• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Компьютер тормозит, долго выключается, разрывается интернет
Adguard
 

Компьютер тормозит, долго выключается, разрывается интернет

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Компьютер тормозит, долго выключается, разрывается интернет

  • This topic has 2 ответа, 2 участника, and was last updated 15 years, 10 months назад by Admin.
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Автор
    Сообщения
  • 31 января, 2010 в 5:48 дп #17920
    Fantomas
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    Компьютер тормозит, долго выключается, постоянно разрывается PPPoE соединение. При загрузке Винды выскакиевает Host Generic process Win32 — программа совершила недопустимую опрецию и будет закрыта.

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by user at 2010-01-31 10:42:24
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 15 GB (26%) free of 55 GB
    Total RAM: 3326 MB (74% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:43:00, on 31.01.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesIntelWirelessBinS24EvMon.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32spoolsv.exe
    C:Program Files2gisUpdateClientWin32UpdateClientService.exe
    C:Program FilesESETESET NOD32 Antivirusekrn.exe
    C:Program FilesIntelWirelessBinEvtEng.exe
    C:Program FilesIntelIntel Matrix Storage ManagerIaantmon.exe
    C:Program FilesNeroNero8InCDInCDsrv.exe
    C:Program FilesNeroNero8Nero BackItUpNBService.exe
    C:Program FilesNeroNero8InCDNBHRegInCDSrv.exe
    C:Program FilesPanasonicpcinfoPCInfoPi.exe
    C:Program FilesPanasonicpcinfoPCInfoSV.exe
    C:WINDOWSsystem32HPZipm12.exe
    C:Program FilesIntelWirelessBinRegSrvc.exe
    D:{QWE-PKF-05JKG8NCVM-UITYHJD63N-98EH-FKO9}Мои документы_My SoftSpyware.Terminator.2.5.8.145.Portable_qiqSpyware.Terminator.2.5.8.145.Portablesp_rsser.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSsystem32wscntfy.exe
    C:Program FilesIntelIntel Matrix Storage ManagerIaanotif.exe
    C:Program FilesSynapticsSynTPSynTPEnh.exe
    C:Program FilesIntelWirelessbinZCfgSvc.exe
    C:Program FilesIntelWirelessBinifrmewrk.exe
    C:Program FilesPanasonicHotkey AppendixHKEYAPP.EXE
    C:Program FilesPanasonicWSwitchWSwitch.exe
    C:Program FilesAnalog DevicesCoresmax4pnp.exe
    C:WINDOWSSystem32spoolDRIVERSW32X863fpdisp5a.exe
    C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
    C:Program FilesNeroNero8InCDNBHGui.exe
    C:Program FilesNeroNero8InCDInCD.exe
    C:Program FilesHPhpcoretechhpcmpmgr.exe
    C:WINDOWSsystem32spooldriversw32x863hpztsb10.exe
    C:WINDOWSVM303_STI.EXE
    C:Program FilesESETESET NOD32 Antivirusegui.exe
    D:{QWE-P~1C316~1_MYSOF~1SPYWAR~1.PORSPYWAR~1.PORSpywareTerminatorShield.exe
    C:Program FilesWebMoney Agentwmagent.exe
    C:Program FilesHPHP Software UpdateHPWuSchd2.exe
    C:Program FilesAnalog DevicesSoundMAXsmax4.exe
    C:Program FilesSlipWormsSClockSClock.exe
    C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.EXE
    C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe
    C:Program FilesMicrosoft ActiveSyncwcescomm.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosBtMng.exe
    C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    C:PROGRA~1MI3AA1~1rapimgr.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosA2dp.exe
    C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosBtHid.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosBtBty.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosBtHsp.exe
    C:Program FilesToshibaBluetooth Toshiba StackTosAVRC.exe
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesToshibaBluetooth Toshiba StacktosOBEX.exe
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesToshibaBluetooth Toshiba StacktosBtProc.exe
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:RSIT.exe
    C:Program Filestrend microuser.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank
    R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = Root: HKCU; Subkey: SoftwareMicrosoftInternet ExplorerSearchUrl; ValueType: string; ValueName: ‘; ValueData: ‘; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: (no name) — — (no file)
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: (no name) — {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} — C:PROGRA~1Crawlerctbr.dll
    O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_02binssv.dll
    O3 — Toolbar: Панель &Crawler — {4B3803EA-5230-4DC3-A7FC-33638F3D3542} — C:PROGRA~1Crawlerctbr.dll
    O4 — HKLM..Run: [IAAnotif] «C:Program FilesIntelIntel Matrix Storage ManagerIaanotif.exe»
    O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
    O4 — HKLM..Run: [IntelZeroConfig] «C:Program FilesIntelWirelessbinZCfgSvc.exe»
    O4 — HKLM..Run: [IntelWireless] «C:Program FilesIntelWirelessBinifrmewrk.exe» /tf Intel PROSet/Wireless
    O4 — HKLM..Run: [Panasonic Hotkey Manager] C:Program FilesPanasonicHotkey AppendixHKEYAPP.EXE
    O4 — HKLM..Run: [PCinfo] C:Program FilesPanasonicpcinfoPcInfoUt.exe
    O4 — HKLM..Run: [WSwitch] C:Program FilesPanasonicWSwitchWSwitch.exe
    O4 — HKLM..Run: [SoundMAXPnP] C:Program FilesAnalog DevicesCoresmax4pnp.exe
    O4 — HKLM..Run: [FinePrint Dispatcher v5] «C:WINDOWSSystem32spoolDRIVERSW32X863fpdisp5a.exe» /source=HKLM
    O4 — HKLM..Run: [GrooveMonitor] «C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe»
    O4 — HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesNeroLibNeroCheck.exe
    O4 — HKLM..Run: [SecurDisc] C:Program FilesNeroNero8InCDNBHGui.exe
    O4 — HKLM..Run: [InCD] C:Program FilesNeroNero8InCDInCD.exe
    O4 — HKLM..Run: [NBKeyScan] «C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe»
    O4 — HKLM..Run: [HP Component Manager] «C:Program FilesHPhpcoretechhpcmpmgr.exe»
    O4 — HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb10.exe
    O4 — HKLM..Run: [BigDog303] C:WINDOWSVM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
    O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
    O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
    O4 — HKLM..Run: [egui] «C:Program FilesESETESET NOD32 Antivirusegui.exe» /hide /waitservice
    O4 — HKLM..Run: [SpywareTerminator] «D:{QWE-P~1C316~1_MYSOF~1SPYWAR~1.PORSPYWAR~1.PORSpywareTerminatorShield.exe»
    O4 — HKLM..Run: [wmagent.exe] «C:Program FilesWebMoney Agentwmagent.exe»
    O4 — HKLM..Run: [HP Software Update] C:Program FilesHPHP Software UpdateHPWuSchd2.exe
    O4 — HKLM..Run: [SoundMax] «C:Program FilesAnalog DevicesSoundMAXsmax4.exe» /tray
    O4 — HKCU..Run: [StartCCC] C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe
    O4 — HKCU..Run: [SClock] C:Program FilesSlipWormsSClockSClock.exe
    O4 — HKCU..Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe» ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 — HKCU..Run: [H/PC Connection Agent] «C:Program FilesMicrosoft ActiveSyncwcescomm.exe»
    O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [Autochartist] C:Program FilesAutochartistAutochartist_ALPARI.exe
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [IETI] C:Program FilesSkypePhoneIEPluginunins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — HKUS.DEFAULT..RunOnce: [IETI] C:Program FilesSkypePhoneIEPluginunins000.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART (User ‘Default user’)
    O4 — Global Startup: Bluetooth Manager.lnk = ?
    O4 — Global Startup: HP Digital Imaging Monitor.lnk = C:Program FilesHPDigital Imagingbinhpqtra08.exe
    O8 — Extra context menu item: &Перевести — C:Program FilesArsenal CompanySOCRAT InternetHTMLWSocrat.js
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
    O8 — Extra context menu item: Crawler Search — tbr:iemenu
    O9 — Extra button: (no name) — DctMapping — (no file)
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_02binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0_02binssv.dll
    O9 — Extra button: СОКРАТ Интернет 3.0 — {17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
    O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
    O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
    O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — C:PROGRA~1MI3AA1~1INetRepl.dll
    O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:PROGRA~1MI3AA1~1INetRepl.dll
    O9 — Extra ‘Tools’ menuitem: Добавить в избранное мобильного устройства… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:PROGRA~1MI3AA1~1INetRepl.dll
    O9 — Extra button: Настройки СОКРАТ Интернет 3.0 — {71F65890-5ED6-11d4-9665-00E02962D81A} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternetT.dll
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
    O9 — Extra button: Перевести страницу — {DFDC8970-FD66-4385-B8C0-835A4AA1DA00} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O16 — DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) — http://upload.vkontakte.ru/uploader/ImageUploader4.cab
    O16 — DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) — http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 — HKLMSystemCCSServicesTcpip..{DC589B25-6CFB-4E78-805E-3B3E39195A95}: NameServer = 91.144.134.3 91.144.132.3
    O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:PROGRA~1MICROS~2Office12GR99D3~1.DLL
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O18 — Protocol: tbr — {4D25FB7A-8902-4291-960E-9ADA051CFBBF} — C:PROGRA~1Crawlerctbr.dll
    O23 — Service: 2GIS UpdateClientService — ДубльГИС — C:Program Files2gisUpdateClientWin32UpdateClientService.exe
    O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
    O23 — Service: Eset HTTP Server (EhttpSrv) — ESET — C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe
    O23 — Service: Eset Service (ekrn) — ESET — C:Program FilesESETESET NOD32 Antivirusekrn.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Intel(R) PROSet/Wireless Event Log (EvtEng) — Intel Corporation — C:Program FilesIntelWirelessBinEvtEng.exe
    O23 — Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) — Intel Corporation — C:Program FilesIntelIntel Matrix Storage ManagerIaantmon.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: InCD Helper (InCDsrv) — Nero AG — C:Program FilesNeroNero8InCDInCDsrv.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: Nero BackItUp Scheduler 3 — Nero AG — C:Program FilesNeroNero8Nero BackItUpNBService.exe
    O23 — Service: Nero Registry InCD Service (NeroRegInCDSrv) — Nero AG — C:Program FilesNeroNero8InCDNBHRegInCDSrv.exe
    O23 — Service: NMIndexingService — Nero AG — C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    O23 — Service: Panasonic PC Information Viewer Service 2 (PcInfoPi) — Matsushita Electric Industrial Co., Ltd. — C:Program FilesPanasonicpcinfoPCInfoPi.exe
    O23 — Service: Panasonic PC Information Viewer (PcInfoSV) — Matsushita Electric Industrial Co., Ltd. — C:Program FilesPanasonicpcinfoPCInfoSV.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Pml Driver HPZ12 — HP — C:WINDOWSsystem32HPZipm12.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) — Intel Corporation — C:Program FilesIntelWirelessBinRegSrvc.exe
    O23 — Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) — Intel Corporation — C:Program FilesIntelWirelessBinS24EvMon.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Spyware Terminator Realtime Shield Service (sp_rssrv) — Crawler.com — D:{QWE-PKF-05JKG8NCVM-UITYHJD63N-98EH-FKO9}Мои документы_My SoftSpyware.Terminator.2.5.8.145.Portable_qiqSpyware.Terminator.2.5.8.145.Portablesp_rsser.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: TOSHIBA Bluetooth Service — TOSHIBA CORPORATION — C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 15801 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
    C:PROGRA~1Crawlerctbr.dll [2009-06-26 1215488]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
    Skype add-on (mastermind) — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll [2008-08-11 1443112]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
    Groove GFS Browser Helper — C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL [2006-10-27 2210608]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class — C:Program FilesJavajre1.6.0_02binssv.dll [2007-07-12 501136]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {4B3803EA-5230-4DC3-A7FC-33638F3D3542} — Панель &Crawler — C:PROGRA~1Crawlerctbr.dll [2009-06-26 1215488]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «IAAnotif»=C:Program FilesIntelIntel Matrix Storage ManagerIaanotif.exe [2007-02-12 174872]
    «SynTPEnh»=C:Program FilesSynapticsSynTPSynTPEnh.exe [2005-08-01 729177]
    «IntelZeroConfig»=C:Program FilesIntelWirelessbinZCfgSvc.exe [2007-02-21 819200]
    «IntelWireless»=C:Program FilesIntelWirelessBinifrmewrk.exe [2007-02-21 970752]
    «Panasonic Hotkey Manager»=C:Program FilesPanasonicHotkey AppendixHKEYAPP.EXE [2006-12-15 976528]
    «PCinfo»=C:Program FilesPanasonicpcinfoPcInfoUt.exe [2006-11-30 87696]
    «WSwitch»=C:Program FilesPanasonicWSwitchWSwitch.exe [2007-03-20 726672]
    «SoundMAXPnP»=C:Program FilesAnalog DevicesCoresmax4pnp.exe [2007-03-16 868352]
    «FinePrint Dispatcher v5″=C:WINDOWSSystem32spoolDRIVERSW32X863fpdisp5a.exe [2006-04-06 499712]
    «GrooveMonitor»=C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe [2006-10-27 31016]
    «NeroFilterCheck»=C:Program FilesCommon FilesNeroLibNeroCheck.exe [2007-03-01 153136]
    «SecurDisc»=C:Program FilesNeroNero8InCDNBHGui.exe [2007-12-13 2048808]
    «InCD»=C:Program FilesNeroNero8InCDInCD.exe [2007-12-13 1082152]
    «NBKeyScan»=C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe [2007-12-03 2213160]
    «HP Component Manager»=C:Program FilesHPhpcoretechhpcmpmgr.exe [2003-12-22 241664]
    «HPDJ Taskbar Utility»=C:WINDOWSsystem32spooldriversw32x863hpztsb10.exe [2004-03-04 172032]
    «BigDog303″=C:WINDOWSVM303_STI.EXE [2005-10-25 61440]
    «MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2008-10-19 4417016]
    «Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
    «egui»=C:Program FilesESETESET NOD32 Antivirusegui.exe [2008-07-01 1447168]
    «SpywareTerminator»=D:{QWE-P~1C316~1_MYSOF~1SPYWAR~1.PORSPYWAR~1.PORSpywareTerminatorShield.exe [2009-07-02 2173440]
    «wmagent.exe»=C:Program FilesWebMoney Agentwmagent.exe [2008-10-01 209376]
    «HP Software Update»=C:Program FilesHPHP Software UpdateHPWuSchd2.exe [2006-02-19 49152]
    «SoundMax»=C:Program FilesAnalog DevicesSoundMAXsmax4.exe [2007-04-03 839680]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «StartCCC»=C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe [2006-11-10 90112]
    «SClock»=C:Program FilesSlipWormsSClockSClock.exe [2006-03-06 144384]
    «IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe [2007-12-13 1688872]
    «H/PC Connection Agent»=C:Program FilesMicrosoft ActiveSyncwcescomm.exe [2006-11-13 1289000]
    «ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2006-03-02 15360]
    «Autochartist»=C:Program FilesAutochartistAutochartist_ALPARI.exe [2009-12-12 4115272]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupreggemstrmw]
    C:WINDOWSsystem32gemstrmw.exe [2006-08-24 24576]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregIntelliPoint]
    C:Program FilesMicrosoft IntelliPointipoint.exe [2007-02-06 849280]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    Bluetooth Manager.lnk — C:Program FilesToshibaBluetooth Toshiba StackTosBtMng.exe
    HP Digital Imaging Monitor.lnk — C:Program FilesHPDigital Imagingbinhpqtra08.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
    C:WINDOWSsystem32Ati2evxx.dll [2007-03-14 110592]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
    «{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=C:PROGRA~1MICROS~2Office12GRA8E1~1.DLL [2006-10-27 2210608]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPEVSystemStart]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalprocexp90.Sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkPEVSystemStart]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkprocexp90.Sys]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesMicrosoft ActiveSyncrapimgr.exe»=»C:Program FilesMicrosoft ActiveSyncrapimgr.exe:*:Enabled:ActiveSync RAPI Manager»
    «C:Program FilesQIPqip.exe»=»C:Program FilesQIPqip.exe:*:Enabled:Quiet Internet Pager»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
    «C:Program FileseSignalwinros.exe»=»C:Program FileseSignalwinros.exe:*:Enabled:eSignal Data Manager»
    «C:Program FilesSharemanShareman.exe»=»C:Program FilesSharemanShareman.exe:*:Enabled:Shareman»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======List of files/folders created in the last 1 months======

    2010-01-31 10:42:24 —-D—- C:rsit
    2010-01-31 10:33:31 —-A—- C:RSIT.exe
    2010-01-31 10:33:22 —-A—- C:SDFix.exe
    2010-01-30 21:25:15 —-A—- C:vzj793au.exe
    2010-01-28 05:46:20 —-A—- C:WINDOWSSchedLgU.Txt

    ======List of files/folders modified in the last 1 months======

    2010-01-31 10:43:00 —-D—- C:Program Filestrend micro
    2010-01-31 10:42:58 —-D—- C:WINDOWStemp
    2010-01-31 10:42:34 —-D—- C:WINDOWSPrefetch
    2010-01-31 10:26:43 —-D—- C:WINDOWSsystem32CatRoot2
    2010-01-31 10:25:40 —-SHD—- C:WINDOWSInstaller
    2010-01-30 23:29:10 —-D—- C:Program FilesCrawler
    2010-01-30 21:25:24 —-SHD—- C:RECYCLER
    2010-01-30 21:23:55 —-D—- C:Documents and SettingsAll UsersApplication DataSpyware Terminator
    2010-01-30 21:23:35 —-D—- C:Documents and SettingsuserApplication DataSpyware Terminator
    2010-01-30 21:03:17 —-D—- C:Program FilesAutochartist
    2010-01-28 12:02:13 —-A—- C:WINDOWSNeroDigital.ini
    2010-01-28 08:51:34 —-D—- C:WINDOWSsystem32drivers
    2010-01-28 08:51:34 —-D—- C:WINDOWSsecurity
    2010-01-28 05:46:30 —-D—- C:WINDOWS
    2010-01-28 01:51:50 —-RSHDC—- C:WINDOWSsystem32dllcache
    2010-01-28 01:33:06 —-HD—- C:WINDOWS$hf_mig$
    2010-01-26 04:10:08 —-SHD—- C:WINDOWSCSC
    2010-01-23 09:20:35 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2010-01-22 11:29:56 —-D—- C:WINDOWSsystem32
    2010-01-19 23:00:00 —-D—- C:WINDOWSsystem32LogFiles
    2010-01-19 22:39:13 —-HD—- C:WINDOWSinf

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 easdrv;easdrv; C:WINDOWSsystem32DRIVERSeasdrv.sys [2008-07-01 53256]
    R1 epfwtdir;epfwtdir; C:WINDOWSsystem32DRIVERSepfwtdir.sys [2008-07-01 34312]
    R1 InCDPass;Nero InCDPass; C:WINDOWSsystem32driversInCDPass.sys [2007-12-13 38952]
    R1 incdrm;Nero InCD MRW Remapper; C:WINDOWSsystem32driversInCDRm.sys [2007-12-13 40360]
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2006-03-02 40448]
    R1 sp_rsdrv2;Spyware Terminator Driver 2; ??C:WINDOWSsystem32driverssp_rsdrv2.sys []
    R1 Tosrfcom;Bluetooth RFCOMM; C:WINDOWSSystem32Driverstosrfcom.sys [2005-08-01 64896]
    R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.6.0.0; C:WINDOWSsystem32DRIVERSAegisP.sys [2008-02-11 21425]
    R2 eamon;EAMON; C:WINDOWSsystem32DRIVERSeamon.sys [2008-07-01 39944]
    R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2006-06-19 12672]
    R2 s24trans;Транспорт беспроводной сети; C:WINDOWSsystem32DRIVERSs24trans.sys [2007-02-21 12416]
    R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:WINDOWSsystem32driversADIHdAud.sys [2007-04-23 300032]
    R3 AEAudio;AE Audio Service; C:WINDOWSsystem32driversAEAudio.sys [2007-03-23 94848]
    R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2007-03-14 1972736]
    R3 CmBatt;Драйвер батареи с ACPI-управлением (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2004-08-04 14080]
    R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:WINDOWSsystem32DRIVERSe1e5132.sys [2007-02-01 250776]
    R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
    R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2006-03-02 9600]
    R3 HOTKEY;Panasonic Hotkey Driver; C:WINDOWSsystem32DRIVERShotkey.sys [2006-11-14 19840]
    R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSF_DPV.sys [2006-12-22 988800]
    R3 HSFHWAZL;HSFHWAZL; C:WINDOWSsystem32DRIVERSHSFHWAZL.sys [2006-12-22 209664]
    R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:WINDOWSsystem32DRIVERSewusbmdm.sys [2007-10-11 88960]
    R3 IFXTPM;IFXTPM; C:WINDOWSsystem32DRIVERSIFXTPM.SYS [2005-10-21 36352]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2006-03-02 12160]
    R3 NewMisc;Panasonic Misc Driver; C:WINDOWSsystem32DRIVERSnewmisc.sys [2007-03-03 42624]
    R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2006-03-02 67584]
    R3 StillCam;Драйвер цифровой фотокамеры для посл. порта; C:WINDOWSsystem32DRIVERSserscan.sys [2001-10-19 6912]
    R3 SynTP;Synaptics TouchPad Driver; C:WINDOWSsystem32DRIVERSSynTP.sys [2005-07-28 190592]
    R3 toshidpt;Bluetooth HID Port; C:WINDOWSsystem32driversToshidpt.sys [2005-07-11 3712]
    R3 tosporte;Bluetooth COM Port; C:WINDOWSsystem32DRIVERStosporte.sys [2006-10-10 41600]
    R3 tosrfbd;Bluetooth RFBUS; C:WINDOWSsystem32DRIVERStosrfbd.sys [2007-02-22 113920]
    R3 tosrfbnp;Bluetooth RFBNEP; C:WINDOWSSystem32Driverstosrfbnp.sys [2006-11-20 36480]
    R3 Tosrfhid;Bluetooth RFHID; C:WINDOWSsystem32DRIVERSTosrfhid.sys [2007-03-01 73728]
    R3 tosrfusb;Bluetooth USB Controller; C:WINDOWSsystem32DRIVERStosrfusb.sys [2007-02-28 41344]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-03 26624]
    R3 usbhub;Драйвер стандартного концентратора USB (Microsoft); C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-03 57600]
    R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32DRIVERSusbohci.sys [2004-08-03 17024]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-03 20480]
    R3 Wdf01000;Wdf01000; C:WINDOWSsystem32DRIVERSWdf01000.sys [2006-11-02 492000]
    R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2006-12-22 730112]
    R4 InCDfs;Nero InCD File System; C:WINDOWSsystem32driversInCDFs.sys [2007-12-13 128424]
    S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2006-03-02 60800]
    S3 catchme;catchme; C:WINDOWSsystem32driverscatchme.sys []
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
    S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:WINDOWSsystem32DRIVERSHPZid412.sys [2006-02-01 49664]
    S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:WINDOWSsystem32DRIVERSHPZipr12.sys [2006-02-01 16496]
    S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:WINDOWSsystem32DRIVERSHPZius12.sys [2006-02-01 21568]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
    S3 NETw4x32;Драйвер адаптера Intel(R) Wireless WiFi Link для Windows XP 32 Bit; C:WINDOWSsystem32DRIVERSNETw4x32.sys [2007-02-25 2203520]
    S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2006-03-02 61824]
    S3 npkcrypt;npkcrypt; ??F:С Моих документов DELL-M65LineageHellboundsystemnpkcrypt.sys []
    S3 Ser2pl;Prolific Serial port driver; C:WINDOWSsystem32DRIVERSser2pl.sys [2003-07-16 43264]
    S3 sffdisk;Драйвер класса SFF Storage; C:WINDOWSsystem32DRIVERSsffdisk.sys [2006-03-02 11136]
    S3 sffp_sd;Драйвер протокола SFF Storage для SDBus; C:WINDOWSsystem32DRIVERSsffp_sd.sys [2006-03-02 10240]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
    S3 tosrfnds;Bluetooth Personal Area Network; C:WINDOWSsystem32DRIVERStosrfnds.sys [2005-01-06 18612]
    S3 TosRfSnd;Bluetooth Audio; C:WINDOWSsystem32driverstosrfsnd.sys [2007-01-22 53376]
    S3 upperdev;upperdev; C:WINDOWSsystem32DRIVERSusbser_lowerflt.sys []
    S3 usb_rndisx;USB RNDIS Adapter; C:WINDOWSsystem32DRIVERSusb8023x.sys [2005-10-21 12800]
    S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 usbstor;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2006-03-02 26496]
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
    S3 ZSMC303;A4 TECH PC Camera H; C:WINDOWSSystem32DriversusbVM303.sys [2005-10-27 390849]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
    S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2006-03-02 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 2GIS UpdateClientService;2GIS UpdateClientService; C:Program Files2gisUpdateClientWin32UpdateClientService.exe [2008-09-17 1134592]
    R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2007-03-14 446464]
    R2 ekrn;Eset Service; C:Program FilesESETESET NOD32 Antivirusekrn.exe [2007-12-21 468224]
    R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:Program FilesIntelWirelessBinEvtEng.exe [2007-02-21 643072]
    R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:Program FilesIntelIntel Matrix Storage ManagerIaantmon.exe [2007-02-12 355096]
    R2 InCDsrv;InCD Helper; C:Program FilesNeroNero8InCDInCDsrv.exe [2007-12-13 1442600]
    R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:Program FilesNeroNero8Nero BackItUpNBService.exe [2007-12-03 869672]
    R2 NeroRegInCDSrv;Nero Registry InCD Service; C:Program FilesNeroNero8InCDNBHRegInCDSrv.exe [2007-12-13 50984]
    R2 PcInfoPi;Panasonic PC Information Viewer Service 2; C:Program FilesPanasonicpcinfoPCInfoPi.exe [2006-11-28 54928]
    R2 PcInfoSV;Panasonic PC Information Viewer; C:Program FilesPanasonicpcinfoPCInfoSV.exe [2006-12-21 186000]
    R2 Pml Driver HPZ12;Pml Driver HPZ12; C:WINDOWSsystem32HPZipm12.exe [2005-11-22 69632]
    R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:Program FilesIntelWirelessBinRegSrvc.exe [2007-02-21 327680]
    R2 S24EventMonitor;Intel(R) PROSet/Wireless Service; C:Program FilesIntelWirelessBinS24EvMon.exe [2007-02-21 983040]
    R2 sp_rssrv;Spyware Terminator Realtime Shield Service; D:{QWE-PKF-05JKG8NCVM-UITYHJD63N-98EH-FKO9}Мои документы_My SoftSpyware.Terminator.2.5.8.145.Portable_qiqSpyware.Terminator.2.5.8.145.Portablesp_rsser.exe [2009-07-02 487424]
    R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe [2007-02-25 125048]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2006-03-02 14336]
    R3 NMIndexingService;NMIndexingService; C:Program FilesCommon FilesNeroLibNMIndexingService.exe [2007-12-13 447784]
    S1 InCDRec;Nero InCD File System Recognizer; C:WINDOWSsystem32driversInCDRec.sys [2007-12-13 17448]
    S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2008-02-12 72704]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
    S3 EhttpSrv;Eset HTTP Server; C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe [2008-07-01 19200]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe [2004-10-22 73728]
    S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:Program FilesMicrosoft OfficeOffice12GrooveAuditService.exe [2006-10-27 65824]
    S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-11-06 352768]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]


    EOF


    info.txt logfile of random’s system information tool 1.06 2010-01-31 10:43:03

    ======Uninstall list======

    —>C:Program FilesNeroNero8\nerouninstallUNNERO.exe /UNINSTALL
    —>C:WINDOWSNuNInst.exe /UNINSTALL
    —>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
    —>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
    —>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
    —>C:WINDOWSUNNeroVision.exe /UNINSTALL
    —>C:WINDOWSUNRecode.exe /UNINSTALL
    —>MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    A4 TECH USB PC Camera H—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime700Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{CE3B8E96-B0AF-4871-9178-1519B58E3A93}setup.exe» -l0x19
    AceMoney—>»C:Program FilesAceMoneyunins000.exe»
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Bridge 1.0—>MsiExec.exe /I{B74D4E10-1033-0000-0000-000000000001}
    Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Help Center 1.0—>MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
    Adobe Photoshop CS2—>msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
    Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
    Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
    ATI — Software Uninstall Utility—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
    ATI Catalyst Control Center—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{055EE59D-217B-43A7-ABFF-507B966405D8}setup.exe» -l0x0
    ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    ATI Parental Control & Encoder—>MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
    Back2Life—>C:Program FilesTotal Commander XPUtilsBack2LifeBack2Life.exe /uninstall
    Battery Recalibration—>C:Program FilesInstallShield Installation Information{CD5C2205-7BAD-4B87-BF9A-2BAC626B29C8}setup.exe -runfromtemp -l0x0009 -removeonly
    Bluetooth Stack for Windows by Toshiba—>MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
    Branding—>MsiExec.exe /I{84528801-3CD6-4B7F-BD90-1AC38E1D7543}
    CCleaner (remove only)—>»C:Program FilesCCleaneruninst.exe»
    CorelDRAW Graphics Suite X3—>MsiExec.exe /I{63218538-4A69-497F-8455-904261B0E9E4}
    CPU Idle Setting—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{AD044254-C8D2-4866-9449-890EF278617B}Setup.exe» -l0x9
    Crawler Toolbar with Web Security Guard—>C:PROGRA~1CrawlerCToolbar.exe uninst
    DjVu Browser Plug-in 4.1—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{105CFC7C-6992-11D5-BD9D-000102C10FD8}Setup.exe» -l0x9
    DMI Viewer—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5639BE8E-33DA-402A-B414-1FBED9CC50E1}Setup.exe» -l0x9
    EasyRecovery Professional—>C:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{268723B7-A994-4286-9F85-B974D5CAFC7B} /l1033
    eMule IS Mod 0.22f—>C:Program FileseMule IS Moduninst.exe
    EN—>MsiExec.exe /I{32A72502-BC2C-4C39-ACEA-BC3D463F0697}
    ESET NOD32 Antivirus—>MsiExec.exe /I{3407FD83-0A2F-475E-BE94-34F1FA342C84}
    eSignal—>msiexec.exe /i {20321492-B2F7-479C-9660-617B05FCC23B}
    eSignal—>MsiExec.exe /I{20321492-B2F7-479C-9660-617B05FCC23B}
    FastStone Image Viewer 2.8—>C:Program FilesFastStone Image Vieweruninst.exe
    FinePrint—>C:WINDOWSSystem32spoolDRIVERSW32X863fpinst5.exe /uninstall
    FontNav—>MsiExec.exe /I{4E98F23B-1328-4322-A6EC-2EDC8FC3A4FE}
    Forex4you Terminal—>»C:Program FilesForex4youuninstall.exe»
    FxPro MetaTrader 4 Mobile—>C:Program FilesMicrosoft ActiveSyncFxPro MetaTrader 4 MobileUninstall.exe FxPro MetaTrader 4 Mobile
    FxPro MultiTerminal 4.00—>»C:Program FilesFxPro MultiTerminalUninstall.exe» «C:Program FilesFxPro MultiTerminalinstall.log»
    Gemplus Smart Card Reader Tools—>C:Program FilesGemplusReaderToolsInstallersetup.exe /u
    Google Earth—>MsiExec.exe /I{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}
    GSM SIM Utility V4.8—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3E8CED91-C291-459F-897D-66187EBF34DA}Setup.exe»
    HDAUDIO Soft Data Fax Modem with SmartCP—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2C06&SUBSYS_10F70000UIU32m.exe -U -IPNZ00005.inf
    High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    Hotfix for Windows XP (KB909394)—>»C:WINDOWS$NtUninstallKB909394$spuninstspuninst.exe»
    Hotfix for Windows XP (KB915865)—>»C:WINDOWS$NtUninstallKB915865$spuninstspuninst.exe»
    Hotfix for Windows XP (KB926239)—>»C:WINDOWS$NtUninstallKB926239$spuninstspuninst.exe»
    Hotkey Appendix—>C:Program FilesInstallShield Installation Information{943622A3-F5E9-464F-A025-90D02F3B8ACE}setup.exe -runfromtemp -l0x0009 -removeonly
    Hotkey Settings—>C:Program FilesInstallShield Installation Information{DEEFA812-64A6-4083-BB38-87F68B6BA820}setup.exe -runfromtemp -l0x0009 -removeonly
    HP Deskjet 3840 Series—>rundll32 hpzcon10.dll,VendorJettison HP Deskjet 3840 Series
    HP Deskjet 3840—>msiexec /x{B1591C79-1C35-4E09-AA15-F7D6923AFB96}
    HP Imaging Device Functions 7.0—>C:Program FilesHPDigital ImagingDeviceManagementhpzscr01.exe -datfile hpqbud01.dat
    HP LaserJet 3050/3052/3055/3390/3392 3.0—>»C:Program FilesHPDigital Imaging{E94E150C-762B-4cd1-8A54-7228A07C0710}setuphpzscr01.exe» -datfile hppscr01.dat
    HP Photosmart and Deskjet 7.0.A—>C:Program FilesHPDigital Imaging{A9F5421F-DA70-4C77-BB97-8D77EC33ED5E}setuphpzscr01.exe -datfile hposcr09.dat
    HP Photosmart Essential—>MsiExec.exe /X{6994491D-D491-48F1-AE1F-E179C1FFFC2F}
    HP Software Update—>MsiExec.exe /X{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}
    HP Solution Center 7.0—>C:Program FilesHPDigital ImagingeSupporthpzscr01.exe -datfile hpqbud05.dat
    HSFXrDemo—>»C:Program FilesHSFXrDemoUninstallerDataUninstall HSFXrDemo.exe»
    Icon Enlarger—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{93994589-6A13-49BE-8AF6-12AAC9A28529}Setup.exe»
    Intel(R) Matrix Storage Manager—>C:WINDOWSSystem32Imsmudlg.exe
    Intel(R) PRO Network Connections 12.0.36.0—>MsiExec.exe /i{EEE90C2D-8ACE-4007-9CF6-B07D0516F6B9} ARPREMOVE=1
    Java(TM) 6 Update 2—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
    K-Lite Mega Codec Pack 4.5.3—>»C:Program FilesK-Lite Codec Packunins000.exe»
    Mail.Ru Агент 5.2 (сборка 2405, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
    Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
    mCore—>MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
    mDriver—>MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
    mDrWiFi—>MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
    MetaTrader 5—>C:Program FilesMetaTrader 5Uninstall.exe
    mHelp—>MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
    Microsoft ActiveSync—>MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
    Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.1—>»C:WINDOWS$NtUninstallWdf01001$spuninstspuninst.exe»
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5—>»C:WINDOWS$NtUninstallWdf01005$spuninstspuninst.exe»
    Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft User-Mode Driver Framework Feature Pack 1.5—>»C:WINDOWS$NtUninstallWudf01005$spuninstspuninst.exe»
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    mIWA—>MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
    mLogView—>MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
    mMHouse—>MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
    Mobile Connect—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3EAAC5FD-E209-4856-8C49-D4EA40F85032}Setup.exe» -l0x19 -removeonly
    mPfMgr—>MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
    mPfWiz—>MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
    mProSafe—>MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
    mSCfg—>MsiExec.exe /I{829CD169-E692-48E8-9BDE-A3E8D8B65538}
    MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
    MSXML 6.0 Parser—>MsiExec.exe /I{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}
    mWlsSafe—>MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
    mZConfig—>MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
    Navitel Navigator—>»C:Program FilesMicrosoft ActiveSyncNavitel Navigatoruninstall.exe»
    Nero 8—>MsiExec.exe /X{E2C00C8C-3D0C-40DF-BC67-44321C9E1049}
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    OCR Software by I.R.I.S 7.0—>C:Program FilesHPDigital ImagingOCRhpzscr01.exe -datfile hpqbud11.dat
    Panasonic Common Components—>C:Program FilesInstallShield Installation Information{99733131-7B00-4E5C-8991-113CD61D8E2F}setup.exe -runfromtemp -l0x0409
    PC Connectivity Solution—>MsiExec.exe /I{73284F36-E17E-44B0-85E2-F0336A6E749F}
    PC Information Viewer—>C:Program FilesInstallShield Installation Information{128E898B-69B7-4E0F-8F89-A95678725DA1}setup.exe -runfromtemp -l0x0009 -removeonly
    PL-2303 USB-to-Serial—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}Setup.exe» -l0x9 Installed
    Pocket ДубльГИС от 10.04.2007—>»C:Program Files2gisPocketunins000.exe»
    QIP Infium 2.0.9022 RC4—>»C:Program FilesQIP Infiumunins000.exe»
    QIP.Online—>C:Program FilesQIP.OnlineUninstall.exe
    RegSupreme Pro 1.0—>»C:Program FilesRegSupreme Prounins000.exe»
    SClock 3.0 release 1 build 44—>»C:Program FilesSlipWormsSClockunins000.exe»
    Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    SoundMAX—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F0A37341-D692-11D4-A984-009027EC0A9C}setup.exe» -l0x19 -removeonly
    Synaptics Pointing Device Driver—>rundll32.exe «C:Program FilesSynapticsSynTPSynISDLL.dll»,standAloneUninstall
    Total Commander 6.53 eXtended Pack—>»C:Program FilesTotal Commander XPunins000.exe»
    Traffic Inspector User Agent—>MsiExec.exe /X{691CC1B3-2B87-47BC-9F23-4C6D6FEFE228}
    VCRedistSetup—>MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
    VisualRoute—>»C:Program FilesVisualRouteUninstall.exe» «C:Program FilesVisualRoute»
    WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
    WebMoney Keeper Classic 3.7.0.1—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
    Winamp (remove only)—>»C:Program FilesWinampUninstWA.exe»
    Windows Installer 3.1 (KB893803)—>»C:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
    Windows Internet Explorer 8—>»C:WINDOWSie8spuninstspuninst.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    Windows Mobile® Руководство по устройству—>C:Program FilesWindows Mobile Device HandbookWindows Mobile Device HandbookBinDHUninstall.exe
    Wireless Switch Utility—>C:Program FilesInstallShield Installation Information{FD95D9B1-CD01-4240-BE5F-A2CA21B553BC}setup.exe -runfromtemp -l0x0009 -removeonly
    Архиватор WinRAR (только удаление)—>C:Program FilesWinRARuninstall.exe
    Данные ДубльГИС г.Астрахань 01.11.2009—>MsiExec.exe /X{F23BB49A-58DD-4EE7-9118-AB5CD2ADD94D}
    Данные ДубльГИС г.Барнаул 01.11.2009—>MsiExec.exe /X{820191AC-B92F-4DD1-90E2-C8C50A4B8DFF}
    Данные ДубльГИС г.Бийск 01.11.2009—>MsiExec.exe /X{3DBA8E0D-A474-404A-BBF3-81C7DD4256CE}
    Данные ДубльГИС г.Екатеринбург 01.11.2009—>MsiExec.exe /X{0BDAA600-CEDF-4BAF-86C5-B36230B6D884}
    Данные ДубльГИС г.Иркутск 01.11.2009—>MsiExec.exe /X{A2634B76-7CA8-43B1-9BF7-67CE80F14C70}
    Данные ДубльГИС г.Казань 01.11.2009—>MsiExec.exe /X{57B17E3F-C7B8-4595-AA6C-4C62CB5F0B12}
    Данные ДубльГИС г.Кемерово 01.11.2009—>MsiExec.exe /X{2143D74C-55D8-4F96-BF60-78EAF9DC8135}
    Данные ДубльГИС г.Красноярск 01.11.2009—>MsiExec.exe /X{2D359285-D8F6-4243-8395-8238EA502150}
    Данные ДубльГИС г.Курган 01.11.2009—>MsiExec.exe /X{FFD578E8-A527-4A73-AC84-1DABDB70F4AB}
    Данные ДубльГИС г.Н.Новгород 01.11.2009—>MsiExec.exe /X{A810855C-B4D1-4F42-950F-8FDC0AD30629}
    Данные ДубльГИС г.Нижневартовск 01.11.2009—>MsiExec.exe /X{138A924C-C5E2-4C23-978B-821F574114F6}
    Данные ДубльГИС г.Новокузнецк 01.11.2009—>MsiExec.exe /X{6C3274E5-ECA7-43A5-810F-190D568D6D4D}
    Данные ДубльГИС г.Новосибирск 01.11.2009—>MsiExec.exe /X{F2650DB2-9A79-4C60-8CB7-717D1D983F6A}
    Данные ДубльГИС г.Одесса 01.11.2009—>MsiExec.exe /X{B2B41C85-C4F5-4F67-B8FE-1CD194002D24}
    Данные ДубльГИС г.Омск 01.11.2009—>MsiExec.exe /X{A4CD7C44-DA49-4867-BBD0-D917CD00A7B2}
    Данные ДубльГИС г.Пермь 01.11.2009—>MsiExec.exe /X{6E540E0C-D2E1-4B83-A3D6-001073A887DD}
    Данные ДубльГИС г.Самара 01.11.2009—>MsiExec.exe /X{2412FECB-6AD8-4877-8442-27BC61531C91}
    Данные ДубльГИС г.Томск 01.11.2009—>MsiExec.exe /X{EC609F46-DEBA-48FD-B706-5E379711DA9F}
    Данные ДубльГИС г.Тюмень 01.11.2009—>MsiExec.exe /X{35F45C6D-F9B7-42B4-9566-DCBEAE98552D}
    Данные ДубльГИС г.Уфа 01.11.2009—>MsiExec.exe /X{6CF16809-0521-46CF-8C2D-D893F8C9CDB8}
    Данные ДубльГИС г.Челябинск 01.11.2009—>MsiExec.exe /X{D5D4A7BD-F675-4DD8-98ED-9A4958921274}
    ДубльГИС 3.0.5.4—>MsiExec.exe /X{67A1DF48-1CEA-468C-ADAA-74BA915437D8}
    Звуковое устройство SigmaTel Audio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}setup.exe» -l0x19 -remove -removeonly
    Исправление для Windows XP (KB921337)—>»C:WINDOWS$NtUninstallKB921337$spuninstspuninst.exe»
    Обновление для Windows XP (KB932823-v3)—>»C:WINDOWS$NtUninstallKB932823-v3$spuninstspuninst.exe»
    Пакет драйверов Windows — Nokia (WUDFRd) WPD (11/05/2007 6.85.35.3)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccswpddri_4B5D882780830B9245673D197146B7FF82A23CFBpccswpddriver.inf
    Пакет драйверов Windows — Nokia Modem (08/03/2007 3.2)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccs_bluet_05A76228EE0EF20D8B64523AD40E95C8F09D6988pccs_bluetooth.inf
    Пакет драйверов Windows — Nokia Modem (10/12/2007 3.6)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokia_blue_0A5D98F754C6588B2E3DDE89DDEF097075ADFFB7nokia_bluetooth.inf
    Программное обеспечение Intel(R) PROSet/Wireless—>C:WINDOWSInstalleriProInst.exe
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Сетевой Номер 4.0.3—>C:Program FilescitysvyazUninstall.exe
    СОКРАТ Интернет 3.0 Полиглот—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A1CE8874-17FC-4646-81F5-BA704330CD72}setup.exe»
    Сократ Персональный 4.1—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9CD789E2-B7CE-11D5-B7E9-00A0C9449F99}setup.exe»
    Центр обновлений ДубльГИС—>MsiExec.exe /X{2FB165EB-69C0-416D-9B4E-E805ABC8CB1F}
    Челябинск для Pocket ДубльГИС—>»C:Program Files2gisPocketunins001.exe»

    ======Security center information======

    AV: Spyware Terminator
    AV: ESET NOD32 Antivirus 3.0

    ======System event log======

    Computer Name: SLAVA-CF-52
    Event Code: 7035
    Message: Служба «Pml Driver HPZ12» успешно отправила управляющий элемент «запустить».

    Record Number: 113965
    Source Name: Service Control Manager
    Time Written: 20100119230814.000000+300
    Event Type: информация
    User: SLAVA-CF-52user

    Computer Name: SLAVA-CF-52
    Event Code: 7036
    Message: Служба «Pml Driver HPZ12» перешла в состояние Работает.

    Record Number: 113964
    Source Name: Service Control Manager
    Time Written: 20100119230814.000000+300
    Event Type: информация
    User:

    Computer Name: SLAVA-CF-52
    Event Code: 7036
    Message: Служба «Pml Driver HPZ12» перешла в состояние Остановлена.

    Record Number: 113963
    Source Name: Service Control Manager
    Time Written: 20100119230809.000000+300
    Event Type: информация
    User:

    Computer Name: SLAVA-CF-52
    Event Code: 7035
    Message: Служба «Pml Driver HPZ12» успешно отправила управляющий элемент «запустить».

    Record Number: 113962
    Source Name: Service Control Manager
    Time Written: 20100119230809.000000+300
    Event Type: информация
    User: SLAVA-CF-52user

    Computer Name: SLAVA-CF-52
    Event Code: 7036
    Message: Служба «Pml Driver HPZ12» перешла в состояние Работает.

    Record Number: 113961
    Source Name: Service Control Manager
    Time Written: 20100119230809.000000+300
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: SLAVA-CF-52
    Event Code: 0
    Message:
    Record Number: 18997
    Source Name: NMIndexingService
    Time Written: 20091201221158.000000+300
    Event Type: информация
    User:

    Computer Name: SLAVA-CF-52
    Event Code: 1001
    Message: Произошла ошибка определения свойства «Scan» продукта «{F3760724-B29D-465B-BC53-E5D72095BCC4}» при запросе компонента «{5FF21F12-FDC3-4FB0-A6BE-04FE524B1C11}»

    Record Number: 18996
    Source Name: MsiInstaller
    Time Written: 20091201221156.000000+300
    Event Type: предупреждение
    User: SLAVA-CF-52user

    Computer Name: SLAVA-CF-52
    Event Code: 1004
    Message: Произошла ошибка определения компонента «{544C7EF7-6803-40A6-980E-57758E45BE87}», свойства «Scan» продукта «{F3760724-B29D-465B-BC53-E5D72095BCC4}». Ресурс «HKEY_LOCAL_MACHINESOFTWAREHewlett-PackardDigitalImagingCtxMgrStringsEditorPluginsDir» не существует.

    Record Number: 18995
    Source Name: MsiInstaller
    Time Written: 20091201221156.000000+300
    Event Type: предупреждение
    User: SLAVA-CF-52user

    Computer Name: SLAVA-CF-52
    Event Code: 2002
    Message:
    Record Number: 18994
    Source Name: EAPOL
    Time Written: 20091201221155.000000+300
    Event Type: информация
    User:

    Computer Name: SLAVA-CF-52
    Event Code: 2003
    Message:
    Record Number: 18993
    Source Name: EAPOL
    Time Written: 20091201221155.000000+300
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «HPA»=0
    «NUMBER_OF_PROCESSORS»=2
    «OS»=Windows_NT
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%system32wbem;C:Program FilesPC Connectivity Solution;C:Program FilesATI TechnologiesATI.ACECore-Static;C:Program FilesIntelDMIX;C:Program FilesCommon FilesAdobeAGL;C:Program FileseSignal
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 10, GenuineIntel
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_REVISION»=0f0a
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «windir»=%SystemRoot%


    EOF


    31 января, 2010 в 5:03 пп #28238
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Проверим ваш компьютер с помощью программы которая ищет руткиты.

    Скачайте программу GMER кликнув по этой ссылке.
    Распакуйте программу на ваш рабочий стол.
    Отключите Интернет и все антивирусы.
    Запустите программу.
    В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
    Кликните по кнопке Scan.
    Когда сканирование закончится, кликните по кнопке Copy.
    Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
    Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.

    Проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
    Результаты сканирования вставьте в ваш ответ. Так же приложите содержимое GMER лога.

    1 февраля, 2010 в 1:27 пп #28237
    Fantomas
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    ОТЧЕТ О ПРОВЕРКЕ KASPERSKY ONLINE SCANNER 7.0
    1 Февраль 2010 г.
    Операционная система: Microsoft Windows XP Professional Service Pack 2 (build 2600)
    Версия Kaspersky Online Scanner: 7.0.26.13
    Последнее обновление баз: Monday, February 01, 2010 08:09:36
    Количество записей в базах: 3393627

    Параметры проверки
    проверять, используя следующие базы расширенные
    Проверять архивы да
    Проверять почтовые базы да

    Область проверки Мой компьютер
    C:
    D:
    E:

    Статистика проверки
    Проверено объектов 136051
    Обнаружено угроз 1
    Обнаружено зараженных объектов 1
    Обнаружено подозрительных объектов 0
    Время проверки 03:15:50

    Имя файла Имя угрозы Количество угроз
    D:{QWE-PKF-05JKG8NCVM-UITYHJD63N-98EH-FKO9}Мои документы_My SoftBck1 301007.bkf Зараженный: Trojan.Win32.Agent.bve 1

    Выбранная область проверена.

    GMER 1.0.15.15281 — http://www.gmer.net
    Rootkit scan 2010-02-01 08:05:25
    Windows 5.1.2600 Service Pack 2
    Running: gmer.exe; Driver: C:DOCUME~1userLOCALS~1Tempuwlcrfob.sys

    —- System — GMER 1.0.15 —-

    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwClose [0x9F8B788E]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwCreateFile [0x9F8B70EC]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwCreateKey [0x9F8B6DCE]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwCreateSection [0x9F8B8938]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwDeleteKey [0x9F8B6ED8]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwDeleteValueKey [0x9F8B6FC2]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwLoadDriver [0x9F8B7BBC]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwOpenFile [0x9F8B73F4]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwSetInformationFile [0x9F8B7526]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwSetValueKey [0x9F8B6BFC]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwTerminateProcess [0x9F8B7B04]
    SSDT ??C:WINDOWSsystem32driverssp_rsdrv2.sys ZwWriteFile [0x9F8B770C]

    —- User code sections — GMER 1.0.15 —-

    .text C:Program FilesESETESET NOD32 Antivirusekrn.exe[1704] kernel32.dll!SetUnhandledExceptionFilter 7C810386 4 Bytes [C2, 04, 00, 00]
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!CreateWindowExW 77D41AD5 5 Bytes JMP 01234832 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!DialogBoxParamW 77D46702 5 Bytes JMP 01159315 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!DialogBoxParamA 77D488E1 5 Bytes JMP 0134DFBE C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!DialogBoxIndirectParamW 77D52598 5 Bytes JMP 0134E021 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!MessageBoxIndirectA 77D5AEF1 5 Bytes JMP 0134DF51 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!MessageBoxExW 77D70559 5 Bytes JMP 0134DE22 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!MessageBoxExA 77D7057D 5 Bytes JMP 0134DE84 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!DialogBoxIndirectParamA 77D76CED 5 Bytes JMP 0134E084 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4576] USER32.dll!MessageBoxIndirectW 77D860B7 5 Bytes JMP 0134DEE6 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!CallNextHookEx 77D3ED6E 5 Bytes JMP 0122DD81 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!CreateWindowExW 77D41AD5 5 Bytes JMP 01234832 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!DialogBoxParamW 77D46702 5 Bytes JMP 01159315 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!DialogBoxParamA 77D488E1 5 Bytes JMP 0134DFBE C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!DialogBoxIndirectParamW 77D52598 5 Bytes JMP 0134E021 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!MessageBoxIndirectA 77D5AEF1 5 Bytes JMP 0134DF51 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!SetWindowsHookExW 77D5E621 5 Bytes JMP 0122DBCB C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!UnhookWindowsHookEx 77D5F29F 5 Bytes JMP 01191CA2 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!MessageBoxExW 77D70559 5 Bytes JMP 0134DE22 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!MessageBoxExA 77D7057D 5 Bytes JMP 0134DE84 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!DialogBoxIndirectParamA 77D76CED 5 Bytes JMP 0134E084 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] USER32.dll!MessageBoxIndirectW 77D860B7 5 Bytes JMP 0134DEE6 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[4636] ole32.dll!CoCreateInstance 77516009 5 Bytes JMP 0123488E C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!CallNextHookEx 77D3ED6E 5 Bytes JMP 0122DD81 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!CreateWindowExW 77D41AD5 5 Bytes JMP 01234832 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!DialogBoxParamW 77D46702 5 Bytes JMP 01159315 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!DialogBoxParamA 77D488E1 5 Bytes JMP 0134DFBE C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!DialogBoxIndirectParamW 77D52598 5 Bytes JMP 0134E021 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!MessageBoxIndirectA 77D5AEF1 5 Bytes JMP 0134DF51 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!SetWindowsHookExW 77D5E621 5 Bytes JMP 0122DBCB C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!UnhookWindowsHookEx 77D5F29F 5 Bytes JMP 01191CA2 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!MessageBoxExW 77D70559 5 Bytes JMP 0134DE22 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!MessageBoxExA 77D7057D 5 Bytes JMP 0134DE84 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!DialogBoxIndirectParamA 77D76CED 5 Bytes JMP 0134E084 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] USER32.dll!MessageBoxIndirectW 77D860B7 5 Bytes JMP 0134DEE6 C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)
    .text C:Program FilesInternet ExplorerIEXPLORE.EXE[5732] ole32.dll!CoCreateInstance 77516009 5 Bytes JMP 0123488E C:WINDOWSsystem32IEFRAME.dll (Internet Explorer/Microsoft Corporation)

    —- Devices — GMER 1.0.15 —-

    AttachedDevice FileSystemNtfs Ntfs eamon.sys (Amon monitor/ESET)
    AttachedDevice DriverKbdclass DeviceKeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
    AttachedDevice DriverKbdclass DeviceKeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
    AttachedDevice DriverTcpip DeviceTcp epfwtdir.sys

    —- Registry — GMER 1.0.15 —-

    Reg HKLMSYSTEMControlSet002ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@!0454B0450424>494 0000440404?4B0454@4 0010039004 1?
    Reg HKLMSYSTEMControlSet002ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (L002TP) 1?
    Reg HKLMSYSTEMControlSet002ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (PPTP) 1?
    Reg HKLMSYSTEMControlSet002ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (PPPoE) 1?
    Reg HKLMSYSTEMControlSet002ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@374@4O4494 ?0404@0404;4;0454;4L4=4K494 ?4>4@4B4 1?
    Reg HKLMSYSTEMControlSet002ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (IP) 1?
    Reg HKLMSYSTEMControlSet002ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 ?4;0404=484@4>0424I484:0404 ?0404:0454B4>0424 1?2?3?
    Reg HKLMSYSTEMControlSet002ServiceslanmanserverShares@360414I480454 0044>4:4C4<0454=4B4K4 CSCFlags=0?MaxUses=4294967295?Path=C:Documents and SettingsAll Users??????????Permissions=0?Remark=?Type=0?
    Reg HKLMSYSTEMCurrentControlSetControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@!0454B0450424>494 0000440404?4B0454@4 0010039004 1?
    Reg HKLMSYSTEMCurrentControlSetControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (L002TP) 1?
    Reg HKLMSYSTEMCurrentControlSetControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (PPTP) 1?
    Reg HKLMSYSTEMCurrentControlSetControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (PPPoE) 1?
    Reg HKLMSYSTEMCurrentControlSetControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@374@4O4494 ?0404@0404;4;0454;4L4=4K494 ?4>4@4B4 1?
    Reg HKLMSYSTEMCurrentControlSetControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (IP) 1?
    Reg HKLMSYSTEMCurrentControlSetControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 ?4;0404=484@4>0424I484:0404 ?0404:0454B4>0424 1?2?
    Reg HKLMSYSTEMCurrentControlSetServiceslanmanserverShares@360414I480454 0044>4:4C4<0454=4B4K4 CSCFlags=0?MaxUses=4294967295?Path=C:Documents and SettingsAll Users??????????Permissions=0?Remark=?Type=0?
    Reg HKLMSYSTEMCurrentControlSetServicesSysmonLogLog Queries{3ae758a9-e513-49bf-be81-cc0372043703}@204B4@480414C4B4K4 E4@0404=0454=484O4 0040404=4=4K4E4 33
    Reg HKLMSYSTEMControlSet004ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@!0454B0450424>494 0000440404?4B0454@4 0010039004 1?
    Reg HKLMSYSTEMControlSet004ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (L002TP) 1?
    Reg HKLMSYSTEMControlSet004ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (PPTP) 1?
    Reg HKLMSYSTEMControlSet004ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (PPPoE) 1?
    Reg HKLMSYSTEMControlSet004ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@374@4O4494 ?0404@0404;4;0454;4L4=4K494 ?4>4@4B4 1?
    Reg HKLMSYSTEMControlSet004ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 WAN (IP) 1?
    Reg HKLMSYSTEMControlSet004ControlNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}Descriptions@34484=484?4>4@4B4 ?4;0404=484@4>0424I484:0404 ?0404:0454B4>0424 1?2?
    Reg HKLMSYSTEMControlSet004ServiceslanmanserverShares@360414I480454 0044>4:4C4<0454=4B4K4 CSCFlags=0?MaxUses=4294967295?Path=C:Documents and SettingsAll Users??????????Permissions=0?Remark=?Type=0?
    Reg HKLMSYSTEMControlSet004ServicesSysmonLogLog Queries{3ae758a9-e513-49bf-be81-cc0372043703}@204B4@480414C4B4K4 E4@0404=0454=484O4 0040404=4=4K4E4 33

    —- EOF — GMER 1.0.15 —-

  • Автор
    Сообщения
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    6 years, 1 month назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    6 years, 2 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 4 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 5 months назад
  • Замучила реклама опубликовано Марк
    6 years, 2 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 7 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 4 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 8 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)