Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › нет ли подозрений на spyware или другие вредоносные программы?
- This topic has 5 ответов, 2 участника, and was last updated 16 years, 4 months назад by
Admin.
-
АвторСообщения
-
7 апреля, 2009 в 12:04 пп #16557
Здравствуйте. Скажите пожалуйста, нет ли подозрений на spyware или другие вредоносные программы?спасибо
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:54:33, on 07.04.2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: NormalRunning processes:
C:Windowssystem32Dwm.exe
C:Windowssystem32taskeng.exe
C:Program FilesWindows DefenderMSASCui.exe
C:WindowsSystem32rundll32.exe
C:WindowsSystem32rundll32.exe
C:WindowsRtHDVCpl.exe
C:Program FilesApoint2KApoint.exe
C:Program FilesHotkey Utilitytray.exe
C:Program FilesPower ManagerPM.exe
C:Program FilesMail.RuAgentmagent.exe
C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe
C:Program FilesCommon FilesLogitechQCDriver3LVComS.exe
C:Program FilesJavajre1.6.0_07binjusched.exe
C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
C:WindowsBisonCamBisonAPP.exe
C:WindowsSamsungPanelMgrSSMMgr.exe
C:Program FilesUnlockerUnlockerAssistant.exe
C:Program FilesNokiaNokia PC Suite 6PcSync2.exe
C:Program FilesNokiaNokia PC Suite 6PCSuite.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesPinnacleTVCenter ProPMCLoader.exe
C:Windowsehomeehtray.exe
C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program FilesLouderItLouderIt.exe
C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
C:Program FilesYandexPunto Switcherpunto.exe
C:Windowssystem32wbemunsecapp.exe
C:Program FilesApoint2KApMsgFwd.exe
C:Program FilesApoint2KApntex.exe
C:Program FilesCommon FilesNokiaMPAPIMPAPI3s.exe
D:QIPqip.exe
C:UsersPolariSDesktopavz4avz4avz.exe
C:Windowssystem32wuauclt.exe
C:Program FilesOperaopera.exe
C:Windowsexplorer.exe
C:UsersPolariSDesktopavz4avz4avz.exe
C:Windowssystem32SearchFilterHost.exe
C:Program FilesTrend MicroHijackThisHijackThis.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.qip.ru/ie
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.qip.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = start.qip.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qip.ru/ie
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://search.qip.ru/search?query=%s&from=IE
R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = localhost;*.local
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: QIPBHO Class — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
R3 — URLSearchHook: ICQ Toolbar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:PROGRA~1ICQTOO~1toolbaru.dll
R3 — URLSearchHook: (no name) — — (no file)
O1 — Hosts: ::1 localhost
O2 — BHO: XTTBPos00 — {055FD26D-3A88-4e15-963D-DC8493744B1D} — C:PROGRA~1ICQTOO~1toolbaru.dll
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_07binssv.dll
O2 — BHO: (no name) — {7E853D72-626A-48EC-A868-BA8D5E23E045} — (no file)
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: Помощник по входу в Windows Live — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 — BHO: QIPBHO — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.0.926.3450swg.dll
O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_219B3E1547538286.dll
O2 — BHO: MyCentria Internet Mate v2.4 — {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} — C:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLL
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O3 — Toolbar: MSN Toolbar — {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} — C:Program FilesMSN Toolbar 1.01.2607.0ru-rumsntb.dll
O3 — Toolbar: ICQ Toolbar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:PROGRA~1ICQTOO~1toolbaru.dll
O3 — Toolbar: &Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 — HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32nvsvc.dll,nvsvcStart
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 — HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 — HKLM..Run: [FIC HotKey] C:Program FilesHotkey Utilitytray.exe
O4 — HKLM..Run: [PowerManager] C:Program FilesPower ManagerPM.exe
O4 — HKLM..Run: [recinfo697] c:RecInfoRecInfo.exe
O4 — HKLM..Run: [recinfo] RecInfo.exe
O4 — HKLM..Run: [PinnacleDriverCheck] C:Windowssystem32\PSDrvCheck.exe
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [avgnt] «C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe» /min
O4 — HKLM..Run: [LVCOMS] C:Program FilesCommon FilesLogitechQCDriver3LVCOMS.EXE
O4 — HKLM..Run: [QCDriverInstaller] C:PROGRA~1COMMON~1LogitechQCDRIV~2Lqdsw.exe /addrun /l 1033 /LaunchAtStart
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre1.6.0_07binjusched.exe»
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [GrooveMonitor] «C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe»
O4 — HKLM..Run: [BisonAPP] C:WindowsBisonCamBisonAPP.exe
O4 — HKLM..Run: [Samsung PanelMgr] C:WindowsSamsungPanelMgrSSMMgr.exe /autorun
O4 — HKLM..Run: [UnlockerAssistant] «C:Program FilesUnlockerUnlockerAssistant.exe»
O4 — HKCU..Run: [LaunchList] C:Program FilesPinnacleTVCenter ProLaunchList2.exe
O4 — HKCU..Run: [Nokia.PCSync] «C:Program FilesNokiaNokia PC Suite 6PCSync2.exe» /NoDialog
O4 — HKCU..Run: [PC Suite Tray] «C:Program FilesNokiaNokia PC Suite 6PCSuite.exe» -onlytray
O4 — HKCU..Run: [msnmsgr] «C:Program FilesWindows LiveMessengermsnmsgr.exe» /background
O4 — HKCU..Run: [PMCLoader] C:Program FilesPinnacleTVCenter ProPMCLoader.exe
O4 — HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 — HKCU..Run: [QIP.Online] C:Program FilesQIP.Onlineqiponline.exe auto_start
O4 — HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
O4 — HKCU..Run: [LouderIt.exe] C:Program FilesLouderItLouderIt.exe
O4 — HKCU..Run: [Picasa Media Detector] C:Program FilesPicasa2PicasaMediaDetector.exe
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
O4 — Startup: Punto Switcher.lnk = C:Program FilesYandexPunto Switcherpunto.exe
O4 — Startup: Registration Dogz2.LNK = E:SupportRegisterRegistrationReminder.exe
O4 — Startup: WireKeys.lnk = C:Program FilesWiredPlaneWireKeysWireKeys.exe
O4 — Global Startup: InterVideo WinCinema Manager.lnk = C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~3Office12EXCEL.EXE/3000
O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:Windowssystem32GPhotos.scr/200
O8 — Extra context menu item: Найти в интернете — res://C:Program FilesMail.RuSputnikMailRuSputnik.dll/282
O8 — Extra context menu item: Найти в словарях — res://C:Program FilesMail.RuSputnikMailRuSputnik.dll/283
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:PROGRA~1JavaJRE16~1.0_0binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:PROGRA~1JavaJRE16~1.0_0binssv.dll
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 — Extra button: PokerStars — {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} — C:Program FilesPokerStarsPokerStarsUpdate.exe
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~3Office12REFIEBAR.DLL
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
O13 — Gopher Prefix:
O16 — DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) — http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O17 — HKLMSystemCCSServicesTcpip..{6AAAEE50-649C-43DA-886A-C8C8994AA67C}: NameServer = 10.0.3.2 10.0.3.5
O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:Program FilesMicrosoft OfficeOffice12GrooveSystemServices.dll
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) — Avira GmbH — C:Program FilesAviraAntiVir PersonalEdition Classicsched.exe
O23 — Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) — Avira GmbH — C:Program FilesAviraAntiVir PersonalEdition Classicavguard.exe
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
O23 — Service: IviRegMgr — InterVideo — c:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared FilesRichVideo.exe
O23 — Service: Radmin Server V3 (RServer3) — Famatech International Corp. — C:Windowssystem32rserver30RServer3.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) — Fujitsu Siemens Computers — C:firststepsOnlineDiagnosticTestManagerTestHandler.exe
O23 — Service: TOSHIBA Bluetooth Service — Unknown owner — C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe (file missing)
O23 — Service: @%systemroot%system32SearchIndexer.exe,-103 (WSearch) — Корпорация Майкрософт — C:Windowssystem32SearchIndexer.exe
O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe—
End of file — 14316 bytes9 апреля, 2009 в 1:18 пп #23330Здравствуйте, добро пожаловать на Spyware-ru форум.
Есть одна мелочь, которая классифицируется как adware:
O2 — BHO: MyCentria Internet Mate v2.4 — {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} — C:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLLВ остальном всё нормально.
А какие есть симптомы ?Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
27 апреля, 2009 в 10:13 дп #23331Logfile of random’s system information tool 1.06 (written by random/random)
Run by PolariS at 2009-04-27 13:55:02
Microsoft® Windows Vista™ Home Premium
System drive C: has 9 GB (6%) free of 152 GB
Total RAM: 2046 MB (45% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:55:24, on 27.04.2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16830)
Boot mode: NormalRunning processes:
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Windowssystem32taskeng.exe
C:Program FilesWindows DefenderMSASCui.exe
C:WindowsSystem32rundll32.exe
C:WindowsRtHDVCpl.exe
C:Program FilesApoint2KApoint.exe
C:Program FilesHotkey Utilitytray.exe
C:Program FilesPower ManagerPM.exe
C:Program FilesMail.RuAgentmagent.exe
C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe
C:Program FilesCommon FilesLogitechQCDriver3LVComS.exe
C:Program FilesJavajre1.6.0_07binjusched.exe
C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
C:WindowsBisonCamBisonAPP.exe
C:WindowsSamsungPanelMgrSSMMgr.exe
C:Program FilesUnlockerUnlockerAssistant.exe
C:WindowsSystem32rundll32.exe
C:Program FilesNokiaNokia PC Suite 6PcSync2.exe
C:Program FilesNokiaNokia PC Suite 6PCSuite.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesPinnacleTVCenter ProPMCLoader.exe
C:Windowsehomeehtray.exe
C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program FilesLouderItLouderIt.exe
C:Program FilesBlazeVideoBlazeDVDMediaDetector.exe
C:Windowssystem32wbemunsecapp.exe
C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
C:Program FilesYandexPunto Switcherpunto.exe
C:Program FilesApoint2KApMsgFwd.exe
C:Windowsehomeehmsas.exe
C:Program FilesApoint2KApntex.exe
C:Program FilesCommon FilesNokiaMPAPIMPAPI3s.exe
C:Program FilesuTorrent 1.7.5 для J-Torrent.ruuTorrent.exe
C:Windowssystem32wuauclt.exe
C:Program FilesOperaopera.exe
C:Program FilesWindows Media Playerwmplayer.exe
C:Program FilesSkypePhoneSkype.exe
C:WindowsSystem32mobsync.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesFDRLabsave2pcsave2pc_light.exe
C:Windowssystem32SearchFilterHost.exe
C:UsersPolariSDesktopRSIT.exe
C:Program FilesTrend MicroHijackThisPolariS.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.qip.ru/ie
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.qip.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = start.qip.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qip.ru/ie
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://search.qip.ru/search?query=%s&from=IE
R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = localhost;*.local
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: QIPBHO Class — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
R3 — URLSearchHook: ICQ Toolbar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:PROGRA~1ICQTOO~1toolbaru.dll
R3 — URLSearchHook: (no name) — — (no file)
O1 — Hosts: ::1 localhost
O2 — BHO: XTTBPos00 — {055FD26D-3A88-4e15-963D-DC8493744B1D} — C:PROGRA~1ICQTOO~1toolbaru.dll
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_07binssv.dll
O2 — BHO: (no name) — {7E853D72-626A-48EC-A868-BA8D5E23E045} — (no file)
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: Помощник по входу в Windows Live — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 — BHO: QIPBHO — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll
O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_219B3E1547538286.dll
O2 — BHO: MyCentria Internet Mate v2.4 — {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} — C:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLL
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O3 — Toolbar: MSN Toolbar — {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} — C:Program FilesMSN Toolbar1.01.2607.0ru-rumsntb.dll
O3 — Toolbar: ICQ Toolbar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:PROGRA~1ICQTOO~1toolbaru.dll
O3 — Toolbar: &Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 — HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32nvsvc.dll,nvsvcStart
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 — HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 — HKLM..Run: [FIC HotKey] C:Program FilesHotkey Utilitytray.exe
O4 — HKLM..Run: [PowerManager] C:Program FilesPower ManagerPM.exe
O4 — HKLM..Run: [recinfo697] c:RecInfoRecInfo.exe
O4 — HKLM..Run: [recinfo] RecInfo.exe
O4 — HKLM..Run: [PinnacleDriverCheck] C:Windowssystem32\PSDrvCheck.exe
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [avgnt] «C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe» /min
O4 — HKLM..Run: [LVCOMS] C:Program FilesCommon FilesLogitechQCDriver3LVCOMS.EXE
O4 — HKLM..Run: [QCDriverInstaller] C:PROGRA~1COMMON~1LogitechQCDRIV~2Lqdsw.exe /addrun /l 1033 /LaunchAtStart
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre1.6.0_07binjusched.exe»
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [GrooveMonitor] «C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe»
O4 — HKLM..Run: [BisonAPP] C:WindowsBisonCamBisonAPP.exe
O4 — HKLM..Run: [Samsung PanelMgr] C:WindowsSamsungPanelMgrSSMMgr.exe /autorun
O4 — HKLM..Run: [UnlockerAssistant] «C:Program FilesUnlockerUnlockerAssistant.exe»
O4 — HKCU..Run: [LaunchList] C:Program FilesPinnacleTVCenter ProLaunchList2.exe
O4 — HKCU..Run: [Nokia.PCSync] «C:Program FilesNokiaNokia PC Suite 6PCSync2.exe» /NoDialog
O4 — HKCU..Run: [PC Suite Tray] «C:Program FilesNokiaNokia PC Suite 6PCSuite.exe» -onlytray
O4 — HKCU..Run: [msnmsgr] «C:Program FilesWindows LiveMessengermsnmsgr.exe» /background
O4 — HKCU..Run: [PMCLoader] C:Program FilesPinnacleTVCenter ProPMCLoader.exe
O4 — HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 — HKCU..Run: [QIP.Online] C:Program FilesQIP.Onlineqiponline.exe auto_start
O4 — HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
O4 — HKCU..Run: [LouderIt.exe] C:Program FilesLouderItLouderIt.exe
O4 — HKCU..Run: [Picasa Media Detector] C:Program FilesPicasa2PicasaMediaDetector.exe
O4 — HKCU..Run: [BlazeServoTool] «C:Program FilesBlazeVideoBlazeDVDMediaDetector.exe»
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
O4 — Startup: Punto Switcher.lnk = C:Program FilesYandexPunto Switcherpunto.exe
O4 — Startup: Registration Dogz2.LNK = E:SupportRegisterRegistrationReminder.exe
O4 — Startup: WireKeys.lnk = C:Program FilesWiredPlaneWireKeysWireKeys.exe
O4 — Global Startup: InterVideo WinCinema Manager.lnk = C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~3Office12EXCEL.EXE/3000
O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:Windowssystem32GPhotos.scr/200
O8 — Extra context menu item: Найти в интернете — res://C:Program FilesMail.RuSputnikMailRuSputnik.dll/282
O8 — Extra context menu item: Найти в словарях — res://C:Program FilesMail.RuSputnikMailRuSputnik.dll/283
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:PROGRA~1JavaJRE16~1.0_0binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:PROGRA~1JavaJRE16~1.0_0binssv.dll
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 — Extra button: PokerStars — {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} — C:Program FilesPokerStarsPokerStarsUpdate.exe
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~3Office12REFIEBAR.DLL
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
O13 — Gopher Prefix:
O16 — DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) — http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O17 — HKLMSystemCCSServicesTcpip..{6AAAEE50-649C-43DA-886A-C8C8994AA67C}: NameServer = 10.0.3.2 10.0.3.5
O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:Program FilesMicrosoft OfficeOffice12GrooveSystemServices.dll
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) — Avira GmbH — C:Program FilesAviraAntiVir PersonalEdition Classicsched.exe
O23 — Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) — Avira GmbH — C:Program FilesAviraAntiVir PersonalEdition Classicavguard.exe
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
O23 — Service: IviRegMgr — InterVideo — c:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
O23 — Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) — Micro Application — C:Windowssystem32pr2ajbeb.exe
O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared FilesRichVideo.exe
O23 — Service: Radmin Server V3 (RServer3) — Famatech International Corp. — C:Windowssystem32rserver30RServer3.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) — Fujitsu Siemens Computers — C:firststepsOnlineDiagnosticTestManagerTestHandler.exe
O23 — Service: TOSHIBA Bluetooth Service — Unknown owner — C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe (file missing)
O23 — Service: @%systemroot%system32SearchIndexer.exe,-103 (WSearch) — Корпорация Майкрософт — C:Windowssystem32SearchIndexer.exe
O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe—
End of file — 14839 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{055FD26D-3A88-4e15-963D-DC8493744B1D}]
XTTBPos00 Class — C:PROGRA~1ICQTOO~1toolbaru.dll [2008-03-09 824656][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-23 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll [2008-05-30 1410344][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2007-08-24 2212224][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class — C:Program FilesJavajre1.6.0_07binssv.dll [2008-06-10 509328][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-01-12 667336][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Помощник по входу в Windows Live — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2009-02-17 408440][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll [2008-12-30 131072][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-01-27 251504][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll [2009-04-17 668656][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_219B3E1547538286.dll [2009-01-27 522224][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}]
MyCentria Internet Mate v2.4 — C:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLL [2009-01-18 698880][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-01-12 667336]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} — MSN Toolbar — C:Program FilesMSN Toolbar1.01.2607.0ru-rumsntb.dll [2005-02-07 203464]
{855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQ Toolbar — C:PROGRA~1ICQTOO~1toolbaru.dll [2008-03-09 824656]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — &Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-01-27 251504]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2009-03-04 3117856][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«Windows Defender»=C:Program FilesWindows DefenderMSASCui.exe [2007-11-03 1006264]
«NvSvc»=C:Windowssystem32nvsvc.dll [2007-07-19 86016]
«NvCplDaemon»=C:Windowssystem32NvCpl.dll [2007-07-19 8466432]
«NvMediaCenter»=C:Windowssystem32NvMcTray.dll [2007-07-19 81920]
«RtHDVCpl»=C:WindowsRtHDVCpl.exe [2007-04-10 4431872]
«Apoint»=C:Program FilesApoint2KApoint.exe [2007-05-25 159744]
«FIC HotKey»=C:Program FilesHotkey Utilitytray.exe [2007-07-14 561152]
«PowerManager»=C:Program FilesPower ManagerPM.exe [2007-05-16 29696]
«recinfo697″=c:RecInfoRecInfo.exe [2007-10-23 2764800]
«recinfo»=RecInfo.exe []
«PinnacleDriverCheck»=C:Windowssystem32\PSDrvCheck.exe [2004-03-11 406016]
«MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-01-12 4428472]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
«avgnt»=C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe [2008-07-28 266497]
«LVCOMS»=C:Program FilesCommon FilesLogitechQCDriver3LVCOMS.EXE [2002-12-10 127022]
«QCDriverInstaller»=C:PROGRA~1COMMON~1LogitechQCDRIV~2Lqdsw.exe [2002-12-10 638976]
«SunJavaUpdateSched»=C:Program FilesJavajre1.6.0_07binjusched.exe [2008-06-10 144784]
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2008-07-19 78008]
«GrooveMonitor»=C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe [2007-08-24 33648]
«BisonAPP»=C:WindowsBisonCamBisonAPP.exe [2007-05-17 49152]
«Samsung PanelMgr»=C:WindowsSamsungPanelMgrSSMMgr.exe [2007-01-03 520192]
«UnlockerAssistant»=C:Program FilesUnlockerUnlockerAssistant.exe [2008-05-02 15872][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«LaunchList»=C:Program FilesPinnacleTVCenter ProLaunchList2.exe [2007-03-12 145496]
«Nokia.PCSync»=C:Program FilesNokiaNokia PC Suite 6PCSync2.exe [2008-03-26 1232896]
«PC Suite Tray»=C:Program FilesNokiaNokia PC Suite 6PCSuite.exe [2008-04-16 1079808]
«msnmsgr»=C:Program FilesWindows LiveMessengermsnmsgr.exe [2007-10-18 5724184]
«PMCRemote»= []
«PMCLoader»=C:Program FilesPinnacleTVCenter ProPMCLoader.exe [2007-03-14 105544]
«ehTray.exe»=C:WindowsehomeehTray.exe [2006-11-02 125440]
«QIP.Online»=C:Program FilesQIP.Onlineqiponline.exe auto_start []
«swg»=C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2009-01-27 39408]
«LouderIt.exe»=C:Program FilesLouderItLouderIt.exe [2008-02-19 41472]
«Picasa Media Detector»=C:Program FilesPicasa2PicasaMediaDetector.exe []
«BlazeServoTool»=C:Program FilesBlazeVideoBlazeDVDMediaDetector.exe [2006-06-29 286720]C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
InterVideo WinCinema Manager.lnk — C:Program FilesInterVideoCommonBinWinCinemaMgr.exeC:UsersPolariSAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup
Punto Switcher.lnk — C:Program FilesYandexPunto Switcherpunto.exe
Registration Dogz2.LNK — E:SupportRegisterRegistrationReminder.exe
WireKeys.lnk — C:Program FilesWiredPlaneWireKeysWireKeys.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
«{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2007-08-24 2212224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0a116815-701e-11dd-9ad1-00140b3be4a0}]
shellAutoRuncommand — G:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise32.exe
shellopencommand — G:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise32.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{267c1d43-3f5b-11dd-8678-00140b3be4a0}]
shellAutoRuncommand — G:WD_Windows_ToolsSetup.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{52849d03-5e43-11dd-8904-00140b3be4a0}]
shell1command — G:.recycledinfo.exe
shellAutoRuncommand — C:Windowssystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:.recycledinfo.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7c5cd24c-b3e8-11dd-a31c-00140b3be4a0}]
shell1command — G:.recycledinfo.exe
shellAutoRuncommand — C:Windowssystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:.recycledinfo.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{99d42678-5ca3-11dd-a09b-806e6f6e6963}]
shell1command — .recycledinfo.exe
shellAutoRuncommand — C:Windowssystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .recycledinfo.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b45bf3fd-6898-11dd-bd13-00140b3be4a0}]
shellAutoRuncommand — RESTORES-1-5-21-1482476501-1644491937-682003330-1013Drive13.exe
shellopencommand — RESTORES-1-5-21-1482476501-1644491937-682003330-1013Drive13.exe======List of files/folders created in the last 1 months======
2009-04-27 13:55:02 —-D—- C:rsit
2009-04-27 13:52:49 —-D—- C:Program FilesFDRLab
2009-04-27 01:09:20 —-D—- C:Program FilesWinDjView
2009-04-27 00:15:16 —-D—- C:UsersPolariSAppDataRoamingFLVPlayer4Free
2009-04-27 00:14:46 —-D—- C:Program FilesFLVPlayer4Free
2009-04-26 23:51:48 —-A—- C:Windowssystem32rmoc3260.dll
2009-04-26 23:51:48 —-A—- C:Windowssystem32pndx5032.dll
2009-04-26 23:51:48 —-A—- C:Windowssystem32pndx5016.dll
2009-04-26 23:51:48 —-A—- C:Windowssystem32pncrt.dll
2009-04-26 23:51:47 —-A—- C:Windowssystem32unrar.dll
2009-04-26 23:51:45 —-A—- C:Windowssystem32huffyuv.dll
2009-04-26 23:51:44 —-A—- C:Windowssystem32yv12vfw.dll
2009-04-26 23:51:44 —-A—- C:Windowssystem32xvidvfw.dll
2009-04-26 23:51:44 —-A—- C:Windowssystem32xvidcore.dll
2009-04-26 23:51:44 —-A—- C:Windowssystem32x264vfw.dll
2009-04-26 23:51:44 —-A—- C:Windowssystem32vp7vfw.dll
2009-04-26 23:51:44 —-A—- C:Windowssystem32vp6vfw.dll
2009-04-26 23:51:43 —-A—- C:Windowssystem32qt-dx331.dll
2009-04-26 23:51:43 —-A—- C:Windowssystem32dpl100.dll
2009-04-26 23:51:43 —-A—- C:Windowssystem32divx.dll
2009-04-26 23:51:41 —-A—- C:Windowssystem32ff_vfw.dll.manifest
2009-04-26 23:51:41 —-A—- C:Windowssystem32ff_vfw.dll
2009-04-26 23:51:40 —-A—- C:Windowssystem32pthreadGC2.dll
2009-04-26 23:51:39 —-D—- C:UsersPolariSAppDataRoamingReal
2009-04-26 23:51:39 —-D—- C:ProgramDataReal
2009-04-26 23:51:39 —-D—- C:Program FilesK-Lite Codec Pack
2009-04-24 21:44:27 —-D—- C:Program FilesCoreCodec
2009-04-24 21:10:19 —-D—- C:Program FilesCD Audio Reader Filter
2009-04-24 21:10:07 —-D—- C:Program FilesDScaler5
2009-04-24 21:09:15 —-D—- C:Program FilesRealMedia
2009-04-24 21:03:42 —-D—- C:Program FilesSHOUTcast Source
2009-04-24 21:02:43 —-D—- C:Program FilesDSP-worx
2009-04-24 20:56:29 —-D—- C:Program FilesZoom Player
2009-04-24 20:18:31 —-D—- C:Program FilesCombined Community Codec Pack
2009-04-15 18:17:07 —-A—- C:Windowssystem32xactengine2_2.dll
2009-04-15 18:17:05 —-A—- C:Windowssystem32xinput1_1.dll
2009-04-15 18:17:03 —-A—- C:Windowssystem32xactengine2_1.dll
2009-04-15 18:16:34 —-A—- C:Windowssystem32d3dx9_30.dll
2009-04-15 18:05:24 —-D—- C:Program FilesНовый Диск
2009-04-15 09:58:28 —-A—- C:Windowssystem32winhttp.dll
2009-04-15 09:58:26 —-A—- C:Windowssystem32xolehlp.dll
2009-04-15 09:58:26 —-A—- C:Windowssystem32msdtcprx.dll
2009-04-15 09:50:57 —-A—- C:Windowssystem32ntoskrnl.exe
2009-04-15 09:50:57 —-A—- C:Windowssystem32ntkrnlpa.exe
2009-04-15 09:50:56 —-A—- C:Windowssystem32rpcss.dll
2009-04-15 09:50:55 —-A—- C:Windowssystem32printfilterpipelinesvc.exe
2009-04-15 09:50:54 —-A—- C:Windowssystem32sdohlp.dll
2009-04-15 09:50:54 —-A—- C:Windowssystem32printfilterpipelineprxy.dll
2009-04-15 09:50:54 —-A—- C:Windowssystem32iasrecst.dll
2009-04-15 09:50:54 —-A—- C:Windowssystem32iasdatastore.dll
2009-04-15 09:50:54 —-A—- C:Windowssystem32iasads.dll
2009-04-15 09:50:19 —-A—- C:Windowssystem32secur32.dll
2009-04-15 09:50:19 —-A—- C:Windowssystem32lsass.exe
2009-04-15 09:50:19 —-A—- C:Windowssystem32lsasrv.dll
2009-04-15 09:50:19 —-A—- C:Windowssystem32kernel32.dll
2009-04-15 09:50:19 —-A—- C:Windowssystem32apilogen.dll
2009-04-15 09:50:18 —-A—- C:Windowssystem32amxread.dll
2009-04-15 09:46:19 —-A—- C:Windowssystem32mshtml.dll
2009-04-15 09:46:18 —-A—- C:Windowssystem32urlmon.dll
2009-04-15 09:46:18 —-A—- C:Windowssystem32ieframe.dll
2009-04-15 09:46:18 —-A—- C:Windowssystem32iedkcs32.dll
2009-04-15 09:46:17 —-A—- C:Windowssystem32wininet.dll
2009-04-15 09:46:17 —-A—- C:Windowssystem32occache.dll
2009-04-15 09:46:17 —-A—- C:Windowssystem32msfeeds.dll
2009-04-15 09:46:17 —-A—- C:Windowssystem32iertutil.dll
2009-04-15 09:46:17 —-A—- C:Windowssystem32ieaksie.dll
2009-04-15 09:46:17 —-A—- C:Windowssystem32dxtmsft.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32pngfilt.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32mstime.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32mshtmler.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32mshtmled.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32jsproxy.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32ieUnatt.exe
2009-04-15 09:46:16 —-A—- C:Windowssystem32ieui.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32iesetup.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32iernonce.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32ieencode.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32ieakui.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32ie4uinit.exe
2009-04-15 09:46:16 —-A—- C:Windowssystem32icardie.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32dxtrans.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32advpack.dll
2009-04-15 09:46:16 —-A—- C:Windowssystem32admparse.dll
2009-04-15 09:46:15 —-A—- C:Windowssystem32ieapfltr.dll
2009-04-07 16:07:25 —-D—- C:ProgramDataSpybot — Search & Destroy
2009-04-07 16:07:25 —-D—- C:Program FilesSpybot — Search & Destroy
2009-04-07 15:54:00 —-D—- C:Program FilesTrend Micro
2009-04-05 15:54:29 —-A—- C:ProgramDataVistaLib32.dll
2009-04-05 15:53:02 —-D—- C:ProgramDataYandex
2009-04-05 15:53:00 —-D—- C:UsersPolariSAppDataRoamingYandex
2009-04-05 15:53:00 —-D—- C:Program FilesYandex
2009-04-02 15:38:07 —-D—- C:Program FilesLizardTech
2009-04-02 11:38:51 —-A—- C:Windowssystem32ssprs.dll
2009-04-02 11:38:51 —-A—- C:Windowssystem32serauth2.dll
2009-04-02 11:38:51 —-A—- C:Windowssystem32serauth1.dll
2009-04-02 11:38:51 —-A—- C:Windowssystem32nsprs.dll
2009-04-02 11:38:51 —-A—- C:Windowssystem32clauth2.dll
2009-04-02 11:38:51 —-A—- C:Windowssystem32clauth1.dll
2009-04-02 11:34:48 —-D—- C:Program FilesSPSSEval
2009-04-02 11:30:20 —-D—- C:Program FilesСамоучитель SPSS с иллюстрациями
2009-03-29 01:25:04 —-D—- C:Windowssystem32IOSUBSYS======List of files/folders modified in the last 1 months======
2009-04-27 13:55:25 —-D—- C:WindowsTemp
2009-04-27 13:54:56 —-D—- C:WindowsPrefetch
2009-04-27 13:52:49 —-RD—- C:Program Files
2009-04-27 13:31:58 —-D—- C:UsersPolariSAppDataRoamingSkype
2009-04-27 13:26:39 —-D—- C:UsersPolariSAppDataRoamingskypePM
2009-04-27 11:07:30 —-D—- C:WindowsSystem32
2009-04-27 11:07:30 —-A—- C:Windowssystem32PerfStringBackup.INI
2009-04-27 11:07:29 —-D—- C:Windowsinf
2009-04-26 23:51:39 —-HD—- C:ProgramData
2009-04-25 16:50:19 —-SHD—- C:System Volume Information
2009-04-22 22:18:25 —-SD—- C:UsersPolariSAppDataRoamingMicrosoft
2009-04-21 23:07:32 —-D—- C:temp
2009-04-21 15:41:43 —-D—- C:Мои изображения
2009-04-16 03:15:26 —-D—- C:Windowswinsxs
2009-04-16 03:15:22 —-D—- C:Windowssystem32catroot
2009-04-16 03:12:10 —-D—- C:Program FilesWindows Mail
2009-04-16 03:12:09 —-D—- C:Windowssystem32wbem
2009-04-16 03:12:08 —-D—- C:Windowssystem32manifeststore
2009-04-16 03:12:08 —-D—- C:WindowsAppPatch
2009-04-16 03:12:07 —-D—- C:Windowssystem32migration
2009-04-16 03:12:07 —-D—- C:Program FilesInternet Explorer
2009-04-16 03:05:52 —-SHD—- C:WindowsInstaller
2009-04-16 03:05:46 —-D—- C:ProgramDataMicrosoft Help
2009-04-15 18:26:03 —-D—- C:Windowssystem32drivers
2009-04-15 18:17:03 —-RSD—- C:Windowsassembly
2009-04-15 09:45:59 —-D—- C:Windowssystem32catroot2
2009-04-07 17:47:43 —-D—- C:Windowssystem32Tasks
2009-04-07 15:09:22 —-D—- C:Windows
2009-04-07 15:07:35 —-D—- C:Program FilesWinRAR
2009-04-07 13:34:01 —-D—- C:UsersPolariSAppDataRoamingAdobe
2009-04-02 11:34:51 —-RSD—- C:WindowsFonts
2009-03-29 21:34:08 —-D—- C:UsersPolariSAppDataRoamingICQ
2009-03-29 01:24:45 —-D—- C:Program FilesGoogle======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 aswRdr;aswRdr; C:Windowssystem32driversaswRdr.sys [2008-07-19 23152]
R1 aswSP;avast! Self Protection; C:Windowssystem32driversaswSP.sys [2008-07-19 78416]
R1 aswTdi;avast! Network Shield Support; C:Windowssystem32driversaswTdi.sys [2008-07-19 42912]
R1 avgio;avgio; ??C:Program FilesAviraAntiVir PersonalEdition Classicavgio.sys [2007-02-27 11840]
R1 avipbb;avipbb; C:Windowssystem32DRIVERSavipbb.sys [2008-11-26 75072]
R1 PCLEPCI;PCLEPCI; ??C:Windowssystem32driverspclepci.sys [2005-02-09 14165]
R1 raddrvv3;raddrvv3; ??C:Windowssystem32rserver30raddrvv3.sys [2007-10-31 45976]
R1 ssmdrv;ssmdrv; C:Windowssystem32DRIVERSssmdrv.sys [2007-03-01 28352]
R1 WINIO;WINIO; ??C:Windowssystem32WinIo.sys [2007-01-04 9336]
R2 aswFsBlk;aswFsBlk; C:Windowssystem32DRIVERSaswFsBlk.sys [2008-07-19 20560]
R2 aswMonFlt;aswMonFlt; C:Windowssystem32DRIVERSaswMonFlt.sys [2008-07-19 51280]
R2 irda;ИК-протокол IrDA; C:Windowssystem32DRIVERSirda.sys [2006-11-02 95744]
R2 mdmxsdk;mdmxsdk; C:Windowssystem32DRIVERSmdmxsdk.sys [2006-06-19 12672]
R2 SSPORT;SSPORT; ??C:Windowssystem32DriversSSPORT.sys [2007-01-03 5120]
R2 XAudio;XAudio; C:Windowssystem32DRIVERSxaudio.sys [2007-03-15 8704]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:Windowssystem32DRIVERSApfiltr.sys [2007-05-15 157696]
R3 ASAPIW2K;ASAPIW2K; C:WindowsSystem32DriversASAPIW2K.sys [2005-01-10 11264]
R3 athr;Atheros Extensible Wireless LAN device driver; C:Windowssystem32DRIVERSathr.sys [2007-06-18 737280]
R3 avgntflt;avgntflt; ??C:Program FilesAviraAntiVir PersonalEdition Classicavgntflt.sys [2008-05-30 52032]
R3 CmBatt;Драйвер батареи с ACPI-управлением (Microsoft); C:Windowssystem32DRIVERSCmBatt.sys [2007-11-03 14208]
R3 HSF_DPV;HSF_DPV; C:Windowssystem32DRIVERSHSX_DPV.sys [2007-03-26 984064]
R3 HSXHWAZL;HSXHWAZL; C:Windowssystem32DRIVERSHSXHWAZL.sys [2007-03-26 208384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHDA.sys [2007-04-10 1764960]
R3 Iviaspi;IVI ASPI Shell; C:Windowssystem32driversiviaspi.sys [2003-09-11 21060]
R3 mirrorv3;mirrorv3; C:Windowssystem32DRIVERSrminiv3.sys [2006-11-01 3328]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:Windowssystem32DRIVERSnvmfdx32.sys [2007-03-06 1059112]
R3 nvlddmkm;nvlddmkm; C:Windowssystem32DRIVERSnvlddmkm.sys [2007-07-19 7599776]
R3 nvsmu;nvsmu; C:Windowssystem32DRIVERSnvsmu.sys [2007-02-16 12032]
R3 pcouffin;VSO Software pcouffin; C:WindowsSystem32Driverspcouffin.sys [2009-03-25 47360]
R3 RTSTOR;USB Mass Storage Device; C:Windowssystem32driversRTSTOR.SYS [2007-06-22 47616]
R3 winachsf;winachsf; C:Windowssystem32DRIVERSHSX_CNXT.sys [2007-03-26 660480]
R3 WUDFRd;WUDFRd; C:Windowssystem32DRIVERSWUDFRd.sys [2007-11-03 82688]
S2 DgiVecp;DgiVecp; ??C:Windowssystem32DriversDgiVecp.sys [2007-01-03 41984]
S3 Cam5603D;Bison WebCam; C:WindowsSystem32DriversBisonCam.sys [2007-08-24 783272]
S3 drmkaud;Microsoft Kernel DRM Audio Descrambler; C:Windowssystem32driversdrmkaud.sys [2006-11-02 5632]
S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:Windowssystem32driversHdAudio.sys [2006-11-02 235520]
S3 HSFHWAZL;HSFHWAZL; C:Windowssystem32DRIVERSVSTAZL3.SYS [2006-11-02 200704]
S3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:Windowssystem32DRIVERSirsir.sys [2006-11-02 20992]
S3 Ltn_hyd7700pc;DiBcom DIB7700 based TV tuner device ; C:WindowsSystem32DriversLtn_hyd7700pc.sys [2007-03-02 373888]
S3 Ltn_rc;DiBcom Infrared Receiver ; C:Windowssystem32DRIVERSLtn_rc.sys [2006-12-27 11520]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:Windowssystem32driversMSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:Windowssystem32driversMSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:Windowssystem32driversMSPQM.sys [2006-11-02 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:Windowssystem32driversMSTEE.sys [2006-11-02 6016]
S3 nmwcd;Nokia USB Phone Parent; C:Windowssystem32driversccdcmb.sys [2007-11-29 16896]
S3 nmwcdc;Nokia USB Generic; C:Windowssystem32driversccdcmbo.sys [2007-11-29 19328]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:Windowssystem32DRIVERSpccsmcfd.sys [2007-09-17 21632]
S3 Tosrfcom;Tosrfcom; C:Windowssystem32driversTosrfcom.sys []
S3 upperdev;upperdev; C:Windowssystem32DRIVERSusbser_lowerflt.sys [2007-11-29 8064]
S3 usbser;USB Modem Driver; C:Windowssystem32DRIVERSusbser.sys [2006-11-02 28160]
S3 WpdUsb;WpdUsb; C:Windowssystem32DRIVERSwpdusb.sys [2006-11-02 39936]
S4 iaStor;Intel RAID Controller; C:Windowssystem32driversiastor.sys [2007-07-12 305176]
S4 JRAID;JRAID; C:Windowssystem32driversjraid.sys [2007-06-14 48256]
S4 nvrd32;NVIDIA nForce RAID Driver; C:Windowssystem32driversnvrd32.sys [2007-07-02 131616]
S4 viamraid;viamraid; C:Windowssystem32driversviamraid.sys [2006-11-08 102912]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:Windowssystem32driverswmiacpi.sys [2007-11-03 11264]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Scheduler; C:Program FilesAviraAntiVir PersonalEdition Classicsched.exe [2008-10-23 68865]
R2 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; C:Program FilesAviraAntiVir PersonalEdition Classicavguard.exe [2008-10-23 151297]
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2008-07-19 16056]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
R2 Irmon;@%SystemRoot%System32irmon.dll,-2000; C:Windowssystem32svchost.exe [2006-11-02 22016]
R2 IviRegMgr;IviRegMgr; c:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe [2007-01-05 112152]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:Program FilesCyberLinkShared FilesRichVideo.exe [2006-07-20 262247]
R2 TestHandler;Fujitsu Siemens Computers Diagnostic Testhandler; C:firststepsOnlineDiagnosticTestManagerTestHandler.exe [2006-12-08 204800]
R2 XAudioService;XAudioService; C:Windowssystem32DRIVERSxaudio.exe [2007-03-15 386560]
R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2008-04-07 430592]
S2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2008-07-19 147640]
S2 pr2ajbeb;L Ile Noyee Drivers Auto Removal (pr2ajbeb); C:Windowssystem32pr2ajbeb.exe [2007-08-22 411000]
S2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe []
S3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2008-07-19 250040]
S3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2008-07-23 348344]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-12-12 654848]
S3 gusvc;Google Updater Service; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-01-27 137200]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 69632]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:Program FilesMicrosoft OfficeOffice12GrooveAuditService.exe [2007-08-24 68464]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 RServer3;Radmin Server V3; C:Windowssystem32rserver30RServer3.exe [2007-10-31 1246536]
S3 usnjsvc;Служба Messenger Sharing Folders USN Journal Reader; C:Program FilesWindows LiveMessengerusnsvc.exe [2007-10-18 98328]
S3 WLSetupSvc;Windows Live Setup Service; C:Program FilesWindows LiveinstallerWLSetupSvc.exe [2007-10-25 266240]
EOF
27 апреля, 2009 в 10:14 дп #23332info.txt logfile of random’s system information tool 1.06 2009-04-27 13:55:34
======Uninstall list======
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-00A1-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
3D Snowy Cottage Full Screen Saver—>»C:PROGRA~1Freeze.com3D Snowy Cottage FullUNINSTAL.EXE»
ABBYY FineReader 8.0 Professional Edition—>MsiExec.exe /I{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}
Activation Assistant for the 2007 Microsoft Office suites—>»C:ProgramData{174892B1-CBE7-44F5-86FF-AB555EFD73A3}Microsoft Office Activation Assistant.exe» REMOVE=TRUE MODIFY=FALSE
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3—>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting—>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings—>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Recommended Settings—>MsiExec.exe /I{BD087F50-46B2-43E4-BD73-5DB3DC20B47C}
Adobe Color JA Extra Settings—>MsiExec.exe /I{D92B72E2-C854-4738-8ED6-4C3661CC17AE}
Adobe Color NA Extra Settings—>MsiExec.exe /I{6179A7D2-A668-4F1D-BC9A-DCC6A10C7871}
Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3—>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2—>MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 Plugin—>C:Windowssystem32MacromedFlashuninstall_plugin.exe
Adobe Flash Player ActiveX—>C:Windowssystem32MacromedFlashuninstall_activeX.exe
Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3—>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallersd5fe1f44895aadff2baacf24fe1402Setup.exe
Adobe Photoshop CS3—>MsiExec.exe /I{FD0399AC-A38B-4D4B-8164-D7B73AC24030}
Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
Adobe Reader 8.1.0 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81000000003}
Adobe Setup—>MsiExec.exe /I{30981FCD-4150-4AB4-BAC5-75C9E914347D}
Adobe Stock Photos CS3—>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
AIMP2—>C:Program FilesAIMP2UnInstall.exe
All Sound Recorder XP 2.30—>»C:Program FilesAll Sound Recorder XPunins000.exe»
ALPS Touch Pad Driver—>C:Program FilesApoint2KUninstap.exe ADDREMOVE
Ashampoo Burning Studio 2008—>»C:Program FilesAshampooAshampoo Burning Studio 2008unins000.exe»
AusLogics Disk Defrag—>»C:Program FilesAuslogicsAusLogics Disk Defragunins000.exe»
avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
Avira AntiVir Personal — Free Antivirus—>C:Program FilesAviraAntiVir PersonalEdition ClassicSETUP.EXE /REMOVE
Bison WebCam—>C:Program FilesInstallShield Installation Information{4A57592C-FF92-4083-97A9-92783BD5AFB4}setup.exe -runfromtemp -l0x0009 -removeonly
Blaze DVD Player 6.52—>»C:Program FilesBlazeVideoBlazeDVDunins000.exe»
CCleaner 2.08.588—>»C:Program FilesCCleanerunins000.exe»
CoreAVC 14 Day Trial Edition (remove only)—>»C:Program FilesCoreCodecCoreAVC 14 Day Trial EditionCoreAVC 14 Day Trial Edition-uninstall.exe»
DiscAPI (Studio 10)—>MsiExec.exe /X{A77F3C2D-50CC-4A29-A1FB-1E018BE4DCA2}
DjVu Solo 3.1—>C:WindowsIsUninst.exe -f»C:Program FilesLizardTechDjVu Solo 3.1Uninst.isu»
DScaler 5 Mpeg Decoders—>»C:Program FilesDScaler5unins000.exe»
Eng-Rus Dictionary Gadget—>MsiExec.exe /I{68E910DE-008D-40B1-BDBC-18AF3A8A380D}
Fair Play Club Game Explorer—>»C:Program FilesGame Explorerunins000.exe»
FirstSteps Diagnostics—>MsiExec.exe /X{94D66D71-12F0-48A5-B46A-D4B835A0F1B7}
FLVPlayer4Free Free FLV Player 3.3.0.0—>»C:Program FilesFLVPlayer4Freeunins000.exe»
FreeSMS Gadget—>MsiExec.exe /I{A3E0299D-9C67-447C-AC6A-2E617490C0AB}
Google Toolbar for Internet Explorer—>»C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarManager_0531C63A913CC9D1.exe» /uninstall
Google Планета Земля—>MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Grand Casino v.1.0—>»C:Program FilesGrand Casinounins000.exe»
Guitar Pro 5.2—>»C:Program FilesGuitar Pro 5unins000.exe»
Handy Recovery 4.0—>»C:Program FilesSoftLogicaHandy Recoveryunins000.exe»
HDAUDIO Soft Data Fax Modem with SmartCP—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F10001UIU32m.exe -U -IPDAZLCMzK.inf
HijackThis 2.0.2—>»C:Program FilesTrend MicroHijackThisHijackThis.exe» /uninstall
Hotkey Utility—>»C:Program FilesHotkey Utilityunins000.exe»
IconPackager—>C:PROGRA~1StardockOBJECT~1ICONPA~1iconpackager.exe /uninstallwise
ICQ Toolbar—>regsvr32 /u /s «C:PROGRA~1ICQTOO~1toolbaru.dll»
ICQ6—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
InterVideo WinDVD 8—>C:Program FilesInstallShield Installation Information{20471B27-D702-4FE8-8DEC-0702CC8C0A85}setup.exe -runfromtemp -l0x0409
InterVideo WinDVD Creator 3—>»C:Program FilesInstallShield Installation Information{7FC3BBEC-5A91-41B0-9CB8-960EC4421411}setup.exe» REMOVEALL
Java(TM) 6 Update 7—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
K-Lite Mega Codec Pack 4.7.5—>»C:Program FilesK-Lite Codec Packunins000.exe»
KMPlayer 2.9.3.1430—>»C:Program FilesThe KMPlayerunins000.exe»
Living Snow Globes Full Screen Saver—>»C:PROGRA~1Freeze.comLiving Snow Globes FullUNINSTAL.EXE»
LouderIt 2.0 beta3—>»C:Program FilesLouderItunins000.exe»
Magic Video Converter 8.0.7.24—>»C:Program FilesMagic Video Converterunins000.exe»
Mail.Ru Агент 5.2 (сборка 2415, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
Mail.Ru Спутник 2.0.1.31—>C:Program FilesMail.RuSputnikSputnikInstaller.exe -uninstall
Microsoft .NET Framework 1.1 Hotfix (KB929729)—>»C:WindowsMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WindowsMicrosoft.NETFrameworkv1.1.4322UpdatesM929729M929729Uninstall.msp»
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
Microsoft Office Enterprise 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
Microsoft Office Home and Student 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007—>MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft SQL Server 2005 Compact Edition [ENU]—>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Works—>MsiExec.exe /I{737E2345-2897-4B75-9C9B-D541F7394D6B}
MSN Toolbar—>C:Program FilesMSN Toolbar1.01.2607.0ru-rumtbs.exe c
MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
MSXML 4.0 SP2 (KB941833)—>MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 Parser and SDK—>MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
Musicnotes Player V1.23.2—>»C:Program FilesMusicnotesPlayerunins000.exe»
Nokia Connectivity Cable Driver—>MsiExec.exe /X{4F1DCA42-2030-437C-A94E-736692A499C1}
Nokia PC Suite—>C:ProgramDataInstallations{9C05FA75-0337-4523-AA57-9D3511018887}Nokia_PC_Suite_rel_6_86_9_3_rus_web.exe
Nokia PC Suite—>MsiExec.exe /I{9C05FA75-0337-4523-AA57-9D3511018887}
NVIDIA Drivers—>C:Windowssystem32NVUNINST.EXE UninstallGUI
OpenOffice.org Installer 1.0—>MsiExec.exe /X{0D499481-22C6-4B25-8AC2-6D3F6C885FB9}
Opera 9.60—>MsiExec.exe /X{054514A0-E410-4312-A296-FCD81AE1B5DA}
PC Connectivity Solution—>MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
PDF Settings—>MsiExec.exe /I{293D5729-7C01-4FA4-A4DE-BB6A1587BBB9}
Picasa 3—>»C:Program FilesGooglePicasa3Uninstall.exe»
Pinnacle TVCenter Pro—>»C:Program FilesInstallShield Installation Information{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}Setup.exe»UNINSTALL /l0x0019
podXP v1.1b—>»C:Program FilespodXPunins000.exe»
PokerStars—>»C:Program FilesPokerStarsPokerStarsUninstall.exe» /u:PokerStars
Power Manager 2.1.10—>»C:Program FilesPower Managerunins000.exe»
PowerDV—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B804C424-B66D-447A-84BD-C6B88C392C3A}setup.exe» -uninstall
PROMT Expert 8 Giant Try-Buy—>MsiExec.exe /I{A4F761F7-FBC8-49BF-BC37-15550C3EAA85}
PropagandaPoker—>»C:PokerPropagandaPoker_SetupPoker.exe» /uninstall
Punto Switcher 2.96—>»C:Program FilesPunto Switcherunins000.exe»
Punto Switcher 3.1—>C:Program FilesYandexPunto Switcheruninstall.exe
QIP 2005 8090—>»D:alice in wonderlandQIPunins000.exe»
QIP Infium 2.0.9020 RC3—>»C:Program FilesQIP Infiumunins000.exe»
Radmin Server 3.1—>MsiExec.exe /X{6BF1780B-36EA-432B-9451-DD84FF5C9D52}
Radmin Viewer 3.1—>MsiExec.exe /X{016CF441-8F40-469E-923B-35E2F9363E54}
RAPID (Studio 10)—>MsiExec.exe /X{EEECE229-49F6-4851-A73A-99B058221F8C}
Realtek High Definition Audio Driver—>RtlUpd.exe -r -m
Red Star Poker—>C:Program FilesRedStarPokeruninstall.exe
Samsung ML-2010 Series—>C:Program FilesSamsungSamsung ML-2010 SeriesInstallSetup.exe /R
save2pc Light 3.38—>»C:Program FilesFDRLabsave2pcunins000.exe»
Security Update for 2007 Microsoft Office System (KB951550)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
Security Update for 2007 Microsoft Office System (KB951550)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
Security Update for 2007 Microsoft Office System (KB951944)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
Security Update for 2007 Microsoft Office System (KB951944)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
Security Update for 2007 Microsoft Office System (KB960003)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
Security Update for 2007 Microsoft Office System (KB960003)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
Security Update for CAPICOM (KB931906)—>MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)—>MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for Microsoft Office Excel 2007 (KB959997)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
Security Update for Microsoft Office Excel 2007 (KB959997)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
Security Update for Microsoft Office OneNote 2007 (KB950130)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
Security Update for Microsoft Office OneNote 2007 (KB950130)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
Security Update for Microsoft Office PowerPoint 2007 (KB951338)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
Security Update for Microsoft Office PowerPoint 2007 (KB951338)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
Security Update for Microsoft Office Publisher 2007 (KB950114)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
Security Update for Microsoft Office system 2007 (KB954326)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
Security Update for Microsoft Office system 2007 (KB954326)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
Security Update for Microsoft Office system 2007 (KB956828)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
Security Update for Microsoft Office system 2007 (KB956828)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
Security Update for Microsoft Office Word 2007 (KB956358)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
Security Update for Microsoft Office Word 2007 (KB956358)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
SereneScreen Marine Aquarium 2—>»C:Program FilesSereneScreenMarine Aquarium 2unins000.exe»
Shockwave Player—>MsiExec.exe /X{103906AD-C60E-4E65-BC84-CE980D19CE41}
SimplexWin 3.0 build 2—>C:Program FilesSimplexWinuninst.exe
Sinking Island—>»C:Program FilesНовый ДискSinking Islandunins000.exe»
Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SmartSound Quicktracks Plugin—>C:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}
SMSDV v.1.7 (20 марта 2008г.)—>»C:Program FilesSMSDVunins000.exe»
Snow v1.3—>C:Program FilesSnowuninst.exe
SPSS 14.0 for Windows Evaluation Version—>MsiExec.exe /X{2763FD5A-57E9-442B-AFDF-6DCCC23883B0}
Spybot — Search & Destroy—>»C:Program FilesSpybot — Search & Destroyunins000.exe»
Studio 10—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3CB05291-F546-458E-A796-B5BCF5A3CDC4}Setup2.exe» -l0x9 UNINSTALL
The Sims 2—>C:Program FilesEA GAMESThe Sims 2EAUninstall.exe
The Sims™ 2: Времена года—>C:Program FilesEA GAMESThe Sims 2 Времена годаEAUninstall.exe
Ukrainian language for ABBYY FineReader 8.0 Professional Edition—>MsiExec.exe /X{9274109B-3F04-4608-8B3E-4AC55B5DDAF1}
Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe
Update for Microsoft Office Excel 2007 Help (KB957242)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {6533B670-0073-4FAC-8EC7-F857AD665370}
Update for Microsoft Office Excel 2007 Help (KB957242)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {6533B670-0073-4FAC-8EC7-F857AD665370}
Update for Microsoft Office Outlook 2007 (KB952142)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
Update for Microsoft Office Outlook 2007 Help (KB957246)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {A7C6A9C6-5FB9-4B5A-8E72-63BAD4E91D11}
Update for Office 2007 (KB946691)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
Update for Office 2007 (KB946691)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
Update for Outlook 2007 Junk Email Filter (kb962871)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {297857BF-4011-449B-BD74-DB64D182821C}
uTorrent 1.7.5 для J-Torrent.ru—>C:Program FilesuTorrent 1.7.5 для J-Torrent.ruuninstall.exe
VKMusic 2.09—>»D:alice in wonderlandпрограммы моиуи уиVKMusic 2unins000.exe»
WinDjView 1.0—>C:Program FilesWinDjViewuninstall.exe
Windows Driver Package — Nokia Modem (06/12/2006 6.81.0.21)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:Windowssystem32DRVSTOREnokbtmdm_62A340731F8930057B44B8864F236850B0D49D65nokbtmdm.inf
Windows Live installer—>MsiExec.exe /X{61C981F9-FF8A-46EC-B6FE-FF8B293F36D3}
Windows Live Messenger—>MsiExec.exe /X{087B2CCA-0F1C-4434-B7C6-6B5E0EFD31BC}
Windows Live OneCare safety scanner—>»C:Program FilesWindows Live Safety CenterUnInstall.exe»
Windows Live OneCare safety scanner—>MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
Windows Movie Maker 2.6—>MsiExec.exe /X{B3DAF54F-DB25-4586-9EF1-96D24BB14088}
Winter 3D Screensaver 1.0—>»C:Program FilesWinter 3D Screensaverunins000.exe»
Winter Dreams Screensaver—>C:Program FilesWinter Dreams ScreensaverUnInstal.exe
Zoom Player (remove only)—>»C:Program FilesZoom Playeruninstall.exe»
Zumie Search 1.0 build 156—>C:Program FilesZumieSearchuninstall.exe
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Интернет помощник MyCentria—>C:Program FilesMyCentriaMyCentriaUninstall.exe
Пакет драйверов Windows — Nokia Modem (03/05/2008 3.7)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WindowsSystem32DriverStoreFileRepositorynokia_bluetooth.inf_ce5ad925nokia_bluetooth.inf
Пакет драйверов Windows — Nokia Modem (03/13/2008 6.86.0.1)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WindowsSystem32DriverStoreFileRepositorynokbtmdm.inf_674398banokbtmdm.inf
Пакет драйверов Windows — Nokia pccsmcfd (10/12/2007 6.85.4.0)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:Windowssystem32DRVSTOREpccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175pccsmcfd.inf
Помощник по входу в Windows Live—>MsiExec.exe /I{26048B61-7083-494A-B441-69E461CE8686}
Самоучитель SPSS с иллюстрациями—>»C:Program FilesСамоучитель SPSS с иллюстрациямиuninstall.exe»
Фотоальбом Windows Live—>MsiExec.exe /X{D9ADE609-EE23-490F-87A2-0AB3E02F791B}
Яндекс.Бар для Internet Explorer 4.0.0—>»C:Program FilesYandexYandexBarIEunins000.exe»======Security center information======
AV: Avira AntiVir PersonalEdition
AV: avast! antivirus 4.8.1229 [VPS 081102-0]
AS: Защитник Windows
AS: avast! antivirus 4.8.1229 [VPS 081102-0]======System event log======
Computer Name: PolariS-ПК
Event Code: 1103
Message: Компьютеру успешно назначен сетевой адрес, и теперь он может подключаться к другим компьютерам.
Record Number: 132987
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090427093006.000000-000
Event Type: Сведения
User:Computer Name: PolariS-ПК
Event Code: 4226
Message: Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.
Record Number: 132988
Source Name: Tcpip
Time Written: 20090427094454.923200-000
Event Type: Предупреждение
User:Computer Name: PolariS-ПК
Event Code: 10029
Message: DCOM запустил службу gusvc с аргументами «», чтобы запустить сервер:
{89DAE4CD-9F17-4980-902A-99BA84A8F5C8}
Record Number: 132989
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20090427094736.000000-000
Event Type: Сведения
User:Computer Name: PolariS-ПК
Event Code: 7036
Message: Служба «Google Updater Service» перешла в состояние Работает.
Record Number: 132990
Source Name: Service Control Manager
Time Written: 20090427094736.000000-000
Event Type: Сведения
User:Computer Name: PolariS-ПК
Event Code: 7036
Message: Служба «Google Updater Service» перешла в состояние Остановлена.
Record Number: 132991
Source Name: Service Control Manager
Time Written: 20090427094936.000000-000
Event Type: Сведения
User:=====Application event log=====
Computer Name: PolariS-ПК
Event Code: 1
Message: Служба центра обеспечения безопасности Windows запущена.
Record Number: 24166
Source Name: SecurityCenter
Time Written: 20090427070253.000000-000
Event Type: Сведения
User:Computer Name: PolariS-ПК
Event Code: 5007
Message: Не удается обработать целевой файл для платформы обратной связи Windows (файл DLL, содержащий список проблем на данном компьютере, которые требуют сбора дополнительных данных для диагностики). Код ошибки: 8014FFF9.
Record Number: 24167
Source Name: WerSvc
Time Written: 20090427070729.000000-000
Event Type: Ошибка
User:Computer Name: PolariS-ПК
Event Code: 1001
Message: Счетчики производительности для службы WmiApRpl (WmiApRpl) успешно удалены. Данные записи содержат новые значения разделов системного реестра Last Counter и Last Help.
Record Number: 24168
Source Name: Microsoft-Windows-LoadPerf
Time Written: 20090427070729.000000-000
Event Type: Сведения
User:Computer Name: PolariS-ПК
Event Code: 1000
Message: Cчетчики производительности для службы WmiApRpl (WmiApRpl) загружены успешно. Данные в секции данных содержат новые значения индексов, назначенные этой службе.
Record Number: 24169
Source Name: Microsoft-Windows-LoadPerf
Time Written: 20090427070730.000000-000
Event Type: Сведения
User:Computer Name: PolariS-ПК
Event Code: 0
Message:
Record Number: 24170
Source Name: gusvc
Time Written: 20090427094736.000000-000
Event Type: Сведения
User:=====Security event log=====
Computer Name: PolariS-ПК
Event Code: 4672
Message: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 26255
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20081130111136.852335-000
Event Type: Аудит выполнен успешно
User:Computer Name: PolariS-ПК
Event Code: 4648
Message: Выполнена попытка входа в систему с явным указанием учетных данных.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: LH-QHT4CK0ZZ9PX$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Были использованы учетные данные следующей учетной записи:
Имя учетной записи: PolariS
Домен учетной записи: LH-QHT4CK0ZZ9PX
GUID входа: {00000000-0000-0000-0000-000000000000}Целевой сервер:
Имя целевого сервера: localhost
Дополнительные сведения: localhostСведения о процессе:
Идентификатор процесса: 0x150c
Имя процесса: C:WindowsSystem32winlogon.exeСведения о сети:
Сетевой адрес: 127.0.0.1
Порт: 0Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например назначенных задач, или выполнении команды RUNAS.
Record Number: 26256
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20081130125021.858335-000
Event Type: Аудит выполнен успешно
User:Computer Name: PolariS-ПК
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: LH-QHT4CK0ZZ9PX$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 2
Новый вход:
ИД безопасности: S-1-5-21-2722258333-4206827521-937275122-1000
Имя учетной записи: PolariS
Домен учетной записи: LH-QHT4CK0ZZ9PX
Код входа: 0x62138b
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x150c
Имя процесса: C:WindowsSystem32winlogon.exeСведения о сети:
Имя рабочей станции: LH-QHT4CK0ZZ9PX
Сетевой адрес источника: 127.0.0.1
Порт источника: 0Сведения о проверке подлинности:
Процесс входа: User32
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 26257
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20081130125021.858335-000
Event Type: Аудит выполнен успешно
User:Computer Name: PolariS-ПК
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: LH-QHT4CK0ZZ9PX$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 2
Новый вход:
ИД безопасности: S-1-5-21-2722258333-4206827521-937275122-1000
Имя учетной записи: PolariS
Домен учетной записи: LH-QHT4CK0ZZ9PX
Код входа: 0x6213b1
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x150c
Имя процесса: C:WindowsSystem32winlogon.exeСведения о сети:
Имя рабочей станции: LH-QHT4CK0ZZ9PX
Сетевой адрес источника: 127.0.0.1
Порт источника: 0Сведения о проверке подлинности:
Процесс входа: User32
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 26258
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20081130125021.858335-000
Event Type: Аудит выполнен успешно
User:Computer Name: PolariS-ПК
Event Code: 4672
Message: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-21-2722258333-4206827521-937275122-1000
Имя учетной записи: PolariS
Домен учетной записи: LH-QHT4CK0ZZ9PX
Код входа: 0x62138bПривилегии: SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege
Record Number: 26259
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20081130125021.858335-000
Event Type: Аудит выполнен успешно
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=C:Program FilesPC Connectivity Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=x86
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 104 Stepping 1, AuthenticAMD
«PROCESSOR_REVISION»=6801
«NUMBER_OF_PROCESSORS»=2
EOF
27 апреля, 2009 в 10:16 дп #23333конкретных симптомов по которым можно было бы сделать определенные выводы нет
но просто хочется спать спокойно,а то мало что могло за год подхватиться
спасибо вам за помощь28 апреля, 2009 в 4:12 пп #23334У вас установлено два антивируса Avira AntiVir PersonalEdition и avast! antivirus 4.8.1229. Один нужно удалить обязательно.
В компьютер вы вставляли несколько раз заражённые флешки.
Поэтому его нужно подчистить немного.Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.
* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0a116815-701e-11dd-9ad1-00140b3be4a0}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{267c1d43-3f5b-11dd-8678-00140b3be4a0}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{52849d03-5e43-11dd-8904-00140b3be4a0}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7c5cd24c-b3e8-11dd-a31c-00140b3be4a0}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{99d42678-5ca3-11dd-a09b-806e6f6e6963}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b45bf3fd-6898-11dd-bd13-00140b3be4a0}]
:files
G:recycledinfo.exe
G:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise32.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И ещё приложите свежий RSIT лог.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.