Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › помогите чайнику убрать рекламу порносайта
- This topic has 6 ответов, 2 участника, and was last updated 16 years назад by
Admin.
-
АвторСообщения
-
28 сентября, 2009 в 8:15 дп #17159
info.txt logfile of random’s system information tool 1.06 2009-09-28 10:55:28
======Uninstall list======
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
ACE Mega CoDecS Pack—>»C:Program FilesACE Mega CoDecS Packunins000.exe»
Adobe Flash Player 10 Plugin—>C:WINDOWSSystem32MacromedFlashuninstall_plugin.exe
ASUS WiFi-AP Solo—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{8B3F4499-32E6-470D-8586-E6C03420F889}Setup.exe» -l0x9 REMOVE
Atheros Communications Inc.(R) L2 Fast Ethernet Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime11 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{0A755762-EED8-47AB-A446-505766F93D43}Setup.exe» -l0x9 -removeonly
Atheros Ethernet Utility—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime11 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1F698102-5739-441E-96F0-74F4EA540F06}setup.exe» -l0x9 -removeonly
Disk Cleaner—>C:Program FilesDisk Cleaneruninst.exe
High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXP$spuninstspuninst.exe»
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSSystem32igxpun.exe -uninstall
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Opera 9.24—>MsiExec.exe /X{4676DB43-A5E5-40AD-ACBB-5D80AFD2AFC4}
REALTEK GbE & FE Ethernet PCI NIC Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime11 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}Setup.exe» -l0x19 -removeonly
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}setup.exe» -l0x19 -removeonly
Registry Helper —>C:Program FilesRegistry Helperuninst.exe
Registry Helper Screen Saver (remove only)—>»C:Program FilesSafeApp Screen SaversuninstSSREGHLP.exe»
Samsung SCX-4×21 Series—>C:Program FilesSamsungSamsung SCX-4×21 SeriesInstallSetup.exe /R
Windows Installer 3.1 (KB893803)—>»C:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Обновление для Windows XP (KB898461)—>»C:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
Пакет исправлений для Windows XP — KB842773—>C:WINDOWS$NtUninstallKB842773$spuninstspuninst.exe======System event log======
Computer Name: PERRY-RTMP5G22I
Event Code: 60054
Message: Программа успешно установила Windows сборки 2600.
Record Number: 5
Source Name: Setup
Time Written: 20090914140220.000000+240
Event Type: информация
User:Computer Name: PERRY-RTMP5G22I
Event Code: 6011
Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «PERRY-RTMP5G22I».Record Number: 4
Source Name: EventLog
Time Written: 20090914135555.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 3
Source Name: EventLog
Time Written: 20090914144934.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 1 Multiprocessor Free.Record Number: 2
Source Name: EventLog
Time Written: 20090914144934.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 2
Message: При проверке, что DeviceSerial0 является последовательным портом, обнаружена и будет использоваться прямая очередь.Record Number: 1
Source Name: Serial
Time Written: 20090914144957.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: PERRY-RTMP5G22I
Event Code: 1000
Message: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 5
Source Name: LoadPerf
Time Written: 20090914135726.000000+240
Event Type: информация
User:Computer Name: PERRY-RTMP5G22I
Event Code: 1000
Message: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 4
Source Name: LoadPerf
Time Written: 20090914135723.000000+240
Event Type: информация
User:Computer Name: PERRY-RTMP5G22I
Event Code: 1000
Message: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 3
Source Name: LoadPerf
Time Written: 20090914135621.000000+240
Event Type: информация
User:Computer Name: PERRY-RTMP5G22I
Event Code: 1000
Message: Счетчики производительности для службы PSched (PSched) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 2
Source Name: LoadPerf
Time Written: 20090914135603.000000+240
Event Type: информация
User:Computer Name: PERRY-RTMP5G22I
Event Code: 1000
Message: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 1
Source Name: LoadPerf
Time Written: 20090914135602.000000+240
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
«PROCESSOR_REVISION»=0f0d
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
28 сентября, 2009 в 8:15 дп #25934Logfile of random’s system information tool 1.06 (written by random/random)
Run by Admin at 2009-09-28 10:54:58
Microsoft Windows XP Professional Service Pack 1
System drive C: has 10 GB (64%) free of 15 GB
Total RAM: 1015 MB (63% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:26, on 28.09.2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSRTHDCPL.EXE
C:WINDOWSSystem32igfxtray.exe
C:WINDOWSSystem32hkcmd.exe
C:WINDOWSSystem32igfxpers.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesuTorrentuTorrent.exe
C:WINDOWSSystem32igfxsrvc.exe
C:WINDOWSsystem32sysmgr.exe
C:Program FilesRegistry HelperRegistryHelper.Exe
C:Program FilesDisk CleanerDiskCleaner.Exe
C:Program FilesASUS WiFi-AP SoloRtWLan.exe
C:Program FilesDisk CleanerDiskCleanerService.exe
C:Program FilesRegistry HelperRegistryHelperService.exe
C:WINDOWSsystem32srvany.exe
C:WINDOWSsystem32resetservice.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesOperaOpera.exe
C:WINDOWSSystem32wuauclt.exe
C:WINDOWSSystem32wpabaln.exe
C:Documents and SettingsAdminРабочий столRSIT.exe
C:Program Filestrend microAdmin.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://my.safeappsoftware.com/
R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.samsungdp.com/rus
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: (no name) — {88888888-8888-8888-8888-888888888888} — (no file)
O2 — BHO: MS Media Module — {9D64F819-9380-8473-DAB2-702FCB3D7A3E} — %USERPROFILE%Application Datamsmedia.dll (file missing)
O3 — Toolbar: &Радио — {8E718888-423F-11D2-876E-00A0C9082467} — C:WINDOWSSystem32msdxm.ocx
O4 — HKLM..Run: [netmon] C:WINDOWSsystemdllcache.exe
O4 — HKLM..Run: [Microsoft(R) System Manager] C:WINDOWSsystem32sysmgr.exe
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [SkyTel] SkyTel.EXE
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 — HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 — HKLM..Run: [Persistence] C:WINDOWSSystem32igfxpers.exe
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 — HKCU..Run: [uTorrent] «C:Program FilesuTorrentuTorrent.exe»
O4 — HKCU..Run: [Registry Helper] «C:Program FilesRegistry HelperRegistryHelper.Exe» /boot
O4 — HKCU..Run: [Disk Cleaner] «C:Program FilesDisk CleanerDiskCleaner.Exe» /boot
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: Related — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
O9 — Extra ‘Tools’ menuitem: Show &Related Links — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
O17 — HKLMSystemCCSServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
O17 — HKLMSystemCS1ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
O17 — HKLMSystemCS2ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
O20 — Winlogon Notify: reset5 — C:WINDOWSSYSTEM32reset5.dll
O23 — Service: Disk Cleaner Service — SafeApp Software, LLC — C:Program FilesDisk CleanerDiskCleanerService.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSSystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSSystem32mnmsrvc.exe
O23 — Service: Служба сетевого DDE (NetDDE) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
O23 — Service: Диспетчер сетевого DDE (NetDDEdsdm) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Registry Helper Service — SafeApp Software, LLC — C:Program FilesRegistry HelperRegistryHelperService.exe
O23 — Service: Reset 5 — Unknown owner — C:WINDOWSsystem32srvany.exe
O23 — Service: Модуль поддержки смарт-карт (SCardDrv) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSSystem32wbemwmiapsrv.exe—
End of file — 5601 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
MS Media Module — C:Documents and SettingsAdminApplication Datamsmedia.dll [2009-09-25 13824][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{8E718888-423F-11D2-876E-00A0C9082467} — &Радио — C:WINDOWSSystem32msdxm.ocx [2002-09-24 843804][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«netmon»=C:WINDOWSsystemdllcache.exe [2009-09-22 71680]
«Microsoft(R) System Manager»=C:WINDOWSsystem32sysmgr.exe [2009-09-22 76288]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2007-10-25 16855552]
«SkyTel»=C:WINDOWSSkyTel.EXE [2007-10-11 1826816]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
«IgfxTray»=C:WINDOWSSystem32igfxtray.exe [2007-11-08 141848]
«HotKeysCmds»=C:WINDOWSSystem32hkcmd.exe [2007-11-08 166424]
«Persistence»=C:WINDOWSSystem32igfxpers.exe [2007-11-08 137752][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSSystem32ctfmon.exe [2002-09-24 13312]
«uTorrent»=C:Program FilesuTorrentuTorrent.exe [2009-09-25 288560]
«Registry Helper»=C:Program FilesRegistry HelperRegistryHelper.Exe [2009-09-24 5260656]
«Disk Cleaner»=C:Program FilesDisk CleanerDiskCleaner.Exe [2009-09-24 4437352]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
ASUS WiFi-AP Solo.lnk — C:Program FilesASUS WiFi-AP SoloRtWLan.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2007-10-30 208896][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyreset5]
C:WINDOWSsystem32reset5.dll [2002-09-10 17408][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldllcache]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkdllcache]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkUploadMgr]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
======List of files/folders created in the last 1 months======
2009-09-28 10:54:58 —-D—- C:rsit
2009-09-28 10:54:58 —-D—- C:Program Filestrend micro
2009-09-25 17:47:10 —-D—- C:Documents and SettingsAll UsersApplication DataDisk Cleaner
2009-09-25 17:46:51 —-D—- C:Program FilesDisk Cleaner
2009-09-25 17:42:50 —-D—- C:Documents and SettingsAll UsersApplication DataRegistry Helper
2009-09-25 17:42:30 —-D—- C:WINDOWSSystem32Registry Helper Screen Saver dir
2009-09-25 17:42:30 —-D—- C:Program FilesSafeApp Screen Savers
2009-09-25 17:41:56 —-D—- C:Program FilesRegistry Helper
2009-09-25 17:20:39 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
2009-09-25 17:20:29 —-A—- C:Program Fileskav8.0.0.454ru.exe
2009-09-25 16:36:56 —-D—- C:Program FilesuTorrent
2009-09-25 16:36:17 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
2009-09-25 14:57:41 —-SHD—- C:RECYCLER
2009-09-25 14:29:48 —-D—- C:WINDOWSSystem32bits
2009-09-25 14:29:41 —-HDC—- C:WINDOWS$NtUninstallKB842773$
2009-09-25 14:29:25 —-HDC—- C:WINDOWS$MSI31Uninstall_KB893803v2$
2009-09-25 14:29:07 —-D—- C:WINDOWSSystem32PreInstall
2009-09-25 14:29:06 —-N—- C:WINDOWSSystem32spmsg.dll
2009-09-25 14:29:04 —-HDC—- C:WINDOWS$NtUninstallKB898461$
2009-09-25 14:29:04 —-HD—- C:WINDOWS$hf_mig$
2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx3.dll
2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx2.dll
2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32winhttp.dll
2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32qmgrprxy.dll
2009-09-25 10:19:24 —-A—- C:Documents and SettingsAdminApplication Datamsmedia.dll
2009-09-25 10:12:53 —-D—- C:WINDOWSSystem32SoftwareDistribution
2009-09-25 10:10:58 —-D—- C:WINDOWSSoftwareDistribution
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuweb.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wups.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wucltui.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuaueng1.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuauclt1.exe
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuapi.dll
2009-09-23 15:46:27 —-D—- C:Program FilesAtheros Communications Inc
2009-09-23 15:37:46 —-A—- C:WINDOWSSystem32results.txt
2009-09-23 14:48:53 —-A—- C:WINDOWSRTacDbg.txt
2009-09-23 14:48:06 —-D—- C:WINDOWSOPTIONS
2009-09-23 14:48:06 —-D—- C:Program FilesASUS WiFi-AP Solo
2009-09-23 14:47:25 —-D—- C:WINDOWSSystem32Atheros_L2
2009-09-23 14:46:22 —-A—- C:WINDOWSSystem32igfxres.dll
2009-09-23 14:43:32 —-A—- C:WINDOWSSystem32usbui.dll
2009-09-23 14:42:44 —-D—- C:WINDOWSSystem32ReinstallBackups
2009-09-23 14:42:43 —-D—- C:Program FilesIntel
2009-09-23 14:41:19 —-A—- C:WINDOWSSystem32ChCfg.exe
2009-09-23 14:40:59 —-D—- C:WINDOWSSystem32RTCOM
2009-09-23 14:40:56 —-A—- C:WINDOWSSystem32ksuser.dll
2009-09-23 14:40:25 —-A—- C:WINDOWSSystem32spupdsvc.exe
2009-09-23 14:40:24 —-HDC—- C:WINDOWS$NtUninstallKB888111WXP$
2009-09-23 14:40:22 —-A—- C:WINDOWSSoundMan.exe
2009-09-23 14:40:21 —-A—- C:WINDOWSSkyTel.exe
2009-09-23 14:40:21 —-A—- C:WINDOWSRtlUpd.exe
2009-09-23 14:40:21 —-A—- C:WINDOWSRTLCPL.exe
2009-09-23 14:40:19 —-HD—- C:Program FilesInstallShield Installation Information
2009-09-23 14:40:19 —-D—- C:Program FilesRealtek
2009-09-23 14:40:19 —-A—- C:WINDOWSRTHDCPL.exe
2009-09-23 14:40:19 —-A—- C:WINDOWSMicCal.exe
2009-09-23 14:40:19 —-A—- C:WINDOWSalcwzrd.exe
2009-09-23 14:40:19 —-A—- C:WINDOWSAlcmtr.exe
2009-09-23 14:40:17 —-A—- C:WINDOWSRtlExUpd.dll
2009-09-23 14:40:17 —-A—- C:WINDOWSHideWin.exe
2009-09-23 14:40:14 —-D—- C:Program FilesCommon FilesInstallShield
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igxprd32.dll
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxtray.exe
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxpers.exe
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxexps.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpgd32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdx32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdv32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32iglicd32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igldev32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxzoom.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxress.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxpph.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxext.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdo.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdev.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxCoIn_v4885.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxcfg.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hkcmd.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hccutils.dll
2009-09-23 14:39:35 —-DC—- C:WINDOWSSystem32DRVSTORE
2009-09-23 14:39:35 —-D—- C:WINDOWSSystem32Lang
2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32igxpun.exe
2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32difxapi.dll
2009-09-23 14:37:56 —-D—- C:Intel
2009-09-23 13:59:25 —-D—- C:Program FilesAsus_Intel_945G_P5GC_P5L-series
2009-09-22 17:00:25 —-A—- C:WINDOWSSystem32sysmgr.exe
2009-09-22 17:00:25 —-A—- C:WINDOWSSystem32msvcrt2.dll
2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataMacromedia
2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataAdobe
2009-09-21 17:56:41 —-D—- C:Documents and SettingsAdminApplication DataOpera
2009-09-21 17:56:37 —-D—- C:Program FilesOpera
2009-09-21 17:55:52 —-A—- C:Program FilesOpera_9.24_Eng_Setup.exe
2009-09-21 17:51:17 —-A—- C:WINDOWSSystem32iuengine.dll
2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2LMK.DLL
2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.exe
2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.dll
2009-09-17 15:52:28 —-D—- C:Program FilesSamsung
2009-09-17 15:52:24 —-D—- C:WINDOWSSamsung
2009-09-15 11:33:35 —-A—- C:WINDOWSODBC.INI
2009-09-15 11:33:30 —-A—- C:WINDOWSSystem32mdimon.dll
2009-09-15 11:32:57 —-D—- C:Program FilesMicrosoft.NET
2009-09-15 11:32:42 —-D—- C:Program FilesCommon FilesDESIGNER
2009-09-15 11:32:34 —-D—- C:WINDOWSSHELLNEW
2009-09-15 11:32:32 —-D—- C:Program FilesMicrosoft Office
2009-09-15 11:31:14 —-D—- C:Documents and SettingsAdminApplication DataWinRAR
2009-09-15 11:20:01 —-D—- C:Program FilesACE Mega CoDecS Pack
2009-09-15 11:19:37 —-D—- C:Program FilesWinRAR
2009-09-14 17:48:36 —-SH—- C:boot.ini
2009-09-14 17:45:07 —-RSHDC—- C:WINDOWSSystem32dllcache
2009-09-14 17:45:07 —-RSD—- C:WINDOWSFonts
2009-09-14 17:45:07 —-RD—- C:WINDOWSWeb
2009-09-14 17:45:07 —-HD—- C:WINDOWSinf
2009-09-14 17:45:07 —-D—- C:WINDOWSWinSxS
2009-09-14 17:45:07 —-D—- C:WINDOWStwain_32
2009-09-14 17:45:07 —-D—- C:WINDOWSTemp
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wins
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wbem
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32usmt
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32spool
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ShellExt
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32Setup
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ras
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32oobe
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32npp
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32mui
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32inetsrv
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32IME
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32icsxml
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ias
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32export
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32drivers
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32dhcp
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32config
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323com_dmi
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323076
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem322052
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321054
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321049
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321042
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321041
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321037
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321033
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321031
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321028
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321025
2009-09-14 17:45:07 —-D—- C:WINDOWSsystem32
2009-09-14 17:45:07 —-D—- C:WINDOWSsystem
2009-09-14 17:45:07 —-D—- C:WINDOWSsecurity
2009-09-14 17:45:07 —-D—- C:WINDOWSResources
2009-09-14 17:45:07 —-D—- C:WINDOWSrepair
2009-09-14 17:45:07 —-D—- C:WINDOWSmui
2009-09-14 17:45:07 —-D—- C:WINDOWSmsapps
2009-09-14 17:45:07 —-D—- C:WINDOWSmsagent
2009-09-14 17:45:07 —-D—- C:WINDOWSMedia
2009-09-14 17:45:07 —-D—- C:WINDOWSjava
2009-09-14 17:45:07 —-D—- C:WINDOWSime
2009-09-14 17:45:07 —-D—- C:WINDOWSHelp
2009-09-14 17:45:07 —-D—- C:WINDOWSDriver Cache
2009-09-14 17:45:07 —-D—- C:WINDOWSDebug
2009-09-14 17:45:07 —-D—- C:WINDOWSCursors
2009-09-14 17:45:07 —-D—- C:WINDOWSConnection Wizard
2009-09-14 17:45:07 —-D—- C:WINDOWSConfig
2009-09-14 17:45:07 —-D—- C:WINDOWSAppPatch
2009-09-14 17:45:07 —-D—- C:WINDOWSaddins
2009-09-14 17:45:07 —-D—- C:WINDOWS
2009-09-14 14:55:42 —-A—- C:WINDOWSSystem32h323log.txt
2009-09-14 14:51:05 —-A—- C:WINDOWSimsins.BAK
2009-09-14 14:51:01 —-D—- C:Program FilesCommon FilesODBC
2009-09-14 14:51:01 —-A—- C:WINDOWSSystem32PerfStringBackup.INI
2009-09-14 14:51:01 —-A—- C:WINDOWSODBCINST.INI
2009-09-14 14:50:58 —-D—- C:Program FilesCommon FilesSpeechEngines
2009-09-14 14:50:57 —-RD—- C:Program Files
2009-09-14 14:50:57 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2009-09-14 14:50:57 —-D—- C:Program FilesCommon Files
2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuq.dll
2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuf.dll
2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdazel.dll
2009-09-14 14:50:53 —-RA—- C:WINDOWSSystem32kbdhept.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela3.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela2.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe319.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe220.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdgkl.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv1.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt1.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdest.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl1.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdro.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl1.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu1.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdycl.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz2.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz1.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcr.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32KBDAL.DLL
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbduzb.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdur.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdtat.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdmon.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkyr.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkaz.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdaze.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdycc.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdbu.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdblr.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32irclass.dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32spxcoins.dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32EqnClass.Dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgsetup.dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgrpsetu.dll
2009-09-14 14:50:41 —-A—- C:WINDOWSTASKMAN.EXE
2009-09-14 14:50:41 —-A—- C:WINDOWSNOTEPAD.EXE
2009-09-14 14:50:40 —-N—- C:WINDOWSSystem32CONFIG.TMP
2009-09-14 14:50:40 —-A—- C:WINDOWSSystem32batt.dll
2009-09-14 14:50:38 —-A—- C:WINDOWSSystem32storprop.dll
2009-09-14 14:50:33 —-ASH—- C:Documents and SettingsAll UsersApplication Datadesktop.ini
2009-09-14 14:50:00 —-RA—- C:WINDOWSSETA.tmp
2009-09-14 14:49:58 —-RA—- C:WINDOWSSET3.tmp
2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot2
2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot
2009-09-14 14:49:48 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2009-09-14 14:49:35 —-A—- C:WINDOWSsetuplog.txt
2009-09-14 14:49:30 —-D—- C:Documents and Settings
2009-09-14 14:13:24 —-SD—- C:WINDOWSSystem32Microsoft
2009-09-14 14:04:34 —-SHD—- C:WINDOWSInstaller
2009-09-14 14:04:32 —-D—- C:Documents and SettingsAdminApplication DataIdentities
2009-09-14 14:04:27 —-HD—- C:Program FilesUninstall Information
2009-09-14 14:04:14 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
2009-09-14 14:04:14 —-ASH—- C:Documents and SettingsAdminApplication Datadesktop.ini
2009-09-14 14:03:24 —-SHD—- C:System Volume Information
2009-09-14 14:03:23 —-D—- C:WINDOWSPrefetch
2009-09-14 14:03:23 —-A—- C:WINDOWSSchedLgU.Txt
2009-09-14 14:00:45 —-D—- C:WINDOWSSystem32xircom
2009-09-14 14:00:45 —-D—- C:Program Filesxerox
2009-09-14 14:00:45 —-D—- C:Program Filesmicrosoft frontpage
2009-09-14 14:00:26 —-A—- C:WINDOWScontrol.ini
2009-09-14 14:00:26 —-A—- C:AUTOEXEC.BAT
2009-09-14 14:00:21 —-A—- C:WINDOWSOEWABLog.txt
2009-09-14 14:00:16 —-A—- C:WINDOWSSystem32mapi32.dll
2009-09-14 13:59:38 —-SD—- C:WINDOWSDownloaded Program Files
2009-09-14 13:59:38 —-RD—- C:WINDOWSOffline Web Pages
2009-09-14 13:59:38 —-RAH—- C:WINDOWSSystem32logonui.exe.manifest
2009-09-14 13:59:33 —-RAH—- C:WINDOWSSystem32cdplayer.exe.manifest
2009-09-14 13:59:12 —-D—- C:WINDOWSSystem32DirectX
2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrslv.dll
2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrdm.dll
2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrcdlg.dll
2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32racpldlg.dll
2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32atrace.dll
2009-09-14 13:58:42 —-A—- C:WINDOWSSystem32desktop.ini
2009-09-14 13:58:42 —-A—- C:WINDOWSdesktop.ini
2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32nmevtmsg.dll
2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32mnmsrvc.exe
2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32isrdbg32.dll
2009-09-14 13:58:33 —-A—- C:WINDOWSSystem32acctres.dll
2009-09-14 13:58:32 —-D—- C:Program FilesCommon FilesServices
2009-09-14 13:58:31 —-A—- C:WINDOWSSystem32inetres.dll
2009-09-14 13:58:28 —-SD—- C:WINDOWSTasks
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32isign32.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32inetcfg.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwphbk.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwdial.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icfgnt5.dll
2009-09-14 13:58:25 —-D—- C:Program FilesCommon FilesMSSoap
2009-09-14 13:58:20 —-D—- C:WINDOWSSystem32Macromed
2009-09-14 13:58:20 —-D—- C:WINDOWSsrchasst
2009-09-14 13:58:19 —-A—- C:WINDOWSSystem32qmgr.dll
2009-09-14 13:58:18 —-D—- C:Program FilesMovie Maker
2009-09-14 13:58:14 —-D—- C:WINDOWSSystem32Restore
2009-09-14 13:58:14 —-D—- C:WINDOWSPCHealth
2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srsvc.dll
2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srrstr.dll
2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srclient.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32nmmkcert.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32msconf.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32mnmdd.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32ils.dll
2009-09-14 13:58:10 —-D—- C:Program FilesNetMeeting
2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoert2.dll
2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoeacct.dll
2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32inetcomm.dll
2009-09-14 13:58:09 —-D—- C:Program FilesOutlook Express
2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32schedsvc.dll
2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstinit.exe
2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstask.dll
2009-09-14 13:58:03 —-D—- C:Program FilesCommon FilesSystem
2009-09-14 13:58:01 —-D—- C:Program FilesInternet Explorer
2009-09-14 13:57:33 —-D—- C:Program FilesComPlus Applications
2009-09-14 13:57:32 —-A—- C:WINDOWSvbaddin.ini
2009-09-14 13:57:32 —-A—- C:WINDOWSvb.ini
2009-09-14 13:57:29 —-D—- C:WINDOWSRegistration
2009-09-14 13:57:24 —-HD—- C:Program FilesWindowsUpdate
2009-09-14 13:57:24 —-D—- C:Program FilesWindows Media Player
2009-09-14 13:57:24 —-D—- C:Program FilesOnline Services
2009-09-14 13:57:19 —-D—- C:Program FilesMessenger
2009-09-14 13:57:14 —-D—- C:Program FilesMSN Gaming Zone
2009-09-14 13:57:14 —-A—- C:WINDOWSSystem32write.exe
2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32sndvol32.exe
2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32accwiz.exe
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32sndrec32.exe
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hypertrm.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hticons.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avwav.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avtapi.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avmeter.dll
2009-09-14 13:57:02 —-A—- C:WINDOWSSystem32winchat.exe
2009-09-14 13:56:55 —-A—- C:WINDOWSSystem32getuname.dll
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32winmine.exe
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32sol.exe
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32charmap.exe
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32calc.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32usrlogon.cmd
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32tskill.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32reset.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32rdshost.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32mshearts.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32freecell.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsshutdn.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tslabels.ini
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsdiscon.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tscon.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32shadow.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rwinsta.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32regini.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rdpcfgex.dll
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qwinsta.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qprocess.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qappsrv.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32msg.exe
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32xolehlp.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32mtxoci.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtcuiu.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtctm.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32logoff.exe
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32cdmodem.dll
2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtcprf.ini
2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtclog.dll
2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtc.exe
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32stclient.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxlegih.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxex.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxdm.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32dcomcnfg.exe
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comrepl.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comaddin.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32colbact.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comuid.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comsnap.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatq.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatex.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrvps.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrv.dll
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32wmimgmt.msc
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32servdeps.dll
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32mmfutil.dll
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32cmprops.dll
2009-09-14 13:56:35 —-D—- C:Program FilesMSN
2009-09-14 13:56:34 —-D—- C:Program FilesWindows NT
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuaueng.dll
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuauclt.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32spider.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mspaint.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mplay32.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32clipbrd.exe
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32wuauserv.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32tscfgwmi.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32remotepg.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstscax.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstsc.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32tscupgrd.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32termsrv.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32sessmgr.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdsaddin.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpwsx.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpsnd.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpclip.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdchost.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32icaapi.dll
2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32MsDtc
2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32Com
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32msdtcprx.dll
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32comsvcs.dll
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32cfgbkend.dll
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32catsrvut.dll
2009-09-14 13:56:27 —-A—- C:WINDOWSSystem32licwmi.dll======List of files/folders modified in the last 1 months======
2009-09-28 10:15:35 —-A—- C:WINDOWSwin.ini
2009-09-14 14:50:57 —-A—- C:WINDOWSsystem.ini======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.5.0; C:WINDOWSSystem32DRIVERSAegisP.sys [2009-09-23 21035]
R2 DgiVecp;Team MFP Comm Driver; C:WINDOWSSystem32DriversDgiVecp.sys [2004-08-11 41984]
R3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:WINDOWSSystem32DRIVERSl251x86.sys [2007-10-17 30720]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSSystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSSystem32DRIVERShidusb.sys [2001-10-20 9600]
R3 ialm;ialm; C:WINDOWSSystem32DRIVERSigxpmp32.sys [2007-10-30 5851488]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-11-01 4620288]
R3 mouhid;Драйвер мыши HID; C:WINDOWSSystem32DRIVERSmouhid.sys [2001-10-20 12160]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSSystem32DRIVERSRtnicxp.sys [2006-08-30 81280]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSSystem32DRIVERSusbccgp.sys [2002-08-29 28160]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSSystem32DRIVERSusbehci.sys [2002-08-29 19328]
R3 usbhub;USB2 концентратор; C:WINDOWSSystem32DRIVERSusbhub.sys [2002-08-29 51968]
R3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSSystem32DRIVERSusbprint.sys [2002-08-29 24960]
R3 usbscan;Драйвер USB-сканера; C:WINDOWSSystem32DRIVERSusbscan.sys [2002-08-29 14208]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSSystem32DRIVERSusbuhci.sys [2002-08-29 19328]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; C:WINDOWSSystem32DRIVERSRTL8139.SYS [2001-08-17 23070]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSSystem32DRIVERSUSBSTOR.SYS [2002-08-29 21760]
S4 IntelIde;IntelIde; C:WINDOWSSystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Disk Cleaner Service;Disk Cleaner Service; C:Program FilesDisk CleanerDiskCleanerService.exe [2009-09-24 79224]
R2 Registry Helper Service;Registry Helper Service; C:Program FilesRegistry HelperRegistryHelperService.exe [2009-09-24 83328]
R2 Reset 5;Reset 5; C:WINDOWSsystem32srvany.exe [2002-05-03 7168]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
EOF
29 сентября, 2009 в 6:03 пп #25935Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
dllcache.exe
sysmgr.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldllcache]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkdllcache]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"netmon"=-
"Microsoft(R) System Manager"=-
:files
C:WINDOWSsystemdllcache.exe
C:WINDOWSsystem32sysmgr.exe
C:Documents and SettingsAdminApplication Datamsmedia.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И ещё приложите свежий RSIT лог.
30 сентября, 2009 в 7:34 дп #25936спасибо у меня получилось сделать первый этап, а именно получить от ОТМ номер 09302009_102558 такой примерно должен быть номер?
я его вставил в рекламу но не совсем понял что нужно еще туда прилепить,
просканировать рситом и вставить туда большой текст? или что именно? простите за тупость чайнику:)2 октября, 2009 в 3:27 пп #25937Прочиайте ещё раз построчно, что я писал в своём предыдущем сообщении.
Жду от вас содержимое OTM лога и свежий RSIT лог (запустите RSIT для его получения).
5 октября, 2009 в 7:52 дп #2593810052009_105018 отм лог
Logfile of random’s system information tool 1.06 (written by random/random)
Run by Admin at 2009-10-05 10:52:46
Microsoft Windows XP Professional Service Pack 1
System drive C: has 9 GB (60%) free of 15 GB
Total RAM: 1015 MB (65% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:52:53, on 05.10.2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSRTHDCPL.EXE
C:WINDOWSSystem32igfxtray.exe
C:WINDOWSSystem32hkcmd.exe
C:WINDOWSSystem32igfxpers.exe
C:WINDOWSSystem32igfxsrvc.exe
C:Program FilesESETESET Smart Securityegui.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesASUS WiFi-AP SoloRtWLan.exe
C:Program FilesESETESET Smart Securityekrn.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesOperaOpera.exe
C:WINDOWSSystem32wuauclt.exe
C:Documents and SettingsAdminРабочий столRSIT.exe
C:Program Filestrend microAdmin.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://my.safeappsoftware.com/
R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.samsungdp.com/rus
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: (no name) — {88888888-8888-8888-8888-888888888888} — (no file)
O2 — BHO: MS Media Module — {9D64F819-9380-8473-DAB2-702FCB3D7A3E} — %USERPROFILE%Application Datamsmedia.dll (file missing)
O3 — Toolbar: &Радио — {8E718888-423F-11D2-876E-00A0C9082467} — C:WINDOWSSystem32msdxm.ocx
O4 — HKLM..Run: [Microsoft(R) System Manager] C:WINDOWSsystem32sysmgr.exe
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [SkyTel] SkyTel.EXE
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 — HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 — HKLM..Run: [Persistence] C:WINDOWSSystem32igfxpers.exe
O4 — HKLM..Run: [egui] «C:Program FilesESETESET Smart Securityegui.exe» /hide /waitservice
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: Related — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
O9 — Extra ‘Tools’ menuitem: Show &Related Links — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
O17 — HKLMSystemCCSServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
O17 — HKLMSystemCS1ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
O17 — HKLMSystemCS2ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
O23 — Service: Eset HTTP Server (EhttpSrv) — ESET — C:Program FilesESETESET Smart SecurityEHttpSrv.exe
O23 — Service: Eset Service (ekrn) — ESET — C:Program FilesESETESET Smart Securityekrn.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSSystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSSystem32mnmsrvc.exe
O23 — Service: Служба сетевого DDE (NetDDE) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
O23 — Service: Диспетчер сетевого DDE (NetDDEdsdm) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Reset 5 — Unknown owner — C:WINDOWSsystem32srvany.exe
O23 — Service: Модуль поддержки смарт-карт (SCardDrv) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSSystem32wbemwmiapsrv.exe—
End of file — 4998 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
MS Media Module — C:Documents and SettingsAdminApplication Datamsmedia.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{8E718888-423F-11D2-876E-00A0C9082467} — &Радио — C:WINDOWSSystem32msdxm.ocx [2002-09-24 843804][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«Microsoft(R) System Manager»=C:WINDOWSsystem32sysmgr.exe []
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2007-10-25 16855552]
«SkyTel»=C:WINDOWSSkyTel.EXE [2007-10-11 1826816]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
«IgfxTray»=C:WINDOWSSystem32igfxtray.exe [2007-11-08 141848]
«HotKeysCmds»=C:WINDOWSSystem32hkcmd.exe [2007-11-08 166424]
«Persistence»=C:WINDOWSSystem32igfxpers.exe [2007-11-08 137752]
«egui»=C:Program FilesESETESET Smart Securityegui.exe [2008-06-10 1447168][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSSystem32ctfmon.exe [2002-09-24 13312]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
ASUS WiFi-AP Solo.lnk — C:Program FilesASUS WiFi-AP SoloRtWLan.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2007-10-30 208896][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldllcache]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkdllcache]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkUploadMgr]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
======List of files/folders created in the last 1 months======
2009-09-30 10:25:58 —-D—- C:_OTM
2009-09-29 12:43:13 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
2009-09-28 16:50:58 —-D—- C:Documents and SettingsAdminApplication DataESET
2009-09-28 16:49:56 —-D—- C:Program FilesESET
2009-09-28 16:49:56 —-D—- C:Documents and SettingsAll UsersApplication DataESET
2009-09-28 16:43:54 —-D—- C:WINDOWSpss
2009-09-28 10:54:58 —-D—- C:rsit
2009-09-28 10:54:58 —-D—- C:Program Filestrend micro
2009-09-25 17:47:10 —-D—- C:Documents and SettingsAll UsersApplication DataDisk Cleaner
2009-09-25 17:46:51 —-D—- C:Program FilesDisk Cleaner
2009-09-25 17:20:39 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
2009-09-25 17:20:29 —-A—- C:Program Fileskav8.0.0.454ru.exe
2009-09-25 14:57:41 —-SHD—- C:RECYCLER
2009-09-25 14:29:48 —-D—- C:WINDOWSSystem32bits
2009-09-25 14:29:41 —-HDC—- C:WINDOWS$NtUninstallKB842773$
2009-09-25 14:29:25 —-HDC—- C:WINDOWS$MSI31Uninstall_KB893803v2$
2009-09-25 14:29:07 —-D—- C:WINDOWSSystem32PreInstall
2009-09-25 14:29:06 —-N—- C:WINDOWSSystem32spmsg.dll
2009-09-25 14:29:04 —-HDC—- C:WINDOWS$NtUninstallKB898461$
2009-09-25 14:29:04 —-HD—- C:WINDOWS$hf_mig$
2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx3.dll
2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx2.dll
2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32winhttp.dll
2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32qmgrprxy.dll
2009-09-25 10:12:53 —-D—- C:WINDOWSSystem32SoftwareDistribution
2009-09-25 10:10:58 —-D—- C:WINDOWSSoftwareDistribution
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuweb.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wups.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wucltui.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuaueng1.dll
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuauclt1.exe
2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuapi.dll
2009-09-23 15:46:27 —-D—- C:Program FilesAtheros Communications Inc
2009-09-23 15:37:46 —-A—- C:WINDOWSSystem32results.txt
2009-09-23 14:48:53 —-A—- C:WINDOWSRTacDbg.txt
2009-09-23 14:48:06 —-D—- C:WINDOWSOPTIONS
2009-09-23 14:48:06 —-D—- C:Program FilesASUS WiFi-AP Solo
2009-09-23 14:47:25 —-D—- C:WINDOWSSystem32Atheros_L2
2009-09-23 14:46:22 —-A—- C:WINDOWSSystem32igfxres.dll
2009-09-23 14:43:32 —-A—- C:WINDOWSSystem32usbui.dll
2009-09-23 14:42:44 —-D—- C:WINDOWSSystem32ReinstallBackups
2009-09-23 14:42:43 —-D—- C:Program FilesIntel
2009-09-23 14:41:19 —-A—- C:WINDOWSSystem32ChCfg.exe
2009-09-23 14:40:59 —-D—- C:WINDOWSSystem32RTCOM
2009-09-23 14:40:56 —-A—- C:WINDOWSSystem32ksuser.dll
2009-09-23 14:40:25 —-A—- C:WINDOWSSystem32spupdsvc.exe
2009-09-23 14:40:24 —-HDC—- C:WINDOWS$NtUninstallKB888111WXP$
2009-09-23 14:40:22 —-A—- C:WINDOWSSoundMan.exe
2009-09-23 14:40:21 —-A—- C:WINDOWSSkyTel.exe
2009-09-23 14:40:21 —-A—- C:WINDOWSRtlUpd.exe
2009-09-23 14:40:21 —-A—- C:WINDOWSRTLCPL.exe
2009-09-23 14:40:19 —-HD—- C:Program FilesInstallShield Installation Information
2009-09-23 14:40:19 —-D—- C:Program FilesRealtek
2009-09-23 14:40:19 —-A—- C:WINDOWSRTHDCPL.exe
2009-09-23 14:40:19 —-A—- C:WINDOWSMicCal.exe
2009-09-23 14:40:19 —-A—- C:WINDOWSalcwzrd.exe
2009-09-23 14:40:19 —-A—- C:WINDOWSAlcmtr.exe
2009-09-23 14:40:17 —-A—- C:WINDOWSRtlExUpd.dll
2009-09-23 14:40:17 —-A—- C:WINDOWSHideWin.exe
2009-09-23 14:40:14 —-D—- C:Program FilesCommon FilesInstallShield
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igxprd32.dll
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxtray.exe
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxpers.exe
2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxexps.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpgd32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdx32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdv32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32iglicd32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igldev32.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxzoom.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxress.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxpph.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxext.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdo.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdev.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxCoIn_v4885.dll
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxcfg.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hkcmd.exe
2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hccutils.dll
2009-09-23 14:39:35 —-DC—- C:WINDOWSSystem32DRVSTORE
2009-09-23 14:39:35 —-D—- C:WINDOWSSystem32Lang
2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32igxpun.exe
2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32difxapi.dll
2009-09-23 14:37:56 —-D—- C:Intel
2009-09-23 13:59:25 —-D—- C:Program FilesAsus_Intel_945G_P5GC_P5L-series
2009-09-22 17:00:25 —-A—- C:WINDOWSSystem32msvcrt2.dll
2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataMacromedia
2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataAdobe
2009-09-21 17:56:41 —-D—- C:Documents and SettingsAdminApplication DataOpera
2009-09-21 17:56:37 —-D—- C:Program FilesOpera
2009-09-21 17:55:52 —-A—- C:Program FilesOpera_9.24_Eng_Setup.exe
2009-09-21 17:51:17 —-A—- C:WINDOWSSystem32iuengine.dll
2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2LMK.DLL
2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.exe
2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.dll
2009-09-17 15:52:28 —-D—- C:Program FilesSamsung
2009-09-17 15:52:24 —-D—- C:WINDOWSSamsung
2009-09-15 11:33:35 —-A—- C:WINDOWSODBC.INI
2009-09-15 11:33:30 —-A—- C:WINDOWSSystem32mdimon.dll
2009-09-15 11:32:57 —-D—- C:Program FilesMicrosoft.NET
2009-09-15 11:32:42 —-D—- C:Program FilesCommon FilesDESIGNER
2009-09-15 11:32:34 —-D—- C:WINDOWSSHELLNEW
2009-09-15 11:32:32 —-D—- C:Program FilesMicrosoft Office
2009-09-15 11:31:14 —-D—- C:Documents and SettingsAdminApplication DataWinRAR
2009-09-15 11:20:01 —-D—- C:Program FilesACE Mega CoDecS Pack
2009-09-15 11:19:37 —-D—- C:Program FilesWinRAR
2009-09-14 17:48:36 —-SH—- C:boot.ini
2009-09-14 17:45:07 —-RSHDC—- C:WINDOWSSystem32dllcache
2009-09-14 17:45:07 —-RSD—- C:WINDOWSFonts
2009-09-14 17:45:07 —-RD—- C:WINDOWSWeb
2009-09-14 17:45:07 —-HD—- C:WINDOWSinf
2009-09-14 17:45:07 —-D—- C:WINDOWSWinSxS
2009-09-14 17:45:07 —-D—- C:WINDOWStwain_32
2009-09-14 17:45:07 —-D—- C:WINDOWSTemp
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wins
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wbem
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32usmt
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32spool
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ShellExt
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32Setup
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ras
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32oobe
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32npp
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32mui
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32inetsrv
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32IME
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32icsxml
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ias
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32export
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32drivers
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32dhcp
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32config
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323com_dmi
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323076
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem322052
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321054
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321049
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321042
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321041
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321037
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321033
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321031
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321028
2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321025
2009-09-14 17:45:07 —-D—- C:WINDOWSsystem32
2009-09-14 17:45:07 —-D—- C:WINDOWSsystem
2009-09-14 17:45:07 —-D—- C:WINDOWSsecurity
2009-09-14 17:45:07 —-D—- C:WINDOWSResources
2009-09-14 17:45:07 —-D—- C:WINDOWSrepair
2009-09-14 17:45:07 —-D—- C:WINDOWSmui
2009-09-14 17:45:07 —-D—- C:WINDOWSmsapps
2009-09-14 17:45:07 —-D—- C:WINDOWSmsagent
2009-09-14 17:45:07 —-D—- C:WINDOWSMedia
2009-09-14 17:45:07 —-D—- C:WINDOWSjava
2009-09-14 17:45:07 —-D—- C:WINDOWSime
2009-09-14 17:45:07 —-D—- C:WINDOWSHelp
2009-09-14 17:45:07 —-D—- C:WINDOWSDriver Cache
2009-09-14 17:45:07 —-D—- C:WINDOWSDebug
2009-09-14 17:45:07 —-D—- C:WINDOWSCursors
2009-09-14 17:45:07 —-D—- C:WINDOWSConnection Wizard
2009-09-14 17:45:07 —-D—- C:WINDOWSConfig
2009-09-14 17:45:07 —-D—- C:WINDOWSAppPatch
2009-09-14 17:45:07 —-D—- C:WINDOWSaddins
2009-09-14 17:45:07 —-D—- C:WINDOWS
2009-09-14 14:55:42 —-A—- C:WINDOWSSystem32h323log.txt
2009-09-14 14:51:05 —-A—- C:WINDOWSimsins.BAK
2009-09-14 14:51:01 —-D—- C:Program FilesCommon FilesODBC
2009-09-14 14:51:01 —-A—- C:WINDOWSSystem32PerfStringBackup.INI
2009-09-14 14:51:01 —-A—- C:WINDOWSODBCINST.INI
2009-09-14 14:50:58 —-D—- C:Program FilesCommon FilesSpeechEngines
2009-09-14 14:50:57 —-RD—- C:Program Files
2009-09-14 14:50:57 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2009-09-14 14:50:57 —-D—- C:Program FilesCommon Files
2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuq.dll
2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuf.dll
2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdazel.dll
2009-09-14 14:50:53 —-RA—- C:WINDOWSSystem32kbdhept.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela3.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela2.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe319.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe220.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe.dll
2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdgkl.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv1.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt1.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt.dll
2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdest.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl1.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdro.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl1.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu1.dll
2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdycl.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz2.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz1.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcr.dll
2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32KBDAL.DLL
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbduzb.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdur.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdtat.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdmon.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkyr.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkaz.dll
2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdaze.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdycc.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdbu.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdblr.dll
2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32irclass.dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32spxcoins.dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32EqnClass.Dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgsetup.dll
2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgrpsetu.dll
2009-09-14 14:50:41 —-A—- C:WINDOWSTASKMAN.EXE
2009-09-14 14:50:41 —-A—- C:WINDOWSNOTEPAD.EXE
2009-09-14 14:50:40 —-N—- C:WINDOWSSystem32CONFIG.TMP
2009-09-14 14:50:40 —-A—- C:WINDOWSSystem32batt.dll
2009-09-14 14:50:38 —-A—- C:WINDOWSSystem32storprop.dll
2009-09-14 14:50:33 —-ASH—- C:Documents and SettingsAll UsersApplication Datadesktop.ini
2009-09-14 14:50:00 —-RA—- C:WINDOWSSETA.tmp
2009-09-14 14:49:58 —-RA—- C:WINDOWSSET3.tmp
2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot2
2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot
2009-09-14 14:49:48 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2009-09-14 14:49:35 —-A—- C:WINDOWSsetuplog.txt
2009-09-14 14:49:30 —-D—- C:Documents and Settings
2009-09-14 14:13:24 —-SD—- C:WINDOWSSystem32Microsoft
2009-09-14 14:04:34 —-SHD—- C:WINDOWSInstaller
2009-09-14 14:04:32 —-D—- C:Documents and SettingsAdminApplication DataIdentities
2009-09-14 14:04:27 —-HD—- C:Program FilesUninstall Information
2009-09-14 14:04:14 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
2009-09-14 14:04:14 —-ASH—- C:Documents and SettingsAdminApplication Datadesktop.ini
2009-09-14 14:03:24 —-SHD—- C:System Volume Information
2009-09-14 14:03:23 —-D—- C:WINDOWSPrefetch
2009-09-14 14:03:23 —-A—- C:WINDOWSSchedLgU.Txt
2009-09-14 14:00:45 —-D—- C:WINDOWSSystem32xircom
2009-09-14 14:00:45 —-D—- C:Program Filesxerox
2009-09-14 14:00:45 —-D—- C:Program Filesmicrosoft frontpage
2009-09-14 14:00:26 —-A—- C:WINDOWScontrol.ini
2009-09-14 14:00:26 —-A—- C:AUTOEXEC.BAT
2009-09-14 14:00:21 —-A—- C:WINDOWSOEWABLog.txt
2009-09-14 14:00:16 —-A—- C:WINDOWSSystem32mapi32.dll
2009-09-14 13:59:38 —-SD—- C:WINDOWSDownloaded Program Files
2009-09-14 13:59:38 —-RD—- C:WINDOWSOffline Web Pages
2009-09-14 13:59:38 —-RAH—- C:WINDOWSSystem32logonui.exe.manifest
2009-09-14 13:59:33 —-RAH—- C:WINDOWSSystem32cdplayer.exe.manifest
2009-09-14 13:59:12 —-D—- C:WINDOWSSystem32DirectX
2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrslv.dll
2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrdm.dll
2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrcdlg.dll
2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32racpldlg.dll
2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32atrace.dll
2009-09-14 13:58:42 —-A—- C:WINDOWSSystem32desktop.ini
2009-09-14 13:58:42 —-A—- C:WINDOWSdesktop.ini
2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32nmevtmsg.dll
2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32mnmsrvc.exe
2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32isrdbg32.dll
2009-09-14 13:58:33 —-A—- C:WINDOWSSystem32acctres.dll
2009-09-14 13:58:32 —-D—- C:Program FilesCommon FilesServices
2009-09-14 13:58:31 —-A—- C:WINDOWSSystem32inetres.dll
2009-09-14 13:58:28 —-SD—- C:WINDOWSTasks
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32isign32.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32inetcfg.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwphbk.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwdial.dll
2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icfgnt5.dll
2009-09-14 13:58:25 —-D—- C:Program FilesCommon FilesMSSoap
2009-09-14 13:58:20 —-D—- C:WINDOWSSystem32Macromed
2009-09-14 13:58:20 —-D—- C:WINDOWSsrchasst
2009-09-14 13:58:19 —-A—- C:WINDOWSSystem32qmgr.dll
2009-09-14 13:58:18 —-D—- C:Program FilesMovie Maker
2009-09-14 13:58:14 —-D—- C:WINDOWSSystem32Restore
2009-09-14 13:58:14 —-D—- C:WINDOWSPCHealth
2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srsvc.dll
2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srrstr.dll
2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srclient.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32nmmkcert.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32msconf.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32mnmdd.dll
2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32ils.dll
2009-09-14 13:58:10 —-D—- C:Program FilesNetMeeting
2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoert2.dll
2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoeacct.dll
2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32inetcomm.dll
2009-09-14 13:58:09 —-D—- C:Program FilesOutlook Express
2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32schedsvc.dll
2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstinit.exe
2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstask.dll
2009-09-14 13:58:03 —-D—- C:Program FilesCommon FilesSystem
2009-09-14 13:58:01 —-D—- C:Program FilesInternet Explorer
2009-09-14 13:57:33 —-D—- C:Program FilesComPlus Applications
2009-09-14 13:57:32 —-A—- C:WINDOWSvbaddin.ini
2009-09-14 13:57:32 —-A—- C:WINDOWSvb.ini
2009-09-14 13:57:29 —-D—- C:WINDOWSRegistration
2009-09-14 13:57:24 —-HD—- C:Program FilesWindowsUpdate
2009-09-14 13:57:24 —-D—- C:Program FilesWindows Media Player
2009-09-14 13:57:24 —-D—- C:Program FilesOnline Services
2009-09-14 13:57:19 —-D—- C:Program FilesMessenger
2009-09-14 13:57:14 —-D—- C:Program FilesMSN Gaming Zone
2009-09-14 13:57:14 —-A—- C:WINDOWSSystem32write.exe
2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32sndvol32.exe
2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32accwiz.exe
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32sndrec32.exe
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hypertrm.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hticons.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avwav.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avtapi.dll
2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avmeter.dll
2009-09-14 13:57:02 —-A—- C:WINDOWSSystem32winchat.exe
2009-09-14 13:56:55 —-A—- C:WINDOWSSystem32getuname.dll
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32winmine.exe
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32sol.exe
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32charmap.exe
2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32calc.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32usrlogon.cmd
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32tskill.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32reset.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32rdshost.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32mshearts.exe
2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32freecell.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsshutdn.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tslabels.ini
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsdiscon.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tscon.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32shadow.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rwinsta.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32regini.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rdpcfgex.dll
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qwinsta.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qprocess.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qappsrv.exe
2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32msg.exe
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32xolehlp.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32mtxoci.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtcuiu.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtctm.dll
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32logoff.exe
2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32cdmodem.dll
2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtcprf.ini
2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtclog.dll
2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtc.exe
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32stclient.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxlegih.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxex.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxdm.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32dcomcnfg.exe
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comrepl.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comaddin.dll
2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32colbact.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comuid.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comsnap.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatq.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatex.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrvps.dll
2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrv.dll
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32wmimgmt.msc
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32servdeps.dll
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32mmfutil.dll
2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32cmprops.dll
2009-09-14 13:56:35 —-D—- C:Program FilesMSN
2009-09-14 13:56:34 —-D—- C:Program FilesWindows NT
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuaueng.dll
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuauclt.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32spider.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mspaint.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mplay32.exe
2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32clipbrd.exe
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32wuauserv.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32tscfgwmi.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32remotepg.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstscax.dll
2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstsc.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32tscupgrd.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32termsrv.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32sessmgr.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdsaddin.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpwsx.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpsnd.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpclip.exe
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdchost.dll
2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32icaapi.dll
2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32MsDtc
2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32Com
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32msdtcprx.dll
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32comsvcs.dll
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32cfgbkend.dll
2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32catsrvut.dll
2009-09-14 13:56:27 —-A—- C:WINDOWSSystem32licwmi.dll======List of files/folders modified in the last 1 months======
2009-09-28 10:15:35 —-A—- C:WINDOWSwin.ini
2009-09-14 14:50:57 —-A—- C:WINDOWSsystem.ini======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 easdrv;easdrv; C:WINDOWSSystem32DRIVERSeasdrv.sys [2008-06-10 53256]
R1 epfwtdi;epfwtdi; C:WINDOWSSystem32DRIVERSepfwtdi.sys [2008-06-10 54280]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.5.0; C:WINDOWSSystem32DRIVERSAegisP.sys [2009-09-23 21035]
R2 DgiVecp;Team MFP Comm Driver; C:WINDOWSSystem32DriversDgiVecp.sys [2004-08-11 41984]
R2 eamon;EAMON; C:WINDOWSSystem32DRIVERSeamon.sys [2008-06-10 39944]
R2 epfw;epfw; C:WINDOWSSystem32DRIVERSepfw.sys [2008-06-10 71688]
R3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:WINDOWSSystem32DRIVERSl251x86.sys [2007-10-17 30720]
R3 Epfwndis;Eset Personal Firewall; C:WINDOWSSystem32DRIVERSEpfwndis.sys [2008-06-10 30728]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSSystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSSystem32DRIVERShidusb.sys [2001-10-20 9600]
R3 ialm;ialm; C:WINDOWSSystem32DRIVERSigxpmp32.sys [2007-10-30 5851488]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-11-01 4620288]
R3 mouhid;Драйвер мыши HID; C:WINDOWSSystem32DRIVERSmouhid.sys [2001-10-20 12160]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSSystem32DRIVERSRtnicxp.sys [2006-08-30 81280]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSSystem32DRIVERSusbccgp.sys [2002-08-29 28160]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSSystem32DRIVERSusbehci.sys [2002-08-29 19328]
R3 usbhub;USB2 концентратор; C:WINDOWSSystem32DRIVERSusbhub.sys [2002-08-29 51968]
R3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSSystem32DRIVERSusbprint.sys [2002-08-29 24960]
R3 usbscan;Драйвер USB-сканера; C:WINDOWSSystem32DRIVERSusbscan.sys [2002-08-29 14208]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSSystem32DRIVERSusbuhci.sys [2002-08-29 19328]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; C:WINDOWSSystem32DRIVERSRTL8139.SYS [2001-08-17 23070]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSSystem32DRIVERSUSBSTOR.SYS [2002-08-29 21760]
S4 IntelIde;IntelIde; C:WINDOWSSystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ekrn;Eset Service; C:Program FilesESETESET Smart Securityekrn.exe [2009-09-28 468224]
S2 Reset 5;Reset 5; C:WINDOWSsystem32srvany.exe [2002-05-03 7168]
S3 EhttpSrv;Eset HTTP Server; C:Program FilesESETESET Smart SecurityEHttpSrv.exe [2008-06-10 19200]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
EOF
6 октября, 2009 в 4:09 пп #25939Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.