• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › iedw.exe Крушатся все процессы.
Adguard
 

iedw.exe Крушатся все процессы.

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › iedw.exe Крушатся все процессы.

  • This topic has 1 ответ, 1 участник, and was last updated 15 years, 9 months назад by Anna Gerbert.
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Автор
    Сообщения
  • 16 января, 2010 в 5:37 пп #17799
    Anna Gerbert
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    Здравствуйте!
    Вчера я скачала и поставила антивирус pctools с ихнего же сайта (раньше пользовалась, и все было нормально), но после установки у меня стали крушиться процессы, в частности, я не могу запустить кип, виндовс медиа плеер, в диспетчере задач в списке процессов сильно поубавилось (выскакивают ошибки, и приложения тут же закрываются не успев загрузиться), даже страшно думать, что у меня еще не работает. Выскакивает табличка «завершение работы системы» и повисает намертво (я ее отодвигаю и могу что-то делать на компе). Пыталась сделать откат системы, но пишет, что надо зайти как администратор, хотя раньше всегда заходила в восстановление нормально. При попытке завершить этот сеанс и сменить учетную запись, список уч. записей пуст, просто синий фон. В безопасном режиме загружаться не желает, перезагружает опять в обычном.
    Где-то полгода назад вирусы убили мне какой-то системный файл, поэтому при запуске любого процесса выскакивает табличка с его именем и ошибкой, я просто нажимаю ок, и до вчерашнего дня все нормально запускалось. Сейчас при лишних телодвижениях выскакивает табличка с процессом iedw.exe, раньше его никогда не было. При загрузке системы теперь появился еще процесс [чего-то там]task.exe. Причем в списке процессов их нет. Я понимаю, что винду давно пора сносить и ставить заново, но в ближайшие недели на это критически нет времени, а комп очень нужен. Буду очень благодарна за помощь!
    P.S. У меня системный диск — Д, это случилось давно, друг накосячил при переустановке, с тех пор так и осталось.

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by at 2010-01-16 20:08:41
    WIN_XP Service Pack 2
    System drive D: has 725 MB (4%) free of 16 GB
    Total RAM: 511 MB (27% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:08:56, on 16.01.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    D:WINDOWSSystem32smss.exe
    D:WINDOWSsystem32csrss.exe
    D:WINDOWSsystem32winlogon.exe
    D:WINDOWSsystem32services.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSSystem32svchost.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSExplorer.EXE
    D:WINDOWSsystem32bgsvcgen.exe
    D:WINDOWSsystem32FsUsbExService.Exe
    D:Program FilesJavajre6binjqs.exe
    D:Program FilesAnalog DevicesSoundMAXSMAgent.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSsystem32wdfmgr.exe
    D:Program FilesCommon FilesACD SystemsRUDevDetect.exe
    D:WINDOWSsystem32WTClient.exe
    D:Program FilesJavajre6binjusched.exe
    D:Program FilesMindjetMindManager 8MMReminderService.exe
    D:Program FilesDrWebSpIDerAgent.exe
    D:PROGRA~1DrWebspiderui.exe
    D:Program FilesSamsungSamsung New PC StudioNPSAgent.exe
    D:WINDOWSSystem32DriversWTSRV.EXE
    D:Program FilesJavajre6binjucheck.exe
    D:Program FilesMozilla Firefoxfirefox.exe
    D:Documents and SettingsАдминистратор.USERРабочий столRSIT.exe
    D:Program Filestrend micro.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — D:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
    O2 — BHO: CmjBrowserHelperObject Object — {6FE6A929-59D1-4763-91AD-29B61CFFB35B} — D:Program FilesMindjetMindManager 8Mm8InternetExplorer.dll
    O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — D:Program FilesJavajre6binssv.dll
    O2 — BHO: AcroIEToolbarHelper Class — {AE7CD045-E861-484f-8273-0445EE161910} — D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll
    O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — D:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — D:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — D:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
    O4 — HKLM..Run: [Smapp] D:Program FilesAnalog DevicesSoundMAXSMTray.exe
    O4 — HKLM..Run: [Device Detector] «D:Program FilesCommon FilesACD SystemsRUDevDetect.exe» -autorun
    O4 — HKLM..Run: [Acrobat Assistant 7.0] «D:Program FilesAdobeAcrobat 7.0DistillrAcrotray.exe»
    O4 — HKLM..Run: [NeroFilterCheck] D:Program FilesCommon FilesAheadLibNeroCheck.exe
    O4 — HKLM..Run: [WTClient] WTClient.exe
    O4 — HKLM..Run: [SunJavaUpdateSched] «D:Program FilesJavajre6binjusched.exe»
    O4 — HKLM..Run: [QuickTime Task] «D:Program FilesQuickTimeqttask.exe» -atboottime
    O4 — HKLM..Run: [MMReminderService] D:Program FilesMindjetMindManager 8MMReminderService.exe
    O4 — HKLM..Run: [7dpnjy28] D:WINDOWSsystem327dpnjy28.exe
    O4 — HKLM..Run: [ntspecd] D:Documents and SettingsAll Users.WINDOWSApplication Datantspecdmvurkm.exe
    O4 — HKLM..Run: [SpIDerAgent] «D:Program FilesDrWebSpIDerAgent.exe»
    O4 — HKLM..Run: [SpIDerMail] «D:Program FilesDrWebspiderml.exe»
    O4 — HKLM..Run: [SpIDerNT] D:PROGRA~1DrWebspiderui.exe /agent
    O4 — HKLM..Run: [PCTAVApp] «C:PC Tools AntiVirusPCTAV.exe» /MONITORSCAN
    O4 — HKLM..Run: [NevoDRM] «C:Игры от NevoSoftNevoDRMNevoDRM.exe»
    O4 — HKCU..Run: [Download Master] D:Program FilesDownload Masterdmaster.exe -autorun
    O4 — HKCU..Run: [MoodBox] «C:Рисоваськаrisovaska.exe» —silentstart
    O4 — HKCU..Run: [7dpnjy28] D:WINDOWSsystem327dpnjy28.exe
    O4 — HKCU..Run: [VoipBuster] «D:Program FilesVoipBuster.comVoipBusterVoipBuster.exe» -nosplash -minimized
    O4 — HKCU..Run: [amva] D:WINDOWSsystem32amvo.exe
    O4 — HKCU..Run: [AutoStartNPSAgent] D:Program FilesSamsungSamsung New PC StudioNPSAgent.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘?’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘?’)
    O4 — HKUSS-1-5-21-790525478-1177238915-725345543-500..Run: [Download Master] D:Program FilesDownload Masterdmaster.exe -autorun (User ‘?’)
    O4 — HKUSS-1-5-21-790525478-1177238915-725345543-500..Run: [VoipBuster] «D:Program FilesVoipBuster.comVoipBusterVoipBuster.exe» -nosplash -minimized (User ‘?’)
    O4 — HKUSS-1-5-21-790525478-1177238915-725345543-500..Run: [amva] D:WINDOWSsystem32amvo.exe (User ‘?’)
    O4 — HKUSS-1-5-21-790525478-1177238915-725345543-500..Run: [AutoStartNPSAgent] D:Program FilesSamsungSamsung New PC StudioNPSAgent.exe (User ‘?’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘?’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — S-1-5-21-790525478-1177238915-725345543-500 Startup: Adobe Gamma.lnk = D:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe (User ‘?’)
    O4 — Startup: Adobe Gamma.lnk = D:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O4 — Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
    O4 — Global Startup: Microsoft Office.lnk = D:Program FilesMicrosoft OfficeOffice10OSA.EXE
    O4 — Global Startup: sDC.lnk = C:strongDCStrongDC.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://D:WINDOWSsystem32GPhotos.scr/200
    O8 — Extra context menu item: Добавить в существующий PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Добавить выделенное в существующий PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Добавить выделенные ссылки в существующий PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 — Extra context menu item: Добавить целевую ссылку в существующий PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Преобразовать в Adobe PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Преобразовать выбранные ссылки в Adobe PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 — Extra context menu item: Преобразовать выделенную область в Adobe PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Преобразовать целевую ссылку в Adobe PDF — res://D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O9 — Extra button: Send to Mindjet MindManager — {2F72393D-2472-4F82-B600-ED77F354B7FF} — D:Program FilesMindjetMindManager 8Mm8InternetExplorer.dll
    O9 — Extra button: (no name) — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — (no file)
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — D:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O17 — HKLMSystemCCSServicesTcpip..{F20C1629-26F3-4D8B-877A-F9E42D35A61A}: NameServer = 217.117.112.1,217.117.112.5
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — D:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O20 — AppInit_DLLs: D:WINDOWSsystem32mmmwzufz.dll
    O20 — Winlogon Notify: ouyua — D:WINDOWS
    O23 — Service: Adobe LM Service — Adobe Systems — D:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: B’s Recorder GOLD Library General Service (bgsvcgen) — B.H.A Corporation — D:WINDOWSsystem32bgsvcgen.exe
    O23 — Service: Фоновая интеллектуальная служба передачи (BITS) (BITS) — Unknown owner — D:WINDOWS
    O23 — Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) — Doctor Web, Ltd. — D:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: FsUsbExService — Teruten — D:WINDOWSsystem32FsUsbExService.Exe
    O23 — Service: Служба Google Update (gupdate1c9a200be5cbefe) (gupdate1c9a200be5cbefe) — Unknown owner — D:Program FilesGoogleUpdateGoogleUpdate.exe (file missing)
    O23 — Service: Google Software Updater (gusvc) — Unknown owner — D:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe (file missing)
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — D:WINDOWSsystem32imapi.exe
    O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — D:Program FilesJavajre6binjqs.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — D:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: NBService — Nero AG — D:Program FilesNeroNero 7Nero BackItUpNBService.exe
    O23 — Service: NMIndexingService — Nero AG — D:Program FilesCommon FilesAheadLibNMIndexingService.exe
    O23 — Service: PC Tools AntiVirus Engine (pctavsvc) — PC Tools Research Pty Ltd — C:PC Tools AntiVirusPCTAVSvc.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — D:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — D:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — D:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) — Analog Devices, Inc. — D:Program FilesAnalog DevicesSoundMAXSMAgent.exe
    O23 — Service: SpIDer Guard for Windows (SPIDERNT) — Doctor Web, Ltd. — D:PROGRA~1DrWebspidernt.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — D:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — D:WINDOWSSystem32vssvc.exe
    O23 — Service: WinTab Service (WinTabService) — Tablet Driver — D:WINDOWSSystem32DriversWTSRV.EXE
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — D:WINDOWSsystem32wbemwmiapsrv.exe
    O23 — Service: Автоматическое обновление (wuauserv) — Unknown owner — D:WINDOWS

    —
    End of file — 10709 bytes

    ======Scheduled tasks folder======

    D:WINDOWStasksDr.Web Daily scan.job
    D:WINDOWStasksDr.Web Update.job
    D:WINDOWStasksGoogle Software Updater.job
    D:WINDOWStasksGoogleUpdateTaskMachineCore.job
    D:WINDOWStasksGoogleUpdateTaskMachineUA.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    AcroIEHlprObj Class — D:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll [2004-12-14 63136]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{6FE6A929-59D1-4763-91AD-29B61CFFB35B}]
    CmjBrowserHelperObject Object — D:Program FilesMindjetMindManager 8Mm8InternetExplorer.dll [2008-12-11 70944]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper — D:Program FilesJavajre6binssv.dll [2008-11-10 320920]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
    AcroIEToolbarHelper Class — D:Program FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll [2004-12-14 225280]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO — D:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll [2009-03-24 668656]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — D:Program FilesJavajre6binjp2ssv.dll [2008-11-10 34816]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — D:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2008-11-10 73728]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «Smapp»=D:Program FilesAnalog DevicesSoundMAXSMTray.exe [2003-05-05 143360]
    «Device Detector»=D:Program FilesCommon FilesACD SystemsRUDevDetect.exe [2004-09-24 221184]
    «Acrobat Assistant 7.0″=D:Program FilesAdobeAcrobat 7.0DistillrAcrotray.exe [2004-12-14 483328]
    «»= []
    «NeroFilterCheck»=D:Program FilesCommon FilesAheadLibNeroCheck.exe [2007-03-09 153136]
    «WTClient»=D:WINDOWSsystem32WTClient.exe [2007-04-11 40960]
    «SunJavaUpdateSched»=D:Program FilesJavajre6binjusched.exe [2008-11-10 136600]
    «QuickTime Task»=D:Program FilesQuickTimeqttask.exe [2009-01-05 413696]
    «MMReminderService»=D:Program FilesMindjetMindManager 8MMReminderService.exe [2008-12-11 37656]
    «7dpnjy28″=D:WINDOWSsystem327dpnjy28.exe [2009-05-21 16896]
    «ntspecd»=D:Documents and SettingsAll Users.WINDOWSApplication Datantspecdmvurkm.exe []
    «NPSStartup»= []
    «SpIDerAgent»=D:Program FilesDrWebSpIDerAgent.exe [2009-11-18 447728]
    «SpIDerMail»=D:Program FilesDrWebspiderml.exe [2009-06-30 644336]
    «SpIDerNT»=D:PROGRA~1DrWebspiderui.exe [2009-08-17 231840]
    «PCTAVApp»=C:PC Tools AntiVirusPCTAV.exe [2009-04-16 1505168]
    «NevoDRM»=C:Игры от NevoSoftNevoDRMNevoDRM.exe [2008-12-11 41984]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «Download Master»=D:Program FilesDownload Masterdmaster.exe -autorun []
    «MoodBox»=C:Рисоваськаrisovaska.exe —silentstart []
    «7dpnjy28″=D:WINDOWSsystem327dpnjy28.exe [2009-05-21 16896]
    «VoipBuster»=D:Program FilesVoipBuster.comVoipBusterVoipBuster.exe -nosplash -minimized []
    «amva»=D:WINDOWSsystem32amvo.exe [2008-01-25 103102]
    «AutoStartNPSAgent»=D:Program FilesSamsungSamsung New PC StudioNPSAgent.exe [2009-04-07 102400]

    D:Documents and SettingsAll Users.WINDOWSГлавное менюПрограммыАвтозагрузка
    Adobe Acrobat Speed Launcher.lnk — D:WINDOWSInstaller{AC76BA86-1033-0000-7760-000000000002}SC_Acrobat.exe
    Microsoft Office.lnk — D:Program FilesMicrosoft OfficeOffice10OSA.EXE
    sDC.lnk — C:strongDCStrongDC.exe

    D:Documents and SettingsАдминистратор.USERГлавное менюПрограммыАвтозагрузка
    Adobe Gamma.lnk — D:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»D:WINDOWSsystem32mmmwzufz.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyouyua]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPCTAVSVC]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkPCTAVSvc]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «D:Program FilesICQ6.5ICQ.exe»=»D:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
    «D:Program FilesSkypePhoneSkype.exe»=»D:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
    «D:WINDOWSsystem32WTClient.exe»=»D:WINDOWSsystem32WTClient.exe:*:Enabled:ENABLE»
    «D:WINDOWSsystem32userinit.exe»=»D:WINDOWSsystem32userinit.exe:*:Enabled:ENABLE»
    «C:strongDCStrongDC.exe»=»C:strongDCStrongDC.exe:*:Enabled:StrongDC++»
    «D:WINDOWSExplorer.EXE»=»D:WINDOWSExplorer.EXE:*:Enabled:ENABLE»
    «C:QIPqip.exe»=»C:QIPqip.exe:*:Enabled:Quiet Internet Pager»
    «D:Program FilesQIPqip.exe»=»D:Program FilesQIPqip.exe:*:Enabled:Quiet Internet Pager»
    «D:WINDOWSsystem327dpnjy28.exe»=»D:WINDOWSsystem327dpnjy28.exe:*:Disabled:7dpnjy28»
    «D:Documents and SettingsАдминистратор.USERРабочий столStrongDC.exe»=»D:Documents and SettingsАдминистратор.USERРабочий столStrongDC.exe:*:Enabled:StrongDC++»
    «D:Program FilesVoipBuster.comVoipBusterVoipBuster.exe»=»D:Program FilesVoipBuster.comVoipBusterVoipBuster.exe:*:Enabled:VoipBuster»
    «D:Program FilesPsiPsi.exe»=»D:Program FilesPsiPsi.exe:*:Enabled:Psi»
    «D:Program FilesSamsungSamsung New PC Studionpsasvr.exe»=»D:Program FilesSamsungSamsung New PC Studionpsasvr.exe:*:Enabled:KTF MUSIC AoD Server»
    «D:Program FilesSamsungSamsung New PC Studionpsvsvr.exe»=»D:Program FilesSamsungSamsung New PC Studionpsvsvr.exe:*:Enabled:KTF MUSIC VoD Server»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{02f10fd4-c596-11de-9ed8-ab525f6b704d}]
    shellAutoRuncommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellExplorecommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellOpencommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{04c0fbe3-ca70-11dd-9e81-0013d47d2562}]
    shellAutoRuncommand — F:qd.cmd
    shellexplorecommand — F:qd.cmd
    shellopencommand — F:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{04c0fc4d-ca70-11dd-9e81-0013d47d2562}]
    shellAutoRuncommand — H:qd.cmd
    shellexplorecommand — H:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5141d7f6-a866-11de-9ec1-0013d47d2562}]
    shellAutoRuncommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellExplorecommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellOpencommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5141d7f7-a866-11de-9ec1-0013d47d2562}]
    shellAutoRuncommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellExplorecommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellOpencommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{65ddd1a6-c75c-11dd-9e80-0013d47d2562}]
    shellAutoRuncommand — G:qd.cmd
    shellexplorecommand — G:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6c800ede-a0b2-11dd-b7a1-806d6172696f}]
    shellAutoRuncommand — C:qd.cmd
    shellexplorecommand — C:qd.cmd
    shellopencommand — C:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6c800edf-a0b2-11dd-b7a1-806d6172696f}]
    shellAutoRuncommand — D:qd.cmd
    shellexplorecommand — D:qd.cmd
    shellopencommand — D:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{80013ecd-21f1-11de-9e90-0013d47d2562}]
    shellAutoRuncommand — F:RESTOREk-1-3542-4232123213-7676767-8888886SysBsm.exe
    shellopencommand — F:RESTOREk-1-3542-4232123213-7676767-8888886SysBsm.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{8ba454e4-a09e-11dd-9e78-0013d47d2562}]
    shellAutoRuncommand — H:qd.cmd
    shellexplorecommand — H:qd.cmd
    shellopencommand — H:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{cc510614-ed95-11de-9eef-0013d47d2562}]
    shellAutoRuncommand — F:qd.cmd
    shellexplorecommand — F:qd.cmd
    shellopencommand — F:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d793b7dc-f88c-11dd-9e82-0013d47d2562}]
    shellAutoRuncommand — F:qd.cmd
    shellexplorecommand — F:qd.cmd
    shellopencommand — F:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d793b813-f88c-11dd-9e82-0013d47d2562}]
    shellAutoRuncommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellExplorecommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe
    shellOpencommand — cmd.exe /c Start rundll32.exe ouyua.dll, PreStart & Start Explorer.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d793b825-f88c-11dd-9e82-0013d47d2562}]
    shellAutoRuncommand — H:qd.cmd
    shellexplorecommand — H:qd.cmd

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fea67349-52b3-11de-9ea1-0013d47d2562}]
    shellAutoRuncommand — F:qd.cmd
    shellexplorecommand — F:qd.cmd
    shellopencommand — F:qd.cmd

    ======List of files/folders created in the last 1 months======

    2010-01-16 20:08:41 —-D—- D:rsit
    2010-01-16 20:08:41 —-D—- D:Program Filestrend micro
    2010-01-16 02:25:36 —-N—- D:WINDOWSsystem32amvo0.dll
    2010-01-07 14:05:37 —-D—- D:Documents and SettingsAll Users.WINDOWSApplication Datafoto-kniga
    2010-01-07 07:51:28 —-D—- D:Program FilesMicrosoft Silverlight
    2010-01-05 17:19:45 —-RSH—- D:WINDOWSsystem32amvo.exe

    ======List of files/folders modified in the last 1 months======

    2010-01-16 20:08:42 —-D—- D:WINDOWSPrefetch
    2010-01-16 20:08:41 —-RD—- D:Program Files
    2010-01-16 20:07:26 —-D—- D:Program FilesMozilla Firefox
    2010-01-16 19:52:00 —-A—- D:WINDOWSSchedLgU.Txt
    2010-01-16 13:47:23 —-A—- D:WINDOWSNeroDigital.ini
    2010-01-16 11:34:29 —-D—- D:WINDOWSsystem32
    2010-01-16 11:33:56 —-D—- D:WINDOWSsystem32drivers
    2010-01-16 11:33:05 —-D—- D:WINDOWSsystem32CatRoot2
    2010-01-16 11:32:56 —-AD—- D:Documents and SettingsAll Users.WINDOWSApplication DataTEMP
    2010-01-16 02:51:11 —-D—- D:WINDOWSTemp
    2010-01-16 02:11:06 —-D—- D:WINDOWS
    2010-01-16 01:55:51 —-D—- D:Program FilesDrWeb
    2010-01-11 10:47:28 —-D—- D:TempDC
    2010-01-07 14:06:02 —-RSD—- D:WINDOWSFonts
    2010-01-07 07:51:35 —-SHD—- D:WINDOWSInstaller
    2009-12-24 23:46:43 —-SD—- D:Documents and SettingsАдминистратор.USERApplication DataMicrosoft
    2009-12-20 18:31:08 —-D—- D:Program FilesCommon Files
    2009-12-20 18:31:06 —-D—- D:Program FilesIKEA HomePlanner

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; D:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; D:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]
    R2 AVFilter;AVFilter; D:WINDOWSsystem32driversAVFilter.sys [2009-02-10 21904]
    R3 aeaudio;aeaudio; D:WINDOWSsystem32driversaeaudio.sys [2002-04-02 4816]
    R3 ati2mtag;ati2mtag; D:WINDOWSsystem32DRIVERSati2mtag.sys [2004-08-17 701440]
    R3 AVHook;AVHook; D:WINDOWSsystem32driversAVHook.sys [2009-02-10 28560]
    R3 AVRec;AVRec; D:WINDOWSsystem32driversAVRec.sys [2009-02-10 21904]
    R3 FsUsbExDisk;FsUsbExDisk; ??D:WINDOWSsystem32FsUsbExDisk.SYS []
    R3 pfc;Padus ASPI Shell; D:WINDOWSsystem32driverspfc.sys [2008-10-23 9856]
    R3 PTSimBus;PenTablet Bus Enumerator; D:WINDOWSsystem32DRIVERSPTSimBus.sys [2007-06-07 18944]
    R3 rtl8139;Realtek RTL8139/810x Family Fast Ethernet NIC NT Driver; D:WINDOWSsystem32DRIVERSR8139n51.SYS [2003-08-01 46976]
    R3 smwdm;smwdm; D:WINDOWSsystem32driverssmwdm.sys [2003-08-29 578304]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; D:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-03 26624]
    R3 usbhub;USB2 концентратор; D:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-03 57600]
    R3 usbprint;Класс принтеров Microsoft USB; D:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
    R3 USBSTOR;Драйвер запоминающих устройств для USB; D:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-03 26496]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; D:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-03 20480]
    S2 SPIDER;SpIDer Guard File System Monitor; ??D:PROGRA~1DrWebspider.sys []
    S3 HidUsb;Драйвер класса HID Microsoft; D:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
    S3 mouhid;Драйвер мыши HID; D:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    S3 pccsmcfd;PCCS Mode Change Filter Driver; D:WINDOWSsystem32DRIVERSpccsmcfd.sys [2007-09-17 21632]
    S3 PTSimHid;PenTablet Simulated HID MiniDriver; D:WINDOWSsystem32DRIVERSPTSimHid.sys [2007-04-23 10752]
    S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); D:WINDOWSsystem32DRIVERSss_bus.sys [2007-05-02 83592]
    S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; D:WINDOWSsystem32DRIVERSss_mdfl.sys [2007-05-02 15112]
    S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; D:WINDOWSsystem32DRIVERSss_mdm.sys [2007-05-02 109704]
    S3 Tablet2k;Serial Tablet Port Driver; D:WINDOWSSystem32DriversTablet2k.sys []
    S3 TClass2k;Tablet Class Driver; D:WINDOWSsystem32DRIVERSTClass2k.sys [2007-04-23 18432]
    S3 UCTblHid;HID Tablet Port Driver; D:WINDOWSsystem32DRIVERSUCTblHid.sys [2008-09-08 14848]
    S3 usbscan;Драйвер USB-сканера; D:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S4 dwshd;dwshd; D:WINDOWSSystem32driversdwshd.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 bgsvcgen;B’s Recorder GOLD Library General Service; D:WINDOWSsystem32bgsvcgen.exe [2005-04-30 86016]
    R2 FsUsbExService;FsUsbExService; D:WINDOWSsystem32FsUsbExService.Exe [2009-04-07 233472]
    R2 JavaQuickStarterService;Java Quick Starter; D:Program FilesJavajre6binjqs.exe [2008-11-10 152984]
    R2 SoundMAX Agent Service (default);SoundMAX Agent Service; D:Program FilesAnalog DevicesSoundMAXSMAgent.exe [2002-09-20 45056]
    R2 UMWdf;Windows User Mode Driver Framework; D:WINDOWSsystem32wdfmgr.exe [2004-08-11 38912]
    R2 WinTabService;WinTab Service; D:WINDOWSSystem32DriversWTSRV.EXE [2008-12-15 69632]
    S2 DrWebEngine;Dr.Web Scanning Engine (DrWebEngine); D:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe [2009-09-22 869688]
    S2 gupdate1c9a200be5cbefe;Служба Google Update (gupdate1c9a200be5cbefe); D:Program FilesGoogleUpdateGoogleUpdate.exe /svc []
    S2 gusvc;Google Software Updater; D:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe []
    S2 pctavsvc;PC Tools AntiVirus Engine; C:PC Tools AntiVirusPCTAVSvc.exe [2009-04-16 933720]
    S2 SPIDERNT;SpIDer Guard for Windows; D:PROGRA~1DrWebspidernt.exe [2009-08-17 231328]
    S3 Adobe LM Service;Adobe LM Service; D:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2008-01-05 72704]
    S3 aspnet_state;ASP.NET State Service; D:WINDOWSM [2009-04-02 21]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:WINDOWSM [2009-04-02 21]
    S3 NBService;NBService; D:Program FilesNeroNero 7Nero BackItUpNBService.exe [2007-01-15 774144]
    S3 NMIndexingService;NMIndexingService; D:Program FilesCommon FilesAheadLibNMIndexingService.exe [2007-03-12 271920]
    S3 odserv;Microsoft Office Diagnostics Service; D:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; D:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 ServiceLayer;ServiceLayer; D:Program FilesPC Connectivity SolutionServiceLayer.exe [2008-04-07 430592]


    EOF


    info.txt logfile of random’s system information tool 1.06 2010-01-16 20:09:02

    ======Uninstall list======

    —>C:PC Tools AntiVirusunins000.exe /LOG
    —>D:Program FilesNeroNero 7\nerouninstallUNNERO.exe /UNINSTALL
    —>D:WINDOWSUNNeroBackItUp.exe /UNINSTALL
    —>D:WINDOWSUNNeroMediaHome.exe /UNINSTALL
    —>D:WINDOWSUNNeroShowTime.exe /UNINSTALL
    —>D:WINDOWSUNNeroVision.exe /UNINSTALL
    —>D:WINDOWSUNRecode.exe /UNINSTALL
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:WINDOWSINFPCHealth.inf
    ACDSee for Pentax 2.0—>MsiExec.exe /I{54AE5B2D-591A-43DB-8A70-0622828D80C2}
    Adobe Acrobat 7.0 Professional—>msiexec /I {AC76BA86-1033-0000-7760-000000000002}
    Adobe Bridge 1.0—>MsiExec.exe /I{B74D4E10-1033-0000-0000-000000000001}
    Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
    Adobe Flash Player 10 ActiveX—>D:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 10 Plugin—>D:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Help Center 1.0—>MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
    Adobe Photoshop CS2—>msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
    Adobe Shockwave Player 11.5—>»D:WINDOWSsystem32AdobeShockwave 11uninstaller.exe»
    Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
    Autopano Pro—>C:Autopano ProUninstall.exe
    BookSmart® 2.5.1 2.5.1—>C:BookSmartuninstall.exe
    CCleaner (remove only)—>»D:Program FilesCCleaneruninst.exe»
    Celestia 1.5.1—>»C:Celestiaunins000.exe»
    Color Efex Pro 3.0 Complete—>D:Program FilesAdobeAdobe Photoshop CS2Plug-InsNik SoftwareColor Efex Pro 3.0 Completeuninstall.exe
    FinePix Studio—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{E3B3AB03-8ABC-46CF-8CA9-DB5581E1F368}SETUP.EXE» -l0x9
    FinePixViewer Resource—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{B44529FF-501E-47CD-A06D-223C161BE058}SETUP.EXE» -l0x9
    FinePixViewer Ver.5.3—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{24ED4D80-8294-11D5-96CD-0040266301AD}SETUP.EXE» -l0x9
    foto-kniga 2.1—>»C:foto-knigaunins000.exe»
    FUJIFILM USB Driver—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{5490882C-6961-11D5-BAE5-00E0188E010B}SETUP.EXE»
    Google Chrome—>»D:Program FilesGoogleChromeApplication3.0.195.32Installersetup.exe» —uninstall —system-level
    Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    HijackThis 2.0.2—>»D:Program Filestrend microHijackThis.exe» /uninstall
    hp LaserJet 1000—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{975C8028-51D8-44A9-9585-82E9810FE96A}setup.exe»
    Internet Explorer—>MsiExec.exe /I{5AB4024C-BDA4-41FB-80CC-41BD1C63A6AF}
    Java(TM) 6 Update 11—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
    K-Lite Codec Pack 2.54 Full—>»D:Program FilesK-Lite Codec Pack1unins000.exe»
    Max Payne—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll uninstall uninstall
    Microsoft .NET Framework 2.0—>D:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007—>MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007—>MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (English) 2007—>MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
    Microsoft Office Shared MUI (English) 2007—>MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
    Microsoft Office Shared Setup Metadata MUI (English) 2007—>MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
    Microsoft Office Word 2007—>MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE}
    Microsoft Office Word MUI (English) 2007—>MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
    Microsoft Outlook 2002—>MsiExec.exe /I{911A0409-6000-11D3-8CFE-0050048383C9}
    Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Mindjet MindManager 8—>MsiExec.exe /I{50065200-ED20-4ED3-A181-C80B766C26CD}
    Mozilla Firefox (3.0.17)—>D:Program FilesMozilla Firefoxuninstallhelper.exe
    MyHeritage Family Tree Builder—>D:Program FilesMyHeritageBinUninstall.exe
    Nero 7 Premium—>MsiExec.exe /I{400348D1-032F-4717-A840-D52F975C1049}
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NevoSoft Graveyard Shift (remove only)—>»C:Игры от NevoSoftGraveyard Shiftuninstall.exe»
    Opera—>C:Operauninstunwise.exe C:Operauninstinstall.log
    Pandemonium for Windows—>D:Program FilesCrystal DynamicsPandemoniumSETUP.EXE UNINSTALL
    PC Connectivity Solution—>MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
    PC Tools AntiVirus 6.1—>»C:PC Tools AntiVirusunins000.exe»
    PDF-XChange 3—>»D:Program FilesMindjetMindManager 8PDF-XChangeunins000.exe»
    Photomatix Pro version 3.0.3RC2—>»D:Program FilesPhotomatixPro3unins000.exe»
    Picasa 3—>»C:PicasaPicasa3Uninstall.exe»
    Poladroid—>MsiExec.exe /X{E8FF78D0-4D1C-4B2D-AC80-670F135F5461}
    Psi (remove only)—>D:Program FilesPsiuninstall.exe
    PTGui Pro 8.0.2—>D:PTGuiUninstall.exe
    QIP 2005 8090—>»C:QIPunins000.exe»
    QuickTime—>MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    Realtek RTL8139/810x Fast Ethernet NIC Driver Setup—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{97AA0C55-AFAD-4126-B21C-F1318FB6DADA}Setup.exe» -l0x19 REMOVE
    SAMSUNG Mobile Composite Device Software—>D:WINDOWSsystem32Samsung_USB_Drivers6_oldSSBCUninstall.exe
    Samsung Mobile Modem Device Software—>D:WINDOWSsystem32Samsung_USB_Drivers7SSECUninstall.exe
    SAMSUNG Mobile Modem Driver Set—>D:WINDOWSsystem32Samsung_USB_Drivers3SSCDUninstall.exe
    Samsung Mobile phone USB driver Software—>D:WINDOWSsystem32Samsung_USB_Drivers5SSSDUninstall.exe
    SAMSUNG Mobile USB Modem 1.0 Software—>D:WINDOWSsystem32Samsung_USB_Drivers1SS_Uninstall.exe
    SAMSUNG Mobile USB Modem Software—>D:WINDOWSsystem32Samsung_USB_Drivers2SSM_Uninstall.exe
    Samsung New PC Studio—>»D:Program FilesInstallShield Installation Information{F193FC0E-9E18-40FC-A974-509A1BDD240A}setup.exe» -runfromtemp -l0x0809 -removeonly
    Samsung New PC Studio—>MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
    SAMSUNG USB Mobile Device Software—>D:WINDOWSsystem32Samsung_USB_Drivers6SS_BUninstall.exe
    SamsungConnectivityCableDriver—>MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
    sDC 2.12—>»C:strongDCunins000.exe»
    Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    SoundMAX—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{F0A37341-D692-11D4-A984-009027EC0A9C}Setup.exe»
    VoipBuster—>»D:Program FilesVoipBuster.comVoipBusterunins000.exe»
    WinDjView-0.4.3—>»C:WinDjViewuninstall.exe»
    Windows Media Format Runtime—>»D:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Архиватор WinRAR—>D:Program FilesWinRARuninstall.exe
    Пакет драйверов Windows — MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)—>D:PROGRA~1DIFX7B44739871F4D539FA473F57A832EA4B6A59EF06DPInst.exe /u D:WINDOWSsystem32DRVSTOREshpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207shpacm.inf
    Пакет драйверов Windows — MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)—>D:PROGRA~1DIFX7B44739871F4D539FA473F57A832EA4B6A59EF06DPInst.exe /u D:WINDOWSsystem32DRVSTOREshpusb_558D416BCEB984F35885804D3E1A9C3773F1B17Cshpusb.inf
    Пакет драйверов Windows — Nokia pccsmcfd (10/12/2007 6.85.4.0)—>D:PROGRA~1DIFX270581355A767BF1dpinst.exe /u D:WINDOWSsystem32DRVSTOREpccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175pccsmcfd.inf
    Программа обновлений Google—>»D:Program FilesGoogleGoogle UpdaterGoogleUpdater.exe» -uninstall
    Центр управления—>C:PRINTBOOK.RUUninstall.exe

    Securitycenter WMI appears to be broken

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=D:Program FilesPC Connectivity Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;D:Program FilesCommon FilesAdobeAGL;D:Program FilesQuickTimeQTSystem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 2 Stepping 9, GenuineIntel
    «PROCESSOR_REVISION»=0209
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «CLASSPATH»=.;D:Program FilesJavajre6libextQTJava.zip
    «QTJAVA»=D:Program FilesJavajre6libextQTJava.zip


    EOF


    17 января, 2010 в 5:50 пп #27995
    Anna Gerbert
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    Еще не работает принтер, и нельзя копировать или перемещать текст и документы, ни мышкой, ни клавой=(( Даже не могу спасти наработанное перед сносом системы.

  • Автор
    Сообщения
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    6 years назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    6 years назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 2 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 3 months назад
  • Замучила реклама опубликовано Марк
    6 years назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 5 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 2 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 7 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)