При установке Adobe Acrobat или Adobe Reader 7 или более поздних версий в ОС Windows процесс установки завершается со следующей ошибкой:
- Ошибка 1402. Не удалось открыть раздел [название_раздела].
- Ошибка 1406. Не удалось записать папки значений в раздел [название раздела].
ПЕРВЫЙ СПОСОБ
Удалите все предыдущие версии Acrobat или Reader и выполните переустановку.
Adobe не поддерживает наличие нескольких версий Acrobat или Reader на одном и том же компьютере. Поскольку Acrobat и Reader работают со многими продуктами, установка нескольких версий на один компьютер может привести к конфликтам и ошибкам программного обеспечения. Кроме того, компания Adobe не рекомендует устанавливать на один компьютер и Acrobat, и Reader. Для выполнения этих действий требуются права администратора. Для получения подробной информации о правах администратора см. Документацию Windows или обратитесь в компанию Microsoft.
-
Выполните одно из следующих действий в зависимости от версии Windows:
- (Windows 7) Выберите «Пуск» > «Панель управления» > «Программы» > «Программы и компоненты».
- (Windows Vista) Выберите «Пуск» > «Панель управления» > «Программы» > «Программы и компоненты».
- (Windows XP) Выберите «Пуск» > «Панель управления» и дважды щелкните пункт «Установка и удаление программ».
-
Выберите Adobe или Reader, а затем выберите команду удаления программы.
-
Повторите данную процедуру для всех установленных версий программы.
-
Перезапустите компьютер и переустановите Acrobat или Reader.
Примечание. При работе с Acrobat переустановите программу с диска Acrobat или загрузите ее с веб-сайта adobe.com. Для Reader — загрузите программу в Центре загрузки Reader. При установке в Vista, щелкните правой кнопкой мыши программу установки Acrobat или Reader и выберите «Запуск от имени Администратора».
В следующей демонстрации показано, как удалить Acrobat или Reader в Windows XP.
Другие решения
1. (Дополнительно) Возврат для прав доступа значений по умолчанию в реестре
- Vista и Windows 7
- Windows XP
- Windows 2000.
Отказ от ответственности: в реестре содержится важная системная информация, необходимая для работы компьютера и приложений. Перед внесением изменений в реестр необходимо создать его резервную копию. Компания Adobe не оказывает помощь в устранении проблем, связанных с некорректным изменением реестра. Компания Adobe настоятельно рекомендует заниматься изменением реестра только пользователям с опытом редактирования файлов. Дополнительные сведения о редакторе реестра Windows можно получить в документации по Windows или связавшись с технической поддержкой компании Microsoft.
Выполните следующие действия во время установки приложения Acrobat или Adobe Reader. Группа «Администраторы» является локальной административной группой, заданной в Windows по умолчанию.
Windows Vista и Windows 7
-
Запишите путь к разделу, содержащийся в сообщении об ошибке, и не останавливайте процесс установки. Например: HKEY_LOCAL_MACHINESOFTWAREClasses.pdfPersistentHandler.
-
Нажмите «Пуск», введите regedit в поле «Начать поиск» и нажмите Enter. Откроется редактор реестра
-
Создайте резервную копию текущего файла реестра:
-
В диалоговом окне «Редактор реестра» выберите Файл > Экспорт
-
Укажите имя файла и выберите его местонахождение.
-
В поле «Диапазон экспорта» выберите Все.
-
Нажмите «Сохранить» и закройте Редактор реестра.
-
-
Перейдите к родительскому разделу, путь к которому был указан в сообщении об ошибке. Например, для раздела HKEY_LOCAL_MACHINESOFTWAREClasses.pdfPersistentHandler откройте (дважды щелкните) HKEY_LOCAL_MACHINE > SOFTWARE > Classes > .pdf.
Примечание. Требуемые действия могут незначительно различаться в зависимости от пути, указанного в сообщении об ошибке.
-
Дважды щелкните родительский раздел и выберите «Разрешения» (HKEY_LOCAL_MACHINESOFTWAREClasses.pdf).
-
Выберите группу «Администраторы» и убедитесь в том, что под столбцом «Разрешить» выбран параметр «Полный доступ».
-
Выберите группу SYSTEM и убедитесь в том, что под столбцом «Разрешить» выбран параметр «Полный доступ».
-
В диалоговом окне «Разрешения» нажмите кнопку «Дополнительно».
-
Щелкните вкладку «Владелец» и выберите группу «Администраторы» и параметр «Заменить владельца подконтейнеров и объектов», а затем нажмите кнопку «ОК».
Примечание. Выберите текущую учетную запись администратора, если группа «Администраторы» недоступна.
-
Перейдите на вкладку «Разрешения» и выберите параметр «Заменить элементы разрешений для всех дочерних объектов».
-
Нажмите кнопку «ОК» в диалоговом окне «Дополнительные параметры безопасности». В Windows будет выполнен сброс разрешений для каждого дочернего объекта в соответствии с родительским.
-
Сверните Редактор реестра и нажмите «Повторить».
- Если ошибка повторяется с указанием того же раздела, используйте решение 2.
- Если ошибка возникает с указанием в сообщении других разделов реестра, повторите для них шаги 4-11. Вам не потребуется повторно создавать резервную копию реестра.
- Если ошибка не возникает, завершите установку Acrobat или Reader, следуя инструкциям на экране. Закройте редактор реестра.
Windows XP
-
Запишите путь к разделу, содержащийся в сообщении об ошибке, и не останавливайте процесс установки. Например: HKEY_LOCAL_MACHINESOFTWAREClasses.pdfPersistentHandler.
-
Выберите «Пуск» > «Выполнить», введите regedit в поле «Открыть» диалогового окна «Выполнить» и нажмите кнопку «ОК».
-
Создайте резервную копию текущего файла реестра:
-
В диалоговом окне «Редактор реестра» выберите Файл > Экспорт
-
Укажите имя файла и выберите его местонахождение.
-
В поле «Диапазон экспорта» выберите Все.
-
Нажмите «Сохранить» и закройте Редактор реестра.
-
-
Перейдите к родительскому разделу, путь к которому был указан в сообщении об ошибке. Например, для раздела HKEY_LOCAL_MACHINESOFTWAREClasses.pdfPersistentHandler откройте (дважды щелкните) HKEY_LOCAL_MACHINE > SOFTWARE > Classes > .pdf.
Примечание. Требуемые действия могут незначительно различаться в зависимости от пути, указанного в сообщении об ошибке.
-
Дважды щелкните родительский раздел и выберите «Разрешения» (HKEY_LOCAL_MACHINESOFTWAREClasses.pdf).
-
Выберите группу «Администраторы» и убедитесь в том, что под столбцом «Разрешить» выбран параметр «Полный доступ».
-
Выберите группу SYSTEM и убедитесь в том, что под столбцом «Разрешить» выбран параметр «Полный доступ».
-
В диалоговом окне «Разрешения» нажмите кнопку «Дополнительно».
-
Щелкните вкладку «Владелец» и выберите группу «Администраторы» и параметр «Заменить владельца подконтейнеров и объектов», а затем нажмите кнопку «ОК».
Примечание. Выберите текущую учетную запись администратора, если группа «Администраторы» недоступна.
-
Перейдите на вкладку «Разрешения» и выберите параметр «Заменить элементы разрешений для всех дочерних объектов».
-
Нажмите кнопку «ОК» в диалоговом окне «Дополнительные параметры безопасности». В Windows будет выполнен сброс разрешений для каждого дочернего объекта в соответствии с родительским.
-
Сверните Редактор реестра и нажмите «Повторить».
- Если ошибка повторяется с указанием того же раздела, попробуйте решение 2.
- Если ошибка возникает с указанием в сообщении других разделов реестра, повторите для них шаги 4-11. Вам не потребуется повторно создавать резервную копию реестра.
- Если ошибка не возникает, завершите установку Acrobat или Reader, следуя инструкциям на экране. Закройте редактор реестра.
Windows 2000
-
Запишите путь к разделу, содержащийся в сообщении об ошибке. Например: HKEY_LOCAL_MACHINESOFTWAREClasses.pdfPersistentHandler.
-
Выберите «Пуск» > «Выполнить», введите regedt32 в диалоговом окне «Выполнить» и затем нажмите кнопку «ОК».
-
Создайте резервную копию текущего файла реестра:
-
В диалоговом окне «Редактор реестра» выберите Файл > Экспорт
-
Укажите имя файла и выберите его местонахождение.
-
В поле «Диапазон экспорта» выберите Все.
-
Нажмите «Сохранить» и закройте Редактор реестра.
-
-
Выберите «Пуск» > «Выполнить», введите regedt32 в диалоговом окне «Выполнить» и нажмите кнопку «ОК».
-
Перейдите к родительскому разделу, путь к которому был указан в сообщении об ошибке. Например, для раздела HKEY_LOCAL_MACHINESOFTWAREClasses.pdfPersistentHandler, выберите «Окно» > HKEY_LOCAL_MACHINE и затем откройте (дважды щелкните) SOFTWARE > Classes > .pdf.
Примечание. Требуемые действия могут незначительно различаться в зависимости от пути, указанного в сообщении об ошибке.
-
Выберите родительский раздел (HKEY_LOCAL_MACHINESOFTWAREClasses.pdf) и затем перейдите в меню «Настройки» > «Разрешения».
-
Выберите группу «Администраторы» и убедитесь в том, что под столбцом «Разрешить» выбран параметр «Полный доступ».
-
Выберите группу SYSTEM и убедитесь в том, что под столбцом «Разрешить» выбран параметр «Полный доступ».
-
В диалоговом окне «Разрешения» нажмите кнопку «Дополнительно».
-
Щелкните вкладку «Владелец» и выберите группу «Администраторы» и параметр «Заменить владельца подконтейнеров и объектов».
Примечание. Выберите текущую учетную запись администратора, если группа «Администраторы» недоступна.
-
Перейдите на вкладку «Разрешения» и выберите параметр «Заменить элементы разрешений для всех дочерних объектов».
-
В диалоговом окне «Разрешения» нажмите кнопку «ОК». В Windows будет выполнен сброс разрешений для каждого дочернего объекта в соответствии с родительским. При появлении запросов выбирайте «Да».
-
Сверните Редактор реестра и нажмите «Повторить».
- Если ошибка повторяется с указанием того же раздела, попробуйте решение 2.
- Если ошибка возникает с указанием в сообщении других разделов реестра, повторите для них шаги 4-11. Вам не потребуется повторно создавать резервную копию реестра.
- Если ошибка не возникает, завершите установку Acrobat или Reader, следуя инструкциям на экране. Закройте редактор реестра.
Если в Acrobat по-прежнему отображается сообщение об ошибке, можно просмотреть разрешения для указанного раздела реестра. По мере необходимости можно переименовать раздел, чтобы воссоздать его в программе установки и сбросить настройки разрешений, если раздел поврежден. Если не удается изменить права доступа или переименовать раздел, обратитесь в службу технической поддержки компании Microsoft или свяжитесь с поставщиком аппаратного обеспечения для получения помощи.
2. Удалите шпионское ПО
Примечание. Adobe предоставляет эту информацию исключительно в качестве совета. Служба Технической поддержки Adobe не поддерживает сторонние приложения. Перед установкой рекомендуется прочесть заметки о выпуске для этих приложений.
Наличие такого ПО можно проверить с помощью антишпионской утилиты, например Ad-Aware, доступной для загрузки на веб-сайте www.lavasoftusa.com.
3. Проверьте систему на наличие вирусов
Используйте последнюю версию антивирусного программного обеспечения, например McAfee VirusScan, чтобы проверить систему на наличие вирусов. Убедитесь, что антивирусная программа использует новейшие определения вирусов. Инструкции приведены в документации для антивирусного программного обеспечения.
4. Отключите WebRoot Spy Sweeper.
Для получения дополнительной информации или помощи в отключении Spy Sweeper свяжитесь с Webroot Corporation. Служба Технической поддержки Adobe не поддерживает сторонние приложения.
5. Отключите McAfee VirusScan 8.5 Access Protection
Было установлено, что программное обеспечение McAfee приводит к возникновению ошибки 1406 при установке Acrobat или Reader. Для получения дополнительной информации или помощи в отключении McAfee VirusScan 8.5 Access Protection см. следующую статью в базе знаний McAfee:
https://kc.mcafee.com/corporate/index?page=content&id=KB52204
6. Посетите форумы
Узнайте о том, не возникали ли похожие проблемы у других пользователей, посетив форум пользователей Adobe по Acrobat или Reader или Форум, посвященный внедрению и установке на веб-сайте AcrobatUsers.com. Если вы не нашли свою проблему, опубликуйте ее на форумах для интерактивного устранения неполадок. При размещении информации на форуме необходимо указать используемую операционную систему и версию продукта.
Дополнительная информация
Возникает ошибка 1402 в случае, если программе установки Windows не удается прочитать указанный раздел реестра. Установка может завершиться с ошибкой, поскольку в программе установки Acrobat или Reader выполняется попытка очистки разделов реестра для предыдущих версий Acrobat или Reader. Эта очистка необходима для избежания конфликтов с внешними модулями и надстройками Acrobat или Reader для стороннего программного обеспечения.
Ошибка 1406 возникает в случае, если программе установки не удается успешно записать раздел реестра, необходимый для установки.
Turok123, фильтр добавила для установщика. Лог событий: спойлер или файл
Кликните здесь для просмотра всего текста
Время,»Р˜РјСЏ процесса»,»PID»,»РћРїРµСЂР°С†РёСЏ»,»Р*ез ультат»,»РџРѕРґСЂРѕР±РЅРѕСЃС‚Рё»,»РљРѕРјР°РЅ дная строка»
17:15:12,4817255,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Open Requiring Oplock, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4817716,»Explorer.EXE»,»1864″,»FileSystem Control»,»SUCCESS»,»Control: FSCTL_REQUEST_FILTER_OPLOCK»,»C:WindowsExplorer. EXE»
17:15:12,4819112,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4819713,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4819774,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,4819856,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 0, Length: 4В*096, Priority: Normal»,»C:WindowsExplorer.EXE»
17:15:12,4820160,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4820208,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,4820290,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4820334,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,4820406,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 0, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:15:12,4820621,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 4В*096, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:15:12,4820730,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 8В*192, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:15:12,4823168,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4823407,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4823489,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4823550,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4825117,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4825315,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4825366,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4827455,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4827681,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4827752,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4827814,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4829350,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4829551,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4829599,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4831224,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4831453,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4831524,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4831586,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4833474,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4833699,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4833774,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4833835,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4835361,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4835563,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4835611,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4837311,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4837532,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4837608,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4837669,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4839195,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4839393,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4839444,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4841076,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4841298,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4841369,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4841431,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4845452,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4845684,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4845756,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4845821,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4847354,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4847555,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4847603,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4849306,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4849528,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4849603,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4849665,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4851180,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4851378,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,4851426,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4853044,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,4853270,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4853341,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Владелец, DACL»,»C:WindowsExplorer.EXE»
17:15:12,4853403,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4853928,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,4854102,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5568485,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5568778,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5568830,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5569918,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Read Control, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Write, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5570147,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»BUFFER OVERFLOW»,»Information: Label»,»C:WindowsExplorer.EXE»
17:15:12,5570229,»Explorer.EXE»,»1864″,»QuerySecur ityFile»,»SUCCESS»,»Information: Label»,»C:WindowsExplorer.EXE»
17:15:12,5572451,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5574011,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5574209,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5574257,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5575766,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5575957,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5576005,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5599672,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5602891,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5602970,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:WindowsExplorer.EXE»
17:15:12,5603021,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5603110,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»SUCCESS»,»SyncType: SyncTypeOther»,»C:WindowsExplorer.EXE»
17:15:12,5617539,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5617802,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5617901,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:WindowsExplorer.EXE»
17:15:12,5617946,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5618031,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»SUCCESS»,»SyncType: SyncTypeOther»,»C:WindowsExplorer.EXE»
17:15:12,5618113,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5618840,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5618956,»Explorer.EXE»,»1864″,»LockFile», «SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»C:WindowsExplorer.EXE»
17:15:12,5619086,»Explorer.EXE»,»1864″,»LockFile», «SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»C:WindowsExplorer.EXE»
17:15:12,5619192,»Explorer.EXE»,»1864″,»UnlockFile Single»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»C:WindowsExplorer.EXE»
17:15:12,5619297,»Explorer.EXE»,»1864″,»LockFile», «SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»C:WindowsExplorer.EXE»
17:15:12,5619390,»Explorer.EXE»,»1864″,»UnlockFile Single»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»C:WindowsExplorer.EXE»
17:15:12,5619489,»Explorer.EXE»,»1864″,»UnlockFile Single»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»C:WindowsExplorer.EXE»
17:15:12,5619810,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5620052,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5623455,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5623708,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5623790,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:WindowsExplorer.EXE»
17:15:12,5623834,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5623943,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»SUCCESS»,»SyncType: SyncTypeOther»,»C:WindowsExplorer.EXE»
17:15:12,5624022,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5624855,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5624968,»Explorer.EXE»,»1864″,»LockFile», «SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»C:WindowsExplorer.EXE»
17:15:12,5625084,»Explorer.EXE»,»1864″,»LockFile», «SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»C:WindowsExplorer.EXE»
17:15:12,5625183,»Explorer.EXE»,»1864″,»UnlockFile Single»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»C:WindowsExplorer.EXE»
17:15:12,5625285,»Explorer.EXE»,»1864″,»LockFile», «SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»C:WindowsExplorer.EXE»
17:15:12,5625381,»Explorer.EXE»,»1864″,»UnlockFile Single»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»C:WindowsExplorer.EXE»
17:15:12,5625476,»Explorer.EXE»,»1864″,»UnlockFile Single»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»C:WindowsExplorer.EXE»
17:15:12,5625869,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5626159,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5627760,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5627965,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5628013,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5629521,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5629719,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5629767,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5639428,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5639633,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5639681,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5644142,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Delete, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5644866,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Complete If Oplocked, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:12,5645074,»Explorer.EXE»,»1864″,»QueryFileI nternalInformationFile»,»SUCCESS»,»IndexNumber: 0x300000003c942″,»C:WindowsExplorer.EXE»
17:15:12,5645153,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:12,5645197,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:12,5645255,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:12,5645685,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5052059,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Execute/Traverse, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5052407,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_EXECUTE»,»C:WindowsExplorer.EXE»
17:15:13,5053281,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Complete If Oplocked, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5053506,»Explorer.EXE»,»1864″,»QueryFileI nternalInformationFile»,»SUCCESS»,»IndexNumber: 0x300000003c942″,»C:WindowsExplorer.EXE»
17:15:13,5053591,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:13,5053639,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5053711,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5053933,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5057603,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5061375,»Explorer.EXE»,»1864″,»QueryDirec tory»,»SUCCESS»,»Filter: charles-proxy_3.6_.5_.msi, 1: charles-proxy_3.6_.5_.msi»,»C:WindowsExplorer.EXE»
17:15:13,5063191,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5063396,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:13,5063447,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5067308,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5067540,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5067629,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:WindowsExplorer.EXE»
17:15:13,5067673,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5068905,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5069800,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5070025,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5070083,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:WindowsExplorer.EXE»
17:15:13,5070127,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5070209,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»SUCCESS»,»SyncType: SyncTypeOther»,»C:WindowsExplorer.EXE»
17:15:13,5070486,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5072756,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5072951,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:13,5073002,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5073951,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5074183,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:WindowsExplorer.EXE»
17:15:13,5074227,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5075408,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5076999,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5077201,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:15:13,5077252,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5078139,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5078365,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:WindowsExplorer.EXE»
17:15:13,5078412,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5078528,»Explorer.EXE»,»1864″,»CreateFile Mapping»,»SUCCESS»,»SyncType: SyncTypeOther»,»C:WindowsExplorer.EXE»
17:15:13,5078778,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5079703,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:15:13,5079935,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:15:13,5080034,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 0, Length: 2, Priority: Normal»,»C:WindowsExplorer.EXE»
17:15:13,5080242,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:15:13,5839764,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5840102,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5840480,»msiexec.exe»,»5600″,»CreateFileM apping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5840532,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5840631,»msiexec.exe»,»5600″,»CreateFileM apping»,»SUCCESS»,»SyncType: SyncTypeOther»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5840709,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5946994,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5947162,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5947295,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5947401,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5947503,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5947592,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5947711,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5948329,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5948503,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5948565,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5956699,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5959843,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5960120,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5960212,»msiexec.exe»,»5600″,»CreateFileM apping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5960257,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5960345,»msiexec.exe»,»5600″,»CreateFileM apping»,»SUCCESS»,»SyncType: SyncTypeOther»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5960431,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5961120,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5961240,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5961386,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5961492,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5961595,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5961687,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5961789,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5962073,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5962165,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5962219,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,5969026,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6202905,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6203260,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6203359,»msiexec.exe»,»5600″,»CreateFileM apping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6203407,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6203495,»msiexec.exe»,»5600″,»CreateFileM apping»,»SUCCESS»,»SyncType: SyncTypeOther»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6203570,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6204578,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6204704,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6204834,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6204936,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6205376,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6205472,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6205567,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6205929,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6206025,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6530165,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6530414,»msiexec.exe»,»5600″,»QueryNetwor kOpenInformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, AllocationSize: 01.01.1601 6:00:00, EndOfFile: 01.01.1601 6:00:00, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6530465,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6531175,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6532537,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6532793,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6532896,»msiexec.exe»,»5600″,»CreateFileM apping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6532940,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6533025,»msiexec.exe»,»5600″,»CreateFileM apping»,»SUCCESS»,»SyncType: SyncTypeOther»,»»»C:WindowsSystem32msiexec.exe» » /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6533100,»msiexec.exe»,»5600″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6533944,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534063,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534189,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534292,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534394,»msiexec.exe»,»5600″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534486,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534579,»msiexec.exe»,»5600″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534869,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6534964,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6541720,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6542792,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Write, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6543045,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6543878,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Attributes: n/a, ShareMode: Read, Write, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6544103,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6544946,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Alert, Attributes: n/a, ShareMode: Read, Write, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6545209,»msiexec.exe»,»5600″,»DeviceIoCon trol»,»INVALID PARAMETER»,»Control: IOCTL_MOUNTDEV_QUERY_DEVICE_NAME»,»»»C:WindowsSy stem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6545270,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6546124,»msiexec.exe»,»5600″,»CreateFile» ,»NAME INVALID»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Open Reparse Point, Attributes: N, ShareMode: Read, Write, AllocationSize: n/a»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6547001,»msiexec.exe»,»5600″,»QueryNameIn formationFile»,»SUCCESS»,»Р˜РјСЏ: charles-proxy_3.6_.5_.msi»,»»»C:WindowsSystem32msiexec. exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6549240,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6549442,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6549490,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6549773,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6632964,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6633480,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6633541,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6646128,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6646353,»msiexec.exe»,»5600″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6646401,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,6873261,»msiexec.exe»,»5600″,»QueryDirect ory»,»SUCCESS»,»Filter: charles-proxy_3.6_.5_.msi, 1: charles-proxy_3.6_.5_.msi»,»»»C:WindowsSystem32msiexec. exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,7812957,»msiexec.exe»,»5600″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,7813206,»msiexec.exe»,»5600″,»QueryNetwor kOpenInformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, AllocationSize: 01.01.1601 6:00:00, EndOfFile: 01.01.1601 6:00:00, FileAttributes: A»,»»»C:WindowsSystem32msiexec.exe»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:13,7813260,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:15:23,5928625,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5928919,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5928970,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5930001,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5930264,»msiexec.exe»,»2908″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5930363,»msiexec.exe»,»2908″,»CreateFileM apping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5930411,»msiexec.exe»,»2908″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5930496,»msiexec.exe»,»2908″,»CreateFileM apping»,»SUCCESS»,»SyncType: SyncTypeOther»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5930571,»msiexec.exe»,»2908″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5931271,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5931390,»msiexec.exe»,»2908″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5931524,»msiexec.exe»,»2908″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5931626,»msiexec.exe»,»2908″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»C:Windowssystem32msiexec.exe /V»
17:15:23,5931725,»msiexec.exe»,»2908″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5931814,»msiexec.exe»,»2908″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»C:Windowssystem32msiexec.exe /V»
17:15:23,5931909,»msiexec.exe»,»2908″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»C:Windowssystem32msiexec.exe /V»
17:15:23,5932247,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,5932350,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6225664,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6226039,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6226091,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6227261,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6227538,»msiexec.exe»,»2908″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6227664,»msiexec.exe»,»2908″,»CreateFileM apping»,»FILE LOCKED WITH ONLY READERS»,»SyncType: SyncTypeCreateSection, PageProtection: PAGE_READONLY»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6227715,»msiexec.exe»,»2908″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6227808,»msiexec.exe»,»2908″,»CreateFileM apping»,»SUCCESS»,»SyncType: SyncTypeOther»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6227883,»msiexec.exe»,»2908″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6228593,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6228719,»msiexec.exe»,»2908″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*538, Length: 1, Fail Immediately: Да»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6228852,»msiexec.exe»,»2908″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*559, Length: 20, Fail Immediately: Да»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6228961,»msiexec.exe»,»2908″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*559, Length: 20″,»C:Windowssystem32msiexec.exe /V»
17:15:23,6229067,»msiexec.exe»,»2908″,»LockFile»,» SUCCESS»,»Exclusive: Да, Смещение: 2В*147В*483В*579, Length: 20, Fail Immediately: Да»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6229163,»msiexec.exe»,»2908″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*579, Length: 20″,»C:Windowssystem32msiexec.exe /V»
17:15:23,6229258,»msiexec.exe»,»2908″,»UnlockFileS ingle»,»SUCCESS»,»РЎРјРµС‰РµРЅРёРµ: 2В*147В*483В*538, Length: 1″,»C:Windowssystem32msiexec.exe /V»
17:15:23,6229603,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6229736,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6229791,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6256111,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6266802,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6267021,»msiexec.exe»,»2908″,»QueryNetwor kOpenInformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, AllocationSize: 01.01.1601 6:00:00, EndOfFile: 01.01.1601 6:00:00, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6267072,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6277760,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6277962,»msiexec.exe»,»2908″,»QueryNetwor kOpenInformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, AllocationSize: 01.01.1601 6:00:00, EndOfFile: 01.01.1601 6:00:00, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6278009,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6284301,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Open No Recall, Attributes: n/a, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6291937,»msiexec.exe»,»2908″,»QueryStanda rdInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6293333,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 0, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6294743,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 65В*536, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6295508,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 131В*072, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6296249,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 196В*608, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6296996,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 262В*144, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6297751,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 327В*680, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6298495,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 393В*216, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6299229,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 458В*752, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6299946,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 524В*288, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6300710,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 589В*824, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6301441,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 655В*360, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6302168,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 720В*896, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6302892,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 786В*432, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6303656,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 851В*968, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6304387,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 917В*504, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6305107,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 983В*040, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6305827,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*048В*576, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6307780,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*114В*112, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6308500,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*179В*648, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6309210,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*245В*184, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6309917,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*310В*720, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6310661,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*376В*256, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6311382,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*441В*792, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6312098,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*507В*328, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6312808,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*572В*864, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6313686,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*638В*400, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6314645,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*703В*936, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6315413,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*769В*472, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6316140,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*835В*008, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6316905,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*900В*544, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6317629,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 1В*966В*080, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6318356,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*031В*616, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6319076,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*097В*152, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6321114,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*162В*688, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6321909,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*228В*224, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6322746,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*293В*760, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6323650,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*359В*296, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6324429,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*424В*832, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6325152,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*490В*368, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6325869,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*555В*904, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6326586,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*621В*440, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6327347,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*686В*976, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6328061,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*752В*512, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6328774,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*818В*048, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6329491,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*883В*584, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6330242,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 2В*949В*120, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6330966,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*014В*656, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6331683,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*080В*192, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6332403,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*145В*728, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6334373,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*211В*264, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6335212,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*276В*800, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6336008,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*342В*336, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6336783,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*407В*872, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6337646,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*473В*408, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6338507,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*538В*944, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6339227,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*604В*480, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6340067,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*670В*016, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6340961,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*735В*552, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6341849,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*801В*088, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6342723,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*866В*624, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6343590,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*932В*160, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6344368,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 3В*997В*696, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6345146,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*063В*232, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6345993,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*128В*768, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6346898,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*194В*304, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6349144,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*259В*840, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6350035,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*325В*376, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6350987,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*390В*912, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6352066,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*456В*448, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6354046,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*521В*984, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6354947,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*587В*520, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6356019,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*653В*056, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6356934,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*718В*592, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6357879,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*784В*128, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6358750,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*849В*664, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6359494,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*915В*200, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6360225,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 4В*980В*736, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6361122,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*046В*272, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6361969,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*111В*808, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6362751,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*177В*344, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6363587,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*242В*880, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6365826,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*308В*416, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6366591,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*373В*952, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6367424,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*439В*488, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6368189,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*505В*024, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6368987,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*570В*560, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6369728,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*636В*096, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6370490,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*701В*632, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6371251,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*767В*168, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6372043,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*832В*704, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6372828,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*898В*240, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6373647,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 5В*963В*776, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6374518,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*029В*312, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6375992,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*094В*848, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6376788,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*160В*384, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6377552,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*225В*920, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6378290,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*291В*456, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6380287,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*356В*992, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6381092,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*422В*528, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6381820,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*488В*064, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6382536,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*553В*600, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6383298,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*619В*136, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6384066,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*684В*672, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6385424,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*750В*208, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6386329,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*815В*744, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6387182,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*881В*280, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6387991,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 6В*946В*816, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6388756,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*012В*352, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6389511,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*077В*888, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6390292,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*143В*424, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6391135,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*208В*960, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6391945,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*274В*496, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6392685,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*340В*032, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6394396,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*405В*568, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6395239,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*471В*104, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6396000,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*536В*640, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6396888,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*602В*176, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6397765,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*667В*712, Length: 65В*536, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6398605,»msiexec.exe»,»2908″,»ReadFile»,» SUCCESS»,»Offset: 7В*733В*248, Length: 45В*056, Priority: Normal»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6402022,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6402797,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6405220,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6417069,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6418158,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Write, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6418414,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6419271,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Attributes: n/a, ShareMode: Read, Write, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6419500,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6420374,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Alert, Attributes: n/a, ShareMode: Read, Write, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6420630,»msiexec.exe»,»2908″,»DeviceIoCon trol»,»INVALID PARAMETER»,»Control: IOCTL_MOUNTDEV_QUERY_DEVICE_NAME»,»C:Windowssyst em32msiexec.exe /V»
17:15:23,6420688,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6421575,»msiexec.exe»,»2908″,»CreateFile» ,»NAME INVALID»,»Desired Access: Read Attributes, Synchronize, Disposition: Open, Options: Synchronous IO Non-Alert, Open Reparse Point, Attributes: N, ShareMode: Read, Write, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6422480,»msiexec.exe»,»2908″,»QueryNameIn formationFile»,»SUCCESS»,»Р˜РјСЏ: charles-proxy_3.6_.5_.msi»,»C:Windowssystem32msiexec.ex e /V»
17:15:23,6424146,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6424347,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6424395,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6424668,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6437162,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6437370,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6437418,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6654170,»msiexec.exe»,»2908″,»CreateFile» ,»SUCCESS»,»Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, Impersonating: Anastasia-РџРљAnastasia, OpenResult: Opened»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6654396,»msiexec.exe»,»2908″,»QueryBasicI nformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6654443,»msiexec.exe»,»2908″,»CloseFile», «SUCCESS»,»»,»C:Windowssystem32msiexec.exe /V»
17:15:23,6654952,»msiexec.exe»,»2908″,»QueryDirect ory»,»SUCCESS»,»Filter: charles-proxy_3.6_.5_.msi, 1: charles-proxy_3.6_.5_.msi»,»C:Windowssystem32msiexec.ex e /V»
17:19:10,6278631,»msiexec.exe»,»5600″,»CloseFile», «SUCCESS»,»»,»»»C:WindowsSystem32msiexec.ex e»» /i «»C:charles-proxy_3.6_.5_.msi»» «
17:19:13,3623130,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Open Requiring Oplock, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:19:13,3623694,»Explorer.EXE»,»1864″,»FileSystem Control»,»SUCCESS»,»Control: FSCTL_REQUEST_FILTER_OPLOCK»,»C:WindowsExplorer. EXE»
17:19:13,3625684,»Explorer.EXE»,»1864″,»CreateFile «,»SUCCESS»,»Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened»,»C:WindowsExplorer.EXE»
17:19:13,3626551,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:19:13,3626640,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:19:13,3626759,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 0, Length: 4В*096, Priority: Normal»,»C:WindowsExplorer.EXE»
17:19:13,3627131,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:19:13,3627199,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:19:13,3627316,»Explorer.EXE»,»1864″,»QueryBasic InformationFile»,»SUCCESS»,»CreationTime: 24.05.2014 0:04:47, LastAccessTime: 24.05.2014 0:04:47, LastWriteTime: 24.05.2014 0:04:54, ChangeTime: 11.06.2014 17:14:17, FileAttributes: A»,»C:WindowsExplorer.EXE»
17:19:13,3627377,»Explorer.EXE»,»1864″,»QueryStand ardInformationFile»,»SUCCESS»,»AllocationSize: 7В*778В*304, EndOfFile: 7В*778В*304, NumberOfLinks: 1, DeletePending: Нет, Directory: Нет»,»C:WindowsExplorer.EXE»
17:19:13,3627479,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 0, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3627780,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 4В*096, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3627940,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 8В*192, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3629432,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 12В*288, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3629613,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 4В*198В*400, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3629852,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 6В*692В*864, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3630825,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 6В*692В*864, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3631658,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 6В*692В*864, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3632457,»Explorer.EXE»,»1864″,»ReadFile», «SUCCESS»,»Offset: 6В*692В*864, Length: 4В*096″,»C:WindowsExplorer.EXE»
17:19:13,3634679,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
17:19:13,3635106,»Explorer.EXE»,»1864″,»CloseFile» ,»SUCCESS»,»»,»C:WindowsExplorer.EXE»
Our office is having this problem for several years now, now that we have many Acrobat DC installations, it’s time to address it once for all.
On all Window 10 PCs, Acrobat DC updater fails with error 1406 (writing a…. value to key SOFTWAREMicrosoftInternet ExplorerToolbar)
We usually resort to re-install Acrobat DC. No one uses Internet explorer anymore, so wondering if this is a backward compatibility strategy for Adobe. Unfortunately, this is creating more trouble for IT admins.
Anyone faced this problem and can share their experience to resolve it?
Номер ошибки: | Ошибка 1406 | |
Название ошибки: | Adobe Reader Error 1406 | |
Описание ошибки: | Could not write value folders to key [key name]. | |
Разработчик: | Adobe Systems Inc. | |
Программное обеспечение: | Adobe Reader | |
Относится к: | Windows XP, Vista, 7, 8, 10, 11 |
Объяснение «Adobe Reader Error 1406»
Как правило, специалисты по ПК называют «Adobe Reader Error 1406» как тип «ошибки времени выполнения». Разработчики тратят много времени и усилий на написание кода, чтобы убедиться, что Adobe Reader стабилен до продажи продукта. Ошибки, такие как ошибка 1406, иногда удаляются из отчетов, оставляя проблему остается нерешенной в программном обеспечении.
Пользователи Adobe Reader могут столкнуться с сообщением об ошибке после выполнения программы, например «Could not write value folders to key [key name].». В случае обнаруженной ошибки 1406 клиенты могут сообщить о наличии проблемы Adobe Systems Inc. по электронной почте или сообщать об ошибках. Разработчик сможет исправить свой исходный код и выпустить обновление на рынке. Поэтому, когда вы сталкиваетесь с запросом на обновление Adobe Reader, это обычно связано с тем, что это решение для исправления ошибки 1406 и других ошибок.
Что запускает ошибку времени выполнения 1406?
Сбой во время запуска Adobe Reader или во время выполнения, как правило, когда вы столкнетесь с «Adobe Reader Error 1406». Проанализируем некоторые из наиболее распространенных причин ошибок ошибки 1406 во время выполнения:
Ошибка 1406 Crash — программа обнаружила ошибку 1406 из-за указанной задачи и завершила работу программы. Это происходит много, когда продукт (Adobe Reader) или компьютер не может обрабатывать уникальные входные данные.
Утечка памяти «Adobe Reader Error 1406» — когда происходит утечка памяти Adobe Reader, это приведет к вялой работе операционной системы из-за нехватки системных ресурсов. Повреждение памяти и другие потенциальные ошибки в коде могут произойти, когда память обрабатывается неправильно.
Ошибка 1406 Logic Error — логическая ошибка возникает, когда компьютер генерирует неправильный вывод, даже если пользователь предоставляет правильный ввод. Обычные причины этой проблемы связаны с ошибками в обработке данных.
Как правило, такие Adobe Systems Inc. ошибки возникают из-за повреждённых или отсутствующих файлов Adobe Reader Error 1406, а иногда — в результате заражения вредоносным ПО в настоящем или прошлом, что оказало влияние на Adobe Reader. Как правило, самый лучший и простой способ устранения ошибок, связанных с файлами Adobe Systems Inc., является замена файлов. В некоторых случаях реестр Windows пытается загрузить файл Adobe Reader Error 1406, который больше не существует; в таких ситуациях рекомендуется запустить сканирование реестра, чтобы исправить любые недопустимые ссылки на пути к файлам.
Типичные ошибки Adobe Reader Error 1406
Частичный список ошибок Adobe Reader Error 1406 Adobe Reader:
- «Ошибка в приложении: Adobe Reader Error 1406»
- «Недопустимый файл Adobe Reader Error 1406. «
- «Adobe Reader Error 1406 столкнулся с проблемой и закроется. «
- «Не удается найти Adobe Reader Error 1406»
- «Adobe Reader Error 1406 не найден.»
- «Проблема при запуске приложения: Adobe Reader Error 1406. «
- «Файл Adobe Reader Error 1406 не запущен.»
- «Отказ Adobe Reader Error 1406.»
- «Ошибка в пути к программному обеспечению: Adobe Reader Error 1406. «
Эти сообщения об ошибках Adobe Systems Inc. могут появляться во время установки программы, в то время как программа, связанная с Adobe Reader Error 1406 (например, Adobe Reader) работает, во время запуска или завершения работы Windows, или даже во время установки операционной системы Windows. Отслеживание того, когда и где возникает ошибка Adobe Reader Error 1406, является важной информацией при устранении проблемы.
Причины ошибок в файле Adobe Reader Error 1406
Эти проблемы Adobe Reader Error 1406 создаются отсутствующими или поврежденными файлами Adobe Reader Error 1406, недопустимыми записями реестра Adobe Reader или вредоносным программным обеспечением.
В первую очередь, проблемы Adobe Reader Error 1406 создаются:
- Недопустимая (поврежденная) запись реестра Adobe Reader Error 1406.
- Загрязненный вирусом и поврежденный Adobe Reader Error 1406.
- Вредоносное удаление (или ошибка) Adobe Reader Error 1406 другим приложением (не Adobe Reader).
- Другая программа, конфликтующая с Adobe Reader Error 1406 или другой общей ссылкой Adobe Reader.
- Adobe Reader (Adobe Reader Error 1406) поврежден во время загрузки или установки.
Продукт Solvusoft
Загрузка
WinThruster 2023 — Проверьте свой компьютер на наличие ошибок.
Совместима с Windows 2000, XP, Vista, 7, 8, 10 и 11
Установить необязательные продукты — WinThruster (Solvusoft) | Лицензия | Политика защиты личных сведений | Условия | Удаление
0 / 0 / 0 Регистрация: 31.08.2014 Сообщений: 6 |
|
1 |
|
31.08.2014, 12:28. Показов 6892. Ответов 11
Ребята, подскажите, как быть, при установке adobe reader выводит ошибку 1406 (Не удалось записать значение tWhitelist для раздела /Software/Policies/Adobe/Acrobat Reader/11.0/FeatureLockDown/cDefaultExeMenultems. Убедитесь в наличие необходимых прав доступа к разделу или обратитесь к вспомогательному персоналу).
0 |
4237 / 1739 / 247 Регистрация: 01.05.2013 Сообщений: 7,739 |
|
31.08.2014, 13:18 |
2 |
1 |
Модератор 8716 / 3341 / 244 Регистрация: 25.10.2010 Сообщений: 13,601 |
|
31.08.2014, 13:31 |
3 |
/Software/Policies/Adobe/Acrobat Reader/11.0/FeatureLockDown/cDefaultExeMenultems Возможно в групповых политиках ограничения выставлены
2 |
0 / 0 / 0 Регистрация: 31.08.2014 Сообщений: 6 |
|
31.08.2014, 14:00 [ТС] |
4 |
Возможно в групповых политиках ограничения выставлены Спасибо) Постараюсь решить проблему… Добавлено через 50 секунд
Благодарю) Добавлено через 21 минуту
Спасибо) Постараюсь решить проблему… Добавлено через 50 секунд Благодарю) К сожалению, не удалось решить проблему, есть еще варианты?!
0 |
4237 / 1739 / 247 Регистрация: 01.05.2013 Сообщений: 7,739 |
|
31.08.2014, 14:08 |
5 |
К сожалению, не удалось решить проблему, есть еще варианты?! А что вам не помогло ?
0 |
0 / 0 / 0 Регистрация: 31.08.2014 Сообщений: 6 |
|
31.08.2014, 14:15 [ТС] |
6 |
А что вам не помогло ? Да, первое не помогло, насчет второго варианта, я не совсем разобрался, в принципе действовал по порядку, запустил программу process monitor, ждал, ошибку он не нашел или надо вручную искать в списке?
0 |
4237 / 1739 / 247 Регистрация: 01.05.2013 Сообщений: 7,739 |
|
31.08.2014, 14:18 |
7 |
ошибку он не нашел Что ?!
adobe reader Когда появится ошибка нажмите ОК,потом зайдите в process monitor и
в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат;
0 |
0 / 0 / 0 Регистрация: 31.08.2014 Сообщений: 6 |
|
31.08.2014, 14:38 [ТС] |
8 |
Что ?! Сделал, но я такой нуб, как вставить логфайл в сообщение?
0 |
4237 / 1739 / 247 Регистрация: 01.05.2013 Сообщений: 7,739 |
|
31.08.2014, 14:42 |
9 |
как вставить логфайл в сообщение? Расширенный режим -> Скрепка.
0 |
0 / 0 / 0 Регистрация: 31.08.2014 Сообщений: 6 |
|
31.08.2014, 14:51 [ТС] |
10 |
Logfile.rar Спасибо за понимание)
0 |
4237 / 1739 / 247 Регистрация: 01.05.2013 Сообщений: 7,739 |
|
31.08.2014, 15:21 |
11 |
SiriusFX, Удалите антивирусное ПО через программы и компоненты и почиститесь от остатков (для этого внимательно прочитайте статью Чистка системы после некорректного удаления антивируса).
1 |
0 / 0 / 0 Регистрация: 31.08.2014 Сообщений: 6 |
|
31.08.2014, 16:19 [ТС] |
12 |
Ок) Спасибо! Добавлено через 49 минут
Ок) Спасибо! Все получилось! Ура! Искренне Вас благодарю!
0 |
IT_Exp Эксперт 87844 / 49110 / 22898 Регистрация: 17.06.2006 Сообщений: 92,604 |
31.08.2014, 16:19 |
12 |