• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Очень медлено работает
Adguard
 

Очень медлено работает

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Очень медлено работает

  • This topic has 7 ответов, 2 участника, and was last updated 16 years, 4 months назад by Admin.
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Автор
    Сообщения
  • 3 июня, 2009 в 5:14 дп #16742
    Gvardiy
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    Здравствуйте проблем несколько постараюсь описать по очереди их возникновения!
    1. Стал медленно работать компьютер, например чтоб открыть любой файл или программу надо было ждать до нескольких минут (10-15мин.).
    Были предприняты меры: Про сканирован на вирусы и сделан скан диск с проверкой на бэд сектора!
    2. Начала ругаться система безопасности и антивирус постоянно требовать перегрузить комп потому что уровень безопасности низкий.
    Были предприняты меры: винт был снят и подключен к другому комп. с чистой виндой и новым антивирусом! ничего найдено не было и тогда решили что начал сыпаться винт и его просто клонировали на другой!
    3. С первой загрузкой все заработало нормально но патом перегружая комп. он сделал скан диск (хотя его не кто об этом не просил!) и все началось заново.
    4. И еще пока искали программу по клонированию приобрели «Рекламная рассылка от Adsubscribe»


    Да на комп. установлено «Панда» а проверяли с другого комп. Касперским (скачали пробную версию)


    Да вот еще сейчас не могу запустить вашу программу выдает ошибку и пишет «Line-1: Error: Variable used without being declared «
    Заранее благодарен за любую помощь!
    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Александр at 2009-06-03 11:23:37
    Microsoft Windows XP Home Edition Service Pack 3
    System drive C: has 8 GB (16%) free of 50 GB
    Total RAM: 2047 MB (87% free)

    HijackThis download failed

    ======Scheduled tasks folder======

    C:WINDOWStasksAppleSoftwareUpdate.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1F364306-AA45-47B5-9F9D-39A8B94E7EF1}]
    FG2CatchUrl — C:Program FilesFlashGet NetworkFlashGet universalComDllsbhoCATCH.dll [2008-08-19 104016]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
    Groove GFS Browser Helper — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2007-08-24 2212224]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}]
    FieryAds advertising module v1.5.0 — C:PROGRA~1FieryAdsFieryAds.dll []

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-06-12 958712]
    {468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU5950.dll [2008-12-09 845296]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «GrooveMonitor»=C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe [2007-08-24 33648]
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2009-02-18 13680640]
    «nwiz»=nwiz.exe /install []
    «OrderReminder»=C:Program FilesHewlett-PackardOrderReminderOrderReminder.exe [2006-12-27 98304]
    «Amicon VPN Client»=C:Program FilesAmiconClient FPSU-IPip-client.exe [2008-09-24 255768]
    «SkyTel»=C:WINDOWSSkyTel.EXE [2007-06-15 1826816]
    «APVXDWIN»=C:Program FilesPanda SecurityPanda Antivirus Pro 2009APVXDWIN.EXE [2008-12-03 869632]
    «SCANINICIO»=C:Program FilesPanda SecurityPanda Antivirus Pro 2009Inicio.exe [2008-07-07 50432]
    «AppleSyncNotifier»=C:Program FilesCommon FilesAppleMobile Device SupportbinAppleSyncNotifier.exe [2009-02-06 177472]
    «QuickTime Task»=C:Program FilesQuickTimeQTTask.exe [2009-01-05 413696]
    «Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 9.0ReaderReader_sl.exe [2009-02-27 35696]
    «iTunesHelper»=C:Program FilesiTunesiTunesHelper.exe [2009-04-02 342312]
    «Norton Ghost 14.0″=C:Program FilesNorton GhostAgentVProTray.exe [2008-01-19 2245984]
    «NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2009-02-18 86016]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2007-07-05 16380416]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-06-09 15360]
    «MSMSGS»=C:Program FilesMessengermsmsgs.exe [2008-04-14 1695232]
    «PC Suite Tray»=C:Program FilesNokiaNokia PC Suite 7PCSuite.exe [2009-03-20 1312256]
    «Skype»=C:Program FilesSkypePhoneSkype.exe [2009-04-21 24264488]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyavldr]
    C:WINDOWSsystem32avldr.dll [2008-03-18 58672]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
    «{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2007-08-24 2212224]
    «{56F9679E-7826-4C84-81F3-532071A8BCC5}»=C:Program FilesWindows Desktop SearchMSNLNamespaceMgr.dll [2008-05-26 304128]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPskSvcRetail]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWdf01000.sys]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE»=»C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook»
    «C:Program FilesMicrosoft OfficeOffice12GROOVE.EXE»=»C:Program FilesMicrosoft OfficeOffice12GROOVE.EXE:*:Enabled:Microsoft Office Groove»
    «C:Program FilesMicrosoft OfficeOffice12ONENOTE.EXE»=»C:Program FilesMicrosoft OfficeOffice12ONENOTE.EXE:*:Enabled:Microsoft Office OneNote»
    «C:Program FilesFlashGet NetworkFlashGet universalFlashGet.exe»=»C:Program FilesFlashGet NetworkFlashGet universalFlashGet.exe:*:Enabled:Flashget2»
    «C:Program FilesFlashGet NetworkFlashGet universalLiveUpdate.exe»=»C:Program FilesFlashGet NetworkFlashGet universalLiveUpdate.exe:*:Enabled:FGLiveUpdate»
    «C:Program FilesFlashGet NetworkFlashGet universalLiveUpdateEx.exe»=»C:Program FilesFlashGet NetworkFlashGet universalLiveUpdateEx.exe:*:Enabled:FGLiveUpdateEx»
    «C:Program FilesuTorrent [tfile.ru]utorrent.exe»=»C:Program FilesuTorrent [tfile.ru]utorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesNokiaNokia Software Updaternsu_ui_client.exe»=»C:Program FilesNokiaNokia Software Updaternsu_ui_client.exe:*:Enabled:Nokia Software Updater»
    «C:Program FilesCommon FilesNokiaService LayerAnsl_host_process.exe»=»C:Program FilesCommon FilesNokiaService LayerAnsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process «
    «C:Program FilesICQLiteICQ.exe»=»C:Program FilesICQLiteICQ.exe:*:Enabled:ICQ Lite»
    «C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
    «D:qwertyInCode SolutionsRemoveIT Pro v4 — SEremoveit.exe»=»D:qwertyInCode SolutionsRemoveIT Pro v4 — SEremoveit.exe:*:Enabled:removeit»
    «C:Program FilesiTunesiTunes.exe»=»C:Program FilesiTunesiTunes.exe:*:Enabled:iTunes»
    «C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Disabled:Opera Internet Browser»
    «C:WINDOWSsystem32usmtmigwiz.exe»=»C:WINDOWSsystem32usmtmigwiz.exe:*:Enabled:Мастер переноса файлов и параметров»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======File associations======

    .js — open — C:PROGRA~1PANDAS~1PANDAA~1PAVSCRIP.EXE «%1» %*
    .vbs — open — C:PROGRA~1PANDAS~1PANDAA~1PAVSCRIP.EXE «%1» %*

    ======List of files/folders created in the last 1 months======

    2009-06-03 11:23:37 —-D—- C:Program Filestrend micro
    2009-06-03 10:36:08 —-D—- C:rsit
    2009-06-02 19:27:39 —-D—- C:WINDOWSLastGood
    2009-06-02 17:24:27 —-D—- C:WINDOWSPrefetch
    2009-06-02 17:12:23 —-RAH—- C:WINDOWSsystem32logonui.exe.manifest
    2009-06-02 17:07:45 —-A—- C:WINDOWSpnplog.txt
    2009-06-02 17:01:26 —-A—- C:WINDOWSsystem32spxcoins.dll
    2009-06-02 17:01:26 —-A—- C:WINDOWSsystem32irclass.dll
    2009-06-02 17:01:14 —-RA—- C:WINDOWSSET55.tmp
    2009-06-02 17:01:12 —-RA—- C:WINDOWSSET49.tmp
    2009-06-02 17:01:11 —-RA—- C:WINDOWSSET46.tmp
    2009-06-02 16:33:50 —-D—- C:WINDOWSsystem32NtmsData
    2009-06-02 13:59:16 —-D—- C:Program FilesCloneDisk
    2009-05-27 14:24:38 —-RA—- C:WINDOWSSET9E.tmp
    2009-05-27 14:24:36 —-RA—- C:WINDOWSSET92.tmp
    2009-05-27 14:24:35 —-RA—- C:WINDOWSSET8F.tmp
    2009-05-27 11:18:50 —-D—- C:Documents and SettingsАлександрApplication DataAdSubscribe
    2009-05-26 15:23:59 —-A—- C:WINDOWSntbtlog.txt
    2009-05-26 09:23:48 —-D—- C:Documents and SettingsАлександрApplication DataSymantec
    2009-05-26 08:57:40 —-D—- C:Program FilesNorton Ghost
    2009-05-25 16:30:06 —-D—- C:Documents and SettingsАлександрApplication DataIsolatedStorage
    2009-05-25 16:21:14 —-D—- C:Documents and SettingsAll UsersApplication DataSymantec
    2009-05-25 16:21:09 —-A—- C:WINDOWSsystem32capicom.dll
    2009-05-25 16:21:08 —-D—- C:Program FilesCommon FilesSymantec Shared
    2009-05-14 16:27:56 —-A—- C:WINDOWSODBC.INI
    2009-05-14 15:45:10 —-D—- C:TEMP
    2009-05-14 15:37:15 —-D—- C:Program FilesAlwil Software
    2009-05-04 17:14:42 —-D—- C:Program FilesSymantec
    2009-05-04 10:10:52 —-D—- C:Documents and SettingsАлександрApplication DataHelp
    2009-05-04 09:17:47 —-A—- C:WINDOWSsystem32snapapi.dll
    2009-05-04 09:17:47 —-A—- C:WINDOWSsystem32setupnt.dll
    2009-05-04 09:17:47 —-A—- C:WINDOWSsystem32autoprnt.exe
    2009-05-04 09:17:46 —-D—- C:Program FilesCommon FilesAcronis
    2009-05-04 09:17:46 —-D—- C:PartitionExpert

    ======List of files/folders modified in the last 1 months======

    2009-06-03 11:23:37 —-RD—- C:Program Files
    2009-06-03 11:16:03 —-D—- C:Documents and SettingsАлександрApplication DatauTorrent
    2009-06-03 10:29:00 —-D—- C:Documents and SettingsАлександрApplication DataSkype
    2009-06-03 06:55:00 —-D—- C:WINDOWSTemp
    2009-06-03 06:53:34 —-HD—- C:WINDOWSinf
    2009-06-03 06:53:34 —-D—- C:WINDOWSsystem32
    2009-06-03 06:50:37 —-RSHDC—- C:WINDOWSsystem32dllcache
    2009-06-03 06:50:32 —-D—- C:WINDOWSHelp
    2009-06-02 22:56:46 —-D—- C:WINDOWSsystem32Setup
    2009-06-02 22:56:46 —-D—- C:WINDOWSsystem
    2009-06-02 22:56:39 —-D—- C:WINDOWSsystem32usmt
    2009-06-02 22:56:39 —-D—- C:WINDOWSL2Schemas
    2009-06-02 22:56:32 —-D—- C:WINDOWSAppPatch
    2009-06-02 22:56:31 —-D—- C:WINDOWSime
    2009-06-02 22:56:30 —-RSD—- C:WINDOWSFonts
    2009-06-02 22:56:29 —-D—- C:WINDOWSNetwork Diagnostic
    2009-06-02 22:56:29 —-D—- C:WINDOWSMedia
    2009-06-02 22:56:27 —-D—- C:WINDOWSsystem32wbem
    2009-06-02 22:56:27 —-D—- C:WINDOWSsystem32ru-ru
    2009-06-02 22:56:19 —-D—- C:WINDOWSPeerNet
    2009-06-02 22:56:10 —-D—- C:WINDOWSsystem32npp
    2009-06-02 22:56:04 —-D—- C:WINDOWSmsagent
    2009-06-02 22:56:01 —-D—- C:WINDOWSsystem32ru
    2009-06-02 22:53:50 —-D—- C:WINDOWSsystem321049
    2009-06-02 22:53:38 —-D—- C:WINDOWStwain_32
    2009-06-02 22:53:06 —-D—- C:WINDOWSsystem32icsxml
    2009-06-02 22:52:44 —-D—- C:WINDOWSsystem32ias
    2009-06-02 22:52:41 —-D—- C:WINDOWSsystem321033
    2009-06-02 22:52:02 —-D—- C:WINDOWSDriver Cache
    2009-06-02 19:27:39 —-D—- C:WINDOWS
    2009-06-02 17:27:36 —-D—- C:Program FilesMozilla Firefox
    2009-06-02 17:26:11 —-D—- C:WINDOWSRegistration
    2009-06-02 17:25:30 —-D—- C:WINDOWSsystem32drivers
    2009-06-02 17:24:47 —-SHD—- C:System Volume Information
    2009-06-02 17:24:47 —-D—- C:WINDOWSsystem32Restore
    2009-06-02 17:24:38 —-D—- C:WINDOWSsystem32CatRoot2
    2009-06-02 17:16:38 —-D—- C:WINDOWSnview
    2009-06-02 17:15:47 —-D—- C:WINDOWSsystem32config
    2009-06-02 17:15:47 —-A—- C:WINDOWSsetuplog.txt
    2009-06-02 17:12:58 —-A—- C:WINDOWSOEWABLog.txt
    2009-06-02 17:12:55 —-A—- C:WINDOWSODBCINST.INI
    2009-06-02 17:12:25 —-RD—- C:WINDOWSWeb
    2009-06-02 17:12:20 —-RAH—- C:WINDOWSsystem32cdplayer.exe.manifest
    2009-06-02 17:12:12 —-A—- C:WINDOWSwin.ini
    2009-06-02 17:12:09 —-D—- C:WINDOWSsystem32oobe
    2009-06-02 17:11:58 —-D—- C:WINDOWSsystem32Com
    2009-06-02 17:11:42 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2009-06-02 17:10:48 —-D—- C:WINDOWSsecurity
    2009-06-02 17:10:40 —-SH—- C:boot.ini
    2009-06-02 17:05:44 —-SHD—- C:WINDOWSInstaller
    2009-06-02 17:01:31 —-A—- C:WINDOWSsystem.ini
    2009-06-02 17:01:20 —-ASH—- C:Documents and SettingsAll UsersApplication Datadesktop.ini
    2009-06-02 17:01:15 —-D—- C:WINDOWSsystem32CatRoot
    2009-06-02 16:03:26 —-D—- C:Documents and SettingsАлександрApplication DataskypePM
    2009-06-02 15:58:35 —-A—- C:WINDOWSSchedLgU.Txt
    2009-05-27 20:17:20 —-D—- C:WINDOWSWinSxS
    2009-05-27 14:40:01 —-A—- C:WINDOWSimsins.BAK
    2009-05-27 14:35:58 —-D—- C:Program FilesWindows Media Player
    2009-05-27 14:35:52 —-D—- C:Program FilesInternet Explorer
    2009-05-26 08:59:48 —-DC—- C:WINDOWSsystem32DRVSTORE
    2009-05-26 08:47:52 —-D—- C:Documents and SettingsАлександрApplication DataBITS
    2009-05-25 16:21:08 —-D—- C:Program FilesCommon Files
    2009-05-21 07:35:53 —-D—- C:Documents and SettingsAll UsersApplication DataMicrosoft Help
    2009-05-07 13:16:29 —-A—- C:WINDOWSsystem32MRT.exe
    2009-05-04 17:14:59 —-HD—- C:Program FilesInstallShield Installation Information
    2009-05-04 09:21:14 —-D—- C:WINDOWSMinidump

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2008-06-09 14720]
    R1 tdicf;Amicon TDI filter; C:WINDOWSsystem32driverstdicf.sys [2008-09-23 11184]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-06-09 12032]
    R3 akshasp;Aladdin HASP Key; C:WINDOWSsystem32DRIVERSakshasp.sys [2006-11-22 327168]
    R3 aksusb;Aladdin USB Key; C:WINDOWSsystem32DRIVERSaksusb.sys [2006-11-22 100096]
    R3 GEARAspiWDM;GearAspiWDM; C:WINDOWSsystem32DRIVERSGEARAspiWDM.sys [2008-01-19 15664]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-06-09 144384]
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-06-09 10368]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2007-08-07 98944]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-06-09 32128]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-06-09 30208]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-06-09 59520]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-06-09 20608]
    S1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-06-09 40704]
    S1 PQNTDrv;PQNTDrv; C:WINDOWSsystem32driversPQNTDrv.sys [2004-05-05 4228]
    S1 ShldDrv;Panda File Shield Driver; C:WINDOWSSystem32DRIVERSShlDrv51.sys [2008-03-04 41144]
    S2 Hardlock;Hardlock; ??C:WINDOWSsystem32drivershardlock.sys []
    S2 Haspnt;Haspnt; ??C:WINDOWSsystem32driversHaspnt.sys []
    S2 hl_mull;hl_mull; C:WINDOWSSystem32drivershl_mull.SYS [2009-02-19 67712]
    S2 PAVDRV;pavdrv; C:WINDOWSsystem32DRIVERSpavdrv51.sys [2008-04-28 84024]
    S2 PavProc;Panda Process Protection Driver; ??C:WINDOWSsystem32DRIVERSPavProc.sys []
    S2 v2imount;Symantec V2i Mount Driver; C:WINDOWSsystem32DRIVERSv2imount.sys [2008-01-19 38112]
    S3 AvFlt;Antivirus Filter Driver; C:WINDOWSsystem32driversav5flt.sys []
    S3 BKLoad;VPN KeyDevLoader; C:WINDOWSSystem32Driversbkload.sys [2006-04-14 81664]
    S3 ComFiltr;Panda Anti-Dialer; ??C:WINDOWSsystem32DRIVERSCOMFiltr.sys []
    S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-07-18 4547584]
    S3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2008-06-09 12160]
    S3 npkcrypt;npkcrypt; ??d:LineageIIsystemnpkcrypt.sys []
    S3 npkcusb;npkcusb; ??d:LineageIIsystemnpkcusb.sys []
    S3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2009-02-18 6308224]
    S3 PavSRK.sys;PavSRK.sys; ??C:WINDOWSsystem32PavSRK.sys []
    S3 PavTPK.sys;PavTPK.sys; ??C:WINDOWSsystem32PavTPK.sys []
    S3 pccsmcfd;PCCS Mode Change Filter Driver; C:WINDOWSsystem32DRIVERSpccsmcfd.sys [2008-08-26 18816]
    S3 PortTalk;PortTalk; C:WINDOWSSystem32DriversPortTalk.sys [2002-01-12 3567]
    S3 Shipka;VPN KeyDev; C:WINDOWSSystem32DriversShipka.sys [2008-09-23 85840]
    S3 upperdev;upperdev; C:WINDOWSsystem32DRIVERSusbser_lowerflt.sys []
    S3 USBAAPL;Apple Mobile USB Driver; C:WINDOWSSystem32Driversusbaapl.sys [2009-03-26 36864]
    S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-04-14 25856]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-14 15104]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-06-09 26368]
    S3 VProEventMonitor;Symantec Event Monitor Driver; C:WINDOWSsystem32DRIVERSvproeventmonitor.sys [2008-01-19 15088]
    S3 Wdf01000;Kernel Mode Driver Frameworks service; C:WINDOWSSystem32Driverswdf01000.sys [2008-03-27 503008]
    S3 WimFltr;WimFltr; C:WINDOWSsystem32DRIVERSwimfltr.sys [2008-01-19 128104]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    S2 Apple Mobile Device;Apple Mobile Device; C:Program FilesCommon FilesAppleMobile Device SupportbinAppleMobileDeviceService.exe [2009-03-26 132424]
    S2 Bonjour Service;Bonjour Service; C:Program FilesBonjourmDNSResponder.exe [2008-12-12 238888]
    S2 Gwmsrv;Panda Goodware Cache Manager; C:WINDOWSsystem32svchost -k Panda []
    S2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-06-10 222456]
    S2 IP-Client;Amicon FPSU-IP/Client service; C:Program FilesAmiconClient FPSU-IPip-client.exe [2008-09-24 255768]
    S2 Norton Ghost;Norton Ghost; C:Program FilesNorton GhostAgentVProSvc.exe [2008-01-19 4388192]
    S2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2009-02-18 163908]
    S2 Panda Software Controller;Panda Software Controller; C:Program FilesPanda SecurityPanda Antivirus Pro 2009PsCtrls.exe [2008-07-16 181504]
    S2 PAVFNSVR;Panda Function Service; C:Program FilesPanda SecurityPanda Antivirus Pro 2009PavFnSvr.exe [2008-07-10 169216]
    S2 PavPrSrv;Panda Process Protection Service; C:Program FilesCommon FilesPanda SecurityPavShldpavprsrv.exe [2008-02-04 62768]
    S2 PAVSRV;Panda On-Access Anti-Malware Service; C:Program FilesPanda SecurityPanda Antivirus Pro 2009pavsrv51.exe [2008-07-04 288512]
    S2 PSIMSVC;Panda IManager Service; C:Program FilesPanda SecurityPanda Antivirus Pro 2009PsImSvc.exe [2008-06-19 108288]
    S2 PskSvcRetail;Panda PSK service; C:Program FilesPanda SecurityPanda Antivirus Pro 2009PskSvc.exe [2008-06-25 28928]
    S2 Symantec SymSnap VSS Provider;Symantec SymSnap VSS Provider; C:WINDOWSsystem32dllhost.exe [2008-06-09 5120]
    S2 TPSrv;Panda TPSrv; C:Program FilesPanda SecurityPanda Antivirus Pro 2009TPSrv.exe [2008-07-17 157440]
    S2 WSearch;Windows Search; C:WINDOWSsystem32SearchIndexer.exe [2008-05-26 439808]
    S2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-06-09 14336]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
    S3 iPod Service;Сервис iPod; C:Program FilesiPodbiniPodService.exe [2009-04-02 656168]
    S3 LiveUpdate;LiveUpdate; C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE [2007-09-12 2999664]
    S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:Program FilesMicrosoft OfficeOffice12GrooveAuditService.exe [2007-08-24 68464]
    S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2009-03-04 621056]
    S3 SymSnapService;SymSnapService; C:Program FilesNorton GhostSharedDriversSymSnapService.exe [2007-12-20 1553896]
    S3 usprserv;User Privilege Service; C:WINDOWSSystem32svchost.exe [2008-06-09 14336]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-03 914944]


    EOF


    info.txt logfile of random’s system information tool 1.06 2009-06-03 11:24:01

    ======Uninstall list======

    —>MsiExec /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    Acrobat.com—>C:Program FilesCommon FilesAdobe AIRVersions1.0Adobe AIR Application Installer.exe -uninstall com.adobe.mauby 4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
    Acrobat.com—>MsiExec.exe /I{77DCDCE3-2DED-62F3-8154-05E745472D07}
    Acronis PartitionExpert—>C:PartitionExpertMediaBuilder.exe -uninstall
    Adobe AIR—>C:Program FilesCommon FilesAdobe AIRVersions1.0Adobe AIR Updater.exe -arp:uninstall
    Adobe AIR—>MsiExec.exe /I{00203668-8170-44A0-BE44-B632FA4D780F}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Reader 9.1—>MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A91000000001}
    AMICON FPSU-IP/Client (remove only)—>»C:Program FilesAmiconClient FPSU-IPamivpn-uninst.exe»
    Apple Mobile Device Support—>MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
    Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Bonjour—>MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    CloneDisk—>»C:Program FilesCloneDiskuninstall.exe»
    DoorHan project 1.5.32—>d:DoorHanConstructorunins000.exe
    FlashGet 2.0—>C:Program FilesFlashGet NetworkFlashGet universaluninst.exe
    HP LaserJet M1005—>C:Program FilesAgilent-HP{7dd324f4-d2db-4848-9798-4fbc75058fdb}uninstall.exe SYSTEM «C:Program FilesAgilent-HP{7dd324f4-d2db-4848-9798-4fbc75058fdb}»
    HP OrderReminder—>»C:Program FilesHewlett-PackardOrderReminderuninstallhpuninstaller.exe» hp_LaserJet_1018
    ICQ Lite—>»C:Program FilesInstallShield Installation Information{6C13128C-1782-456F-84A4-017CECE259CA}setup.exe» -runfromtemp -l0x0009 -removeonly
    ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
    Internet Explorer—>MsiExec.exe /I{7F5BB856-1977-45AA-9AC4-7D91265A5F66}
    iTunes—>MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
    K-Lite Mega Codec Pack 4.1.4—>»C:Program FilesK-Lite Codec Packunins000.exe»
    Lineage II The 2nd Throne — Gracia 1.0.5—>»d:LineageIIunins000.exe»
    LiveUpdate 3.2 (Symantec Corporation)—>»C:Program FilesSymantecLiveUpdateLSETUP.EXE» /U
    Marvell Miniport Driver—>MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
    Microsoft .NET Framework 1.1 Hotfix (KB928366)—>»C:WINDOWSMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WINDOWSMicrosoft.NETFrameworkv1.1.4322UpdatesM928366M928366Uninstall.msp»
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Language Pack — RUS—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0 Language Pack — RUSinstall.exe
    Microsoft .NET Framework 2.0 Service Pack 1—>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    MobileMe Control Panel—>MsiExec.exe /I{A14C24F6-615B-415E-84B0-610FDAD19B68}
    Mozilla Firefox (3.0.10)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Nokia Connectivity Cable Driver—>MsiExec.exe /I{82427977-8776-4087-90CA-9F65174D3C4D}
    Nokia PC Suite—>C:Documents and SettingsAll UsersApplication DataInstallations{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}Nokia_PC_Suite_7_1_26_0_rus.exe
    Nokia PC Suite—>MsiExec.exe /I{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}
    Nokia Software Updater—>MsiExec.exe /X{59367F7E-D7C1-4629-8AEC-71AA24A68F31}
    Norton Ghost—>MsiExec.exe /I{B0255743-165B-4BD5-8DA8-37DFB9930014}
    Norton PartitionMagic 8.0—>C:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{21DBBDD6-93A5-4326-9A04-C9A5C9148502}
    NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
    NVIDIA PhysX—>MsiExec.exe /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
    Opera 9.64—>MsiExec.exe /X{A2A60894-E3ED-46FE-9A6A-7CF7A87572A0}
    Panda Antivirus Pro 2009—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E55FB276-73C9-4776-AB53-BC028C0509ED}SETUP.exe» -l0x19 -removeonly
    PC Connectivity Solution—>MsiExec.exe /I{B7CB0BF3-791E-44D3-9F04-786E36D51C9D}
    QuickTime—>MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    Rambler-Ассистент—>»C:Program FilesRambler Assistantuninstall.exe»
    REALTEK GbE & FE Ethernet PCI NIC Driver—>C:Program FilesInstallShield Installation Information{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}Setup.exe -runfromtemp -l0x0019 -removeonly
    REALTEK GbE & FE Ethernet PCI-E NIC Driver—>C:Program FilesInstallShield Installation Information{C9BED750-1211-4480-B1A5-718A3BE15525}Setup.exe -runfromtemp -l0x0019 -removeonly
    Realtek High Definition Audio Driver—>RtlUpd.exe -r -m
    RemoveIT Pro v4 — SE—>D:qwertyINCODE~1REMOVE~1UNWISE.EXE D:qwertyINCODE~1REMOVE~1INSTALL.LOG
    Safari—>MsiExec.exe /I{D90AFDE3-3E67-407A-ACA8-F0BAAD012F08}
    Security Update for 2007 Microsoft Office System (KB951550)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951944)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB960003)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
    Security Update for Microsoft Office Excel 2007 (KB959997)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
    Security Update for Microsoft Office OneNote 2007 (KB950130)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
    Security Update for Microsoft Office PowerPoint 2007 (KB957789)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
    Security Update for Microsoft Office Publisher 2007 (KB950114)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
    Security Update for Microsoft Office system 2007 (KB954326)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB956828)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
    Security Update for Microsoft Office Word 2007 (KB956358)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
    Skype™ 4.0—>MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
    TIOnline—>»d:TIOnlineuninstall.exe»
    Uniblue DriverScanner 2009—>»C:Documents and SettingsAll UsersApplication Data{D5ABFFAD-D592-4F98-B02B-587125B4801F}DriverScanner_Setup.exe» REMOVE=TRUE MODIFY=FALSE
    Uniblue DriverScanner 2009—>C:Documents and SettingsAll UsersApplication Data{D5ABFFAD-D592-4F98-B02B-587125B4801F}DriverScanner_Setup.exe
    Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for Microsoft Office Outlook 2007 (KB952142)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
    Update for Outlook 2007 Junk Email Filter (kb968503)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
    uTorrent [tfile.ru edition]—>C:Program FilesuTorrent [tfile.ru]uninstall.exe
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Доступ к условно бесплатному контенту AdSubscribe—>C:Documents and SettingsАлександрApplication DataAdSubscribeUninstall.exe
    Единый модуль поддержки сети Fiery—>C:Program FilesFieryAdsFieryAdsUninstall.exe
    КОМПАС-3D V10 — Машиностроительная конфигурация—>MsiExec.exe /I{F7D1599D-F990-453C-9038-DFEFC9A6F817}
    КОМПАС-3D V10 — Строительная конфигурация—>MsiExec.exe /I{0A97299B-C516-4523-B74C-6A8A592F50A8}
    КОМПАС-3D V10—>MsiExec.exe /I{B3724E1F-F02F-49D3-94DB-C81539A27D9F}
    Пакет драйверов Windows — Nokia Modem (02/23/2009 7.01.0.2)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokbtmdm_171C10620CF14FA76859E310DF8C6CF642D81C73nokbtmdm.inf
    Пакет драйверов Windows — Nokia Modem (02/24/2009 4.0)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokia_blue_5929FEDBB724B17D4BCDD74361BD95262BE1608Bnokia_bluetooth.inf
    Пакет драйверов Windows — Nokia pccsmcfd (08/22/2008 7.0.0.0)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294pccsmcfd.inf
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    ЦФТ — Банк Клиент 1.46.00 (Уральский СБ РФ)—>MsiExec.exe /I{87F453FB-67F2-4347-83A7-090342B25E00}

    ======Security center information======

    AV: Panda Antivirus Pro 2009

    ======System event log======

    Computer Name: ALEX
    Event Code: 7035
    Message: Служба «RkPavproc1» успешно отправила управляющий элемент «запустить».

    Record Number: 217612
    Source Name: Service Control Manager
    Time Written: 20090521004402.000000+360
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: ALEX
    Event Code: 4226
    Message: Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.

    Record Number: 217611
    Source Name: Tcpip
    Time Written: 20090520180433.000000+360
    Event Type: предупреждение
    User:

    Computer Name: ALEX
    Event Code: 7036
    Message: Служба «Диспетчер очереди печати» перешла в состояние Работает.

    Record Number: 217610
    Source Name: Service Control Manager
    Time Written: 20090520153752.000000+360
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 20158
    Message: Успешно выполнено подключение пользователя «antep»к «antep», с помощью устройства «VPN3-1».

    Record Number: 217609
    Source Name: RemoteAccess
    Time Written: 20090520153655.000000+360
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 7031
    Message: Служба Диспетчер очереди печати была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.

    Record Number: 217608
    Source Name: Service Control Manager
    Time Written: 20090520153652.000000+360
    Event Type: ошибка
    User:

    =====Application event log=====

    Computer Name: ALEX
    Event Code: 1800
    Message: Служба центра обеспечения безопасности Windows запущена.

    Record Number: 1052
    Source Name: SecurityCenter
    Time Written: 20090110145814.000000+300
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 0
    Message:
    Record Number: 1051
    Source Name: Panda Software Controller
    Time Written: 20090110145811.000000+300
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 0
    Message:
    Record Number: 1050
    Source Name: ICQ Service
    Time Written: 20090110145811.000000+300
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 1
    Message:
    Record Number: 1049
    Source Name: Bonjour Service
    Time Written: 20090110145810.000000+300
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 0
    Message:
    Record Number: 1048
    Source Name: ServiceLayer
    Time Written: 20090110140621.000000+300
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%system32WBEM;C:Program FilesPC Connectivity Solution;C:Program FilesPanda SecurityPanda Antivirus Pro 2009;C:Program FilesQuickTimeQTSystem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
    «PROCESSOR_REVISION»=0f0d
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «CLASSPATH»=.;C:Program FilesQuickTimeQTSystemQTJava.zip
    «QTJAVA»=C:Program FilesQuickTimeQTSystemQTJava.zip
    «SAFEBOOT_OPTION»=NETWORK


    EOF


    6 июня, 2009 в 3:35 пп #24247
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Проверим ещё одной программой.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

    8 июня, 2009 в 4:08 дп #24248
    Gvardiy
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    1. Сканировал в безопасном режиме.
    2.Не устанавливал «Recovery console» (так как есть установочный диск)


    ComboFix 09-06-07.05 — Александр 08.06.2009 9:10.1 — NTFSx86 NETWORK
    Microsoft Windows XP Home Edition 5.1.2600.3.1251.7.1049.18.2047.1771 [GMT 6:00]
    Running from: c:documents and settingsАлександрРабочий столComboFix.exe
    AV: Panda Antivirus Pro 2009 *On-access scanning enabled* (Updated) {EEE2D94A-D4C1-421A-AB2C-2CE8FE51747A}

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:documents and settingsАлександрApplication DataBITS
    c:documents and settingsАлександрApplication DataBITSBITS.ini
    c:documents and settingsАлександрApplication DataBITSDHTTable.dat
    c:documents and settingsАлександрApplication DataBITSProxyList.ini
    c:documents and settingsАлександрApplication DataBITSTorrent20081219171437.torrent
    c:documents and settingsАлександрApplication DataBITSTorrent20081219171437.torrent.bits
    c:documents and settingsАлександрApplication DataBITSTorrent20081219171437.torrent.filelist
    c:documents and settingsАлександрApplication DataBITSTorrent20081219171437.torrent.hybridlist
    c:documents and settingsАлександрApplication DataBITSTorrent20081222160039.torrent
    c:documents and settingsАлександрApplication DataBITSTorrent20081222160039.torrent.~tmp
    c:documents and settingsАлександрApplication DataBITSTorrent20081222160039.torrent.bits
    c:documents and settingsАлександрApplication DataBITSTorrent20081222160039.torrent.filelist
    c:documents and settingsАлександрApplication DataBITSTorrent20081222160039.torrent.seeds
    c:documents and settingsАлександрApplication DataBITSTorrent20090311140416.torrent
    c:documents and settingsАлександрApplication DataBITSTorrent20090311140416.torrent.filelist
    c:documents and settingsАлександрApplication DataBITSUPnP.ini
    c:program filesFlashGet Network
    c:program filesFlashGet NetworkFlashGet universalbtcore.dll
    c:program filesFlashGet NetworkFlashGet universalBtTorrentTemp494b902d.torrent
    c:program filesFlashGet NetworkFlashGet universalBtTorrentTemp494f7357.torrent
    c:program filesFlashGet NetworkFlashGet universalbtwrap.dll
    c:program filesFlashGet NetworkFlashGet universalBugReport.dll
    c:program filesFlashGet NetworkFlashGet universalBugReport.exe
    c:program filesFlashGet NetworkFlashGet universalComDllsBhoall.htm
    c:program filesFlashGet NetworkFlashGet universalComDllsbhoCATCH.dll
    c:program filesFlashGet NetworkFlashGet universalComDllsBhocfg.ini
    c:program filesFlashGet NetworkFlashGet universalComDllsBholink.htm
    c:program filesFlashGet NetworkFlashGet universalComDllsComDlls.ini
    c:program filesFlashGet NetworkFlashGet universalComDllsflashget.xpi
    c:program filesFlashGet NetworkFlashGet universalComDllsFlashgetXpi.dll
    c:program filesFlashGet NetworkFlashGet universalComDllsIFlashgetXpi.xpt
    c:program filesFlashGet NetworkFlashGet universaldbghelp.dll
    c:program filesFlashGet NetworkFlashGet universalDBTrans.dll
    c:program filesFlashGet NetworkFlashGet universaldbtrans_verbose.log
    c:program filesFlashGet NetworkFlashGet universalDBTransC.exe
    c:program filesFlashGet NetworkFlashGet universaled2kwrap.dll
    c:program filesFlashGet NetworkFlashGet universalexplorerbar.dll
    c:program filesFlashGet NetworkFlashGet universalfgoption.ini
    c:program filesFlashGet NetworkFlashGet universalFGVer.dll
    c:program filesFlashGet NetworkFlashGet universalflashget.exe
    c:program filesFlashGet NetworkFlashGet universalgt.exe
    c:program filesFlashGet NetworkFlashGet universalhashgen.dll
    c:program filesFlashGet NetworkFlashGet universalHelplicense.txt
    c:program filesFlashGet NetworkFlashGet universalHelpReadme.txt
    c:program filesFlashGet NetworkFlashGet universalHelpWHATSNEW.TXT
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAddBatchLinksDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAddBTTask.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAdded.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAddEMTask.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAddHpFpLink.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAddLinksDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAddLinksDlgEx.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGAddLinksModern.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGBrowserPlugins.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGBTOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGCategoryView.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGComfirmWhenExitDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGCommonDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGConfirmInvalidLinks.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGContextMenu.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGDefaultDownloadsDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGDeleteFilesDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGDetailStatus.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGEMOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGEMServers.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGExplorerPane.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGExtensionRuleDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGFG2SearchTopPlugin.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGFileListCtrl.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGFileRemovedDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGFindTaskDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGFlashgetAbout.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGFlashGetDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGFSUStatusBar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGGarageLoginDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGGarageView.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGHotResource.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGHpFpOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGInfo.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGLogsOutput.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGMACReader.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGMainMenu.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGMainToolbar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGMonitorOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGNormalOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGNotifyOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGP4PPluginMain.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGProxySetting.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGSearchBar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGSecurity.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGSecurityOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGSecurityScan.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGSecurityToolbar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGShutdown.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGStatusBar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGTaskDefOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGTaskListView.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGTaskNotify.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGUserListCtrl.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_ENGXpEnhance.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAddBatchLinksDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAddBTTask.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAdded.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAddEMTask.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAddHpFpLink.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAddLinksDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAddLinksDlgEx.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSAddLinksModern.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSBrowserPlugins.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSBTOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSCategoryView.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSComfirmWhenExitDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSCommonDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSConfirmInvalidLinks.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSContextMenu.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSDefaultDownloadsDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSDeleteFilesDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSDetailStatus.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSEMOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSEMServers.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSExplorerPane.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSExtensionRuleDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSFG2SearchTopPlugin.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSFileListCtrl.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSFileRemovedDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSFindTaskDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSFlashgetAbout.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSFlashGetDlg.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSFSUStatusBar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSGarageLoginDialog.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSGarageView.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSHotResource.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSHpFpOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSInfo.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSLogsOutput.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSMACReader.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSMainMenu.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSMainToolbar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSMonitorOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSNormalOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSNotifyOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSP4PPluginMain.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSProxySetting.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSSearchBar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSSecurity.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSSecurityOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSSecurityScan.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSSecurityToolbar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSShutdown.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSStatusBar.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSTaskDefOption.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSTaskListView.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSTaskNotify.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSUserListCtrl.ini
    c:program filesFlashGet NetworkFlashGet universalLangsFGXL_RUSXpEnhance.ini
    c:program filesFlashGet NetworkFlashGet universallibupnp.dll
    c:program filesFlashGet NetworkFlashGet universalLiveUpdateUI.dll
    c:program filesFlashGet NetworkFlashGet universalmodulesComHelperComHelper.dll
    c:program filesFlashGet NetworkFlashGet universalmodulesComHelperInfo.ini
    c:program filesFlashGet NetworkFlashGet universalmodulesDownstatDownstat.dll
    c:program filesFlashGet NetworkFlashGet universalmodulesDownstatInfo.ini
    c:program filesFlashGet NetworkFlashGet universalmodulesP4pclientInfo.ini
    c:program filesFlashGet NetworkFlashGet universalmodulesP4pclientP4pclient.dll
    c:program filesFlashGet NetworkFlashGet universalmodulesP4pclientThumbs.db
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopInfo.ini
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopResource.ini
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopResourceiexplorer.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopResourceresource.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopResourceresource.xml
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopResourcesearch.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopResourcesubscribe.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopResourceThumbs.db
    c:program filesFlashGet NetworkFlashGet universalmodulesSearchTopSearchTop.dll
    c:program filesFlashGet NetworkFlashGet universalmodulesSecurityFunctionalRepair.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSecurityInfo.ini
    c:program filesFlashGet NetworkFlashGet universalmodulesSecurityScanning.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSecuritySecurity.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSecuritySECURITY.dll
    c:program filesFlashGet NetworkFlashGet universalmodulesSecuritySecurity.xml
    c:program filesFlashGet NetworkFlashGet universalmodulesSecuritySystemFix.bmp
    c:program filesFlashGet NetworkFlashGet universalmodulesSnapShotInfo.ini
    c:program filesFlashGet NetworkFlashGet universalmodulesSnapShotSamplerCli.dll
    c:program filesFlashGet NetworkFlashGet universalmodulesSnapShotSnapShot.dll
    c:program filesFlashGet NetworkFlashGet universalmodulestasknotifierInfo.ini
    c:program filesFlashGet NetworkFlashGet universalmodulestasknotifiertasknotifier.dll
    c:program filesFlashGet NetworkFlashGet universalP2PCfg.ini
    c:program filesFlashGet NetworkFlashGet universalP2PCore.dll
    c:program filesFlashGet NetworkFlashGet universalp2pprot.dll
    c:program filesFlashGet NetworkFlashGet universalp2snetio.dll
    c:program filesFlashGet NetworkFlashGet universalp2spmgr.dll
    c:program filesFlashGet NetworkFlashGet universalp2spmgr.ini
    c:program filesFlashGet NetworkFlashGet universalp2sprot.dll
    c:program filesFlashGet NetworkFlashGet universalp2spwrap.dll
    c:program filesFlashGet NetworkFlashGet universalp4spmgr.ini
    c:program filesFlashGet NetworkFlashGet universalpatch.exe
    c:program filesFlashGet NetworkFlashGet universalProfilesconfig.dat
    c:program filesFlashGet NetworkFlashGet universalProfilestasks.dat
    c:program filesFlashGet NetworkFlashGet universalSkinsclose_default.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsclose_press.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsclose_select.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsmax_default.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsmax_press.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsmax_select.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsmin_default.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsmin_press.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsmin_select.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsnotify.wav
    c:program filesFlashGet NetworkFlashGet universalSkinsnotify_board.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsnotify_icon.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarCTBack.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarCTBackward.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarCTBrowserBarCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarCTFlashgetResource.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarCTForward.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarCTHome.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarDisableCTBackward.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarDisableCTBrowserBarDisableCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarDisableCTForward.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarDisableCTHome.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueBrowserBarDisableCTResource.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTAvailable.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTCategoryTreeCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTDownloaded.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTDownloading.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTFavorite.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTFlashget.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTRelease.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTRubbish.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueCategoryTreeCTSearch.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueExpBarExpbar.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueExpBargarage.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueExpBarresource.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueExpBartransfer.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTBT.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTEM.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTGlobalOptionCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTHpFp.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTMonitor.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTNormal.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTNotify.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTProxy.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueGlobalOptionCTTaskDef.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueInfo.ini
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTAbout.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTDeleteTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTfolder.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTMainMenuCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTMoveDownTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTMoveUpTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTNewTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTopen.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTOption.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTPauseTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTResource.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTStartTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainMenuCTTaskProperties.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTAbout.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTDeleteTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTFolder.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTMainToolbarCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTNewTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTOpen.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTOption.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTPauseTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTResource.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTStartTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarCTTaskProperties.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTAbout.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTDeleteTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTFolder.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTMainToolbarDisableCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTNewTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTOpen.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTOption.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTPauseTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTResource.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTStartTask.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMainToolbarDisableCTTaskProperties.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMonitorInfoBkg.Bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueMonitorMonitorBkg.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueOutpuLogCTDown.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueOutpuLogCTError.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueOutpuLogCTNormal.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueOutpuLogCTOutpuLogCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueOutpuLogCTUp.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTAll.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTBook.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTBt.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTGame.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTMovie.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTMusic.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTPhone.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTPicture.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTSobarIconCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueSobarIconCTSoftware.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTError.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCThashing.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTOK.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTPause.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTPin.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTSchedule.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTStart.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTTaskListCT.xml
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTUpload.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsShadowGrayBlueTaskListCTWait.bmp
    c:program filesFlashGet NetworkFlashGet universalSkinsThumbs.db
    c:program filesFlashGet NetworkFlashGet universalstorage.dll
    c:program filesFlashGet NetworkFlashGet universalSysOpt.exe
    c:program filesFlashGet NetworkFlashGet universaltransaction.log
    c:program filesFlashGet NetworkFlashGet universaluninst.exe
    c:program filesFlashGet NetworkFlashGet universalzlib.dll

    .
    ((((((((((((((((((((((((( Files Created from 2009-05-08 to 2009-06-08 )))))))))))))))))))))))))))))))
    .

    2009-06-05 09:37 . 2009-06-05 09:37


    d


    w- c:windowsLastGood
    2009-06-03 05:23 . 2009-06-03 05:23


    d


    w- c:program filestrend micro
    2009-06-03 04:36 . 2009-06-03 05:24


    d


    w- C:rsit
    2009-06-02 11:13 . 2008-06-09 12:00 92416 -c—a-w- c:windowssystem32dllcachemga.sys
    2009-06-02 11:01 . 2008-06-09 12:00 24661 -c—a-w- c:windowssystem32dllcachespxcoins.dll
    2009-06-02 11:01 . 2008-06-09 12:00 24661 —-a-w- c:windowssystem32spxcoins.dll
    2009-06-02 11:01 . 2008-06-09 12:00 13312 -c—a-w- c:windowssystem32dllcacheirclass.dll
    2009-06-02 11:01 . 2008-06-09 12:00 13312 —-a-w- c:windowssystem32irclass.dll
    2009-06-02 10:33 . 2009-06-02 10:33


    d


    w- c:windowssystem32NtmsData
    2009-06-02 07:59 . 2009-06-02 07:59


    d


    w- c:program filesCloneDisk
    2009-05-27 05:18 . 2009-05-27 05:18 806400 —-a-w- c:documents and settingsАлександрApplication DataAdSubscribeUninstall.exe
    2009-05-27 05:18 . 2009-05-27 05:19


    d


    w- c:documents and settingsАлександрApplication DataAdSubscribe
    2009-05-27 05:18 . 2009-05-27 05:18 681984 —-a-w- c:documents and settingsАлександрApplication DataAdSubscribeAdSubscribe.dll
    2009-05-26 03:23 . 2009-05-26 03:23


    d


    w- c:documents and settingsАлександрLocal SettingsApplication DataSymantec_Corporation
    2009-05-26 03:23 . 2009-05-26 03:23


    d


    w- c:documents and settingsАлександрApplication DataSymantec
    2009-05-26 02:59 . 2008-01-19 14:12 128104 —-a-w- c:windowssystem32driversWimFltr.sys
    2009-05-26 02:59 . 2008-01-19 13:40 15088 —-a-w- c:windowssystem32driversvproeventmonitor.sys
    2009-05-26 02:59 . 2008-01-19 13:45 38112 —-a-w- c:windowssystem32driversv2imount.sys
    2009-05-26 02:59 . 2007-12-20 11:13 136416 —-a-w- c:windowssystem32driverssymsnap.sys
    2009-05-26 02:57 . 2009-05-26 02:57


    d


    w- c:program filesNorton Ghost
    2009-05-25 10:30 . 2009-05-25 10:30


    d


    w- c:documents and settingsАлександрApplication DataIsolatedStorage
    2009-05-25 10:21 . 2009-05-26 02:59


    d


    w- c:documents and settingsAll UsersApplication DataSymantec
    2009-05-25 10:21 . 2009-05-26 03:01


    d


    w- c:program filesCommon FilesSymantec Shared
    2009-05-14 09:45 . 2009-05-14 09:45


    d


    w- C:TEMP
    2009-05-14 09:37 . 2009-05-14 09:37


    d


    w- c:program filesAlwil Software

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-06-08 03:02 . 2009-04-27 04:35


    d


    w- c:documents and settingsАлександрApplication DataSkype
    2009-06-08 02:59 . 2008-12-13 08:24


    d


    w- c:documents and settingsАлександрApplication DatauTorrent
    2009-06-05 08:05 . 2009-04-27 04:36


    d


    w- c:documents and settingsАлександрApplication DataskypePM
    2009-06-03 03:53 . 2008-10-29 08:41 70792 —-a-w- c:documents and settingsАлександрLocal SettingsApplication DataGDIPFONTCACHEV1.DAT
    2009-06-02 11:11 . 2008-10-29 06:54 26324 —-a-w- c:windowssystem32emptyregdb.dat
    2009-06-02 11:11 . 2008-06-09 12:00 87596 —-a-w- c:windowssystem32perfc019.dat
    2009-06-02 11:11 . 2008-06-09 12:00 474940 —-a-w- c:windowssystem32perfh019.dat
    2009-05-25 11:06 . 2009-05-04 11:14


    d


    w- c:program filesSymantec
    2009-05-21 01:35 . 2008-10-29 08:16


    d


    w- c:documents and settingsAll UsersApplication DataMicrosoft Help
    2009-05-04 11:14 . 2008-10-29 07:20


    d—h—w- c:program filesInstallShield Installation Information
    2009-05-04 03:17 . 2009-05-04 03:17 77728 —-a-w- c:windowssystem32driverssnapman.sys
    2009-05-04 03:17 . 2009-05-04 03:17 477184 —-a-w- c:windowssystem32autoprnt.exe
    2009-05-04 03:17 . 2009-05-04 03:17 37888 —-a-w- c:windowssystem32setupnt.dll
    2009-05-04 03:17 . 2009-05-04 03:17 118784 —-a-w- c:windowssystem32snapapi.dll
    2009-05-04 03:17 . 2009-05-04 03:17


    d


    w- c:program filesCommon FilesAcronis
    2009-04-27 04:36 . 2009-04-27 04:36 56 —ha-w- c:windowssystem32ezsidmv.dat
    2009-04-27 04:35 . 2009-04-27 04:35


    d


    w- c:program filesCommon FilesSkype
    2009-04-27 04:35 . 2009-04-27 04:35


    d


    r- c:program filesSkype
    2009-04-27 04:35 . 2009-04-27 04:35


    d


    w- c:documents and settingsAll UsersApplication DataSkype
    2009-04-27 03:54 . 2009-04-27 03:54


    d


    w- c:program filesiTunes
    2009-04-27 03:54 . 2009-04-27 03:54


    d


    w- c:documents and settingsAll UsersApplication Data{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-04-27 03:54 . 2009-04-27 03:54


    d


    w- c:program filesiPod
    2009-04-27 03:54 . 2008-12-22 08:13


    d


    w- c:program filesCommon FilesApple
    2009-04-27 03:26 . 2009-04-27 03:26 75048 —-a-w- c:documents and settingsAll UsersApplication DataApple ComputerInstaller CacheiTunes 8.1.1.10SetupAdmin.exe
    2009-04-27 02:57 . 2008-12-29 03:38


    d


    w- c:program filesSafari
    2009-04-24 10:00 . 2009-04-24 10:00


    d


    w- c:program filesAGEIA Technologies
    2009-04-24 10:00 . 2009-04-24 10:00


    d


    w- c:program filesCommon FilesWise Installation Wizard
    2009-04-24 09:27 . 2008-12-26 09:29


    d


    w- c:documents and settingsАлександрApplication DataICQ
    2009-04-21 04:08 . 2009-04-21 04:08


    d


    w- c:program filesCommon FilesPCSuite
    2009-04-21 04:08 . 2008-12-23 04:52


    d


    w- c:program filesCommon FilesNokia
    2009-04-21 04:08 . 2008-12-23 04:52


    d


    w- c:program filesNokia
    2009-04-21 04:07 . 2009-04-21 04:07


    d


    w- c:program filesPC Connectivity Solution
    2009-04-21 04:06 . 2009-04-21 04:06 8192 —-a-w- c:documents and settingsAll UsersApplication DataInstallations{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}InstallerCommonCustomActionsUninstCCD.exe
    2009-04-21 04:06 . 2009-04-21 04:06 61440 —-a-w- c:documents and settingsAll UsersApplication DataInstallations{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}InstallerCommonCustomActionsUninstPCSFEMsi.exe
    2009-04-21 04:06 . 2009-04-21 04:06 10240 —-a-w- c:documents and settingsAll UsersApplication DataInstallations{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}InstallerCommonCustomActionsUninstPCS.exe
    2009-04-21 04:06 . 2009-04-21 04:07 34472008 —-a-w- c:documents and settingsAll UsersApplication DataInstallations{7694EC32-CB0E-4B35-9088-7B320CB1F4FE}Nokia_PC_Suite_7_1_26_0_rus.exe
    2009-04-21 04:06 . 2008-12-23 04:51


    d


    w- c:documents and settingsAll UsersApplication DataInstallations
    2009-04-21 03:41 . 2008-12-24 10:34 13880 —-a-w- c:windowssystem32driversCOMFiltr.sys
    2009-03-26 09:23 . 2009-04-27 03:53 1900544 —-a-w- c:windowssystem32usbaaplrc.dll
    2009-03-26 09:23 . 2008-12-22 08:13 36864 —-a-w- c:windowssystem32driversusbaapl.sys
    2009-03-24 07:06 . 2009-03-24 07:06 0 -c—a-w- c:windowsnsreg.dat
    2009-03-19 10:32 . 2009-03-19 10:32 23400 —-a-w- c:documents and settingsAll UsersApplication Data{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}x86x86GEARAspiWDM.sys
    2009-03-17 16:07 . 2008-11-17 05:28 87296 —-a-w- c:windowssystem32PavLspHook.dll
    .

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4
    [HKEY_CLASSES_ROOTCLSID{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}]
    2009-05-27 05:18 681984 —-a-w- c:documents and settingsАлександрApplication DataAdSubscribeAdSubscribe.dll

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32ctfmon.exe» [2008-06-09 15360]
    «MSMSGS»=»c:program filesMessengermsmsgs.exe» [2008-04-14 1695232]
    «PC Suite Tray»=»c:program filesNokiaNokia PC Suite 7PCSuite.exe» [2009-03-20 1312256]
    «Skype»=»c:program filesSkypePhoneSkype.exe» [2009-04-21 24264488]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «GrooveMonitor»=»c:program filesMicrosoft OfficeOffice12GrooveMonitor.exe» [2007-08-24 33648]
    «NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2009-02-18 13680640]
    «OrderReminder»=»c:program filesHewlett-PackardOrderReminderOrderReminder.exe» [2006-12-27 98304]
    «Amicon VPN Client»=»c:program filesAmiconClient FPSU-IPip-client.exe» [2008-09-24 255768]
    «APVXDWIN»=»c:program filesPanda SecurityPanda Antivirus Pro 2009APVXDWIN.EXE» [2008-12-03 869632]
    «SCANINICIO»=»c:program filesPanda SecurityPanda Antivirus Pro 2009Inicio.exe» [2008-07-07 50432]
    «AppleSyncNotifier»=»c:program filesCommon FilesAppleMobile Device SupportbinAppleSyncNotifier.exe» [2009-02-06 177472]
    «QuickTime Task»=»c:program filesQuickTimeQTTask.exe» [2009-01-05 413696]
    «Adobe Reader Speed Launcher»=»c:program filesAdobeReader 9.0ReaderReader_sl.exe» [2009-02-27 35696]
    «iTunesHelper»=»c:program filesiTunesiTunesHelper.exe» [2009-04-02 342312]
    «Norton Ghost 14.0″=»c:program filesNorton GhostAgentVProTray.exe» [2008-01-19 2245984]
    «NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2009-02-18 86016]
    «nwiz»=»nwiz.exe» — c:windowssystem32nwiz.exe [2009-02-18 1657376]
    «SkyTel»=»SkyTel.EXE» — c:windowsSkyTel.exe [2007-06-15 1826816]
    «RTHDCPL»=»RTHDCPL.EXE» — c:windowsRTHDCPL.exe [2007-07-05 16380416]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-06-09 15360]

    [hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorerShellExecuteHooks]
    «{56F9679E-7826-4C84-81F3-532071A8BCC5}»= «c:program filesWindows Desktop SearchMSNLNamespaceMgr.dll» [2008-05-26 304128]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogonnotifyavldr]
    2008-03-18 11:58 58672 —-a-w- c:windowssystem32avldr.dll

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPskSvcRetail]
    @=»Service»

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]
    @=»Driver»

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «%windir%\system32\sessmgr.exe»=
    «c:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE»=
    «c:\Program Files\Microsoft Office\Office12\GROOVE.EXE»=
    «c:\Program Files\Microsoft Office\Office12\ONENOTE.EXE»=
    «c:\Program Files\uTorrent [tfile.ru]\utorrent.exe»=
    «c:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe»=
    «c:\Program Files\Common Files\Nokia\Service Layer\A\nsl_host_process.exe»=
    «c:\Program Files\ICQLite\ICQ.exe»=
    «c:\Program Files\Bonjour\mDNSResponder.exe»=
    «d:\qwerty\InCode Solutions\RemoveIT Pro v4 — SE\removeit.exe»=
    «c:\Program Files\iTunes\iTunes.exe»=
    «c:\Program Files\Opera\opera.exe»=
    «c:\WINDOWS\system32\usmt\migwiz.exe»=
    «c:\Program Files\Skype\Phone\Skype.exe»=

    R0 Nh;Nh;c:windowssystem32driversnh.sys [23.09.2008 20:00 82736]
    R1 tdicf;Amicon TDI filter;c:windowssystem32driverstdicf.sys [23.09.2008 20:01 11184]
    S0 pavboot;Panda boot driver;c:windowssystem32driverspavboot.sys [17.11.2008 11:28 28544]
    S1 ShldDrv;Panda File Shield Driver;c:windowssystem32driversShlDrv51.sys [17.11.2008 11:27 41144]
    S2 Gwmsrv;Panda Goodware Cache Manager;c:windowssystem32svchost -k Panda —> c:windowssystem32svchost -k Panda [?]
    S2 hl_mull;hl_mull;c:windowssystem32drivershl_mull.sys [26.03.2009 11:57 67712]
    S2 ICQ Service;ICQ Service;c:program filesICQ6ToolbarICQ Service.exe [26.12.2008 15:30 222456]
    S2 IP-Client;Amicon FPSU-IP/Client service;c:program filesAmiconClient FPSU-IPip-client.exe Service —> c:program filesAmiconClient FPSU-IPip-client.exe Service [?]
    S2 PavProc;Panda Process Protection Driver;c:windowssystem32driversPavProc.sys [17.11.2008 11:27 179640]
    S2 PskSvcRetail;Panda PSK service;c:program filesPanda SecurityPanda Antivirus Pro 2009psksvc.exe [17.11.2008 11:29 28928]
    S2 Symantec SymSnap VSS Provider;Symantec SymSnap VSS Provider;c:windowssystem32dllhost.exe [09.06.2008 18:00 5120]
    S3 AvFlt;Antivirus Filter Driver;c:windowssystem32driversav5flt.sys —> c:windowssystem32driversav5flt.sys [?]
    S3 BKLoad;VPN KeyDevLoader;c:windowssystem32driversbkload.sys [14.04.2006 20:58 81664]
    S3 ComFiltr;Panda Anti-Dialer;c:windowssystem32driversCOMFiltr.sys [24.12.2008 16:34 13880]
    S3 PavSRK.sys;PavSRK.sys;??c:windowssystem32PavSRK.sys —> c:windowssystem32PavSRK.sys [?]
    S3 PavTPK.sys;PavTPK.sys;??c:windowssystem32PavTPK.sys —> c:windowssystem32PavTPK.sys [?]
    S3 PortTalk;PortTalk;c:windowssystem32driversPortTalk.sys [04.05.2009 8:30 3567]
    S3 Shipka;VPN KeyDev;c:windowssystem32driversshipka.sys [08.06.2006 18:16 85840]
    S3 SymSnapService;SymSnapService;c:program filesNorton GhostSharedDriversSymSnapService.exe [20.12.2007 17:13 1553896]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionsvchost]
    panda REG_MULTI_SZ Gwmsrv
    .
    Contents of the ‘Scheduled Tasks’ folder

    2009-06-06 c:windowsTasksAppleSoftwareUpdate.job
    — c:program filesApple Software UpdateSoftwareUpdate.exe [2008-07-30 07:34]
    .
    — — — — ORPHANS REMOVED — — — —

    SafeBoot-procexp90.Sys

    .


    Supplementary Scan


    .
    uStart Page = about:blank
    IE: &Download All by FlashGet — c:program filesFlashGet NetworkFlashGet universalComDllsBhoall.htm
    IE: &Download by FlashGet — c:program filesFlashGet NetworkFlashGet universalComDllsBholink.htm
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2Office12EXCEL.EXE/3000
    IE: Загрузить все с помощью FlashGet — c:program filesFlashGet NetworkFlashGet universalComDllsBhoall.htm
    IE: Загрузить с помощью FlashGet — c:program filesFlashGet NetworkFlashGet universalComDllsBholink.htm
    TCP: {0FA7AD4D-E7B7-420A-9854-A2C2A0D937F9} = 82.195.1.157
    FF — ProfilePath — c:documents and settingsАлександрApplication DataMozillaFirefoxProfilesowtf2xhn.default
    FF — prefs.js: browser.startup.homepage — hxxp://www.google.ru/
    FF — component: c:program filesMozilla Firefoxextensions{B13721C7-F507-4982-B2E5-502A71474FED}componentsNPComponent.dll
    FF — component: c:program filesNokiaNokia PC Suite 7bkmrksynccomponentsBkMrkExt.dll
    FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnppl3260.dll
    FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnprpjplug.dll
    .
    .


    File Associations


    .
    JSEFile=c:progra~1PANDAS~1PANDAA~1PAVSCRIP.EXE «%1» %*
    VBEFile=c:progra~1PANDAS~1PANDAA~1PAVSCRIP.EXE «%1» %*
    VBSFile=c:progra~1PANDAS~1PANDAA~1PAVSCRIP.EXE «%1» %*
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-06-08 09:13
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes …

    scanning hidden autostart entries …

    scanning hidden files …

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .


    DLLs Loaded Under Running Processes



    — — — — — — — > ‘winlogon.exe'(624)
    c:windowssystem32avldr.dll
    .
    Completion time: 2009-06-08 9:14
    ComboFix-quarantined-files.txt 2009-06-08 03:14

    Pre-Run: 7 804 633 088 байт свободно
    Post-Run: 7 949 807 616 байт свободно

    521 — E O F — 2009-05-21 01:35

    8 июня, 2009 в 5:52 дп #24249
    Gvardiy
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    Вот на всякий случай с восстановлением.

    11 июня, 2009 в 3:02 пп #24250
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Есть кое-какая мелочь.
    Но особо ничего серьёзного.

    Такой вопрос, вы используете какие либо программы от компании Амиком (Amicon Client FPSU-IP) ?

    Откройте блокнот (Кликните Пуск, Выполнить, в строке ввода введите notepad и нажмите Enter) и вставьте в него следующий текст:

    Registry::
    [-HKEY_CLASSES_ROOTCLSID{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}]

    Folder::
    c:documents and settingsАлександрApplication DataAdSubscribe

    Запишите получившийся файл на ваш рабочий стол под именем CFScript
    Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

    Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
    По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.

    15 июня, 2009 в 2:25 дп #24251
    Gvardiy
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    Все в не дает загрузится пишет что поврежден файл «windowssystem32configsystem» просит попытаться восстановить систему. Но я не знаю как и какие команды для восстановления!

    15 июня, 2009 в 3:54 дп #24252
    Gvardiy
    Participant
    • Темы:1
    • Сообщений:5
    • ☆

    с помощью команд fixmbr b fixboot не получилось!

    18 июня, 2009 в 6:42 дп #24253
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Все в не дает загрузится пишет что поврежден файл «windowssystem32configsystem» просит попытаться восстановить систему. Но я не знаю как и какие команды для восстановления!

    Именно этот файл ? Или файл в этом каталоге ?

    с помощью команд fixmbr b fixboot не получилось!

    Вы выполняли эти команды из Recovery console ?

  • Автор
    Сообщения
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 11 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 12 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 2 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 2 months назад
  • Замучила реклама опубликовано Марк
    6 years назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 5 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 2 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 6 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)