• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Безопасный режим не загружается
Adguard
 

Безопасный режим не загружается

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Безопасный режим не загружается

  • This topic has 3 ответа, 2 участника, and was last updated 14 years, 10 months назад by Stas spb.
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Автор
    Сообщения
  • 19 октября, 2010 в 8:57 пп #18761
    Stas spb
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Словил вирус после него не смог войти в безопасный режим, так-же не загружались страницы с оф сайтами антивирусов (тк Касперский ,Доктор Вэб,Авира).Спомощью форума удалил вирусы программой SUPERAntiSpyware Free Edition интернет заработал быстрее но антивирусные сайты не грузились.
    Делал все как в инструкции «Как запустить компьютер в безопасном режиме (Safe Mode)»- не помогло.
    SafeBootKeyRepair -висел с мигающим пробелом. SafeMode Repair тоже не помогла.
    Запустил combofix сайты с оф сайтами антивирусов заработали на «Безопасный режим » не работает (висит черное окно с мигающим пробелом)
    Программа Rsit два лога
    Logfile of random’s system information tool 1.08 (written by random/random)
    Run by Stas at 2010-10-20 00:31:14
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 3 GB (7%) free of 48 GB
    Total RAM: 2046 MB (61% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 0:31:24, on 20.10.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20815)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:Program FilesAviraAntiVir Desktopsched.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSRTHDCPL.EXE
    C:WINDOWSsystem32spooldriversw32x863hpztsb11.exe
    C:Program FilesHPHP Software UpdateHPWuSchd2.exe
    C:Program FilesHPhpcoretechhpcmpmgr.exe
    C:WINDOWSsystem32hphmon06.exe
    C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE
    C:Program FilesAviraAntiVir Desktopavgnt.exe
    C:WINDOWSsystem32RUNDLL32.EXE
    C:Program FilesAviraAntiVir Desktopavguard.exe
    C:Program FilesAlfaClock Free EditionAlfaClock.exe
    C:Program FilesDownload Masterdmaster.exe
    C:WINDOWSsystem32svchost.exe
    F:TECDOC_CD2_2009dbtbmux32.exe
    C:WINDOWSsystem32rundll32.exe
    C:PROGRA~1COMMON~1PCSuiteServicesSERVIC~1.EXE
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesRBTrayRBTray.exe
    C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe
    C:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe
    C:WINDOWSsystem32HPZipm12.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:Program FilesMicrosoft LifeCamMSCamS32.exe
    C:Program FilesMicrosoft LifeCamLifeTray.exe
    C:Program FilesMicrosoft LifeCamLifeEnC2.exe
    C:Program FilesOperaopera.exe
    C:RSIT.exe
    C:Program Filestrend microStas.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=40488
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    R3 — URLSearchHook: (no name) — — (no file)
    R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
    O2 — BHO: (no name) — AutorunsDisabled — (no file)
    O2 — BHO: AskBar BHO — {201f27d4-3704-41d6-89c1-aa35e39143ed} — C:Program FilesAskBarDisbarbinaskBar.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_06binssv.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
    O3 — Toolbar: Ask Toolbar — {3041d03e-fd4b-44e0-b742-2d9b88305f98} — C:Program FilesAskBarDisbarbinaskBar.dll
    O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
    O4 — HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb11.exe
    O4 — HKLM..Run: [HPHUPD06] C:Program FilesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe
    O4 — HKLM..Run: [HP Software Update] «C:Program FilesHPHP Software UpdateHPWuSchd2.exe»
    O4 — HKLM..Run: [HP Component Manager] «C:Program FilesHPhpcoretechhpcmpmgr.exe»
    O4 — HKLM..Run: [HPHmon06] C:WINDOWSsystem32hphmon06.exe
    O4 — HKLM..Run: [PCSuiteTrayApplication] C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE -onlytray
    O4 — HKLM..Run: [avgnt] «C:Program FilesAviraAntiVir Desktopavgnt.exe» /min
    O4 — HKLM..Run: [nwiz] nwiz.exe /install
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
    O4 — HKLM..Run: [LifeCam] «C:Program FilesMicrosoft LifeCamLifeExp.exe»
    O4 — HKCU..Run: [AlfaClock Classic] «C:Program FilesAlfaClock Free EditionAlfaClock.exe» /startup
    O4 — HKCU..Run: [Download Master] C:Program FilesDownload Masterdmaster.exe -autorun
    O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe»
    O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
    O4 — HKCU..Run: [SUPERAntiSpyware] C:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe
    O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
    O4 — HKUSS-1-5-18..RunOnce: [Rebuild Icon Cache] REBUILDI.EXE (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..RunOnce: [Rebuild Icon Cache] REBUILDI.EXE (User ‘Default user’)
    O4 — Startup: RBTray.lnk = C:Program FilesRBTrayRBTray.exe
    O4 — Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O4 — Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeReader 8.0Readerreader_sl.exe
    O4 — Global Startup: Adobe Reader Synchronizer.lnk = C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
    O9 — Extra button: (no name) — AutorunsDisabled — (no file)
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_06binssv.dll
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
    O17 — HKLMSystemCCSServicesTcpip..{E2755207-2388-446A-9242-01E900C9CBC4}: NameServer = 10.59.3.19
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O20 — Winlogon Notify: !SASWinLogon — C:Program FilesSUPERAntiSpywareSASWINLO.DLL
    O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
    O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
    O23 — Service: Avira AntiVir Планировщик (AntiVirSchedulerService) — Avira GmbH — C:Program FilesAviraAntiVir Desktopsched.exe
    O23 — Service: Avira AntiVir Guard (AntiVirService) — Avira GmbH — C:Program FilesAviraAntiVir Desktopavguard.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Pml Driver HPZ12 — HP — C:WINDOWSsystem32HPZipm12.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Telnet (TlntSvr) — Корпорация Майкрософт — C:WINDOWSsystem32tlntsvr.exe
    O23 — Service: Transbase TECDOC CD 2_2009 Service — Transaction Software, D 81829 Munich — F:TECDOC_CD2_2009dbtbmux32.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe
    O24 — Desktop Component 0: (no name) — (no file)

    —
    End of file — 9730 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasksHP Usg Daily FY04.job
    C:WINDOWStasksMicrosoft_Hardware_Launch_IcePick_exe.job
    C:WINDOWStasksMicrosoft_Hardware_Launch_LifeExp_exe.job
    C:WINDOWStasksMicrosoft_Hardware_Launch_rundll32_exe.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper ObjectsAutorunsDisabled]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    AskBar BHO — C:Program FilesAskBarDisbarbinaskBar.dll [2008-12-09 333192]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class — C:Program FilesJavajre1.6.0_06binssv.dll [2008-03-25 509328]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2010-07-27 165184]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-12-09 958200]
    {3041d03e-fd4b-44e0-b742-2d9b88305f98} — Ask Toolbar — C:Program FilesAskBarDisbarbinaskBar.dll [2008-12-09 333192]
    {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-27 180224]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2008-04-10 16861184]
    «NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648]
    «HPDJ Taskbar Utility»=C:WINDOWSsystem32spooldriversw32x863hpztsb11.exe [2004-04-06 172032]
    «HPHUPD06″=C:Program FilesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe [2004-06-07 49152]
    «HP Software Update»=C:Program FilesHPHP Software UpdateHPWuSchd2.exe [2004-02-12 49152]
    «HP Component Manager»=C:Program FilesHPhpcoretechhpcmpmgr.exe [2004-05-12 241664]
    «HPHmon06″=C:WINDOWSsystem32hphmon06.exe [2004-06-07 659456]
    «PCSuiteTrayApplication»=C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE [2005-12-13 217088]
    «avgnt»=C:Program FilesAviraAntiVir Desktopavgnt.exe [2009-03-02 209153]
    «nwiz»=nwiz.exe /install []
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2007-04-12 8429568]
    «NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2007-04-12 81920]
    «LifeCam»=C:Program FilesMicrosoft LifeCamLifeExp.exe [2010-05-20 119152]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «AlfaClock Classic»=C:Program FilesAlfaClock Free EditionAlfaClock.exe [2005-07-13 405504]
    «Download Master»=C:Program FilesDownload Masterdmaster.exe [2010-07-27 3803968]
    «DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-01-03 486856]
    «Skype»=C:Program FilesSkypePhoneSkype.exe [2010-09-02 13351304]
    «SUPERAntiSpyware»=C:Program FilesSUPERAntiSpywareSUPERAntiSpyware.exe [2010-09-28 2424560]
    «ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-04-15 15360]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    Adobe Gamma Loader.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    Adobe Reader Speed Launch.lnk — C:Program FilesAdobeReader 8.0Readerreader_sl.exe
    Adobe Reader Synchronizer.lnk — C:Program FilesAdobeReader 8.0ReaderAdobeCollabSync.exe

    C:Documents and SettingsStasГлавное менюПрограммыАвтозагрузка
    RBTray.lnk — C:Program FilesRBTrayRBTray.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotify!SASWinLogon]
    C:Program FilesSUPERAntiSpywareSASWINLO.DLL [2009-09-04 548352]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2007-06-18 133632]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
    «{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}»=C:Program FilesSUPERAntiSpywareSASSEH.DLL [2008-05-13 77824]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=323
    «NoSharedDocuments»=1
    «NoThumbnailCache»=1
    «NoSMConfigurePrograms»=1
    «NoAutoUpdate»=1
    «NoDriveAutoRun»=67108863
    «NoDrives»=0

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveAutoRun»=67108863
    «NoDriveTypeAutoRun»=323
    «NoDrives»=0

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesuTorrentutorrent.exe»=»C:Program FilesuTorrentutorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesAbitalArbitalDC+StrongDC.exe»=»C:Program FilesAbitalArbitalDC+StrongDC.exe:*:Enabled:StrongDC.exe»
    «C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe»=»C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe:*:Enabled:BlueSoleil»
    «C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
    «C:Program FilesSkypePlugin ManagerskypePM.exe»=»C:Program FilesSkypePlugin ManagerskypePM.exe:*:Enabled:Skype Extras Manager»
    «C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
    «C:Program FilesMicrosoft LifeCamLifeCam.exe»=»C:Program FilesMicrosoft LifeCamLifeCam.exe:*:Enabled:LifeCam.exe»
    «C:Program FilesMicrosoft LifeCamLifeEnC2.exe»=»C:Program FilesMicrosoft LifeCamLifeEnC2.exe:*:Enabled:LifeEnC2.exe»
    «C:Program FilesMicrosoft LifeCamLifeExp.exe»=»C:Program FilesMicrosoft LifeCamLifeExp.exe:*:Enabled:LifeExp.exe»
    «C:Program FilesMicrosoft LifeCamLifeTray.exe»=»C:Program FilesMicrosoft LifeCamLifeTray.exe:*:Enabled:LifeTray.exe»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======File associations======

    .bat — edit —
    .cmd — edit —
    .inf — open —
    .ini — open — notepad.exe %1
    .js — edit —
    .reg — edit —
    .txt — open — notepad.exe %1
    .vbs — edit —

    ======List of files/folders created in the last 1 months======

    2010-10-20 00:31:14 —-D—- C:rsit
    2010-10-20 00:09:03 —-A—- C:RSIT.exe
    2010-10-19 19:48:28 —-D—- C:Program FilesMicrosoft LifeCam
    2010-10-19 19:47:50 —-D—- C:WINDOWSLastGood
    2010-10-19 13:03:30 —-SHD—- C:RECYCLER
    2010-10-19 12:51:37 —-A—- C:ComboFix.txt
    2010-10-19 03:19:11 —-A—- C:Boot.bak
    2010-10-19 03:19:06 —-RASHD—- C:cmdcons
    2010-10-19 03:17:31 —-A—- C:WINDOWSNIRCMD.exe
    2010-10-19 03:17:31 —-A—- C:WINDOWSMBR.exe
    2010-10-19 03:17:30 —-A—- C:WINDOWSzip.exe
    2010-10-19 03:17:30 —-A—- C:WINDOWSSWXCACLS.exe
    2010-10-19 03:17:30 —-A—- C:WINDOWSSWSC.exe
    2010-10-19 03:17:30 —-A—- C:WINDOWSSWREG.exe
    2010-10-19 03:17:30 —-A—- C:WINDOWSsed.exe
    2010-10-19 03:17:30 —-A—- C:WINDOWSPEV.exe
    2010-10-19 03:17:30 —-A—- C:WINDOWSgrep.exe
    2010-10-19 03:17:12 —-D—- C:WINDOWSERDNT
    2010-10-19 03:15:24 —-D—- C:Qoobox
    2010-10-19 03:14:23 —-RA—- C:ComboFix.exe
    2010-10-19 02:16:15 —-A—- C:SafeBootKeyRepair.exe
    2010-10-18 23:00:32 —-D—- C:Documents and SettingsStasApplication DataSUPERAntiSpyware.com
    2010-10-18 23:00:32 —-D—- C:Documents and SettingsAll UsersApplication DataSUPERAntiSpyware.com
    2010-10-18 23:00:01 —-D—- C:Program FilesSUPERAntiSpyware
    2010-10-18 22:43:47 —-A—- C:SAFEBOOT_REPAIR.TXT
    2010-10-17 00:54:19 —-D—- C:Log
    2010-10-13 22:24:06 —-A—- C:WINDOWSsystem32driversUSBAUDIO.sys
    2010-10-13 22:23:59 —-A—- C:WINDOWSsystem32vfwwdm32.dll
    2010-10-13 22:23:58 —-A—- C:WINDOWSsystem32driversusbvideo.sys
    2010-10-13 22:21:05 —-A—- C:WINDOWSsystem32nx6000res.dll
    2010-10-13 22:21:05 —-A—- C:WINDOWSsystem32LCCoin32.dll
    2010-10-13 22:21:05 —-A—- C:WINDOWSsystem32driversnx6000.sys
    2010-10-13 14:30:35 —-AD—- C:Kaspersky Rescue Disk 10.0
    2010-10-10 00:53:09 —-A—- C:IpTvPlayer-setup.exe
    2010-10-09 13:10:22 —-D—- C:Program FilesCommon Filesf4e6a6e1
    2010-10-04 01:26:55 —-A—- C:WINDOWSParameters.ini
    2010-10-04 01:26:50 —-D—- C:Program FilesNotepad GNU
    2010-10-04 01:26:30 —-A—- C:28036_Notepad GNU Installer.exe

    ======List of files/folders modified in the last 1 months======

    2010-10-20 00:31:24 —-D—- C:Program FilesTrend Micro
    2010-10-20 00:31:22 —-D—- C:WINDOWSTemp
    2010-10-20 00:06:09 —-D—- C:Documents and SettingsStasApplication DataSkype
    2010-10-20 00:05:04 —-D—- C:Documents and SettingsStasApplication DataskypePM
    2010-10-19 20:56:35 —-SD—- C:WINDOWSTasks
    2010-10-19 19:48:39 —-SHD—- C:WINDOWSInstaller
    2010-10-19 19:48:38 —-D—- C:Config.Msi
    2010-10-19 19:48:28 —-RD—- C:Program Files
    2010-10-19 19:48:25 —-HD—- C:WINDOWSinf
    2010-10-19 19:48:23 —-D—- C:WINDOWSsystem32DirectX
    2010-10-19 19:48:13 —-D—- C:WINDOWS
    2010-10-19 19:16:26 —-D—- C:WINDOWSsystem32CatRoot2
    2010-10-19 19:10:59 —-AC—- C:WINDOWSntbtlog.txt
    2010-10-19 13:45:14 —-D—- C:WINDOWSsystem32drivers
    2010-10-19 12:59:30 —-AC—- C:WINDOWSSchedLgU.Txt
    2010-10-19 12:59:17 —-D—- C:WINDOWSsystem32config
    2010-10-19 12:53:49 —-D—- C:WINDOWSPrefetch
    2010-10-19 12:50:49 —-A—- C:WINDOWSsystem.ini
    2010-10-19 12:50:44 —-D—- C:WINDOWSsystem32driversetc
    2010-10-19 12:49:41 —-D—- C:WINDOWSsystem32
    2010-10-19 12:49:41 —-D—- C:WINDOWSAppPatch
    2010-10-19 12:49:39 —-D—- C:Program FilesCommon Files
    2010-10-19 03:19:11 —-RASH—- C:boot.ini
    2010-10-19 03:17:15 —-SHD—- C:System Volume Information
    2010-10-19 03:17:15 —-D—- C:WINDOWSsystem32Restore
    2010-10-19 01:32:00 —-SHD—- C:WINDOWSCSC
    2010-10-19 01:13:27 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
    2010-10-18 22:43:46 —-D—- C:WINDOWSrepair
    2010-10-15 01:29:53 —-AC—- C:WINDOWSNeroDigital.ini
    2010-10-14 00:14:46 —-D—- C:WINDOWSHelp
    2010-10-13 22:25:34 —-RSHDC—- C:WINDOWSsystem32dllcache
    2010-10-13 22:22:08 —-DC—- C:WINDOWSsystem32DRVSTORE
    2010-10-13 22:18:53 —-RSD—- C:WINDOWSassembly
    2010-10-13 22:10:48 —-D—- C:WINDOWSsystem32XPSViewer
    2010-10-13 22:10:48 —-D—- C:WINDOWSsystem32ru-ru
    2010-10-13 22:07:34 —-D—- C:WINDOWSsystem32en-us
    2010-10-13 22:07:30 —-RSD—- C:WINDOWSFonts
    2010-10-13 22:05:49 —-AC—- C:WINDOWSsystem32PerfStringBackup.INI
    2010-10-13 22:05:41 —-D—- C:WINDOWSWinSxS
    2010-10-11 22:53:48 —-D—- C:WINDOWSNetwork Diagnostic
    2010-10-09 07:39:37 —-D—- C:Program FilesuTorrent
    2010-10-04 01:01:22 —-D—- C:Documents and SettingsStasApplication DataAdobe
    2010-10-04 01:01:22 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R0 BTHidEnum;Bluetooth HID Enumerator; C:WINDOWSSystem32Driversvbtenum.sys [2007-03-05 20880]
    R0 BTHidMgr;Bluetooth HID Manager Service; C:WINDOWSSystem32DriversBTHidMgr.sys [2007-03-05 35600]
    R1 avgio;avgio; ??C:Program FilesAviraAntiVir Desktopavgio.sys []
    R1 avipbb;avipbb; C:WINDOWSsystem32DRIVERSavipbb.sys [2009-03-30 96104]
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
    R1 SASDIFSV;SASDIFSV; ??C:Program FilesSUPERAntiSpywareSASDIFSV.SYS []
    R1 SASKUTIL;SASKUTIL; ??C:Program FilesSUPERAntiSpywareSASKUTIL.SYS []
    R1 ssmdrv;ssmdrv; C:WINDOWSsystem32DRIVERSssmdrv.sys [2009-05-11 28520]
    R1 vmm;Virtual Machine Monitor; ??C:WINDOWSsystem32Driversvmm.sys []
    R2 avgntflt;avgntflt; C:WINDOWSsystem32DRIVERSavgntflt.sys [2009-11-25 56816]
    R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-06-05 62336]
    R3 BlueletAudio;Bluetooth Audio Service; C:WINDOWSsystem32DRIVERSblueletaudio.sys [2007-05-11 34704]
    R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:WINDOWSsystem32DRIVERSBlueletSCOAudio.sys [2007-03-05 27792]
    R3 BT;Bluetooth PAN Network Adapter; C:WINDOWSsystem32DRIVERSbtnetdrv.sys [2007-03-05 18320]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-07-05 10368]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-04-17 4707328]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2008-07-05 12160]
    R3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver; C:WINDOWSSystem32Driversnx6000.sys [2010-05-20 30576]
    R3 NdisIP;Microsoft TV/Video Connection; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-07-09 10112]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2007-04-12 6738656]
    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2008-04-15 5888]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2008-05-08 106368]
    R3 usbaudio;Аудио драйвер USB (WDM); C:WINDOWSsystem32driversusbaudio.sys [2008-07-05 60032]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-07-06 32384]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
    R3 usbvideo;USB Video Device (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-07-05 121984]
    R3 VComm;Virtual Serial port driver; C:WINDOWSsystem32DRIVERSVComm.sys [2007-03-05 34448]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:WINDOWSSystem32DriversVcommMgr.sys [2007-03-05 44304]
    R3 VPCNetS2;Virtual Machine Network Services Driver; C:WINDOWSsystem32DRIVERSVMNetSrv.sys [2007-01-29 59280]
    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:WINDOWSSystem32Driversbtcusb.sys [2007-05-09 36496]
    S3 BTNetFilter;Bluetooth Network Filter; ??C:Program FilesIVT CorporationBlueSoleilDeviceWin2kBTNetFilter.sys []
    S3 catchme;catchme; C:WINDOWSsystem32driverscatchme.sys []
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-07-09 16384]
    S3 gdrv;gdrv; ??C:WINDOWSgdrv.sys []
    S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:WINDOWSsystem32DRIVERSHPZid412.sys [2004-03-18 51088]
    S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:WINDOWSsystem32DRIVERSHPZipr12.sys [2004-03-18 16496]
    S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:WINDOWSsystem32DRIVERSHPZius12.sys [2004-03-18 21744]
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:WINDOWSsystem32driversMSTEE.sys [2002-12-12 5504]
    S3 NABTSFEC;NABTS/FEC VBI Codec; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-07-09 83968]
    S3 neokdss;neokdss; C:WINDOWSsystem32Driversneokdss.sys []
    S3 sermouse;Драйвер мыши для посл. порта; C:WINDOWSsystem32DRIVERSsermouse.sys [2008-07-06 17920]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-07-09 10880]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-07-09 14976]
    S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-07-06 25856]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-07-06 26368]
    S3 WSTCODEC;World Standard Teletext Codec; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-07-09 18688]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2007-06-18 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2007-06-18 82944]
    S4 Aspi32;Aspi32; C:WINDOWSsystem32driversAspi32.sys [2002-07-17 16877]
    S4 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2004-01-26 52224]
    S4 prohlp02;StarForce Protection Helper Driver v2; C:WINDOWSSystem32driversprohlp02.sys [2004-01-26 95552]
    S4 prosync1;StarForce Protection Synchronization Driver v1; C:WINDOWSSystem32driversprosync1.sys [2003-09-06 6944]
    S4 sfhlp01;StarForce Protection Helper Driver; C:WINDOWSSystem32driverssfhlp01.sys [2003-12-01 4832]
    S4 sptd;sptd; C:WINDOWSSystem32Driverssptd.sys [2010-01-11 715248]
    S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-04-15 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirSchedulerService;Avira AntiVir Планировщик; C:Program FilesAviraAntiVir Desktopsched.exe [2009-05-13 108289]
    R2 AntiVirService;Avira AntiVir Guard; C:Program FilesAviraAntiVir Desktopavguard.exe [2009-07-21 185089]
    R2 MSCamSvc;MSCamSvc; C:Program FilesMicrosoft LifeCamMSCamS32.exe [2010-05-20 139632]
    R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2007-04-12 163908]
    R2 Transbase TECDOC CD 2_2009 Service;Transbase TECDOC CD 2_2009 Service; F:TECDOC_CD2_2009dbtbmux32.exe [2009-02-24 356352]
    R3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    R3 Pml Driver HPZ12;Pml Driver HPZ12; C:WINDOWSsystem32HPZipm12.exe [2004-03-18 65536]
    S2 spupdsvc;Windows Service Pack Installer update service; C:WINDOWSsystem32spupdsvc.exe [2007-11-30 26488]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    S4 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-10-19 222456]
    S4 NetTcpPortSharing;Служба общего доступа к портам Net.Tcp; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
    S4 NMSAccessU;NMSAccessU; C:Program FilesCDBurnerXPNMSAccessU.exe [2008-06-15 71096]
    S4 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:WINDOWSsystem32IoctlSvc.exe [2006-12-19 81920]


    EOF


    info.txt logfile of random’s system information tool 1.08 2010-10-20 00:31:26

    ======Uninstall list======

    —>MsiExec /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    7-Zip—>C:Program Files7-ZipUninstall.exe
    Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
    Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Flash Player ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Photoshop CS—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EFB21DE7-8C19-4A88-BB28-A766E16493BC}Setup.exe» -l0x9
    Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallers719d6f144d0c086a0dfa7ff76bb9ac1Setup.exe
    Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A80000000000}
    Adobe Setup—>MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
    Adobe SVG Viewer 3.0—>C:Program FilesCommon FilesAdobeSVG Viewer 3.0UninstallWinstall.exe -u -fC:Program FilesCommon FilesAdobeSVG Viewer 3.0UninstallInstall.log
    Advanced Office Password Recovery (remove only)—>C:Program FilesElcomsoftAOPRuninstall.exe
    AIMP2—>C:Program FilesAIMP2uninst.exe
    ArbitalDC+ 1.2—>C:Program FilesAbitalArbitalDC+Uninstall.exe
    Ask Toolbar—>»C:Program FilesAskBarDisunins000.exe»
    Avira AntiVir Personal — Free Antivirus—>C:Program FilesAviraAntiVir Desktopsetup.exe /REMOVE
    Bluesoleil2.6.0.8 Release 070517—>MsiExec.exe /X{438BB9B4-65FE-4626-91D9-A8F57B18001D}
    Ccleaner—>»C:Program FilesCcleanerunins000.exe»
    CDBurnerXP 4.1.2.678—>»C:Program FilesCDBurnerXPunins000.exe»
    Counter-Strike 1.6—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime90Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9ABFB92D-93DA-49EE-8ABF-F8195DE45CA9}Setup.exe» -l0x19
    Defraggler 1.2.0.78—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFDefraggler.inf,Uninstall
    DFX for RealPlayer—>C:Program FilesDFXuninstall_RealPlayer.exe
    DFX for Windows Media Player—>C:Program FilesDFXuninstall_WMP.exe
    Download Master version 5.7.3.1221—>»C:Program FilesDownload Masterunins000.exe»
    EPC2004—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1C8B5887-2E05-405C-B970-48F00AAFE131}Setup.exe»
    Far Manager v1.70—>C:Program FilesFaruninstall.exe
    FastStone Image Viewer 3.5—>»C:Program FilesFSImgViewerunins000.exe»
    HashTab 1.14—>C:WINDOWSsystem32htdel.bat
    Hotfix for Microsoft .NET Framework 3.0 (KB932471)—>C:WINDOWSsystem32msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    HP Image Zone 4.0—>C:Program FilesHPDigital Imaginguninstallhpzscr01.exe -datfile hpqscr01.dat
    HP Software Update—>MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
    ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
    ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
    Java(TM) 6 Update 6—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{736D8DEB-66C6-3655-9D59-DF6493A81F77}
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Russian Language Pack—>C:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0 Russian Language Packsetup.exe
    Microsoft .NET Framework 3.0 Russian Language Pack—>MsiExec.exe /X{855B04CC-4F7A-4FBB-B7BA-D965D23F7AD5}
    Microsoft .NET Framework 3.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{6CF6A814-CE65-39FC-BBBC-6CB340A4028B}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
    Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Corporation—>MsiExec.exe /I{B3BC9DB1-0B0A-48B0-B86B-EA77CAA7F800}
    Microsoft LifeCam—>MsiExec.exe /X{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft Office 2003 — веб-компоненты—>MsiExec.exe /I{90A40419-6000-11D3-8CFE-0150048383C9}
    Microsoft Silverlight—>MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Virtual PC 2007—>MsiExec.exe /X{8A7CAA24-7B23-410B-A7C3-F994B0944160}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 6.0 Parser—>MsiExec.exe /I{8E719AE4-286B-4F01-8DA1-6270B0BF819D}
    Nero 6 Ultra Edition—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NevoSoft Babylonia (remove only)—>»C:Игры от NevoSoftBabyloniauninstall.exe»
    Nokia Connectivity Cable Driver—>MsiExec.exe /X{B7757137-0A71-4A9F-8A82-1AE4A1B73420}
    Nokia PC Suite—>MsiExec.exe /I{427DFBF2-753F-4149-84F5-84D789C7F782}
    NVIDIA Drivers—>C:WINDOWSsystem32nvudisp.exe UninstallGUI
    NVIDIA nView Desktop Manager—>C:Program FilesNVIDIA CorporationnViewnViewSetup.exe -uninstall
    NVIDIA PhysX—>MsiExec.exe /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
    OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
    Opera 10.60—>MsiExec.exe /X{90BC5F99-9172-43B1-805F-77BCC800CAB7}
    Paint.NET v3.31—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
    Photosmart 320,370,7400,8100,8400 Series (rus)—>C:Program FilesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}setuphpzscr01.exe -datfile hphscr01.dat
    PROWiSe Manager—>C:Program FilesPROWiSeUninstall.exe
    Radmin Viewer 3.3—>MsiExec.exe /X{EEAA3E5E-1296-45AD-A59E-5D63F604867D}
    Realtek High Definition Audio Driver—>RtlUpd.exe -r -m -nrg2709
    Recuva 1.15.0.327—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFRecuva.inf,Uninstall
    Reg Organizer 5.0 Beta 1—>»C:Program FilesReg Organizerunins000.exe»
    Skype™ 4.2—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    STDU Viewer version 1.4.16.0—>»C:Program FilesSTDU Viewerunins000.exe»
    SUPERAntiSpyware—>»C:Program FilesSUPERAntiSpywareUninstall.exe»
    TECDOC CD 2.2009—>C:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{7D77CA45-7103-4BD5-B10B-3AEB579B17B0} /l1049 /V»/Liove+ C:WINDOWSOfflineCatalogue_2_2009_TECDOC_CD.log»
    Total Commander 7.03 PowerPack—>»C:Program FilesTotal Commanderuninstall.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Presentation Foundation Language Pack (RUS)—>MsiExec.exe /X{D83A3DFC-8528-4E31-93DC-0A41C477109C}
    Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
    Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe
    Яндекс.Бар 4.2 для Internet Explorer (НевоСофт)—>MsiExec.exe /X{33360F81-3065-48B1-9A86-B6242500CED6}

    ======Security center information======

    AV: AntiVir Desktop

    ======System event log======

    Computer Name: SAMLAB
    Event Code: 6006
    Message: Служба журнала событий остановлена.

    Record Number: 28945
    Source Name: EventLog
    Time Written: 20100912132038.000000+240
    Event Type: информация
    User:

    Computer Name: SAMLAB
    Event Code: 7036
    Message: Служба «Адаптер производительности WMI» перешла в состояние Остановлена.

    Record Number: 28944
    Source Name: Service Control Manager
    Time Written: 20100912132026.000000+240
    Event Type: информация
    User:

    Computer Name: SAMLAB
    Event Code: 7036
    Message: Служба «Диспетчер подключений удаленного доступа» перешла в состояние Работает.

    Record Number: 28943
    Source Name: Service Control Manager
    Time Written: 20100912125737.000000+240
    Event Type: информация
    User:

    Computer Name: SAMLAB
    Event Code: 7036
    Message: Служба «Служба шлюза уровня приложения» перешла в состояние Работает.

    Record Number: 28942
    Source Name: Service Control Manager
    Time Written: 20100912125736.000000+240
    Event Type: информация
    User:

    Computer Name: SAMLAB
    Event Code: 7035
    Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».

    Record Number: 28941
    Source Name: Service Control Manager
    Time Written: 20100912125736.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    =====Application event log=====

    Computer Name: SAMLAB
    Event Code: 1800
    Message: Служба центра обеспечения безопасности Windows запущена.

    Record Number: 5
    Source Name: SecurityCenter
    Time Written: 20100624111627.000000+240
    Event Type: информация
    User:

    Computer Name: SAMLAB
    Event Code: 4097
    Message: Service started:

    Record Number: 4
    Source Name: Transbase TECDOC CD 2_2009 Service
    Time Written: 20100624111610.000000+240
    Event Type: информация
    User:

    Computer Name: SAMLAB
    Event Code: 4096
    Message: Служба AntiVir успешно запущена!

    Record Number: 3
    Source Name: Avira AntiVir
    Time Written: 20100622111447.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: SAMLAB
    Event Code: 1800
    Message: Служба центра обеспечения безопасности Windows запущена.

    Record Number: 2
    Source Name: SecurityCenter
    Time Written: 20100622111433.000000+240
    Event Type: информация
    User:

    Computer Name: SAMLAB
    Event Code: 4097
    Message: Service started:

    Record Number: 1
    Source Name: Transbase TECDOC CD 2_2009 Service
    Time Written: 20100622111423.000000+240
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%system32wbem;c:Program FilesNVIDIA CorporationPhysXCommon
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
    «PROCESSOR_REVISION»=0f0d
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «devmgr_show_nonpresent_devices»=1
    «DEVMGR_SHOW_DETAILS»=1
    «EXTPROC_DLLS»=ANY


    EOF



    Заранее благодарен Станислав.

    19 октября, 2010 в 9:02 пп #31661
    Stas spb
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Вот лог Combofix

    ComboFix 10-10-18.03 — Stas 19.10.2010 12:47:21.2.2 — x86
    Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1464 [GMT 4:00]
    Running from: C:ComboFix.exe
    AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:windowsTemptmp2.tmp
    c:windowsTemptmp3.tmp
    .
    —- Previous Run


    .
    c:documents and settingsStasApplication Dataltzqai.exe
    c:documents and settingsStasApplication Datawiaserva.log
    c:program filesIEToolbar404find404.com search enginetbHElper.dll
    c:windowscfdrive32.exe
    c:windowsInstallDelay.exe
    c:windowsInstalldocs.rtf
    c:windowsInstalllicense.rtf
    c:windowsInstallPresetup.exe
    c:windowsInstallPresetup.INI
    c:windowsInstallreadme.rtf
    c:windowsInstallShots7-Zip.jpg
    c:windowsInstallShotsAClock.jpg
    c:windowsInstallShotsAIMP.jpg
    c:windowsInstallShotsBitMeter.jpg
    c:windowsInstallShotsCCleaner.jpg
    c:windowsInstallShotsCDBurner.jpg
    c:windowsInstallShotsCPL.jpg
    c:windowsInstallShotsDefrag.jpg
    c:windowsInstallShotsDirectX.jpg
    c:windowsInstallShotsDMaster.jpg
    c:windowsInstallShotsDotNet.jpg
    c:windowsInstallShotsFileMenu.jpg
    c:windowsInstallShotsFlash.jpg
    c:windowsInstallShotsFSImage.jpg
    c:windowsInstallShotsHashTab.jpg
    c:windowsInstallShotsHWMon.jpg
    c:windowsInstallShotsJavaRE.jpg
    c:windowsInstallShotsKMPlayer.jpg
    c:windowsInstallShotsNotepad.jpg
    c:windowsInstallShotsOpera.jpg
    c:windowsInstallShotsPCWizard.jpg
    c:windowsInstallShotsPROWiSe.jpg
    c:windowsInstallShotsPuntoSW.jpg
    c:windowsInstallShotsRBTray.jpg
    c:windowsInstallShotsRecuva.jpg
    c:windowsInstallShotsRHacker.jpg
    c:windowsInstallShotsRnQ.jpg
    c:windowsInstallShotsSamLab.jpg
    c:windowsInstallShotsSTDU.jpg
    c:windowsInstallShotsTaskSw.jpg
    c:windowsInstallShotsTotalCmd.jpg
    c:windowsInstallShotsUnlocker.jpg
    c:windowsInstallShotsuTorrent.jpg
    c:windowsInstallShotsVistaGUI.jpg
    c:windowsInstallShotsWinRAR.jpg
    c:windowsInstallShowCmdParam.exe
    c:windowsInstallSkinACTIVATE.WAV
    c:windowsInstallSkinBREAK.WAV
    c:windowsInstallSkinBULB_PICT.BMP
    c:windowsInstallSkinCANCEL_BT.BMP
    c:windowsInstallSkinCHECK_BT.BMP
    c:windowsInstallSkinCHECKALL_BT.BMP
    c:windowsInstallSkinCHECKNONE_BT.BMP
    c:windowsInstallSkinCHECKTG_BT.BMP
    c:windowsInstallSkinCLICK.WAV
    c:windowsInstallSkinCLOSE_BT.BMP
    c:windowsInstallSkinCOLLAPSE_BT.BMP
    c:windowsInstallSkinDEFAULT_BT.BMP
    c:windowsInstallSkinDONE.WAV
    c:windowsInstallSkinEXPAND_BT.BMP
    c:windowsInstallSkinFINISH_BT.BMP
    c:windowsInstallSkinGROUP_BIG.BMP
    c:windowsInstallSkinGROUP_SMALL.BMP
    c:windowsInstallSkinHELP_BT.BMP
    c:windowsInstallSkinLEFT_BT.BMP
    c:windowsInstallSkinPRCHECK_PICT.BMP
    c:windowsInstallSkinRIGHT_BT.BMP
    c:windowsInstallSkinSkin.INI
    c:windowsInstallSkinTRAY_BT.BMP
    c:windowsInstallSkinTREESELECTOR_BIG.BMP
    c:windowsInstallSkinTREESELECTOR_SMALL.BMP
    c:windowsInstallSkinWALLPAPERS.bmp
    c:windowslogfile32.txt
    c:windowssystem3238.exe
    c:windowssystem32browseit.log
    c:windowssystem32Install.cmd
    c:windowssystem32kr_done1
    c:windowssystem32msvmiode.exe
    c:windowssystem32qmopt.dll
    c:windowssystem32service13092009_TIS17_SfFniAU.log
    c:windowssystem32service18102009_TIS17_SfFniAU.log
    c:windowssystem32service22092009_TIS17_SfFniAU.log
    c:windowssystem32service26102009_TIS17_SfFniAU.log
    c:windowssystem32sm.exe
    c:windowsTemptmp2.tmp

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .


    Legacy_ACPI32


    Legacy_SECURENTM


    Service_acpi32

    ((((((((((((((((((((((((( Files Created from 2010-09-19 to 2010-10-19 )))))))))))))))))))))))))))))))
    .

    2010-10-18 22:16 . 2010-10-18 22:16 288654 —-a-w- C:SafeBootKeyRepair.exe
    2010-10-18 19:00 . 2010-10-18 19:00


    d


    w- c:documents and settingsStasApplication DataSUPERAntiSpyware.com
    2010-10-18 19:00 . 2010-10-18 19:00


    d


    w- c:documents and settingsAll UsersApplication DataSUPERAntiSpyware.com
    2010-10-18 19:00 . 2010-10-19 08:13


    d


    w- c:program filesSUPERAntiSpyware
    2010-10-16 20:54 . 2010-10-16 20:54


    d


    w- C:Log
    2010-10-13 18:24 . 2008-07-05 19:09 60032 —-a-w- c:windowssystem32driversUSBAUDIO.sys
    2010-10-13 18:23 . 2008-07-05 19:09 54272 —-a-w- c:windowssystem32vfwwdm32.dll
    2010-10-13 18:23 . 2008-07-05 19:09 20992 —-a-w- c:windowssystem32dshowext.ax
    2010-10-13 18:23 . 2008-07-05 19:09 121984 —-a-w- c:windowssystem32driversusbvideo.sys
    2010-10-13 18:21 . 2010-05-20 11:27 677232 —-a-w- c:windowssystem32LCCoin32.dll
    2010-10-13 18:21 . 2010-05-20 11:27 503152 —-a-w- c:windowssystem32LcProxy.ax
    2010-10-13 18:21 . 2010-05-20 11:27 39280 —-a-w- c:windowssystem32nx6000res.dll
    2010-10-13 18:21 . 2010-05-20 11:27 30576 —-a-w- c:windowssystem32driversnx6000.sys
    2010-10-13 10:30 . 2010-10-16 00:13


    d—a-w- C:Kaspersky Rescue Disk 10.0
    2010-10-09 20:53 . 2010-10-09 20:53 4754637 —-a-w- C:IpTvPlayer-setup.exe
    2010-10-09 09:10 . 2010-10-09 09:10


    d


    w- c:program filesCommon Filesf4e6a6e1
    2010-10-03 21:26 . 2010-10-03 21:26


    d


    w- c:program filesNotepad GNU
    2010-10-03 21:26 . 2010-10-03 21:26 1259984 —-a-w- C:28036_Notepad GNU Installer.exe

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .


    Sigcheck



    [-] 2008-07-05 23:09 . EC04245E83AF4B7BD43E52E0F48FB871 . 96512 . . . . c:windowssystem32driversatapi.sys

    [-] 2008-05-31 . ACCF5A9A1FFAA490F33DBA1C632B95E1 . 361344 . . [5.1.2600.5512] . . c:windowssystem32driverstcpip.sys

    [-] 2008-07-05 . 04B7472B0B9C2F6831F7ADC6723B46B3 . 2137600 . . [5.1.2600.5586] . . c:windowssystem32ntoskrnl.exe

    [-] 2008-07-05 . E4DDC132FACF8393D90C545498B7751B . 1571840 . . [5.1.2600.5512] . . c:windowssystem32sfcfiles.dll

    [-] 2008-05-31 . CDB13F1E48540E19F4B961E77904F168 . 295936 . . [5.1.2600.5512] . . c:windowssystem32termsrv.dll

    [-] 2008-07-05 . 3E2ED20BD4A3EBA2FF74E0AA8F21A91D . 2016256 . . [5.1.2600.5586] . . c:windowssystem32ntkrnlpa.exe
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_LOCAL_MACHINE~Browser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    2008-12-09 15:40 333192 —-a-w- c:program filesAskBarDisbarbinaskBar.dll

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    «{3041d03e-fd4b-44e0-b742-2d9b88305f98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192]

    [HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}]

    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
    «{3041D03E-FD4B-44E0-B742-2D9B88305F98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192]

    [HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}]

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «AlfaClock Classic»=»c:program filesAlfaClock Free EditionAlfaClock.exe» [2005-07-13 405504]
    «Download Master»=»c:program filesDownload Masterdmaster.exe» [2010-07-27 3803968]
    «DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» [2008-01-03 486856]
    «Skype»=»c:program filesSkype\PhoneSkype.exe» [2010-09-02 13351304]
    «SUPERAntiSpyware»=»c:program filesSUPERAntiSpywareSUPERAntiSpyware.exe» [2010-09-28 2424560]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «RTHDCPL»=»RTHDCPL.EXE» [2008-04-10 16861184]
    «NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2001-07-09 155648]
    «HPDJ Taskbar Utility»=»c:windowssystem32spooldriversw32x863hpztsb11.exe» [2004-04-06 172032]
    «HPHUPD06″=»c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe» [2004-06-07 49152]
    «HP Software Update»=»c:program filesHPHP Software UpdateHPWuSchd2.exe» [2004-02-12 49152]
    «HP Component Manager»=»c:program filesHPhpcoretechhpcmpmgr.exe» [2004-05-12 241664]
    «HPHmon06″=»c:windowssystem32hphmon06.exe» [2004-06-07 659456]
    «avgnt»=»c:program filesAviraAntiVir Desktopavgnt.exe» [2009-03-02 209153]
    «nwiz»=»nwiz.exe» [2007-04-12 1626112]
    «NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2007-04-12 8429568]
    «NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2007-04-12 81920]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
    «IE7_011″=»shell32» [X]
    «Rebuild Icon Cache»=»REBUILDI.EXE» [2007-11-04 172032]
    «ZZZZ2_FirstLogonSetting»=»advpack.dll» [2008-07-05 124928]
    «IE7_012″=»advpack.dll» [2008-07-05 124928]

    c:documents and settingsStasѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є 
    RBTray.lnk — c:program filesRBTrayRBTray.exe [2008-12-22 57344]

    c:documents and settingsAll Usersѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є 
    Adobe Gamma Loader.lnk — c:program filesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe [2010-5-26 113664]
    Adobe Reader Speed Launch.lnk — c:program filesAdobeReader 8.0Readerreader_sl.exe [2006-10-23 40048]
    Adobe Reader Synchronizer.lnk — c:program filesAdobeReader 8.0ReaderAdobeCollabSync.exe [2006-10-23 734872]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoThumbnailCache»= 1 (0x1)
    «NoSMConfigurePrograms»= 1 (0x1)
    «NoAutoUpdate»= 1 (0x1)

    [HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «ForceClassicControlPanel»= 1 (0x1)
    «NoThumbnailCache»= 1 (0x1)

    [hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorerShellExecuteHooks]
    «{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}»= «c:program filesSUPERAntiSpywareSASSEH.DLL» [2008-05-13 77824]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogonnotify!SASWinLogon]
    2009-09-03 22:21 548352 —-a-w- c:program filesSUPERAntiSpywareSASWINLO.DLL

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsession manager]
    BootExecute REG_MULTI_SZ

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
    «FirewallOverride»=dword:00000001
    «UpdatesOverride»=dword:00000001
    «AntiVirusOverride»=dword:00000001

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
    «DisableNotifications»= 1 (0x1)
    «DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «%windir%\system32\sessmgr.exe»=
    «c:\Program Files\uTorrent\utorrent.exe»=
    «c:\Program Files\Abital\ArbitalDC+\StrongDC.exe»=
    «c:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe»=
    «c:\Program Files\ICQ6.5\ICQ.exe»=
    «c:\Program Files\Skype\Plugin Manager\skypePM.exe»=
    «c:\Program Files\Opera\opera.exe»=
    «c:\Program Files\Skype\Phone\Skype.exe»=

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
    «6844:TCP»= 6844:TCP:wxxsl
    «9249:TCP»= 9249:TCP

    R1 SASDIFSV;SASDIFSV;c:program filesSUPERAntiSpywaresasdifsv.sys [17.02.2010 22:25 12872]
    R1 SASKUTIL;SASKUTIL;c:program filesSUPERAntiSpywareSASKUTIL.SYS [10.05.2010 22:41 67656]
    R2 AntiVirSchedulerService;Avira AntiVir Планировщик;c:program filesAviraAntiVir Desktopsched.exe [12.01.2010 22:02 108289]
    R2 Transbase TECDOC CD 2_2009 Service;Transbase TECDOC CD 2_2009 Service;f:tecdoc_cd2_2009dbtbmux32.exe [24.02.2009 15:47 356352]
    S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:windowssystem32driversnx6000.sys [13.10.2010 22:21 30576]
    S4 ICQ Service;ICQ Service;c:program filesICQ6ToolbarICQ Service.exe [26.07.2009 20:16 222456]
    S4 sptd;sptd;c:windowssystem32driverssptd.sys [22.12.2008 23:08 715248]

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchost — NetSvcs
    vambupfi
    gkdos
    tuxloxje
    ygvvi
    .
    Contents of the ‘Scheduled Tasks’ folder

    2009-05-15 c:windowsTasksHP Usg Daily FY04.job
    — c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}pexpresshphped06.exe [2004-06-07 04:53]
    .
    .


    Supplementary Scan


    .
    uStart Page = hxxp://www.yandex.ru/?clid=40488
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2OFFICE11EXCEL.EXE/3000
    IE: Закачать ВСЕ при помощи Download Master — c:program filesDownload Masterdmieall.htm
    IE: Закачать при помощи Download Master — c:program filesDownload Masterdmie.htm
    IE: Передать на удаленную закачку DM — c:program filesDownload Masterremdown.htm
    IE: {{8B2D996F-B7D1-4961-A929-414D9CF5BA7B} — http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO
    TCP: {E2755207-2388-446A-9242-01E900C9CBC4} = 10.59.3.19
    .
    — — — — ORPHANS REMOVED — — — —

    Toolbar-{17679b4f-3bcc-644b-8f28-a47597fbb905} — (no file)
    WebBrowser-{17679b4f-3bcc-644b-8f28-a47597fbb905} — (no file)
    HKLM-Run-UfSeAgnt.exe — c:program filesTrend MicroInternet SecurityUfSeAgnt.exe

    .


    LOCKED REGISTRY KEYS



    [HKEY_USERSS-1-5-21-1993962763-854245398-1801674531-1004SoftwareMicrosoftSystemCertificatesAddressBook*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    .


    DLLs Loaded Under Running Processes



    — — — — — — — > ‘winlogon.exe'(1208)
    c:program filesSUPERAntiSpywareSASWINLO.DLL
    .
    Completion time: 2010-10-19 12:51:37
    ComboFix-quarantined-files.txt 2010-10-19 08:51

    Pre-Run: 3 831 418 880 байт свободно
    Post-Run: 3 802 034 176 байт свободно

    — — End Of File — — 685B63F48C4A6A403CFDA573CE360652

    С уважением Станислав.

    21 октября, 2010 в 5:55 пп #31662
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    NetSvc::
    vambupfi
    gkdos
    tuxloxje
    ygvvi

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    Проверьте файл c:windowssystem32driversatapi.sys на сайте VirusTotal.

    В поле Отправить файл кликните по кнопке Browse/Обзор.
    Выберите подозрительный фай, о котором я писал выше.
    Кликните по кнопке Отправить файл.

    Результат сканирования так же вставьте в ваше ответное сообщение.

    21 октября, 2010 в 8:50 пп #31663
    Stas spb
    Participant
    • Темы:1
    • Сообщений:3
    • ☆

    Здравствуйте ,Valeri

    Лог Combofix после добавления CFScript
    ComboFix 10-10-18.03 — Stas 22.10.2010 0:33.3.2 — x86
    Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1542 [GMT 4:00]
    Running from: C:ComboFix.exe
    Command switches used :: c:documents and settingsStasРабочий столCFScript.txt
    AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
    * Created a new restore point
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:documents and settingsStasApplication Dataltzqai.exe
    c:windowssystem3232.exe
    c:windowsTemptmp2.tmp
    c:windowsTemptmp3.tmp

    .
    ((((((((((((((((((((((((( Files Created from 2010-09-21 to 2010-10-21 )))))))))))))))))))))))))))))))
    .

    2010-10-19 20:31 . 2010-10-19 20:31


    d


    w- C:rsit
    2010-10-19 20:09 . 2010-10-19 20:09 339991 —-a-w- C:RSIT.exe
    2010-10-19 15:48 . 2010-10-19 15:48


    d


    w- c:program filesMicrosoft LifeCam
    2010-10-18 22:16 . 2010-10-18 22:16 288654 —-a-w- C:SafeBootKeyRepair.exe
    2010-10-18 19:00 . 2010-10-18 19:00


    d


    w- c:documents and settingsStasApplication DataSUPERAntiSpyware.com
    2010-10-18 19:00 . 2010-10-18 19:00


    d


    w- c:documents and settingsAll UsersApplication DataSUPERAntiSpyware.com
    2010-10-18 19:00 . 2010-10-19 08:13


    d


    w- c:program filesSUPERAntiSpyware
    2010-10-16 20:54 . 2010-10-16 20:54


    d


    w- C:Log
    2010-10-13 18:24 . 2008-07-05 19:09 60032 —-a-w- c:windowssystem32driversUSBAUDIO.sys
    2010-10-13 18:23 . 2008-07-05 19:09 54272 —-a-w- c:windowssystem32vfwwdm32.dll
    2010-10-13 18:23 . 2008-07-05 19:09 20992 —-a-w- c:windowssystem32dshowext.ax
    2010-10-13 18:23 . 2008-07-05 19:09 121984 —-a-w- c:windowssystem32driversusbvideo.sys
    2010-10-13 18:21 . 2010-05-20 11:27 677232 —-a-w- c:windowssystem32LCCoin32.dll
    2010-10-13 18:21 . 2010-05-20 11:27 503152 —-a-w- c:windowssystem32LcProxy.ax
    2010-10-13 18:21 . 2010-05-20 11:27 39280 —-a-w- c:windowssystem32nx6000res.dll
    2010-10-13 18:21 . 2010-05-20 11:27 30576 —-a-w- c:windowssystem32driversnx6000.sys
    2010-10-13 10:30 . 2010-10-16 00:13


    d—a-w- C:Kaspersky Rescue Disk 10.0
    2010-10-09 20:53 . 2010-10-09 20:53 4754637 —-a-w- C:IpTvPlayer-setup.exe
    2010-10-09 09:10 . 2010-10-09 09:10


    d


    w- c:program filesCommon Filesf4e6a6e1
    2010-10-03 21:26 . 2010-10-03 21:26


    d


    w- c:program filesNotepad GNU
    2010-10-03 21:26 . 2010-10-03 21:26 1259984 —-a-w- C:28036_Notepad GNU Installer.exe

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .


    Sigcheck



    [-] 2008-07-05 23:09 . EC04245E83AF4B7BD43E52E0F48FB871 . 96512 . . . . c:windowssystem32driversatapi.sys

    [-] 2008-05-31 . ACCF5A9A1FFAA490F33DBA1C632B95E1 . 361344 . . [5.1.2600.5512] . . c:windowssystem32driverstcpip.sys

    [-] 2008-07-05 . 04B7472B0B9C2F6831F7ADC6723B46B3 . 2137600 . . [5.1.2600.5586] . . c:windowssystem32ntoskrnl.exe

    [-] 2008-07-05 . E4DDC132FACF8393D90C545498B7751B . 1571840 . . [5.1.2600.5512] . . c:windowssystem32sfcfiles.dll

    [-] 2008-05-31 . CDB13F1E48540E19F4B961E77904F168 . 295936 . . [5.1.2600.5512] . . c:windowssystem32termsrv.dll

    [-] 2008-07-05 . 3E2ED20BD4A3EBA2FF74E0AA8F21A91D . 2016256 . . [5.1.2600.5586] . . c:windowssystem32ntkrnlpa.exe
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_LOCAL_MACHINE~Browser Helper Objects{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    2008-12-09 15:40 333192 —-a-w- c:program filesAskBarDisbarbinaskBar.dll

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    «{3041d03e-fd4b-44e0-b742-2d9b88305f98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192]

    [HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}]

    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
    «{3041D03E-FD4B-44E0-B742-2D9B88305F98}»= «c:program filesAskBarDisbarbinaskBar.dll» [2008-12-09 333192]

    [HKEY_CLASSES_ROOTclsid{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [HKEY_CLASSES_ROOTTypeLib{4b1c1e16-6b34-430e-b074-5928eca4c150}]

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «AlfaClock Classic»=»c:program filesAlfaClock Free EditionAlfaClock.exe» [2005-07-13 405504]
    «Download Master»=»c:program filesDownload Masterdmaster.exe» [2010-07-27 3803968]
    «DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» [2008-01-03 486856]
    «Skype»=»c:program filesSkypePhoneSkype.exe» [2010-09-02 13351304]
    «SUPERAntiSpyware»=»c:program filesSUPERAntiSpywareSUPERAntiSpyware.exe» [2010-09-28 2424560]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «RTHDCPL»=»RTHDCPL.EXE» [2008-04-10 16861184]
    «NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2001-07-09 155648]
    «HPDJ Taskbar Utility»=»c:windowssystem32spooldriversw32x863hpztsb11.exe» [2004-04-06 172032]
    «HPHUPD06″=»c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}hphupd06.exe» [2004-06-07 49152]
    «HP Software Update»=»c:program filesHPHP Software UpdateHPWuSchd2.exe» [2004-02-12 49152]
    «HP Component Manager»=»c:program filesHPhpcoretechhpcmpmgr.exe» [2004-05-12 241664]
    «HPHmon06″=»c:windowssystem32hphmon06.exe» [2004-06-07 659456]
    «avgnt»=»c:program filesAviraAntiVir Desktopavgnt.exe» [2009-03-02 209153]
    «nwiz»=»nwiz.exe» [2007-04-12 1626112]
    «NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2007-04-12 8429568]
    «NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2007-04-12 81920]
    «LifeCam»=»c:program filesMicrosoft LifeCamLifeExp.exe» [2010-05-20 119152]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
    «IE7_011″=»shell32» [X]
    «Rebuild Icon Cache»=»REBUILDI.EXE» [2007-11-04 172032]
    «ZZZZ2_FirstLogonSetting»=»advpack.dll» [2008-07-05 124928]
    «IE7_012″=»advpack.dll» [2008-07-05 124928]

    c:documents and settingsStasѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є 
    RBTray.lnk — c:program filesRBTrayRBTray.exe [2008-12-22 57344]

    c:documents and settingsAll Usersѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є 
    Adobe Gamma Loader.lnk — c:program filesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe [2010-5-26 113664]
    Adobe Reader Speed Launch.lnk — c:program filesAdobeReader 8.0Readerreader_sl.exe [2006-10-23 40048]
    Adobe Reader Synchronizer.lnk — c:program filesAdobeReader 8.0ReaderAdobeCollabSync.exe [2006-10-23 734872]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoThumbnailCache»= 1 (0x1)
    «NoSMConfigurePrograms»= 1 (0x1)
    «NoAutoUpdate»= 1 (0x1)

    [HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «ForceClassicControlPanel»= 1 (0x1)
    «NoThumbnailCache»= 1 (0x1)

    [hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorerShellExecuteHooks]
    «{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}»= «c:program filesSUPERAntiSpywareSASSEH.DLL» [2008-05-13 77824]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogonnotify!SASWinLogon]
    2009-09-03 22:21 548352 —-a-w- c:program filesSUPERAntiSpywareSASWINLO.DLL

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsession manager]
    BootExecute REG_MULTI_SZ

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
    «FirewallOverride»=dword:00000001
    «UpdatesOverride»=dword:00000001
    «AntiVirusOverride»=dword:00000001

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
    «DisableNotifications»= 1 (0x1)
    «DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «%windir%\system32\sessmgr.exe»=
    «c:\Program Files\uTorrent\utorrent.exe»=
    «c:\Program Files\Abital\ArbitalDC+\StrongDC.exe»=
    «c:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe»=
    «c:\Program Files\ICQ6.5\ICQ.exe»=
    «c:\Program Files\Skype\Plugin Manager\skypePM.exe»=
    «c:\Program Files\Opera\opera.exe»=
    «c:\Program Files\Microsoft LifeCam\LifeCam.exe»=
    «c:\Program Files\Microsoft LifeCam\LifeEnC2.exe»=
    «c:\Program Files\Microsoft LifeCam\LifeExp.exe»=
    «c:\Program Files\Microsoft LifeCam\LifeTray.exe»=
    «c:\Program Files\Skype\Phone\Skype.exe»=

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
    «6844:TCP»= 6844:TCP:wxxsl
    «9249:TCP»= 9249:TCP

    R1 SASDIFSV;SASDIFSV;c:program filesSUPERAntiSpywaresasdifsv.sys [17.02.2010 22:25 12872]
    R1 SASKUTIL;SASKUTIL;c:program filesSUPERAntiSpywareSASKUTIL.SYS [10.05.2010 22:41 67656]
    R2 AntiVirSchedulerService;Avira AntiVir Планировщик;c:program filesAviraAntiVir Desktopsched.exe [12.01.2010 22:02 108289]
    R2 Transbase TECDOC CD 2_2009 Service;Transbase TECDOC CD 2_2009 Service;f:tecdoc_cd2_2009dbtbmux32.exe [24.02.2009 15:47 356352]
    R3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:windowssystem32driversnx6000.sys [13.10.2010 22:21 30576]
    S4 ICQ Service;ICQ Service;c:program filesICQ6ToolbarICQ Service.exe [26.07.2009 20:16 222456]
    S4 sptd;sptd;c:windowssystem32driverssptd.sys [22.12.2008 23:08 715248]
    .
    Contents of the ‘Scheduled Tasks’ folder

    2009-05-15 c:windowsTasksHP Usg Daily FY04.job
    — c:program filesHP{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}pexpresshphped06.exe [2004-06-07 04:53]

    2010-10-19 c:windowsTasksMicrosoft_Hardware_Launch_IcePick_exe.job
    — c:program filesMicrosoft LifeCamIcePick.exe [2010-05-20 11:27]

    2010-10-19 c:windowsTasksMicrosoft_Hardware_Launch_LifeExp_exe.job
    — c:program filesMicrosoft LifeCamLifeExp.exe [2010-05-20 11:27]
    .
    .


    Supplementary Scan


    .
    uStart Page = hxxp://www.yandex.ru/?clid=40488
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2OFFICE11EXCEL.EXE/3000
    IE: Закачать ВСЕ при помощи Download Master — c:program filesDownload Masterdmieall.htm
    IE: Закачать при помощи Download Master — c:program filesDownload Masterdmie.htm
    IE: Передать на удаленную закачку DM — c:program filesDownload Masterremdown.htm
    IE: {{8B2D996F-B7D1-4961-A929-414D9CF5BA7B} — http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO
    TCP: {E2755207-2388-446A-9242-01E900C9CBC4} = 10.59.3.19
    .
    .


    LOCKED REGISTRY KEYS



    [HKEY_USERSS-1-5-21-1993962763-854245398-1801674531-1004SoftwareMicrosoftSystemCertificatesAddressBook*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    .


    DLLs Loaded Under Running Processes



    — — — — — — — > ‘winlogon.exe'(1208)
    c:program filesSUPERAntiSpywareSASWINLO.DLL
    .
    Completion time: 2010-10-22 00:38:06
    ComboFix-quarantined-files.txt 2010-10-21 20:38
    ComboFix2.txt 2010-10-19 08:51

    Pre-Run: 3 556 339 712 байт свободно
    Post-Run: 3 554 119 680 байт свободно

    — — End Of File — — 56C43579BE1AE3CCD5DFCB0EF76C6D0F

    Результат сканирования VirusTotal файла c:windowssystem32driversatapi.sys

    File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis: MD5: ec04245e83af4b7bd43e52e0f48fb871
    Date first seen: 2009-10-19 23:06:41 (UTC)
    Date last seen: 2010-08-26 15:56:26 (UTC)
    Detection ratio: 1/40

    Antivirus Version Last Update Result
    AhnLab-V3 2010.08.26.00 2010.08.25 —
    AntiVir 8.2.4.46 2010.08.26 —
    Antiy-AVL 2.0.3.7 2010.08.26 —
    Authentium 5.2.0.5 2010.08.26 —
    Avast 4.8.1351.0 2010.08.26 —
    Avast5 5.0.594.0 2010.08.26 —
    AVG 9.0.0.851 2010.08.26 —
    BitDefender 7.2 2010.08.26 —
    CAT-QuickHeal 11.00 2010.08.24 —
    ClamAV 0.96.2.0-git 2010.08.26 —
    Comodo 5864 2010.08.26 —
    DrWeb 5.0.2.03300 2010.08.26 —
    Emsisoft 5.0.0.37 2010.08.26 —
    eTrust-Vet 36.1.7818 2010.08.26 —
    F-Prot 4.6.1.107 2010.08.26 —
    Fortinet 4.1.143.0 2010.08.26 —
    GData 21 2010.08.26 —
    Ikarus T3.1.1.88.0 2010.08.26 —
    Jiangmin 13.0.900 2010.08.26 —
    Kaspersky 7.0.0.125 2010.08.26 —
    McAfee 5.400.0.1158 2010.08.26 —
    McAfee-GW-Edition 2010.1B 2010.08.26 —
    Microsoft 1.6103 2010.08.26 —
    NOD32 5399 2010.08.26 —
    Norman 6.05.11 2010.08.25 —
    nProtect 2010-08-26.01 2010.08.26 —
    Panda 10.0.2.7 2010.08.26 —
    PCTools 7.0.3.5 2010.08.26 —
    Prevx 3.0 2010.08.26 —
    Rising 22.62.03.01 2010.08.26 —
    Sophos 4.56.0 2010.08.26 —
    Sunbelt 6797 2010.08.26 —
    SUPERAntiSpyware 4.40.0.1006 2010.08.26 —
    Symantec 20101.1.1.7 2010.08.26 WS.Reputation.1
    TheHacker 6.5.2.1.356 2010.08.26 —
    TrendMicro 9.120.0.1004 2010.08.26 —
    TrendMicro-HouseCall 9.120.0.1004 2010.08.26 —
    VBA32 3.12.14.0 2010.08.25 —
    ViRobot 2010.8.26.4009 2010.08.26 —
    VirusBuster 5.0.27.0 2010.08.26 —

    С уважением Станислав.

  • Автор
    Сообщения
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 9 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 10 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 10 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 3 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 4 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)