• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › не могу изменить страницу автозапуска
Adguard
 

не могу изменить страницу автозапуска

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › не могу изменить страницу автозапуска

  • This topic has 1 ответ, 1 участник, and was last updated 12 years, 3 months назад by silbermond.
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Автор
    Сообщения
  • 3 апреля, 2013 в 7:24 дп #19074
    silbermond
    Participant
    • Темы:3
    • Сообщений:20
    • ☆

    Добрый день..! при запуске GoogleChrome запускается http://websearch.helpmefindyour.info/ (в адресной строке не указывается, увидел при просмотре кода страницы) Изменение в настройках браузера ни к чему не приводит… Пробовал восстановление системы. Откатился на день-два ранее возникновения проблемы, ничего…
    Посмотрите пожалуйста лог:

    Лог утилиты random’s system information tool 1.09 (автор: random/random)
    Run by Asus at 2013-04-03 11:02:41
    Microsoft Windows 7 Домашняя базовая Service Pack 1
    Системный раздел C: размер 14 GB (3%) Свободно 451 GB
    Total RAM: 4008 MB (21% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 11:02:57, on 03.04.2013
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16470)
    Boot mode: Normal

    Running processes:
    C:Program Files (x86)ASUSATK PackageATK HotkeyASLDRSrv.exe
    C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe
    C:Program FilesAVAST SoftwareAvastAvastSvc.exe
    C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
    C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe
    C:Program Files (x86)Freenetbinwrapper-windows-x86-32.exe
    C:WindowsSysWOW64svchost.exe
    C:Program Files (x86)CanonIJPLMIJPLMSVC.EXE
    C:Program Files (x86)MicrosoftBingBarSeaPort.EXE
    C:Program Files (x86)Microsoft Application Virtualization Clientsftvsa.exe
    C:Program Files (x86)Microsoft Application Virtualization Clientsftlist.exe
    C:Program Files (x86)ASUSSmartLogonsensorsrv.exe
    C:Program Files (x86)ASUSATK PackageATKOSD2ATKOSD2.exe
    C:Program Files (x86)ASUSASUS Live UpdateLiveUpdate.exe
    C:WindowsAsScrPro.exe
    C:Program Files (x86)Mail.RuGuardGuardMailRu.exe
    C:Program Files (x86)ASUSATK PackageATK HotkeyHControl.exe
    C:Program Files (x86)CyberLinkPower2GoCLMLSvc.exe
    C:WindowsSystem32firefaceusb.exe
    C:WindowsSystem32TotalMixFX.exe
    C:Program Files (x86)DAEMON Tools LiteDTLite.exe
    C:UsersAsusAppDataLocalMail.RuMailRuUpdater.exe
    C:Program Files (x86)ASUSATK PackageATK HotkeyATKOSD.exe
    C:Program Files (x86)ASUSATK PackageATK HotkeyKBFiltr.exe
    C:Program Files (x86)ASUSATK PackageATK HotkeyWDC.exe
    C:Program Files (x86)ASUSATK PackageATK MediaDMedia.exe
    C:Program Files (x86)ASUSATK PackageATK HotkeyHControlUser.exe
    C:Program Files (x86)ASUSWireless Console 3wcourier.exe
    C:Program FilesAVAST SoftwareAvastAvastUI.exe
    C:WindowsSysWOW64DME-N Network Driver.exe
    C:Program Files (x86)Javajre6binjusched.exe
    C:Program Files (x86)iTunesiTunesHelper.exe
    C:Program Files (x86)HPHP Software UpdatehpwuSchd2.exe
    C:WindowsSysWOW64java.exe
    C:Program Files (x86)Common FilesMicrosoft SharedVirtualization HandlerCVHSVC.EXE
    C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe
    C:Program Files (x86)HPDigital ImagingbinhpqSTE08.exe
    C:Program Files (x86)HPDigital Imagingbinhpqbam08.exe
    C:Program Files (x86)HPDigital Imagingbinhpqgpc01.exe
    C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe
    C:Program Files (x86)ASUSSmartLogonsmartlogon.exe
    C:Program Files (x86)PC Connectivity SolutionTransportsNclRSSrv.exe
    C:Program Files (x86)uTorrentuTorrent.exe
    C:Program Files (x86)SkypePhoneSkype.exe
    C:Program Files (x86)Windows Media Playerwmplayer.exe
    C:UsersAsusAppDataRoamingYontooYontooDesktop.exe
    C:Program Files (x86)YontooY2Desktop.Updater.exe
    C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe
    C:WindowsSysWOW64schtasks.exe
    C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)K-Lite Codec PackMedia Player Classicmpc-hc.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:Program Files (x86)GoogleChromeApplicationchrome.exe
    C:UsersAsusDownloadsRSIT.exe
    C:Program Files (x86)trend microAsus.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://asus.msn.com
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.delta-search.com/?affID=119776&tt=190313_wo1&babsrc=HP_ss&mntrId=386178929C1165CF
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://asus.msn.com
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm
    R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll
    F2 — REG:system.ini: UserInit=userinit.exe
    O2 — BHO: HP Print Enhancer — {0347C33E-8762-4905-BF09-768834316C61} — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_printenhancer.dll
    O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 — BHO: Canon Easy-WebPrint EX BHO — {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} — C:Program Files (x86)CanonEasy-WebPrint EXewpexbho.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll
    O2 — BHO: avast! WebRep — {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll
    O2 — BHO: Помощник по входу с помощью идентификатора Windows Live ID — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
    O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
    O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program Files (x86)GoogleGoogleToolbarNotifier5.2.4204.1700swg.dll
    O2 — BHO: delta Helper Object — {C1AF5FA5-852C-4C90-812E-A7F75E011D87} — C:Program Files (x86)Deltadelta1.8.10.0bhdelta.dll
    O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program Files (x86)GoogleGoogle ToolbarComponentfastsearch_B7C5AC242193BB3E.dll
    O2 — BHO: Bing Bar Helper — {d2ce3e00-f94a-4740-988e-03dc2f38c34f} — «C:Program Files (x86)MicrosoftBingBarBingExt.dll» (file missing)
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program Files (x86)Javajre6binjp2ssv.dll
    O2 — BHO: Yontoo Layers — {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} — C:Program Files (x86)YontooYontooIEClient.dll
    O2 — BHO: HP Smart BHO Class — {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_BHO.dll
    O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
    O3 — Toolbar: Bing Bar — {8dcb7100-df86-4384-8842-8fa844297b3f} — «C:Program Files (x86)MicrosoftBingBarBingExt.dll» (file missing)
    O3 — Toolbar: Canon Easy-WebPrint EX — {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} — C:Program Files (x86)CanonEasy-WebPrint EXewpexhlp.dll
    O3 — Toolbar: avast! WebRep — {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll
    O3 — Toolbar: Delta Toolbar — {82E1477C-B154-48D3-9891-33D83C26BCD3} — C:Program Files (x86)Deltadelta1.8.10.0deltaTlbr.dll
    O4 — HKLM..Run: [ATKOSD2] C:Program Files (x86)ASUSATK PackageATKOSD2ATKOSD2.exe
    O4 — HKLM..Run: [ATKMEDIA] C:Program Files (x86)ASUSATK PackageATK MediaDMedia.exe
    O4 — HKLM..Run: [HControlUser] C:Program Files (x86)ASUSATK PackageATK HotkeyHControlUser.exe
    O4 — HKLM..Run: [Wireless Console 3] C:Program Files (x86)ASUSWireless Console 3wcourier.exe
    O4 — HKLM..Run: [UpdateLBPShortCut] «C:Program Files (x86)CyberLinkLabelPrintMUITransferMUIStartMenu.exe» «C:Program Files (x86)CyberLinkLabelPrint» UpdateWithCreateOnce «SoftwareCyberLinkLabelPrint2.5»
    O4 — HKLM..Run: [UpdateP2GoShortCut] «C:Program Files (x86)CyberLinkPower2GoMUITransferMUIStartMenu.exe» «C:Program Files (x86)CyberLinkPower2Go» UpdateWithCreateOnce «SOFTWARECyberLinkPower2Go6.0»
    O4 — HKLM..Run: [avast] «C:Program FilesAVAST SoftwareAvastavastUI.exe» /nogui
    O4 — HKLM..Run: [DME-N Network Driver] C:WindowsSysWOW64DME-N Network Driver.exe
    O4 — HKLM..Run: [Adobe ARM] «C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe»
    O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program Files (x86)Javajre6binjusched.exe»
    O4 — HKLM..Run: [APSDaemon] «C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe»
    O4 — HKLM..Run: [iTunesHelper] «C:Program Files (x86)iTunesiTunesHelper.exe»
    O4 — HKLM..Run: [HP Software Update] C:Program Files (x86)HPHP Software UpdateHPWuSchd2.exe
    O4 — HKLM..Run: [hpqSRMon] C:Program Files (x86)HPDigital ImagingbinhpqSRMon.exe
    O4 — HKLM..Run: [QuickTime Task] «C:Program Files (x86)QuickTimeQTTask.exe» -atboottime
    O4 — HKCU..Run: [Download Master] C:Program Files (x86)Download Masterdmaster.exe -autorun
    O4 — HKCU..Run: [Steam] «C:Program Files (x86)SteamSteam.exe» -silent
    O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program Files (x86)DAEMON Tools LiteDTLite.exe» -autorun
    O4 — HKCU..Run: [RGSC] C:Program Files (x86)Rockstar GamesRockstar Games Social ClubRGSCLauncher.exe /silent
    O4 — HKCU..Run: [MailRuUpdater] C:UsersAsusAppDataLocalMail.RuMailRuUpdater.exe
    O4 — HKCU..Run: [PC Suite Tray] «C:Program Files (x86)NokiaNokia PC Suite 7PCSuite.exe» -onlytray
    O4 — HKCU..Run: [Yontoo Desktop] «C:UsersAsusAppDataRoamingYontooYontooDesktop.exe»
    O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-21-901435566-3509070728-3102800750-1000..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘UpdatusUser’)
    O4 — HKUSS-1-5-21-901435566-3509070728-3102800750-1000..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘UpdatusUser’)
    O4 — Global Startup: Freenet Tray.lnk = C:Program Files (x86)Freenetbinfreenettray.exe
    O4 — Global Startup: HP Digital Imaging Monitor.lnk = C:Program Files (x86)HPDigital Imagingbinhpqtra08.exe
    O4 — Global Startup: TotalMedia Server.lnk = C:Program Files (x86)ArcSoftTotalMedia Theatre 5TotalMedia ServerTM Server.exe
    O8 — Extra context menu item: &Save Flash In This Page by Flash Saver — C:PROGRA~2FLASHS~1save.htm
    O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:Windowssystem32GPhotos.scr/200
    O8 — Extra context menu item: Sothink SWF Catcher — C:Program Files (x86)Common FilesSourceTecSWF CatcherInternetExplorer.htm
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program Files (x86)Download Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program Files (x86)Download Masterdmie.htm
    O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program Files (x86)Download Masterremdown.htm
    O9 — Extra button: Flash Saver — {09EA1F80-F40A-11D1-B792-444553540001} — C:PROGRA~2FLASHS~1save.htm
    O9 — Extra ‘Tools’ menuitem: Flash Saver — {09EA1F80-F40A-11D1-B792-444553540001} — C:PROGRA~2FLASHS~1save.htm
    O9 — Extra button: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1004 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
    O9 — Extra ‘Tools’ menuitem: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1003 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
    O9 — Extra button: Показать или скрыть HP Smart Web Printing — {DDE87865-83C5-48c4-8357-2F5B1AA84522} — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_BHO.dll
    O9 — Extra button: Sothink SWF Catcher — {E19ADC6E-3909-43E4-9A89-B7B676377EE3} — C:Program Files (x86)Common FilesSourceTecSWF CatcherInternetExplorer.htm
    O9 — Extra ‘Tools’ menuitem: Sothink SWF Catcher — {E19ADC6E-3909-43E4-9A89-B7B676377EE3} — C:Program Files (x86)Common FilesSourceTecSWF CatcherInternetExplorer.htm
    O10 — Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
    O10 — Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
    O11 — Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O18 — Protocol: wlpg — {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} — C:Program Files (x86)Windows LivePhoto GalleryAlbumDownloadProtocolHandler.dll
    O20 — AppInit_DLLs: c:progra~3browse~1261125~1.80{c16c1~1browse~1.dll C:WindowsSysWOW64nvinit.dll
    O23 — Service: Adobe LM Service — Adobe Systems — C:Program Files (x86)Common FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: Adobe Acrobat Update Service (AdobeARMservice) — Adobe Systems Incorporated — C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
    O23 — Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) — Adobe Systems Incorporated — C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe
    O23 — Service: AFBAgent — Unknown owner — C:Windowssystem32FBAgent.exe (file missing)
    O23 — Service: @%SystemRoot%system32Alg.exe,-112 (ALG) — Unknown owner — C:WindowsSystem32alg.exe (file missing)
    O23 — Service: Apple Mobile Device — Apple Inc. — C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe
    O23 — Service: ASLDR Service (ASLDRService) — ASUS — C:Program Files (x86)ASUSATK PackageATK HotkeyASLDRSrv.exe
    O23 — Service: ATKGFNEX Service (ATKGFNEXSrv) — ASUS — C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe
    O23 — Service: avast! Antivirus — AVAST Software — C:Program FilesAVAST SoftwareAvastAvastSvc.exe
    O23 — Service: Служба Bonjour (Bonjour Service) — Apple Inc. — C:Program FilesBonjourmDNSResponder.exe
    O23 — Service: BrowserProtect — Unknown owner — C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe
    O23 — Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) — Unknown owner — C:WindowsSystem32lsass.exe (file missing)
    O23 — Service: Intel(R) PROSet/Wireless Event Log (EvtEng) — Intel(R) Corporation — C:Program FilesIntelWiFibinEvtEng.exe
    O23 — Service: @%systemroot%system32fxsresm.dll,-118 (Fax) — Unknown owner — C:Windowssystem32fxssvc.exe (file missing)
    O23 — Service: Freenet background service (freenet) — Tanuki Software, Ltd. — C:Program Files (x86)Freenetbinwrapper-windows-x86-32.exe
    O23 — Service: Guard.Mail.ru — Unknown owner — C:Program Files (x86)Mail.RuGuardGuardMailRu.exe
    O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
    O23 — Service: Служба Google Update (gupdatem) (gupdatem) — Google Inc. — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
    O23 — Service: Google Software Updater (gusvc) — Google — C:Program Files (x86)GoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) — Unknown owner — C:Program Files (x86)CanonIJPLMIJPLMSVC.EXE
    O23 — Service: Сервис iPod (iPod Service) — Apple Inc. — C:Program FilesiPodbiniPodService.exe
    O23 — Service: @keyiso.dll,-100 (KeyIso) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
    O23 — Service: Mozilla Maintenance Service (MozillaMaintenance) — Mozilla Foundation — C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe
    O23 — Service: @comres.dll,-2797 (MSDTC) — Unknown owner — C:WindowsSystem32msdtc.exe (file missing)
    O23 — Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) — Unknown owner — C:Program FilesIntelWiFibinPanDhcpDns.exe
    O23 — Service: @%SystemRoot%System32netlogon.dll,-102 (Netlogon) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
    O23 — Service: NVIDIA Driver Helper Service (NVSvc) — Unknown owner — C:Windowssystem32nvvsvc.exe (file missing)
    O23 — Service: NVIDIA Update Service Daemon (nvUpdatusService) — NVIDIA Corporation — C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe
    O23 — Service: @%systemroot%system32psbase.dll,-300 (ProtectedStorage) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
    O23 — Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) — Intel(R) Corporation — C:Program FilesCommon FilesIntelWirelessCommonRegSrvc.exe
    O23 — Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) — Unknown owner — C:Windowssystem32locator.exe (file missing)
    O23 — Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
    O23 — Service: ServiceLayer — Nokia — C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe
    O23 — Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) — Unknown owner — C:WindowsSystem32snmptrap.exe (file missing)
    O23 — Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) — Unknown owner — C:WindowsSystem32spoolsv.exe (file missing)
    O23 — Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) — Unknown owner — C:Windowssystem32sppsvc.exe (file missing)
    O23 — Service: Steam Client Service — Valve Corporation — C:Program Files (x86)Common FilesSteamSteamService.exe
    O23 — Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) — Unknown owner — C:Windowssystem32UI0Detect.exe (file missing)
    O23 — Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
    O23 — Service: @%SystemRoot%system32vds.exe,-100 (vds) — Unknown owner — C:WindowsSystem32vds.exe (file missing)
    O23 — Service: @%systemroot%system32vssvc.exe,-102 (VSS) — Unknown owner — C:Windowssystem32vssvc.exe (file missing)
    O23 — Service: @%systemroot%system32wbengine.exe,-104 (wbengine) — Unknown owner — C:Windowssystem32wbengine.exe (file missing)
    O23 — Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) — Unknown owner — C:Windowssystem32wbemWmiApSrv.exe (file missing)
    O23 — Service: @%PROGRAMFILES%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) — Unknown owner — C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)

    —
    End of file — 20287 bytes

    ======Папка назначеных зданий======

    C:WindowstasksAdobe Flash Player Updater.job
    C:WindowstasksGoogleUpdateTaskMachineCore.job
    C:WindowstasksGoogleUpdateTaskMachineUA.job

    =========Mozilla firefox=========

    ProfilePath — C:UsersAsusAppDataRoamingMozillaFirefoxProfiles8itzxlh9.default

    prefs.js — «browser.search.useDBForOrder» — true
    prefs.js — «browser.startup.homepage» — «http://www.delta-search.com/?affID=119776&tt=190313_wo1&babsrc=HP_ss&mntrId=386178929C1165CF»
    prefs.js — «keyword.URL» — «http://go.mail.ru/search?fr=fftb&q=»

    «wrc@avast.com»=C:Program FilesAVAST SoftwareAvastWebRepFF
    «smartwebprinting@hp.com»=C:Program Files (x86)HPDigital ImagingSmart Web PrintingMozillaAddOn3

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@adobe.com/FlashPlayer]
    «Description»=Adobe® Flash® Player 11.6.602.180 Plugin
    «Path»=C:WindowsSysWOW64MacromedFlashNPSWF32_11_6_602_180.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Apple.com/iTunes,version=]
    «Description»=Плагин Детектора iTunes
    «Path»=

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Apple.com/iTunes,version=1.0]
    «Description»=
    «Path»=C:Program Files (x86)iTunesMozilla Pluginsnpitunes.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@canon.com/EPPEX]
    «Description»=Canon Easy-PhotoPrint EX
    «Path»=C:Program Files (x86)CanonEasy-PhotoPrint EXNPEZFFPI.DLL

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@google.com/npPicasa3,version=3.0.0]
    «Description»=Picasa3 plugin
    «Path»=C:Program Files (x86)GooglePicasa3npPicasa3.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Microsoft.com/NpCtrl,version=1.0]
    «Description»=Ag Player Plugin
    «Path»=c:Program Files (x86)Microsoft Silverlight5.1.20125.0npctrl.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/SharePoint,version=14.0]
    «Description»=Microsoft SharePoint Plug-in for Firefox
    «Path»=C:PROGRA~2MICROS~1Office14NPSPWRAP.DLL

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/WLPG,version=15.4.3502.0922]
    «Description»=WLPG Install MIME type
    «Path»=C:Program Files (x86)Windows LivePhoto GalleryNPWLPG.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/WLPG,version=15.4.3508.1109]
    «Description»=WLPG Install MIME type
    «Path»=C:Program Files (x86)Windows LivePhoto GalleryNPWLPG.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@tools.google.com/Google Update;version=3]
    «Description»=Google Update
    «Path»=C:Program Files (x86)GoogleUpdate1.3.21.135npGoogleUpdate3.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@tools.google.com/Google Update;version=9]
    «Description»=Google Update
    «Path»=C:Program Files (x86)GoogleUpdate1.3.21.135npGoogleUpdate3.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@videolan.org/vlc,version=2.0.5]
    «Description»=VLC Multimedia Plugin
    «Path»=C:Program Files (x86)VideoLANVLCnpvlc.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPluginsAdobe Reader]
    «Description»=Handles PDFs in-place in Firefox
    «Path»=C:Program Files (x86)AdobeReader 10.0ReaderAIRnppdf32.dll

    [HKEY_LOCAL_MACHINESOFTWAREMozillaPluginsZEON/PDF,version=2.0]
    «Description»=
    «Path»=C:Program Files (x86)NuancePDF Readerbinnppdf.dll

    C:Program Files (x86)Mozilla Firefoxextensions
    {972ce4c6-7e08-4474-a285-3208198ce6fd}

    C:Program Files (x86)Mozilla Firefoxcomponents
    binary.manifest
    browsercomps.dll
    flashplayer.xpt
    nsIQTScriptablePlugin.xpt

    C:Program Files (x86)Mozilla Firefoxplugins
    np32dsw.dll
    npdeploytk.dll
    nppdf32.dll
    npqtplugin.dll
    npqtplugin2.dll
    npqtplugin3.dll
    npqtplugin4.dll
    npqtplugin5.dll
    npqtplugin6.dll
    npqtplugin7.dll
    QuickTimePlugin.class
    ShockwavePlugin.class

    C:Program Files (x86)Mozilla Firefoxsearchplugins
    babylon.xml
    google.xml
    mailru.xml
    ozonru.xml
    priceru.xml
    wikipedia-ru.xml
    yandex-slovari.xml
    yandex.xml

    C:UsersAsusAppDataRoamingMozillaFirefoxProfiles8itzxlh9.defaultextensions
    ffxtlbr@babylon.com
    ffxtlbr@delta.com
    fvfhiei@euovu.co.uk
    plugin@yontoo.com
    uahl-lc9x@yeovayafwfw.co.uk
    vb@yandex.ru
    yasearch@yandex.ru
    {37964A3C-4EE8-47b1-8321-34DE2C39BA4D}

    C:UsersAsusAppDataRoamingMozillaFirefoxProfiles8itzxlh9.defaultsearchplugins
    delta.xml
    mailru—.xml
    WebSearch.xml
    ybqs-yandex.xml

    ======Снимок реестра======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{0347C33E-8762-4905-BF09-768834316C61}]
    HP Print Enhancer — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_printenhancer.dll [2009-09-20 328248]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2012-12-18 66280]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{3785D0AD-BFFF-47F6-BF5B-A587C162FED9}]
    Canon Easy-WebPrint EX BHO — C:Program Files (x86)CanonEasy-WebPrint EXewpexbho.dll [2010-11-08 202144]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll [2012-09-17 1530984]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
    avast! WebRep — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll [2012-10-31 1227736]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Помощник по входу с помощью идентификатора Windows Live ID — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2010-09-21 439168]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2011-04-10 256112]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO — C:Program Files (x86)GoogleGoogleToolbarNotifier5.2.4204.1700swg.dll [2011-04-10 761840]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C1AF5FA5-852C-4C90-812E-A7F75E011D87}]
    delta Helper Object — C:Program Files (x86)Deltadelta1.8.10.0bhdelta.dll [2013-01-23 247704]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch — C:Program Files (x86)GoogleGoogle ToolbarComponentfastsearch_B7C5AC242193BB3E.dll [2011-04-10 458736]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
    Bing Bar Helper — C:Program Files (x86)MicrosoftBingBarBingExt.dll [2011-03-01 1089288]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program Files (x86)Javajre6binjp2ssv.dll [2012-11-16 41760]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
    Yontoo — C:Program Files (x86)YontooYontooIEClient.dll [2013-03-23 197920]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
    HP Smart BHO Class — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_BHO.dll [2009-09-20 509496]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2011-04-10 256112]
    {8dcb7100-df86-4384-8842-8fa844297b3f} — Bing Bar — C:Program Files (x86)MicrosoftBingBarBingExt.dll [2011-03-01 1089288]
    {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} — Canon Easy-WebPrint EX — C:Program Files (x86)CanonEasy-WebPrint EXewpexhlp.dll [2010-11-08 1619352]
    {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} — avast! WebRep — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll [2012-10-31 1227736]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll [2012-09-17 1530984]
    {82E1477C-B154-48D3-9891-33D83C26BCD3} — Delta Toolbar — C:Program Files (x86)Deltadelta1.8.10.0deltaTlbr.dll [2013-01-23 321944]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «ATKOSD2″=C:Program Files (x86)ASUSATK PackageATKOSD2ATKOSD2.exe [2010-08-17 5732992]
    «ATKMEDIA»=C:Program Files (x86)ASUSATK PackageATK MediaDMedia.exe [2010-10-07 170624]
    «HControlUser»=C:Program Files (x86)ASUSATK PackageATK HotkeyHControlUser.exe [2009-06-19 105016]
    «Wireless Console 3″=C:Program Files (x86)ASUSWireless Console 3wcourier.exe [2010-09-23 1601536]
    «UpdateLBPShortCut»=C:Program Files (x86)CyberLinkLabelPrintMUITransferMUIStartMenu.exe [2009-05-19 222504]
    «UpdateP2GoShortCut»=C:Program Files (x86)CyberLinkPower2GoMUITransferMUIStartMenu.exe [2009-05-19 222504]
    «avast»=C:Program FilesAVAST SoftwareAvastavastUI.exe [2012-10-31 4297136]
    «DME-N Network Driver»=C:WindowsSysWOW64DME-N Network Driver.exe [2010-06-23 395208]
    «Adobe ARM»=C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe [2012-12-03 946352]
    «SunJavaUpdateSched»=C:Program Files (x86)Javajre6binjusched.exe [2012-11-16 149280]
    «APSDaemon»=C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe [2012-11-28 59280]
    «iTunesHelper»=C:Program Files (x86)iTunesiTunesHelper.exe [2012-12-12 152544]
    «HP Software Update»=C:Program Files (x86)HPHP Software UpdateHPWuSchd2.exe [2007-05-08 54840]
    «hpqSRMon»=C:Program Files (x86)HPDigital ImagingbinhpqSRMon.exe [2008-07-22 150528]
    «QuickTime Task»=C:Program Files (x86)QuickTimeQTTask.exe [2012-10-25 421888]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «Download Master»=C:Program Files (x86)Download Masterdmaster.exe -autorun []
    «Steam»=C:Program Files (x86)SteamSteam.exe [2013-02-25 1602984]
    «DAEMON Tools Lite»=C:Program Files (x86)DAEMON Tools LiteDTLite.exe [2011-01-20 1305408]
    «RGSC»=C:Program Files (x86)Rockstar GamesRockstar Games Social ClubRGSCLauncher.exe /silent []
    «MailRuUpdater»=C:UsersAsusAppDataLocalMail.RuMailRuUpdater.exe [2013-01-27 1554976]
    «PC Suite Tray»=C:Program Files (x86)NokiaNokia PC Suite 7PCSuite.exe [2012-06-26 1516632]
    «Yontoo Desktop»=C:UsersAsusAppDataRoamingYontooYontooDesktop.exe [2013-03-23 42784]

    C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
    Freenet Tray.lnk — C:Program Files (x86)Freenetbinfreenettray.exe
    HP Digital Imaging Monitor.lnk — C:Program Files (x86)HPDigital Imagingbinhpqtra08.exe
    TotalMedia Server.lnk — C:Program Files (x86)ArcSoftTotalMedia Theatre 5TotalMedia ServerTM Server.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLs»=»c:progra~3browse~1261125~1.80{c16c1~1browse~1.dll C:WindowsSysWOW64nvinit.dll «

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WebCheck — {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
    «SecurityProviders»=credssp.dll

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkAFD]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «ConsentPromptBehaviorAdmin»=0
    «ConsentPromptBehaviorUser»=3
    «EnableLUA»=0
    «EnableUIADesktopToggle»=0
    «PromptOnSecureDesktop»=0
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveAutoRun»=0
    «NoDriveTypeAutoRun»=0x91000000

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoActiveDesktop»=1
    «NoActiveDesktopChanges»=1
    «ForceActiveDesktopOn»=0

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionDrivers32]
    «vidc.mrle»=msrle32.dll
    «vidc.msvc»=msvidc32.dll
    «msacm.imaadpcm»=imaadp32.acm
    «msacm.msg711″=msg711.acm
    «msacm.msgsm610″=msgsm32.acm
    «msacm.msadpcm»=msadp32.acm
    «midimapper»=midimap.dll
    «wavemapper»=msacm32.drv
    «vidc.uyvy»=msyuv.dll
    «vidc.yuy2″=msyuv.dll
    «vidc.yvyu»=msyuv.dll
    «vidc.iyuv»=iyuv_32.dll
    «vidc.i420″=iyuv_32.dll
    «vidc.yvu9″=tsbyuv.dll
    «msacm.l3acm»=l3codeca.acm
    «vidc.cvid»=iccvid.dll
    «msacm.siren»=sirenacm.dll
    «wave»=wdmaud.drv
    «midi»=wdmaud.drv
    «mixer»=wdmaud.drv
    «aux»=wdmaud.drv
    «wave1″=wdmaud.drv
    «midi1″=wdmaud.drv
    «mixer1″=wdmaud.drv
    «aux1″=wdmaud.drv
    «midi2″=DMENDRV.dll
    «wave2″=wdmaud.drv
    «midi3″=wdmaud.drv
    «mixer2″=wdmaud.drv
    «wave3″=wdmaud.drv
    «midi4″=wdmaud.drv
    «mixer3″=wdmaud.drv
    «aux2″=wdmaud.drv
    «wave4″=wdmaud.drv
    «midi5″=wdmaud.drv
    «mixer4″=wdmaud.drv
    «aux3″=wdmaud.drv
    «wave5″=wdmaud.drv
    «midi6″=wdmaud.drv
    «mixer5″=wdmaud.drv
    «aux4″=wdmaud.drv
    «midi7″=wdmaud.drv
    «midi8″=wdmaud.drv
    «msacm.vorbis»=vorbis.acm
    «VIDC.XVID»=xvidvfw.dll
    «VIDC.LAGS»=lagarith.dll
    «VIDC.HFYU»=huffyuv.dll
    «VIDC.X264″=x264vfw.dll
    «msacm.ac3acm»=ac3acm.acm
    «msacm.l3codecp»=l3codecp.acm
    «VIDC.FFDS»=ff_vfw.dll

    ======Ассоциации файлов======

    .js — edit — C:WindowsSystem32Notepad.exe %1
    .js — open — C:WindowsSystem32WScript.exe «%1» %*
    .reg — open — «regedit.exe» «%1»

    ======Список файлов и папок, созданных за последние 1 месяц======

    2013-04-03 11:02:43 —-D—- C:Program Files (x86)trend micro
    2013-04-03 11:02:41 —-D—- C:rsit
    2013-04-03 07:35:17 —-D—- C:ProgramDataBrowserProtect
    2013-04-03 07:35:11 —-D—- C:UsersAsusAppDataRoamingBabSolution
    2013-04-03 07:35:08 —-D—- C:Program Files (x86)Delta
    2013-04-03 07:35:07 —-D—- C:UsersAsusAppDataRoamingDelta
    2013-04-03 07:34:48 —-D—- C:UsersAsusAppDataRoamingBabylon
    2013-04-03 07:34:48 —-D—- C:ProgramDataBabylon
    2013-04-03 07:34:31 —-D—- C:UsersAsusAppDataRoamingYontoo
    2013-04-03 07:34:31 —-D—- C:Program Files (x86)Yontoo
    2013-04-03 07:34:27 —-D—- C:ProgramDataTarma Installer
    2013-04-03 07:34:21 —-D—- C:Program Files (x86)PutLockerDownloader
    2013-04-03 07:34:15 —-D—- C:Program Files (x86)PutLockerDownloader.com
    2013-04-01 21:59:43 —-D—- C:Program Files (x86)ImTOO
    2013-04-01 21:49:16 —-D—- C:UsersAsusAppDataRoamingImTOO Software Studio
    2013-04-01 20:20:22 —-D—- C:UsersAsusAppDataRoamingMusic Recognition
    2013-04-01 17:18:04 —-D—- C:UsersAsusAppDataRoamingMusicBrainz
    2013-04-01 17:17:40 —-D—- C:Program Files (x86)MusicBrainz Picard
    2013-04-01 17:04:39 —-D—- C:Program Files (x86)Tunatic
    2013-04-01 16:50:55 —-D—- C:Program Files (x86)Magic MP3 Tagger
    2013-04-01 12:18:15 —-D—- C:UsersAsusAppDataRoaming{90140011-0066-0419-0000-0000000FF1CE}
    2013-04-01 12:17:55 —-D—- C:ProgramDataVirtualized Applications
    2013-03-31 22:26:37 —-D—- C:UsersAsusAppDataRoamingVKDJ
    2013-03-31 22:26:31 —-D—- C:VkontakteDJ
    2013-03-31 22:13:13 —-D—- C:ProgramDataSoftSafe
    2013-03-31 22:12:02 —-D—- C:ProgramDataInstallMate
    2013-03-31 21:55:13 —-D—- C:UsersAsusAppDataRoamingExpressFiles
    2013-03-31 21:55:13 —-D—- C:Program Files (x86)ExpressFiles
    2013-03-31 19:19:15 —-D—- C:UsersAsusAppDataRoamingdvdae
    2013-03-31 19:13:33 —-D—- C:Program Files (x86)DVD Audio Extractor
    2013-03-21 14:14:43 —-A—- C:WindowsSysWOW64sho7B1E.tmp
    2013-03-15 19:08:59 —-D—- C:UsersAsusAppDataRoamingAvid
    2013-03-15 19:08:59 —-D—- C:ProgramDataAvid
    2013-03-15 19:08:59 —-D—- C:Program Files (x86)Avid
    2013-03-15 04:39:09 —-SHD—- C:WindowsSysWOW64%APPDATA%
    2013-03-14 04:06:15 —-A—- C:WindowsSysWOW64vbscript.dll
    2013-03-14 04:06:15 —-A—- C:WindowsSysWOW64mshtmled.dll
    2013-03-14 04:06:14 —-A—- C:WindowsSysWOW64url.dll
    2013-03-14 04:06:14 —-A—- C:WindowsSysWOW64ieUnatt.exe
    2013-03-14 04:06:14 —-A—- C:WindowsSysWOW64ieui.dll
    2013-03-14 04:06:13 —-A—- C:WindowsSysWOW64urlmon.dll
    2013-03-14 04:06:12 —-A—- C:WindowsSysWOW64wininet.dll
    2013-03-14 04:06:12 —-A—- C:WindowsSysWOW64msfeeds.dll
    2013-03-14 04:06:11 —-A—- C:WindowsSysWOW64jscript9.dll
    2013-03-14 04:06:11 —-A—- C:WindowsSysWOW64jscript.dll
    2013-03-14 04:06:10 —-A—- C:WindowsSysWOW64iertutil.dll
    2013-03-14 04:06:09 —-A—- C:WindowsSysWOW64mshtml.dll
    2013-03-14 04:06:09 —-A—- C:WindowsSysWOW64jsproxy.dll
    2013-03-14 04:06:05 —-A—- C:WindowsSysWOW64ieframe.dll
    2013-03-14 04:04:20 —-D—- C:Program Files (x86)Microsoft Silverlight
    2013-03-12 20:09:19 —-D—- C:UsersAsusAppDataRoamingNeuratron
    2013-03-12 20:08:47 —-D—- C:Program Files (x86)gs
    2013-03-12 20:05:50 —-D—- C:Program Files (x86)Neuratron PhotoScore Ultimate
    2013-03-12 19:48:17 —-D—- C:UsersAsusAppDataRoamingGeniesoft
    2013-03-12 19:47:29 —-A—- C:Windowsunvise32.exe
    2013-03-12 19:47:05 —-D—- C:Program Files (x86)GenieSoft
    2013-03-12 17:16:49 —-D—- C:Program Files (x86)Mozilla Firefox
    2013-03-08 15:47:02 —-A—- C:WindowsSysWOW64sho6165.tmp

    ======Список файлов и папок, измененных за последние 1 месяц======

    2013-04-03 11:02:50 —-D—- C:WindowsTemp
    2013-04-03 11:02:43 —-D—- C:Program Files (x86)
    2013-04-03 11:02:17 —-D—- C:UsersAsusAppDataRoaminguTorrent
    2013-04-03 11:02:00 —-D—- C:Program Files (x86)Freenet
    2013-04-03 10:58:19 —-D—- C:UsersAsusAppDataRoamingSkype
    2013-04-03 07:35:27 —-D—- C:WindowsPrefetch
    2013-04-03 07:35:17 —-HD—- C:ProgramData
    2013-04-03 02:00:29 —-SHD—- C:System Volume Information
    2013-04-02 22:40:54 —-D—- C:WindowsSystem32
    2013-04-02 22:40:54 —-D—- C:Windowsinf
    2013-04-02 14:36:37 —-D—- C:Program Files (x86)Steam
    2013-04-02 12:48:30 —-D—- C:UsersAsusAppDataRoamingSoftGrid Client
    2013-04-01 22:00:12 —-D—- C:WindowsSysWOW64
    2013-04-01 17:04:39 —-D—- C:Windows
    2013-04-01 16:43:14 —-SHD—- C:WindowsInstaller
    2013-04-01 16:43:13 —-HD—- C:Config.Msi
    2013-04-01 11:14:40 —-D—- C:ProgramDataCanonIJPLM
    2013-04-01 10:09:34 —-D—- C:WindowsTasks
    2013-04-01 10:09:32 —-D—- C:WindowsAppCompat
    2013-04-01 10:09:32 —-D—- C:UsersAsusAppDataRoamingdvdcss
    2013-04-01 10:09:24 —-D—- C:Windowsregistration
    2013-03-31 21:56:04 —-D—- C:UsersAsusAppDataRoamingYandex
    2013-03-25 19:45:45 —-D—- C:ProgramDataDatacardService
    2013-03-25 19:43:01 —-RSD—- C:WindowsFonts
    2013-03-25 19:42:48 —-A—- C:WindowsSysWOW64FirewallTest_log.txt
    2013-03-20 22:08:13 —-D—- C:Program Files (x86)uTorrent
    2013-03-18 23:00:32 —-D—- C:UsersAsusAppDataRoamingMedia Player Classic
    2013-03-15 19:08:59 —-RD—- C:Program Files
    2013-03-15 04:23:55 —-D—- C:Windowswinsxs
    2013-03-14 04:26:43 —-D—- C:WindowsSysWOW64migration
    2013-03-14 04:26:43 —-D—- C:Program Files (x86)Internet Explorer
    2013-03-13 15:44:47 —-D—- C:Program Files (x86)Mozilla Maintenance Service
    2013-03-13 03:09:34 —-A—- C:WindowsSysWOW64FlashPlayerApp.exe
    2013-03-12 19:48:22 —-A—- C:out.txt
    2013-03-12 18:46:13 —-D—- C:Cakewalk Projects
    2013-03-10 11:47:00 —-D—- C:UsersAsusAppDataRoamingAccurateRip
    2013-03-09 12:20:45 —-D—- C:UsersAsusAppDataRoamingvlc
    2013-03-08 22:42:15 —-D—- C:Program Files (x86)VstPlugins

    ======Список драйверов (тип запуска: R=Запущен, S=остановлен, 0=Загрузочный, 1=Системный, 2=Автоматически, 3=Вручную, 4=Отключено)======

    R0 iaStor;Intel AHCI Controller; C:Windowssystem32DRIVERSiaStor.sys []
    R0 nvpciflt;nvpciflt; C:Windowssystem32DRIVERSnvpciflt.sys []
    R0 pciide;pciide; C:Windowssystem32driverspciide.sys []
    R0 rdyboost;ReadyBoost; C:WindowsSystem32driversrdyboost.sys []
    R0 Tpkd;Tpkd; C:WindowsSysWOW64driversTpkd.sys []
    R1 ArcSec;ArcSec; C:Windowssystem32driversArcSec.sys []
    R1 aswKbd;aswKbd; C:WindowsSysWOW64driversaswKbd.sys []
    R1 aswRdr;aswRdr; C:WindowsSystem32Driversaswrdr2.sys []
    R1 aswSnx;aswSnx; C:WindowsSysWOW64driversaswSnx.sys []
    R1 aswSP;aswSP; C:WindowsSysWOW64driversaswSP.sys []
    R1 aswTdi;avast! Network Shield Support; C:WindowsSysWOW64driversaswTdi.sys []
    R1 ATKWMIACPIIO;ATKWMIACPI Driver; ??C:Program Files (x86)ASUSATK PackageATK WMIACPIatkwmiacpi64.sys [2010-07-26 17024]
    R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:Windowssystem32DRIVERSdtsoftbus01.sys []
    R1 vwififlt;Virtual WiFi Filter Driver; C:Windowssystem32DRIVERSvwififlt.sys []
    R2 ASMMAP64;ASMMAP64; ??C:Program Files (x86)ASUSATK PackageATKGFNEXASMMAP64.sys [2009-07-02 15416]
    R2 aswFsBlk;aswFsBlk; C:WindowsSysWOW64driversaswFsBlk.sys []
    R2 aswMonFlt;aswMonFlt; ??C:Windowssystem32driversaswMonFlt.sys []
    R2 SSPORT;SSPORT; ??C:Windowssystem32DriversSSPORT.sys []
    R3 ETD;ELAN PS/2 Port Input Device; C:Windowssystem32DRIVERSETD.sys []
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:Windowssystem32DRIVERSGEARAspiWDM.sys []
    R3 igfx;igfx; C:Windowssystem32DRIVERSigdkmd64.sys []
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHD64.sys []
    R3 IntcDAud;Аудио Intel(R) для дисплеев; C:Windowssystem32DRIVERSIntcDAud.sys []
    R3 kbfiltr;Keyboard Filter; C:Windowssystem32DRIVERSkbfiltr.sys []
    R3 MEIx64;Intel(R) Management Engine Interface; C:Windowssystem32DRIVERSHECIx64.sys []
    R3 NETwNs64;___ Драйвер адаптера Intel(R) Wireless WiFi Link серии 5000 для Windows 7 64 Bit ; C:Windowssystem32DRIVERSNETwNs64.sys []
    R3 RTL8167;Realtek 8167 NT Driver; C:Windowssystem32DRIVERSRt64win7.sys []
    R3 Sftfs;Sftfs; C:Windowssystem32DRIVERSSftfslh.sys []
    R3 Sftplay;Sftplay; C:Windowssystem32DRIVERSSftplaylh.sys []
    R3 Sftredir;Sftredir; C:Windowssystem32DRIVERSSftredirlh.sys []
    R3 Sftvol;Sftvol; C:Windowssystem32DRIVERSSftvollh.sys []
    R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:Windowssystem32DRIVERSvwifimp.sys []
    S3 athr;Atheros Extensible Wireless LAN device driver; C:Windowssystem32DRIVERSathrx.sys []
    S3 BEHRINGER_PT_MIDI;Behringer MIDI driver service (pt); C:Windowssystem32driversbhrngr_m.sys []
    S3 BthEnum;Драйвер блока запроса Bluetooth; C:Windowssystem32driversBthEnum.sys []
    S3 BthPan;Устройства Bluetooth (личной сети); C:Windowssystem32DRIVERSbthpan.sys []
    S3 BTHPORT;Драйвер порта Bluetooth; C:WindowsSystem32DriversBTHport.sys []
    S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WindowsSystem32DriversBTHUSB.sys []
    S3 C7xxUSB;Samsung CMC7xx USB Network Driver; C:Windowssystem32DRIVERSC7xUSB76.sys []
    S3 Dot4;MS IEEE-1284.4 Driver; C:Windowssystem32DRIVERSDot4.sys []
    S3 Dot4Print;Print Class Driver for IEEE-1284.4; C:Windowssystem32DRIVERSDot4Prt.sys []
    S3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:Windowssystem32DRIVERSdot4usb.sys []
    S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device; C:Windowssystem32DRIVERSew_hwusbdev.sys []
    S3 ewusbnet;HUAWEI USB-NDIS miniport; C:Windowssystem32DRIVERSewusbnet.sys []
    S3 firefaceu64;RME Fireface USB Audio Device; C:Windowssystem32driversfireface_usb_64.sys []
    S3 fssfltr;FssFltr; C:Windowssystem32DRIVERSfssfltr.sys []
    S3 huawei_enumerator;huawei_enumerator; C:Windowssystem32DRIVERSew_jubusenum.sys []
    S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:Windowssystem32DRIVERSewusbmdm.sys []
    S3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20); C:Windowssystem32DRIVERSL1C62x64.sys []
    S3 nmwcd;Nokia USB Phone Parent Driver; C:Windowssystem32driversccdcmbx64.sys []
    S3 nmwcdc;Nokia USB Communication Driver; C:Windowssystem32driversccdcmbox64.sys []
    S3 nmwcdnsucx64;Nokia USB Flashing Generic; C:Windowssystem32driversnmwcdnsucx64.sys []
    S3 nmwcdnsux64;Nokia USB Flashing Phone Parent; C:Windowssystem32driversnmwcdnsux64.sys []
    S3 pccsmcfd;PCCS Mode Change Filter Driver; C:Windowssystem32DRIVERSpccsmcfdx64.sys []
    S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:Windowssystem32DRIVERSrfcomm.sys []
    S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader; C:WindowsSystem32DriversRtsUVStor.sys []
    S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:Windowssystem32DRIVERSSiSG664.sys []
    S3 TsUsbFlt;TsUsbFlt; C:Windowssystem32driverstsusbflt.sys []
    S3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%; C:Windowssystem32driversTsUsbGD.sys []
    S3 upperdev;upperdev; C:Windowssystem32DRIVERSusbser_lowerfltx64.sys []
    S3 usbscan;Драйвер USB-сканера; C:Windowssystem32DRIVERSusbscan.sys []
    S3 usbser;USB Modem Driver; C:Windowssystem32driversusbser.sys []
    S3 UsbserFilt;UsbserFilt; C:Windowssystem32DRIVERSusbser_lowerfltjx64.sys []
    S3 WimFltr;WimFltr; C:Windowssystem32DRIVERSwimfltr.sys []

    ======Список служб (тип запуска: R=Запущена, S=остановлена, 0=Загрузочная, 1=Системная, 2=Автоматически, 3=Вручную, 4=Отключено)======

    R2 AdobeARMservice;Adobe Acrobat Update Service; C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe [2012-12-18 65192]
    R2 AFBAgent;AFBAgent; C:Windowssystem32FBAgent.exe []
    R2 Apple Mobile Device;Apple Mobile Device; C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe [2012-08-11 55184]
    R2 ASLDRService;ASLDR Service; C:Program Files (x86)ASUSATK PackageATK HotkeyASLDRSrv.exe [2009-06-15 84536]
    R2 ATKGFNEXSrv;ATKGFNEX Service; C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe [2009-12-15 96896]
    R2 avast! Antivirus;avast! Antivirus; C:Program FilesAVAST SoftwareAvastAvastSvc.exe [2012-10-31 44808]
    R2 Bonjour Service;Служба Bonjour; C:Program FilesBonjourmDNSResponder.exe [2011-08-31 462184]
    R2 BrowserProtect;BrowserProtect; C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe [2013-03-26 2569168]
    R2 cvhsvc;Client Virtualization Handler; C:Program Files (x86)Common FilesMicrosoft SharedVirtualization HandlerCVHSVC.EXE [2012-01-04 822624]
    R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:Program FilesIntelWiFibinEvtEng.exe [2011-05-02 1517328]
    R2 freenet;Freenet background service; C:Program Files (x86)Freenetbinwrapper-windows-x86-32.exe [2009-10-23 241664]
    R2 hpqddsvc;Служба HP CUE DeviceDiscovery; C:Windowssystem32svchost.exe [2009-07-14 20992]
    R2 IJPLMSVC;Canon Inkjet Printer/Scanner/Fax Extended Survey Program; C:Program Files (x86)CanonIJPLMIJPLMSVC.EXE [2009-09-09 116104]
    R2 NVSvc;NVIDIA Driver Helper Service; C:Windowssystem32nvvsvc.exe []
    R2 nvUpdatusService;NVIDIA Update Service Daemon; C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe [2011-05-10 2009704]
    R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:Program FilesCommon FilesIntelWirelessCommonRegSrvc.exe [2011-05-02 844560]
    R2 SeaPort;SeaPort; C:Program Files (x86)MicrosoftBingBarSeaPort.EXE [2011-02-25 249648]
    R2 sftlist;Application Virtualization Client; C:Program Files (x86)Microsoft Application Virtualization Clientsftlist.exe [2011-10-01 508776]
    R3 hpqcxs08;hpqcxs08; C:Windowssystem32svchost.exe [2009-07-14 20992]
    R3 iPod Service;Сервис iPod; C:Program FilesiPodbiniPodService.exe [2012-12-12 641504]
    R3 ServiceLayer;ServiceLayer; C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe [2012-06-11 724376]
    R3 sftvsa;Application Virtualization Service Agent; C:Program Files (x86)Microsoft Application Virtualization Clientsftvsa.exe [2011-10-01 219496]
    S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-03-18 130384]
    S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576]
    S2 Guard.Mail.ru;Guard.Mail.ru; C:Program Files (x86)Mail.RuGuardGuardMailRu.exe [2012-11-17 2259560]
    S2 gupdate;Служба Google Update (gupdate); C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2011-04-10 135664]
    S2 Net Driver HPZ12;Net Driver HPZ12; C:WindowsSystem32svchost.exe [2009-07-14 20992]
    S2 Pml Driver HPZ12;Pml Driver HPZ12; C:WindowsSystem32svchost.exe [2009-07-14 20992]
    S3 Adobe LM Service;Adobe LM Service; C:Program Files (x86)Common FilesAdobe Systems SharedServiceAdobelmsvc.exe [2012-09-23 72704]
    S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2013-03-13 253656]
    S3 aspnet_state;Служба состояний ASP.NET; C:WindowsMicrosoft.NETFramework64v4.0.30319aspnet_state.exe [2010-03-18 44376]
    S3 BBSvc;Bing Bar Update Service; C:Program Files (x86)MicrosoftBingBarBBSvc.EXE [2011-03-01 183560]
    S3 fsssvc;Windows Live Family Safety Service; C:Program Files (x86)Windows LiveFamily Safetyfsssvc.exe [2010-09-22 1493352]
    S3 gupdatem;Служба Google Update (gupdatem); C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2011-04-10 135664]
    S3 gusvc;Google Software Updater; C:Program Files (x86)GoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2011-04-10 182768]
    S3 MozillaMaintenance;Mozilla Maintenance Service; C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2013-03-12 115608]
    S3 MyWiFiDHCPDNS;Wireless PAN DHCP Server; C:Program FilesIntelWiFibinPanDhcpDns.exe [2011-05-02 340240]
    S3 ose;Office Source Engine; C:Program Files (x86)Common FilesMicrosoft SharedSource EngineOSE.EXE [2010-01-09 149352]
    S3 osppsvc;Office Software Protection Platform; C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE [2010-01-09 4925184]
    S3 Steam Client Service;Steam Client Service; C:Program Files (x86)Common FilesSteamSteamService.exe [2009-07-16 316664]
    S4 avast! Firewall;avast! Firewall; C:Program FilesAVAST SoftwareAvastafwServ.exe []
    S4 NetMsmqActivator;@C:WindowsMicrosoft.NETFramework64v4.0.30319\ServiceModelInstallRC.dll,-8195; C:WindowsMicrosoft.NETFramework64v4.0.30319SMSvcHost.exe [2010-03-18 124240]
    S4 NetPipeActivator;@C:WindowsMicrosoft.NETFramework64v4.0.30319\ServiceModelInstallRC.dll,-8197; C:WindowsMicrosoft.NETFramework64v4.0.30319SMSvcHost.exe [2010-03-18 124240]
    S4 NetTcpActivator;@C:WindowsMicrosoft.NETFramework64v4.0.30319\ServiceModelInstallRC.dll,-8199; C:WindowsMicrosoft.NETFramework64v4.0.30319SMSvcHost.exe [2010-03-18 124240]


    EOF


    3 апреля, 2013 в 7:25 дп #32678
    silbermond
    Participant
    • Темы:3
    • Сообщений:20
    • ☆

    info.txt — лог утилиты random’s system information tool 1.09 2013-04-03 11:03:11

    ======Список установленных программ======

    —>C:ProgramData{3006A797-CDFA-44FC-98EF-155579E2CDBF}FM8 Setup PC.exe
    —>C:ProgramData{78F6A1FC-ADDE-4028-A231-7B924CE455BD}Kontakt 5 Setup PC.exe
    —>C:ProgramData{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}Service Center Setup PC.exe
    —>C:ProgramData{E26B3878-7CEC-469C-B449-5CAA336DF8CD}Massive Setup PC.exe
    —>MsiExec /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
    µTorrent—>»C:Program Files (x86)uTorrentuTorrent.exeuTorrent.exe» /UNINSTALL
    Adobe Audition 3.0—>msiexec /I {53C141BA-4F9E-43FB-B4F9-0C01BB716FA8}
    Adobe Flash Player 11 ActiveX—>C:WindowsSysWOW64MacromedFlashFlashUtil32_11_6_602_180_ActiveX.exe -maintain activex
    Adobe Flash Player 11 Plugin—>C:WindowsSysWOW64MacromedFlashFlashUtil32_11_6_602_180_Plugin.exe -maintain plugin
    Adobe Reader X (10.1.6) — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-AA1000000001}
    AIMP v3.00 Build 881 Beta 2—>»C:Program Files (x86)AIMP3unins000.exe»
    Aiseesoft Total Media Converter 5.2.30—>»C:Program Files (x86)Aiseesoft StudioAiseesoft Total Media Converterunins000.exe»
    Aliens vs. Predator—>»C:Program Files (x86)Steamsteam.exe» steam://uninstall/10680
    Antares Auto-Tune Evo VST—>MsiExec.exe /X{FFF74EC9-1FF4-4456-99E3-4F05129F4FAB}
    Apple Software Update—>MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
    ArcSoft TotalMedia Theatre 5—>»C:Program Files (x86)InstallShield Installation Information{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}setup.exe» -runfromtemp -l0x0419 -removeonly
    ArcSoft TotalMedia Theatre 5—>C:Program Files (x86)InstallShield Installation Information{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}setup.exe
    Ashampoo Burning Studio 10 v.10.0.15—>»C:Program Files (x86)AshampooAshampoo Burning Studio 10unins000.exe»
    ASIO4ALL—>C:Program Files (x86)ASIO4ALL v2uninstall.exe
    ASUS AI Recovery—>MsiExec.exe /I{38253529-D97D-4901-AE53-5CC9736D3A2E}
    ASUS FancyStart—>MsiExec.exe /I{2B81872B-A054-48DA-BE3B-FA5C164C303A}
    ASUS K3 Series ScreenSaver—>C:WindowsASUS K3 Series ScreenSaver Uninstaller.exe
    ASUS LifeFrame3—>MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
    ASUS Live Update—>MsiExec.exe /X{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}
    ASUS SmartLogon—>MsiExec.exe /I{64452561-169F-4A36-A2FF-B5E118EC65F5}
    ASUS Splendid Video Enhancement Technology—>MsiExec.exe /I{0969AF05-4FF6-4C00-9406-43599238DE0D}
    ASUS Virtual Camera—>MsiExec.exe /I{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}
    ASUS WebStorage—>C:Program Files (x86)ASUSASUS WebStorageuninst.exe
    AsusVibe2.0—>C:Program Files (x86)AsusAsusVibeunins000.exe
    ATK Package—>MsiExec.exe /I{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}
    avast! Pro Antivirus—>C:Program FilesAVAST SoftwareAvastaswRunDll.exe «C:Program FilesAVAST SoftwareAvastSetupsetiface.dll» RunSetup
    Band-in-a-Box Server—>»C:bbBBHelperunins000.exe»
    Bing Bar—>MsiExec.exe /X{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
    Bookworm Deluxe—>C:Program Files (x86)AsusGame ParkBookworm DeluxeUninstall.exe
    Bounce Metronome (remove only)—>»c:ProgramsBounce Metronomeuninst.exe»
    BrowserProtect—>»C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}uninstall.exe» /Uninstall /{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} /su=6b3d36eeded46d25 /um
    Canon Easy-WebPrint EX—>»C:Program Files (x86)CanonEasy-WebPrint EXMaint.exe» /UninstallRemove C:Program Files (x86)CanonEasy-WebPrint EXuninst.ini
    Canon Inkjet Printer/Scanner/Fax Extended Survey Program—>C:Program Files (x86)CanonIJPLMSETUP.EXE -R
    Canon iP2700 series — регистрация пользователя—>C:Program Files (x86)CanonIJEREGiP2700 seriesUNINST.EXE
    Canon Utilities Easy-PhotoPrint EX—>C:Program Files (x86)CanonEasy-PhotoPrint EXuninst.exe Uninst.ini uinstrsc.dll
    Canon Utilities My Printer—>C:Program FilesCanonMyPrinteruninst.exe uninst.ini uinstrsc.dll
    Canon Utilities Solution Menu—>C:Program Files (x86)CanonSolutionMenuuninst.exe uninst.ini uinstrsc.dll
    Collab—>C:Program Files (x86)Image-LineCollabuninstall.exe
    Cooking Dash—>C:Program Files (x86)AsusGame ParkCooking DashUninstall.exe
    CoyoteWT 1.1—>»C:Program Files (x86)CoyoteCoyoteWTunins000.exe»
    CyberLink LabelPrint—>»C:Program Files (x86)InstallShield Installation Information{C59C179C-668D-49A9-B6EA-0121CCFC1243}Setup.exe» /z-uninstall
    CyberLink LabelPrint—>»C:Program Files (x86)InstallShield Installation Information{C59C179C-668D-49A9-B6EA-0121CCFC1243}Setup.exe» /z-uninstall
    CyberLink Power2Go—>»C:Program Files (x86)InstallShield Installation Information{40BF1E83-20EB-11D8-97C5-0009C5020658}Setup.exe» /z-uninstall
    CyberLink Power2Go—>»C:Program Files (x86)InstallShield Installation Information{40BF1E83-20EB-11D8-97C5-0009C5020658}Setup.exe» /z-uninstall
    CyberLink PowerDVD 10—>»C:Program Files (x86)InstallShield Installation Information{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}setup.exe» /z-uninstall
    CyberLink PowerDVD 10—>»C:Program Files (x86)InstallShield Installation Information{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}setup.exe» /z-uninstall
    D3DX10—>MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
    DAEMON Tools Lite—>C:Program Files (x86)DAEMON Tools Liteuninst.exe
    Delta Chrome Toolbar—>»C:UsersAsusAppDataRoamingBabSolutionSharedGUninstaller.exe» -key «Delta Chrome Toolbar» -rmkey -ask
    Delta toolbar —>»C:Program Files (x86)Deltadelta1.8.10.0GUninstaller.exe» -uprtc /tbGen= -key «delta»
    DVD Audio Extractor 7.1.1—>»C:Program Files (x86)DVD Audio Extractorunins000.exe»
    EA SPORTS online 2007—>C:Program Files (x86)EA SPORTSEA SPORTS onlineEASOUNInstaller.exe
    Easy CD-DA Extractor 16—>»C:Program FilesEasy CD-DA Extractor 16uninstall.exe» «/U:C:Program FilesEasy CD-DA Extractor 16irunin.xml»
    Exact Audio Copy 1.0beta3—>C:Program Files (x86)Exact Audio Copyuninst.exe
    FL Studio 8—>C:Program Files (x86)Image-LineFL Studio 8uninstall.exe
    Flash Saver—>C:PROGRA~2FLASHS~1UNWISE.EXE C:PROGRA~2FLASHS~1INSTALL.LOG
    Freenet—>C:Program Files (x86)Freenetbinfreenetuninstaller.exe
    Game Park Console—>»C:Program Files (x86)AsusGame ParkGameConsoleunins000.exe»
    Google Chrome—>»C:Program Files (x86)GoogleChromeApplication26.0.1410.43Installersetup.exe» —uninstall —multi-install —chrome —system-level
    Google Toolbar for Internet Explorer—>»C:Program Files (x86)GoogleGoogle ToolbarComponentGoogleToolbarManager_E582EA556D8DE101.exe» /uninstall
    Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
    Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    Governor of Poker—>C:Program Files (x86)AsusGame ParkGovernor of PokerUninstall.exe
    GPL Ghostscript 8.60—>C:Program Files (x86)gsuninstgs.exe «C:Program Files (x86)gsgs8.60uninstal.txt»
    GPL Ghostscript Fonts—>C:Program Files (x86)gsuninstgs.exe «C:Program Files (x86)gsfontsuninstal.txt»
    Guard.Mail.ru—>»C:Program Files (x86)Mail.RuGuardGuardMailRu.exe» /uninstall
    Hotel Dash Suite Success—>C:Program Files (x86)AsusGame ParkHotel Dash Suite SuccessUninstall.exe
    HP Update—>MsiExec.exe /X{7059BDA7-E1DB-442C-B7A1-6144596720A4}
    IL Download Manager—>C:Program Files (x86)Image-LineDownloaderuninstall.exe
    ImTOO Blu Ray Ripper—>C:Program Files (x86)ImTOOBlu Ray RipperUninstall.exe
    Intel PROSet Wireless—>Intel PROSet Wireless
    Intel(R) Control Center—>C:Program Files (x86)IntelIntel Control CenteruninstallerSetupICC.exe -uninstall -force -confirm
    Intel(R) Processor Graphics—>C:Program Files (x86)IntelIntel(R) Processor GraphicsUninstallsetup.exe -uninstall
    iSendSMS 2.2—>»C:Program Files (x86)iSendSMSunins000.exe»
    Java(TM) 6 Update 16—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
    Jewel Quest 3—>C:Program Files (x86)AsusGame ParkJewel Quest 3Uninstall.exe
    Junk Mail filter update—>MsiExec.exe /I{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
    K-Lite Mega Codec Pack 9.6.9—>»C:Program Files (x86)K-Lite Codec Packunins000.exe»
    ListeningSingingTeacher—>MsiExec.exe /I{B7BDEE5E-9B92-4149-9678-EA780002B37C}
    Luxor 3—>C:Program Files (x86)AsusGame ParkLuxor 3Uninstall.exe
    Maestro—>C:PROGRA~2OLDFIE~1MaestroUNWISE.EXE C:PROGRA~2OLDFIE~1MaestroINSTALL.LOG
    Magic MP3 Tagger 2.2.6—>»C:Program Files (x86)Magic MP3 Taggerunins000.exe»
    Mahjongg dimensions—>C:Program Files (x86)AsusGame ParkMahjongg dimensionsUninstall.exe
    Mail.Ru Спутник 2.4.1.44—>C:Program Files (x86)Mail.RuSputnikMailRuSputnik.exe uninstall
    Mesh Runtime—>MsiExec.exe /I{8C6D6116-B724-4810-8F2D-D047E6B7D68E}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
    Microsoft Office 2010—>MsiExec.exe /X{95140000-0070-0000-0000-0000000FF1CE}
    Microsoft Office Starter 2010 — русский—>C:Program Files (x86)Common Filesmicrosoft sharedvirtualization handlercvhbs.exe /uninstall {90140011-0066-0419-0000-0000000FF1CE}
    Microsoft Office нажми и работай 2010—>»C:PROGRA~2COMMON~1MICROS~1VIRTUA~1CVHBS.EXE» /removeall
    Microsoft SQL Server 2005 Compact Edition [ENU]—>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.6161—>MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729—>MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
    Microsoft Visual C++ 2010 x86 Redistributable — 10.0.40219—>MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
    Microsoft WSE 3.0 Runtime—>MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
    mIRC—>C:Program Files (x86)mIRCuninstall.exe _?=C:Program Files (x86)mIRC
    Mozilla Firefox 19.0.2 (x86 ru)—>C:Program Files (x86)Mozilla Firefoxuninstallhelper.exe
    Mozilla Maintenance Service—>»C:Program Files (x86)Mozilla Maintenance Serviceuninstall.exe»
    MSVC90_x86—>MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D}
    MSVCRT_amd64—>MsiExec.exe /I{D0B44725-3666-492D-BEF6-587A14BD9BD9}
    MSVCRT—>MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
    MusicBrainz Picard—>C:Program Files (x86)MusicBrainz Picarduninst.exe
    Native Instruments FM8—>»C:ProgramData{3006A797-CDFA-44FC-98EF-155579E2CDBF}FM8 Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
    Native Instruments Kontakt 5—>»C:ProgramData{78F6A1FC-ADDE-4028-A231-7B924CE455BD}Kontakt 5 Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
    Native Instruments Massive—>»C:ProgramData{E26B3878-7CEC-469C-B449-5CAA336DF8CD}Massive Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
    Native Instruments Service Center—>»C:ProgramData{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}Service Center Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
    Neuratron PhotoScore Ultimate—>C:PROGRA~2NEURAT~1UNWISE.EXE C:PROGRA~2NEURAT~1INSTALL.LOG
    Nokia Connectivity Cable Driver—>MsiExec.exe /I{A57025CC-5F2E-4D01-B387-06DB10500D43}
    Nokia PC Suite—>C:ProgramDataInstallations{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}Nokia_PC_Suite_ALL.exe
    Nokia PC Suite—>MsiExec.exe /I{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}
    Nuance PDF Reader—>MsiExec.exe /X{B480904D-F73F-4673-B034-8A5F492C9184}
    NVIDIA PhysX—>MsiExec.exe /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
    Onyx Arranger 2.1 LE—>»C:Program Files (x86)Jasmine Music TechnologyOnyx Arranger 2.1 LEunins000.exe»
    Onyx Arranger 2.1—>»C:Program Files (x86)Jasmine Music TechnologyOnyx Arranger 2.1unins000.exe»
    OpenAL—>»C:Program Files (x86)OpenALOALINST.EXE» /U
    Opera—>»C:Program Files (x86)Operauninstall.exe» «/U:C:Program Files (x86)OperaUninstalluninstall.xml»
    Overture 4.1—>C:Windowsunvise32.exe C:Program Files (x86)GenieSoftOverture 4.1uninstal.log
    PC Connectivity Solution—>MsiExec.exe /I{644F4910-E812-49AD-93EC-86828CB81A0D}
    PG Music DirectX Plugins 2.0.0.0—>»C:Program Files (x86)PowerTracks DirectX Pluginsunins000.exe»
    Picasa 3—>»C:Program Files (x86)GooglePicasa3Uninstall.exe»
    Plants vs Zombies—>C:Program Files (x86)AsusGame ParkPlants vs ZombiesUninstall.exe
    PoiZone—>C:Program Files (x86)Image-LinePoiZoneuninstall.exe
    PutLockerDownloader—>C:Program Files (x86)PutLockerDownloader.comuninst.exe
    QuickTime—>MsiExec.exe /I{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}
    Rapture 1.2.2—>»C:Program FilesCakewalkRaptureunins000.exe»
    RealCombos—>»C:bbuninstallunins003.exe»
    Realtek Ethernet Controller Driver—>C:Program Files (x86)InstallShield Installation Information{8833FFB6-5B0C-4764-81AA-06DFEED9A476}SETUP.EXE -runfromtemp -removeonly
    Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~2COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program Files (x86)InstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}setup.exe» -removeonly
    Realtek USB 2.0 Reader Driver—>»C:Program Files (x86)InstallShield Installation Information{62BBB2F0-E220-4821-A564-730807D2C34D}setup.exe» -runfromtemp -removeonly
    RME DIGICheck—>»C:Program Files (x86)RMEDigicheck5Uninstall.exe» «C:Program Files (x86)RMEDigicheck5install.log» -u
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {6AF6C62E-4E3D-33BF-A591-9E4D53BDF22F} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {DA36C2E5-6B34-3A6A-9C0A-7D1CC1C5A768} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {7B82A51A-768B-3A7B-ADFA-F777097A8079} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {E40184A4-4A61-3D2E-9035-CB6E1E610E07} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {4736E989-32D9-3B91-90D7-C68848E118CA} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {BA941BCD-BC45-3D64-AB89-0F737907515C} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {F1696E2F-4803-362F-A756-65B363483FE6} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {C8B8456C-6A12-3725-95A8-1C9FBE1E3141} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {8E6848A1-B790-34FE-921A-A5319258E254} /parameterfolder Client
    Security Update for Microsoft .NET Framework 4 Extended (KB2487367)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {9D621E6E-E010-3C80-A055-135891134750} /parameterfolder Extended
    Security Update for Microsoft .NET Framework 4 Extended (KB2656351)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Extended
    Security Update for Microsoft .NET Framework 4 Extended (KB2736428)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {BA941BCD-BC45-3D64-AB89-0F737907515C} /parameterfolder Extended
    Security Update for Microsoft .NET Framework 4 Extended (KB2742595)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {C8B8456C-6A12-3725-95A8-1C9FBE1E3141} /parameterfolder Extended
    Shockwave—>C:WindowsSystem32MacromedSHOCKW~1UNWISE.EXE C:WindowsSystem32MacromedSHOCKW~1Install.log
    Skype™ 5.5—>MsiExec.exe /X{F1CECE09-7CBE-4E98-B435-DA87CDA86167}
    SONAR X2 Producer x64—>»C:Program FilesCakewalkSONAR X2 Producerunins000.exe»
    Sonic Focus—>MsiExec.exe /I{09BCB9CE-964B-4BDA-AE46-B5A0ABEF1D3F}
    Sothink SWF Decompiler—>»C:Program Files (x86)SourceTecSothink SWF Decompilerunins000.exe»
    Spectrasonics Omnisphere VSTi Plug-In version 1.5—>»C:Program Files (x86)VstPluginsSpectrasonicsOmnisphereunins000.exe»
    Spectrasonics Stylus RMX Library version 1.0—>»C:ProgramDataSpectrasonicsSAGEStylus RMXunins000.exe»
    Spectrasonics Stylus RMX VSTi Plug-In version 1.9—>»C:Program Files (x86)VstPluginsSpectrasonicsStylus RMXunins000.exe»
    Spectrasonics Trilian Library version 1.0—>C:ProgramDataSpectrasonicsSTEAMTrilianunins000.exe
    Spectrasonics Trilian VSTi Plug-In version 1.4—>»C:Program Files (x86)VstPluginsSpectrasonicsTrilianunins000.exe»
    Steam—>MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    Steinberg Cubase 5—>MsiExec.exe /I{4A19D6AC-ADE0-4A07-80FF-9C9812C45557}
    Steinberg Drum Loop Expansion 01—>MsiExec.exe /I{490BF87E-1F75-4453-BF55-9F540543A3CA}
    Steinberg Groove Agent ONE Content—>MsiExec.exe /I{BD86F1AC-B594-46E4-85DC-1258AC9E2232}
    Steinberg Groove Agent VSTi DXi v2.0—>»C:Program Files (x86)SteinbergGroove Agent 2Uninstallunins000.exe»
    Steinberg HALionOne Additional Content Set 01—>MsiExec.exe /I{F3AFD063-8BAD-485E-B641-E7F5A2C5AE71}
    Steinberg HALionOne Expression Set—>MsiExec.exe /I{E22AD5D3-EB60-4A8F-835C-6C10E369DCE2}
    Steinberg HALionOne GM Drum Set—>MsiExec.exe /I{AC997F93-0757-4ED4-A701-F40C2D654D09}
    Steinberg HALionOne GM Set—>MsiExec.exe /I{F057965A-D974-4C64-ADB1-4381CD4B8956}
    Steinberg HALionOne Pro Set—>MsiExec.exe /I{D82CDA0D-C182-42C8-8FF2-5649C98D6003}
    Steinberg HALionOne Studio Drum Set—>MsiExec.exe /I{865D9ED1-EAC2-436D-AFA7-0B750EB5AAAB}
    Steinberg HALionOne Studio Set—>MsiExec.exe /I{D23CBFDA-C46B-4920-BA70-FC7878A3F05A}
    Steinberg HALionOne—>MsiExec.exe /I{E70E7159-93B1-470D-9FBD-D8E9EF34B538}
    Steinberg LoopMash Content—>MsiExec.exe /I{4D454CF8-12FD-464D-B57B-B46FE27B78BB}
    Steinberg REVerence Content 01—>MsiExec.exe /I{532B917B-8235-4FA5-BE36-643A8BB053A5}
    Studio Manager 64bit—>C:Program Files (x86)InstallShield Installation Information{4D149210-AC22-4B88-AC49-076F55300E49}setup.exe -runfromtemp -l0x0409
    syncables desktop SE—>MsiExec.exe /X{341697D8-9923-445E-B42A-529E5A99CB7A}
    ThunderSoft Flash to Video Converter (1.3.1.0)—>»C:Program Files (x86)ThunderSoftFlash to Video Converterunins000.exe»
    Toxic Biohazard—>C:Program Files (x86)Image-LineToxic Biohazarduninstall.exe
    Transcribe! 8.21—>»C:Program Files (x86)Transcribe!unins000.exe»
    Tunatic—>»C:Windowslsb_un20.exe» /C=UC /N=Tunatic
    uTorrent—>»C:Program Files (x86)uTorrentuninstall.exe» «/U:C:Program Files (x86)uTorrentUninstalluninstall.xml»
    VLC media player 2.0.5—>C:Program Files (x86)VideoLANVLCuninstall.exe
    Windows Live Communications Platform—>MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54ECE3E10066}
    Windows Live Installer—>MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B364F75917}
    Windows Live Mail—>MsiExec.exe /I{2303F9E7-6293-4A85-BC21-CA226FAD5CE4}
    Windows Live Mail—>MsiExec.exe /I{9D56775A-93F3-44A3-8092-840E3826DE30}
    Windows Live Mesh—>MsiExec.exe /I{039480EE-6933-4845-88B8-77FD0C3D059D}
    Windows Live Mesh—>MsiExec.exe /I{91BD94FE-ADCA-49CC-BE96-97D4BBC36FAF}
    Windows Live Mesh—>MsiExec.exe /I{DECDCB7C-58CC-4865-91AF-627F9798FE48}
    Windows Live Messenger—>MsiExec.exe /X{6986737B-F286-40D1-87AF-938339DCF6AB}
    Windows Live Messenger—>MsiExec.exe /X{D57A002F-2B34-4E7B-A58B-0A4FBDA2E93F}
    Windows Live Messenger—>MsiExec.exe /X{EB4DF488-AAEF-406F-A341-CB2AAA315B90}
    Windows Live Movie Maker—>MsiExec.exe /X{7465A996-0FCA-4D2D-A52C-F833B0829B5B}
    Windows Live Movie Maker—>MsiExec.exe /X{80651674-74AA-4155-AF2D-1339E628D187}
    Windows Live Movie Maker—>MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0453131A38}
    Windows Live Photo Common—>MsiExec.exe /X{168E7302-890A-4138-9109-A225ACAF7AD1}
    Windows Live Photo Common—>MsiExec.exe /X{6AC57EEF-2733-4DE6-81BB-E78ACB964C22}
    Windows Live Photo Common—>MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
    Windows Live Photo Gallery—>MsiExec.exe /X{3336F667-9049-4D46-98B6-4C743EEBC5B1}
    Windows Live PIMT Platform—>MsiExec.exe /I{83C292B7-38A5-440B-A731-07070E81A64F}
    Windows Live SOXE Definitions—>MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC372E01C08F}
    Windows Live SOXE—>MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C07EA1678B4}
    Windows Live UX Platform Language Pack—>MsiExec.exe /I{6A4ABCDC-0A49-4132-944E-01FBCCB3465C}
    Windows Live UX Platform Language Pack—>MsiExec.exe /I{92280FD3-A119-41E6-A740-A62DBA4DFB53}
    Windows Live UX Platform—>MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
    Windows Live Writer Resources—>MsiExec.exe /X{1B0545C4-620F-4661-A369-C4D113F24932}
    Windows Live Writer Resources—>MsiExec.exe /X{7FF11E53-C002-4F40-8D68-6BE751E5DD62}
    Windows Live Writer—>MsiExec.exe /X{A726AE06-AAA3-43D1-87E3-70F510314F04}
    Windows Live Writer—>MsiExec.exe /X{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
    Windows Live Writer—>MsiExec.exe /X{CDC39BF2-9697-4959-B893-A2EE05EF6ACB}
    Windows Live Writer—>MsiExec.exe /X{F28C98E9-BAC1-41FF-81F2-8885925CCB48}
    WinFlash—>MsiExec.exe /X{8F21291E-0444-4B1D-B9F9-4370A73E346D}
    Wireless Console 3—>MsiExec.exe /I{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}
    World of Goo—>C:Program Files (x86)AsusGame ParkWorld of GooUninstall.exe
    Yamaha Console File Converter—>MsiExec.exe /I{1AF51608-1F11-4479-B983-A3531452E268}
    Yamaha DME-N Network Driver—>»C:Program Files (x86)InstallShield Installation Information{A0E2FB76-AF0C-4BC4-A646-399D14E3CB21}setup.exe» -runfromtemp -l0x0409 -removeonly
    Yamaha LS9 Editor—>C:Program Files (x86)InstallShield Installation Information{95FCC2AB-5D4C-4E6A-BB96-3A80F20D536A}setup.exe -runfromtemp -l0x0409
    Елемент керування Windows Live Mesh ActiveX для віддалених підключень—>MsiExec.exe /I{6756D5CA-3E31-4308-9BF0-79DFD1AF196E}
    Коннект Менеджер—>C:Program Files (x86)Connect Manageruninst.exe
    Они—>C:WindowsIsUn0419.exe -f»C:Program Files (x86)BukaOniUninst.isu»
    Основи Windows Live—>MsiExec.exe /I{2C8FBAB0-4564-47B8-AC4B-9C7401B94BF2}
    Основные компоненты Windows Live—>C:Program Files (x86)Windows LiveInstallerwlarp.exe
    Основные компоненты Windows Live—>MsiExec.exe /I{E83DC314-C926-4214-AD58-147691D6FE9F}
    Поддержка программ Apple—>MsiExec.exe /I{CCE825DB-347A-4004-A186-5F4A6FDD8547}
    Почта Windows Live—>MsiExec.exe /I{B63F0CE3-CCD0-490A-9A9C-E1A3B3A17137}
    Фотоальбом Windows Live—>MsiExec.exe /X{77F69CA1-E53D-4D77-8BA3-FA07606CC851}
    Фотоколекція Windows Live—>MsiExec.exe /X{C115A674-A398-49E5-9C6E-C0A541D3EA10}
    Элемент управления Windows Live Mesh ActiveX для удаленных подключений—>MsiExec.exe /I{BCB0D6F7-7EAB-4009-A6F2-8E0E7F317773}

    ======Журнал событий «Система»======

    Имя компьютера: Asus-ПК
    Код события: 7036
    Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Остановлена.
    Номер записи: 130926
    Источник: Service Control Manager
    Время записи: 20121115070900.199686-000
    Тип события: Сведения
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 7036
    Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Работает.
    Номер записи: 130925
    Источник: Service Control Manager
    Время записи: 20121115070900.198686-000
    Тип события: Сведения
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 31004
    Сообщение: Агенту DNS-прокси не удалось выделить 0 байтов памяти. Эта ошибка может означать, что системе не хватает виртуальной памяти, или что произошла внутренняя ошибка диспетчера памяти.
    Номер записи: 130924
    Источник: Microsoft-Windows-SharedAccess_NAT
    Время записи: 20121115070649.000000-000
    Тип события: Ошибка
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 7036
    Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Остановлена.
    Номер записи: 130923
    Источник: Service Control Manager
    Время записи: 20121115060900.221779-000
    Тип события: Сведения
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 7036
    Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Работает.
    Номер записи: 130922
    Источник: Service Control Manager
    Время записи: 20121115060900.221779-000
    Тип события: Сведения
    Пользователь:

    =====Журнал событий «Приложения»=====

    Имя компьютера: Asus-ПК
    Код события: 0
    Сообщение:
    Номер записи: 8605
    Источник: gupdate
    Время записи: 20120507022111.000000-000
    Тип события: Сведения
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 0
    Сообщение:
    Номер записи: 8604
    Источник: gupdate
    Время записи: 20120507022100.000000-000
    Тип события: Сведения
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 1000
    Сообщение: Cчетчики производительности для службы WmiApRpl (WmiApRpl) успешно загружены. Данные записи в секции данных содержат новые значения индексов, назначенные этой службе.
    Номер записи: 8603
    Источник: Microsoft-Windows-LoadPerf
    Время записи: 20120507012612.884118-000
    Тип события: Сведения
    Пользователь: NT AUTHORITYсистема

    Имя компьютера: Asus-ПК
    Код события: 1001
    Сообщение: Счетчики производительности для службы WmiApRpl (WmiApRpl) успешно удалены. Данные записи содержат новые значения записей реестра Last Counter и Last Help.
    Номер записи: 8602
    Источник: Microsoft-Windows-LoadPerf
    Время записи: 20120507012612.784118-000
    Тип события: Сведения
    Пользователь: NT AUTHORITYсистема

    Имя компьютера: Asus-ПК
    Код события: 0
    Сообщение:
    Номер записи: 8601
    Источник: gupdate
    Время записи: 20120507012513.000000-000
    Тип события: Сведения
    Пользователь:

    =====Журнал событий «Безопасность»=====

    Имя компьютера: Asus-ПК
    Код события: 4672
    Сообщение: Новому сеансу входа назначены специальные привилегии.

    Субъект:
    ИД безопасности: S-1-5-20
    Имя учетной записи: NETWORK SERVICE
    Домен учетной записи: NT AUTHORITY
    Код входа: 0x3e4

    Привилегии: SeAssignPrimaryTokenPrivilege
    SeAuditPrivilege
    SeImpersonatePrivilege
    Номер записи: 17027
    Источник: Microsoft-Windows-Security-Auditing
    Время записи: 20120623205205.828433-000
    Тип события: Аудит успеха
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 4624
    Сообщение: Вход с учетной записью выполнен успешно.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: ASUS-ПК$
    Домен учетной записи: WORKGROUP
    Код входа: 0x3e7

    Тип входа: 5

    Новый вход:
    ИД безопасности: S-1-5-20
    Имя учетной записи: NETWORK SERVICE
    Домен учетной записи: NT AUTHORITY
    Код входа: 0x3e4
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Сведения о процессе:
    Идентификатор процесса: 0x270
    Имя процесса: C:WindowsSystem32services.exe

    Сведения о сети:
    Имя рабочей станции:
    Сетевой адрес источника: —
    Порт источника: —

    Сведения о проверке подлинности:
    Процесс входа: Advapi
    Пакет проверки подлинности: Negotiate
    Промежуточные службы: —
    Имя пакета (только NTLM): —
    Длина ключа: 0

    Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

    Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.

    В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

    Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

    В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

    Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
    — GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
    — В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
    — Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
    — Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
    Номер записи: 17026
    Источник: Microsoft-Windows-Security-Auditing
    Время записи: 20120623205205.828433-000
    Тип события: Аудит успеха
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 4672
    Сообщение: Новому сеансу входа назначены специальные привилегии.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: система
    Домен учетной записи: NT AUTHORITY
    Код входа: 0x3e7

    Привилегии: SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Номер записи: 17025
    Источник: Microsoft-Windows-Security-Auditing
    Время записи: 20120623205205.500833-000
    Тип события: Аудит успеха
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 4624
    Сообщение: Вход с учетной записью выполнен успешно.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: ASUS-ПК$
    Домен учетной записи: WORKGROUP
    Код входа: 0x3e7

    Тип входа: 5

    Новый вход:
    ИД безопасности: S-1-5-18
    Имя учетной записи: система
    Домен учетной записи: NT AUTHORITY
    Код входа: 0x3e7
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Сведения о процессе:
    Идентификатор процесса: 0x270
    Имя процесса: C:WindowsSystem32services.exe

    Сведения о сети:
    Имя рабочей станции:
    Сетевой адрес источника: —
    Порт источника: —

    Сведения о проверке подлинности:
    Процесс входа: Advapi
    Пакет проверки подлинности: Negotiate
    Промежуточные службы: —
    Имя пакета (только NTLM): —
    Длина ключа: 0

    Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

    Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.

    В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

    Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

    В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

    Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
    — GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
    — В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
    — Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
    — Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
    Номер записи: 17024
    Источник: Microsoft-Windows-Security-Auditing
    Время записи: 20120623205205.500833-000
    Тип события: Аудит успеха
    Пользователь:

    Имя компьютера: Asus-ПК
    Код события: 4902
    Сообщение: Создана таблица политики аудита по пользователям.

    Число элементов: 0
    Идентификатор политики: 0xa2b0
    Номер записи: 17023
    Источник: Microsoft-Windows-Security-Auditing
    Время записи: 20120623205205.422833-000
    Тип события: Аудит успеха
    Пользователь:

    ======переменные среды======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «Path»=C:Program Files (x86)PC Connectivity Solution;C:Program Files (x86)NVIDIA CorporationPhysXCommon;C:Program FilesCommon FilesMicrosoft SharedWindows Live;C:Program Files (x86)Common FilesMicrosoft SharedWindows Live;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;%SYSTEMROOT%System32WindowsPowerShellv1.0;C:Program Files (x86)Windows LiveShared;;C:Program FilesIntelWiFibin;C:Program FilesCommon FilesIntelWirelessCommon;C:Program Files (x86)QuickTimeQTSystem
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    «PROCESSOR_ARCHITECTURE»=AMD64
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «USERNAME»=SYSTEM
    «windir»=%SystemRoot%
    «PSModulePath»=%SystemRoot%system32WindowsPowerShellv1.0Modules
    «NUMBER_OF_PROCESSORS»=2
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
    «PROCESSOR_REVISION»=2a07
    «configsetroot»=%SystemRoot%ConfigSetRoot
    «asl.log»=Destination=file
    «CLASSPATH»=.;C:Program Files (x86)Javajre6libextQTJava.zip
    «QTJAVA»=C:Program Files (x86)Javajre6libextQTJava.zip


    EOF


  • Автор
    Сообщения
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Тема ‘не могу изменить страницу автозапуска’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 12 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)