• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Explorer 8 сбой при работе в Интернете
Adguard
 

Explorer 8 сбой при работе в Интернете

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Explorer 8 сбой при работе в Интернете

  • This topic has 7 ответов, 2 участника, and was last updated 16 years, 3 months назад by Admin.
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Автор
    Сообщения
  • 16 мая, 2009 в 11:07 дп #16678
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Добрый день! Подскажите пжс. У меня появилось две таких проблемы….-
    1].При работе в explorer 8 и нажатии функции скопировать текст на каком нибудь сайте выскакивает окошко Виндовс закрыть программу(Exsplorer) либо поискать решение проблеммы в интернете.Нажатие на то или другое решение приводит к одному закрытие программы и загрузка дом.страницы.Бывает это не всегда и не на всех сайтах, из 10 копирований 6-7 закрывают Exsplorer……???????Сайты на которых это происходит не левые, проверенные, годами на них работал.
    2.Почему то перестало работать переключение языков при работе на сайтах(опять же не на всех, в 90% не работает) при переключении клавиатурой(у меня стоит Shift+Ctrl),
    можно только переключиться раза с третьего из трея(языковая панель,рядом со значками программ автозагрузки).
    P.S Появилась эта лабуда после установки 8-го Exsplorera, но на 100% не уверен что после этого,раньше не обращал внимания,а счас уже это достало….
    Систему проверил Касперским(Internet Securitu 8.0.0.506)
    Outpost Security Suite Pro версия 6.5.4 (2525.381.0687)
    Spyware Doctor 6.0.0.386
    ни чего существенного не обнаружил…….????

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 0:18:21, on 16.05.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:WindowsSystem32smss.exe
    C:Windowssystem32csrss.exe
    C:Windowssystem32wininit.exe
    C:Windowssystem32csrss.exe
    C:Windowssystem32services.exe
    C:Windowssystem32lsass.exe
    C:Windowssystem32lsm.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32nvvsvc.exe
    C:Windowssystem32svchost.exe
    C:WindowsSystem32svchost.exe
    C:Windowssystem32winlogon.exe
    C:WindowsSystem32svchost.exe
    C:WindowsSystem32svchost.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32SLsvc.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32rundll32.exe
    C:WindowsSystem32WLTRYSVC.EXE
    C:WindowsSystem32bcmwltry.exe
    C:Windowssystem32WLANExt.exe
    C:WindowsSystem32spoolsv.exe
    C:Windowssystem32taskeng.exe
    C:Windowssystem32Dwm.exe
    C:WindowsExplorer.EXE
    C:Windowssystem32svchost.exe
    C:Program FilesWindows DefenderMSASCui.exe
    C:WindowsSystem32WLTRAY.EXE
    C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2aestsrv.exe
    C:Windowssystem32svchost.exe
    C:Program FilesThinkPadBluetooth Softwarebinbtwdins.exe
    C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
    C:Windowssystem32svchost.exe
    C:WindowsSystem32rundll32.exe
    C:WindowsSystem32rundll32.exe
    C:WindowsOEM02Mon.exe
    C:Program FilesSigmatelC-Major AudioWDMsttray.exe
    C:Program FilesSpyware DoctorpctsTray.exe
    C:Program FilesIntelWirelessBinEvtEng.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:Windowsehomeehtray.exe
    C:Program FilesVista Start MenuVistaStartMenu.exe
    C:Program FilesThinkPadBluetooth SoftwareBTTray.exe
    C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
    C:WindowsSystem32mobsync.exe
    C:Program FilesCDBurnerXPNMSAccessU.exe
    C:Windowssystem32oodag.exe
    C:Windowssystem32PnkBstrA.exe
    C:Windowssystem32svchost.exe
    C:Windowsehomeehmsas.exe
    C:Program FilesIntelWirelessBinRegSrvc.exe
    C:Program FilesCyberLinkShared filesRichVideo.exe
    C:Program FilesSpyware DoctorpctsAuxs.exe
    C:Program FilesSpyware DoctorpctsSvc.exe
    C:Program FilesMicrosoftSearch Enhancement PackSeaPortSeaPort.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2STacSV.exe
    C:Windowssystem32svchost.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe
    C:WindowsSystem32svchost.exe
    C:Windowssystem32DRIVERSxaudio.exe
    C:Windowssystem32taskeng.exe
    C:Program FilesWindows Media Playerwmpnetwk.exe
    C:Program FilesWindows LiveToolbarwltuser.exe
    C:Windowssystem32SearchIndexer.exe
    C:Program FilesWindows Media Playerwmpnscfg.exe
    C:Program FilesTurboLaunchTurboLaunch.exe
    C:Program FilesReg Organizerorganizer.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesMicrosoft OfficeOffice12POWERPNT.EXE
    C:Program FilesPRMT8PrmtSvr.exe
    C:Program FilesFlashGetflashget.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Windowssystem32SearchProtocolHost.exe
    C:Program FilesTrend MicroHijackThisHijackThis.exe
    C:Windowssystem32SearchFilterHost.exe
    C:Windowssystem32wbemwmiprvse.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.rambler.ru/
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.rambler.ru/ra/
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    R3 — URLSearchHook: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU0.dll
    O1 — Hosts: ::1 localhost
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: flashget urlcatch — {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} — C:Program FilesFlashGetjccatch.dll
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll
    O2 — BHO: Search Helper — {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} — C:Program FilesMicrosoftSearch Enhancement PackSearch HelperSearchHelper.dll
    O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll
    O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre6binssv.dll
    O2 — BHO: Помощник по входу в Windows Live — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
    O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
    O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll
    O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: Windows Live Toolbar Helper — {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} — C:Program FilesWindows LiveToolbarwltcore.dll
    O2 — BHO: FlashGet GetFlash Class — {F156768E-81EF-470C-9057-481BA8380DBA} — C:Program FilesFlashGetgetflash.dll
    O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU0.dll
    O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
    O3 — Toolbar: PROMT — {892E81F6-EC63-4d13-8422-835A7A05D6EB} — C:Program FilesPRMT8PRMTIEprmtie.dll
    O3 — Toolbar: &Windows Live Toolbar — {21FA44EF-376D-4D53-9B0F-8A89D3229068} — C:Program FilesWindows LiveToolbarwltcore.dll
    O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe»
    O4 — HKLM..Run: [Broadcom Wireless Manager UI] C:Windowssystem32WLTRAY.exe
    O4 — HKLM..Run: [OEM02Mon.exe] C:WindowsOEM02Mon.exe
    O4 — HKLM..Run: [SigmatelSysTrayApp] %ProgramFiles%SigmaTelC-Major AudioWDMsttray.exe
    O4 — HKLM..Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 — HKLM..Run: [ITSecMng] %ProgramFiles%TOSHIBABluetooth Toshiba StackItSecMng.exe /START
    O4 — HKLM..Run: [ISTray] «C:Program FilesSpyware DoctorpctsTray.exe»
    O4 — HKLM..Run: [OutpostMonitor] C:PROGRA~1AgnitumOUTPOS~1op_mon.exe /tray /noservice
    O4 — HKLM..Run: [OutpostFeedBack] «C:Program FilesAgnitumOutpost Security Suite Profeedback.exe» /dump:os_startup
    O4 — HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
    O4 — HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
    O4 — HKCU..Run: [VistaStartMenu] «C:Program FilesVista Start MenuVistaStartMenu.exe»
    O4 — HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
    O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
    O4 — Global Startup: BTTray.lnk = ?
    O8 — Extra context menu item: &Закачать все при помощи FlashGet — C:Program FilesFlashGetjc_all.htm
    O8 — Extra context menu item: &Закачать при помощи FlashGet — C:Program FilesFlashGetjc_link.htm
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://c:program filesmicrosoft officeoffice12excel.exe/3000
    O8 — Extra context menu item: Online-словари — C:Program FilesPRMT8PRMTIEoda.htm
    O8 — Extra context menu item: Автоматически определить шаблон тематики — C:Program FilesPRMT8PRMTIEaot.htm
    O8 — Extra context menu item: Добавить в Rambler-Закладки — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/zakladki.htm
    O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky LabKaspersky Internet Security 2009ie_banner_deny.htm
    O8 — Extra context menu item: Добавить в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Добавить выделенное в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Добавить выделенные ссылки в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 — Extra context menu item: Добавить целевую ссылку в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/search.htm
    O8 — Extra context menu item: Настроить параметры перевода — C:Program FilesPRMT8PRMTIEoptions.htm
    O8 — Extra context menu item: Незнакомые слова — C:Program FilesPRMT8PRMTIEinfopanel.htm
    O8 — Extra context menu item: Отправить изображение на &устройство Bluetooth… — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie_ctx.htm
    O8 — Extra context menu item: Отправить страницу на &устройство Bluetooth… — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie.htm
    O8 — Extra context menu item: Перевести — C:Program FilesPRMT8PRMTIEtranslat.htm
    O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/dic.htm
    O8 — Extra context menu item: Перевести страницу — C:Program FilesPRMT8PRMTIEpage.htm
    O8 — Extra context menu item: Поиск в Интернете — C:Program FilesPRMT8PRMTIEsearch.htm
    O8 — Extra context menu item: Преобразовать в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Преобразовать выбранные ссылки в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 — Extra context menu item: Преобразовать выделенную область в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Преобразовать целевую ссылку в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O9 — Extra button: Статистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Internet Security 2009SCIEPlgn.dll
    O9 — Extra button: Отправка в блог — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
    O9 — Extra ‘Tools’ menuitem: &Отправка в блог Windows Live Writer — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
    O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~4Office12ONBttnIE.dll
    O9 — ExtOutpost Security Suite Pro версия 6.5.4 (2525.381.0687)ra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~4Office12ONBttnIE.dll
    O9 — Extra button: (no name) — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra ‘Tools’ menuitem: Настроить параметры перевода — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~4Office12REFIEBAR.DLL
    O9 — Extra button: (no name) — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O9 — Extra ‘Tools’ menuitem: Перевести — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O9 — Extra button: @btrez.dll,-4015 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie.htm
    O9 — Extra ‘Tools’ menuitem: @btrez.dll,-12650 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie.htm
    O9 — Extra button: FlashGet — {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} — C:Program FilesFlashGetFlashGet.exe
    O9 — Extra ‘Tools’ menuitem: FlashGet — {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} — C:Program FilesFlashGetFlashGet.exe
    O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:Program FilesMicrosoft OfficeOffice12GrooveSystemServices.dll
    O18 — Filter: x-sdch — {B1759355-3EEC-4C1E-B0F1-B719FE26E377} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O20 — AppInit_DLLs: c:progra~1agnitumoutpos~1wl_hook.dll c:progra~1kasper~1kasper~2mzvkbd.dll,c:progra~1kasper~1kasper~2mzvkbd3.dll,c:progra~1kasper~1kasper~2adialhk.dll,c:progra~1kasper~1kasper~2kloehk.dll
    O23 — Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) — Unknown owner — C:Program FilesCommon FilesAcronisAcronis Disk Directoross_reinstall_svc.exe
    O23 — Service: Agnitum Client Security Service (acssrv) — Agnitum Ltd. — C:PROGRA~1AgnitumOUTPOS~1acs.exe
    O23 — Service: Andrea ST Filters Service (AESTFilters) — Andrea Electronics Corporation — C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2aestsrv.exe
    O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
    O23 — Service: Bluetooth Service (btwdins) — Broadcom Corporation. — C:Program FilesThinkPadBluetooth Softwarebinbtwdins.exe
    O23 — Service: @dfsrres.dll,-101 (DFSR) — Корпорация Майкрософт — C:Windowssystem32DFSR.exe
    O23 — Service: Intel(R) PROSet/Wireless Event Log (EvtEng) — Intel Corporation — C:Program FilesIntelWirelessBinEvtEng.exe
    O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
    O23 — Service: IviRegMgr — InterVideo — C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
    O23 — Service: Logitech Bluetooth Service (LBTServ) — Logicool, Inc. — C:Program FilesCommon FilesLogishrdBluetoothLBTServ.exe
    O23 — Service: NMSAccessU — Unknown owner — C:Program FilesCDBurnerXPNMSAccessU.exe
    O23 — Service: NVIDIA Display Driver Service (nvsvc) — NVIDIA Corporation — C:Windowssystem32nvvsvc.exe
    O23 — Service: O&O Defrag — O&O Software GmbH — C:Windowssystem32oodag.exe
    O23 — Service: PnkBstrA — Unknown owner — C:Windowssystem32PnkBstrA.exe
    O23 — Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) — Intel Corporation — C:Program FilesIntelWirelessBinRegSrvc.exe
    O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared filesRichVideo.exe
    O23 — Service: SiSoftware Database Agent Service (SandraDataSrv) — SiSoftware — C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2Win32RpcDataSrv.exe
    O23 — Service: SiSoftware Sandra Agent Service (SandraTheSrv) — SiSoftware — C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2RpcSandraSrv.exe
    O23 — Service: PC Tools Auxiliary Service (sdAuxService) — PC Tools — C:Program FilesSpyware DoctorpctsAuxs.exe
    O23 — Service: PC Tools Security Service (sdCoreService) — PC Tools — C:Program FilesSpyware DoctorpctsSvc.exe
    O23 — Service: SigmaTel Audio Service (STacSV) — IDT, Inc. — C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2STacSV.exe
    O23 — Service: TOSHIBA Bluetooth Service — TOSHIBA CORPORATION — C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe
    O23 — Service: Dell Wireless WLAN Tray Service (wltrysvc) — Unknown owner — C:WindowsSystem32WLTRYSVC.EXE
    O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe

    —
    End of file — 17393 bytes

    18 мая, 2009 в 8:55 дп #23921
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    HijackThis лог выглядит нормально.
    Попробуйте переустановить InternetExplorer..
    Кроме этого, для дополнительной проверки скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    18 мая, 2009 в 1:33 пп #23922
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Добрый день!
    Спс за ответ.
    Explorer я конечно первым дело пробовал переустановить, но но эти проблемы не исчезли… 🙄

    Отправляю два файла
    1.Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Vladimir Svetin at 2009-05-18 17:20:14
    Microsoft® Windows Vista™ Home Premium Service Pack 1
    System drive C: has 25 GB (27%) free of 93 GB
    Total RAM: 2045 MB (51% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:20:55, on 18.05.2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:WindowsSystem32smss.exe
    C:Windowssystem32csrss.exe
    C:Windowssystem32wininit.exe
    C:Windowssystem32csrss.exe
    C:Windowssystem32services.exe
    C:Windowssystem32lsass.exe
    C:Windowssystem32lsm.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32nvvsvc.exe
    C:Windowssystem32svchost.exe
    C:WindowsSystem32svchost.exe
    C:Windowssystem32winlogon.exe
    C:WindowsSystem32svchost.exe
    C:WindowsSystem32svchost.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32SLsvc.exe
    C:Windowssystem32rundll32.exe
    C:Windowssystem32svchost.exe
    C:WindowsSystem32WLTRYSVC.EXE
    C:WindowsSystem32bcmwltry.exe
    C:WindowsSystem32spoolsv.exe
    C:Windowssystem32svchost.exe
    C:Windowssystem32Dwm.exe
    C:Windowssystem32WLANExt.exe
    C:Windowssystem32taskeng.exe
    C:WindowsExplorer.EXE
    C:Program FilesWindows DefenderMSASCui.exe
    C:WindowsSystem32WLTRAY.EXE
    C:WindowsOEM02Mon.exe
    C:Program FilesSigmatelC-Major AudioWDMsttray.exe
    C:Program FilesSpyware DoctorpctsTray.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:Windowsehomeehtray.exe
    C:Program FilesVista Start MenuVistaStartMenu.exe
    C:Program FilesWindows Media Playerwmpnscfg.exe
    C:Program FilesThinkPadBluetooth SoftwareBTTray.exe
    C:Windowsehomeehmsas.exe
    C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2aestsrv.exe
    C:Windowssystem32svchost.exe
    C:Program FilesThinkPadBluetooth Softwarebinbtwdins.exe
    C:Windowssystem32svchost.exe
    C:Program FilesIntelWirelessBinEvtEng.exe
    C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
    C:Program FilesCDBurnerXPNMSAccessU.exe
    C:Windowssystem32oodag.exe
    C:Windowssystem32PnkBstrA.exe
    C:Windowssystem32svchost.exe
    C:Program FilesIntelWirelessBinRegSrvc.exe
    C:Program FilesCyberLinkShared filesRichVideo.exe
    C:Program FilesSpyware DoctorpctsAuxs.exe
    C:Program FilesSpyware DoctorpctsSvc.exe
    C:Program FilesMicrosoftSearch Enhancement PackSeaPortSeaPort.exe
    C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2STacSV.exe
    C:Windowssystem32svchost.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe
    C:WindowsSystem32svchost.exe
    C:Windowssystem32SearchIndexer.exe
    C:Windowssystem32DRIVERSxaudio.exe
    C:Program FilesWindows Sidebarsidebar.exe
    C:Program FilesWindows Media Playerwmpnetwk.exe
    C:Windowssystem32taskeng.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesWindows LiveToolbarwltuser.exe
    C:Program FilesFlashGetflashget.exe
    C:DownloadsRSIT.exe
    C:Windowssystem32wbemwmiprvse.exe
    C:Program FilesTrend MicroHijackThisVladimir Svetin.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.rambler.ru/
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.rambler.ru/ra/
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    R3 — URLSearchHook: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU0.dll
    O1 — Hosts: ::1 localhost
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: flashget urlcatch — {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} — C:Program FilesFlashGetjccatch.dll
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll
    O2 — BHO: Search Helper — {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} — C:Program FilesMicrosoftSearch Enhancement PackSearch HelperSearchHelper.dll
    O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll
    O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre6binssv.dll
    O2 — BHO: Помощник по входу в Windows Live — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
    O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
    O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll
    O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: Windows Live Toolbar Helper — {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} — C:Program FilesWindows LiveToolbarwltcore.dll
    O2 — BHO: FlashGet GetFlash Class — {F156768E-81EF-470C-9057-481BA8380DBA} — C:Program FilesFlashGetgetflash.dll
    O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU0.dll
    O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
    O3 — Toolbar: PROMT — {892E81F6-EC63-4d13-8422-835A7A05D6EB} — C:Program FilesPRMT8PRMTIEprmtie.dll
    O3 — Toolbar: &Windows Live Toolbar — {21FA44EF-376D-4D53-9B0F-8A89D3229068} — C:Program FilesWindows LiveToolbarwltcore.dll
    O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe»
    O4 — HKLM..Run: [Broadcom Wireless Manager UI] C:Windowssystem32WLTRAY.exe
    O4 — HKLM..Run: [OEM02Mon.exe] C:WindowsOEM02Mon.exe
    O4 — HKLM..Run: [SigmatelSysTrayApp] %ProgramFiles%SigmaTelC-Major AudioWDMsttray.exe
    O4 — HKLM..Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 — HKLM..Run: [ITSecMng] %ProgramFiles%TOSHIBABluetooth Toshiba StackItSecMng.exe /START
    O4 — HKLM..Run: [ISTray] «C:Program FilesSpyware DoctorpctsTray.exe»
    O4 — HKLM..Run: [OutpostMonitor] C:PROGRA~1AgnitumOUTPOS~1op_mon.exe /tray /noservice
    O4 — HKLM..Run: [OutpostFeedBack] «C:Program FilesAgnitumOutpost Security Suite Profeedback.exe» /dump:os_startup
    O4 — HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
    O4 — HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
    O4 — HKCU..Run: [VistaStartMenu] «C:Program FilesVista Start MenuVistaStartMenu.exe»
    O4 — HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
    O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
    O4 — Global Startup: BTTray.lnk = ?
    O8 — Extra context menu item: &Закачать все при помощи FlashGet — C:Program FilesFlashGetjc_all.htm
    O8 — Extra context menu item: &Закачать при помощи FlashGet — C:Program FilesFlashGetjc_link.htm
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://c:program filesmicrosoft officeoffice12excel.exe/3000
    O8 — Extra context menu item: Online-словари — C:Program FilesPRMT8PRMTIEoda.htm
    O8 — Extra context menu item: Автоматически определить шаблон тематики — C:Program FilesPRMT8PRMTIEaot.htm
    O8 — Extra context menu item: Добавить в Rambler-Закладки — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/zakladki.htm
    O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky LabKaspersky Internet Security 2009ie_banner_deny.htm
    O8 — Extra context menu item: Добавить в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Добавить выделенное в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Добавить выделенные ссылки в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 — Extra context menu item: Добавить целевую ссылку в существующий PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/search.htm
    O8 — Extra context menu item: Настроить параметры перевода — C:Program FilesPRMT8PRMTIEoptions.htm
    O8 — Extra context menu item: Незнакомые слова — C:Program FilesPRMT8PRMTIEinfopanel.htm
    O8 — Extra context menu item: Отправить изображение на &устройство Bluetooth… — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie_ctx.htm
    O8 — Extra context menu item: Отправить страницу на &устройство Bluetooth… — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie.htm
    O8 — Extra context menu item: Перевести — C:Program FilesPRMT8PRMTIEtranslat.htm
    O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/dic.htm
    O8 — Extra context menu item: Перевести страницу — C:Program FilesPRMT8PRMTIEpage.htm
    O8 — Extra context menu item: Поиск в Интернете — C:Program FilesPRMT8PRMTIEsearch.htm
    O8 — Extra context menu item: Преобразовать в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Преобразовать выбранные ссылки в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 — Extra context menu item: Преобразовать выделенную область в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Преобразовать целевую ссылку в Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O9 — Extra button: Статистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Internet Security 2009SCIEPlgn.dll
    O9 — Extra button: Отправка в блог — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
    O9 — Extra ‘Tools’ menuitem: &Отправка в блог Windows Live Writer — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
    O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~4Office12ONBttnIE.dll
    O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~4Office12ONBttnIE.dll
    O9 — Extra button: (no name) — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra ‘Tools’ menuitem: Настроить параметры перевода — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~4Office12REFIEBAR.DLL
    O9 — Extra button: (no name) — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O9 — Extra ‘Tools’ menuitem: Перевести — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O9 — Extra button: @btrez.dll,-4015 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie.htm
    O9 — Extra ‘Tools’ menuitem: @btrez.dll,-12650 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesThinkPadBluetooth Softwarebtsendto_ie.htm
    O9 — Extra button: FlashGet — {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} — C:Program FilesFlashGetFlashGet.exe
    O9 — Extra ‘Tools’ menuitem: FlashGet — {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} — C:Program FilesFlashGetFlashGet.exe
    O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:Program FilesMicrosoft OfficeOffice12GrooveSystemServices.dll
    O18 — Filter: x-sdch — {B1759355-3EEC-4C1E-B0F1-B719FE26E377} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
    O20 — AppInit_DLLs: c:progra~1agnitumoutpos~1wl_hook.dll c:progra~1kasper~1kasper~2mzvkbd.dll,c:progra~1kasper~1kasper~2mzvkbd3.dll,c:progra~1kasper~1kasper~2adialhk.dll,c:progra~1kasper~1kasper~2kloehk.dll
    O23 — Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) — Unknown owner — C:Program FilesCommon FilesAcronisAcronis Disk Directoross_reinstall_svc.exe
    O23 — Service: Agnitum Client Security Service (acssrv) — Agnitum Ltd. — C:PROGRA~1AgnitumOUTPOS~1acs.exe
    O23 — Service: Andrea ST Filters Service (AESTFilters) — Andrea Electronics Corporation — C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2aestsrv.exe
    O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
    O23 — Service: Bluetooth Service (btwdins) — Broadcom Corporation. — C:Program FilesThinkPadBluetooth Softwarebinbtwdins.exe
    O23 — Service: @dfsrres.dll,-101 (DFSR) — Корпорация Майкрософт — C:Windowssystem32DFSR.exe
    O23 — Service: Intel(R) PROSet/Wireless Event Log (EvtEng) — Intel Corporation — C:Program FilesIntelWirelessBinEvtEng.exe
    O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
    O23 — Service: IviRegMgr — InterVideo — C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
    O23 — Service: Logitech Bluetooth Service (LBTServ) — Logicool, Inc. — C:Program FilesCommon FilesLogishrdBluetoothLBTServ.exe
    O23 — Service: NMSAccessU — Unknown owner — C:Program FilesCDBurnerXPNMSAccessU.exe
    O23 — Service: NVIDIA Display Driver Service (nvsvc) — NVIDIA Corporation — C:Windowssystem32nvvsvc.exe
    O23 — Service: O&O Defrag — O&O Software GmbH — C:Windowssystem32oodag.exe
    O23 — Service: PnkBstrA — Unknown owner — C:Windowssystem32PnkBstrA.exe
    O23 — Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) — Intel Corporation — C:Program FilesIntelWirelessBinRegSrvc.exe
    O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared filesRichVideo.exe
    O23 — Service: SiSoftware Database Agent Service (SandraDataSrv) — SiSoftware — C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2Win32RpcDataSrv.exe
    O23 — Service: SiSoftware Sandra Agent Service (SandraTheSrv) — SiSoftware — C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2RpcSandraSrv.exe
    O23 — Service: PC Tools Auxiliary Service (sdAuxService) — PC Tools — C:Program FilesSpyware DoctorpctsAuxs.exe
    O23 — Service: PC Tools Security Service (sdCoreService) — PC Tools — C:Program FilesSpyware DoctorpctsSvc.exe
    O23 — Service: SigmaTel Audio Service (STacSV) — IDT, Inc. — C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2STacSV.exe
    O23 — Service: TOSHIBA Bluetooth Service — TOSHIBA CORPORATION — C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe
    O23 — Service: Dell Wireless WLAN Tray Service (wltrysvc) — Unknown owner — C:WindowsSystem32WLTRYSVC.EXE
    O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe

    —
    End of file — 16841 bytes

    18 мая, 2009 в 1:35 пп #23923
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    2.folder======

    C:Windowstasks1-Click Maintenance.job
    C:WindowstasksGoogle Software Updater.job
    C:WindowstasksUser_Feed_Synchronization-{362C3894-33A6-4C99-8DB5-81C5454622B0}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-23 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
    FGCatchUrl — C:Program FilesFlashGetjccatch.dll [2007-08-06 94308]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll [2008-11-11 62728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper — C:Program FilesMicrosoftSearch Enhancement PackSearch HelperSearchHelper.dll [2009-01-14 92504]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
    Groove GFS Browser Helper — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2009-02-12 2217848]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2008-11-03 320920]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Помощник по входу в Windows Live — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2009-02-17 408440]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-04-29 259696]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
    Adobe PDF Conversion Toolbar Helper — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll [2007-05-11 321120]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll [2009-03-24 668656]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll [2009-04-29 470512]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2008-11-03 34816]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper — C:Program FilesWindows LiveToolbarwltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F156768E-81EF-470C-9057-481BA8380DBA}]
    FlashGet GetFlash Class — C:Program FilesFlashGetgetflash.dll [2007-05-18 163840]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU0.dll [2008-12-29 845296]
    {47833539-D0C5-4125-9FA8-0819E2EAAC93} — Adobe PDF — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll [2007-05-11 321120]
    {892E81F6-EC63-4d13-8422-835A7A05D6EB} — PROMT — C:Program FilesPRMT8PRMTIEprmtie.dll [2007-03-21 749568]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} — &Windows Live Toolbar — C:Program FilesWindows LiveToolbarwltcore.dll [2009-02-06 1068904]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-04-29 259696]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «Windows Defender»=C:Program FilesWindows DefenderMSASCui.exe [2008-01-19 1008184]
    «AVP»=C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe [2009-02-04 206088]
    «Broadcom Wireless Manager UI»=C:Windowssystem32WLTRAY.exe [2009-04-16 3563520]
    «OEM02Mon.exe»=C:WindowsOEM02Mon.exe [2009-04-16 36864]
    «SigmatelSysTrayApp»=C:Program FilesSigmaTelC-Major AudioWDMsttray.exe [2008-02-15 405504]
    «Kernel and Hardware Abstraction Layer»=C:WindowsKHALMNPR.EXE [2008-12-19 76304]
    «ITSecMng»=C:Program FilesTOSHIBABluetooth Toshiba StackItSecMng.exe [2008-12-19 83336]
    «ISTray»=C:Program FilesSpyware DoctorpctsTray.exe [2008-08-25 1168264]
    «OutpostMonitor»=C:PROGRA~1AgnitumOUTPOS~1op_mon.exe [2009-04-15 1289048]
    «OutpostFeedBack»=C:Program FilesAgnitumOutpost Security Suite Profeedback.exe [2009-04-14 433496]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «Sidebar»=C:Program FilesWindows Sidebarsidebar.exe [2008-01-19 1233920]
    «ehTray.exe»=C:WindowsehomeehTray.exe [2008-01-19 125952]
    «VistaStartMenu»=C:Program FilesVista Start MenuVistaStartMenu.exe [2009-04-06 2589184]
    «WMPNSCFG»=C:Program FilesWindows Media PlayerWMPNSCFG.exe [2008-01-19 202240]

    C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
    BTTray.lnk — C:Program FilesThinkPadBluetooth SoftwareBTTray.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»c:progra~1agnitumoutpos~1wl_hook.dll c:progra~1kasper~1kasper~2mzvkbd.dll,c:progra~1kasper~1kasper~2mzvkbd3.dll,c:progra~1kasper~1kasper~2adialhk.dll,c:progra~1kasper~1kasper~2kloehk.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
    C:Windowssystem32klogon.dll [2008-11-11 218376]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
    «{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2009-02-12 2217848]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1
    «ConsentPromptBehaviorAdmin»=0
    «EnableLUA»=0
    «PromptOnSecureDesktop»=0
    «EnableUIADesktopToggle»=0

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1571031e-fb69-11dd-a418-001c23920cab}]
    shellAutoRuncommand — G:PLAY.EXE «playlist.m3u»

    ======File associations======

    .js — edit — C:WindowsSystem32Notepad.exe %1
    .js — open — C:WindowsSystem32WScript.exe «%1» %*

    ======List of files/folders created in the last 1 months======

    2009-05-18 17:20:14 —-D—- C:rsit
    2009-05-16 00:17:40 —-D—- C:Program FilesTrend Micro
    2009-05-16 00:05:18 —-D—- C:Program FilesAnti-Hijacker
    2009-05-12 18:48:43 —-D—- C:Windowssystem32Filt
    2009-05-12 18:48:43 —-D—- C:Program FilesAgnitum
    2009-05-12 18:45:12 —-D—- C:ProgramDataAgnitum
    2009-05-08 16:27:10 —-A—- C:Windowssystem32BtwRSupport.dll
    2009-05-08 16:26:40 —-D—- C:Windowssystem32es-MX
    2009-05-08 16:26:40 —-D—- C:Windowssystem32es-AR
    2009-05-08 16:26:32 —-D—- C:Program FilesThinkPad
    2009-05-01 18:23:48 —-D—- C:Program FilesToshiba
    2009-05-01 17:48:49 —-D—- C:Program FilesMozilla Firefox
    2009-05-01 14:56:08 —-D—- C:Program FilesWIDCOMM
    2009-05-01 14:44:48 —-D—- C:Windowssystem32xManager
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PMUNINST.INI
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PMRESHP.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PMMO32R1.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PMMO32R.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PMMILG.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PMBDO.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PELSETUP.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PELRESS.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32PELBDO1.DLL
    2009-05-01 14:44:48 —-A—- C:Windowssystem32ICONSPY.EXE
    2009-05-01 14:44:48 —-A—- C:Windowssystem32ico.exe
    2009-05-01 14:44:48 —-A—- C:Windowssystem32FSRremoS.EXE
    2009-05-01 14:44:48 —-A—- C:Windowssystem32FSRremoC.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PMUNINST.EXE
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PMUNINNT.EXE
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELZOOM.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELWHEEL.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELUTIL.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELSCRLL.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELPPM.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELMICED.EXE
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELHOOKS.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELCOMM.DLL
    2009-05-01 14:44:46 —-A—- C:Windowssystem32PELBDO.DLL
    2009-05-01 12:44:48 —-D—- C:UsersVladimir SvetinAppDataRoamingVista Start Menu
    2009-05-01 12:44:18 —-D—- C:Program FilesVista Start Menu
    2009-04-30 14:22:57 —-A—- C:Windowssystem32mshtmler.dll
    2009-04-30 14:22:57 —-A—- C:Windowssystem32mshtmled.dll
    2009-04-30 14:22:57 —-A—- C:Windowssystem32ieui.dll
    2009-04-30 14:22:57 —-A—- C:Windowssystem32icardie.dll
    2009-04-30 14:22:57 —-A—- C:Windowssystem32admparse.dll
    2009-04-30 14:22:56 —-A—- C:Windowssystem32msls31.dll
    2009-04-30 14:22:56 —-A—- C:Windowssystem32jsproxy.dll
    2009-04-30 14:22:56 —-A—- C:Windowssystem32corpol.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32msfeedsbs.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32licmgr10.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32inseng.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32imgutil.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32iernonce.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32iepeers.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32ieakeng.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32dxtrans.dll
    2009-04-30 14:22:55 —-A—- C:Windowssystem32dxtmsft.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32WinFXDocObj.exe
    2009-04-30 14:22:54 —-A—- C:Windowssystem32wextract.exe
    2009-04-30 14:22:54 —-A—- C:Windowssystem32webcheck.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32occache.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32mstime.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32msrating.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32msfeedssync.exe
    2009-04-30 14:22:54 —-A—- C:Windowssystem32msfeeds.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32iesetup.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32ieakui.dll
    2009-04-30 14:22:54 —-A—- C:Windowssystem32ieaksie.dll
    2009-04-30 14:22:53 —-A—- C:Windowssystem32vbscript.dll
    2009-04-30 14:22:53 —-A—- C:Windowssystem32url.dll
    2009-04-30 14:22:53 —-A—- C:Windowssystem32pngfilt.dll
    2009-04-30 14:22:53 —-A—- C:Windowssystem32jscript.dll
    2009-04-30 14:22:53 —-A—- C:Windowssystem32iedkcs32.dll
    2009-04-30 14:22:53 —-A—- C:Windowssystem32ieapfltr.dll
    2009-04-30 14:22:53 —-A—- C:Windowssystem32advpack.dll
    2009-04-30 14:22:52 —-A—- C:Windowssystem32mshta.exe
    2009-04-30 14:22:52 —-A—- C:Windowssystem32iexpress.exe
    2009-04-30 14:22:51 —-A—- C:Windowssystem32SetIEInstalledDate.exe
    2009-04-30 14:22:51 —-A—- C:Windowssystem32SetDepNx.exe
    2009-04-30 14:22:51 —-A—- C:Windowssystem32RegisterIEPKEYs.exe
    2009-04-30 14:22:51 —-A—- C:Windowssystem32PDMSetup.exe
    2009-04-30 14:22:51 —-A—- C:Windowssystem32ieUnatt.exe
    2009-04-30 14:22:51 —-A—- C:Windowssystem32iesysprep.dll
    2009-04-30 14:22:50 —-A—- C:Windowssystem32wininet.dll
    2009-04-30 14:22:50 —-A—- C:Windowssystem32iertutil.dll
    2009-04-30 14:22:50 —-A—- C:Windowssystem32ie4uinit.exe
    2009-04-30 14:22:49 —-A—- C:Windowssystem32urlmon.dll
    2009-04-30 14:22:48 —-A—- C:Windowssystem32ieframe.dll
    2009-04-30 14:22:47 —-A—- C:Windowssystem32mshtml.dll
    2009-04-30 01:47:49 —-D—- C:WindowsPCHEALTH
    2009-04-30 01:46:10 —-SHD—- C:Config.Msi
    2009-04-25 12:40:18 —-D—- C:UsersVladimir SvetinAppDataRoamingQlikworld

    ======List of files/folders modified in the last 1 months======

    2009-05-18 17:20:47 —-D—- C:WindowsTemp
    2009-05-18 17:19:42 —-D—- C:Downloads
    2009-05-18 17:11:50 —-D—- C:WindowsTasks
    2009-05-18 15:57:13 —-D—- C:ProgramDataGoogle Updater
    2009-05-18 01:37:49 —-D—- C:Windowstracing
    2009-05-18 01:24:03 —-AD—- C:ProgramDataTEMP
    2009-05-17 19:09:17 —-D—- C:ProgramDataKaspersky Lab
    2009-05-17 19:07:42 —-D—- C:Windowssystem32drivers
    2009-05-17 15:23:19 —-D—- C:WindowsSystem32
    2009-05-17 15:23:19 —-D—- C:Windowsinf
    2009-05-17 15:23:19 —-A—- C:Windowssystem32PerfStringBackup.INI
    2009-05-16 18:25:30 —-SHD—- C:System Volume Information
    2009-05-16 12:06:26 —-RD—- C:Program Files
    2009-05-16 12:05:28 —-A—- C:Windowswin.ini
    2009-05-16 00:21:14 —-D—- C:Program FilesLikeRusXP 5.5
    2009-05-16 00:16:52 —-D—- C:Program FilesFlashGet
    2009-05-15 23:48:56 —-D—- C:WindowsPrefetch
    2009-05-15 20:02:43 —-D—- C:Windowswinsxs
    2009-05-15 19:58:02 —-SHD—- C:WindowsInstaller
    2009-05-15 19:57:51 —-D—- C:ProgramDataMicrosoft Help
    2009-05-15 19:57:29 —-RSD—- C:Windowsassembly
    2009-05-15 19:54:57 —-D—- C:Windowssystem32catroot
    2009-05-15 19:54:54 —-D—- C:Program FilesWindows Mail
    2009-05-15 18:35:35 —-D—- C:Program FilesSpyware Doctor
    2009-05-13 14:15:54 —-D—- C:Windowssystem32catroot2
    2009-05-13 00:35:39 —-D—- C:Windowssystem32config
    2009-05-12 19:14:23 —-D—- C:Program FilesInternet Explorer
    2009-05-12 19:07:37 —-D—- C:Windows
    2009-05-12 18:45:12 —-HD—- C:ProgramData
    2009-05-09 13:52:25 —-D—- C:ProgramDataDriverScanner
    2009-05-08 22:09:38 —-D—- C:WindowsLhsp
    2009-05-08 16:26:42 —-D—- C:Windowssystem32zh-TW
    2009-05-08 16:26:42 —-D—- C:Windowssystem32zh-CN
    2009-05-08 16:26:42 —-D—- C:Windowssystem32sv-SE
    2009-05-08 16:26:42 —-D—- C:Windowssystem32ru-RU
    2009-05-08 16:26:42 —-D—- C:Windowssystem32pt-BR
    2009-05-08 16:26:41 —-D—- C:Windowssystem32pl-PL
    2009-05-08 16:26:41 —-D—- C:Windowssystem32nl-NL
    2009-05-08 16:26:41 —-D—- C:Windowssystem32nb-NO
    2009-05-08 16:26:41 —-D—- C:Windowssystem32ko-KR
    2009-05-08 16:26:41 —-D—- C:Windowssystem32ja-JP
    2009-05-08 16:26:40 —-D—- C:Windowssystem32it-IT
    2009-05-08 16:26:40 —-D—- C:Windowssystem32fr-FR
    2009-05-08 16:26:40 —-D—- C:Windowssystem32fi-FI
    2009-05-08 16:26:40 —-D—- C:Windowssystem32es-ES
    2009-05-08 16:26:40 —-D—- C:Windowssystem32en-US
    2009-05-08 16:26:40 —-D—- C:Windowssystem32de-DE
    2009-05-08 16:26:40 —-D—- C:Windowssystem32da-DK
    2009-05-07 11:16:29 —-A—- C:Windowssystem32mrt.exe
    2009-05-06 20:49:48 —-D—- C:Windowssystem32oodag
    2009-05-03 23:01:20 —-D—- C:WindowsModemLogs
    2009-05-02 00:35:34 —-D—- C:WindowsMinidump
    2009-05-01 15:11:41 —-D—- C:DRIVERS
    2009-05-01 14:44:46 —-D—- C:WindowsHelp
    2009-04-30 15:01:29 —-D—- C:Windowsrescache
    2009-04-30 14:24:53 —-D—- C:Windowssystem32migration
    2009-04-30 14:24:53 —-D—- C:WindowsPolicyDefinitions
    2009-04-30 01:59:50 —-D—- C:WindowsMicrosoft.NET
    2009-04-30 01:56:42 —-A—- C:Windowsvbaddin.ini
    2009-04-30 01:48:38 —-RSD—- C:WindowsFonts
    2009-04-30 01:48:29 —-D—- C:Program FilesCommon Filesmicrosoft shared
    2009-04-30 01:47:52 —-D—- C:Program FilesMicrosoft Works
    2009-04-30 01:45:46 —-D—- C:Program FilesCommon FilesSystem
    2009-04-28 18:53:35 —-RSH—- C:boot.ini
    2009-04-25 20:23:08 —-D—- C:UsersVladimir SvetinAppDataRoamingMyPhoneExplorer
    2009-04-25 20:08:57 —-A—- C:Windowssystem32PnkBstrB.exe
    2009-04-25 11:01:08 —-HD—- C:Program FilesInstallShield Installation Information

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 afw;Agnitum Firewall Driver; C:Windowssystem32DRIVERSafw.sys [2009-02-18 29208]
    R1 IKSysFlt;System Filter Driver; C:Windowssystem32driversiksysflt.sys [2008-08-25 66952]
    R1 IKSysSec;System Security Driver; C:Windowssystem32driversiksyssec.sys [2008-08-25 81288]
    R1 ISODrive;ISO DVD/CD-ROM Device Driver; ??C:Program FilesUltraISOdriversISODrive.sys [2008-05-24 73728]
    R1 kl1;kl1; C:Windowssystem32DRIVERSkl1.sys [2008-07-21 121872]
    R1 KLIF;Kaspersky Lab Driver; C:Windowssystem32DRIVERSklif.sys [2009-02-04 239120]
    R1 pelmouse;Mouse Suite Driver; C:Windowssystem32DRIVERSpelmouse.sys [2007-06-07 18944]
    R1 SandBox;SandBox; ??C:Windowssystem32driversSandBox.sys [2009-04-06 704384]
    R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B};{95808DC4-FA4A-4C74-92FE-5B863F82066B}; ??C:Program FilesCyberLinkPowerDVD00.fcl [2007-09-19 41456]
    R2 mdmxsdk;mdmxsdk; C:Windowssystem32DRIVERSmdmxsdk.sys [2006-06-19 12672]
    R2 osaio;osaio; ??C:Windowssystem32driversosaio.sys [2009-04-16 13904]
    R2 rimmptsk;rimmptsk; C:Windowssystem32DRIVERSrimmptsk.sys [2008-02-15 46592]
    R2 rimsptsk;rimsptsk; C:Windowssystem32DRIVERSrimsptsk.sys [2007-07-30 43008]
    R2 rismxdp;Ricoh xD-Picture Card Driver; C:Windowssystem32DRIVERSrixdptsk.sys [2007-07-30 38400]
    R2 XAudio;XAudio; C:Windowssystem32DRIVERSxaudio.sys [2006-08-04 8192]
    R3 afwcore;afwcore; C:Windowssystem32driversafwcore.sys [2009-02-10 307224]
    R3 BCM42RLY;BCM42RLY; C:Windowssystem32driversBCM42RLY.sys [2009-04-16 18424]
    R3 BCM43XX;Драйвер платы Dell Wireless WLAN Card; C:Windowssystem32DRIVERSbcmwl6.sys [2009-04-16 1207288]
    R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:Windowssystem32DRIVERSbcm4sbxp.sys [2006-11-21 45568]
    R3 CmBatt;Драйвер батареи с ACPI-управлением (Microsoft); C:Windowssystem32DRIVERSCmBatt.sys [2008-01-18 14208]
    R3 HSF_DPV;HSF_DPV; C:Windowssystem32DRIVERSHSX_DPV.sys [2006-11-02 986624]
    R3 HSXHWAZL;HSXHWAZL; C:Windowssystem32DRIVERSHSXHWAZL.sys [2006-11-02 206848]
    R3 KLFLTDEV;Kaspersky Lab KLFltDev; C:Windowssystem32DRIVERSklfltdev.sys [2008-03-13 26640]
    R3 nvlddmkm;nvlddmkm; C:Windowssystem32DRIVERSnvlddmkm.sys [2009-01-30 7544832]
    R3 OEM02Dev;Creative Camera OEM002 Driver; C:Windowssystem32DRIVERSOEM02Dev.sys [2009-04-16 235648]
    R3 OEM02Vfx;Creative Camera OEM002 Video VFX Driver; C:Windowssystem32DRIVERSOEM02Vfx.sys [2009-04-16 7424]
    R3 sdbus;sdbus; C:Windowssystem32DRIVERSsdbus.sys [2008-01-18 88576]
    R3 STHDA;SigmaTel High Definition Audio CODEC; C:Windowssystem32driversstwrt.sys [2008-02-15 330752]
    R3 USBCM;Scientific-Atlanta USB Cable Modem Driver; C:Windowssystem32DRIVERSSacm2A.sys [2004-06-10 15429]
    R3 winachsf;winachsf; C:Windowssystem32DRIVERSHSX_CNXT.sys [2006-11-02 659968]
    R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:Windowssystem32DRIVERSwmiacpi.sys [2008-01-18 11264]
    S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter; C:Windowssystem32DRIVERSklim6.sys [2008-07-09 20496]
    S3 ASWFilt;ASWFilt; ??C:Windowssystem32FiltASWFilt.dll [2009-04-06 33888]
    S3 btaudio;Аудиоустройство Bluetooth; C:Windowssystem32driversbtaudio.sys []
    S3 BTDriver;Драйвер виртуальной связи Bluetooth; C:Windowssystem32DRIVERSbtport.sys []
    S3 BthEnum;Драйвер блока запроса Bluetooth; C:Windowssystem32DRIVERSBthEnum.sys [2008-01-18 19456]
    S3 BthPan;Устройства Bluetooth (личной сети); C:Windowssystem32DRIVERSbthpan.sys [2008-01-18 92160]
    S3 BTHPORT;Драйвер порта Bluetooth; C:WindowsSystem32DriversBTHport.sys [2008-04-29 220160]
    S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WindowsSystem32DriversBTHUSB.sys [2008-04-29 29184]
    S3 btwaudio;Аудиоустройствоi Bluetooth; C:Windowssystem32driversbtwaudio.sys [2008-08-12 84008]
    S3 btwavdt;Bluetooth AVDT Service; C:Windowssystem32DRIVERSbtwavdt.sys [2008-07-31 108072]
    S3 BTWDNDIS;Сервер доступа к локальной сети Bluetooth; C:Windowssystem32DRIVERSbtwdndis.sys []
    S3 btwhid;btwhid; C:Windowssystem32DRIVERSbtwhid.sys []
    S3 btwl2cap;Bluetooth L2CAP Service; C:Windowssystem32DRIVERSbtwl2cap.sys [2008-07-25 29736]
    S3 btwrchid;btwrchid; C:Windowssystem32DRIVERSbtwrchid.sys [2008-08-04 18344]
    S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:WindowsSystem32Driversbtwusb.sys []
    S3 DFUBTUSB;WIDCOMM USB Bluetooth Driver in DFU State; C:WindowsSystem32Driversfrmupgr.sys []
    S3 drmkaud;Звуковой дешифратор DRM ядра системы; C:Windowssystem32driversdrmkaud.sys [2008-01-18 5632]
    S3 fssfltr;FssFltr; C:Windowssystem32DRIVERSfssfltr.sys [2009-02-06 55280]
    S3 FStarForce;FStarForce; C:Windowssystem32DRIVERSFStarForce.sys [2008-10-16 7680]
    S3 HdAudAddService;Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1; C:Windowssystem32driversHdAudio.sys [2006-11-02 235520]
    S3 LHidFilt;Logicool SetPoint KMDF HID Filter Driver; C:Windowssystem32DRIVERSLHidFilt.Sys [2008-12-19 35600]
    S3 LMouFilt;Logicool SetPoint KMDF Mouse Filter Driver; C:Windowssystem32DRIVERSLMouFilt.Sys [2008-12-19 37520]
    S3 LUsbFilt;Logicool SetPoint KMDF USB Filter; C:WindowsSystem32DriversLUsbFilt.Sys [2008-12-19 28944]
    S3 MSKSSRV;Представитель служб потоков Microsoft; C:Windowssystem32driversMSKSSRV.sys [2008-01-18 8192]
    S3 MSPCLOCK;Посредник синхронизации потоков Microsoft; C:Windowssystem32driversMSPCLOCK.sys [2008-01-18 5888]
    S3 MSPQM;Представитель диспетчера качества потоков Microsoft; C:Windowssystem32driversMSPQM.sys [2008-01-18 5504]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:Windowssystem32driversMSTEE.sys [2008-01-18 6016]
    S3 PCD5SRVC{3F6A8B78-EC003E00-05040104};PCD5SRVC{3F6A8B78-EC003E00-05040104} — PCDR Kernel Mode Service Helper Driver; ??C:PROGRA~1DELLSU~1HWDiagbinPCD5SRVC.pkms []
    S3 pcouffin;VSO Software pcouffin; C:WindowsSystem32Driverspcouffin.sys [2009-01-27 47360]
    S3 pelps2m;PS/2 Mouse Filter Driver; C:Windowssystem32DRIVERSpelps2m.sys [2007-07-26 40448]
    S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:Windowssystem32DRIVERSrfcomm.sys [2008-01-18 49664]
    S3 smbusp;Intel(R) SMBus 2.0 Driver; C:Windowssystem32DRIVERSintelsmb.sys [2006-12-28 45184]
    S3 Tosrfcom;Tosrfcom; C:Windowssystem32driversTosrfcom.sys []
    S3 TVICHW32;TVICHW32; ??C:Windowssystem32DRIVERSTVICHW32.SYS [2009-04-15 23600]
    S3 usbvideo;USB-видеоустройство (WDM); C:WindowsSystem32Driversusbvideo.sys [2008-01-18 134016]
    S3 VBEngNT;VBEngNT; ??C:Windowssystem32driversVBEngNT.sys [2009-04-03 1175256]
    S3 VBFilt;VBFilt; ??C:Windowssystem32FiltVBFilt.dll [2009-04-06 234304]
    S3 WUDFRd;WUDFRd; C:Windowssystem32DRIVERSWUDFRd.sys [2008-01-18 83328]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 acssrv;Agnitum Client Security Service; C:PROGRA~1AgnitumOUTPOS~1acs.exe [2009-04-14 1605976]
    R2 AESTFilters;Andrea ST Filters Service; C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2aestsrv.exe [2007-09-20 73728]
    R2 AVP;Kaspersky Internet Security; C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe [2009-02-04 206088]
    R2 BthServ;@%SystemRoot%System32bthserv.dll,-101; C:Windowssystem32svchost.exe [2008-01-19 21504]
    R2 btwdins;Bluetooth Service; C:Program FilesThinkPadBluetooth Softwarebinbtwdins.exe [2008-08-12 543272]
    R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:Program FilesIntelWirelessBinEvtEng.exe [2007-02-21 643072]
    R2 IviRegMgr;IviRegMgr; C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe [2007-01-04 112152]
    R2 NMSAccessU;NMSAccessU; C:Program FilesCDBurnerXPNMSAccessU.exe [2008-10-20 71096]
    R2 nvsvc;NVIDIA Display Driver Service; C:Windowssystem32nvvsvc.exe [2009-01-30 203296]
    R2 O&O Defrag;O&O Defrag; C:Windowssystem32oodag.exe [2007-01-12 707344]
    R2 PnkBstrA;PnkBstrA; C:Windowssystem32PnkBstrA.exe [2009-04-06 66872]
    R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:Program FilesIntelWirelessBinRegSrvc.exe [2007-02-21 327680]
    R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:Program FilesCyberLinkShared filesRichVideo.exe [2007-05-14 272024]
    R2 sdAuxService;PC Tools Auxiliary Service; C:Program FilesSpyware DoctorpctsAuxs.exe [2008-06-13 356920]
    R2 sdCoreService;PC Tools Security Service; C:Program FilesSpyware DoctorpctsSvc.exe [2008-10-09 1079176]
    R2 SeaPort;SeaPort; C:Program FilesMicrosoftSearch Enhancement PackSeaPortSeaPort.exe [2009-01-14 226656]
    R2 STacSV;SigmaTel Audio Service; C:WindowsSystem32DriverStoreFileRepositorystwrt.inf_c09c50a2STacSV.exe [2009-04-16 102400]
    R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe [2009-03-17 144752]
    R2 wltrysvc;Dell Wireless WLAN Tray Service; C:WindowsSystem32WLTRYSVC.EXE [2009-04-16 24064]
    R2 XAudioService;XAudioService; C:Windowssystem32DRIVERSxaudio.exe [2006-08-04 386560]
    S2 AcronisOSSReinstallSvc;Acronis OS Selector Reinstall Service; C:Program FilesCommon FilesAcronisAcronis Disk Directoross_reinstall_svc.exe [2007-03-26 2235448]
    S2 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-03-24 183280]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-09-28 654848]
    S3 fsssvc;Семейная безопасность Windows Live; C:Program FilesWindows LiveFamily Safetyfsssvc.exe [2009-02-06 533360]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 69632]
    S3 LBTServ;Logitech Bluetooth Service; C:Program FilesCommon FilesLogishrdBluetoothLBTServ.exe [2009-02-19 121360]
    S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:Program FilesMicrosoft OfficeOffice12GrooveAuditService.exe [2008-10-25 65888]
    S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2008-11-04 441712]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 SandraDataSrv;SiSoftware Database Agent Service; C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2Win32RpcDataSrv.exe [2007-05-01 131256]
    S3 SandraTheSrv;SiSoftware Sandra Agent Service; C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2RpcSandraSrv.exe [2007-05-01 1319088]


    EOF


    18 мая, 2009 в 1:39 пп #23924
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    info.txt logfile of random’s system information tool 1.06 2009-05-18 17:21:01

    ======Uninstall list======

    —>»C:Program FilesInstallShield Installation Information{F37167DD-4436-4641-90B6-329D60632DDA}Setup.exe» REMOVEALL —u:{F37167DD-4436-4641-90B6-329D60632DDA}
    —>MsiExec /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
    3Planesoft Screensaver Manager 1.2—>»C:Program Files3Planesoft Screensaver Managerunins000.exe»
    7art Crystal Clock © 2008 by 7art-screensavers.com—>»C:Program Files3D заставкиCrystal Clockunins000.exe»
    7art Lucent Clock © 2009 by 7art-screensavers.com—>»C:Program Files3D заставкиLucent Clockunins000.exe»
    7art Radiant Clock © 2009 by 7art-screensavers.com—>»C:Program Files3D заставкиRadiant Clockunins000.exe»
    7art Rocket Clock © 2009 by 7art-screensavers.com—>»C:Program Files3D заставкиRocket Clockunins000.exe»
    ABBYY PDF Transformer 1.0—>MsiExec.exe /I{4837718C-5B6E-4496-B283-FFFB5A937825}
    ACDSee 10 Photo Manager—>MsiExec.exe /I{119E769A-C45B-47E1-A43C-14581D6058F9}
    Acronis Disk Director Suite—>MsiExec.exe /X{2300EE96-0A41-4FAB-BD03-989EC44577A0}
    Active WebCam—>»C:Program FilesActive WebCamPY_UNINSTAL.EXE» SOFTWAREPySoftAct_WebCam
    Adobe Acrobat 8.1.2 Professional—>msiexec /I {AC76BA86-1050-0000-7760-000000000003}
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe AIR—>C:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
    Adobe AIR—>MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
    Adobe Flash Player 10 ActiveX—>C:Windowssystem32MacromedFlashuninstall_activeX.exe
    ALUpdate—>»C:Program FilesESTsoftALUpdateunins000.exe»
    ALZip—>»C:Program FilesESTsoftALZipunins000.exe»
    Apple Software Update—>MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
    Audacity 1.2.6—>»C:Program FilesAudacityunins000.exe»
    AusLogics Registry Defrag—>»C:Program FilesAuslogicsAusLogics Registry Defragunins000.exe»
    Bluetooth Stack for Windows by Toshiba—>MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
    Boris Graffiti—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{262BF2CD-601D-4F43-919C-4B00B1D1F338}setup.exe» -l0x9 -removeonly
    Broadcom 440x 10/100 Integrated Controller—>MsiExec.exe /X{612B9183-67A9-4B44-9877-2F059E35B86A}
    BS.Player PRO—>»C:Program FilesWebtehBSplayerProuninstall.exe»
    CCleaner (remove only)—>»C:Program FilesCCleaneruninst.exe»
    CDBurnerXP—>»C:Program FilesCDBurnerXPunins000.exe»
    CDDRV_Installer—>MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
    Choice Guard—>MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    Christmas 3D Screensaver 1.0—>»C:Program FilesChristmas 3D Screensaverunins000.exe»
    Cisco EAP-FAST Module—>MsiExec.exe /I{6D3963B0-E13B-4FC3-B0FF-506A304BB043}
    Cisco LEAP Module—>MsiExec.exe /I{83770D14-21B9-44B3-8689-F7B523F94560}
    Cisco PEAP Module—>MsiExec.exe /I{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}
    Conexant HDA D330 MDC V.92 Modem—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2C06&SUBSYS_14F1000FHXFSETUP.EXE -U -Idel000fz.inf
    Dell Resource CD—>MsiExec.exe /X{42929F0F-CE14-47AF-9FC7-FF297A603021}
    District Wars—>»D:Game VistaКровавая местьDistrict Warsunins000.exe»
    DriverAgent by eSupport.com—>RunDll32.exe advpack.dll,LaunchINFSection driveragent_exe.inf,TVICHW32Remove
    Dutch Windmills 3D Screensaver 1.0—>»C:Program FilesDutch Windmills 3D Screensaverunins000.exe»
    DVDInfoPro—>»C:Program FilesDVDInfoProuninstall.exe»
    DVDStyler v1.7.0—>»C:Program FilesDVDStylerunins000.exe»
    Fair Play Club Game Explorer—>»D:Game explGame Explorerunins000.exe»
    FlashGet 1.9.6.1073—>C:Program FilesFlashGetuninst.exe
    floAt’s Mobile Agent 2—>»C:Program FilesFMA 2unins000.exe»
    G-Force—>C:Program FilesSoundSpectrumG-ForceUninstall.exe
    Google Toolbar for Internet Explorer—>»C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarManager_BDA1448D3D255554.exe» /uninstall
    Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
    Google Планета Земля—>MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
    GPRS Explorer—>C:Program FilesBeelineGPRS Exploreruninstall.exe
    Hide IP Platinum 3.5—>»C:Program FilesHide IP Platinumunins000.exe»
    HijackThis 2.0.2—>»C:Program FilesTrend MicroHijackThisHijackThis.exe» /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
    InterVideo WinDVD 8—>C:Program FilesInstallShield Installation Information{20471B27-D702-4FE8-8DEC-0702CC8C0A85}setup.exe -runfromtemp -l0x0419
    Ivnish Wallpaper 2008—>C:Program FilesIvnish WallpaperUninstall.exe
    Java(TM) 6 Update 10—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
    Junk Mail filter update—>MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
    jv16 PowerTools 2007—>»C:Program Filesjv16 PowerTools 2007unins000.exe»
    Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    Kensington SlimBlade Driver—>PMUninst.exe MouseSuite98
    KhalInstallWrapper—>MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
    L&H TTS3000 Deutsch—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFLHTTSGED.inf, Uninstall
    L&H TTS3000 Espaсol—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFLHTTSSPE.inf, Uninstall
    L&H TTS3000 Franзais—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFLHTTSFRF.inf, Uninstall
    L&H TTS3000 Italiano—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFLHTTSITI.inf, Uninstall
    L&H TTS3000 Russian—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFLHTTSRUR.inf, Uninstall
    LAME v3.98.2 for Audacity—>»C:Program FilesLame for Audacityunins000.exe»
    Laptop Integrated Webcam Driver (1.04.01.1011) —>C:WindowsCtDrvIns.exe -uninstall -script OEM002.uns -plugin OEM02Pin.dll -pluginres OEM02Pin.crl -nodisconprompt -langid 0x0409
    Lernout & Hauspie TruVoice American English TTS Engine—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFtv_enua.inf, Uninstall
    LikeRusXP Localization 5.5—>C:Program FilesLikeRusXP 5.5Uninstall.exe
    Logicool SetPoint—>»C:Program FilesInstallShield Installation Information{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}setup.exe» -runfromtemp -l0x0009 -removeonly
    Magic Bullet Looks Studio—>C:Windowsunvise32.exe C:Program FilesPinnacleStudio 12PluginsRTFxmblooksstudio.log
    mCore—>MsiExec.exe /I{F5D7FAB5-A1FD-4DD3-983E-4155B09D7102}
    mDriver—>MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
    mHelp—>MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
    Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
    Microsoft .NET Framework 3.5 SP1—>C:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0015-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0019-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0044-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-00A1-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-00BA-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
    Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel 2007 Help Обновление (KB963678)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {420938DB-BF97-4664-BE29-0C68B4802C00}
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
    Microsoft Office Live Add-in 1.3—>MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
    Microsoft Office Live Add-in Patches—>MsiExec.exe /I{A9FE08B0-7804-43FF-8B90-04EEC285FFF6}
    Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
    Microsoft Office Powerpoint 2007 Help Обновление (KB963669)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {BD1C2AC7-63F3-4C75-8B44-DE3D700B3BC8}
    Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
    Microsoft Office Project 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-003B-0000-0000-0000000FF1CE} /uninstall {9E73617F-2F38-4864-BD61-BB2DDFE43323}
    Microsoft Office Project 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-00B4-0419-0000-0000000FF1CE} /uninstall {83F08236-B09C-4F9D-97B3-46D1AD12D01E}
    Microsoft Office Project MUI (Russian) 2007—>MsiExec.exe /X{90120000-00B4-0419-0000-0000000FF1CE}
    Microsoft Office Project Professional 2007—>MsiExec.exe /X{90120000-003B-0000-0000-0000000FF1CE}
    Microsoft Office Project Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall PRJPRO /dll OSETUP.DLL
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
    Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0017-0000-0000-0000000FF1CE} /uninstall {E1C33B03-3FE9-45BF-91E4-0266F38618C6}
    Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0017-0419-0000-0000000FF1CE} /uninstall {0B549FB9-3BA8-424D-AE73-613EAEEB22E2}
    Microsoft Office SharePoint Designer 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall SHAREPOINTDESIGNER /dll OSETUP.DLL
    Microsoft Office SharePoint Designer 2007—>MsiExec.exe /X{90120000-0017-0000-0000-0000000FF1CE}
    Microsoft Office SharePoint Designer MUI (Russian) 2007—>MsiExec.exe /X{90120000-0017-0419-0000-0000000FF1CE}
    Microsoft Office Visio 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {0FD405D3-CAF8-4CA6-8BFD-911D2F8A6585}
    Microsoft Office Visio 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0054-0419-0000-0000000FF1CE} /uninstall {8F550765-5265-4CA0-B0A8-0BB2ACCEDF1B}
    Microsoft Office Visio MUI (Russian) 2007—>MsiExec.exe /X{90120000-0054-0419-0000-0000000FF1CE}
    Microsoft Office Visio Professional 2007—>MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
    Microsoft Office Visio Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall VISPRO /dll OSETUP.DLL
    Microsoft Office Word 2007 Help Обновление (KB963665)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {D3A002FB-0F62-4840-80AD-2D2C63F83449}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft Search Enhancement Pack—>MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
    Microsoft Silverlight—>MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft SQL Server 2005 Compact Edition [ENU]—>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
    Microsoft Sync Framework Runtime Native v1.0 (x86)—>MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
    Microsoft Sync Framework Services Native v1.0 (x86)—>MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Microsoft Visual Studio 2005 Tools for Office Runtime—>MsiExec.exe /X{388E4B09-3E71-4649-8921-F44A3A2954A7}
    Microsoft Windows Media Video 9 VCM—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFwmv9vcm.inf, Uninstall
    mMHouse—>MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
    Mozilla Firefox (3.0.10)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    mPfMgr—>MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
    MSVCRT—>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB941833)—>MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 Parser and SDK—>MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
    mWMI—>MsiExec.exe /I{63DB9CCD-2B56-4217-9A3D-507AC78320CA}
    MyPhoneExplorer—>C:Program FilesMyPhoneExploreruninstall.exe
    NecroVisioN v 1.0—>»D:Game VistaNecroVisionNecroVisioNunins000.exe»
    NecroVisioN—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «D:Game VistaNecroVisionNecroVisioNunins000.exe»
    NEED FOR SPEED UNDERCOVER v.1.0—>»D:Game VistaUndercoverNEED FOR SPEED UNDERCOVERunins000.exe»
    NVIDIA Drivers—>C:Windowssystem32NVUNINST.EXE UninstallGUI
    NVIDIA PhysX—>MsiExec.exe /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
    O&O Defrag Professional Edition—>MsiExec.exe /I{53480370-6CA2-47EC-BC05-02B4B9271C31}
    OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
    Outpost Security Suite Pro—>»C:Program FilesAgnitumOutpost Security Suite Prounins000.exe»
    PC Wizard 2008.1.87—>»C:Program FilesPC Wizard 2008unins000.exe»
    Pinnacle HFX Volume 1—>C:Windowsunvise32.exe C:UsersPublicDocumentsPinnacleContentHollywoodFXunvol1log
    Pinnacle HFX Volume 2—>C:Windowsunvise32.exe C:UsersPublicDocumentsPinnacleContentHollywoodFXunvol2log
    Pinnacle HFX Volume 3—>C:Windowsunvise32.exe C:UsersPublicDocumentsPinnacleContentHollywoodFXunvol1log
    Pinnacle Studio 12 Ultimate Plugins—>MsiExec.exe /I{D1860E6E-520E-4380-8433-E58E8F88B473}
    Pinnacle Studio 12—>MsiExec.exe /I{D041EB9E-890A-4098-8F94-51DA194AC72A}
    Pinnacle Winter Pack—>MsiExec.exe /I{67330878-0617-41A9-A3B0-B5298E89E7BC}
    PowerDVD Ultra—>»C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}setup.exe» -l0x000409 /z-uninstall
    proDAD Heroglyph 2.5—>»C:Program FilesproDADHeroglyph-2.5uninstall.exe» uninstall spcp PATHVERSION 2.5 MAINNAME Heroglyph
    proDAD Mercalli 1.0—>»C:Program FilesproDADMercalli-1.0uninstall.exe» uninstall spcp PATHVERSION 1.0 MAINNAME Mercalli
    proDAD Vitascene 1.0—>»C:Program FilesproDADVitascene-1.0uninstall.exe» uninstall spcp PATHVERSION 1.0 MAINNAME Vitascene
    PROMT Expert 8 Giant Try-Buy—>MsiExec.exe /I{A4F761F7-FBC8-49BF-BC37-15550C3EAA85}
    QuickTime—>MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    Rambler-Ассистент—>»C:Program FilesRambler Assistantuninstall.exe»
    Reg Organizer—>»C:Program FilesReg Organizeruninstall.exe»
    RegSupreme Pro—>»C:Program FilesRegSupreme Prounins000.exe»
    Revo Uninstaller 1.75—>C:Program FilesVS Revo GroupRevo Uninstalleruninst.exe
    RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{59F6A514-9813-47A3-948C-8A155460CC2A}setup.exe» -l0x19 anything
    Scientific-Atlanta WebSTAR 2000 series Cable Modem—>UNDPX2A.EXE
    Security Update for CAPICOM (KB931906)—>MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)—>MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for Microsoft Office PowerPoint 2007 (KB957789)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
    SiSoftware Sandra Pro Business XI.SP2 (Win64/32/CE)—>»C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2unins000.exe»
    SmartSound Quicktracks Plugin—>C:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}
    Spyware Doctor 6.0—>C:Program FilesSpyware Doctorunins000.exe /LOG
    ThinkPad Bluetooth with Enhanced Data Rate Software 6.2.0.5000—>MsiExec.exe /X{E464702F-5433-46EC-8F65-159276C0A54F}
    TurboLaunch 5.0.10 Full Rus 1.0—>C:Program FilesTurboLaunchUninstall.exe
    UltraISO Premium V9.32—>»C:Program FilesUltraISOunins000.exe»
    Uniblue DriverScanner 2009—>»C:ProgramData{D5ABFFAD-D592-4F98-B02B-587125B4801F}DriverScanner_Setup.exe» REMOVE=TRUE MODIFY=FALSE
    Uniblue DriverScanner 2009—>C:ProgramData{D5ABFFAD-D592-4F98-B02B-587125B4801F}DriverScanner_Setup.exe
    Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe
    Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-0017-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-003B-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for Microsoft Office Outlook 2007 Help (KB957246)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {A7C6A9C6-5FB9-4B5A-8E72-63BAD4E91D11}
    Update for Outlook 2007 Junk Email Filter (kb968503)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
    Vista Codec Package—>MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
    Vista Start Menu 3.1—>»C:Program FilesVista Start Menuunins000.exe»
    Vit Registry Fix 8.1 (remove only)—>C:Program FilesVITSOFTVit Registry FixUninstall.exe
    WebMoney Keeper Classic 3.6.0.6—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
    Windows Live Communications Platform—>MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Messenger—>MsiExec.exe /X{4740F152-2F61-4DEF-80C4-BFDEC8D928C3}
    Windows Live Sync—>MsiExec.exe /X{E911BE56-F8DB-48BB-B9AA-217F5096122F}
    Windows Live Toolbar—>MsiExec.exe /X{BECFBF9A-9BCD-4AA6-B131-7326166648E5}
    Windows Live Writer—>MsiExec.exe /X{AF8CFA6B-3365-412D-A272-807D23B7BB59}
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Драйвер Pinnacle Video Driver—>MsiExec.exe /X{5EB90C06-964F-4195-B83E-BD7E55C88415}
    еда выполнения Visual Studio 2005 Tools for Office, второй выпуск—>C:Program FilesCommon FilesMicrosoft SharedVSTO8.0Microsoft Visual Studio 2005 Tools for Office Runtimeinstall.exe
    Звуковое устройство SigmaTel Audio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}setup.exe» -l0x19 -remove -removeonly
    Основные компоненты Windows Live—>C:Program FilesWindows LiveInstallerwlarp.exe
    Основные компоненты Windows Live—>MsiExec.exe /I{9091E58F-3A35-45BA-BE8A-BEAB0E236BBB}
    Помощник по входу в Windows Live—>MsiExec.exe /I{26048B61-7083-494A-B441-69E461CE8686}
    Почта Windows Live—>MsiExec.exe /I{9F70456A-2D46-4C6D-803C-1513BABD2E5B}
    Программа обновлений Google—>»C:Program FilesGoogleGoogle UpdaterGoogleUpdater.exe» -uninstall
    Программное обеспечение Intel(R) PROSet/Wireless—>C:WindowsInstalleriProInst.exe
    Семейная безопасность Windows Live—>MsiExec.exe /X{5EFBE2A8-6586-4F02-85C0-6FA876D660E7}
    Средство передачи Windows Live—>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Утилита Dell Wireless WLAN Card—>»C:Program FilesDellDell Wireless WLAN Cardbcmwlu00.exe» verbose /rootkey=»SoftwareBroadcom802.11UninstallInfo» /rootdir=»C:Program FilesDellDell Wireless WLAN Card»
    Фотоальбом Windows Live—>MsiExec.exe /X{D7349BBF-A382-4130-823D-EEF5B3003BD3}
    Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>C:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe

    ======Security center information======

    AV: Kaspersky Internet Security
    AV: Outpost Security Suite Pro
    FW: Kaspersky Internet Security
    FW: Outpost Security Suite Pro
    AS: Spyware Doctor
    AS: Защитник Windows
    AS: Kaspersky Internet Security
    AS: Outpost Security Suite Pro

    ======System event log======

    Computer Name: Dell-1520
    Event Code: 7036
    Message: Служба «Google Software Updater» перешла в состояние Работает.
    Record Number: 169251
    Source Name: Service Control Manager
    Time Written: 20090518115700.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 7036
    Message: Служба «Google Software Updater» перешла в состояние Остановлена.
    Record Number: 169252
    Source Name: Service Control Manager
    Time Written: 20090518115811.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 10029
    Message: DCOM запустил службу gusvc с аргументами «», чтобы запустить сервер:
    {89DAE4CD-9F17-4980-902A-99BA84A8F5C8}
    Record Number: 169253
    Source Name: Microsoft-Windows-DistributedCOM
    Time Written: 20090518131140.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 7036
    Message: Служба «Google Software Updater» перешла в состояние Работает.
    Record Number: 169254
    Source Name: Service Control Manager
    Time Written: 20090518131140.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 7036
    Message: Служба «Google Software Updater» перешла в состояние Остановлена.
    Record Number: 169255
    Source Name: Service Control Manager
    Time Written: 20090518131240.000000-000
    Event Type: Сведения
    User:

    =====Application event log=====

    Computer Name: Dell-1520
    Event Code: 0
    Message:
    Record Number: 26937
    Source Name: gusvc
    Time Written: 20090517151109.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 0
    Message:
    Record Number: 26938
    Source Name: gusvc
    Time Written: 20090518115700.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 0
    Message:
    Record Number: 26939
    Source Name: gusvc
    Time Written: 20090518115810.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 0
    Message:
    Record Number: 26940
    Source Name: gusvc
    Time Written: 20090518131140.000000-000
    Event Type: Сведения
    User:

    Computer Name: Dell-1520
    Event Code: 0
    Message:
    Record Number: 26941
    Source Name: gusvc
    Time Written: 20090518131240.000000-000
    Event Type: Сведения
    User:

    =====Security event log=====

    Computer Name: Dell-1520
    Event Code: 5033
    Message: Драйвер брандмауэра Windows запущен успешно.
    Record Number: 42256
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090225155839.611380-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: Dell-1520
    Event Code: 4624
    Message: Вход с учетной записью выполнен успешно.

    Субъект:
    ИД безопасности: S-1-0-0
    Имя учетной записи: —
    Домен учетной записи: —
    Код входа: 0x0

    Тип входа: 3

    Новый вход:
    ИД безопасности: S-1-5-7
    Имя учетной записи: АНОНИМНЫЙ ВХОД
    Домен учетной записи: NT AUTHORITY
    Код входа: 0x366a0
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Сведения о процессе:
    Идентификатор процесса: 0x0
    Имя процесса: —

    Сведения о сети:
    Имя рабочей станции:
    Сетевой адрес источника: —
    Порт источника: —

    Сведения о проверке подлинности:
    Процесс входа: NtLmSsp
    Пакет проверки подлинности: NTLM
    Промежуточные службы: —
    Имя пакета (только NTLM): NTLM V1
    Длина ключа: 0

    Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

    Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.

    В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

    Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

    В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

    Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
    — GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
    — В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
    — Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
    — Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
    Record Number: 42257
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090225155842.076196-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: Dell-1520
    Event Code: 5024
    Message: Служба брандмауэра Windows запущена успешно.
    Record Number: 42258
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090225155842.263397-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: Dell-1520
    Event Code: 4648
    Message: Выполнена попытка входа в систему с явным указанием учетных данных.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: DELL-1520$
    Домен учетной записи: WORKGROUP
    Код входа: 0x3e7
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Были использованы учетные данные следующей учетной записи:
    Имя учетной записи: SYSTEM
    Домен учетной записи: NT AUTHORITY
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Целевой сервер:
    Имя целевого сервера: localhost
    Дополнительные сведения: localhost

    Сведения о процессе:
    Идентификатор процесса: 0x2e8
    Имя процесса: C:WindowsSystem32services.exe

    Сведения о сети:
    Сетевой адрес: —
    Порт: —

    Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например назначенных задач, или выполнении команды RUNAS.
    Record Number: 42259
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090225155850.126799-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: Dell-1520
    Event Code: 4624
    Message: Вход с учетной записью выполнен успешно.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: DELL-1520$
    Домен учетной записи: WORKGROUP
    Код входа: 0x3e7

    Тип входа: 5

    Новый вход:
    ИД безопасности: S-1-5-18
    Имя учетной записи: SYSTEM
    Домен учетной записи: NT AUTHORITY
    Код входа: 0x3e7
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Сведения о процессе:
    Идентификатор процесса: 0x2e8
    Имя процесса: C:WindowsSystem32services.exe

    Сведения о сети:
    Имя рабочей станции:
    Сетевой адрес источника: —
    Порт источника: —

    Сведения о проверке подлинности:
    Процесс входа: Advapi
    Пакет проверки подлинности: Negotiate
    Промежуточные службы: —
    Имя пакета (только NTLM): —
    Длина ключа: 0

    Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

    Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.

    В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

    Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

    В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

    Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
    — GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
    — В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
    — Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
    — Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
    Record Number: 42260
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090225155850.126799-000
    Event Type: Аудит выполнен успешно
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    «PROCESSOR_ARCHITECTURE»=x86
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «USERNAME»=SYSTEM
    «windir»=%SystemRoot%
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 10, GenuineIntel
    «PROCESSOR_REVISION»=0f0a
    «NUMBER_OF_PROCESSORS»=2
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesESTsoftALZip;C:Program FilesPinnacleShared Files;C:Program FilesQuickTimeQTSystem;C:Program FilesToshibaBluetooth Toshiba Stacksys
    «SAN_DIR»=C:Program FilesSiSoftwareSiSoftware Sandra Pro Business XI.SP2
    «CLASSPATH»=.;C:Program FilesJavajre6libextQTJava.zip
    «QTJAVA»=C:Program FilesJavajre6libextQTJava.zip


    EOF


    20 мая, 2009 в 2:48 пп #23925
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально.
    А пробовали вернуться к 7 версии ?

    20 мая, 2009 в 4:37 пп #23926
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Да я уже об этом думал,видимо так и сделаю.
    По теме — видимо можно закрывать,коль ничего «троянистого» у меня нет 😀 , почитал форумы -такая лабуда как у меня проскакивает у некоторых пользователей,скорее некая недоработка в новой версии Exsplorera.
    СПС. за помощь и оперативную реакцию.Удачи в Вашей борьбе со всем кусающим и мешающим нормальной работе в сети 😆

    22 мая, 2009 в 3:21 пп #23927
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад был вам помочь 🙂 Хотя от меня и особой работы не потребовалось.
    А по поводу IE8, я согласен с вами, судя по всему есть ещё недоделки в браузере или конфликты с уже установленными программами.
    В любом случае рекомендую использовать только Оперу или Firefox.

    Всего доброго.

  • Автор
    Сообщения
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 10 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 11 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 1 month назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 11 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 4 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 1 month назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 5 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)