• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Advanced Virus Remover!!!!!!! Помогите!
Adguard
 

Advanced Virus Remover!!!!!!! Помогите!

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Advanced Virus Remover!!!!!!! Помогите!

  • This topic has 4 ответа, 2 участника, and was last updated 16 years, 3 months назад by Admin.
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Автор
    Сообщения
  • 23 июня, 2009 в 4:29 дп #16804
    FlashbackKZN
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Вообщем такое дело!!! Заразил компьютер поддельным антиспайваре Advanced Virus Remover! Сканирует, находит псевдотрояны, просит купить полную версию! Не открывает некоторые приложения и диспетчер задач, скачал Malwarebytes’ Anti-Malware, но он не открывается т.к. думаю трояны его блокируют! Помогите пожалуйста!!! 😕 😈

    23 июня, 2009 в 1:22 пп #24517
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    23 июня, 2009 в 4:40 пп #24518
    FlashbackKZN
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    LOG:

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Admin at 2009-06-23 20:34:58
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 12 GB (16%) free of 76 GB
    Total RAM: 503 MB (25% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:35:19, on 23.06.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20772)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSsystem32igfxtray.exe
    C:WINDOWSsystem32hkcmd.exe
    C:WINDOWSsystem32igfxpers.exe
    C:WINDOWSRTHDCPL.EXE
    C:Program FilesAmlMapleAmlMaple.exe
    C:Program FilesEsetnod32kui.exe
    C:Program FilesSweetIMMessengerSweetIM.exe
    C:Program FilesWebMoney Agentwmagent.exe
    C:WINDOWSsystem32winupdate.exe
    C:Program FilesAdvancedVirusRemoverPAVRM.exe
    C:Program FilesGoogleQuick Search BoxGoogleQuickSearchBox.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesVistaDriveIconVistaDrv.exe
    C:Program FilesDump.RuDumpRuUploader.exe
    C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
    C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe
    C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesIVT CorporationBlueSoleilBlueSoleilCS.exe
    C:Program FilesWIDCOMMBluetooth Softwarebinbtwdins.exe
    C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe
    C:Program FilesEsetnod32krn.exe
    C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
    C:PROGRA~1COMMON~1X10Commonx10nets.exe
    C:Program FilesIVT CorporationBlueSoleilBsHelpCS.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:WINDOWSsystem32winupdate.exe
    C:Documents and SettingsAdminРабочий столRSIT.exe
    C:Program Filestrend microAdmin.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://search.qip.ru
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://search.qip.ru
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.ru/
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qip.ru/ie
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: QIPBHO Class — {95289393-33EA-4F8D-B952-483415B9C955} — C:Documents and SettingsAdminApplication DataMicrosoftInternet Explorerqipsearchbar.dll
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll (file missing)
    R3 — URLSearchHook: (no name) — — (no file)
    R3 — URLSearchHook: SweetIM ToolbarURLSearchHook Class — {EEE6C35D-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgHelper.dll
    O2 — BHO: AskBar BHO — {201f27d4-3704-41d6-89c1-aa35e39143ed} — C:Program FilesAskBarDisbarbinaskBar.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_06binssv.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — c:program filesmail.rusputnikMailRuSputnik.dll
    O2 — BHO: QIPBHO — {95289393-33EA-4F8D-B952-483415B9C955} — C:Documents and SettingsAdminApplication DataMicrosoftInternet Explorerqipsearchbar.dll
    O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll
    O2 — BHO: Доступ к платному контенту Aldea v1.6.0 — {B8F88615-A49E-4443-A26F-E97379BE1B1A} — C:DOCUME~1AdminAPPLIC~1AldeaAldea.dll (file missing)
    O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O2 — BHO: SWEETIE — {EEE6C35C-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll
    O2 — BHO: XBTBPos00 — {FCBCCB87-9224-4B8D-B117-F56D924BEB18} — C:Program FilesPivim Multibarpivim.dll
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
    O3 — Toolbar: SweetIM Toolbar for Internet Explorer — {EEE6C35B-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll
    O3 — Toolbar: Pivim Multibar — {1BB22D38-A411-4B13-A746-C2A4F4EC7344} — C:Program FilesPivim Multibarpivim.dll
    O3 — Toolbar: Foxit Toolbar — {3041d03e-fd4b-44e0-b742-2d9b88305f98} — C:Program FilesAskBarDisbarbinaskBar.dll
    O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O4 — HKLM..Run: [igfxtray] C:WINDOWSsystem32igfxtray.exe
    O4 — HKLM..Run: [igfxhkcmd] C:WINDOWSsystem32hkcmd.exe
    O4 — HKLM..Run: [igfxpers] C:WINDOWSsystem32igfxpers.exe
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
    O4 — HKLM..Run: [AmlMaple] C:Program FilesAmlMapleAmlMaple.exe
    O4 — HKLM..Run: [nod32kui] «C:Program FilesEsetnod32kui.exe» /WAITSERVICE
    O4 — HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 — HKLM..Run: [adstopper] C:Program FilesAdStoperAdStopperTrayApp.exe
    O4 — HKLM..Run: [BtTray] «C:Program FilesIVT CorporationBlueSoleilBtTray.exe»
    O4 — HKLM..Run: [SweetIM] C:Program FilesSweetIMMessengerSweetIM.exe
    O4 — HKLM..Run: [wmagent.exe] «C:Program FilesWebMoney Agentwmagent.exe»
    O4 — HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
    O4 — HKLM..Run: [winupdate.exe] C:WINDOWSsystem32winupdate.exe
    O4 — HKLM..Run: [Advanced Virus Remover] C:Program FilesAdvancedVirusRemoverPAVRM.exe
    O4 — HKLM..Run: [Google Quick Search Box] «C:Program FilesGoogleQuick Search BoxGoogleQuickSearchBox.exe» /autorun
    O4 — HKLM..Run: [Google Desktop Search] «C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe» /startup
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
    O4 — HKCU..Run: [AlcoholAutomount] «C:Program FilesAlcohol SoftAlcohol 120axcmd.exe» /automount
    O4 — HKCU..Run: [DumpRuUploader] C:Program FilesDump.RuDumpRuUploader.exe -firstrun
    O4 — HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
    O4 — HKCU..Run: [AROReminder] C:Program FilesAdvanced Registry OptimizerARO.exe -rem
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-20..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — HKUS.DEFAULT..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘Default user’)
    O4 — Startup: Adobe Gamma.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O4 — Global Startup: BlueSoleil.lnk = C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe
    O4 — Global Startup: BTTray.lnk = C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe
    O8 — Extra context menu item: &Отправить на устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
    O8 — Extra context menu item: Send To &Bluetooth — C:Program FilesBluetooth Softwarebtsendto_ie_ctx.htm
    O8 — Extra context menu item: Поиск@Mail.Ru — res://c:program filesmail.rusputnikMailRuSputnik.dll/282
    O8 — Extra context menu item: Словари@Mail.Ru — res://c:program filesmail.rusputnikMailRuSputnik.dll/283
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O16 — DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) — http://download.eset.com/special/eos/OnlineScanner.cab
    O16 — DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) — http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 — HKLMSystemCCSServicesTcpip..{AA781859-15EE-410F-906E-4B20A4DE06FD}: NameServer = 217.66.16.35 217.66.22.130
    O17 — HKLMSystemCCSServicesTcpip..{AF354B4C-FDA6-496A-A443-B5563D048BF1}: NameServer = 85.255.112.231,85.255.112.98
    O17 — HKLMSystemCCSServicesTcpip..{B642DD3B-627F-4B0C-8E1D-D6D4713BA253}: NameServer = 85.255.112.231,85.255.112.98
    O17 — HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.112.231,85.255.112.98
    O17 — HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.112.231,85.255.112.98
    O17 — HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.112.231,85.255.112.98
    O18 — Filter: x-sdch — {B1759355-3EEC-4C1E-B0F1-B719FE26E377} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O20 — AppInit_DLLs: «C:PROGRA~1GoogleGoogle Desktop SearchGoogleDesktopNetwork3.dll»
    O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: BlueSoleilCS — Unknown owner — C:Program FilesIVT CorporationBlueSoleilBlueSoleilCS.exe
    O23 — Service: BsHelpCS — Unknown owner — C:Program FilesIVT CorporationBlueSoleilBsHelpCS.exe
    O23 — Service: Bluetooth Service (btwdins) — Broadcom Corporation. — C:Program FilesWIDCOMMBluetooth Softwarebinbtwdins.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер Google Desktop 5.8.811.4345 (GoogleDesktopManager-110408-113106) — Google — C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe
    O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: Nero BackItUp Scheduler 4.0 — Nero AG — C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe
    O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — C:Program FilesEsetnod32krn.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: StarWind AE Service (StarWindServiceAE) — Rocket Division Software — C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe
    O23 — Service: X10 Device Network Service (x10nets) — X10 — C:PROGRA~1COMMON~1X10Commonx10nets.exe

    —
    End of file — 13394 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasksGoogle Software Updater.job
    C:WINDOWStasksNorton Security Scan for Admin.job
    C:WINDOWStasks{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    AskBar BHO — C:Program FilesAskBarDisbarbinaskBar.dll [2008-11-18 333192]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class — C:Program FilesJavajre1.6.0_06binssv.dll [2008-03-25 509328]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — c:program filesmail.rusputnikMailRuSputnik.dll [2009-04-28 680624]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95289393-33EA-4F8D-B952-483415B9C955}]
    QIPBHO Class — C:Documents and SettingsAdminApplication DataMicrosoftInternet Explorerqipsearchbar.dll [2009-02-10 119808]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-06-23 259696]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll [2009-06-23 668656]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B8F88615-A49E-4443-A26F-E97379BE1B1A}]
    Доступ к платному контенту Aldea v1.6.0 — C:DOCUME~1AdminAPPLIC~1AldeaAldea.dll []

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll [2009-06-23 470512]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{EEE6C35C-6118-11DC-9C72-001320C79847}]
    SweetIM Toolbar Helper — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll [2008-10-08 1172792]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
    XBTBPos00 Class — C:Program FilesPivim Multibarpivim.dll [2009-05-18 2181632]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — c:program filesmail.rusputnikMailRuSputnik.dll [2009-04-28 680624]
    {EEE6C35B-6118-11DC-9C72-001320C79847} — SweetIM Toolbar for Internet Explorer — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll [2008-10-08 1172792]
    {1BB22D38-A411-4B13-A746-C2A4F4EC7344} — Pivim Multibar — C:Program FilesPivim Multibarpivim.dll [2009-05-18 2181632]
    {3041d03e-fd4b-44e0-b742-2d9b88305f98} — Foxit Toolbar — C:Program FilesAskBarDisbarbinaskBar.dll [2008-11-18 333192]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-06-23 259696]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «igfxtray»=C:WINDOWSsystem32igfxtray.exe [2006-02-07 94208]
    «igfxhkcmd»=C:WINDOWSsystem32hkcmd.exe [2006-02-07 77824]
    «igfxpers»=C:WINDOWSsystem32igfxpers.exe [2006-02-07 118784]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2008-04-10 16861184]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
    «AmlMaple»=C:Program FilesAmlMapleAmlMaple.exe [2008-04-25 91648]
    «nod32kui»=C:Program FilesEsetnod32kui.exe [2009-04-01 949376]
    «BluetoothAuthenticationAgent»=bthprops.cpl,,BluetoothAuthenticationAgent []
    «adstopper»=C:Program FilesAdStoperAdStopperTrayApp.exe []
    «BtTray»=C:Program FilesIVT CorporationBlueSoleilBtTray.exe [2007-09-10 258134]
    «SweetIM»=C:Program FilesSweetIMMessengerSweetIM.exe [2009-03-05 111928]
    «wmagent.exe»=C:Program FilesWebMoney Agentwmagent.exe [2008-10-01 209376]
    «KernelFaultCheck»=C:WINDOWSsystem32dumprep 0 -k []
    «winupdate.exe»=C:WINDOWSsystem32winupdate.exe [2009-06-22 41472]
    «Advanced Virus Remover»=C:Program FilesAdvancedVirusRemoverPAVRM.exe [2009-06-22 845824]
    «Google Quick Search Box»=C:Program FilesGoogleQuick Search BoxGoogleQuickSearchBox.exe [2009-06-23 68592]
    «Google Desktop Search»=C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe [2009-06-23 30192]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-05-20 30208]
    «VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2008-01-02 132096]
    «AlcoholAutomount»=C:Program FilesAlcohol SoftAlcohol 120axcmd.exe [2007-12-22 221568]
    «DumpRuUploader»=C:Program FilesDump.RuDumpRuUploader.exe [2009-06-10 296448]
    «swg»=C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2009-06-23 39408]
    «AROReminder»=C:Program FilesAdvanced Registry OptimizerARO.exe [2008-04-01 2084480]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    BlueSoleil.lnk — C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe
    BTTray.lnk — C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe

    C:Documents and SettingsAdminГлавное менюПрограммыАвтозагрузка
    Adobe Gamma.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»»C:PROGRA~1GoogleGoogle Desktop SearchGoogleDesktopNetwork3.dll»»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2006-02-07 139264]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-03-02 133632]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «EnableProfileQuota»=1
    «DisableTaskMgr»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «NoSharedDocuments»=1
    «NoSMConfigurePrograms»=1
    «NoSetActiveDesktop»=1
    «NoActiveDesktopChanges»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoResolveSearch»=
    «NoSetActiveDesktop»=
    «NoActiveDesktopChanges»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======List of files/folders created in the last 1 months======

    2009-06-23 20:34:59 —-D—- C:Program Filestrend micro
    2009-06-23 20:34:58 —-D—- C:rsit
    2009-06-23 15:25:55 —-D—- C:Avenger
    2009-06-23 15:25:55 —-A—- C:avenger.txt
    2009-06-23 10:24:31 —-A—- C:logit.txt
    2009-06-23 07:39:03 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2009-06-23 07:39:03 —-D—- C:Documents and SettingsAll UsersApplication DataMalwarebytes
    2009-06-23 07:30:11 —-D—- C:Documents and SettingsAdminApplication DataSammsoft
    2009-06-23 07:30:06 —-D—- C:Program FilesAdvanced Registry Optimizer
    2009-06-23 07:06:53 —-D—- C:Documents and SettingsAdminApplication DataGoogle
    2009-06-23 06:50:01 —-D—- C:Program FilesCommon FilesSymantec Shared
    2009-06-23 06:49:52 —-D—- C:Program FilesNorton Security Scan
    2009-06-23 06:44:06 —-D—- C:Documents and SettingsAll UsersApplication DataGoogle
    2009-06-23 06:42:56 —-D—- C:Documents and SettingsAll UsersApplication DataGoogle Updater
    2009-06-23 06:42:54 —-D—- C:Program FilesGoogle
    2009-06-22 14:59:23 —-D—- C:Program FilesAdvancedVirusRemover
    2009-06-22 14:58:51 —-A—- C:WINDOWSsystem32winupdate.exe
    2009-06-17 22:16:39 —-D—- C:WINDOWSMinidump
    2009-06-17 21:57:09 —-D—- C:Program FilesparticleIllusion_3
    2009-06-17 21:56:58 —-A—- C:WINDOWSIsUninst.exe
    2009-06-17 12:38:35 —-D—- C:Documents and SettingsAdminApplication DataMra
    2009-06-11 09:52:12 —-D—- C:Documents and SettingsAdminApplication DataWebMoney
    2009-06-11 09:49:02 —-D—- C:Program FilesWebMoney Agent
    2009-06-11 09:48:17 —-D—- C:Program FilesWebMoney
    2009-06-10 19:14:13 —-D—- C:Program FilesDump.Ru
    2009-06-10 14:22:25 —-D—- C:Program FilesVirtualDub
    2009-06-09 15:52:48 —-A—- C:WINDOWSsystem32pixomatic.dll
    2009-06-09 15:52:46 —-A—- C:WINDOWSsystem32fmod.dll
    2009-06-09 15:52:46 —-A—- C:WINDOWSsystem32cc3260mt.dll
    2009-06-07 16:48:18 —-N—- C:WINDOWSSetup1.exe
    2009-06-07 16:48:16 —-A—- C:WINDOWSST6UNST.EXE
    2009-06-07 14:57:47 —-DC—- C:WINDOWSsystem32DRVSTORE
    2009-06-07 14:56:29 —-A—- C:WINDOWSsystem32YUV2RGB.DLL
    2009-06-07 14:56:28 —-A—- C:WINDOWSsystem32NUVTWAIN.DLL
    2009-06-07 14:56:24 —-A—- C:WINDOWSUnwise.exe
    2009-06-07 14:55:41 —-D—- C:Program FilesXRay Vision
    2009-06-07 14:55:41 —-D—- C:Program FilesCommon FilesX10
    2009-06-02 11:42:11 —-D—- C:Documents and SettingsAdminApplication DataMozilla
    2009-06-02 11:42:10 —-D—- C:Program FilesAskBarDis
    2009-06-02 11:42:02 —-D—- C:Program FilesFoxit Software
    2009-06-02 11:42:02 —-D—- C:Documents and SettingsAdminApplication DataFoxit
    2009-06-02 09:05:49 —-D—- C:Program FilesPivim Multibar
    2009-06-01 19:27:02 —-D—- C:Documents and SettingsAll UsersApplication DataApple Computer
    2009-05-25 15:00:11 —-D—- C:Program FilesDiablo II — Eastern Sun

    ======List of files/folders modified in the last 1 months======

    2009-06-23 20:34:59 —-RD—- C:Program Files
    2009-06-23 20:33:08 —-D—- C:WINDOWSsystem32
    2009-06-23 20:33:06 —-D—- C:WINDOWSTemp
    2009-06-23 20:27:34 —-SD—- C:WINDOWSTasks
    2009-06-23 20:27:24 —-A—- C:WINDOWSsystem32bscs.ini
    2009-06-23 17:12:36 —-A—- C:WINDOWSSchedLgU.Txt
    2009-06-23 16:23:21 —-D—- C:WINDOWS
    2009-06-23 15:25:55 —-D—- C:WINDOWSsystem32drivers
    2009-06-23 07:44:48 —-D—- C:WINDOWSsystem32config
    2009-06-23 07:01:23 —-D—- C:Games
    2009-06-23 06:50:01 —-D—- C:Program FilesCommon Files
    2009-06-23 06:49:54 —-SHD—- C:WINDOWSInstaller
    2009-06-23 06:49:54 —-SHD—- C:Config.Msi
    2009-06-22 20:49:56 —-D—- C:Documents and SettingsAdminApplication DataAldea
    2009-06-22 20:37:15 —-SD—- C:WINDOWSDownloaded Program Files
    2009-06-22 20:37:13 —-D—- C:WINDOWSsystem32CatRoot2
    2009-06-22 20:37:11 —-D—- C:Program FilesEset
    2009-06-22 15:17:12 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
    2009-06-22 14:58:49 —-RSHDC—- C:WINDOWSsystem32dllcache
    2009-06-22 14:58:49 —-D—- C:WINDOWSsystem32wbem
    2009-06-20 16:25:17 —-D—- C:Program FilesNewBlue
    2009-06-17 08:48:32 —-D—- C:Documents and SettingsAdminApplication DataAdobe
    2009-06-16 10:40:14 —-D—- C:LOL
    2009-06-14 12:07:36 —-D—- C:Program FilesXilisoft
    2009-06-11 17:34:19 —-D—- C:Program FilesValve
    2009-06-11 14:02:03 —-D—- C:Program FilesSony
    2009-06-07 14:57:52 —-HD—- C:WINDOWSinf
    2009-06-07 14:56:32 —-D—- C:WINDOWStwain_32
    2009-05-28 17:25:50 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2009-05-26 15:07:21 —-A—- C:WINDOWSWORDPAD.INI
    2009-05-25 14:53:07 —-D—- C:Documents and SettingsAll UsersApplication DataBluetooth

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
    R1 nod32drv;nod32drv; C:WINDOWSsystem32driversnod32drv.sys [2009-04-01 15424]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-04-15 12032]
    R2 AMON;AMON; C:WINDOWSsystem32driversamon.sys [2009-04-01 512096]
    R2 BTSERIAL;Bluetooth Serial Driver; ??C:WINDOWSsystem32driversbtserial.sys []
    R2 BTSLBCSP;Bluetooth Port Client Driver; ??C:WINDOWSsystem32driversbtslbcsp.sys []
    R3 BlueletAudio;Bluetooth Audio Service; C:WINDOWSsystem32DRIVERSblueletaudio.sys [2007-05-11 34704]
    R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:WINDOWSsystem32DRIVERSBlueletSCOAudio.sys [2007-03-05 27792]
    R3 BT;Bluetooth PAN Network Adapter; C:WINDOWSsystem32DRIVERSbtnetdrv.sys [2007-03-05 18320]
    R3 BTKRNL;Нумератор шины Bluetooth; C:WINDOWSsystem32driversbtkrnl.sys [2005-12-02 854826]
    R3 E100B;Intel(R) PRO Network Connection Driver; C:WINDOWSsystem32DRIVERSe100b325.sys [2007-11-16 165496]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
    R3 ialm;ialm; C:WINDOWSsystem32DRIVERSialmnt5.sys [2006-02-07 1399615]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-04-17 4707328]
    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2008-04-15 5888]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-05-20 30336]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-05-20 59520]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
    R3 VComm;Virtual Serial port driver; C:WINDOWSsystem32DRIVERSVComm.sys [2007-03-05 34448]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:WINDOWSSystem32DriversVcommMgr.sys [2007-03-05 44304]
    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:WINDOWSSystem32Driversbtcusb.sys [2007-06-24 38920]
    S3 BthEnum;Драйвер блока запроса Bluetooth; C:WINDOWSsystem32DRIVERSBthEnum.sys [2008-05-20 17024]
    S3 BTHMODEM;Драйвер для устройства связи по последовательному каналу Bluetooth; C:WINDOWSsystem32DRIVERSbthmodem.sys [2008-05-20 37888]
    S3 BthPan;Bluetooth Device (Personal Area Network); C:WINDOWSsystem32DRIVERSbthpan.sys [2008-05-20 101120]
    S3 BTHPORT;Драйвер порта Bluetooth; C:WINDOWSSystem32DriversBTHport.sys [2008-05-20 273408]
    S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WINDOWSSystem32DriversBTHUSB.sys [2008-05-20 18944]
    S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:WINDOWSsystem32DRIVERSrfcomm.sys [2008-05-20 59136]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-05-20 26368]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2008-03-02 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2008-03-02 82944]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 BlueSoleilCS;BlueSoleilCS; C:Program FilesIVT CorporationBlueSoleilBlueSoleilCS.exe [2007-09-14 1155180]
    R2 btwdins;Bluetooth Service; C:Program FilesWIDCOMMBluetooth Softwarebinbtwdins.exe [2005-12-02 266295]
    R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:Program FilesCommon FilesNeroNero BackItUp 4NBService.exe [2008-09-24 935208]
    R2 NOD32krn;NOD32 Kernel Service; C:Program FilesEsetnod32krn.exe [2009-04-01 552064]
    R2 StarWindServiceAE;StarWind AE Service; C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe [2007-05-28 275968]
    R2 x10nets;X10 Device Network Service; C:PROGRA~1COMMON~1X10Commonx10nets.exe [2001-11-12 20480]
    R3 BsHelpCS;BsHelpCS; C:Program FilesIVT CorporationBlueSoleilBsHelpCS.exe [2007-08-17 57447]
    S2 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-06-23 183280]
    S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2009-05-05 72704]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
    S3 GoogleDesktopManager-110408-113106;Диспетчер Google Desktop 5.8.811.4345; C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe [2009-06-23 30192]
    S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    S4 BthServ;Bluetooth Support Service; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]


    EOF


    23 июня, 2009 в 4:41 пп #24519
    FlashbackKZN
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    INFO:

    info.txt logfile of random’s system information tool 1.06 2009-06-23 20:35:22

    ======Uninstall list======

    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    Adobe After Effects 7.0—>msiexec /I {DD362256-A7A2-4524-9457-213DDC2AFC2A}
    Adobe Bridge 1.0—>MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
    Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
    Adobe ExtendScript Toolkit 1.0—>MsiExec.exe /I{B74D4E10-0000-0000-0000-EDED00000102}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Help Center 2.0—>MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
    Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1437-443D-B06E-79A00FE45110}
    Advanced Registry Optimizer—>»C:Program FilesAdvanced Registry Optimizerunins000.exe» /silent
    AmlMaple—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFAmlMaple.inf,Uninstall
    Bluesoleil 5.0.5.178—>MsiExec.exe /X{1E726A53-78E9-47DE-B3D9-4165CBC9ABBF}
    Bluesoleil2.6.0.8 Release 070517—>MsiExec.exe /X{438BB9B4-65FE-4626-91D9-A8F57B18001D}
    CheMax Rus 8.4—>»C:Program FilesCheMaxRusunins000.exe»
    Counter-Strike 1.6—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime90Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9ABFB92D-93DA-49EE-8ABF-F8195DE45CA9}Setup.exe» -l0x19
    Diablo II — Dark Moon—>»C:Program FilesDiablo II — Dark Moonunins000.exe»
    Diablo II — Eastern Sun—>»C:Program FilesDiablo II — Eastern Sununins000.exe»
    Dump.ru file uploader—>C:Program FilesDump.RuDumpRuUploader.exe -uninstall
    ESET Online Scanner v3—>C:Program FilesESETESET Online ScannerOnlineScannerUninstaller.exe
    Express Burn—>C:Program FilesNCH Swift SoundExpressBurnuninst.exe
    Float32 1.6077 Pre-Alpha public test—>MsiExec.exe /I{651CF854-8D8B-4EAB-A10F-8CB3AEA86D5F}
    Foxit Reader—>C:Program FilesFoxit SoftwareFoxit ReaderUninstall.exe
    Foxit Toolbar—>»C:Program FilesAskBarDisunins000.exe»
    Fraps (remove only)—>»C:Program FilesFRAPSuninstall.exe»
    GameGain—>»C:Program FilesGameGainunins000.exe»
    Garena—>C:Program FilesGarenauninst.exe
    GoldWave v5.12—>»C:Program FilesGoldWaveunstall.exe» «GoldWave v5.12» «C:Program FilesGoldWaveunstall.log»
    Google Desktop—>C:Program FilesGoogleGoogle Desktop SearchGoogleDesktopSetup.exe -uninstall
    Google Toolbar for Internet Explorer—>»C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarManager_BDA1448D3D255554.exe» /uninstall
    Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
    GTA San Andreas—>C:GamesGTA_San_AndreasUNWISE.EXE C:GamesGTA_San_AndreasINSTALL.LOG
    Half-Life Model Viewer 1.25—>C:Program FilesHalf-Life Model ViewerUninstal.exe
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    Intel(R) Graphics Media Accelerator Driver—>RUNDLL32.EXE C:WINDOWSsystem32ialmrem.dll,UninstallW2KIGfx2ID PCIVEN_8086&DEV_2782 PCIVEN_8086&DEV_2582
    Java(TM) 6 Update 6—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
    K-Lite Mega Codec Pack 4.1.7—>»C:Program FilesK-Lite Codec Packunins000.exe»
    Magic Bullet Editors 2.0 Vegas—>C:WINDOWSunvise32.exe C:Program FilesmdgbltMagic Bullet Editors 2.0 Vegasmbeditorsvegas.log
    Mail.Ru Спутник 2.0.1.90—>c:program filesmail.rusputnikSputnikInstaller.exe -uninstall
    Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
    MediaBrowser 3.1—>C:WINDOWSuninst.exe -f»C:Program FilesMediaBrowserDeIsL1.isu» -c»C:Program FilesMediaBrowser_ISREG32.DLL»
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 1—>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Movie Looks Library—>C:WINDOWSunvise32.exe C:Program FilesLook PresetslooksLibrary.log
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    Need for Speed Most Wanted — Black Edition—>»C:GamesNeed for Speed Most Wanted — Black Editionunins000.exe»
    Need For Speed Underground 2—>C:GamesNEEDFO~1r{F7F2D~1UNWISE.EXE C:GamesNEEDFO~1r{F7F2D~1INSTALL.LOG
    Nero 9—>C:Program FilesCommon FilesNeroNero ProductInstaller 4SetupX.exe REMOVESERIALNUMBER=»9M03-01A1-PCX7-K31A-8A94-98PT-KT2E-522A»
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NOD32 antivirus system—>C:Program FilesEsetSetupsetup.exe /UNINSTALL
    Norton Security Scan (Symantec Corporation)—>»C:Program FilesCommon FilesSymantec SharedNSSSetup{02616090-BCB2-4598-B671-56A809C14D52}_2_0_0NSSSetup.exe» /X
    Norton Security Scan—>MsiExec.exe /X{02616090-BCB2-4598-B671-56A809C14D52}
    Opera 9.51—>MsiExec.exe /X{179624B1-2683-45ED-965A-B72189EB5820}
    Paint.NET v3.31—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
    particleIllusion 3.0.2—>»C:Program FilesparticleIllusion_3uninstallunins000.exe»
    particleIllusion 3.0—>C:WINDOWSIsUninst.exe -f»C:Program FilesparticleIllusion_3Uninst.isu»
    PeerWeb DC++ 0.41—>C:Program FilesPeerWeb DC++uninst.exe
    Pivim Multibar—>C:Program FilesPivim Multibaruninstall.exe
    Realtek High Definition Audio Driver—>RtlUpd.exe -r -m -nrg2709
    Red Faction II—>C:GamesRed Faction IIUNWISE.EXE C:GamesRed Faction IIINSTALL.LOG
    S.T.A.L.K.E.R. — Shadow of Chernobyl v1.0004—>»C:Program FilesS.T.A.L.K.E.R. — Shadow of Chernobylunins000.exe»
    S.T.A.L.K.E.R. [v1.0006]—>»C:Program FilesGSC World PublishingS.T.A.L.K.E.Runins000.exe»
    Smart Mod Manager—>MsiExec.exe /I{EC9BC2CA-32E2-402E-A96C-C3B6AE821D55}
    SmartMorph—>C:Program FilesMeeSoftSmartMorphUninstall.exe
    Sony Vegas 7.0d—>MsiExec.exe /X{96965E6C-41DB-4E0A-BC65-D92381D51D2A}
    Sony Vegas Movie Studio 8.0—>MsiExec.exe /X{2D998809-F398-4864-93DF-B2DCD887B862}
    SpiceFILTERS Vegas DEMO—>C:PROGRA~1PixelanSPICEF~1.0UNINST~1UNINST~1.EXE C:PROGRA~1PixelanSPICEF~1.0UNINST~1Install.log
    SweetIM for Messenger 2.6—>MsiExec.exe /X{023EC958-023C-42D1-B2A4-E9E4BEF599FC}
    SweetIM Toolbar for Internet Explorer 3.3—>MsiExec.exe /X{266C7330-C0F4-49E5-8F20-A56F9F822875}
    Switch Sound File Converter—>C:Program FilesNCH Swift SoundSwitchuninst.exe
    VASST Ultimate S2 2.1.1—>C:Program FilesVASSTUltimate S2uninst.exe
    Vegas Auto Levels Uninstall—>»C:Program FilesSonyFiltersuninst-autolevels.exe»
    Video Converter 3—>C:Program FilesXilisoftVideo Converter 3Uninstall.exe
    Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
    WavePad Sound Editor—>C:Program FilesNCH Swift SoundWavePaduninst.exe
    WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
    WebMoney Keeper Classic 3.7.0.1—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
    WIDCOMM Bluetooth Software—>MsiExec.exe /X{3F4EC965-28EF-45C3-B063-04B25D4E9679}
    Xilisoft Video Converter—>C:Program FilesXilisoftVideo Converter 3Uninstall.exe
    XRay Vision(TM)—>C:WINDOWSUNWISE.EXE C:PROGRA~1XRay VisionInstall.log
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Бесплатный контент Aldea—>C:Documents and SettingsAdminApplication DataAldeaAldeaUninstall.exe
    Программа обновлений Google—>»C:Program FilesGoogleGoogle UpdaterGoogleUpdater.exe» -uninstall

    ======Security center information======

    AV: Антивирусная система Eset NOD32 2.70 (outdated)

    ======System event log======

    Computer Name: MICROSOF-7F9CCA
    Event Code: 8033
    Message: Драйвер обозревателя сети инициировал выборы в сети DeviceNetBT_Tcpip_{AF354B4C-FDA6-496A-A443-B5563D048BF1}, так как был остановлен основной обозреватель сети.

    Record Number: 5996
    Source Name: BROWSER
    Time Written: 20090528211632.000000+240
    Event Type: информация
    User:

    Computer Name: MICROSOF-7F9CCA
    Event Code: 1000
    Message: Компьютер утерял аренду на IP-адрес 192.168.100.11 для
    сетевого адаптера с сетевым адресом 001320816FCA.

    Record Number: 5995
    Source Name: Dhcp
    Time Written: 20090528211632.000000+240
    Event Type: ошибка
    User:

    Computer Name: MICROSOF-7F9CCA
    Event Code: 1003
    Message: Компьютеру не удалось обновить адрес, полученный от DHCP-cервера, для
    сетевого адаптера с сетевым адресом 001320816FCA.
    Произошла следующая ошибка:
    Превышен таймаут семафора.
    .
    Компьютер продолжит попытки получить свой
    собственный адрес от DHCP-cервера.

    Record Number: 5994
    Source Name: Dhcp
    Time Written: 20090528211632.000000+240
    Event Type: предупреждение
    User:

    Computer Name: MICROSOF-7F9CCA
    Event Code: 8033
    Message: Драйвер обозревателя сети инициировал выборы в сети DeviceNetBT_Tcpip_{AF354B4C-FDA6-496A-A443-B5563D048BF1}, так как был остановлен основной обозреватель сети.

    Record Number: 5993
    Source Name: BROWSER
    Time Written: 20090528211601.000000+240
    Event Type: информация
    User:

    Computer Name: MICROSOF-7F9CCA
    Event Code: 4201
    Message: Система обнаружила, что сетевой адаптер DEVICETCPIP_{AF354B4C-FDA6-496A-A443-B5563D048BF1} был подключен к сети,
    и инициировала нормальную работу через этот сетевой адаптер.

    Record Number: 5992
    Source Name: Tcpip
    Time Written: 20090528211600.000000+240
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: MICROSOF-7F9CCA
    Event Code: 11707
    Message: Product: Opera 9.51 — Installation operation completed successfully.

    Record Number: 81
    Source Name: MsiInstaller
    Time Written: 20090414221222.000000+240
    Event Type: информация
    User: MICROSOF-7F9CCAAdmin

    Computer Name: MICROSOF-7F9CCA
    Event Code: 4097
    Message: Приложение C:Documents and SettingsAdminРабочий стол!!!MOVIEMAKINGhl.exe вызвало ошибку
    Ошибка в 14/04/2009 @ 07:48:46.906
    Вызвано исключение c0000005 по адресу 43BDCD5E ()

    Record Number: 80
    Source Name: DrWatson
    Time Written: 20090414074847.000000+240
    Event Type: информация
    User:

    Computer Name: MICROSOF-7F9CCA
    Event Code: 4097
    Message: Приложение C:Documents and SettingsAdminРабочий стол!!!MOVIEMAKINGhl.exe вызвало ошибку
    Ошибка в 14/04/2009 @ 07:48:25.125
    Вызвано исключение c0000005 по адресу 43BDCD5E ()

    Record Number: 79
    Source Name: DrWatson
    Time Written: 20090414074825.000000+240
    Event Type: информация
    User:

    Computer Name: MICROSOF-7F9CCA
    Event Code: 11728
    Message: Product: Smart Mod Manager — Configuration completed successfully.

    Record Number: 78
    Source Name: MsiInstaller
    Time Written: 20090413161953.000000+240
    Event Type: информация
    User: MICROSOF-7F9CCAAdmin

    Computer Name: MICROSOF-7F9CCA
    Event Code: 11707
    Message: Product: Smart Mod Manager — Installation completed successfully.

    Record Number: 77
    Source Name: MsiInstaller
    Time Written: 20090413161936.000000+240
    Event Type: информация
    User: MICROSOF-7F9CCAAdmin

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesAdobeAGL
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 4 Stepping 1, GenuineIntel
    «PROCESSOR_REVISION»=0401
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    25 июня, 2009 в 2:15 дп #24520
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B8F88615-A49E-4443-A26F-E97379BE1B1A}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "winupdate.exe"=-
    "Advanced Virus Remover"=-

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    "AppInit_DLLS"="C:PROGRA~1GoogleGoogle Desktop SearchGoogleDesktopNetwork3.dll"

    :files
    C:Program FilesAdvancedVirusRemover
    C:WINDOWSsystem32winupdate.exe

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (только log.txt).

  • Автор
    Сообщения
Просмотр 5 сообщений - с 1 по 5 (из 5 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 11 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 12 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 2 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 2 months назад
  • Замучила реклама опубликовано Марк
    6 years назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 5 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 2 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 6 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)