• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Re: Re: Самопроизвольное зависание компьютера
Adguard
 

Re: Re: Самопроизвольное зависание компьютера

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Самопроизвольное зависание компьютера › Re: Re: Самопроизвольное зависание компьютера

29 декабря, 2008 в 7:23 пп #20627
5
Participant
  • Темы:1
  • Сообщений:18
  • ☆

По Вашей инструкции просканировал ПК с помощью программы OTViewIt, получил два лога:
(OTViewIt.txt)

OTViewIt logfile created on: 28.12.2008 10:58:39 — Run
OTViewIt by OldTimer — Version 1.0.20.1 Folder = C:Documents and SettingsUserРабочий стол
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) — Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000419 | Country: Россия | Language: RUS | Date Format: dd.MM.yyyy

255,48 Mb Total Physical Memory | 88,93 Mb Available Physical Memory | 34,81% Memory free
618,57 Mb Paging File | 356,35 Mb Available in Paging File | 57,61% Paging File free
Paging file location(s): C:pagefile.sys 384 768;

%SystemDrive% = C: | %SystemRoot% = C:WINDOWS | %ProgramFiles% = C:Program Files
Drive C: | 37,26 Gb Total Space | 26,00 Gb Free Space | 69,78% Space Free | Partition Type: FAT32
D: Drive not present or media not loaded
Drive E: | 12,85 Gb Total Space | 8,75 Gb Free Space | 68,08% Space Free | Partition Type: NTFS
Drive F: | 24,40 Gb Total Space | 3,17 Gb Free Space | 12,98% Space Free | Partition Type: FAT32
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: CHELOVEKI
Current User Name: User
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Whitelist: Off
File Age = 30 Days

========== Processes ==========

[2004.08.17 11:05:06 | 00,050,688 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32smss.exe
[2004.09.17 11:16:00 | 00,503,808 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32winlogon.exe
[2004.08.17 11:05:04 | 00,108,544 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32services.exe
[2004.08.17 11:04:48 | 01,032,704 | —- | M] (Корпорация Майкрософт) — C:WINDOWSExplorer.EXE
[2008.11.18 23:55:36 | 00,231,952 | —- | M] (Kaspersky Lab) — C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe
[2007.09.24 19:11:44 | 00,566,560 | —- | M] (ABBYY (BIT Software)) — C:Program FilesABBYY FineReader 9.0NetworkLicenseServer.exe
[2002.08.02 16:00:12 | 00,046,592 | R— | M] (Avance Logic, Inc.) — C:WINDOWSSOUNDMAN.EXE
[2004.05.17 10:34:10 | 00,360,448 | —- | M] (Samsung Electronics.) — C:WINDOWSSamsungComSMMgrssmmgr.exe
[2002.10.10 15:44:26 | 00,262,144 | —- | M] (Structu Rise) — E:Program FilesKleptomaniak-mania.exe
[2008.11.18 23:55:36 | 00,231,952 | —- | M] (Kaspersky Lab) — C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe
[2008.11.01 05:46:58 | 00,307,712 | —- | M] (Mozilla Corporation) — C:Program FilesMozilla Firefoxfirefox.exe
[2002.09.16 05:11:00 | 00,646,180 | —- | M] (C. Ghisler & Co.) — C:Program FilesWindows CommanderWINCMD32.EXE
[2008.12.28 10:57:42 | 00,423,424 | —- | M] (OldTimer Tools) — C:Documents and SettingsUserРабочий столOTViewIt.exe

========== (O23) Win32 Services ==========

[2007.09.24 19:11:44 | 00,566,560 | —- | M] (ABBYY (BIT Software)) — C:Program FilesABBYY FineReader 9.0NetworkLicenseServer.exe — (ABBYY.Licensing.FineReader.Professional.9.0 [Auto | Running])
[2005.09.23 07:28:32 | 00,029,896 | —- | M] (Microsoft Corporation) — C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe — (aspnet_state [On_Demand | Stopped])
[2008.11.18 23:55:36 | 00,231,952 | —- | M] (Kaspersky Lab) — C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe — (AVP [Auto | Running])
[2005.09.23 07:28:56 | 00,066,240 | —- | M] (Microsoft Corporation) — C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe — (clr_optimization_v2.0.50727_32 [On_Demand | Stopped])
[2004.08.17 11:05:04 | 00,108,544 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32services.exe — (Eventlog [Auto | Running])
[2006.10.20 21:21:24 | 00,036,864 | —- | M] (Microsoft Corporation) — c:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe — (FontCache3.0.0.0 [On_Demand | Stopped])
[2006.10.30 03:33:58 | 00,741,376 | —- | M] (Microsoft Corporation) — C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe — (idsvc [Unknown | Stopped])
[2004.08.17 11:04:52 | 00,150,016 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32imapi.exe — (ImapiService [On_Demand | Stopped])
[2004.08.17 16:04:54 | 00,032,768 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32mnmsrvc.exe — (mnmsrvc [On_Demand | Stopped])
[2004.08.17 11:04:58 | 00,113,664 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32netdde.exe — (NetDDE [Disabled | Stopped])
[2004.08.17 11:04:58 | 00,113,664 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32netdde.exe — (NetDDEdsdm [Disabled | Stopped])
[2006.10.30 03:34:02 | 00,122,880 | —- | M] (Microsoft Corporation) — C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe — (NetTcpPortSharing [Disabled | Stopped])
[2003.07.28 20:28:22 | 00,089,136 | —- | M] (Microsoft Corporation) — C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE — (ose [On_Demand | Stopped])
[2004.08.17 11:05:04 | 00,108,544 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32services.exe — (PlugPlay [Auto | Running])
[2004.08.17 16:05:06 | 00,141,312 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32sessmgr.exe — (RDSessMgr [On_Demand | Stopped])
[2004.08.17 11:05:04 | 00,096,768 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32SCardSvr.exe — (SCardSvr [On_Demand | Stopped])
[2004.08.17 11:05:06 | 00,091,648 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32smlogsvc.exe — (SysmonLog [On_Demand | Stopped])
[2004.08.17 11:05:08 | 00,073,216 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32tlntsvr.exe — (TlntSvr [Disabled | Stopped])
[2004.08.17 11:05:10 | 00,290,304 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32vssvc.exe — (VSS [On_Demand | Stopped])
[2004.08.17 16:05:12 | 00,126,464 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32wbemwmiapsrv.exe — (WmiApSrv [On_Demand | Stopped])

========== Driver Services ==========

[2004.08.17 10:46:54 | 00,188,288 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSACPI.sys — (ACPI [Boot | Running])
[2001.10.20 11:00:00 | 00,011,776 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32driversacpiec.sys — (ACPIEC [Disabled | Stopped])
[2002.08.02 15:10:44 | 00,659,228 | R— | M] (Avance Logic, Inc.) — C:WINDOWSsystem32driversALCXWDM.SYS — (ALCXWDM [On_Demand | Running])
[2004.05.17 18:04:16 | 00,041,984 | —- | M] (DeviceGuys, Inc.) — C:WINDOWSSystem32DriversDgiVecp.sys — (DgiVecp [Auto | Running])
[2001.10.05 10:35:32 | 00,034,356 | —- | M] (D-Link Corporation.) — C:WINDOWSsystem32DRIVERSdl2xd50.sys — (DL2X [On_Demand | Running])
[2001.10.20 11:00:00 | 00,034,944 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32driversfips.sys — (Fips [System | Running])
[2001.10.20 11:00:00 | 00,125,440 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSftdisk.sys — (Ftdisk [Boot | Running])
[2004.08.03 23:08:22 | 00,010,624 | —- | M] (Microsoft Corporation) — C:WINDOWSsystem32DRIVERSgameenum.sys — (gameenum [On_Demand | Running])
[2004.08.17 10:51:24 | 00,053,376 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSi8042prt.sys — (i8042prt [System | Running])
[2002.08.14 00:00:00 | 00,013,782 | —- | M] (Intel Corporation) — C:WINDOWSsystem32DRIVERSIdeBusDr.sys — (IdeBusDr [Boot | Running])
[2002.08.14 00:00:00 | 00,093,594 | —- | M] (Intel Corporation) — C:WINDOWSsystem32DRIVERSIdeChnDr.sys — (IdeChnDr [Boot | Running])
[2004.08.17 15:53:20 | 00,005,504 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSintelide.sys — (IntelIde [Boot | Running])
[2001.10.20 11:00:00 | 00,036,096 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSisapnp.sys — (isapnp [Boot | Running])
[2004.08.17 10:54:38 | 00,024,832 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSkbdclass.sys — (Kbdclass [System | Running])
[2008.11.18 23:55:36 | 00,194,320 | —- | M] (Kaspersky Lab) — C:WINDOWSsystem32driversklif.sys — (klif [System | Running])
[2004.08.17 11:16:30 | 00,030,208 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32driversmodem.sys — (Modem [On_Demand | Stopped])
[2004.08.17 11:16:30 | 00,023,296 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSmouclass.sys — (Mouclass [System | Running])
[2001.08.17 22:00:04 | 00,002,944 | —- | M] (Microsoft Corporation) — C:WINDOWSsystem32driversmsmpu401.sys — (ms_mpu401 [On_Demand | Running])
[2004.08.03 22:29:56 | 01,897,408 | —- | M] (NVIDIA Corporation) — C:WINDOWSsystem32DRIVERSnv4_mini.sys — (nv [On_Demand | Running])
[2004.08.17 11:16:30 | 00,080,128 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSparport.sys — (Parport [On_Demand | Running])
[2001.10.20 11:00:00 | 00,006,912 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32driversparvdm.sys — (ParVdm [Auto | Running])
[2004.08.17 10:46:56 | 00,068,480 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSpci.sys — (PCI [Boot | Running])
[2001.10.20 11:00:00 | 00,003,328 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32driverspciide.sys — (PCIIde [Boot | Running])
[2004.08.17 10:47:02 | 00,119,936 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32driverspcmcia.sys — (Pcmcia [Disabled | Stopped])
[2008.11.18 22:58:36 | 00,009,856 | —- | M] (Padus, Inc.) — C:WINDOWSsystem32driverspfc.sys — (pfc [On_Demand | Running])
[2001.10.20 11:00:00 | 00,017,792 | —- | M] (Parallel Technologies, Inc.) — C:WINDOWSsystem32DRIVERSptilink.sys — (Ptilink [On_Demand | Running])
[2004.08.17 15:49:32 | 00,058,112 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSredbook.sys — (redbook [System | Running])
[2004.07.17 06:36:38 | 00,027,440 | —- | M] () — C:WINDOWSsystem32DRIVERSsecdrv.sys — (Secdrv [On_Demand | Stopped])
[2004.08.17 10:51:24 | 00,065,408 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSserial.sys — (Serial [System | Running])
[2004.08.17 15:58:30 | 00,073,472 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32DRIVERSsr.sys — (sr [Boot | Running])
[2004.08.03 18:07:46 | 00,223,616 | —- | M] (Microsoft Corporation) — C:WINDOWSsystem32DRIVERStcpip6.sys — (Tcpip6 [System | Running])
[2004.08.17 11:16:30 | 00,012,416 | —- | M] (Microsoft Corporation) — C:WINDOWSsystem32DRIVERStunmp.sys — (tunmp [On_Demand | Running])
[2004.08.17 10:53:24 | 00,051,968 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32driversvolsnap.sys — (VolSnap [Boot | Running])

========== (R ) Internet Explorer ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain]
«Default_Page_URL»=http://go.microsoft.com/fwlink/?LinkId=69157
«Default_Search_URL»=http://go.microsoft.com/fwlink/?LinkId=54896
«Default_Secondary_Page_URL»=
«Extensions Off Page»=about:NoAdd-ons
«Local Page»=%SystemRoot%system32blank.htm
«Search Page»=http://go.microsoft.com/fwlink/?LinkId=54896
«Security Risk Page»=about:SecurityRisk
«Start Page»=http://go.microsoft.com/fwlink/?LinkId=69157

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch]
«CustomizeSearch»=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
«SearchAssistant»=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

[HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerMain]
«Default_Page_URL»=http://search.qip.ru
«Default_Search_URL»=http://search.qip.ru
«Local Page»=C:WINDOWSsystem32blank.htm
«Page_Transitions»=
«Search Page»=http://search.qip.ru
«Start Page»=http://www.yandex.ru/

[HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerSearch]
«SearchAssistant»=http://search.qip.ru

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchURL]
«»=http://search.qip.ru/search?query=%s&from=IE

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerURLSearchHooks]
«{CFBFAE00-17A6-11D0-99CB-00C04FD64497}» (HKLM) — C:WINDOWSsystem32ieframe.dll (Microsoft Corporation)

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Settings]
«ProxyEnable» = 0

[HKEY_USERS.DEFAULTSOFTWAREMicrosoftInternet ExplorerMain]

[HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet Settings]
«ProxyEnable» = 0

[HKEY_USERSS-1-5-18SOFTWAREMicrosoftInternet ExplorerMain]

[HKEY_USERSS-1-5-18SoftwareMicrosoftWindowsCurrentVersionInternet Settings]
«ProxyEnable» = 0

[HKEY_USERSS-1-5-19SOFTWAREMicrosoftInternet ExplorerMain]

[HKEY_USERSS-1-5-20SOFTWAREMicrosoftInternet ExplorerMain]

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SOFTWAREMicrosoftInternet ExplorerMain]
«Default_Page_URL»=http://search.qip.ru
«Default_Search_URL»=http://search.qip.ru
«Local Page»=C:WINDOWSsystem32blank.htm
«Page_Transitions»=
«Search Page»=http://search.qip.ru
«Start Page»=http://www.yandex.ru/

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SOFTWAREMicrosoftInternet ExplorerSearch]
«SearchAssistant»=http://search.qip.ru

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftInternet ExplorerSearchURL]
«»=http://search.qip.ru/search?query=%s&from=IE

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftInternet ExplorerURLSearchHooks]
«{CFBFAE00-17A6-11D0-99CB-00C04FD64497}» (HKLM) — C:WINDOWSsystem32ieframe.dll (Microsoft Corporation)

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftWindowsCurrentVersionInternet Settings]
«ProxyEnable» = 0

========== (O1) Hosts File ==========

HOSTS File = (769 bytes) — C:WINDOWSSystem32driversetcHosts
First 25 entries…
127.0.0.1 localhost

========== (O2) BHO’s ==========

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (HKLM) — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll (Adobe Systems Incorporated)

========== (O3) Toolbars ==========

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarShellBrowser]
«{01E04581-4EEE-11D0-BFE9-00AA005B4383}» (HKLM) — C:WINDOWSsystem32browseui.dll (Корпорация Майкрософт)

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarShellBrowser]
«{2318C2B1-4965-11D4-9B18-009027A5CD4F}» (HKLM) — Reg Error: Key does not exist or could not be opened. File not found

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
«{01E04581-4EEE-11D0-BFE9-00AA005B4383}» (HKLM) — C:WINDOWSsystem32browseui.dll (Корпорация Майкрософт)

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
«{0E5CBF21-D15F-11D0-8301-00AA005B4383}» (HKLM) — C:WINDOWSsystem32SHELL32.dll (Корпорация Майкрософт)

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftInternet ExplorerToolbarShellBrowser]
«{01E04581-4EEE-11D0-BFE9-00AA005B4383}» (HKLM) — C:WINDOWSsystem32browseui.dll (Корпорация Майкрософт)

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftInternet ExplorerToolbarShellBrowser]
«{2318C2B1-4965-11D4-9B18-009027A5CD4F}» (HKLM) — Reg Error: Key does not exist or could not be opened. File not found

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
«{01E04581-4EEE-11D0-BFE9-00AA005B4383}» (HKLM) — C:WINDOWSsystem32browseui.dll (Корпорация Майкрософт)

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftInternet ExplorerToolbarWebBrowser]
«{0E5CBF21-D15F-11D0-8301-00AA005B4383}» (HKLM) — C:WINDOWSsystem32SHELL32.dll (Корпорация Майкрософт)

========== (O4) Run Keys ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«AVP»=»C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0 for Windows Workstationsavp.exe» (Kaspersky Lab)
«KernelFaultCheck»=%systemroot%system32dumprep 0 -k File not found
«Samsung Common SM»=»C:WINDOWSSamsungComSMMgrssmmgr.exe» /autorun (Samsung Electronics.)
«SoundMan»=SOUNDMAN.EXE (Avance Logic, Inc.)

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«Kleptomania»=E:Program FilesKleptomaniak-mania.exe (Structu Rise)

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SOFTWAREMicrosoftWindowsCurrentVersionRun]
«Kleptomania»=E:Program FilesKleptomaniak-mania.exe (Structu Rise)

========== (O4) Startup Folders ==========

========== (O6 & O7) Current Version Policies ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
«NoDriveTypeAutoRun»=145

[HKEY_USERS.DEFAULTSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
«NoDriveTypeAutoRun»=145

[HKEY_USERSS-1-5-18SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
«NoDriveTypeAutoRun»=145

[HKEY_USERSS-1-5-19SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
«NoDriveTypeAutoRun»=145

[HKEY_USERSS-1-5-20SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
«NoDriveTypeAutoRun»=145

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
«NoDriveTypeAutoRun»=145

========== (O8) IE Context Menu Extensions ==========

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExt]
&Экспорт в Microsoft Excel: C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE [2003.08.13 10:34:38 | 10,073,144 | —- | M] (Microsoft Corporation)

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SoftwareMicrosoftInternet ExplorerMenuExt]
&Экспорт в Microsoft Excel: C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE [2003.08.13 10:34:38 | 10,073,144 | —- | M] (Microsoft Corporation)

========== (O9) IE Extensions ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions]
{92780B25-18CC-41C8-B9BE-3C9C571A8263}: Button: Справочные материалы — %SystemDrive%PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL [2003.07.15 06:57:08 | 00,040,512 | —- | M] (Microsoft Corporation)
{e2e2dd38-d088-4134-82b7-f2ba38496583}: Menu: @xpsp3res.dll,-20001 — %SystemRoot%Network Diagnosticxpnetdiag.exe [2006.10.10 17:44:50 | 00,557,568 | —- | M] (Microsoft Corporation)
{FB5F1910-F110-11d2-BB9E-00C04F795683}: Button: Messenger — %ProgramFiles%Messengermsmsgs.exe [2004.08.17 16:17:40 | 01,667,584 | —- | M] (Microsoft Corporation)
{FB5F1910-F110-11d2-BB9E-00C04F795683}: Menu: Windows Messenger — %ProgramFiles%Messengermsmsgs.exe [2004.08.17 16:17:40 | 01,667,584 | —- | M] (Microsoft Corporation)

[HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerExtensions]
CmdMapping\{92780B25-18CC-41C8-B9BE-3C9C571A8263} [HKLM] -> %SystemDrive%PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL [Справочные материалы] -> [2003.07.15 06:57:08 | 00,040,512 | —- | M] (Microsoft Corporation)
CmdMapping\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%Messengermsmsgs.exe [Messenger] -> [2004.08.17 16:17:40 | 01,667,584 | —- | M] (Microsoft Corporation)

[HKEY_USERS.DEFAULTSOFTWAREMicrosoftInternet ExplorerExtensions]
CmdMapping\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%Messengermsmsgs.exe [Messenger] -> [2004.08.17 16:17:40 | 01,667,584 | —- | M] (Microsoft Corporation)

[HKEY_USERSS-1-5-18SOFTWAREMicrosoftInternet ExplorerExtensions]
CmdMapping\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%Messengermsmsgs.exe [Messenger] -> [2004.08.17 16:17:40 | 01,667,584 | —- | M] (Microsoft Corporation)

[HKEY_USERSS-1-5-21-1935655697-436374069-1202660629-1003SOFTWAREMicrosoftInternet ExplorerExtensions]
CmdMapping\{92780B25-18CC-41C8-B9BE-3C9C571A8263} [HKLM] -> %SystemDrive%PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL [Справочные материалы] -> [2003.07.15 06:57:08 | 00,040,512 | —- | M] (Microsoft Corporation)
CmdMapping\{FB5F1910-F110-11d2-BB9E-00C04F795683} [HKLM] -> %ProgramFiles%Messengermsmsgs.exe [Messenger] -> [2004.08.17 16:17:40 | 01,667,584 | —- | M] (Microsoft Corporation)

========== (O12) Internet Explorer Plugins ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerPlugins]
PluginsPage: «» = http://activex.microsoft.com/controls/find.asp?ext=%s&mime=%s
PluginsPageFriendlyName: «» = Microsoft ActiveX Gallery

========== (O13) Default Prefixes ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix]
«»=http://

========== (O15) Trusted Sites ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionInternet SettingsZoneMapDomains]
1 domain(s) and sub-domain(s) not assigned to a zone.

========== (O17) DNS Name Servers ==========

{06DB7ED4-7A0E-4E16-848E-CFD4CF0BCB9E} (Servers: | Description: )
{A064C807-B955-43A4-A0D2-7F894C692E69} (Servers: 213.135.97.131,213.135.96.250 | Description: D-Link DGE-550T Gigabit Ethernet Adapter)

========== (O20) HKLM Winlogon Settings ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
«Shell»=Explorer.exe
>[2004.08.17 11:04:48 | 01,032,704 | —- | M] (Корпорация Майкрософт) — C:WINDOWSExplorer.exe

«UserInit»=C:WINDOWSsystem32userinit.exe,
>[2004.08.17 11:05:10 | 00,025,088 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32userinit.exe

«UIHost»=logonui.exe
>[2004.08.17 11:04:52 | 00,515,072 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32logonui.exe

«VMApplet»=rundll32 shell32,Control_RunDLL «sysdm.cpl»
>[2004.08.17 11:04:30 | 08,401,408 | —- | M] (Корпорация Майкрософт) — C:WINDOWSSystem32shell32.dll
>[2004.08.17 11:05:12 | 00,300,032 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32sysdm.cpl

========== (O20) Winlogon Notify Settings ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotify]
crypt32chain: «DllName» = crypt32.dll — C:WINDOWSsystem32crypt32.dll (Корпорация Майкрософт)
cscdll: «DllName» = cscdll.dll — C:WINDOWSsystem32cscdll.dll (Корпорация Майкрософт)
klogon: «DllName» = C:WINDOWSsystem32klogon.dll — C:WINDOWSsystem32klogon.dll (Kaspersky Lab)
ScCertProp: «DllName» = wlnotify.dll — C:WINDOWSsystem32wlnotify.dll (Корпорация Майкрософт)
Schedule: «DllName» = wlnotify.dll — C:WINDOWSsystem32wlnotify.dll (Корпорация Майкрософт)
sclgntfy: «DllName» = sclgntfy.dll — C:WINDOWSsystem32sclgntfy.dll (Корпорация Майкрософт)
SensLogn: «DllName» = WlNotify.dll — C:WINDOWSsystem32WlNotify.dll (Корпорация Майкрософт)
termsrv: «DllName» = wlnotify.dll — C:WINDOWSsystem32wlnotify.dll (Корпорация Майкрософт)
wlballoon: «DllName» = wlnotify.dll — C:WINDOWSsystem32wlnotify.dll (Корпорация Майкрософт)

========== (O21) SSODL Settings ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
«CDBurn»={fbeb8a05-beee-4442-804e-409d6c4515e9} (HKLM) — C:WINDOWSsystem32SHELL32.dll (Корпорация Майкрософт)

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
«PostBootReminder»={7849596a-48ea-486e-8937-a2a3009f31a9} (HKLM) — C:WINDOWSsystem32SHELL32.dll (Корпорация Майкрософт)

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
«SysTray»={35CEC8A3-2BE6-11D2-8773-92E220524153} (HKLM) — C:WINDOWSsystem32stobject.dll (Корпорация Майкрософт)

========== (O22) Shared Task Scheduler ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerSharedTaskScheduler]
«{438755C2-A8BA-11D1-B96B-00A0C90312E1}» (HKLM) = Предзагрузчик Browseui — C:WINDOWSsystem32browseui.dll (Корпорация Майкрософт)

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerSharedTaskScheduler]
«{8C7461EF-2B13-11d2-BE35-3078302C2030}» (HKLM) = Демон кэша категорий компонентов — C:WINDOWSsystem32browseui.dll (Корпорация Майкрософт)

========== Shell Execute Hooks ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
«{AEB6717E-7E19-11d0-97EE-00C04FD91972}» (HKLM) — C:WINDOWSsystem32shell32.dll (Корпорация Майкрософт)

========== HKLM *SecurityProviders* ==========

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProviders]
«SecurityProviders»=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
>[2004.08.17 11:04:14 | 00,068,608 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32digest.dll
>[2004.08.17 11:04:24 | 00,290,816 | —- | M] (Корпорация Майкрософт) — C:WINDOWSsystem32msnsspc.dll

========== Safeboot Options ==========

«AlternateShell»=cmd.exe

========== CDRom AutoRun Settings ==========

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCdrom]
«AutoRun» = 1

========== Autorun Files on Drives ==========

AUTOEXEC.BAT []
[2008.11.17 20:38:42 | 00,000,000 | —- | M] () — C:AUTOEXEC.BAT — [ FAT32 ]

========== Files/Folders — Created Within 30 Days ==========

[1 C:WINDOWSSystem32*.tmp files]
[3 C:WINDOWS*.tmp files]
[8 C:Documents and SettingsUserМои документы*.tmp files]
[2008.12.28 10:54:03 | 00,000,000 | —- | C] () — C:OTViewIt.exe
[2008.12.28 10:41:21 | 00,423,424 | —- | C] (OldTimer Tools) — C:Documents and SettingsUserРабочий столOTViewIt.exe
[2008.12.28 10:29:33 | 26,796,4416 | -HS- | C] () — C:hiberfil.sys
[2008.12.26 11:03:45 | 00,000,121 | —- | C] () — C:WINDOWSSCPERS32.INI
[2008.12.26 10:42:15 | 00,000,000 | —D | C] — C:rsit
[2008.12.26 10:36:08 | 00,781,851 | —- | C] () — C:Documents and SettingsUserРабочий столRSIT.exe
[2008.12.25 20:27:19 | 00,000,712 | —- | C] () — C:Documents and SettingsUserРабочий столHijackThis.lnk
[2008.12.25 20:21:21 | 00,026,112 | —- | C] () — C:Documents and SettingsUserМои документыKaspersky Lab онлайн сканер.doc
[2008.12.25 19:46:16 | 00,000,000 | -HSD | C] — C:WINDOWSCSC
[2008.12.25 15:20:51 | 00,000,074 | —- | C] () — C:WINDOWSSLENGINE.INI
[2008.12.25 11:02:27 | 00,000,000 | —D | C] — C:Documents and SettingsUserРабочий столМОСу
[2008.12.24 13:17:29 | 00,000,000 | —D | C] — C:Documents and SettingsUserApplication DataMalwarebytes
[2008.12.24 13:17:20 | 00,000,600 | —- | C] () — C:Documents and SettingsAll UsersРабочий столMalwarebytes’ Anti-Malware.lnk
[2008.12.24 13:17:19 | 00,015,504 | —- | C] (Malwarebytes Corporation) — C:WINDOWSSystem32driversmbam.sys
[2008.12.24 13:17:15 | 00,038,496 | —- | C] (Malwarebytes Corporation) — C:WINDOWSSystem32driversmbamswissarmy.sys
[2008.12.24 13:17:13 | 00,000,000 | —D | C] — C:Documents and SettingsAll UsersApplication DataMalwarebytes
[2008.12.24 13:17:12 | 00,000,000 | —D | C] — C:Program FilesMalwarebytes’ Anti-Malware
[2008.12.24 11:24:50 | 00,044,544 | —- | C] () — C:Documents and SettingsUserМои документыПРО_ТРОЯНЫ.doc
[2008.12.24 11:24:50 | 00,000,162 | -H— | C] () — C:Documents and SettingsUserМои документы~$О_ТРОЯНЫ.doc
[2008.12.23 23:19:31 | 15,036,854 | —- | C] () — C:Documents and SettingsUserРабочий столpharm 004.TIF
[2008.12.23 23:14:26 | 02,858,999 | —- | C] () — C:Documents and SettingsUserРабочий столpharm 004.jpg
[2008.12.23 19:20:30 | 00,000,000 | -HSD | C] — C:FOUND.000
[2008.12.20 21:12:48 | 00,548,864 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32msvcp80.dll
[2008.12.20 17:36:09 | 15,071,351 | —- | C] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов_после_удаления_некоторых_ф.mrs
[2008.12.20 16:58:52 | 01,863,722 | —- | C] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов.html
[2008.12.20 16:58:26 | 01,409,323 | —- | C] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов.csv
[2008.12.20 16:57:11 | 09,076,736 | —- | C] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов.mrs
[2008.12.20 13:19:14 | 00,000,666 | —- | C] () — C:Documents and SettingsUserРабочий столClone Remover 3.3.lnk
[2008.12.18 22:29:03 | 00,000,000 | —D | C] — C:ВОПРОСЫ_ПФ
[2008.12.18 19:55:49 | 00,626,688 | —- | C] (Microsoft Corporation) — C:WINDOWSmsvcr80.dll
[2008.12.18 19:21:36 | 00,000,000 | —D | C] — C:Documents and SettingsUserLocal SettingsApplication DataSymantec
[2008.12.18 11:52:53 | 00,095,232 | —- | C] () — C:Documents and SettingsUserМои документыПРОВЕРКА НОРТОНОМ.doc
[2008.12.17 20:32:53 | 00,092,160 | —- | C] () — C:Documents and SettingsUserРабочий столЧтобы проверить конфигурацию TCP.doc
[2008.12.17 20:24:49 | 00,031,744 | —- | C] () — C:Documents and SettingsUserМои документыТЕСТИРОВАНИЕ ПК.doc
[2008.12.14 20:21:28 | 00,000,173 | —- | C] () — C:WINDOWSUserGate.ini
[2008.12.14 20:12:20 | 00,000,035 | —- | C] () — C:WINDOWSiltwain.ini
[2008.12.14 18:46:30 | 04,561,408 | —- | C] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов_короткий.xls
[2008.12.14 18:45:55 | 01,855,968 | —- | C] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов_короткий.csv
[2008.12.14 01:41:28 | 29,194,539 | —- | C] () — C:Documents and SettingsUserМои документыРез-т_поиска_одинак_файлов.mrs
[2008.12.14 01:40:34 | 02,055,528 | —- | C] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов.csv
[2008.12.14 01:39:16 | 29,194,539 | —- | C] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов.mrs
[2008.12.14 01:14:18 | 00,000,000 | —D | C] — C:Documents and SettingsUserРабочий столМУЗЫКА_
[2008.12.14 00:21:15 | 00,000,000 | —D | C] — C:Documents and SettingsUserLocal SettingsApplication DataPCHealth
[2008.12.13 21:04:52 | 00,024,064 | —- | C] () — C:Documents and SettingsUserМои документыПРОГРАММА ДЛЯ ПОИСКА ОДИНАКОВЫХ ФАЙЛОВ.doc
[2008.12.13 20:11:43 | 00,000,000 | —D | C] — C:Program FilesMoleskinsoft Clone Remover 3.3
[2008.12.13 20:10:29 | 00,000,000 | —D | C] — C:Documents and SettingsUserРабочий столMoleskinsoft.Clone.Remover.3.3
[2008.12.13 17:17:37 | 00,000,000 | —- | C] () — C:WINDOWSui.INI
[2008.12.13 16:57:39 | 00,000,000 | —D | C] — C:Program FilesABBYY FineReader 9.0
[2008.12.12 20:14:22 | 00,000,006 | -H— | C] () — C:WINDOWStasksSA.DAT
[2008.12.11 21:01:55 | 00,000,000 | —D | C] — C:ОЛИНО
[2008.12.10 23:16:30 | 00,036,864 | —- | C] () — C:Documents and SettingsUserРабочий столhome_bild1.jpg
[2008.12.10 10:11:32 | 00,032,768 | -HS- | C] () — C:FOUND.002
[2008.12.09 20:09:48 | 04,535,791 | —- | C] ( ) — C:Documents and SettingsUserМои документыqipinfium9020.exe
[2008.12.08 21:16:31 | 00,000,000 | —D | C] — C:WINDOWSie7updates
[2008.12.08 21:15:57 | 01,060,864 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcacheieframe.dll.mui
[2008.12.08 21:15:57 | 00,459,264 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcachemsfeeds.dll
[2008.12.08 21:15:57 | 00,267,776 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcacheiertutil.dll
[2008.12.08 21:15:57 | 00,052,224 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcachemsfeedsbs.dll
[2008.12.08 21:15:56 | 02,455,488 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcacheieapfltr.dat
[2008.12.08 21:15:56 | 00,383,488 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcacheieapfltr.dll
[2008.12.08 21:15:56 | 00,013,824 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcacheieudinit.exe
[2008.12.08 21:15:54 | 06,066,176 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcacheieframe.dll
[2008.12.08 21:15:54 | 00,063,488 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcacheicardie.dll
[2008.12.08 21:15:16 | 00,000,000 | —D | C] — C:WINDOWSWBEM
[2008.12.08 21:15:10 | 00,000,000 | —D | C] — C:WINDOWSSystem32ru-ru
[2008.12.08 21:13:05 | 00,000,000 | -H-D | C] — C:WINDOWSie7
[2008.12.08 21:12:33 | 00,000,000 | -H-D | C] — C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$
[2008.12.08 21:11:59 | 00,000,000 | -H-D | C] — C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$
[2008.12.08 21:10:55 | 00,121,856 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32xmllite.dll
[2008.12.08 21:08:27 | 00,000,000 | —D | C] — C:WINDOWSnetwork diagnostic
[2008.12.07 14:24:26 | 00,000,000 | —D | C] — C:Program FilesMSXML 6.0
[2008.12.07 14:22:37 | 00,000,000 | —D | C] — C:Program FilesMSXML 4.0
[2008.12.07 13:47:46 | 29,121,536 | —- | C] () — C:Documents and SettingsUserРабочий столБ.Я.Арбовирусы.Вирус. энцефал.Бешенство..ppt
[2008.12.07 12:51:22 | 00,001,368 | —- | C] () — C:Documents and SettingsUserРабочий столWINAMP.LNK
[2008.12.07 12:51:01 | 00,000,000 | —D | C] — C:Program FilesCommon FilesARS Company
[2008.12.07 12:50:38 | 00,001,065 | —- | C] () — C:WINDOWSwinamp.ini
[2008.12.07 12:49:45 | 00,000,000 | —D | C] — C:Program FilesWinamp
[2008.12.07 12:49:12 | 00,000,000 | —D | C] — C:Program FilesRMG Musical Player
[2008.12.07 12:29:04 | 00,000,000 | —D | C] — C:WINDOWSSystem32CatRoot_bak
[2008.12.07 12:24:16 | 02,138,112 | —- | C] (Корпорация Майкрософт) — C:WINDOWSSystem32dllcachentkrnlmp.exe
[2008.12.07 12:24:15 | 02,182,144 | —- | C] (Корпорация Майкрософт) — C:WINDOWSSystem32dllcachentoskrnl.exe
[2008.12.07 12:24:15 | 02,059,520 | —- | C] (Корпорация Майкрософт) — C:WINDOWSSystem32dllcachentkrnlpa.exe
[2008.12.07 12:24:14 | 02,017,792 | —- | C] (Корпорация Майкрософт) — C:WINDOWSSystem32dllcachentkrpamp.exe
[2008.12.07 12:22:18 | 00,453,632 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32dllcachemrxsmb.sys
[2008.12.06 22:30:25 | 00,000,000 | —D | C] — C:WINDOWSSystem32PreInstall
[2008.12.06 22:28:54 | 00,000,000 | -H-D | C] — C:WINDOWS$hf_mig$
[2008.12.06 22:20:49 | 00,079,252 | —- | C] () — C:Documents and SettingsUserРабочий столx_1e6092dd.jpg
[2008.12.06 18:07:50 | 00,019,968 | —- | C] () — C:Documents and SettingsUserРабочий столУниверсальный декодер кирилицы
[2008.12.06 16:53:01 | 00,272,512 | —- | C] (Корпорация Майкрософт) — C:WINDOWSSystem32driversbthport.sys
[2008.12.06 16:53:01 | 00,272,512 | —- | C] (Корпорация Майкрософт) — C:WINDOWSSystem32dllcachebthport.sys
[2008.12.06 16:27:20 | 00,000,000 | —D | C] — C:Documents and SettingsUserМои документыПРО_ЗАЩИТУ ПК
[2008.12.06 16:23:36 | 00,000,000 | —D | C] — C:WINDOWSSystem32SoftwareDistribution
[2008.12.06 13:15:26 | 00,027,136 | —- | C] () — C:Documents and SettingsUserМои документыОшибка нашего ПК.doc
[2008.12.06 11:32:40 | 17,318,336 | —- | C] (Microsoft Corporation) — C:WINDOWSSystem32MRT.exe
[2008.12.06 11:20:05 | 00,443,392 | —- | C] () — C:Documents and SettingsUserМои документыСредство удаления вредоносных программ.doc
[2008.12.04 19:02:19 | 00,099,328 | —- | C] () — C:Documents and SettingsUserМои документыРАЗБОР_НЕПОЛАДОК ПК.doc
[2008.12.04 18:02:14 | 00,000,000 | -H-D | C] — C:WINDOWSSystem32GroupPolicy
[2008.12.03 22:51:59 | 00,041,472 | —- | C] () — C:Documents and SettingsUserРабочий столCD4.doc
[2008.12.03 21:20:20 | 01,659,392 | —- | C] () — C:Documents and SettingsUserРабочий столСтефани Майер.doc
[2008.11.30 23:07:22 | 00,000,124 | -HS- | C] () — C:Documents and SettingsUserМои документыКопия desktop.ini
[2008.11.30 13:14:32 | 03,212,310 | —- | C] () — C:Documents and SettingsUserМои документыVodopodgotovka_Belikov.pdf
[2008.11.30 10:54:24 | 00,739,840 | —- | C] () — C:Documents and SettingsUserМои документыБИБЛИОТЕКИ.doc
[2008.11.29 22:47:20 | 00,000,452 | —- | C] () — C:Documents and SettingsUserМои документыspider.sav
[2008.11.29 18:38:06 | 00,000,000 | —D | C] — C:Documents and SettingsUserМои документыDownloads
[2008.11.29 17:54:30 | 00,000,534 | —- | C] () — C:Documents and SettingsUserРабочий столµTorrent.lnk
[2008.11.29 17:54:30 | 00,000,000 | —D | C] — C:Program FilesuTorrent
[2008.11.29 17:54:21 | 00,000,000 | —D | C] — C:Documents and SettingsUserApplication DatauTorrent
[2008.11.29 17:47:31 | 00,044,032 | —- | C] () — C:Documents and SettingsUserМои документыДобро пожаловать на сайт torrents.doc
[2008.11.29 17:37:42 | 00,376,320 | —- | C] () — C:Documents and SettingsUserМои документыустановить торент-клиент.doc
[2008.11.29 16:40:17 | 00,002,855 | —- | C] () — C:Documents and SettingsUserРабочий столОРАКУЛ.pif
[2008.11.29 16:40:13 | 00,000,000 | -H-D | C] — C:WINDOWSPIF
[2008.11.29 16:39:19 | 00,000,000 | —D | C] — C:КРУГОЗОР_БОЛЬШИНСТВА
[2008.11.29 16:35:56 | 00,000,000 | —D | C] — C:Install_ne_MOS
[2008.11.29 16:18:45 | 00,052,224 | —- | C] () — C:Documents and SettingsUserМои документыДО ПЕРЕУСТАНОВКИ WINDOWS.doc
[2008.11.29 14:14:21 | 01,026,801 | R— | C] () — C:Documents and SettingsUserМои документыGuide_Russian.pdf
[2008.11.29 12:42:47 | 00,053,248 | —- | C] () — C:Documents and SettingsUserМои документыУcтaнoвлeнныe пpoгpaммы.doc
[2008.11.28 19:03:00 | 25,469,376 | —- | C] () — C:Documents and SettingsUserРабочий столweb.EXE

========== Files — Modified Within 30 Days ==========

[1 C:WINDOWSSystem32*.tmp files]
[3 C:WINDOWS*.tmp files]
[8 C:Documents and SettingsUserМои документы*.tmp files]
[2008.12.28 10:57:42 | 00,423,424 | —- | M] (OldTimer Tools) — C:Documents and SettingsUserРабочий столOTViewIt.exe
[2008.12.28 10:48:48 | 00,002,006 | —- | M] () — C:WINDOWSWINCMD.INI
[2008.12.28 10:41:22 | 00,000,000 | —- | M] () — C:OTViewIt.exe
[2008.12.28 10:37:00 | 00,002,463 | —- | M] () — C:Documents and SettingsUserРабочий столMicrosoft Office Word 2003.lnk
[2008.12.28 10:29:46 | 00,018,563 | —- | M] () — C:WINDOWSk-mania.Ini
[2008.12.28 10:29:42 | 00,000,006 | -H— | M] () — C:WINDOWStasksSA.DAT
[2008.12.28 10:29:40 | 00,002,206 | —- | M] () — C:WINDOWSSystem32wpa.dbl
[2008.12.28 10:29:40 | 00,002,048 | —S- | M] () — C:WINDOWSbootstat.dat
[2008.12.28 10:29:34 | 26,796,4416 | -HS- | M] () — C:hiberfil.sys
[2008.12.26 19:16:22 | 03,712,656 | -H— | M] () — C:Documents and SettingsUserLocal SettingsApplication DataIconCache.db
[2008.12.26 11:03:46 | 00,000,121 | —- | M] () — C:WINDOWSSCPERS32.INI
[2008.12.26 11:03:46 | 00,000,074 | —- | M] () — C:WINDOWSSLENGINE.INI
[2008.12.26 10:38:42 | 00,781,851 | —- | M] () — C:Documents and SettingsUserРабочий столRSIT.exe
[2008.12.26 00:17:06 | 04,784,128 | -HS- | M] () — C:WINDOWSSystem32driversfidbox.dat
[2008.12.26 00:17:06 | 00,365,856 | -HS- | M] () — C:WINDOWSSystem32driversfidbox2.dat
[2008.12.26 00:17:06 | 00,051,404 | -HS- | M] () — C:WINDOWSSystem32driversfidbox.idx
[2008.12.26 00:17:06 | 00,035,372 | -HS- | M] () — C:WINDOWSSystem32driversfidbox2.idx
[2008.12.25 20:27:20 | 00,000,712 | —- | M] () — C:Documents and SettingsUserРабочий столHijackThis.lnk
[2008.12.25 20:21:22 | 00,026,112 | —- | M] () — C:Documents and SettingsUserМои документыKaspersky Lab онлайн сканер.doc
[2008.12.24 13:17:22 | 00,000,600 | —- | M] () — C:Documents and SettingsAll UsersРабочий столMalwarebytes’ Anti-Malware.lnk
[2008.12.24 12:43:02 | 00,044,544 | —- | M] () — C:Documents and SettingsUserМои документыПРО_ТРОЯНЫ.doc
[2008.12.24 11:24:52 | 00,000,162 | -H— | M] () — C:Documents and SettingsUserМои документы~$О_ТРОЯНЫ.doc
[2008.12.23 23:19:36 | 15,036,854 | —- | M] () — C:Documents and SettingsUserРабочий столpharm 004.TIF
[2008.12.23 18:51:34 | 00,000,498 | —- | M] () — C:WINDOWSwin.ini
[2008.12.22 16:20:28 | 02,858,999 | —- | M] () — C:Documents and SettingsUserРабочий столpharm 004.jpg
[2008.12.20 17:41:48 | 15,071,351 | —- | M] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов_после_удаления_некоторых_ф.mrs
[2008.12.20 16:58:54 | 01,863,722 | —- | M] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов.html
[2008.12.20 16:58:28 | 01,409,323 | —- | M] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов.csv
[2008.12.20 16:57:20 | 09,076,736 | —- | M] () — C:Documents and SettingsUserМои документы2_ПОИСК_ОДИНАКОВЫХ_файлов.mrs
[2008.12.20 13:19:16 | 00,000,666 | —- | M] () — C:Documents and SettingsUserРабочий столClone Remover 3.3.lnk
[2008.12.20 10:58:56 | 04,561,408 | —- | M] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов_короткий.xls
[2008.12.18 19:35:24 | 00,095,232 | —- | M] () — C:Documents and SettingsUserМои документыПРОВЕРКА НОРТОНОМ.doc
[2008.12.18 10:43:16 | 00,092,160 | —- | M] () — C:Documents and SettingsUserРабочий столЧтобы проверить конфигурацию TCP.doc
[2008.12.17 20:30:00 | 00,031,744 | —- | M] () — C:Documents and SettingsUserМои документыТЕСТИРОВАНИЕ ПК.doc
[2008.12.14 20:37:58 | 00,001,065 | —- | M] () — C:WINDOWSwinamp.ini
[2008.12.14 20:21:30 | 00,000,173 | —- | M] () — C:WINDOWSUserGate.ini
[2008.12.14 20:12:22 | 00,000,035 | —- | M] () — C:WINDOWSiltwain.ini
[2008.12.14 18:45:56 | 01,855,968 | —- | M] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов_короткий.csv
[2008.12.14 01:41:44 | 29,194,539 | —- | M] () — C:Documents and SettingsUserМои документыРез-т_поиска_одинак_файлов.mrs
[2008.12.14 01:40:36 | 02,055,528 | —- | M] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов.csv
[2008.12.14 01:39:32 | 29,194,539 | —- | M] () — C:Documents and SettingsUserМои документыРезультат_поиска_одинак_файлов.mrs
[2008.12.13 21:05:52 | 00,024,064 | —- | M] () — C:Documents and SettingsUserМои документыПРОГРАММА ДЛЯ ПОИСКА ОДИНАКОВЫХ ФАЙЛОВ.doc
[2008.12.13 17:17:38 | 00,000,000 | —- | M] () — C:WINDOWSui.INI
[2008.12.13 17:04:34 | 00,009,728 | —- | M] () — C:WINDOWSSystem32BASSMOD.dll
[2008.12.12 00:06:28 | 00,001,393 | —- | M] () — C:WINDOWSimsins.BAK
[2008.12.10 23:16:32 | 00,036,864 | —- | M] () — C:Documents and SettingsUserРабочий столhome_bild1.jpg
[2008.12.10 10:11:32 | 00,032,768 | -HS- | M] () — C:FOUND.002
[2008.12.09 20:18:06 | 00,000,532 | —- | M] () — C:Documents and SettingsUserРабочий столQIP Infium.lnk
[2008.12.09 20:12:50 | 04,535,791 | —- | M] ( ) — C:Documents and SettingsUserМои документыqipinfium9020.exe
[2008.12.08 21:58:44 | 00,000,200 | -HS- | M] () — C:Documents and SettingsUserМои документыdesktop.ini
[2008.12.08 20:55:00 | 00,099,328 | —- | M] () — C:Documents and SettingsUserМои документыРАЗБОР_НЕПОЛАДОК ПК.doc
[2008.12.07 12:51:24 | 00,001,368 | —- | M] () — C:Documents and SettingsUserРабочий столWINAMP.LNK
[2008.12.07 12:07:14 | 00,118,152 | —- | M] () — C:WINDOWSSystem32FNTCACHE.DAT
[2008.12.06 22:20:52 | 00,079,252 | —- | M] () — C:Documents and SettingsUserРабочий столx_1e6092dd.jpg
[2008.12.06 18:08:34 | 00,019,968 | —- | M] () — C:Documents and SettingsUserРабочий столУниверсальный декодер кирилицы
[2008.12.06 16:10:00 | 00,443,392 | —- | M] () — C:Documents and SettingsUserМои документыСредство удаления вредоносных программ.doc
[2008.12.06 15:52:48 | 00,027,136 | —- | M] () — C:Documents and SettingsUserМои документыОшибка нашего ПК.doc
[2008.12.04 19:28:48 | 00,000,227 | —- | M] () — C:WINDOWSsystem.ini
[2008.12.04 19:28:48 | 00,000,214 | -HS- | M] () — C:boot.ini
[2008.12.03 22:52:02 | 00,041,472 | —- | M] () — C:Documents and SettingsUserРабочий столCD4.doc
[2008.12.03 21:20:22 | 01,659,392 | —- | M] () — C:Documents and SettingsUserРабочий столСтефани Майер.doc
[2008.12.03 21:03:30 | 25,469,376 | —- | M] () — C:Documents and SettingsUserРабочий столweb.EXE
[2008.12.03 19:59:06 | 00,038,496 | —- | M] (Malwarebytes Corporation) — C:WINDOWSSystem32driversmbamswissarmy.sys
[2008.12.03 19:59:02 | 00,015,504 | —- | M] (Malwarebytes Corporation) — C:WINDOWSSystem32driversmbam.sys
[2008.11.30 23:07:24 | 00,000,124 | -HS- | M] () — C:Documents and SettingsUserМои документыКопия desktop.ini
[2008.11.30 15:30:48 | 00,739,840 | —- | M] () — C:Documents and SettingsUserМои документыБИБЛИОТЕКИ.doc
[2008.11.30 13:23:48 | 03,212,310 | —- | M] () — C:Documents and SettingsUserМои документыVodopodgotovka_Belikov.pdf
[2008.11.29 22:47:22 | 00,000,452 | —- | M] () — C:Documents and SettingsUserМои документыspider.sav
[2008.11.29 18:32:36 | 01,054,794 | —- | M] () — C:WINDOWSSystem32PerfStringBackup.INI
[2008.11.29 18:32:36 | 00,469,342 | —- | M] () — C:WINDOWSSystem32perfh019.dat
[2008.11.29 18:32:36 | 00,427,728 | —- | M] () — C:WINDOWSSystem32perfh009.dat
[2008.11.29 18:32:36 | 00,078,116 | —- | M] () — C:WINDOWSSystem32perfc019.dat
[2008.11.29 18:32:36 | 00,066,512 | —- | M] () — C:WINDOWSSystem32perfc009.dat
[2008.11.29 17:54:32 | 00,000,534 | —- | M] () — C:Documents and SettingsUserРабочий столµTorrent.lnk
[2008.11.29 17:47:34 | 00,044,032 | —- | M] () — C:Documents and SettingsUserМои документыДобро пожаловать на сайт torrents.doc
[2008.11.29 17:37:44 | 00,376,320 | —- | M] () — C:Documents and SettingsUserМои документыустановить торент-клиент.doc
[2008.11.29 17:08:20 | 00,002,855 | —- | M] () — C:Documents and SettingsUserРабочий столОРАКУЛ.pif
[2008.11.29 16:18:46 | 00,052,224 | —- | M] () — C:Documents and SettingsUserМои документыДО ПЕРЕУСТАНОВКИ WINDOWS.doc
[2008.11.29 12:50:34 | 00,053,248 | —- | M] () — C:Documents and SettingsUserМои документыУcтaнoвлeнныe пpoгpaммы.doc
< End of report >


(Extra.txt):
OTViewIt Extras logfile created on: 28.12.2008 10:58:39 — Run
OTViewIt by OldTimer — Version 1.0.20.1 Folder = C:Documents and SettingsUserРабочий стол
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) — Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000419 | Country: Россия | Language: RUS | Date Format: dd.MM.yyyy

255,48 Mb Total Physical Memory | 88,93 Mb Available Physical Memory | 34,81% Memory free
618,57 Mb Paging File | 356,35 Mb Available in Paging File | 57,61% Paging File free
Paging file location(s): C:pagefile.sys 384 768;

%SystemDrive% = C: | %SystemRoot% = C:WINDOWS | %ProgramFiles% = C:Program Files
Drive C: | 37,26 Gb Total Space | 26,00 Gb Free Space | 69,78% Space Free | Partition Type: FAT32
D: Drive not present or media not loaded
Drive E: | 12,85 Gb Total Space | 8,75 Gb Free Space | 68,08% Space Free | Partition Type: NTFS
Drive F: | 24,40 Gb Total Space | 3,17 Gb Free Space | 12,98% Space Free | Partition Type: FAT32
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: CHELOVEKI
Current User Name: User
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Whitelist: Off
File Age = 30 Days

========== File Associations ==========

[HKEY_LOCAL_MACHINESOFTWAREClasses]

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center]
«FirstRunDisabled»=1
«AntiVirusDisableNotify»=1
«FirewallDisableNotify»=1
«UpdatesDisableNotify»=1
«AntiVirusOverride»=0
«FirewallOverride»=0
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoring]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringAhnlabAntiVirus]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringKasperskyAntiVirus]
«DisableMonitoring»=1
«»=
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringMcAfeeAntiVirus]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringMcAfeeFirewall]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringPandaAntiVirus]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringPandaFirewall]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringSophosAntiVirus]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringSymantecAntiVirus]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringSymantecFirewall]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringTinyFirewall]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringTrendAntiVirus]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringTrendFirewall]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterMonitoringZoneLabsFirewall]

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile
«EnableFirewall»=1
«DoNotAllowExceptions»=0
«DisableNotifications»=0
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplications]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileGloballyOpenPorts]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileIcmpSettings]

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList]
[2004.08.17 16:05:06 | 00,141,312 | —- | M] (Корпорация Майкрософт) — %windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
[2006.10.10 17:44:50 | 00,557,568 | —- | M] (Microsoft Corporation) — %windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList]
[2004.08.17 16:05:06 | 00,141,312 | —- | M] (Корпорация Майкрософт) — %windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
[2006.10.10 17:44:50 | 00,557,568 | —- | M] (Microsoft Corporation) — %windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
[2008.11.29 17:54:32 | 00,270,128 | —- | M] (BitTorrent, Inc.) — C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent

========== (O10) Winsock2 Catalogs ==========

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWinSock2Parameters]
NameSpace_Catalog5Catalog_Entries00000000001 [TCP/IP] — C:WINDOWSSystem32mswsock.dll (Корпорация Майкрософт)
NameSpace_Catalog5Catalog_Entries00000000003 [Пространство имен службы сетевого расположения (NLA)] — C:WINDOWSSystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000001 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000002 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000003 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000004 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000005 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000006 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000007 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000008 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000009 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000010 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000011 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000012 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000013 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000014 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000015 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000016 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000017 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)
Protocol_Catalog9Catalog_Entries00000000018 — C:WINDOWSsystem32mswsock.dll (Корпорация Майкрософт)

========== (O18) Protocol Handlers ==========

[HKEY_LOCAL_MACHINESOFTWAREClassesPROTOCOLSHandler]
[2004.08.17 11:04:26 | 01,431,040 | —- | M] (Корпорация Майкрософт) C:WINDOWSsystem32msvidctl.dll (dvd:{12D51199-0DB5-46FE-A120-47A3D7D937CC} (HKLM) [DVD: подключаемый протокол])

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Этот параметр включен администратором
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Рекламный вирус в Планировщике заданий
Удалить всплывающие окна, рекламу, уведомления в Chrome

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)