info.txt logfile of random's system information tool 1.10 2014-10-01 21:13:30 ======MBR====== 0x00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000A29F3FC000000000200EEFFFFFF01000000FFFFFFFF00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000055AA ======Uninstall list====== 7-Zip 9.20 (x64 edition)-->MsiExec.exe /I{23170F69-40C1-2702-0920-000001000000} Acer Recovery Management-->Msiexec.exe /i {07F2005A-8CAC-4A4B-83A2-DA98A722CA61} ACER=1 PRODUCTNAME="Acer Recovery Management" REMOVEUSEC=1 BOOTSTRATOR=1 ACERPRELOAD=1 Adobe Flash Player 15 Plugin-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_15_0_0_152_Plugin.exe -maintain plugin Bitdefender Total Security-->C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\installer.exe CCleaner-->"C:\Program Files\CCleaner\uninst.exe" Classic Shell-->MsiExec.exe /X{840C85B7-D3D6-4143-9AF9-DAE80FD54CFC} Greenshot 1.1.9.13-->"C:\Program Files\Greenshot\unins000.exe" HiJackThis-->MsiExec.exe /X{45A66726-69BC-466B-A7A4-12FCBA4883D7} Identity Card-->MsiExec.exe /X{3D9CB654-99AD-4301-89C6-0D12A790767C} Intel(R) Management Engine Components-->C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\Uninstall\setup.exe -uninstall Intel® Trusted Connect Service Client-->MsiExec.exe /I{89AFB053-A343-46EF-97E4-D593AD7184E6} iSkysoft Video Converter Ultimate(Build 4.6.0.0)-->"C:\Program Files (x86)\iSkysoft\Video Converter Ultimate\unins000.exe" Malwarebytes Anti-Malware versie 2.0.2.1012-->"C:\Program Files (x86)\Malwarebytes Anti-Malware\unins000.exe" Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2} Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17-->MsiExec.exe /X{8220EEFE-38CD-377E-8595-13398D740ACE} Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F} Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7} Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5} Microsoft Visual Studio 2005 Tools for Office Runtime-->MsiExec.exe /X{388E4B09-3E71-4649-8921-F44A3A2954A7} Mozilla Firefox 32.0.3 (x86 nl)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe" Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe" Nero BackItUp 12 Essentials OEM.a01-->MsiExec.exe /I{551AC8F2-FEA2-4B45-ACF7-C98681233CC9} Nero BackItUp Help (CHM)-->MsiExec.exe /X{EF0D1292-8FC1-41BE-9740-DBC134F66415} Nero BackItUp-->MsiExec.exe /X{DA2D3078-A58C-45E8-8EE0-18B8BE6B34F7} Nero ControlCenter Help (CHM)-->MsiExec.exe /X{C994C746-C6D0-4EBA-B09E-DF7B18381B69} Nero ControlCenter-->MsiExec.exe /X{ABC88553-8770-4B97-B43E-5A90647A5B63} Nero Core Components-->MsiExec.exe /X{BEBEE34D-84A2-4EDD-8BEA-96CC54371263} Nero Launcher-->MsiExec.exe /X{0E4630AF-0AB7-440E-A978-1A78FC4F43B9} Nero RescueAgent Help (CHM)-->MsiExec.exe /X{0B311221-05A5-4766-8D03-7A6446794156} Nero RescueAgent-->MsiExec.exe /X{A2D43081-CF7B-4637-A9F3-E2651AA5C4A8} Nero Update-->MsiExec.exe /X{65BB0407-4CC8-4DC7-952E-3EEFDF05602A} NVIDIA 3D Vision stuurprogramma 340.52-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{72CF583B-B5A0-4987-8621-77A87A89646A}\NVI2.DLL",UninstallPackage Display.3DVision NVIDIA Grafisch stuurprogramma 340.52-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{72CF583B-B5A0-4987-8621-77A87A89646A}\NVI2.DLL",UninstallPackage Display.Driver NVIDIA HD Audio-stuurprogramma 1.3.30.1-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{EC1ACA03-5735-4206-B920-75E0C17C1E94}\NVI2.DLL",UninstallPackage HDAudio.Driver NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask NVIDIA Update 10.4.0-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{72CF583B-B5A0-4987-8621-77A87A89646A}\NVI2.DLL",UninstallPackage Display.Update Office Addin-->MsiExec.exe /I{6D2BBE1D-E600-4695-BA37-0B0E605542CC} Qualcomm Atheros WLAN and Bluetooth Client Installation Program-->"C:\Program Files (x86)\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -runfromtemp -l0x0409 -removeonly Realtek Card Reader-->"C:\Program Files (x86)\InstallShield Installation Information\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}\setup.exe" -runfromtemp -removeonly Realtek Ethernet Controller Driver-->C:\Program Files (x86)\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly Speccy-->"C:\Program Files\Speccy\uninst.exe" Visual Studio 2005 Tools for Office Second Edition Runtime-->C:\Program Files (x86)\Common Files\Microsoft Shared\VSTO\8.0\Microsoft Visual Studio 2005 Tools for Office Runtime\install.exe Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258)-->C:\Windows\SysWOW64\msiexec.exe /package {8FB53850-246A-3507-8ADE-0060093FFEA6} /uninstall {1AF8622B-42B6-472C-A634-487025BD7B38} /qb+ REBOOTPROMPT="" Visual Studio Tools for the Office system 3.0 Runtime-->MsiExec.exe /X{8FB53850-246A-3507-8ADE-0060093FFEA6} VLC media player-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe ======System event log====== Computer Name: PC-VAN-KWAKKEL Event Code: 7031 Message: De Windows Search-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 30000 milliseconden worden uitgevoerd: Service opnieuw starten. Record Number: 20229 Source Name: Service Control Manager Time Written: 20140916102821.558292-000 Event Type: Fout User: Computer Name: PC-VAN-KWAKKEL Event Code: 104 Message: Logboekbestand Windows PowerShell is gewist. Record Number: 20228 Source Name: Microsoft-Windows-Eventlog Time Written: 20140916102816.761372-000 Event Type: Informatie User: PC-VAN-KWAKKEL\dominiek Computer Name: PC-VAN-KWAKKEL Event Code: 104 Message: Logboekbestand Key Management Service is gewist. Record Number: 20227 Source Name: Microsoft-Windows-Eventlog Time Written: 20140916102816.636370-000 Event Type: Informatie User: PC-VAN-KWAKKEL\dominiek Computer Name: PC-VAN-KWAKKEL Event Code: 104 Message: Logboekbestand Internet Explorer is gewist. Record Number: 20226 Source Name: Microsoft-Windows-Eventlog Time Written: 20140916102816.573870-000 Event Type: Informatie User: PC-VAN-KWAKKEL\dominiek Computer Name: PC-VAN-KWAKKEL Event Code: 104 Message: Logboekbestand System is gewist. Record Number: 20225 Source Name: Microsoft-Windows-Eventlog Time Written: 20140916102816.417622-000 Event Type: Informatie User: PC-VAN-KWAKKEL\dominiek =====Application event log===== Computer Name: PC-VAN-KWAKKEL Event Code: 455 Message: SearchIndexer (5440) Windows: Fout -1811 (0xfffff8ed) is opgetreden tijdens het openen van logboekbestand C:\ProgramData\Microsoft\Search\Data\Applications\Windows\edb0027E.log. Record Number: 49004 Source Name: ESENT Time Written: 20140916102835.000000-000 Event Type: Fout User: Computer Name: PC-VAN-KWAKKEL Event Code: 102 Message: SearchIndexer (5440) Windows: De database-engine (6.03.9600.0000) start een nieuwe sessie (0). Record Number: 49003 Source Name: ESENT Time Written: 20140916102835.000000-000 Event Type: Informatie User: Computer Name: PC-VAN-KWAKKEL Event Code: 1001 Message: Foutbucket 85911780449, type 4 Naam van gebeurtenis: APPCRASH Antwoord: Niet beschikbaar Id van CAB-bestand: 0 Handtekening van probleem: P1: SearchIndexer.exe P2: 7.0.9600.17031 P3: 530863b5 P4: msvcrt.dll P5: 7.0.9600.16384 P6: 5215f944 P7: c0000005 P8: 0000000000001a15 P9: P10: Toegevoegde bestanden: C:\Windows\Temp\WER3A2C.tmp.appcompat.txt C:\Windows\Temp\WER3A4C.tmp.WERInternalMetadata.xml C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_SearchIndexer.ex_c17d8290053f5b27463114cb77c5e7e55971a4_b1ca02c8_cab_12933a4a\memory.hdmp C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_SearchIndexer.ex_c17d8290053f5b27463114cb77c5e7e55971a4_b1ca02c8_cab_12933a4a\triagedump.dmp Deze bestanden zijn mogelijk hier beschikbaar: C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SearchIndexer.ex_c17d8290053f5b27463114cb77c5e7e55971a4_b1ca02c8_1a2f4612 Analysesymbool: Opnieuw zoeken naar oplossing: 0 Rapport-id: 2cc3de56-3d8c-11e4-827d-18cf5e1f3f7b Rapportstatus: 0 Opgedeelde bucket: 124c9aa0a17ed46780907591a90ff419 Record Number: 49002 Source Name: Windows Error Reporting Time Written: 20140916102822.000000-000 Event Type: Informatie User: Computer Name: PC-VAN-KWAKKEL Event Code: 1001 Message: Foutbucket , type 0 Naam van gebeurtenis: APPCRASH Antwoord: Niet beschikbaar Id van CAB-bestand: 0 Handtekening van probleem: P1: SearchIndexer.exe P2: 7.0.9600.17031 P3: 530863b5 P4: msvcrt.dll P5: 7.0.9600.16384 P6: 5215f944 P7: c0000005 P8: 0000000000001a15 P9: P10: Toegevoegde bestanden: C:\Windows\Temp\WER3A2C.tmp.appcompat.txt C:\Windows\Temp\WER3A4C.tmp.WERInternalMetadata.xml C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_SearchIndexer.ex_c17d8290053f5b27463114cb77c5e7e55971a4_b1ca02c8_cab_12933a4a\memory.hdmp C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_SearchIndexer.ex_c17d8290053f5b27463114cb77c5e7e55971a4_b1ca02c8_cab_12933a4a\triagedump.dmp Deze bestanden zijn mogelijk hier beschikbaar: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_SearchIndexer.ex_c17d8290053f5b27463114cb77c5e7e55971a4_b1ca02c8_cab_12933a4a Analysesymbool: Opnieuw zoeken naar oplossing: 0 Rapport-id: 2cc3de56-3d8c-11e4-827d-18cf5e1f3f7b Rapportstatus: 4 Opgedeelde bucket: Record Number: 49001 Source Name: Windows Error Reporting Time Written: 20140916102821.000000-000 Event Type: Informatie User: Computer Name: PC-VAN-KWAKKEL Event Code: 1000 Message: Naam van toepassing met fout: SearchIndexer.exe, versie: 7.0.9600.17031, tijdstempel: 0x530863b5 Naam van module met fout: msvcrt.dll, versie: 7.0.9600.16384, tijdstempel: 0x5215f944 Uitzonderingscode: 0xc0000005 Foutmarge: 0x0000000000001a15 Id van proces met fout: 0xf98 Starttijd van toepassing met fout: 0x01cfd15a61d75a99 Pad naar toepassing met fout: C:\WINDOWS\system32\SearchIndexer.exe Pad naar module met fout: C:\WINDOWS\system32\msvcrt.dll Rapport-id: 2cc3de56-3d8c-11e4-827d-18cf5e1f3f7b Volledige pakketnaam met fout: Relatieve toepassings-id van pakket met fout: Record Number: 49000 Source Name: Application Error Time Written: 20140916102819.000000-000 Event Type: Fout User: =====Security event log===== Computer Name: PC-VAN-KWAKKEL Event Code: 4672 Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding. Onderwerp: Beveiligings-id: S-1-5-18 Accountnaam: SYSTEM Accountdomein: NT AUTHORITY Aanmeldings-id: 0x3E7 Bevoegdheden: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 24408 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20140916102835.299544-000 Event Type: Controle geslaagd User: Computer Name: PC-VAN-KWAKKEL Event Code: 4624 Message: Er is een account aangemeld. Onderwerp: Beveiligings-id: S-1-5-18 Accountnaam: PC-VAN-KWAKKEL$ Accountdomein: WORKGROUP Aanmeldings-id: 0x3E7 Aanmeldingstype: 5 Imitatieniveau: Imitatie Nieuwe aanmelding: Beveiligings-id: S-1-5-18 Accountnaam: SYSTEM Accountdomein: NT AUTHORITY Aanmeldings-id: 0x3E7 Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000} Procesgegevens: Proces-id: 0x2e4 Naam proces: C:\Windows\System32\services.exe Netwerkgegevens: Naam van werkstation: Netwerkadres van bron: - Poort van bron: - Gedetailleerde verificatiegegevens: Aanmeldingsproces: Advapi Verificatiepakket: Negotiate Doorgezette services: - Pakketnaam (alleen NTLM): - Sleutellengte: 0 Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen. De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe. In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk). Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld. In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn. De velden met authenticatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag. - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis. - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt. - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt. - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd. Record Number: 24407 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20140916102835.299544-000 Event Type: Controle geslaagd User: Computer Name: PC-VAN-KWAKKEL Event Code: 4672 Message: Speciale bevoegdheden toegewezen aan nieuwe aanmelding. Onderwerp: Beveiligings-id: S-1-5-18 Accountnaam: SYSTEM Accountdomein: NT AUTHORITY Aanmeldings-id: 0x3E7 Bevoegdheden: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 24406 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20140916102819.323864-000 Event Type: Controle geslaagd User: Computer Name: PC-VAN-KWAKKEL Event Code: 4624 Message: Er is een account aangemeld. Onderwerp: Beveiligings-id: S-1-5-18 Accountnaam: PC-VAN-KWAKKEL$ Accountdomein: WORKGROUP Aanmeldings-id: 0x3E7 Aanmeldingstype: 5 Imitatieniveau: Imitatie Nieuwe aanmelding: Beveiligings-id: S-1-5-18 Accountnaam: SYSTEM Accountdomein: NT AUTHORITY Aanmeldings-id: 0x3E7 Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000} Procesgegevens: Proces-id: 0x2e4 Naam proces: C:\Windows\System32\services.exe Netwerkgegevens: Naam van werkstation: Netwerkadres van bron: - Poort van bron: - Gedetailleerde verificatiegegevens: Aanmeldingsproces: Advapi Verificatiepakket: Negotiate Doorgezette services: - Pakketnaam (alleen NTLM): - Sleutellengte: 0 Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen. De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe. In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk). Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit is de account waarmee is aangemeld. In de netwerkvelden ziet u de bron van een externe aanmeldingsaanvraag. Naam van werkstation is niet altijd beschikbaar en kan in sommige gevallen leeg zijn. De velden met authenticatiegegevens bevatten gedetailleerde informatie over deze aanmeldingsaanvraag. - Aanmeldings-GUID is een unieke id die kan worden gebruikt om deze gebeurtenis af te stemmen met een KDC-gebeurtenis. - In Doorgezette services ziet u welke tussentijdse services voor deze aanmeldingsaanvraag zijn gebruikt. - Pakketnaam geeft aan welk subprotocol van de NTLM-protocollen is gebruikt. - Sleutellengte geeft de lengte van de gegenereerde sessiesleutel aan. Dit veld is 0 als er geen sessiesleutel is aangevraagd. Record Number: 24405 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20140916102819.323864-000 Event Type: Controle geslaagd User: Computer Name: PC-VAN-KWAKKEL Event Code: 1102 Message: Het controlelogboek is gewist. Onderwerp: Beveiligings-id: S-1-5-21-3670551799-4044566913-1463559917-1001 Accountnaam: dominiek Domeinnaam: PC-VAN-KWAKKEL Aanmeldings-id: 0x141840 Record Number: 24404 Source Name: Microsoft-Windows-Eventlog Time Written: 20140916102816.167617-000 Event Type: Controle geslaagd User: ======Environment variables====== "FP_NO_HOST_CHECK"=NO "USERNAME"=SYSTEM "Path"=C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Acer\Remote Files\ "ComSpec"=%SystemRoot%\system32\cmd.exe "TMP"=%SystemRoot%\TEMP "OS"=Windows_NT "windir"=%SystemRoot% "PROCESSOR_ARCHITECTURE"=AMD64 "TEMP"=%SystemRoot%\TEMP "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\ "NUMBER_OF_PROCESSORS"=4 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 60 Stepping 3, GenuineIntel "PROCESSOR_REVISION"=3c03 -----------------EOF-----------------