Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Подскажите пожалуйста как убрать заставку?
- This topic has 11 ответов, 3 участника, and was last updated 15 years, 9 months назад by
aoslevi.
-
АвторСообщения
-
27 апреля, 2009 в 12:41 пп #16613
Здраваствуйте. Помогите пожалуйста удалить заставку порно сайта на ОПЕРЕ? http://floomby.ru/content/97FqvIhzTk/ . Большое спасибо….
27 апреля, 2009 в 3:39 пп #23611Здравствуйте, добро пожаловать на Spyware-ru форум.
Для начала скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
27 апреля, 2009 в 5:32 пп #23612Огромное спасибо…. Всё удалил. отлично!!!
29 апреля, 2009 в 3:04 пп #23613Пришлите тем не менее RSIT логи, проведу дополнительную проверку.
16 октября, 2009 в 6:31 дп #23614Logfile of random’s system information tool 1.06 (written by random/random)
Run by Валентина at 2009-10-16 12:30:13
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 4 GB (8%) free of 56 GB
Total RAM: 1023 MB (38% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:30:15, on 16.10.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesGoogleUpdate1.2.183.7GoogleCrashHandler.exe
C:WINDOWSATK0100HControl.exe
C:WINDOWSsm56hlpr.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:Program FilesJavajre6binjqs.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:Program FilesASUSSplendidACMON.exe
C:Program FilesASUSTekASUSDVDPDVDServ.exe
C:Program FilesSweetIMMessengerSweetIM.exe
C:WINDOWSsystem32ACEngSvr.exe
C:Program FilesWebMoney Agentwmagent.exe
C:WINDOWSRTHDCPL.EXE
C:Program FilesEasySearchSiteVacuumClient.exe
C:Program FilesJavajre6binjusched.exe
D:игрыOffice12GrooveMonitor.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
C:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSNCLAUNCH.EXe
C:WINDOWSATK0100ATKOSD.exe
C:WINDOWSsystem32ctfmon.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:WINDOWSsystem32rundll32.exe
D:с агентаFlylinkDC-r361-bincompiledFlylinkDC.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsВалентинаМои документыЗагрузкиRSIT(3).exe
C:Program Filestrend microВалентина.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.mail.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.europowersearch.com/Search.html?SelectedSearchLang=RU
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Windows Internet Explorer предоставлен: Mail.Ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
R3 — URLSearchHook: SweetIM ToolbarURLSearchHook Class — {EEE6C35D-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgHelper.dll
R3 — URLSearchHook: (no name) — — (no file)
O2 — BHO: SnagIt Toolbar Loader — {00C6482D-C502-44C8-8409-FCE54AD9C208} — C:Program FilesTechSmithSnagIt 8SnagItBHO.dll
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.2.4204.1700swg.dll
O2 — BHO: TBSB03223 — {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} — C:Program FilesWebMoney Advisorwmadvisor.dll
O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
O2 — BHO: Recfree toolbar helper — {D286E828-E6B9-484d-A058-D7323666DE33} — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escort.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O2 — BHO: SWEETIE — {EEE6C35C-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU1.dll (file missing)
O3 — Toolbar: SweetIM Toolbar for Internet Explorer — {EEE6C35B-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll
O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O3 — Toolbar: SnagIt — {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} — C:Program FilesTechSmithSnagIt 8SnagItIEAddin.dll
O3 — Toolbar: RecFree Toolbar — {0508F8F1-08E3-43EE-AAA8-09AD09803084} — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escorTlbr.dll
O4 — HKLM..Run: [HControl] C:WINDOWSATK0100HControl.exe
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [SMSERIAL] C:WINDOWSsm56hlpr.exe
O4 — HKLM..Run: [ASUS Live Update] C:Program FilesASUSASUS Live UpdateALU.exe
O4 — HKLM..Run: [Wireless Console 2] C:Program FilesWireless Console 2wcourier.exe
O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 — HKLM..Run: [ABLKSR] C:WINDOWSABLKSRABLKSR.exe
O4 — HKLM..Run: [ACMON] C:Program FilesASUSSplendidACMON.exe
O4 — HKLM..Run: [RemoteControl] «C:Program FilesASUSTekASUSDVDPDVDServ.exe»
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 9.0ReaderReader_sl.exe»
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [SweetIM] C:Program FilesSweetIMMessengerSweetIM.exe
O4 — HKLM..Run: [wmagent.exe] «C:Program FilesWebMoney Agentwmagent.exe»
O4 — HKLM..Run: [NevoDRM] «C:ИгрыNevoDRMNevoDRM.exe»
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [SiteVacuum] C:Program FilesEasySearchSiteVacuumClient.exe
O4 — HKLM..Run: [AcronisTimounterMonitor] C:Program FilesAcronisTrueImageHomeTimounterMonitor.exe
O4 — HKLM..Run: [TrueImageMonitor.exe] C:Program FilesAcronisTrueImageHomeTrueImageMonitor.exe
O4 — HKLM..Run: [DAEMON Tools] «C:Program FilesDAEMON Toolsdaemon.exe» -lang 1033
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre6binjusched.exe»
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe»
O4 — HKCU..Run: [Floomby] C:Program FilesFloombyfloomby.exe
O4 — HKCU..Run: [RocketDock] «C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe»
O4 — HKCU..Run: [NCLaunch] C:WINDOWSNCLAUNCH.EXe
O4 — HKCU..Run: [swg] «C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe»
O4 — HKCU..Run: [Registry Winner] C:Program FilesRegistry WinnerRegistryWinner.exe
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [HouseSpirit] C:Program FilesHouseSpiritHouseSpirit.exe
O4 — HKCU..Run: [CommFort client] «C:Program Filescommfort4CommFort.exe» -tray
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Startup: RocketDock.lnk = C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe
O4 — Startup: password.url
O4 — Startup: info-my.url
O4 — Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O6 — HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:ИГРЫOffice12EXCEL.EXE/3000
O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/search.htm
O8 — Extra context menu item: Опубликовать в Дневнике — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/planet.htm
O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/dic.htm
O9 — Extra button: Cтатистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009SCIEPlgn.dll
O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: (no name) — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSsystem32shdocvw.dll
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe (file missing)
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe (file missing)
O12 — Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O14 — IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 — DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) — http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 — DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) — https://w3s.webmoney.ru/WMAcceptor.dll
O16 — DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) — http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 — HKLMSystemCCSServicesTcpip..{7488D333-366E-482B-8949-6912CFB8AB26}: NameServer = 81.30.199.5 81.30.199.94
O18 — Filter: x-sdch — {B1759355-3EEC-4C1E-B0F1-B719FE26E377} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
O23 — Service: Adbn51earcgn — Корпорация Майкрософт — (no file)
O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: Kaspersky Anti-Virus (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Служба Google Update (gupdate1ca2d99634087ca) (gupdate1ca2d99634087ca) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
O23 — Service: LightScribeService Direct Disc Labeling Service (LightScribeService) — Hewlett-Packard Company — C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 13885 bytes======Scheduled tasks folder======
C:WINDOWStasksRegistry Winner Schedule.job
C:WINDOWStasksGoogleUpdateTaskMachineCore.job
C:WINDOWStasksGoogleUpdateTaskMachineUA.job
C:WINDOWStasksGoogle Software Updater.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{00C6482D-C502-44C8-8409-FCE54AD9C208}]
SnagIt Toolbar Loader — C:Program FilesTechSmithSnagIt 8SnagItBHO.dll [2007-05-01 63048][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2008-06-11 61816][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll [2008-07-29 62728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-06-19 826032][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-04-16 259696][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.2.4204.1700swg.dll [2009-09-05 761840][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10}]
TBSB03223 Class — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-09-05 2409472][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll [2009-04-16 470512][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D286E828-E6B9-484d-A058-D7323666DE33}]
CescrtHlpr Object — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escort.dll [2009-05-03 221184][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2009-08-25 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2009-08-25 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll [2008-10-08 1172792][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-06-19 826032]
{468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU1.dll []
{EEE6C35B-6118-11DC-9C72-001320C79847} — SweetIM Toolbar for Internet Explorer — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll [2008-10-08 1172792]
{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — WebMoney Advisor — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-09-05 2409472]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-04-16 259696]
{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} — SnagIt — C:Program FilesTechSmithSnagIt 8SnagItIEAddin.dll [2007-05-01 161352]
{0508F8F1-08E3-43EE-AAA8-09AD09803084} — RecFree Toolbar — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escorTlbr.dll [2009-05-03 172032][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«HControl»=C:WINDOWSATK0100HControl.exe [2006-04-17 110592]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2006-09-06 7585792]
«nwiz»=nwiz.exe /install []
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2006-09-06 86016]
«SMSERIAL»=C:WINDOWSsm56hlpr.exe [2006-03-21 544768]
«ASUS Live Update»=C:Program FilesASUSASUS Live UpdateALU.exe [2006-02-21 180224]
«Wireless Console 2″=C:Program FilesWireless Console 2wcourier.exe [2005-10-17 987136]
«SynTPEnh»=C:Program FilesSynapticsSynTPSynTPEnh.exe [2006-05-25 786521]
«ABLKSR»=C:WINDOWSABLKSRABLKSR.exe []
«ACMON»=C:Program FilesASUSSplendidACMON.exe [2006-02-21 17920]
«RemoteControl»=C:Program FilesASUSTekASUSDVDPDVDServ.exe [2005-01-12 32768]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 9.0ReaderReader_sl.exe [2008-06-12 34672]
«MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-09-14 7975608]
«SweetIM»=C:Program FilesSweetIMMessengerSweetIM.exe [2009-01-28 111928]
«wmagent.exe»=C:Program FilesWebMoney Agentwmagent.exe [2008-10-01 209376]
«NevoDRM»=C:ИгрыNevoDRMNevoDRM.exe []
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2006-05-04 16206848]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2006-01-12 155648]
«SiteVacuum»=C:Program FilesEasySearchSiteVacuumClient.exe [2009-08-18 479309]
«AcronisTimounterMonitor»=C:Program FilesAcronisTrueImageHomeTimounterMonitor.exe []
«TrueImageMonitor.exe»=C:Program FilesAcronisTrueImageHomeTrueImageMonitor.exe []
«DAEMON Tools»=C:Program FilesDAEMON Toolsdaemon.exe [2006-11-12 157592]
«SunJavaUpdateSched»=C:Program FilesJavajre6binjusched.exe [2009-08-25 149280]
«AVP»=C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-09-29 208616][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«Floomby»=C:Program FilesFloombyfloomby.exe [2008-10-28 611328]
«RocketDock»=C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe [2007-03-19 630784]
«NCLaunch»=C:WINDOWSNCLAUNCH.EXe [2008-11-01 40960]
«swg»=C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2009-01-27 39408]
«Registry Winner»=C:Program FilesRegistry WinnerRegistryWinner.exe []
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]
«HouseSpirit»=C:Program FilesHouseSpiritHouseSpirit.exe []
«CommFort client»=C:Program Filescommfort4CommFort.exe -tray []C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Adobe Gamma Loader.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exeC:Documents and SettingsВалентинаГлавное менюПрограммыАвтозагрузка
RocketDock.lnk — C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe
password.url
info-my.url[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
C:WINDOWSsystem32klogon.dll [2008-07-29 218376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalprocexp90.Sys]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkprocexp90.Sys]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=323
«NoDriveAutoRun»=67108863
«NoDrives»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=
«NoDriveTypeAutoRun»=
«NoDriveAutoRun»=
«NoDrives»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup FilesKaspersky Anti-Virus 7.0.1.325Russiansetup.exe»=»C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup FilesKaspersky Anti-Virus 7.0.1.325Russiansetup.exe:*:Enabled:Программа установки Антивируса Касперского 7.0»
«C:Program FilesMail.RuAgentmagent.exe»=»C:Program FilesMail.RuAgentmagent.exe:*:Enabled:Mail.Ru Агент»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«C:WINDOWSSystem32PnkBstrA.exe»=»C:WINDOWSSystem32PnkBstrA.exe:*:Enabled:PnkBstrA»
«C:WINDOWSSystem32PnkBstrB.exe»=»C:WINDOWSSystem32PnkBstrB.exe:*:Enabled:PnkBstrB»
«C:Program FilesWebMoneyWebMoney.exe»=»C:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
«C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»
«D:с агентаFlylinkDC-r361-bincompiledFlylinkDC.exe»=»D:с агентаFlylinkDC-r361-bincompiledFlylinkDC.exe:*:Enabled:FlylinkDC++»
«D:DC+закачкиDune 2000 rus_engDune 2000Dune2000.dat»=»D:DC+закачкиDune 2000 rus_engDune 2000Dune2000.dat:*:Enabled:Dune2000»
«E:SETUPDATACODWAWMP.EXE»=»E:SETUPDATACODWAWMP.EXE:*:Enabled:Call of Duty(R): World at War Multiplayer»
«C:Program FilesRaptrRaptr.exe»=»C:Program FilesRaptrRaptr.exe:*:Enabled:Raptr Client»
«F:игрушкимедаль за отвагуmoh_Breakthrough.exe»=»F:игрушкимедаль за отвагуmoh_Breakthrough.exe:*:Enabled:Medal of Honor Allied Assault(tm) Breakthrough»
«J:игрушкихалфTeam Fortress 2hl2.exe»=»J:игрушкихалфTeam Fortress 2hl2.exe:*:Disabled:hl2»
«C:Program Filescommfort4CommFort.exe»=»C:Program Filescommfort4CommFort.exe:*:Enabled:CommFort»
«D:игрыSystemucc.exe»=»D:игрыSystemucc.exe:*:Enabled:ucc»
«C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
«C:Program FilesValvehl.exe»=»C:Program FilesValvehl.exe:*:Enabled:Half-Life Launcher»
«D:игрыдютиCoDWaW.exe»=»D:игрыдютиCoDWaW.exe:*:Enabled:Call of Duty(R) — World at War(TM) «
«D:игрыдютиCoDWaWmp.exe»=»D:игрыдютиCoDWaWmp.exe:*:Enabled:Call of Duty(R) — World at War(TM) «[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»======List of files/folders created in the last 1 months======
2009-10-16 11:52:22 —-D—- C:WINDOWSSxsCaPendDel
2009-10-16 11:48:40 —-SHD—- C:Config.Msi
2009-10-14 13:13:55 —-D—- C:rsit
2009-10-13 17:09:40 —-D—- C:Program FilesШаблоны
2009-10-13 17:09:40 —-D—- C:Program FilesExcel
2009-10-13 17:09:40 —-A—- C:Program Files111_Microsoft Office_Word+Excel инструменты v.10.2.exe
2009-10-13 17:09:24 —-D—- C:WINDOWSApplication Data
2009-10-12 20:55:19 —-D—- C:Avenger
2009-10-12 20:55:19 —-A—- C:avenger.txt
2009-10-04 18:48:18 —-SHD—- C:FOUND.005
2009-10-02 18:43:54 —-D—- C:Program Files%ramdrv%Image_Grabber_II
2009-09-29 13:56:06 —-D—- C:Program FilesKaspersky Lab
2009-09-29 13:56:06 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab======List of files/folders modified in the last 1 months======
2009-10-16 11:45:18 —-A—- C:WINDOWSwin.ini
2009-10-15 23:56:12 —-A—- C:WINDOWSSchedLgU.Txt
2009-10-13 17:30:24 —-A—- C:WINDOWSODBC.INI
2009-10-10 16:23:10 —-A—- C:WINDOWSNeroDigital.ini======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-09-29 213520]
R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-13 60800]
R3 CmBatt;Драйвер AC-адаптера блока питания (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-13 13952]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2006-05-04 4271616]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
R3 MODEMCSA;Устройство фильтрации потока Unimodem; C:WINDOWSsystem32driversMODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 MTsensor;ATK0100 ACPI UTILITY; C:WINDOWSsystem32DRIVERSATKACPI.sys [2005-02-17 5632]
R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-13 61824]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2006-09-06 3694208]
R3 rimmptsk;rimmptsk; C:WINDOWSsystem32DRIVERSrimmptsk.sys [2005-09-17 28672]
R3 rimsptsk;rimsptsk; C:WINDOWSsystem32DRIVERSrimsptsk.sys [2005-09-14 50560]
R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2005-11-16 78976]
R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-13 79232]
R3 smserial;smserial; C:WINDOWSsystem32DRIVERSsmserial.sys [2006-03-21 889472]
R3 SynMini;ASUS WebCam, 1.3M, USB2.0, FF; C:WINDOWSSystem32DriversSynMini.sys [2006-01-20 841110]
R3 SynScan;ASUS WebCam Still Image; C:WINDOWSSystem32DriversSynScan.sys [2006-01-02 8278]
R3 SynTP;Synaptics TouchPad Driver; C:WINDOWSsystem32DRIVERSSynTP.sys [2006-05-25 193088]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:WINDOWSsystem32DRIVERSw39n51.sys [2006-04-04 1429632]
S3 aq8vb8o4;aq8vb8o4; C:WINDOWSsystem32driversaq8vb8o4.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-13 17024]
S3 lvupdtio;lvupdtio; ??C:Program FilesASUSASUS Live UpdateSYS64lvupdtio.sys []
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-13 10880]
S3 sffdisk;Драйвер класса SFF Storage; C:WINDOWSsystem32DRIVERSsffdisk.sys [2008-04-13 11904]
S3 sffp_sd;Драйвер протокола SFF Storage для SDBus; C:WINDOWSsystem32DRIVERSsffp_sd.sys [2008-04-13 11008]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-13 15232]
S3 TVICHW32;TVICHW32; ??C:WINDOWSsystem32DRIVERSTVICHW32.SYS []
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-13 15104]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 s24trans;Транспорт беспроводной сети; C:WINDOWSsystem32DRIVERSs24trans.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVP;Kaspersky Anti-Virus; C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-09-29 208616]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2009-08-25 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:Program FilesCommon FilesLightScribeLSSrvc.exe [2006-04-24 73728]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe [2001-02-23 270336]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2006-09-06 143426]
S2 gupdate1ca2d99634087ca;Служба Google Update (gupdate1ca2d99634087ca); C:Program FilesGoogleUpdateGoogleUpdate.exe [2009-09-05 133104]
S2 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-09-05 194032]
S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2009-04-04 72704]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
EOF
19 октября, 2009 в 3:06 пп #23615Лог выглядит нормально 🙂
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
28 ноября, 2009 в 6:55 пп #23616info.txt logfile of random’s system information tool 1.06 2009-11-28 23:52:10
======Uninstall list======
—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
—>MsiExec /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{2E47302B-8081-46D3-9FEA-BEB2E5F5C3EC}SETUP.EXE» -l0x19 anything
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
Acronis True Image Home—>MsiExec.exe /X{37C8899D-FD70-481F-94AA-1F1B08765E22}
Adobe Acrobat 5.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.isu» -c»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.dll»
Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
Adobe Bridge 1.0—>MsiExec.exe /I{B74D4E10-1033-0000-0000-000000000001}
Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
Adobe Download Manager—>»C:WINDOWSsystem32rundll32.exe» «C:Program FilesNOSbingetPlus_Helper.dll»,Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Help Center 1.0—>MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
Adobe Photoshop CS—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EFB21DE7-8C19-4A88-BB28-A766E16493BC}setup.exe» -l0x9
Adobe Photoshop CS2—>msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
Adobe Reader 9 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A90000000001}
Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
ASUS Live Update—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}setup.exe» -l0x9
Asus MiVo Messenger—>»C:Program FilesAsusAsus MiVo Messengeruninstall.exe»
ASUS Splendid Video Enhancement Technology—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C0FC1C14-4824-4A73-87A6-9E888C9C3102}SETUP.exe» -l0x9 -removeonly
ASUS WebCam, 1.3M, USB2.0, FF—>C:WINDOWSStkUnist.exe
ASUS_1600x1200_white—>C:Program FilesASUS_1600x1200_whiteuninstall.exe
ASUSDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
Call of Duty(R) — World at War(TM) 1.1 Patch—>C:Program FilesInstallShield Installation Information{AFAE2B15-89A0-4215-A030-F7B5B478886B}setup.exe -runfromtemp -l0x0409
Casino Tropez—>»C:CasinoCasino Tropez_SetupCasino_888a04_ru.exe» /uninstall
CCleaner (remove only)—>»C:Program FilesCCleaneruninst.exe»
CheMax Rus 6.9—>D:игрыCheMaxRusunins000.exe
DivX Plus Web Player—>C:Program FilesDivXDivXWebPlayerUninstall.exe /PLUGIN
FastStone Image Viewer 3.9—>C:Program FilesFastStone Image Vieweruninst.exe
FEAR Perseus Mandate—>C:Program FilesInstallShield Installation Information{8EF629E1-15AE-4AAE-9A33-61C2D6E829B8}setup.exe -runfromtemp -l0x0419
First Channel Clock Screen Saver—>C:WINDOWSFirst Channel Clock.scr /u
GeoVid Flash Player—>»C:Program FilesGeoVidFlashPlayerunins000.exe»
Google Chrome—>»C:Program FilesGoogleChromeApplication3.0.195.33Installersetup.exe» —uninstall —system-level
Google Earth—>MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
Google Toolbar for Internet Explorer—>»C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarManager_BDA1448D3D255554.exe» /uninstall
Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Планета Земля—>MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
Graboid Video 1.65—>C:Program FilesGraboiduninst.exe
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
Hotfix for Windows XP (KB915865)—>»C:WINDOWS$NtUninstallKB915865$spuninstspuninst.exe»
ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
Indeo® Software—>C:WINDOWSIsUninst.exe -f»C:Program FilesLigosIndeoUninst.isu» -c»C:Program FilesLigosIndeoIndeo System Filesindounin.dll»
Infernal—>D:ИГРЫINFERNALUNWISE.EXE D:ИГРЫINFERNALINSTALL.LOG
Java(TM) 6 Update 16—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
jetAudio 7.0x Russian Language Pack 1.10—>C:Program FilesjetAudiouninst.exe
jetAudio Plus VX—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}setup.exe» -l0x19 -removeonly
LifeFrame2—>MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
Ligos Indeo XP v.5.2 codec—>RunDLL32.exe advpack.dll,LaunchINFSection indeoxp.inf, UnInstall
Mail.Ru Агент 5.5 (сборка 2842, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
Mail.Ru Спутник 2.2.0.86—>C:Program FilesMail.RuSputnikSputnikInstaller.exe -uninstall
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{929CE49F-1CA7-4CF3-A9A1-6D757443C63F}
Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
Motorola SM56 Speakerphone Modem—>C:Program FilesAsusAsus MiVo Messengeruninstall.exe /mdm
Mozilla Firefox (3.5.5)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Nero Suite—>C:Program FilesCommon FilesNeroUninstallsetupx.exe /uninstall ExtraUninstallID=»»
neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
NVIDIA PhysX—>MsiExec.exe /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
NVIDIA Stereoscopic 3D Video Player—>MsiExec.exe /I{7719F449-7CD5-4DEA-AD32-2EE192FA9C1E}
OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
OpenOffice.org 3.1—>MsiExec.exe /I{F880D046-3BEF-4E16-AEDA-2BEC3A07640E}
Pack Vista Inspirat 2 1.0—>C:WINDOWSBricoPacksVista Inspirat 2Remove.exe
Pirates of the Caribbean — At Worlds End—>C:Program FilesInstallShield Installation Information{B3FFABFD-E589-483C-81AC-24C05A9C9B69}setup.exe -runfromtemp -l0x0419
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
REALTEK PCIE NIC Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{17E2F183-BAC4-4D01-BD7A-59F781E17EFA}SETUP.EXE» -l0x19 REMOVE
RecFree toolbar powered by Ask.com—>»C:Program FilesRecFree.comRecFreeToolbar1.2.1.0uninstall.exe»
Security Update for CAPICOM (KB931906)—>MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)—>MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
SnagIt 8—>MsiExec.exe /I{DA0BF7AB-88EB-4675-8FA1-531EAD938821}
SweetIM for Messenger 2.6—>MsiExec.exe /X{04A6A912-A6DB-4EF2-99FF-6D6199BA3C8C}
SweetIM Toolbar for Internet Explorer 3.3—>MsiExec.exe /X{266C7330-C0F4-49E5-8F20-A56F9F822875}
Synaptics Pointing Device Driver—>rundll32.exe «C:Program FilesSynapticsSynTPSynISDLL.dll»,standAloneUninstall
System Requirements Lab—>C:Program FilesSystemRequirementsLabUninstall.exe
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
VC80CRTRedist — 8.0.50727.4053—>MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
vghd—>MsiExec.exe /I{C913A888-BDF4-4436-A59C-6B9911DB161D}
VideoLAN VLC media player 0.8.6d—>C:Program FilesVideoLANVLCuninstall.exe
vlnet1.com — SiteVacuum—>C:Program FilesEasySearchuninst.exe
WebMoney Advisor—>regsvr32 /u /s «C:Program FilesWebMoney Advisorwmadvisor.dll»
WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
WebMoney Keeper Classic 3.7.0.0—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
WForex Trade Station 4.00—>»C:форексUninstall.exe» «C:форексinstall.log»
Windows Driver Package — Broadcom (BTDriver) Ports (03/19/2007 5.1.0.3200)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtport_148A78EE28F0EAA4615BCA57DBF21C12373DAD5Bbtport.inf
Windows Driver Package — Broadcom (btkrnl) BTW (03/29/2007 5.1.0.3300)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtkrnl_C3237F37F7C592A5B229239B041E14D1A8A938CBbtkrnl.inf
Windows Driver Package — Broadcom (BTWDNDIS) Net (10/03/2006 5.1.0.2400)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtwdndis_170E1CA099E8AFCBA00319852B4C927095248238btwdndis.inf
Windows Driver Package — Broadcom (btwhid) HIDClass (03/29/2007 5.1.0.3300)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtwhidnt_F610C9C6D2F7290F26C62532EE1FB87CAF0B11BEbtwhidnt.inf
Windows Driver Package — Broadcom (btwmodem) Modem (03/19/2007 5.1.0.3200)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtfaxmdm_DB3D18BAB3F7910564B502F77BD65F182681BCE1btfaxmdm.inf
Windows Driver Package — Broadcom (btwmodem) Modem (03/19/2007 5.1.0.3200)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREwc_modem_D21A3F6EEBEB32F4927553050176FBEFCB8AF310wc_modem.inf
Windows Driver Package — Broadcom (BTWUSB) BTW (03/19/2007 5.1.0.3200)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtwusb_4A44DEDFD68D35307A0A984055D87C771EA4F100btwusb.inf
Windows Driver Package — Broadcom Corp. (btaudio) Media (03/19/2007 5.1.0.3200)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtaudio_9AAFDE7AAE56A0C2999F82F17B73807CB364CCBCbtaudio.inf
Windows Driver Package — WIDCOMM Image (10/03/2006 5.1.0.2400)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:WINDOWSsystem32DRVSTOREbtwiacam_5DB80AEA4FD7259096ABD01D6082A41D97F847D9btwiacam.inf
Windows Internet Explorer 8—>»C:WINDOWSie8spuninstspuninst.exe»
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
Windows XP Service Pack 3—>»C:WINDOWS$NtServicePackUninstall$spuninstspuninst.exe»
WinZip—>»C:Program FilesWinZipWINZIP32.EXE» /uninstall
Wireless Console 2—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{83F73CB1-7705-49D1-9852-84D839CA2A45}setup.exe» -l0x9 -removeonly
World in Conflict—>C:Program FilesInstallShield Installation Information{33C5989E-516A-4E27-9280-C566A979392A}setup.exe -runfromtemp -l0x0419
Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
Архиватор WinRAR (только удаление)—>C:Program FilesWinRARuninstall.exe
Башенки—>D:игрыБашенкиUninstall.exe
Данные ДубльГИС г.Уфа 01.11.2009—>MsiExec.exe /X{6CF16809-0521-46CF-8C2D-D893F8C9CDB8}
ДубльГИС 3.0.5.4—>MsiExec.exe /X{67A1DF48-1CEA-468C-ADAA-74BA915437D8}
Защитники Азгарда—>D:игрыЗащитники АзгардаUninstall.exe
Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Исправление для Windows XP (KB961118)—>»C:WINDOWS$NtUninstallKB961118$spuninstspuninst.exe»
Исправление для Windows XP (KB970653-v3)—>»C:WINDOWS$NtUninstallKB970653-v3$spuninstspuninst.exe»
Исправление для Windows XP (KB976098-v2)—>»C:WINDOWS$NtUninstallKB976098-v2$spuninstspuninst.exe»
Исправление для проигрывателя Windows Media 11 — (KB939683)—>»C:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
Карта г. Уфы—>C:WINDOWSIsUn0419.exe -f»C:Program FilesAlbeaGisUninst.isu»
Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 8 (KB971961)—>»C:WINDOWSie8updatesKB971961-IE8spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 8 (KB972260)—>»C:WINDOWSie8updatesKB972260-IE8spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 8 (KB974455)—>»C:WINDOWSie8updatesKB974455-IE8spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938464)—>»C:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938464-v2)—>»C:WINDOWS$NtUninstallKB938464-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954211)—>»C:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956390)—>»C:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956391)—>»C:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956744)—>»C:WINDOWS$NtUninstallKB956744$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956844)—>»C:WINDOWS$NtUninstallKB956844$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957095)—>»C:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958215)—>»C:WINDOWS$NtUninstallKB958215$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958869)—>»C:WINDOWS$NtUninstallKB958869$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960714)—>»C:WINDOWS$NtUninstallKB960714$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960859)—>»C:WINDOWS$NtUninstallKB960859$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969059)—>»C:WINDOWS$NtUninstallKB969059$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969898)—>»C:WINDOWS$NtUninstallKB969898$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969947)—>»C:WINDOWS$NtUninstallKB969947$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971486)—>»C:WINDOWS$NtUninstallKB971486$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971557)—>»C:WINDOWS$NtUninstallKB971557$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971657)—>»C:WINDOWS$NtUninstallKB971657$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973354)—>»C:WINDOWS$NtUninstallKB973354$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973507)—>»C:WINDOWS$NtUninstallKB973507$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973525)—>»C:WINDOWS$NtUninstallKB973525$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973869)—>»C:WINDOWS$NtUninstallKB973869$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB974112)—>»C:WINDOWS$NtUninstallKB974112$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB974571)—>»C:WINDOWS$NtUninstallKB974571$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB975025)—>»C:WINDOWS$NtUninstallKB975025$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB975467)—>»C:WINDOWS$NtUninstallKB975467$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB954155)—>»C:WINDOWS$NtUninstallKB954155_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB968816)—>»C:WINDOWS$NtUninstallKB968816_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB973540)—>»C:WINDOWS$NtUninstallKB973540_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
Обновление для Windows Internet Explorer 8 (KB976749)—>»C:WINDOWSie8updatesKB976749-IE8spuninstspuninst.exe»
Обновление для Windows XP (KB951072-v2)—>»C:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
Обновление для Windows XP (KB968389)—>»C:WINDOWS$NtUninstallKB968389$spuninstspuninst.exe»
Обновление для Windows XP (KB973687)—>»C:WINDOWS$NtUninstallKB973687$spuninstspuninst.exe»
Обновление для Windows XP (KB973815)—>»C:WINDOWS$NtUninstallKB973815$spuninstspuninst.exe»
Программа обновлений Google—>»C:Program FilesGoogleGoogle UpdaterGoogleUpdater.exe» -uninstall
Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
Птички пираты—>D:игрыПтички пиратыUninstall.exe
Сократ Персональный 4.1—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9CD789E2-B7CE-11D5-B7E9-00A0C9449F99}setup.exe»
ФотоДЕКОР 1.51—>»C:Program FilesФотоДЕКОРunins000.exe»
Центр обновлений ДубльГИС—>MsiExec.exe /X{2FB165EB-69C0-416D-9B4E-E805ABC8CB1F}Hosts File Missing
======Security center information======AV: Антивирус Касперского
======System event log======
Computer Name: HOME
Event Code: 7036
Message: Служба «Совместимость быстрого переключения пользователей» перешла в состояние Работает.Record Number: 5
Source Name: Service Control Manager
Time Written: 20091119152957.000000+300
Event Type: информация
User:Computer Name: HOME
Event Code: 7035
Message: Служба «Совместимость быстрого переключения пользователей» успешно отправила управляющий элемент «запустить».Record Number: 4
Source Name: Service Control Manager
Time Written: 20091119152957.000000+300
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: HOME
Event Code: 7036
Message: Служба «Службы терминалов» перешла в состояние Работает.Record Number: 3
Source Name: Service Control Manager
Time Written: 20091119152957.000000+300
Event Type: информация
User:Computer Name: HOME
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 2
Source Name: EventLog
Time Written: 20091119152828.000000+300
Event Type: информация
User:Computer Name: HOME
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.Record Number: 1
Source Name: EventLog
Time Written: 20091119152828.000000+300
Event Type: информация
User:=====Application event log=====
Computer Name: HOME
Event Code: 11728
Message: Продукт: Pirates of the Caribbean — At Worlds End — Configuration completed successfully.Record Number: 4873
Source Name: MsiInstaller
Time Written: 20090812221835.000000+360
Event Type: информация
User: HOMEВалентинаComputer Name: HOME
Event Code: 11707
Message: Продукт: Pirates of the Caribbean — At Worlds End — Операция установки успешно завершена.Record Number: 4872
Source Name: MsiInstaller
Time Written: 20090812221641.000000+360
Event Type: информация
User: HOMEВалентинаComputer Name: HOME
Event Code: 0
Message:
Record Number: 4871
Source Name: gusvc
Time Written: 20090812220439.000000+360
Event Type: информация
User:Computer Name: HOME
Event Code: 1800
Message: Служба центра обеспечения безопасности Windows запущена.Record Number: 4870
Source Name: SecurityCenter
Time Written: 20090812220430.000000+360
Event Type: информация
User:Computer Name: HOME
Event Code: 4
Message: The LightScribe Service started successfully.Record Number: 4869
Source Name: LightScribeService
Time Written: 20090812220426.000000+360
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 14 Stepping 8, GenuineIntel
«PROCESSOR_REVISION»=0e08
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
28 ноября, 2009 в 6:57 пп #23617Logfile of random’s system information tool 1.06 (written by random/random)
Run by Валентина at 2009-11-28 23:51:59
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 8 GB (13%) free of 56 GB
Total RAM: 1023 MB (38% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:52:06, on 28.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesGoogleUpdate1.2.183.13GoogleCrashHandler.exe
C:Program Files2gisUpdateClientWin32UpdateClientService.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
C:WINDOWSsm56hlpr.exe
C:Program FilesJavajre6binjqs.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesASUSSplendidACMON.exe
C:Program FilesASUSTekASUSDVDPDVDServ.exe
C:WINDOWSsystem32ACEngSvr.exe
C:Program FilesSweetIMMessengerSweetIM.exe
C:Program FilesWebMoney Agentwmagent.exe
C:WINDOWSRTHDCPL.EXE
C:Program FilesEasySearchSiteVacuumClient.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
C:Program FilesJavajre6binjusched.exe
C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe
C:WINDOWSNCLAUNCH.EXe
C:WINDOWSsystem32ctfmon.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesOpenOffice.org 3programsoffice.exe
C:Program FilesOpenOffice.org 3programsoffice.bin
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesMail.RuAgentmagent.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsВалентинаМои документыЗагрузкиRSIT.exe
C:Program Filestrend microВалентина.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.mail.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Windows Internet Explorer предоставлен: Mail.Ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: SnagIt Toolbar Loader — {00C6482D-C502-44C8-8409-FCE54AD9C208} — C:Program FilesTechSmithSnagIt 8SnagItBHO.dll
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll
O2 — BHO: (no name) — {88888888-8888-8888-8888-888888888888} — (no file)
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.3.4501.1418swg.dll
O2 — BHO: TBSB03223 — {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} — C:Program FilesWebMoney Advisorwmadvisor.dll
O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
O2 — BHO: Recfree toolbar helper — {D286E828-E6B9-484d-A058-D7323666DE33} — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escort.dll
O2 — BHO: MS Media Module — {D3052624-5295-075D-0712-C6691D3136E2} — %APPDATA%aXOZuntlejOQujwX8.dll (file missing)
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O2 — BHO: SWEETIE — {EEE6C35C-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU1.dll (file missing)
O3 — Toolbar: SweetIM Toolbar for Internet Explorer — {EEE6C35B-6118-11DC-9C72-001320C79847} — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll
O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
O3 — Toolbar: SnagIt — {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} — C:Program FilesTechSmithSnagIt 8SnagItIEAddin.dll
O3 — Toolbar: RecFree Toolbar — {0508F8F1-08E3-43EE-AAA8-09AD09803084} — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escorTlbr.dll
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [SMSERIAL] C:WINDOWSsm56hlpr.exe
O4 — HKLM..Run: [ASUS Live Update] C:Program FilesASUSASUS Live UpdateALU.exe
O4 — HKLM..Run: [Wireless Console 2] C:Program FilesWireless Console 2wcourier.exe
O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 — HKLM..Run: [ABLKSR] C:WINDOWSABLKSRABLKSR.exe
O4 — HKLM..Run: [ACMON] C:Program FilesASUSSplendidACMON.exe
O4 — HKLM..Run: [RemoteControl] «C:Program FilesASUSTekASUSDVDPDVDServ.exe»
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 9.0ReaderReader_sl.exe»
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [SweetIM] C:Program FilesSweetIMMessengerSweetIM.exe
O4 — HKLM..Run: [wmagent.exe] «C:Program FilesWebMoney Agentwmagent.exe»
O4 — HKLM..Run: [NevoDRM] «C:ИгрыNevoDRMNevoDRM.exe»
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [SiteVacuum] C:Program FilesEasySearchSiteVacuumClient.exe
O4 — HKLM..Run: [AcronisTimounterMonitor] C:Program FilesAcronisTrueImageHomeTimounterMonitor.exe
O4 — HKLM..Run: [TrueImageMonitor.exe] C:Program FilesAcronisTrueImageHomeTrueImageMonitor.exe
O4 — HKLM..Run: [DAEMON Tools] «C:Program FilesDAEMON Toolsdaemon.exe» -lang 1033
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe»
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre6binjusched.exe»
O4 — HKLM..RunOnce: [NSSInstallation] C:Program FilesDivXSymantecscstubinstaller.exe /runonce
O4 — HKLM..RunOnce: [Uninstall Adobe Download Manager] «C:WINDOWSsystem32rundll32.exe» «C:Program FilesNOSbingetPlus_Helper.dll»,Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 — HKCU..Run: [Floomby] C:Program FilesFloombyfloomby.exe
O4 — HKCU..Run: [RocketDock] «C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe»
O4 — HKCU..Run: [NCLaunch] C:WINDOWSNCLAUNCH.EXe
O4 — HKCU..Run: [swg] «C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe»
O4 — HKCU..Run: [Registry Winner] C:Program FilesRegistry WinnerRegistryWinner.exe
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [HouseSpirit] C:Program FilesHouseSpiritHouseSpirit.exe
O4 — HKCU..Run: [CommFort client] «C:Program Filescommfort4CommFort.exe» -tray
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Startup: RocketDock.lnk = C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe
O4 — Startup: password.url
O4 — Startup: info-my.url
O4 — Startup: OpenOffice.org 3.1.lnk = C:Program FilesOpenOffice.org 3programquickstart.exe
O4 — Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O6 — HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:ИГРЫOffice12EXCEL.EXE/3000
O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/search.htm
O8 — Extra context menu item: Опубликовать в Дневнике — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/planet.htm
O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/dic.htm
O9 — Extra button: Cтатистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009SCIEPlgn.dll
O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: (no name) — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSsystem32shdocvw.dll
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe (file missing)
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe (file missing)
O12 — Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O14 — IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 — DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) — http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 — DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) — https://w3s.webmoney.ru/WMAcceptor.dll
O16 — DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) — http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 — HKLMSystemCCSServicesTcpip..{7488D333-366E-482B-8949-6912CFB8AB26}: NameServer = 81.30.199.5 81.30.199.94
O18 — Filter: x-sdch — {B1759355-3EEC-4C1E-B0F1-B719FE26E377} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll
O23 — Service: 2GIS UpdateClientService — ДубльГИС — C:Program Files2gisUpdateClientWin32UpdateClientService.exe
O23 — Service: Adbn51earcgn — Корпорация Майкрософт — (no file)
O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: Kaspersky Anti-Virus (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Служба Google Update (gupdate1ca2d99634087ca) (gupdate1ca2d99634087ca) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
O23 — Service: LightScribeService Direct Disc Labeling Service (LightScribeService) — Hewlett-Packard Company — C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 14375 bytes======Scheduled tasks folder======
C:WINDOWStasksInstall_NSS.job
C:WINDOWStasksRegistry Winner Schedule.job
C:WINDOWStasksGoogle Software Updater.job
C:WINDOWStasksGoogleUpdateTaskMachineCore.job
C:WINDOWStasksGoogleUpdateTaskMachineUA.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{00C6482D-C502-44C8-8409-FCE54AD9C208}]
SnagIt Toolbar Loader — C:Program FilesTechSmithSnagIt 8SnagItBHO.dll [2007-05-01 63048][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2008-06-11 61816][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll [2008-07-29 62728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-10-25 993968][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-04-16 259696][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.3.4501.1418swg.dll [2009-11-16 762864][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10}]
TBSB03223 Class — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-09-05 2409472][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_A8904FB862BD9564.dll [2009-04-16 470512][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D286E828-E6B9-484d-A058-D7323666DE33}]
CescrtHlpr Object — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escort.dll [2009-05-03 221184][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D3052624-5295-075D-0712-C6691D3136E2}]
MS Media Module — C:Documents and SettingsВалентинаApplication DataaXOZuntlejOQujwX8.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2009-10-17 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2009-10-17 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll [2008-10-08 1172792][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-10-25 993968]
{468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU1.dll []
{EEE6C35B-6118-11DC-9C72-001320C79847} — SweetIM Toolbar for Internet Explorer — C:Program FilesSweetIMToolbarsInternet ExplorermgToolbarIE.dll [2008-10-08 1172792]
{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — WebMoney Advisor — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-09-05 2409472]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-04-16 259696]
{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} — SnagIt — C:Program FilesTechSmithSnagIt 8SnagItIEAddin.dll [2007-05-01 161352]
{0508F8F1-08E3-43EE-AAA8-09AD09803084} — RecFree Toolbar — C:Program FilesRecFree.comRecFreeToolbar1.2.1.0escorTlbr.dll [2009-05-03 172032][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2006-09-06 7585792]
«nwiz»=nwiz.exe /install []
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2006-09-06 86016]
«SMSERIAL»=C:WINDOWSsm56hlpr.exe [2006-03-21 544768]
«ASUS Live Update»=C:Program FilesASUSASUS Live UpdateALU.exe [2006-02-21 180224]
«Wireless Console 2″=C:Program FilesWireless Console 2wcourier.exe [2005-10-17 987136]
«SynTPEnh»=C:Program FilesSynapticsSynTPSynTPEnh.exe [2006-05-25 786521]
«ABLKSR»=C:WINDOWSABLKSRABLKSR.exe []
«ACMON»=C:Program FilesASUSSplendidACMON.exe [2006-02-21 17920]
«RemoteControl»=C:Program FilesASUSTekASUSDVDPDVDServ.exe [2005-01-12 32768]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 9.0ReaderReader_sl.exe [2008-06-12 34672]
«MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-09-14 7975608]
«SweetIM»=C:Program FilesSweetIMMessengerSweetIM.exe [2009-01-28 111928]
«wmagent.exe»=C:Program FilesWebMoney Agentwmagent.exe [2008-10-01 209376]
«NevoDRM»=C:ИгрыNevoDRMNevoDRM.exe []
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2006-05-04 16206848]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2006-01-12 155648]
«SiteVacuum»=C:Program FilesEasySearchSiteVacuumClient.exe [2009-08-18 479309]
«AcronisTimounterMonitor»=C:Program FilesAcronisTrueImageHomeTimounterMonitor.exe []
«TrueImageMonitor.exe»=C:Program FilesAcronisTrueImageHomeTrueImageMonitor.exe []
«DAEMON Tools»=C:Program FilesDAEMON Toolsdaemon.exe [2006-11-12 157592]
«AVP»=C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-09-29 208616]
«SunJavaUpdateSched»=C:Program FilesJavajre6binjusched.exe [2009-10-17 149280][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce]
«NSSInstallation»=C:Program FilesDivXSymantecscstubinstaller.exe [2009-11-14 497016]
«Uninstall Adobe Download Manager»=C:Program FilesNOSbingetPlus_Helper.dll [2009-11-06 51168][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«Floomby»=C:Program FilesFloombyfloomby.exe [2008-10-28 611328]
«RocketDock»=C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe [2007-03-19 630784]
«NCLaunch»=C:WINDOWSNCLAUNCH.EXe [2008-11-01 40960]
«swg»=C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2009-01-27 39408]
«Registry Winner»=C:Program FilesRegistry WinnerRegistryWinner.exe []
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]
«HouseSpirit»=C:Program FilesHouseSpiritHouseSpirit.exe []
«CommFort client»=C:Program Filescommfort4CommFort.exe -tray []C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Adobe Gamma Loader.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exeC:Documents and SettingsВалентинаГлавное менюПрограммыАвтозагрузка
RocketDock.lnk — C:WINDOWSBricoPacksVista Inspirat 2RocketDockRocketDock.exe
password.url
info-my.url
OpenOffice.org 3.1.lnk — C:Program FilesOpenOffice.org 3programquickstart.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
C:WINDOWSsystem32klogon.dll [2008-07-29 218376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalprocexp90.Sys]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkprocexp90.Sys]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=323
«NoDriveAutoRun»=67108863
«NoDrives»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=
«NoDriveTypeAutoRun»=
«NoDriveAutoRun»=
«NoDrives»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup FilesKaspersky Anti-Virus 7.0.1.325Russiansetup.exe»=»C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup FilesKaspersky Anti-Virus 7.0.1.325Russiansetup.exe:*:Enabled:Программа установки Антивируса Касперского 7.0»
«C:Program FilesMail.RuAgentmagent.exe»=»C:Program FilesMail.RuAgentmagent.exe:*:Enabled:Mail.Ru Агент»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«C:WINDOWSSystem32PnkBstrA.exe»=»C:WINDOWSSystem32PnkBstrA.exe:*:Enabled:PnkBstrA»
«C:WINDOWSSystem32PnkBstrB.exe»=»C:WINDOWSSystem32PnkBstrB.exe:*:Enabled:PnkBstrB»
«C:Program FilesWebMoneyWebMoney.exe»=»C:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
«C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»
«D:с агентаFlylinkDC-r361-bincompiledFlylinkDC.exe»=»D:с агентаFlylinkDC-r361-bincompiledFlylinkDC.exe:*:Enabled:FlylinkDC++»
«D:DC+закачкиDune 2000 rus_engDune 2000Dune2000.dat»=»D:DC+закачкиDune 2000 rus_engDune 2000Dune2000.dat:*:Enabled:Dune2000»
«E:SETUPDATACODWAWMP.EXE»=»E:SETUPDATACODWAWMP.EXE:*:Enabled:Call of Duty(R): World at War Multiplayer»
«C:Program FilesRaptrRaptr.exe»=»C:Program FilesRaptrRaptr.exe:*:Enabled:Raptr Client»
«F:игрушкимедаль за отвагуmoh_Breakthrough.exe»=»F:игрушкимедаль за отвагуmoh_Breakthrough.exe:*:Enabled:Medal of Honor Allied Assault(tm) Breakthrough»
«J:игрушкихалфTeam Fortress 2hl2.exe»=»J:игрушкихалфTeam Fortress 2hl2.exe:*:Disabled:hl2»
«C:Program Filescommfort4CommFort.exe»=»C:Program Filescommfort4CommFort.exe:*:Enabled:CommFort»
«D:игрыSystemucc.exe»=»D:игрыSystemucc.exe:*:Enabled:ucc»
«C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
«C:Program FilesValvehl.exe»=»C:Program FilesValvehl.exe:*:Enabled:Half-Life Launcher»
«C:WINDOWSPCHEALTHHELPCTRBINARIESHelpCtr.exe»=»C:WINDOWSPCHEALTHHELPCTRBINARIESHelpCtr.exe:*:Enabled:Удаленный помощник — Windows Messenger и Voice»
«C:Program FilesadGuardadGuard.exe»=»C:Program FilesadGuardadGuard.exe:*:Enabled: Banner Advertising Blocker»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{af2de378-6450-11de-a8a2-001302e2bfcb}]
shellauTopLaYcommand — G:rkhoo.exe
shellAutoRuncommand — G:rkhoo.exe
shellexpLOREcommand — G:rkhoo.exe
shellopencommand — G:rkhoo.exe======List of files/folders created in the last 1 months======
2009-11-28 23:51:59 —-D—- C:rsit
2009-11-28 23:43:48 —-D—- C:Program FilesNOS
2009-11-28 23:43:48 —-D—- C:Documents and SettingsAll UsersApplication DataNOS
2009-11-28 23:40:54 —-D—- C:Program FilesCCleaner
2009-11-28 22:37:45 —-D—- C:Program FilesCommon FilesDivX Shared
2009-11-28 22:37:44 —-D—- C:Program FilesDivX
2009-11-28 21:17:06 —-SHD—- C:FOUND.008
2009-11-28 20:06:00 —-D—- C:Casino
2009-11-27 21:18:41 —-D—- C:NVIDIA
2009-11-26 00:03:03 —-HD—- C:WINDOWS$NtUninstallKB976098-v2$
2009-11-26 00:02:55 —-HD—- C:WINDOWS$NtUninstallKB973687$
2009-11-26 00:02:42 —-D—- C:Program FilesMSXML 4.0
2009-11-19 02:22:40 —-SHD—- C:FOUND.007
2009-11-12 15:00:31 —-HD—- C:WINDOWS$NtUninstallKB969947$
2009-10-30 21:08:08 —-SHD—- C:FOUND.006======List of files/folders modified in the last 1 months======
2009-11-28 19:17:06 —-A—- C:WINDOWSSchedLgU.Txt
2009-11-28 17:53:38 —-A—- C:WINDOWSModemLog_Motorola SM56 Speakerphone Modem.txt
2009-11-26 00:03:02 —-A—- C:WINDOWSimsins.BAK
2009-11-19 21:42:56 —-A—- C:WINDOWSsystem32NVUNINST.EXE
2009-11-17 22:07:52 —-A—- C:WINDOWSNeroDigital.ini
2009-11-17 17:26:34 —-A—- C:WINDOWSUpdateClientUI.INI
2009-11-05 22:36:22 —-A—- C:WINDOWSsystem32MRT.exe
2009-11-04 19:20:10 —-A—- C:Program FilesFirefoxSetup.exe
2009-10-30 16:25:06 —-A—- C:WINDOWSOEWABLog.txt======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-09-29 213520]
R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-13 60800]
R3 CmBatt;Драйвер AC-адаптера блока питания (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-13 13952]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2006-05-04 4271616]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
R3 MODEMCSA;Устройство фильтрации потока Unimodem; C:WINDOWSsystem32driversMODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 MTsensor;ATK0100 ACPI UTILITY; C:WINDOWSsystem32DRIVERSATKACPI.sys [2005-02-17 5632]
R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-13 61824]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2006-09-06 3694208]
R3 rimmptsk;rimmptsk; C:WINDOWSsystem32DRIVERSrimmptsk.sys [2005-09-17 28672]
R3 rimsptsk;rimsptsk; C:WINDOWSsystem32DRIVERSrimsptsk.sys [2005-09-14 50560]
R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2005-11-16 78976]
R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-13 79232]
R3 smserial;smserial; C:WINDOWSsystem32DRIVERSsmserial.sys [2006-03-21 889472]
R3 SynMini;ASUS WebCam, 1.3M, USB2.0, FF; C:WINDOWSSystem32DriversSynMini.sys [2006-01-20 841110]
R3 SynScan;ASUS WebCam Still Image; C:WINDOWSSystem32DriversSynScan.sys [2006-01-02 8278]
R3 SynTP;Synaptics TouchPad Driver; C:WINDOWSsystem32DRIVERSSynTP.sys [2006-05-25 193088]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:WINDOWSsystem32DRIVERSw39n51.sys [2006-04-04 1429632]
S3 a3avmf8s;a3avmf8s; C:WINDOWSsystem32driversa3avmf8s.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-13 17024]
S3 lvupdtio;lvupdtio; ??C:Program FilesASUSASUS Live UpdateSYS64lvupdtio.sys []
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-13 10880]
S3 sffdisk;Драйвер класса SFF Storage; C:WINDOWSsystem32DRIVERSsffdisk.sys [2008-04-13 11904]
S3 sffp_sd;Драйвер протокола SFF Storage для SDBus; C:WINDOWSsystem32DRIVERSsffp_sd.sys [2008-04-13 11008]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-13 15232]
S3 TVICHW32;TVICHW32; ??C:WINDOWSsystem32DRIVERSTVICHW32.SYS []
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-13 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 s24trans;Транспорт беспроводной сети; C:WINDOWSsystem32DRIVERSs24trans.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2004-08-18 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 2GIS UpdateClientService;2GIS UpdateClientService; C:Program Files2gisUpdateClientWin32UpdateClientService.exe [2008-09-17 1134592]
R2 AVP;Kaspersky Anti-Virus; C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-09-29 208616]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2009-10-17 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:Program FilesCommon FilesLightScribeLSSrvc.exe [2006-04-24 73728]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe [2001-02-23 270336]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2006-09-06 143426]
S2 gupdate1ca2d99634087ca;Служба Google Update (gupdate1ca2d99634087ca); C:Program FilesGoogleUpdateGoogleUpdate.exe [2009-09-05 133104]
S2 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-09-05 194032]
S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2009-04-04 72704]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
S3 getPlusHelper;getPlus(R) Helper; C:WINDOWSSystem32svchost.exe [2008-04-14 14336]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
EOF
29 ноября, 2009 в 3:29 дп #23618Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
14 января, 2010 в 10:15 пп #23619Доброго времени суток! Чет мой ноут глючит была заставка тоже с какогото порносайта сынуля помог)) я вроде полечил но мне не нравится.
Скачал прогу запустил проверте мои файлыLogfile of random’s system information tool 1.06 (written by random/random)
Run by Андрей at 2010-01-15 00:58:51
Microsoft® Windows Vista™ Home Basic Service Pack 2
System drive C: has 23 GB (30%) free of 76 GB
Total RAM: 2047 MB (43% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:59:11, on 15.01.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: NormalRunning processes:
C:Windowssystem32Dwm.exe
C:Windowssystem32taskeng.exe
C:WindowsExplorer.EXE
C:Windowssystem32taskeng.exe
C:Program FilesASUSASUS Live UpdateALU.exe
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:Program FilesWebMoney Agentwmagent.exe
C:Program FilesAviraAntiVir Desktopavgnt.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:Program FilesDittoDitto.exe
C:Program FilesSamsungSamsung New PC StudioNPSAgent.exe
C:Program FilesWindows Media Playerwmpnscfg.exe
C:Program FilesYandexPunto Switcherpunto.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Windowssystem32wbemunsecapp.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticCCC.exe
C:Program FilesSynapticsSynTPSynTPHelper.exe
C:Program FilesQIP Infiuminfium.exe
C:Program FilesUniblueDriverScannerDriverScanner.exe
C:WindowsSystem32mobsync.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Windowssystem32taskmgr.exe
C:Windowsexplorer.exe
C:DownloadsRSIT.exe
C:Windowssystem32SearchFilterHost.exe
C:Program Filestrend microАндрей.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.qip.ru/ie
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.qip.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://yandex.ru/
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.asus.com
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qip.ru/ie
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = Root: HKCU; Subkey: SoftwareMicrosoftInternet ExplorerSearchUrl; ValueType: string; ValueName: ‘; ValueData: ‘; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: QIPBHO Class — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersАндрейAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
R3 — URLSearchHook: (no name) — — (no file)
F2 — REG:system.ini: UserInit=C:Windowssystem32userinit.exe,C:Users86A9~1AppDataLocalTempdas2649.tmp
O1 — Hosts: ::1 localhost
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: RealPlayer Download and Record Plugin for Internet Explorer — {3049C3E9-B461-4BC5-8870-4C09146192CA} — C:Program FilesRealRealPlayerrpbrowserrecordplugin.dll
O2 — BHO: NCO 2.0 IE BHO — {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} — (no file)
O2 — BHO: QIPBHO — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersАндрейAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.0.926.3450swg.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: Google Gears Helper — {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} — C:Program FilesGoogleGoogle GearsInternet Explorer.5.33.0gears.dll
O3 — Toolbar: (no name) — {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} — (no file)
O3 — Toolbar: FireShot — {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} — C:UsersАндрейAppDataRoamingMozillaFirefoxProfilesm7oh8qy2.defaultextensions{0b457cAA-602d-484a-8fe7-c1d894a011ba}libraryfsaddin-0.77.dll (file missing)
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [wmagent.exe] «C:Program FilesWebMoney Agentwmagent.exe»
O4 — HKLM..Run: [avgnt] «C:Program FilesAviraAntiVir Desktopavgnt.exe» /min
O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 — HKLM..Run: [StartCCC] «C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe»
O4 — HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 — HKCU..Run: [Ditto] C:Program FilesDittoDitto.exe
O4 — HKCU..Run: [AutoStartNPSAgent] C:Program FilesSamsungSamsung New PC StudioNPSAgent.exe
O4 — HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
O4 — Startup: Punto Switcher.lnk = C:Program FilesYandexPunto Switcherpunto.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
O9 — Extra button: (no name) — {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} — C:Program FilesGoogleGoogle GearsInternet Explorer.5.33.0gears.dll
O9 — Extra ‘Tools’ menuitem: &Настройки Gears — {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} — C:Program FilesGoogleGoogle GearsInternet Explorer.5.33.0gears.dll
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 — Extra button: PartyPoker.com — {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} — C:ProgramsPartyGamingPartyPokerRunApp.exe
O9 — Extra ‘Tools’ menuitem: PartyPoker.com — {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} — C:ProgramsPartyGamingPartyPokerRunApp.exe
O9 — Extra button: PokerStars.net — {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} — C:Program FilesPokerStars.NETPokerStarsUpdate.exe
O13 — Gopher Prefix:
O16 — DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) — http://www.ipix.com/download/ipixx.cab
O16 — DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) — https://w3s.webmoney.ru/WMAcceptor.dll
O16 — DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) — http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 — DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (GpcContainer Class) — https://join-test.webex.com/client/T27L/webex/ieatgpc1.cab
O23 — Service: ADSM Service (ADSMService) — Unknown owner — C:Program FilesASUSASUS Data Security ManagerADSMSrv.exe
O23 — Service: Avira AntiVir Scheduler (AntiVirSchedulerService) — Avira GmbH — C:Program FilesAviraAntiVir Desktopsched.exe
O23 — Service: Avira AntiVir Guard (AntiVirService) — Avira GmbH — C:Program FilesAviraAntiVir Desktopavguard.exe
O23 — Service: ASLDR Service (ASLDRService) — Unknown owner — C:Program FilesATK HotkeyASLDRSrv.exe
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: Ati External Event Utility — ATI Technologies Inc. — C:Windowssystem32Ati2evxx.exe
O23 — Service: ATKGFNEX Service (ATKGFNEXSrv) — Unknown owner — C:Program FilesATKGFNEXGFNEXSrv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: @dfsrres.dll,-101 (DFSR) — Корпорация Майкрософт — C:Windowssystem32DFSR.exe
O23 — Service: FsUsbExService — Teruten — C:Windowssystem32FsUsbExService.Exe
O23 — Service: Служба Google Update (gupdate1ca0b8bc681cc65) (gupdate1ca0b8bc681cc65) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: LightScribeService Direct Disc Labeling Service (LightScribeService) — Hewlett-Packard Company — C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 — Service: LiveUpdate — Symantec Corporation — C:Program FilesSymantecLiveUpdateLuComServer_3_4.EXE
O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared FilesRichVideo.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe—
End of file — 10206 bytes======Scheduled tasks folder======
C:WindowstasksFileCure Startup.job
C:WindowstasksFileCure.job
C:WindowstasksGoogle Software Updater.job
C:WindowstasksGoogleUpdateTaskMachineCore.job
C:WindowstasksGoogleUpdateTaskMachineUA.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer — C:Program FilesRealRealPlayerrpbrowserrecordplugin.dll [2009-08-20 329312][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class — C:UsersАндрейAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll [2009-06-17 119808][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.0.926.3450swg.dll [2009-07-23 657904][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2009-07-25 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53}]
Google Gears Helper — C:Program FilesGoogleGoogle GearsInternet Explorer.5.33.0gears.dll [2009-10-16 2101248][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} — FireShot — C:UsersАндрейAppDataRoamingMozillaFirefoxProfilesm7oh8qy2.defaultextensions{0b457cAA-602d-484a-8fe7-c1d894a011ba}libraryfsaddin-0.77.dll []
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2009-07-24 5586208][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-11-25 81000]
«wmagent.exe»=C:Program FilesWebMoney Agentwmagent.exe [2009-10-19 210400]
«avgnt»=C:Program FilesAviraAntiVir Desktopavgnt.exe [2009-03-02 209153]
«NPSStartup»= []
«SynTPEnh»=C:Program FilesSynapticsSynTPSynTPEnh.exe [2007-12-06 1029416]
«StartCCC»=C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe [2008-01-21 61440][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«Sidebar»=C:Program FilesWindows Sidebarsidebar.exe [2009-04-11 1233920]
«Ditto»=C:Program FilesDittoDitto.exe [2007-08-19 679936]
«AutoStartNPSAgent»=C:Program FilesSamsungSamsung New PC StudioNPSAgent.exe [2009-09-10 107864]
«WMPNSCFG»=C:Program FilesWindows Media PlayerWMPNSCFG.exe [2008-01-21 202240][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe Reader Speed Launcher]
C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregASUS Camera ScreenSaver]
C:WindowsASScrProlog.exe [2008-08-02 37232][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregASUS Screen Saver Protector]
C:WindowsASScrPro.exe [2008-08-02 33136][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregASUSTPE]
C:Windowssystem32ASUSTPE.exe [2007-10-11 106496][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregATKMEDIA]
C:Program FilesASUSATK MediaDMEDIA.EXE [2006-11-02 61440][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregLanguageShortcut]
C:Program FilesASUSTekASUSDVDLanguageLanguage.exe [2008-02-22 62760][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregOpwareSE4]
C:Program FilesScanSoftOmniPageSE4.0OpwareSE4.exe [2006-10-11 75304][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPowerForPhone]
C:Program FilesP4PP4P.exe [2007-08-02 778240][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregRemoteControl]
C:Program FilesASUSTekASUSDVDPDVDServ.exe [2008-04-02 87336][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregRtHDVCpl]
C:WindowsRtHDVCpl.exe [2008-01-07 4853760][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSMSERIAL]
C:Program FilesMotorolaSMSERIALsm56hlpr.exe [2007-09-03 630784][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSSBkgdUpdate]
C:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe [2006-09-28 185896][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregTkBellExe]
C:Program FilesK-Lite Codec PackRealUpdate_OBrealsched.exe -osboot [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregWindows Defender]
C:Program FilesWindows DefenderMSASCui.exe [2008-01-21 1008184]C:UsersАндрейAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup
Punto Switcher.lnk — C:Program FilesYandexPunto Switcherpunto.exe[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfPf]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfRd]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfSvc]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfUsbccidDriver]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«DisableTaskMgr»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«EnableUIADesktopToggle»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«BindDirectlyToPropertySetStorage»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{4c3b5a95-ed54-11de-bc64-00221584e81c}]
shellAutoRuncommand — RECYCLERBINautorun32.exe
shellopencommand — RECYCLERBINautorun32.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f61ce7c4-b8ca-11de-a8c9-00221584e81c}]
shellAutoRuncommand — HONEYMOONDRG.exe
shellopencommand — HONEYMOONDRG.exe======List of files/folders created in the last 1 months======
2010-01-15 00:58:52 —-D—- C:Program Filestrend micro
2010-01-15 00:58:51 —-D—- C:rsit
2010-01-14 16:50:18 —-HDC—- C:ProgramData{66E2F539-12B6-4870-A500-7689CDE75C5E}
2010-01-14 16:31:53 —-A—- C:Windowssystem32t2embed.dll
2010-01-14 16:31:53 —-A—- C:Windowssystem32fontsub.dll
2010-01-14 12:32:19 —-D—- C:Program FilesRecuva
2010-01-13 12:03:24 —-AT—- C:Windowssystem32DRWEBSP.DLL
2010-01-13 12:03:09 —-D—- C:Program FilesDrWeb
2010-01-11 01:25:44 —-D—- C:Program FilesWindows Portable Devices
2010-01-11 01:21:22 —-A—- C:Windowssystem32UIAnimation.dll
2010-01-11 01:21:21 —-A—- C:Windowssystem32UIRibbonRes.dll
2010-01-11 01:21:21 —-A—- C:Windowssystem32UIRibbon.dll
2010-01-11 01:20:45 —-A—- C:Windowssystem32WMPhoto.dll
2010-01-11 01:20:45 —-A—- C:Windowssystem32cdd.dll
2010-01-11 01:20:44 —-A—- C:Windowssystem32XpsRasterService.dll
2010-01-11 01:20:44 —-A—- C:Windowssystem32XpsGdiConverter.dll
2010-01-11 01:20:44 —-A—- C:Windowssystem32printfilterpipelineprxy.dll
2010-01-11 01:20:44 —-A—- C:Windowssystem32d3d10warp.dll
2010-01-11 01:20:43 —-A—- C:Windowssystem32XpsPrint.dll
2010-01-11 01:20:43 —-A—- C:Windowssystem32WindowsCodecsExt.dll
2010-01-11 01:20:43 —-A—- C:Windowssystem32WindowsCodecs.dll
2010-01-11 01:20:43 —-A—- C:Windowssystem32printfilterpipelinesvc.exe
2010-01-11 01:20:43 —-A—- C:Windowssystem32PhotoMetadataHandler.dll
2010-01-11 01:20:43 —-A—- C:Windowssystem32dxdiagn.dll
2010-01-11 01:20:43 —-A—- C:Windowssystem32dxdiag.exe
2010-01-11 01:20:43 —-A—- C:Windowssystem32d2d1.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32xpsservices.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32OpcServices.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32FntCache.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32dxgi.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32DWrite.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32d3d11.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32d3d10level9.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32d3d10core.dll
2010-01-11 01:20:42 —-A—- C:Windowssystem32d3d10_1core.dll
2010-01-11 01:20:41 —-A—- C:Windowssystem32d3d10_1.dll
2010-01-11 01:20:41 —-A—- C:Windowssystem32d3d10.dll
2010-01-11 01:20:11 —-A—- C:Windowssystem32WPDShextAutoplay.exe
2010-01-11 01:20:11 —-A—- C:Windowssystem32BthMtpContextHandler.dll
2010-01-11 01:20:10 —-A—- C:Windowssystem32wpdbusenum.dll
2010-01-11 01:20:04 —-A—- C:Windowssystem32PortableDeviceConnectApi.dll
2010-01-11 01:20:02 —-A—- C:Windowssystem32wpdshext.dll
2010-01-11 01:20:02 —-A—- C:Windowssystem32WpdMtpUS.dll
2010-01-11 01:20:02 —-A—- C:Windowssystem32WpdConns.dll
2010-01-11 01:20:01 —-A—- C:Windowssystem32WPDShServiceObj.dll
2010-01-11 01:20:01 —-A—- C:Windowssystem32WpdMtp.dll
2010-01-11 01:20:01 —-A—- C:Windowssystem32wpd_ci.dll
2010-01-11 01:20:01 —-A—- C:Windowssystem32PortableDeviceTypes.dll
2010-01-11 01:20:01 —-A—- C:Windowssystem32PortableDeviceApi.dll
2010-01-11 01:20:00 —-A—- C:Windowssystem32WPDSp.dll
2010-01-11 01:20:00 —-A—- C:Windowssystem32PortableDeviceWMDRM.dll
2010-01-11 01:20:00 —-A—- C:Windowssystem32PortableDeviceClassExtension.dll
2010-01-11 01:18:58 —-A—- C:Windowssystem32oleaccrc.dll
2010-01-11 01:18:55 —-A—- C:Windowssystem32oleacc.dll
2010-01-11 01:18:54 —-A—- C:Windowssystem32UIAutomationCore.dll
2010-01-09 22:48:27 —-D—- C:Windowssystem32eu-ES
2010-01-09 22:48:27 —-D—- C:Windowssystem32ca-ES
2010-01-09 22:48:26 —-D—- C:Windowssystem32vi-VN
2010-01-09 19:00:38 —-D—- C:Windowssystem32EventProviders
2010-01-09 18:56:37 —-A—- C:Windowssystem32NlsLexicons0007.dll
2010-01-09 18:56:33 —-A—- C:Windowssystem32SLsvc.exe
2010-01-09 18:56:33 —-A—- C:Windowssystem32SLCExt.dll
2010-01-09 18:56:30 —-A—- C:Windowssystem32FunctionDiscoveryFolder.dll
2010-01-09 18:56:30 —-A—- C:Windowssystem32DevicePairingWizard.exe
2010-01-09 18:56:28 —-A—- C:Windowssystem32NlsLexicons0009.dll
2010-01-09 18:56:27 —-A—- C:Windowssystem32mssrch.dll
2010-01-09 18:56:24 —-A—- C:Windowssystem32tquery.dll
2010-01-09 18:56:22 —-A—- C:Windowssystem32RMActivate_isv.exe
2010-01-09 18:56:22 —-A—- C:Windowssystem32PresentationNative_v0300.dll
2010-01-09 18:56:21 —-A—- C:Windowssystem32scavenge.dll
2010-01-09 18:56:21 —-A—- C:Windowssystem32RMActivate.exe
2010-01-09 18:56:20 —-A—- C:Windowssystem32msi.dll
2010-01-09 18:56:19 —-A—- C:Windowssystem32imapi2fs.dll
2010-01-09 18:56:18 —-A—- C:Windowssystem32WscEapPr.dll
2010-01-09 18:56:18 —-A—- C:Windowssystem32wcnwiz2.dll
2010-01-09 18:56:18 —-A—- C:Windowssystem32secproc_isv.dll
2010-01-09 18:56:17 —-A—- C:Windowssystem32sysmain.dll
2010-01-09 18:56:16 —-A—- C:Windowssystem32icardagt.exe
2010-01-09 18:56:15 —-A—- C:Windowssystem32EhStorShell.dll
2010-01-09 18:56:14 —-A—- C:Windowssystem32spreview.exe
2010-01-09 18:56:13 —-A—- C:Windowssystem32spinstall.exe
2010-01-09 18:56:13 —-A—- C:Windowssystem32drmv2clt.dll
2010-01-09 18:56:12 —-A—- C:Windowssystem32spwizui.dll
2010-01-09 18:56:12 —-A—- C:Windowssystem32mcupdate_GenuineIntel.dll
2010-01-09 18:56:11 —-A—- C:Windowssystem32shell32.dll
2010-01-09 18:56:11 —-A—- C:Windowssystem32secproc.dll
2010-01-09 18:56:10 —-A—- C:Windowssystem32SearchIndexer.exe
2010-01-09 18:56:10 —-A—- C:Windowssystem32p2psvc.dll
2010-01-09 18:56:10 —-A—- C:Windowssystem32mssvp.dll
2010-01-09 18:56:09 —-A—- C:Windowssystem32mssphtb.dll
2010-01-09 18:56:09 —-A—- C:Windowssystem32mssph.dll
2010-01-09 18:56:09 —-A—- C:Windowssystem32mscoree.dll
2010-01-09 18:56:08 —-A—- C:Windowssystem32imapi2.dll
2010-01-09 18:56:07 —-A—- C:Windowssystem32sdohlp.dll
2010-01-09 18:56:07 —-A—- C:Windowssystem32esent.dll
2010-01-09 18:56:06 —-A—- C:Windowssystem32IMJP10K.DLL
2010-01-09 18:56:06 —-A—- C:Windowssystem32DevicePairing.dll
2010-01-09 18:56:05 —-A—- C:Windowssystem32wevtsvc.dll
2010-01-09 18:56:05 —-A—- C:Windowssystem32sperror.dll
2010-01-09 18:56:05 —-A—- C:Windowssystem32RMActivate_ssp.exe
2010-01-09 18:56:05 —-A—- C:Windowssystem32PresentationHostProxy.dll
2010-01-09 18:56:05 —-A—- C:Windowssystem32korwbrkr.dll
2010-01-09 18:56:04 —-A—- C:Windowssystem32SLC.dll
2010-01-09 18:56:04 —-A—- C:Windowssystem32RMActivate_ssp_isv.exe
2010-01-09 18:56:04 —-A—- C:Windowssystem32msshsq.dll
2010-01-09 18:56:02 —-A—- C:Windowssystem32msjet40.dll
2010-01-09 18:56:02 —-A—- C:Windowssystem32MPSSVC.dll
2010-01-09 18:56:00 —-A—- C:Windowssystem32Query.dll
2010-01-09 18:56:00 —-A—- C:Windowssystem32qmgr.dll
2010-01-09 18:56:00 —-A—- C:Windowssystem32msexch40.dll
2010-01-09 18:55:59 —-A—- C:Windowssystem32P2PGraph.dll
2010-01-09 18:55:59 —-A—- C:Windowssystem32ole32.dll
2010-01-09 18:55:59 —-A—- C:Windowssystem32IasMigReader.exe
2010-01-09 18:55:59 —-A—- C:Windowssystem32diagperf.dll
2010-01-09 18:55:58 —-A—- C:Windowssystem32winload.exe
2010-01-09 18:55:58 —-A—- C:Windowssystem32srchadmin.dll
2010-01-09 18:55:58 —-A—- C:Windowssystem32ntdll.dll
2010-01-09 18:55:58 —-A—- C:Windowssystem32mblctr.exe
2010-01-09 18:55:57 —-A—- C:Windowssystem32uDWM.dll
2010-01-09 18:55:57 —-A—- C:Windowssystem32mmc.exe
2010-01-09 18:55:57 —-A—- C:Windowssystem32EncDec.dll
2010-01-09 18:55:57 —-A—- C:Windowssystem32dfsr.exe
2010-01-09 18:55:56 —-A—- C:Windowssystem32riched20.dll
2010-01-09 18:55:56 —-A—- C:Windowssystem32RacEngn.dll
2010-01-09 18:55:56 —-A—- C:Windowssystem32IasMigPlugin.dll
2010-01-09 18:55:56 —-A—- C:Windowssystem32fdBth.dll
2010-01-09 18:55:55 —-A—- C:Windowssystem32kernel32.dll
2010-01-09 18:55:54 —-A—- C:Windowssystem32spoolss.dll
2010-01-09 18:55:54 —-A—- C:Windowssystem32SearchProtocolHost.exe
2010-01-09 18:55:54 —-A—- C:Windowssystem32SearchFilterHost.exe
2010-01-09 18:55:54 —-A—- C:Windowssystem32milcore.dll
2010-01-09 18:55:54 —-A—- C:Windowssystem32EhStorAPI.dll
2010-01-09 18:55:54 —-A—- C:Windowssystem32CertEnroll.dll
2010-01-09 18:55:53 —-A—- C:Windowssystem32schedsvc.dll
2010-01-09 18:55:53 —-A—- C:Windowssystem32NaturalLanguage6.dll
2010-01-09 18:55:52 —-A—- C:Windowssystem32WinSAT.exe
2010-01-09 18:55:52 —-A—- C:Windowssystem32msvcp60.dll
2010-01-09 18:55:52 —-A—- C:Windowssystem32msjtes40.dll
2010-01-09 18:55:52 —-A—- C:Windowssystem32infocardapi.dll
2010-01-09 18:55:52 —-A—- C:Windowssystem32gpedit.dll
2010-01-09 18:55:52 —-A—- C:Windowssystem32fsquirt.exe
2010-01-09 18:55:51 —-A—- C:Windowssystem32mstext40.dll
2010-01-09 18:55:51 —-A—- C:Windowssystem32Magnify.exe
2010-01-09 18:55:51 —-A—- C:Windowssystem32es.dll
2010-01-09 18:55:50 —-A—- C:Windowssystem32WebClnt.dll
2010-01-09 18:55:50 —-A—- C:Windowssystem32slwmi.dll
2010-01-09 18:55:50 —-A—- C:Windowssystem32msexcl40.dll
2010-01-09 18:55:50 —-A—- C:Windowssystem32comsvcs.dll
2010-01-09 18:55:50 —-A—- C:Windowssystem32advapi32.dll
2010-01-09 18:55:49 —-A—- C:Windowssystem32WindowsAnytimeUpgradeCPL.dll
2010-01-09 18:55:49 —-A—- C:Windowssystem32vssapi.dll
2010-01-09 18:55:49 —-A—- C:Windowssystem32msxbde40.dll
2010-01-09 18:55:49 —-A—- C:Windowssystem32msfeeds.dll
2010-01-09 18:55:48 —-A—- C:Windowssystem32vbscript.dll
2010-01-09 18:55:48 —-A—- C:Windowssystem32authui.dll
2010-01-09 18:55:47 —-A—- C:Windowssystem32propsys.dll
2010-01-09 18:55:47 —-A—- C:Windowssystem32PresentationHost.exe
2010-01-09 18:55:47 —-A—- C:Windowssystem32PresentationCFFRasterizerNative_v0300.dll
2010-01-09 18:55:47 —-A—- C:Windowssystem32newdev.dll
2010-01-09 18:55:47 —-A—- C:Windowssystem32msrepl40.dll
2010-01-09 18:55:47 —-A—- C:Windowssystem32iasrecst.dll
2010-01-09 18:55:47 —-A—- C:Windowssystem32gpsvc.dll
2010-01-09 18:55:46 —-A—- C:Windowssystem32rpcss.dll
2010-01-09 18:55:46 —-A—- C:Windowssystem32iedkcs32.dll
2010-01-09 18:55:46 —-A—- C:Windowssystem32eudcedit.exe
2010-01-09 18:55:46 —-A—- C:Windowssystem32crypt32.dll
2010-01-09 18:55:46 —-A—- C:Windowsexplorer.exe
2010-01-09 18:55:45 —-A—- C:Windowssystem32setupapi.dll
2010-01-09 18:55:45 —-A—- C:Windowssystem32mspbde40.dll
2010-01-09 18:55:45 —-A—- C:Windowssystem32d3d9.dll
2010-01-09 18:55:44 —-A—- C:Windowssystem32shlwapi.dll
2010-01-09 18:55:44 —-A—- C:Windowssystem32msltus40.dll
2010-01-09 18:55:44 —-A—- C:Windowssystem32mfc42.dll
2010-01-09 18:55:44 —-A—- C:Windowssystem32EhStorPwdMgr.dll
2010-01-09 18:55:44 —-A—- C:Windowssystem32EhStorAuthn.dll
2010-01-09 18:55:44 —-A—- C:Windowssystem32davclnt.dll
2010-01-09 18:55:43 —-A—- C:Windowssystem32wevtapi.dll
2010-01-09 18:55:43 —-A—- C:Windowssystem32photowiz.dll
2010-01-09 18:55:43 —-A—- C:Windowssystem32nlhtml.dll
2010-01-09 18:55:43 —-A—- C:Windowssystem32msrd3x40.dll
2010-01-09 18:55:43 —-A—- C:Windowssystem32msdtctm.dll
2010-01-09 18:55:43 —-A—- C:Windowssystem32browseui.dll
2010-01-09 18:55:42 —-A—- C:Windowssystem32user32.dll
2010-01-09 18:55:41 —-A—- C:Windowssystem32samsrv.dll
2010-01-09 18:55:41 —-A—- C:Windowssystem32quartz.dll
2010-01-09 18:55:41 —-A—- C:Windowssystem32ci.dll
2010-01-09 18:55:40 —-A—- C:Windowssystem32win32spl.dll
2010-01-09 18:55:40 —-A—- C:Windowssystem32WcnNetsh.dll
2010-01-09 18:55:40 —-A—- C:Windowssystem32SLCommDlg.dll
2010-01-09 18:55:40 —-A—- C:Windowssystem32oleaut32.dll
2010-01-09 18:55:39 —-A—- C:Windowssystem32netshell.dll
2010-01-09 18:55:39 —-A—- C:Windowssystem32IKEEXT.DLL
2010-01-09 18:55:39 —-A—- C:Windowssystem32compcln.exe
2010-01-09 18:55:39 —-A—- C:Windowssystem32apds.dll
2010-01-09 18:55:38 —-A—- C:Windowssystem32xmlfilter.dll
2010-01-09 18:55:38 —-A—- C:Windowssystem32mswstr10.dll
2010-01-09 18:55:38 —-A—- C:Windowssystem32msctf.dll
2010-01-09 18:55:38 —-A—- C:Windowssystem32emdmgmt.dll
2010-01-09 18:55:38 —-A—- C:Windowssystem32audiosrv.dll
2010-01-09 18:55:37 —-A—- C:Windowssystem32QAGENTRT.DLL
2010-01-09 18:55:37 —-A—- C:Windowssystem32msvcrt.dll
2010-01-09 18:55:37 —-A—- C:Windowssystem32gdi32.dll
2010-01-09 18:55:36 —-A—- C:Windowssystem32VSSVC.exe
2010-01-09 18:55:36 —-A—- C:Windowssystem32SLUI.exe
2010-01-09 18:55:36 —-A—- C:Windowssystem32msrd2x40.dll
2010-01-09 18:55:36 —-A—- C:Windowssystem32mfc42u.dll
2010-01-09 18:55:36 —-A—- C:Windowssystem32iphlpsvc.dll
2010-01-09 18:55:36 —-A—- C:Windowssystem32eapphost.dll
2010-01-09 18:55:35 —-A—- C:Windowssystem32sqlsrv32.dll
2010-01-09 18:55:35 —-A—- C:Windowssystem32odbc32.dll
2010-01-09 18:55:32 —-A—- C:Windowssystem32winresume.exe
2010-01-09 18:55:32 —-A—- C:Windowssystem32shdocvw.dll
2010-01-09 18:55:32 —-A—- C:Windowssystem32propdefs.dll
2010-01-09 18:55:31 —-A—- C:Windowssystem32wevtutil.exe
2010-01-09 18:55:31 —-A—- C:Windowssystem32mssitlb.dll
2010-01-09 18:55:31 —-A—- C:Windowssystem32dbgeng.dll
2010-01-09 18:55:30 —-A—- C:Windowssystem32WsmSvc.dll
2010-01-09 18:55:29 —-A—- C:Windowssystem32usp10.dll
2010-01-09 18:55:29 —-A—- C:Windowssystem32swprv.dll
2010-01-09 18:55:29 —-A—- C:Windowssystem32mmcndmgr.dll
2010-01-09 18:55:28 —-A—- C:Windowssystem32vds.exe
2010-01-09 18:55:28 —-A—- C:Windowssystem32mshtmled.dll
2010-01-09 18:55:27 —-A—- C:Windowssystem32netlogon.dll
2010-01-09 18:55:27 —-A—- C:Windowssystem32msscb.dll
2010-01-09 18:55:27 —-A—- C:Windowssystem32msctfp.dll
2010-01-09 18:55:27 —-A—- C:Windowssystem32fdBthProxy.dll
2010-01-09 18:55:27 —-A—- C:Windowssystem32drvinst.exe
2010-01-09 18:55:27 —-A—- C:Windowssystem32devmgr.dll
2010-01-09 18:55:27 —-A—- C:Windowssystem32DevicePairingProxy.dll
2010-01-09 18:55:27 —-A—- C:Windowssystem32adsldpc.dll
2010-01-09 18:55:26 —-A—- C:Windowssystem32wcnwiz.dll
2010-01-09 18:55:26 —-A—- C:Windowssystem32evr.dll
2010-01-09 18:55:26 —-A—- C:Windowssystem32BFE.DLL
2010-01-09 18:55:25 —-A—- C:Windowssystem32WMVSDECD.DLL
2010-01-09 18:55:25 —-A—- C:Windowssystem32Wldap32.dll
2010-01-09 18:55:24 —-A—- C:Windowssystem32wercon.exe
2010-01-09 18:55:24 —-A—- C:Windowssystem32services.exe
2010-01-09 18:55:24 —-A—- C:Windowssystem32iertutil.dll
2010-01-09 18:55:24 —-A—- C:Windowssystem32comdlg32.dll
2010-01-09 18:55:24 —-A—- C:Windowssystem32adtschema.dll
2010-01-09 18:55:23 —-A—- C:Windowssystem32wcncsvc.dll
2010-01-09 18:55:23 —-A—- C:Windowssystem32msdtcprx.dll
2010-01-09 18:55:23 —-A—- C:Windowssystem32msdrm.dll
2010-01-09 18:55:23 —-A—- C:Windowssystem32mimefilt.dll
2010-01-09 18:55:23 —-A—- C:Windowssystem32certcli.dll
2010-01-09 18:55:22 —-A—- C:Windowssystem32umpnpmgr.dll
2010-01-09 18:55:22 —-A—- C:Windowssystem32taskeng.exe
2010-01-09 18:55:22 —-A—- C:Windowssystem32rtffilt.dll
2010-01-09 18:55:22 —-A—- C:Windowssystem32reg.exe
2010-01-09 18:55:22 —-A—- C:Windowssystem32mswdat10.dll
2010-01-09 18:55:22 —-A—- C:Windowssystem32msjter40.dll
2010-01-09 18:55:22 —-A—- C:Windowssystem32ipsmsnap.dll
2010-01-09 18:55:22 —-A—- C:Windowssystem32dnsapi.dll
2010-01-09 18:55:22 —-A—- C:Windowssystem32certutil.exe
2010-01-09 18:55:21 —-A—- C:Windowssystem32WMNetMgr.dll
2010-01-09 18:55:21 —-A—- C:Windowssystem32w32time.dll
2010-01-09 18:55:21 —-A—- C:Windowssystem32msshooks.dll
2010-01-09 18:55:21 —-A—- C:Windowssystem32IPSECSVC.DLL
2010-01-09 18:55:21 —-A—- C:Windowssystem32bcrypt.dll
2010-01-09 18:55:20 —-A—- C:Windowssystem32rsaenh.dll
2010-01-09 18:55:20 —-A—- C:Windowssystem32msscntrs.dll
2010-01-09 18:55:20 —-A—- C:Windowssystem32msihnd.dll
2010-01-09 18:55:20 —-A—- C:Windowssystem32bthserv.dll
2010-01-09 18:55:19 —-A—- C:Windowssystem32TsWpfWrp.exe
2010-01-09 18:55:19 —-A—- C:Windowssystem32netapi32.dll
2010-01-09 18:55:19 —-A—- C:Windowssystem32mtxclu.dll
2010-01-09 18:55:19 —-A—- C:Windowssystem32msstrc.dll
2010-01-09 18:55:19 —-A—- C:Windowssystem32MMDevAPI.dll
2010-01-09 18:55:19 —-A—- C:Windowssystem32inetpp.dll
2010-01-09 18:55:19 —-A—- C:Windowssystem32inetcomm.dll
2010-01-09 18:55:19 —-A—- C:Windowssystem32dfshim.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32wmicmiplugin.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32termsrv.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32profsvc.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32mscories.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32hidserv.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32fundisc.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32dhcpcsvc6.dll
2010-01-09 18:55:18 —-A—- C:Windowssystem32cryptsvc.dll
2010-01-09 18:55:17 —-A—- C:Windowssystem32wdc.dll
2010-01-09 18:55:17 —-A—- C:Windowssystem32shsvcs.dll
2010-01-09 18:55:17 —-A—- C:Windowssystem32msiexec.exe
2010-01-09 18:55:17 —-A—- C:Windowssystem32imapi.dll
2010-01-09 18:55:16 —-A—- C:Windowssystem32rasmans.dll
2010-01-09 18:55:16 —-A—- C:Windowssystem32iassdo.dll
2010-01-09 18:55:16 —-A—- C:Windowssystem32chsbrkr.dll
2010-01-09 18:55:15 —-A—- C:Windowssystem32wersvc.dll
2010-01-09 18:55:15 —-A—- C:Windowssystem32spoolsv.exe
2010-01-09 18:55:15 —-A—- C:Windowssystem32scrrun.dll
2010-01-09 18:55:15 —-A—- C:Windowssystem32pnidui.dll
2010-01-09 18:55:15 —-A—- C:Windowssystem32icardres.dll
2010-01-09 18:55:15 —-A—- C:Windowssystem32autofmt.exe
2010-01-09 18:55:14 —-A—- C:Windowssystem32slmgr.vbs
2010-01-09 18:55:14 —-A—- C:Windowssystem32PSHED.DLL
2010-01-09 18:55:14 —-A—- C:Windowssystem32pdh.dll
2010-01-09 18:55:14 —-A—- C:Windowssystem32dhcpcsvc.dll
2010-01-09 18:55:14 —-A—- C:Windowssystem32CertEnrollUI.dll
2010-01-09 18:55:14 —-A—- C:Windowssystem32azroles.dll
2010-01-09 18:55:13 —-A—- C:Windowssystem32wmpmde.dll
2010-01-09 18:55:13 —-A—- C:Windowssystem32winlogon.exe
2010-01-09 18:55:13 —-A—- C:Windowssystem32SyncCenter.dll
2010-01-09 18:55:13 —-A—- C:Windowssystem32pidgenx.dll
2010-01-09 18:55:12 —-A—- C:Windowssystem32SLUINotify.dll
2010-01-09 18:55:12 —-A—- C:Windowssystem32msjetoledb40.dll
2010-01-09 18:55:11 —-A—- C:Windowssystem32sethc.exe
2010-01-09 18:55:11 —-A—- C:Windowssystem32ncrypt.dll
2010-01-09 18:55:11 —-A—- C:Windowssystem32kd1394.dll
2010-01-09 18:55:11 —-A—- C:Windowssystem32comuid.dll
2010-01-09 18:55:11 —-A—- C:Windowssystem32certmgr.dll
2010-01-09 18:55:10 —-A—- C:Windowssystem32wisptis.exe
2010-01-09 18:55:10 —-A—- C:Windowssystem32untfs.dll
2010-01-09 18:55:10 —-A—- C:Windowssystem32spp.dll
2010-01-09 18:55:10 —-A—- C:Windowssystem32scrobj.dll
2010-01-09 18:55:10 —-A—- C:Windowssystem32rtutils.dll
2010-01-09 18:55:10 —-A—- C:Windowssystem32iassam.dll
2010-01-09 18:55:10 —-A—- C:Windowssystem32dwm.exe
2010-01-09 18:55:09 —-A—- C:Windowssystem32taskcomp.dll
2010-01-09 18:55:09 —-A—- C:Windowssystem32printui.dll
2010-01-09 18:55:09 —-A—- C:Windowssystem32iasnap.dll
2010-01-09 18:55:09 —-A—- C:Windowssystem32autochk.exe
2010-01-09 18:55:08 —-A—- C:Windowssystem32autoconv.exe
2010-01-09 18:55:07 —-A—- C:Windowssystem32winsrv.dll
2010-01-09 18:55:07 —-A—- C:Windowssystem32userenv.dll
2010-01-09 18:55:07 —-A—- C:Windowssystem32onex.dll
2010-01-09 18:55:07 —-A—- C:Windowssystem32kdcom.dll
2010-01-09 18:55:07 —-A—- C:Windowssystem32cscript.exe
2010-01-09 18:55:07 —-A—- C:Windowssystem32basecsp.dll
2010-01-09 18:55:07 —-A—- C:Windowssystem32audiodg.exe
2010-01-09 18:55:06 —-A—- C:Windowssystem32wow32.dll
2010-01-09 18:55:06 —-A—- C:Windowssystem32winmm.dll
2010-01-09 18:55:06 —-A—- C:Windowssystem32RelMon.dll
2010-01-09 18:55:06 —-A—- C:Windowssystem32osk.exe
2010-01-09 18:55:06 —-A—- C:Windowssystem32mswsock.dll
2010-01-09 18:55:06 —-A—- C:Windowssystem32kdusb.dll
2010-01-09 18:55:05 —-A—- C:Windowssystem32WinSCard.dll
2010-01-09 18:55:05 —-A—- C:Windowssystem32WerFaultSecure.exe
2010-01-09 18:55:05 —-A—- C:Windowssystem32spcmsg.dll
2010-01-09 18:55:05 —-A—- C:Windowssystem32rdpencom.dll
2010-01-09 18:55:05 —-A—- C:Windowssystem32offfilt.dll
2010-01-09 18:55:05 —-A—- C:Windowssystem32msftedit.dll
2010-01-09 18:55:05 —-A—- C:Windowssystem32dnsrslvr.dll
2010-01-09 18:55:04 —-A—- C:Windowssystem32Utilman.exe
2010-01-09 18:55:03 —-A—- C:Windowssystem32wsepno.dll
2010-01-09 18:55:03 —-A—- C:Windowssystem32WerFault.exe
2010-01-09 18:55:03 —-A—- C:Windowssystem32stobject.dll
2010-01-09 18:55:03 —-A—- C:Windowssystem32SndVol.exe
2010-01-09 18:55:03 —-A—- C:Windowssystem32secproc_ssp_isv.dll
2010-01-09 18:55:03 —-A—- C:Windowssystem32secproc_ssp.dll
2010-01-09 18:55:03 —-A—- C:Windowssystem32mfplat.dll
2010-01-09 18:55:03 —-A—- C:Windowssystem32diskraid.exe
2010-01-09 18:55:03 —-A—- C:Windowssystem32apphelp.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32wscript.exe
2010-01-09 18:55:02 —-A—- C:Windowssystem32wiaservc.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32ulib.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32sysclass.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32prnntfy.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32odbccp32.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32msnetobj.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32mscms.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32iasdatastore.dll
2010-01-09 18:55:02 —-A—- C:Windowssystem32adsmsext.dll
2010-01-09 18:55:01 —-A—- C:Windowssystem32wscntfy.dll
2010-01-09 18:55:01 —-A—- C:Windowssystem32rastapi.dll
2010-01-09 18:55:01 —-A—- C:Windowssystem32pnpsetup.dll
2010-01-09 18:55:01 —-A—- C:Windowssystem32IPHLPAPI.DLL
2010-01-09 18:55:01 —-A—- C:Windowssystem32fdProxy.dll
2010-01-09 18:55:01 —-A—- C:Windowssystem32dsound.dll
2010-01-09 18:55:01 —-A—- C:Windowssystem32cryptui.dll
2010-01-09 18:55:00 —-A—- C:Windowssystem32wscsvc.dll
2010-01-09 18:55:00 —-A—- C:Windowssystem32wlangpui.dll
2010-01-09 18:55:00 —-A—- C:Windowssystem32vdsdyn.dll
2010-01-09 18:55:00 —-A—- C:Windowssystem32ipsecsnp.dll
2010-01-09 18:55:00 —-A—- C:Windowssystem32iashlpr.dll
2010-01-09 18:55:00 —-A—- C:Windowssystem32gpapi.dll
2010-01-09 18:55:00 —-A—- C:Windowssystem32diskpart.exe
2010-01-09 18:55:00 —-A—- C:Windowssystem32brcpl.dll
2010-01-09 18:54:59 —-A—- C:Windowssystem32WMVENCOD.DLL
2010-01-09 18:54:59 —-A—- C:Windowssystem32regsvc.dll
2010-01-09 18:54:59 —-A—- C:Windowssystem32rasapi32.dll
2010-01-09 18:54:59 —-A—- C:Windowssystem32ntprint.dll
2010-01-09 18:54:59 —-A—- C:Windowssystem32mscorier.dll
2010-01-09 18:54:59 —-A—- C:Windowssystem32logman.exe
2010-01-09 18:54:59 —-A—- C:Windowssystem32iepeers.dll
2010-01-09 18:54:58 —-A—- C:Windowssystem32zipfldr.dll
2010-01-09 18:54:58 —-A—- C:Windowssystem32wusa.exe
2010-01-09 18:54:58 —-A—- C:Windowssystem32wshext.dll
2010-01-09 18:54:58 —-A—- C:Windowssystem32wpccpl.dll
2010-01-09 18:54:58 —-A—- C:Windowssystem32netcenter.dll
2010-01-09 18:54:58 —-A—- C:Windowssystem32iasrad.dll
2010-01-09 18:54:58 —-A—- C:Windowssystem32findstr.exe
2010-01-09 18:54:57 —-A—- C:Windowssystem32wsnmp32.dll
2010-01-09 18:54:57 —-A—- C:Windowssystem32wer.dll
2010-01-09 18:54:57 —-A—- C:Windowssystem32webcheck.dll
2010-01-09 18:54:57 —-A—- C:Windowssystem32themecpl.dll
2010-01-09 18:54:57 —-A—- C:Windowssystem32rasdlg.dll
2010-01-09 18:54:57 —-A—- C:Windowssystem32iassvcs.dll
2010-01-09 18:54:56 —-A—- C:Windowssystem32uxsms.dll
2010-01-09 18:54:56 —-A—- C:Windowssystem32tsbyuv.dll
2010-01-09 18:54:56 —-A—- C:Windowssystem32srvsvc.dll
2010-01-09 18:54:56 —-A—- C:Windowssystem32mssprxy.dll
2010-01-09 18:54:55 —-A—- C:Windowssystem32slcc.dll
2010-01-09 18:54:55 —-A—- C:Windowssystem32scansetting.dll
2010-01-09 18:54:55 —-A—- C:Windowssystem32powrprof.dll
2010-01-09 18:54:55 —-A—- C:Windowssystem32ntmarta.dll
2010-01-09 18:54:55 —-A—- C:Windowssystem32msutb.dll
2010-01-09 18:54:55 —-A—- C:Windowssystem32mstsc.exe
2010-01-09 18:54:55 —-A—- C:Windowssystem32mstlsapi.dll
2010-01-09 18:54:55 —-A—- C:Windowssystem32iasads.dll
2010-01-09 18:54:54 —-A—- C:Windowssystem32powercpl.dll
2010-01-09 18:54:54 —-A—- C:Windowssystem32PerfCenterCPL.dll
2010-01-09 18:54:54 —-A—- C:Windowssystem32newdev.exe
2010-01-09 18:54:54 —-A—- C:Windowssystem32networkmap.dll
2010-01-09 18:54:54 —-A—- C:Windowssystem32iasacct.dll
2010-01-09 18:54:54 —-A—- C:Windowssystem32authz.dll
2010-01-09 18:54:53 —-A—- C:Windowssystem32themeui.dll
2010-01-09 18:54:53 —-A—- C:Windowssystem32systemcpl.dll
2010-01-09 18:54:53 —-A—- C:Windowssystem32sud.dll
2010-01-09 18:54:53 —-A—- C:Windowssystem32pcaui.dll
2010-01-09 18:54:53 —-A—- C:Windowssystem32dot3svc.dll
2010-01-09 18:54:53 —-A—- C:Windowssystem32connect.dll
2010-01-09 18:54:53 —-A—- C:Windowssystem32accessibilitycpl.dll
2010-01-09 18:54:52 —-A—- C:Windowssystem32usercpl.dll
2010-01-09 18:54:52 —-A—- C:Windowssystem32samlib.dll
2010-01-09 18:54:52 —-A—- C:Windowssystem32qdvd.dll
2010-01-09 18:54:52 —-A—- C:Windowssystem32mmci.dll
2010-01-09 18:54:52 —-A—- C:Windowssystem32autoplay.dll
2010-01-09 18:54:51 —-A—- C:Windowssystem32wlanpref.dll
2010-01-09 18:54:51 —-A—- C:Windowssystem32rpchttp.dll
2010-01-09 18:54:51 —-A—- C:Windowssystem32regapi.dll
2010-01-09 18:54:51 —-A—- C:Windowssystem32msinfo32.exe
2010-01-09 18:54:51 —-A—- C:Windowssystem32ieaksie.dll
2010-01-09 18:54:50 —-A—- C:Windowssystem32wpcao.dll
2010-01-09 18:54:50 —-A—- C:Windowssystem32vdsutil.dll
2010-01-09 18:54:50 —-A—- C:Windowssystem32tapisrv.dll
2010-01-09 18:54:50 —-A—- C:Windowssystem32scksp.dll
2010-01-09 18:54:50 —-A—- C:Windowssystem32scesrv.dll
2010-01-09 18:54:50 —-A—- C:Windowssystem32mpr.dll
2010-01-09 18:54:50 —-A—- C:Windowssystem32feclient.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32wscisvif.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32sdclt.exe
2010-01-09 18:54:49 —-A—- C:Windowssystem32rekeywiz.exe
2010-01-09 18:54:49 —-A—- C:Windowssystem32psisdecd.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32oleprn.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32imm32.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32iaspolcy.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32Faultrep.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32dpapimig.exe
2010-01-09 18:54:49 —-A—- C:Windowssystem32dot3msm.dll
2010-01-09 18:54:49 —-A—- C:Windowssystem32DeviceEject.exe
2010-01-09 18:54:49 —-A—- C:Windowssystem32AudioSes.dll
2010-01-09 18:54:48 —-A—- C:Windowssystem32scecli.dll
2010-01-09 18:54:48 —-A—- C:Windowssystem32rasgcw.dll
2010-01-09 18:54:48 —-A—- C:Windowssystem32qedit.dll
2010-01-09 18:54:48 —-A—- C:Windowssystem32pnpui.dll
2010-01-09 18:54:48 —-A—- C:Windowssystem32perfdisk.dll
2010-01-09 18:54:48 —-A—- C:Windowssystem32ncryptui.dll
2010-01-09 18:54:48 —-A—- C:Windowssystem32hdwwiz.exe
2010-01-09 18:54:48 —-A—- C:Windowssystem32certreq.exe
2010-01-09 18:54:47 —-A—- C:Windowssystem32TSTheme.exe
2010-01-09 18:54:47 —-A—- C:Windowssystem32spwinsat.dll
2010-01-09 18:54:47 —-A—- C:Windowssystem32SmartcardCredentialProvider.dll
2010-01-09 18:54:47 —-A—- C:Windowssystem32rasplap.dll
2010-01-09 18:54:47 —-A—- C:Windowssystem32FWPUCLNT.DLL
2010-01-09 18:54:47 —-A—- C:Windowssystem32extmgr.dll
2010-01-09 18:54:46 —-A—- C:Windowssystem32whealogr.dll
2010-01-09 18:54:46 —-A—- C:Windowssystem32tcpmon.dll
2010-01-09 18:54:46 —-A—- C:Windowssystem32tcpipcfg.dll
2010-01-09 18:54:46 —-A—- C:Windowssystem32PnPUnattend.exe
2010-01-09 18:54:46 —-A—- C:Windowssystem32fdWSD.dll
2010-01-09 18:54:46 —-A—- C:Windowssystem32cmmon32.exe
2010-01-09 18:54:45 —-A—- C:Windowssystem32srcore.dll
2010-01-09 18:54:45 —-A—- C:Windowssystem32SCardSvr.dll
2010-01-09 18:54:45 —-A—- C:Windowssystem32raschap.dll
2010-01-09 18:54:45 —-A—- C:Windowssystem32fontext.dll
2010-01-09 18:54:45 —-A—- C:Windowssystem32conime.exe
2010-01-09 18:54:45 —-A—- C:Windowssystem32cmdial32.dll
2010-01-09 18:54:44 —-A—- C:Windowssystem32WMVXENCD.DLL
2010-01-09 18:54:44 —-A—- C:Windowssystem32wlanui.dll
2010-01-09 18:54:44 —-A—- C:Windowssystem32wiaaut.dll
2010-01-09 18:54:44 —-A—- C:Windowssystem32rasppp.dll
2010-01-09 18:54:44 —-A—- C:Windowssystem32PnPutil.exe
2010-01-09 18:54:44 —-A—- C:Windowssystem32MSVidCtl.dll
2010-01-09 18:54:44 —-A—- C:Windowssystem32dsprop.dll
2010-01-09 18:54:43 —-A—- C:Windowssystem32shwebsvc.dll
2010-01-09 18:54:43 —-A—- C:Windowssystem32oobefldr.dll
2010-01-09 18:54:43 —-A—- C:Windowssystem32dimsroam.dll
2010-01-09 18:54:42 —-A—- C:Windowssystem32shsetup.dll
2010-01-09 18:54:42 —-A—- C:Windowssystem32rasmontr.dll
2010-01-09 18:54:42 —-A—- C:Windowssystem32occache.dll
2010-01-09 18:54:42 —-A—- C:Windowssystem32mscandui.dll
2010-01-09 18:54:42 —-A—- C:Windowssystem32modemui.dll
2010-01-09 18:54:42 —-A—- C:Windowssystem32chtbrkr.dll
2010-01-09 18:54:41 —-A—- C:Windowssystem32wmdrmsdk.dll
2010-01-09 18:54:41 —-A—- C:Windowssystem32wlgpclnt.dll
2010-01-09 18:54:41 —-A—- C:Windowssystem32rdpwsx.dll
2010-01-09 18:54:41 —-A—- C:Windowssystem32dataclen.dll
2010-01-09 18:54:41 —-A—- C:Windowssystem32blackbox.dll
2010-01-09 18:54:40 —-A—- C:Windowssystem32WSDMon.dll
2010-01-09 18:54:40 —-A—- C:Windowssystem32wmpeffects.dll
2010-01-09 18:54:40 —-A—- C:Windowssystem32smss.exe
2010-01-09 18:54:40 —-A—- C:Windowssystem32netplwiz.dll
2010-01-09 18:54:40 —-A—- C:Windowssystem32credui.dll
2010-01-09 18:54:40 —-A—- C:Windowssystem32certprop.dll
2010-01-09 18:54:39 —-A—- C:Windowssystem32wpcsvc.dll
2010-01-09 18:54:39 —-A—- C:Windowssystem32networkexplorer.dll
2010-01-09 18:54:39 —-A—- C:Windowssystem32mstime.dll
2010-01-09 18:54:39 —-A—- C:Windowssystem32msscp.dll
2010-01-09 18:54:39 —-A—- C:Windowssystem32logagent.exe
2010-01-09 18:54:39 —-A—- C:Windowssystem32ifmon.dll
2010-01-09 18:54:39 —-A—- C:Windowssystem32cipher.exe
2010-01-09 18:54:38 —-A—- C:Windowssystem32wscapi.dll
2010-01-09 18:54:38 —-A—- C:Windowssystem32thawbrkr.dll
2010-01-09 18:54:38 —-A—- C:Windowssystem32msrating.dll
2010-01-09 18:54:38 —-A—- C:Windowssystem32msimtf.dll
2010-01-09 18:54:38 —-A—- C:Windowssystem32InkEd.dll
2010-01-09 18:54:38 —-A—- C:Windowssystem32gpresult.exe
2010-01-09 18:54:37 —-A—- C:Windowssystem32softkbd.dll
2010-01-09 18:54:37 —-A—- C:Windowssystem32sendmail.dll
2010-01-09 18:54:37 —-A—- C:Windowssystem32olepro32.dll
2010-01-09 18:54:37 —-A—- C:Windowssystem32msctfui.dll
2010-01-09 18:54:37 —-A—- C:Windowssystem32MediaMetadataHandler.dll
2010-01-09 18:54:37 —-A—- C:Windowssystem32dmsynth.dll
2010-01-09 18:54:36 —-A—- C:Windowssystem32version.dll
2010-01-09 18:54:36 —-A—- C:Windowssystem32puiapi.dll
2010-01-09 18:54:36 —-A—- C:Windowssystem32input.dll
2010-01-09 18:54:36 —-A—- C:Windowssystem32ExplorerFrame.dll
2010-01-09 18:54:36 —-A—- C:Windowssystem32drmmgrtn.dll
2010-01-09 18:54:35 —-A—- C:Windowssystem32wshbth.dll
2010-01-09 18:54:35 —-A—- C:Windowssystem32SLLUA.exe
2010-01-09 18:54:35 —-A—- C:Windowssystem32msisip.dll
2010-01-09 18:54:35 —-A—- C:Windowssystem32mprapi.dll
2010-01-09 18:54:35 —-A—- C:Windowssystem32fc.exe
2010-01-09 18:54:34 —-A—- C:Windowssystem32msjint40.dll
2010-01-09 18:54:34 —-A—- C:Windowssystem32MsCtfMonitor.dll
2010-01-09 18:54:34 —-A—- C:Windowssystem32l2nacp.dll
2010-01-09 18:54:34 —-A—- C:Windowssystem32ftp.exe
2010-01-09 18:54:34 —-A—- C:Windowssystem32fdSSDP.dll
2010-01-09 18:54:34 —-A—- C:Windowssystem32eapp3hst.dll
2010-01-09 18:54:34 —-A—- C:Windowssystem32dmusic.dll
2010-01-09 18:54:34 —-A—- C:Windowssystem32cscapi.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32wsdchngr.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32Storprop.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32SMBHelperClass.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32rasdial.exe
2010-01-09 18:54:33 —-A—- C:Windowssystem32rasdiag.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32fdWCN.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32dot3cfg.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32cscdll.dll
2010-01-09 18:54:33 —-A—- C:Windowssystem32bthudtask.exe
2010-01-09 18:54:33 —-A—- C:Windowssystem32bthci.dll
2010-01-09 18:54:32 —-A—- C:Windowssystem32tscupgrd.exe
2010-01-09 18:54:32 —-A—- C:Windowssystem32slcinst.dll
2010-01-09 18:54:32 —-A—- C:Windowssystem32nslookup.exe
2010-01-09 18:54:32 —-A—- C:Windowssystem32networkitemfactory.dll
2010-01-09 18:54:32 —-A—- C:Windowssystem32msfeedsbs.dll
2010-01-09 18:54:32 —-A—- C:Windowssystem32ipconfig.exe
2010-01-09 18:54:32 —-A—- C:Windowssystem32eappcfg.dll
2010-01-09 18:54:32 —-A—- C:Windowssystem32CHxReadingStringIME.dll
2010-01-09 18:54:31 —-A—- C:Windowssystem32ocsetup.exe
2010-01-09 18:54:31 —-A—- C:Windowssystem32mmcico.dll
2010-01-09 18:54:31 —-A—- C:Windowssystem32hbaapi.dll
2010-01-09 18:54:31 —-A—- C:Windowssystem32FwRemoteSvr.dll
2010-01-09 18:54:31 —-A—- C:Windowssystem32fdeploy.dll
2010-01-09 18:54:31 —-A—- C:Windowssystem32eappgnui.dll
2010-01-09 18:54:30 —-A—- C:Windowssystem32PNPXAssoc.dll
2010-01-09 18:54:30 —-A—- C:Windowssystem32gpupdate.exe
2010-01-09 18:54:29 —-A—- C:Windowssystem32csrstub.exe
2010-01-09 18:54:29 —-A—- C:Windowssystem32cbsra.exe
2010-01-09 18:54:28 —-A—- C:Windowssystem32NcdProp.dll
2010-01-09 18:54:28 —-A—- C:Windowssystem32iscsilog.dll
2010-01-09 18:54:28 —-A—- C:Windowssystem32bitsigd.dll
2010-01-09 18:54:27 —-A—- C:Windowssystem32vdmdbg.dll
2010-01-09 18:54:27 —-A—- C:Windowssystem32odbcconf.dll
2010-01-09 18:54:26 —-A—- C:Windowssystem32winrnr.dll
2010-01-09 18:54:26 —-A—- C:Windowssystem32slwga.dll
2010-01-09 18:54:26 —-A—- C:Windowssystem32midimap.dll
2010-01-09 18:54:26 —-A—- C:Windowssystem32inetppui.dll
2010-01-09 18:54:23 —-A—- C:Windowssystem32msimsg.dll
2010-01-09 18:54:23 —-A—- C:Windowssystem32f3ahvoas.dll
2010-01-09 18:53:49 —-A—- C:Windowssystem32SmiEngine.dll
2010-01-09 18:53:33 —-A—- C:Windowssystem32wdscore.dll
2010-01-09 18:53:33 —-A—- C:Windowssystem32PkgMgr.exe
2010-01-09 18:52:49 —-A—- C:Windowssystem32drvstore.dll
2010-01-09 17:45:01 —-A—- C:Windowssystem32nshhttp.dll
2010-01-09 17:45:01 —-A—- C:Windowssystem32httpapi.dll
2010-01-09 17:44:20 —-A—- C:Windowssystem32winhttp.dll
2010-01-09 16:11:25 —-D—- C:ProgramDataDriverScanner
2010-01-09 16:05:29 —-D—- C:UsersАндрейAppDataRoamingUniblue
2010-01-09 16:05:29 —-D—- C:Program FilesUniblue
2010-01-09 13:51:34 —-D—- C:Program FilesCommon FilesParetoLogic
2010-01-09 12:49:35 —-D—- C:ProgramDataDownloaded Installations
2010-01-04 18:41:52 —-D—- C:Program FilesMSECache
2010-01-04 17:33:44 —-A—- C:Windowssystem32kerberos.dll
2010-01-04 17:33:43 —-A—- C:Windowssystem32schannel.dll
2010-01-04 16:41:33 —-A—- C:Windowssystem32tzres.dll
2010-01-04 16:29:59 —-N—- C:Windowssystem32MpSigStub.exe
2010-01-04 16:27:19 —-D—- C:Program FilesMSXML 4.0
2010-01-04 15:20:59 —-A—- C:Windowssystem32NETSTAT.EXE
2010-01-04 15:20:59 —-A—- C:Windowssystem32netiohlp.dll
2010-01-04 15:20:58 —-A—- C:Windowssystem32TCPSVCS.EXE
2010-01-04 15:20:58 —-A—- C:Windowssystem32ROUTE.EXE
2010-01-04 15:20:58 —-A—- C:Windowssystem32MRINFO.EXE
2010-01-04 15:20:58 —-A—- C:Windowssystem32HOSTNAME.EXE
2010-01-04 15:20:58 —-A—- C:Windowssystem32finger.exe
2010-01-04 15:20:58 —-A—- C:Windowssystem32ARP.EXE
2010-01-04 15:20:57 —-A—- C:Windowssystem32netevent.dll
2010-01-04 15:19:58 —-A—- C:Windowssystem32mshtml.dll
2010-01-04 15:19:55 —-A—- C:Windowssystem32ieframe.dll
2010-01-04 15:19:53 —-A—- C:Windowssystem32wininet.dll
2010-01-04 15:19:52 —-A—- C:Windowssystem32urlmon.dll
2010-01-04 15:19:50 —-A—- C:Windowssystem32ieapfltr.dll
2010-01-04 15:19:49 —-A—- C:Windowssystem32ieui.dll
2010-01-04 15:19:48 —-A—- C:Windowssystem32ieencode.dll
2010-01-04 15:19:39 —-A—- C:Windowssystem32gameux.dll14 января, 2010 в 10:17 пп #23620ПРОДОЛЖЕНИЕ log.txt
2010-01-04 15:19:38 —-A—- C:Windowssystem32Apphlpdm.dll
2010-01-04 15:19:37 —-A—- C:Windowssystem32GameUXLegacyGDFs.dll
2010-01-04 15:19:26 —-A—- C:Windowssystem32wmpdxm.dll
2010-01-04 15:19:17 —-A—- C:Windowssystem32wlansvc.dll
2010-01-04 15:19:17 —-A—- C:Windowssystem32wlanhlp.dll
2010-01-04 15:19:16 —-A—- C:Windowssystem32wlansec.dll
2010-01-04 15:19:16 —-A—- C:Windowssystem32wlanmsm.dll
2010-01-04 15:19:16 —-A—- C:Windowssystem32wlanapi.dll
2010-01-04 15:19:16 —-A—- C:Windowssystem32L2SecHC.dll
2010-01-04 15:19:09 —-A—- C:Windowssystem32WMVCORE.DLL
2010-01-04 15:19:08 —-A—- C:Windowssystem32mf.dll
2010-01-04 15:19:07 —-A—- C:Windowssystem32rrinstaller.exe
2010-01-04 15:19:07 —-A—- C:Windowssystem32mfps.dll
2010-01-04 15:19:07 —-A—- C:Windowssystem32mfpmp.exe
2010-01-04 15:19:06 —-A—- C:Windowssystem32mferror.dll
2010-01-04 15:19:03 —-A—- C:Windowssystem32ntkrnlpa.exe
2010-01-04 15:19:01 —-A—- C:Windowssystem32ntoskrnl.exe
2010-01-04 15:18:56 —-A—- C:Windowssystem32msv1_0.dll
2010-01-04 15:18:56 —-A—- C:Windowssystem32lsasrv.dll
2010-01-04 15:18:55 —-A—- C:Windowssystem32wdigest.dll
2010-01-04 15:18:54 —-A—- C:Windowssystem32secur32.dll
2010-01-04 15:18:54 —-A—- C:Windowssystem32lsass.exe
2010-01-04 15:18:50 —-A—- C:Windowssystem32msxml6.dll
2010-01-04 15:18:49 —-A—- C:Windowssystem32msxml3.dll
2010-01-04 15:18:35 —-A—- C:Windowssystem32atmfd.dll
2010-01-04 15:18:34 —-A—- C:Windowssystem32lpk.dll
2010-01-04 15:18:34 —-A—- C:Windowssystem32dciman32.dll
2010-01-04 15:18:34 —-A—- C:Windowssystem32atmlib.dll
2010-01-04 15:18:25 —-A—- C:Windowssystem32rastls.dll
2010-01-04 15:18:23 —-A—- C:Windowssystem32telnet.exe
2010-01-04 15:18:20 —-A—- C:Windowssystem32atl.dll
2010-01-04 15:18:18 —-A—- C:Windowssystem32msasn1.dll
2010-01-04 15:18:08 —-A—- C:Windowssystem32wmp.dll
2010-01-04 15:18:03 —-A—- C:Windowssystem32unregmp2.exe
2010-01-04 15:18:02 —-A—- C:Windowssystem32dxmasf.dll
2010-01-04 15:18:01 —-A—- C:Windowssystem32spwmp.dll
2010-01-04 15:18:00 —-A—- C:Windowssystem32wmploc.DLL
2010-01-04 15:17:15 —-A—- C:Windowssystem32mstscax.dll
2010-01-04 15:17:14 —-A—- C:Windowssystem32tsgqec.dll
2010-01-04 15:17:14 —-A—- C:Windowssystem32aaclient.dll
2010-01-04 15:16:11 —-A—- C:Windowssystem32avifil32.dll
2010-01-04 15:16:07 —-A—- C:Windowssystem32wkssvc.dll
2010-01-04 15:16:02 —-A—- C:Windowssystem32WSDApi.dll
2010-01-04 15:15:58 —-A—- C:Windowssystem32jscript.dll
2010-01-04 15:09:01 —-A—- C:Windowssystem32WMSPDMOD.DLL
2010-01-04 14:55:10 —-A—- C:Windowssystem32wups2.dll
2010-01-04 14:55:10 —-A—- C:Windowssystem32wuauclt.exe
2010-01-04 14:55:09 —-A—- C:Windowssystem32wucltux.dll
2010-01-04 14:55:09 —-A—- C:Windowssystem32wuaueng.dll
2010-01-04 14:54:44 —-A—- C:Windowssystem32wups.dll
2010-01-04 14:54:44 —-A—- C:Windowssystem32wudriver.dll
2010-01-04 14:54:44 —-A—- C:Windowssystem32wuapi.dll
2010-01-04 14:54:30 —-A—- C:Windowssystem32wuwebv.dll
2010-01-04 14:54:30 —-A—- C:Windowssystem32wuapp.exe
2010-01-04 12:40:10 —-D—- C:UsersАндрейAppDataRoamingPC Suite
2010-01-04 12:40:10 —-D—- C:ProgramDataPC Suite
2010-01-04 12:37:13 —-A—- C:Windowssystem32DIFxAPI.dll
2010-01-04 12:37:04 —-A—- C:Windowssystem32nmwcdcls.dll
2010-01-04 12:36:49 —-DC—- C:Windowssystem32DRVSTORE
2010-01-04 12:35:08 —-D—- C:Windowssystem32Samsung_USB_Drivers
2010-01-04 12:35:07 —-D—- C:Program FilesDIFX
2010-01-04 12:34:20 —-A—- C:Windowssystem32FsUsbExService.Exe
2010-01-04 12:34:20 —-A—- C:Windowssystem32FsUsbExDevice.Dll
2010-01-04 12:33:57 —-D—- C:UsersАндрейAppDataRoamingSamsung
2010-01-04 12:33:00 —-D—- C:Program FilesMarkAny
2010-01-04 12:32:55 —-D—- C:Program FilesPC Connectivity Solution
2010-01-04 12:31:43 —-D—- C:Program FilesSamsung
2009-12-25 19:09:59 —-D—- C:Program FilesRuller
2009-12-20 14:53:20 —-D—- C:UsersАндрейAppDataRoamingIDMComp
2009-12-20 14:53:20 —-D—- C:Program FilesIDM Computer Solutions
2009-12-20 14:07:53 —-D—- C:far
2009-12-16 18:13:20 —-D—- C:ProgramDataFileCure
2009-12-16 18:13:19 —-D—- C:Program FilesParetoLogic
2009-12-16 10:45:46 —-D—- C:Program FilesMYiE2 RU======List of files/folders modified in the last 1 months======
2010-01-15 00:59:02 —-D—- C:WindowsTemp
2010-01-15 00:58:52 —-RD—- C:Program Files
2010-01-15 00:55:26 —-D—- C:Downloads
2010-01-15 00:41:28 —-D—- C:UsersАндрейAppDataRoamingDitto
2010-01-15 00:16:01 —-D—- C:WindowsPrefetch
2010-01-14 17:12:14 —-SHD—- C:System Volume Information
2010-01-14 17:11:26 —-RD—- C:Users
2010-01-14 16:51:01 —-SHD—- C:WindowsInstaller
2010-01-14 16:50:18 —-HD—- C:ProgramData
2010-01-14 16:40:53 —-D—- C:Windowswinsxs
2010-01-14 16:35:39 —-D—- C:WindowsSystem32
2010-01-14 16:35:34 —-D—- C:Windowssystem32catroot
2010-01-14 16:35:26 —-D—- C:Program FilesWindows Mail
2010-01-14 16:32:21 —-D—- C:Windowssystem32catroot2
2010-01-14 16:05:29 —-D—- C:Windowsinf
2010-01-14 16:05:29 —-A—- C:Windowssystem32PerfStringBackup.INI
2010-01-14 16:02:58 —-D—- C:WindowsTasks
2010-01-14 13:28:25 —-D—- C:ProgramDataGoogle Updater
2010-01-13 15:32:31 —-HD—- C:Program FilesInstallShield Installation Information
2010-01-13 12:10:30 —-A—- C:Windowssystem32acovcnt.exe
2010-01-11 12:26:05 —-D—- C:Windowsrescache
2010-01-11 01:32:35 —-D—- C:WindowsMicrosoft.NET
2010-01-11 01:32:25 —-RSD—- C:Windowsassembly
2010-01-11 01:30:01 —-D—- C:Windowssystem32Tasks
2010-01-11 01:25:55 —-D—- C:Windows
2010-01-11 01:25:45 —-D—- C:Windowssystem32ru-RU
2010-01-11 01:25:44 —-D—- C:Windowssystem32wbem
2010-01-11 01:25:44 —-D—- C:Windowssystem32drivers
2010-01-11 01:25:41 —-D—- C:Windowssystem32zh-TW
2010-01-11 01:25:41 —-D—- C:Windowssystem32zh-HK
2010-01-11 01:25:41 —-D—- C:Windowssystem32zh-CN
2010-01-11 01:25:41 —-D—- C:Windowssystem32uk-UA
2010-01-11 01:25:41 —-D—- C:Windowssystem32tr-TR
2010-01-11 01:25:41 —-D—- C:Windowssystem32th-TH
2010-01-11 01:25:41 —-D—- C:Windowssystem32sv-SE
2010-01-11 01:25:41 —-D—- C:Windowssystem32sr-Latn-CS
2010-01-11 01:25:41 —-D—- C:Windowssystem32sl-SI
2010-01-11 01:25:41 —-D—- C:Windowssystem32sk-SK
2010-01-11 01:25:41 —-D—- C:Windowssystem32ro-RO
2010-01-11 01:25:41 —-D—- C:Windowssystem32pt-PT
2010-01-11 01:25:41 —-D—- C:Windowssystem32pt-BR
2010-01-11 01:25:41 —-D—- C:Windowssystem32pl-PL
2010-01-11 01:25:41 —-D—- C:Windowssystem32nl-NL
2010-01-11 01:25:41 —-D—- C:Windowssystem32nb-NO
2010-01-11 01:25:41 —-D—- C:Windowssystem32lv-LV
2010-01-11 01:25:41 —-D—- C:Windowssystem32lt-LT
2010-01-11 01:25:41 —-D—- C:Windowssystem32ko-KR
2010-01-11 01:25:41 —-D—- C:Windowssystem32ja-JP
2010-01-11 01:25:41 —-D—- C:Windowssystem32it-IT
2010-01-11 01:25:41 —-D—- C:Windowssystem32hu-HU
2010-01-11 01:25:41 —-D—- C:Windowssystem32hr-HR
2010-01-11 01:25:41 —-D—- C:Windowssystem32he-IL
2010-01-11 01:25:41 —-D—- C:Windowssystem32fr-FR
2010-01-11 01:25:41 —-D—- C:Windowssystem32fi-FI
2010-01-11 01:25:41 —-D—- C:Windowssystem32et-EE
2010-01-11 01:25:41 —-D—- C:Windowssystem32es-ES
2010-01-11 01:25:41 —-D—- C:Windowssystem32en-US
2010-01-11 01:25:41 —-D—- C:Windowssystem32el-GR
2010-01-11 01:25:41 —-D—- C:Windowssystem32de-DE
2010-01-11 01:25:41 —-D—- C:Windowssystem32da-DK
2010-01-11 01:25:41 —-D—- C:Windowssystem32cs-CZ
2010-01-11 01:25:41 —-D—- C:Windowssystem32bg-BG
2010-01-11 01:25:41 —-D—- C:Windowssystem32ar-SA
2010-01-09 23:02:50 —-SHD—- C:Boot
2010-01-09 22:50:05 —-D—- C:Program FilesWindows Calendar
2010-01-09 22:50:05 —-D—- C:Program FilesMovie Maker
2010-01-09 22:50:02 —-D—- C:Program FilesWindows Sidebar
2010-01-09 22:50:02 —-D—- C:Program FilesWindows Media Player
2010-01-09 22:50:02 —-D—- C:Program FilesInternet Explorer
2010-01-09 22:50:01 —-D—- C:Program FilesWindows Collaboration
2010-01-09 22:50:00 —-D—- C:Program FilesWindows Photo Gallery
2010-01-09 22:50:00 —-D—- C:Program FilesCommon FilesSystem
2010-01-09 22:49:56 —-D—- C:Windowsservicing
2010-01-09 22:49:56 —-D—- C:Program FilesWindows Defender
2010-01-09 22:49:39 —-D—- C:Windowssystem32XPSViewer
2010-01-09 22:49:39 —-D—- C:WindowsIME
2010-01-09 22:49:38 —-D—- C:Windowssystem32oobe
2010-01-09 22:49:38 —-D—- C:Windowssystem32migration
2010-01-09 22:49:32 —-D—- C:Windowssystem32AdvancedInstallers
2010-01-09 22:49:28 —-D—- C:Windowssystem32SLUI
2010-01-09 22:49:28 —-D—- C:Windowssystem32setup
2010-01-09 22:49:27 —-D—- C:Windowssystem32ru
2010-01-09 22:49:27 —-D—- C:Windowssystem32manifeststore
2010-01-09 22:49:22 —-D—- C:Windowssystem32migwiz
2010-01-09 22:48:34 —-RSD—- C:WindowsFonts
2010-01-09 22:48:34 —-D—- C:WindowsAppPatch
2010-01-09 22:48:26 —-D—- C:Windowssystem32Boot
2010-01-09 17:52:37 —-D—- C:ProgramDataMicrosoft Help
2010-01-09 17:10:22 —-D—- C:UsersАндрейAppDataRoaminguTorrent
2010-01-09 15:47:24 —-D—- C:ProgramDataDriverCure
2010-01-09 13:51:34 —-D—- C:Program FilesCommon Files
2010-01-09 00:36:42 —-AD—- C:ProgramDataTEMP
2010-01-08 23:33:36 —-D—- C:UsersАндрейAppDataRoamingWebMoney
2010-01-08 11:56:09 —-D—- C:Program FilesMozilla Firefox
2010-01-05 03:17:46 —-A—- C:Windowssystem32mrt.exe
2010-01-04 18:54:04 —-D—- C:Program FilesCommon Filesmicrosoft shared
2010-01-04 18:53:41 —-D—- C:Program FilesMicrosoft Works
2010-01-04 16:27:50 —-D—- C:WindowsDebug
2009-12-30 03:26:49 —-D—- C:UsersАндрейAppDataRoamingvlc
2009-12-26 18:11:25 —-D—- C:UsersАндрейAppDataRoamingdvdcss
2009-12-23 22:23:04 —-D—- C:UsersАндрейAppDataRoamingXnView
2009-12-22 10:04:57 —-D—- C:Program FilesYandex
2009-12-22 01:21:19 —-D—- C:Program FilesGoogle
2009-12-22 00:57:42 —-SD—- C:UsersАндрейAppDataRoamingMicrosoft
2009-12-16 18:23:44 —-D—- C:ProgramDataParetoLogic======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 aswRdr;aswRdr; C:Windowssystem32driversaswRdr.sys [2009-11-25 23120]
R1 aswSP;avast! Self Protection; C:Windowssystem32driversaswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:Windowssystem32driversaswTdi.sys [2009-11-25 48560]
R1 avgio;avgio; ??C:Program FilesAviraAntiVir Desktopavgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:Windowssystem32DRIVERSavipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:Windowssystem32DRIVERSssmdrv.sys [2009-05-11 28520]
R2 ASMMAP;ASMMAP; ??C:Program FilesATKGFNEXASMMAP.sys [2007-07-24 13880]
R2 aswFsBlk;aswFsBlk; C:Windowssystem32DRIVERSaswFsBlk.sys [2009-09-15 20560]
R2 aswMonFlt;aswMonFlt; C:Windowssystem32DRIVERSaswMonFlt.sys [2009-09-15 53328]
R2 avgntflt;avgntflt; C:Windowssystem32DRIVERSavgntflt.sys [2009-11-25 56816]
R3 athr;Atheros Extensible Wireless LAN device driver; C:Windowssystem32DRIVERSathr.sys [2007-07-30 743424]
R3 atikmdag;atikmdag; C:Windowssystem32DRIVERSatikmdag.sys [2008-03-09 3533824]
R3 CmBatt;Драйвер батареи с ACPI-управлением (Microsoft); C:Windowssystem32DRIVERSCmBatt.sys [2008-01-21 14208]
R3 FsUsbExDisk;FsUsbExDisk; ??C:Windowssystem32FsUsbExDisk.SYS [2009-08-31 36608]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHDA.sys [2008-01-08 2044896]
R3 kbfiltr;Keyboard Filter; C:Windowssystem32DRIVERSkbfiltr.sys [2007-01-24 5632]
R3 MODEMCSA;Устройство фильтрации потока Unimodem; C:Windowssystem32driversMODEMCSA.sys [2008-01-21 18432]
R3 MTsensor;ATK0100 ACPI UTILITY; C:Windowssystem32DRIVERSATKACPI.sys [2008-12-25 14392]
R3 RTSTOR;USB Mass Storage Device; C:Windowssystem32driversRTSTOR.SYS [2007-11-09 57856]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:Windowssystem32DRIVERSSiSGB6.sys [2008-09-09 48128]
R3 smserial;smserial; C:Windowssystem32DRIVERSsmserial.sys [2006-11-22 982272]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:Windowssystem32DRIVERSsnp2uvc.sys [2007-10-01 1769984]
R3 SynTP;Synaptics TouchPad Driver; C:Windowssystem32DRIVERSSynTP.sys [2007-12-06 196400]
R3 usbscan;Драйвер USB-сканера; C:Windowssystem32DRIVERSusbscan.sys [2008-01-21 35328]
R3 WUDFRd;WUDFRd; C:Windowssystem32DRIVERSWUDFRd.sys [2008-01-21 83328]
S3 BthEnum;Служба перечислителя Bluetooth; C:Windowssystem32DRIVERSBthEnum.sys [2009-04-11 22528]
S3 BthPan;Устройства Bluetooth (личной сети); C:Windowssystem32DRIVERSbthpan.sys [2008-01-21 92160]
S3 BTHPORT;Драйвер порта Bluetooth; C:WindowsSystem32DriversBTHport.sys [2009-04-11 507904]
S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WindowsSystem32DriversBTHUSB.sys [2009-04-11 29696]
S3 drmkaud;Звуковой дешифратор DRM ядра системы; C:Windowssystem32driversdrmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1; C:Windowssystem32driversHdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Представитель служб потоков Microsoft; C:Windowssystem32driversMSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Посредник синхронизации потоков Microsoft; C:Windowssystem32driversMSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Представитель диспетчера качества потоков Microsoft; C:Windowssystem32driversMSPQM.sys [2008-01-21 5504]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:Windowssystem32driversMSTEE.sys [2008-01-21 6016]
S3 NPF;WinPcap Packet Driver (NPF); C:Windowssystem32driversNPF.sys [2007-11-06 34064]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:Windowssystem32DRIVERSpccsmcfd.sys [2007-09-17 21632]
S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:Windowssystem32DRIVERSrfcomm.sys [2009-04-11 148992]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:Windowssystem32DRIVERSss_bbus.sys [2009-03-20 90112]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:Windowssystem32DRIVERSss_bmdfl.sys [2009-03-20 14976]
S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:Windowssystem32DRIVERSss_bmdm.sys [2009-03-20 121856]
S3 SymIM;Symantec Network Security Intermediate Filter Service; C:Windowssystem32DRIVERSSymIM.sys [2007-08-09 31280]
S3 SymIMMP;SymIMMP; C:Windowssystem32DRIVERSSymIM.sys [2007-08-09 31280]
S3 TPM;TPM; C:Windowssystem32driverstpm.sys [2008-01-21 45624]
S3 usbvideo;USB-видеоустройство (WDM); C:WindowsSystem32Driversusbvideo.sys [2008-01-21 134016]
S3 WpdUsb;WpdUsb; C:Windowssystem32DRIVERSwpdusb.sys [2009-10-01 40448]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:Windowssystem32driverserrdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:Windowssystem32driversmegasr.sys [2008-01-21 386616]
S4 sdbus;sdbus; C:Windowssystem32DRIVERSsdbus.sys [2008-01-21 88576]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:Windowssystem32driverswmiacpi.sys [2008-01-21 11264]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ADSMService;ADSM Service; C:Program FilesASUSASUS Data Security ManagerADSMSrv.exe [2007-05-18 73728]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:Program FilesAviraAntiVir Desktopsched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:Program FilesAviraAntiVir Desktopavguard.exe [2009-07-21 185089]
R2 ASLDRService;ASLDR Service; C:Program FilesATK HotkeyASLDRSrv.exe [2007-02-05 94208]
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-11-25 18752]
R2 Ati External Event Utility;Ati External Event Utility; C:Windowssystem32Ati2evxx.exe [2008-03-09 655360]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:Program FilesATKGFNEXGFNEXSrv.exe [2007-08-07 94208]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-11-25 138680]
R2 BthServ;@%SystemRoot%System32bthserv.dll,-101; C:Windowssystem32svchost.exe [2008-01-21 21504]
R2 FsUsbExService;FsUsbExService; C:Windowssystem32FsUsbExService.Exe [2009-09-10 238952]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:Program FilesCommon FilesLightScribeLSSrvc.exe [2008-03-17 73728]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:Program FilesCyberLinkShared FilesRichVideo.exe [2007-05-14 272024]
R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-11-25 352920]
S2 gupdate1ca0b8bc681cc65;Служба Google Update (gupdate1ca0b8bc681cc65); C:Program FilesGoogleUpdateGoogleUpdate.exe [2009-07-23 133104]
S2 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-07-23 182768]
S3 FontCache;@%systemroot%system32FntCache.dll,-100; C:Windowssystem32svchost.exe [2008-01-21 21504]
S3 LiveUpdate;LiveUpdate; C:Program FilesSymantecLiveUpdateLuComServer_3_4.EXE [2007-08-23 3192184]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2008-04-07 430592]
S4 Automatic LiveUpdate Scheduler;Automatic LiveUpdate Scheduler; C:Program FilesSymantecLiveUpdateAluSchedulerSvc.exe [2007-08-23 243064]
EOF
14 января, 2010 в 10:18 пп #23621info.txt
info.txt logfile of random’s system information tool 1.06 2010-01-15 00:59:19======Uninstall list======
—>»C:Program FilesSymantecLiveUpdateLSETUP.EXE» /U
µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
7-Zip 4.29 beta—>»C:Program Files7-ZipUninstall.exe»
Activation Assistant for the 2007 Microsoft Office suites—>»C:ProgramData{623D32E9-0C62-4453-AD44-98B31F52A5E1}Microsoft Office Activation Assistant.exe» REMOVE=TRUE MODIFY=FALSE
Ad-Aware SE Personal—>C:PROGRA~1LavasoftAD-AWA~1UNWISE.EXE C:PROGRA~1LavasoftAD-AWA~1INSTALL.LOG
AddPromo—>»C:Program FilesAddPromoPremiumunins000.exe»
Adobe Flash Player 10 ActiveX—>C:Windowssystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 10 Plugin—>C:Windowssystem32MacromedFlashuninstall_plugin.exe
Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
ASUS Data Security Manager—>C:Program FilesInstallShield Installation Information{1C8521E5-5A7B-4A4E-A9CD-AD53116EAEE0}SETUP.exe -runfromtemp -l0x0019 -removeonly
ASUS InstantFun—>MsiExec.exe /I{57B15AD4-8C9D-4164-82BB-E33D8644E757}
ASUS Live Update—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}setup.exe» -l0x9
ASUS Splendid Video Enhancement Technology—>C:Program FilesInstallShield Installation Information{C0FC1C14-4824-4A73-87A6-9E888C9C3102}SETUP.exe -runfromtemp -l0x0019 -removeonly
ASUS Touch Pad Extra—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DB891739-2EB3-45A8-9CBD-941C255CECD4}SETUP.EXE» -l0x9
Asus_Camera_ScreenSaver—>»C:WindowsASUS Camera ScreenSaver Uninstaller.exe»
ASUSDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}setup.exe» -uninstall
Atheros Driver Installation Program—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{28006915-2739-4EBE-B5E8-49B25D32EB33}SETUP.exe» -l0x19 -removeonly
ATK Generic Function Service—>C:Program FilesInstallShield Installation Information{D3D54F3E-C5C3-443D-978F-87A72E5616E8}setup.exe -runfromtemp -l0x0009 -removeonly
ATK Hotkey—>C:Program FilesInstallShield Installation Information{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}SETUP.exe -runfromtemp -l0x0019 -removeonly
ATK Media—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}SETUP.EXE» -l0x9
ATKOSD2—>C:Program FilesInstallShield Installation Information{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}SETUP.exe -runfromtemp -l0x0009 -removeonly
avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
Avira AntiVir Personal — Free Antivirus—>C:Program FilesAviraAntiVir Desktopsetup.exe /REMOVE
Canon MF Toolbox 4.9.1.1.mf04—>MsiExec.exe /X{3BDDF462-8A95-4C50-86DA-4D41F3483EA5}
ccc-Branding—>MsiExec.exe /I{6E32B134-CA8D-49DD-B94C-0DB155CE70B5}
CCleaner (remove only)—>»C:Program FilesCCleaneruninst.exe»
CyberLink LabelPrint—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C59C179C-668D-49A9-B6EA-0121CCFC1243}setup.exe» -uninstall
Data Access Objects (DAO) 3.5—>C:Program FilesCommon FilesMicrosoft SharedDAORemove.EXE C:WindowsUNINST.EXE -fC:PROGRA~1COMMON~1MICROS~1DAODeIsL1.isu
Ditto 3.15.1.0—>»C:Program FilesDittounins000.exe»
Download Master version 5.5.12.1172—>»C:Program FilesDownload Masterunins000.exe»
DVC-3 v3.01—>C:Program FilesInstallShield Installation Information{FEC7CD2E-2BB5-40C3-9592-078F64677E6C}setup.exe -runfromtemp -l0x0009 -removeonly
FIFA 10—>»C:Program FilesFIFA 10unins000.exe»
Google Chrome—>»C:Program FilesGoogleChromeApplication3.0.195.38Installersetup.exe» —uninstall —system-level
Google Gears—>MsiExec.exe /I{BC2FE771-EDBE-3087-A676-2B6C45A2BF7E}
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Планета Земля—>MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
IKEA Home Planner—>MsiExec.exe /I{AD7B7394-C6BE-4AC1-A3BA-6A06B15AF25D}
Java(TM) 6 Update 15—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
K-Lite Mega Codec Pack 5.0.5—>»C:Program FilesK-Lite Codec Packunins000.exe»
LifeFrame2—>MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
LightScribe System Software 1.12.37.1—>MsiExec.exe /X{004C5DA2-2051-4D25-94BA-51CF810C91EB}
LiveUpdate (Symantec Corporation)—>MsiExec.exe /x {E80F62FF-5D3C-4A19-8409-9721F2928206} /l*v «C:ProgramDataLuUninstall.LiveUpdate»
LiveUpdate (Symantec Corporation)—>MsiExec.exe /X{E80F62FF-5D3C-4A19-8409-9721F2928206}
Macmillan English Dictionary—>»C:Program FilesMacmillan DictionariesMacmillan English Dictionary 2nd Editionuninstall.exe»
Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
Microsoft .NET Framework 3.5 SP1—>C:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-00A1-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel 2007 Help Обновление (KB963678)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {420938DB-BF97-4664-BE29-0C68B4802C00}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Home and Student 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007—>MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
Microsoft Office Powerpoint 2007 Help Обновление (KB963669)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {BD1C2AC7-63F3-4C75-8B44-DE3D700B3BC8}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word 2007 Help Обновление (KB963665)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {D3A002FB-0F62-4840-80AD-2D2C63F83449}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Visual C++ 2005 ATL Update kb973923 — x86 8.0.50727.4053—>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 ATL Update kb973924 — x86 9.0.30729.4148—>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729—>MsiExec.exe /X{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}
Motorola SM56 Speakerphone Modem—>rundll32.exe sm56co6a.dll,SM56UnInstaller
Mozilla Firefox (3.5.7)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MYiE2 RU 0.9.27 GFM—>»C:Program FilesMYiE2 RUunins000.exe»
NEED FOR SPEED UNDERCOVER v.1.0—>»C:Program FilesPCGAMENEED FOR SPEED UNDERCOVERunins000.exe»
Norton Internet Security (Symantec Corporation)—>»C:Program FilesCommon FilesSymantec SharedSymSetup{C1C185CA-C531-49F5-A6FA-B838405A049D}_15_0_0_60Setup.exe» /X
P4P—>C:Program FilesInstallShield Installation Information{FC3D290D-79BE-44B7-ABF9-FDD110925930}setup.exe -runfromtemp -l0x0009 -removeonly
PartyPoker—>»C:ProgramsPartyGamingPartyPokerUninstall.exe» «C:ProgramsPartyGamingPartyPokerinstall.log»
PC Connectivity Solution—>MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
PokerStars.net—>»C:Program FilesPokerStars.NETPokerStarsUninstall.exe» /u:PokerStars.net
Power2Go—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{40BF1E83-20EB-11D8-97C5-0009C5020658}setup.exe» -uninstall
Power4Gear eXtreme—>C:Program FilesInstallShield Installation Information{8CFEBE9C-F29F-4C49-80E0-7106970F8734}setup.exe -runfromtemp -l0x0019 -removeonly
Punto Switcher 3.1—>C:Program FilesYandexPunto Switcheruninstall.exe
QUICKfind server v1.1—>»C:Program FilesIDMQUICKfindqf_uninstall.exe»
RealPlayer—>C:Program FilesCommon FilesRealUpdate_OBr1puninst.exe RealNetworks|RealPlayer|12.0
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}SETUP.exe» -l0x19 -removeonly
Realtek USB 2.0 Card Reader—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DC24971E-1946-445D-8A82-CE685433FA7D}SETUP.exe» -l0x9 -removeonly
Recuva—>»C:Program FilesRecuvauninst.exe»
SAMSUNG Mobile Composite Device Software—>C:Windowssystem32Samsung_USB_Drivers6_oldSSBCUninstall.exe
Samsung Mobile Modem Device Software—>C:Windowssystem32Samsung_USB_Drivers7SSECUninstall.exe
SAMSUNG Mobile Modem Driver Set—>C:Windowssystem32Samsung_USB_Drivers3SSCDUninstall.exe
SAMSUNG Mobile Modem V2 Software—>C:Windowssystem32Samsung_USB_Drivers3_6810SSCEUninstall.exe
Samsung Mobile phone USB driver Software—>C:Windowssystem32Samsung_USB_Drivers5SSSDUninstall.exe
SAMSUNG Mobile USB Download Driver Software—>C:Windowssystem32Samsung_USB_DriversNXP_DriverSSDUUninstall.exe
SAMSUNG Mobile USB Driver—>MsiExec.exe /I{7184F382-8A6C-4B85-A3AC-B63734B1E241}
SAMSUNG Mobile USB Modem 1.0 Software—>C:Windowssystem32Samsung_USB_Drivers1SS_Uninstall.exe
Samsung Mobile USB Modem Device Software—>C:Windowssystem32Samsung_USB_Drivers7_681BSECUUninstall.exe
SAMSUNG Mobile USB Modem Software—>C:Windowssystem32Samsung_USB_Drivers2SSM_Uninstall.exe
Samsung New PC Studio—>»C:Program FilesInstallShield Installation Information{F193FC0E-9E18-40FC-A974-509A1BDD240A}setup.exe» -runfromtemp -l0x0419 -removeonly
Samsung New PC Studio—>MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
SAMSUNG SYMBIAN USB Download Driver—>C:Program FilesSAMSUNGSYMBIAN USB Download DriverUninstall.exe
SAMSUNG USB Mobile Device Software—>C:Windowssystem32Samsung_USB_Drivers6SS_BUninstall.exe
SamsungConnectivityCableDriver—>MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
ScanSoft OmniPage SE 4.0—>MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184}
Security Update for 2007 Microsoft Office System (KB969559)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for Microsoft Office Excel 2007 (KB973593)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (972581)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Synaptics Pointing Device Driver—>rundll32.exe «C:Program FilesSynapticsSynTPSynISDLL.dll»,standAloneUninstall
UltraEdit 15.20—>MsiExec.exe /I{E2CBF3FE-A24F-40DF-B25D-8C9E05F0CD63}
Uniblue DriverScanner 2009—>»C:ProgramData{66E2F539-12B6-4870-A500-7689CDE75C5E}DriverScanner_Setup.exe» REMOVE=TRUE MODIFY=FALSE
Uniblue DriverScanner 2009—>C:ProgramData{66E2F539-12B6-4870-A500-7689CDE75C5E}DriverScanner_Setup.exe
Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
Update for Microsoft Office InfoPath 2007 (KB976416)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
USB 2.0 1.3M UVC WebCam—>C:WindowsUninstsxga.bat
VirtualCom driver—>MsiExec.exe /I{1943A043-5C85-4A16-A0D0-D687B2C1A40F}
VistaFeaturePack—>C:Program FilesInstallShield Installation Information{D7E04009-B191-4E9D-9D2D-1BBE57BD8A42}setup.exe -runfromtemp -l0x0419
VLC media player 1.0.1—>C:Program FilesVideoLANVLCuninstall.exe
WebEx—>C:PROGRA~2WebExatcliun.exe
WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
WebMoney Keeper Classic 3.8.0.0—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
WinDjView 1.0.3—>C:Program FilesWinDjViewuninstall.exe
Windows Media Player Firefox Plugin—>MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinFlash—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DE10AB76-4756-4913-BE25-55D1C1051F9A}setup.exe» -l0x9
Wireless Console 2—>C:Program FilesInstallShield Installation Information{83F73CB1-7705-49D1-9852-84D839CA2A45}SETUP.exe -runfromtemp -l0x0009 -removeonly
XnView 1.96—>»C:Program FilesXnViewunins000.exe»
X-ФАКТОР—>»C:Program FilesX-ФАКТОРuninstall.exe»
ZyXEL NetFriend 1.4.3—>»C:Program FilesZyXELNetFriendunins000.exe»
Архиватор WinRAR (только удаление)—>C:Program FilesWinRARuninstall.exe
Жукладочник 1.3—>C:Program FilesWebBugWebBug Blogger Studiouninst.exe
Линейка 4.0—>C:Program FilesRullerUninstal.exe
Надстройка Microsoft для сохранения в формате PDF или XPS для программ выпуска 2007 системы Microsoft Office—>MsiExec.exe /X{90120000-00B2-0419-0000-0000000FF1CE}
Пакет драйверов Windows — MobileTop (sshpmdm) Modem (01/26/2008 2.6.0.0)—>C:PROGRA~1DIFX639759598FFC9B8BDPInst.exe /u C:WindowsSystem32DriverStoreFileRepositorymbtmdm.inf_afb0631dmbtmdm.inf
Пакет драйверов Windows — Nokia pccsmcfd (10/12/2007 6.85.4.0)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:Windowssystem32DRVSTOREpccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175pccsmcfd.inf
Программа обновлений Google—>»C:Program FilesGoogleGoogle UpdaterGoogleUpdater.exe» -uninstall
Серия Canon MF4100—>»C:Windowssystem32CanonMF Uninstaller Information{239A8D60-270B-42e8-82D3-60D70A2942E0}miscDelDrv.exe» /U:{239A8D60-270B-42e8-82D3-60D70A2942E0} /L0x0000
Упрощенка—>»C:Program FilesУпрощенкаuninstall.exe»
Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>C:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe
Яндекс.Бар 4.2 для Internet Explorer—>MsiExec.exe /X{6740F9E3-1353-47DD-9765-BA49FC4C3479}======Security center information======
AV: Norton Internet Security (outdated)
FW: Norton Internet Security (disabled)
AS: Windows Defender
AS: Norton Internet Security (outdated)======System event log======
Computer Name: Андрей-ПК
Event Code: 4371
Message: Служба Windows Servicing начала процесс перевода пакета KB958687(Security Update)из состояния Установлен(Installed) в состояние Установлен(Installed)
Record Number: 34166
Source Name: Microsoft-Windows-Servicing
Time Written: 20090914172953.000000-000
Event Type: Сведения
User: Андрей-ПКАндрейComputer Name: Андрей-ПК
Event Code: 4371
Message: Служба Windows Servicing начала процесс перевода пакета KB958687(Security Update)из состояния Установлен(Installed) в состояние Установлен(Installed)
Record Number: 34165
Source Name: Microsoft-Windows-Servicing
Time Written: 20090914172953.000000-000
Event Type: Сведения
User: Андрей-ПКАндрейComputer Name: Андрей-ПК
Event Code: 4371
Message: Служба Windows Servicing начала процесс перевода пакета KB958687(Security Update)из состояния Установлен(Installed) в состояние Установлен(Installed)
Record Number: 34164
Source Name: Microsoft-Windows-Servicing
Time Written: 20090914172953.000000-000
Event Type: Сведения
User: Андрей-ПКАндрейComputer Name: Андрей-ПК
Event Code: 4371
Message: Служба Windows Servicing начала процесс перевода пакета KB951376(Security Update)из состояния Установлен(Installed) в состояние Установлен(Installed)
Record Number: 34163
Source Name: Microsoft-Windows-Servicing
Time Written: 20090914172953.000000-000
Event Type: Сведения
User: Андрей-ПКАндрейComputer Name: Андрей-ПК
Event Code: 4371
Message: Служба Windows Servicing начала процесс перевода пакета KB951376(Security Update)из состояния Установлен(Installed) в состояние Установлен(Installed)
Record Number: 34162
Source Name: Microsoft-Windows-Servicing
Time Written: 20090914172953.000000-000
Event Type: Сведения
User: Андрей-ПКАндрей=====Application event log=====
Computer Name: WIN-5Z1BQ0E3TV7
Event Code: 36
Message:
Record Number: 686
Source Name: ccSvcHst
Time Written: 20080801205738.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: WIN-5Z1BQ0E3TV7
Event Code: 1532
Message: Служба профилей пользователей остановлена.Record Number: 685
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20080801205738.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: WIN-5Z1BQ0E3TV7
Event Code: 8225
Message: Служба VSS выключается из-за события выключения, полученного от диспетчера служб.
Record Number: 684
Source Name: VSS
Time Written: 20080801205738.000000-000
Event Type: Сведения
User:Computer Name: WIN-5Z1BQ0E3TV7
Event Code: 36
Message:
Record Number: 683
Source Name: ccSvcHst
Time Written: 20080801205738.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: WIN-5Z1BQ0E3TV7
Event Code: 1013
Message: Служба Windows Search успешно остановлена.Record Number: 682
Source Name: Microsoft-Windows-Search
Time Written: 20080801205634.000000-000
Event Type: Сведения
User:=====Security event log=====
Computer Name: Андрей-ПК
Event Code: 4634
Message: Выполнен выход учетной записи из системы.Субъект:
ИД безопасности: S-1-5-7
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи: NT AUTHORITY
Код входа: 0x3c94fdТип входа: 3
Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения «Код входа». Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Record Number: 42248
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090704075947.795799-000
Event Type: Аудит выполнен успешно
User:Computer Name: Андрей-ПК
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-0-0
Имя учетной записи: —
Домен учетной записи: —
Код входа: 0x0Тип входа: 3
Новый вход:
ИД безопасности: S-1-5-7
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи: NT AUTHORITY
Код входа: 0x3c94fd
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x0
Имя процесса: —Сведения о сети:
Имя рабочей станции: PC2009
Сетевой адрес источника: 192.168.20.20
Порт источника: 4284Сведения о проверке подлинности:
Процесс входа: NtLmSsp
Пакет проверки подлинности: NTLM
Промежуточные службы: —
Имя пакета (только NTLM): NTLM V1
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 42247
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090704075947.790916-000
Event Type: Аудит выполнен успешно
User:Computer Name: Андрей-ПК
Event Code: 4634
Message: Выполнен выход учетной записи из системы.Субъект:
ИД безопасности: S-1-5-7
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи: NT AUTHORITY
Код входа: 0x3c94e6Тип входа: 3
Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения «Код входа». Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Record Number: 42246
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090704075947.762598-000
Event Type: Аудит выполнен успешно
User:Computer Name: Андрей-ПК
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-0-0
Имя учетной записи: —
Домен учетной записи: —
Код входа: 0x0Тип входа: 3
Новый вход:
ИД безопасности: S-1-5-7
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи: NT AUTHORITY
Код входа: 0x3c94e6
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x0
Имя процесса: —Сведения о сети:
Имя рабочей станции: PC2009
Сетевой адрес источника: 192.168.20.20
Порт источника: 4284Сведения о проверке подлинности:
Процесс входа: NtLmSsp
Пакет проверки подлинности: NTLM
Промежуточные службы: —
Имя пакета (только NTLM): NTLM V1
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 42245
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090704075947.760645-000
Event Type: Аудит выполнен успешно
User:Computer Name: Андрей-ПК
Event Code: 4634
Message: Выполнен выход учетной записи из системы.Субъект:
ИД безопасности: S-1-5-7
Имя учетной записи: АНОНИМНЫЙ ВХОД
Домен учетной записи: NT AUTHORITY
Код входа: 0x3c94d0Тип входа: 3
Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения «Код входа». Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Record Number: 42244
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090704075947.733303-000
Event Type: Аудит выполнен успешно
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=C:Program FilesPC Connectivity Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesATI TechnologiesATI.ACECore-Static
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=x86
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
«PROCESSOR_REVISION»=0f0d
«NUMBER_OF_PROCESSORS»=2
«TRACE_FORMAT_SEARCH_PATH»=\NTREL202.ntdev.corp.microsoft.com4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0TraceFormat
«DFSTRACINGON»=FALSE
«configsetroot»=%SystemRoot%ConfigSetRoot
EOF
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
