• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › помогите чайнику убрать рекламу порносайта
Adguard
 

помогите чайнику убрать рекламу порносайта

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › помогите чайнику убрать рекламу порносайта

  • This topic has 6 ответов, 2 участника, and was last updated 16 years назад by Admin.
Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Автор
    Сообщения
  • 28 сентября, 2009 в 8:15 дп #17159
    Triviani
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    info.txt logfile of random’s system information tool 1.06 2009-09-28 10:55:28

    ======Uninstall list======

    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
    ACE Mega CoDecS Pack—>»C:Program FilesACE Mega CoDecS Packunins000.exe»
    Adobe Flash Player 10 Plugin—>C:WINDOWSSystem32MacromedFlashuninstall_plugin.exe
    ASUS WiFi-AP Solo—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{8B3F4499-32E6-470D-8586-E6C03420F889}Setup.exe» -l0x9 REMOVE
    Atheros Communications Inc.(R) L2 Fast Ethernet Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{0A755762-EED8-47AB-A446-505766F93D43}Setup.exe» -l0x9 -removeonly
    Atheros Ethernet Utility—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1F698102-5739-441E-96F0-74F4EA540F06}setup.exe» -l0x9 -removeonly
    Disk Cleaner—>C:Program FilesDisk Cleaneruninst.exe
    High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXP$spuninstspuninst.exe»
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSSystem32igxpun.exe -uninstall
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Opera 9.24—>MsiExec.exe /X{4676DB43-A5E5-40AD-ACBB-5D80AFD2AFC4}
    REALTEK GbE & FE Ethernet PCI NIC Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}Setup.exe» -l0x19 -removeonly
    Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}setup.exe» -l0x19 -removeonly
    Registry Helper —>C:Program FilesRegistry Helperuninst.exe
    Registry Helper Screen Saver (remove only)—>»C:Program FilesSafeApp Screen SaversuninstSSREGHLP.exe»
    Samsung SCX-4×21 Series—>C:Program FilesSamsungSamsung SCX-4×21 SeriesInstallSetup.exe /R
    Windows Installer 3.1 (KB893803)—>»C:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Обновление для Windows XP (KB898461)—>»C:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
    Пакет исправлений для Windows XP — KB842773—>C:WINDOWS$NtUninstallKB842773$spuninstspuninst.exe

    ======System event log======

    Computer Name: PERRY-RTMP5G22I
    Event Code: 60054
    Message: Программа успешно установила Windows сборки 2600.
    Record Number: 5
    Source Name: Setup
    Time Written: 20090914140220.000000+240
    Event Type: информация
    User:

    Computer Name: PERRY-RTMP5G22I
    Event Code: 6011
    Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «PERRY-RTMP5G22I».

    Record Number: 4
    Source Name: EventLog
    Time Written: 20090914135555.000000+240
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 6005
    Message: Запущена служба журнала событий.

    Record Number: 3
    Source Name: EventLog
    Time Written: 20090914144934.000000+240
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 1 Multiprocessor Free.

    Record Number: 2
    Source Name: EventLog
    Time Written: 20090914144934.000000+240
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 2
    Message: При проверке, что DeviceSerial0 является последовательным портом, обнаружена и будет использоваться прямая очередь.

    Record Number: 1
    Source Name: Serial
    Time Written: 20090914144957.000000+240
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: PERRY-RTMP5G22I
    Event Code: 1000
    Message: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 5
    Source Name: LoadPerf
    Time Written: 20090914135726.000000+240
    Event Type: информация
    User:

    Computer Name: PERRY-RTMP5G22I
    Event Code: 1000
    Message: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 4
    Source Name: LoadPerf
    Time Written: 20090914135723.000000+240
    Event Type: информация
    User:

    Computer Name: PERRY-RTMP5G22I
    Event Code: 1000
    Message: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 3
    Source Name: LoadPerf
    Time Written: 20090914135621.000000+240
    Event Type: информация
    User:

    Computer Name: PERRY-RTMP5G22I
    Event Code: 1000
    Message: Счетчики производительности для службы PSched (PSched) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 2
    Source Name: LoadPerf
    Time Written: 20090914135603.000000+240
    Event Type: информация
    User:

    Computer Name: PERRY-RTMP5G22I
    Event Code: 1000
    Message: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 1
    Source Name: LoadPerf
    Time Written: 20090914135602.000000+240
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
    «PROCESSOR_REVISION»=0f0d
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    28 сентября, 2009 в 8:15 дп #25934
    Triviani
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Admin at 2009-09-28 10:54:58
    Microsoft Windows XP Professional Service Pack 1
    System drive C: has 10 GB (64%) free of 15 GB
    Total RAM: 1015 MB (63% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:55:26, on 28.09.2009
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSRTHDCPL.EXE
    C:WINDOWSSystem32igfxtray.exe
    C:WINDOWSSystem32hkcmd.exe
    C:WINDOWSSystem32igfxpers.exe
    C:WINDOWSSystem32ctfmon.exe
    C:Program FilesuTorrentuTorrent.exe
    C:WINDOWSSystem32igfxsrvc.exe
    C:WINDOWSsystem32sysmgr.exe
    C:Program FilesRegistry HelperRegistryHelper.Exe
    C:Program FilesDisk CleanerDiskCleaner.Exe
    C:Program FilesASUS WiFi-AP SoloRtWLan.exe
    C:Program FilesDisk CleanerDiskCleanerService.exe
    C:Program FilesRegistry HelperRegistryHelperService.exe
    C:WINDOWSsystem32srvany.exe
    C:WINDOWSsystem32resetservice.exe
    C:WINDOWSSystem32svchost.exe
    C:Program FilesOperaOpera.exe
    C:WINDOWSSystem32wuauclt.exe
    C:WINDOWSSystem32wpabaln.exe
    C:Documents and SettingsAdminРабочий столRSIT.exe
    C:Program Filestrend microAdmin.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://my.safeappsoftware.com/
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.samsungdp.com/rus
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: (no name) — {88888888-8888-8888-8888-888888888888} — (no file)
    O2 — BHO: MS Media Module — {9D64F819-9380-8473-DAB2-702FCB3D7A3E} — %USERPROFILE%Application Datamsmedia.dll (file missing)
    O3 — Toolbar: &Радио — {8E718888-423F-11D2-876E-00A0C9082467} — C:WINDOWSSystem32msdxm.ocx
    O4 — HKLM..Run: [netmon] C:WINDOWSsystemdllcache.exe
    O4 — HKLM..Run: [Microsoft(R) System Manager] C:WINDOWSsystem32sysmgr.exe
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [SkyTel] SkyTel.EXE
    O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
    O4 — HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
    O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
    O4 — HKLM..Run: [Persistence] C:WINDOWSSystem32igfxpers.exe
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
    O4 — HKCU..Run: [uTorrent] «C:Program FilesuTorrentuTorrent.exe»
    O4 — HKCU..Run: [Registry Helper] «C:Program FilesRegistry HelperRegistryHelper.Exe» /boot
    O4 — HKCU..Run: [Disk Cleaner] «C:Program FilesDisk CleanerDiskCleaner.Exe» /boot
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘Default user’)
    O4 — Global Startup: ASUS WiFi-AP Solo.lnk = ?
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: Related — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
    O9 — Extra ‘Tools’ menuitem: Show &Related Links — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
    O17 — HKLMSystemCCSServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
    O17 — HKLMSystemCS1ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
    O17 — HKLMSystemCS2ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
    O20 — Winlogon Notify: reset5 — C:WINDOWSSYSTEM32reset5.dll
    O23 — Service: Disk Cleaner Service — SafeApp Software, LLC — C:Program FilesDisk CleanerDiskCleanerService.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSSystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSSystem32mnmsrvc.exe
    O23 — Service: Служба сетевого DDE (NetDDE) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
    O23 — Service: Диспетчер сетевого DDE (NetDDEdsdm) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Registry Helper Service — SafeApp Software, LLC — C:Program FilesRegistry HelperRegistryHelperService.exe
    O23 — Service: Reset 5 — Unknown owner — C:WINDOWSsystem32srvany.exe
    O23 — Service: Модуль поддержки смарт-карт (SCardDrv) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSSystem32wbemwmiapsrv.exe

    —
    End of file — 5601 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
    MS Media Module — C:Documents and SettingsAdminApplication Datamsmedia.dll [2009-09-25 13824]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {8E718888-423F-11D2-876E-00A0C9082467} — &Радио — C:WINDOWSSystem32msdxm.ocx [2002-09-24 843804]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «netmon»=C:WINDOWSsystemdllcache.exe [2009-09-22 71680]
    «Microsoft(R) System Manager»=C:WINDOWSsystem32sysmgr.exe [2009-09-22 76288]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2007-10-25 16855552]
    «SkyTel»=C:WINDOWSSkyTel.EXE [2007-10-11 1826816]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
    «IgfxTray»=C:WINDOWSSystem32igfxtray.exe [2007-11-08 141848]
    «HotKeysCmds»=C:WINDOWSSystem32hkcmd.exe [2007-11-08 166424]
    «Persistence»=C:WINDOWSSystem32igfxpers.exe [2007-11-08 137752]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSSystem32ctfmon.exe [2002-09-24 13312]
    «uTorrent»=C:Program FilesuTorrentuTorrent.exe [2009-09-25 288560]
    «Registry Helper»=C:Program FilesRegistry HelperRegistryHelper.Exe [2009-09-24 5260656]
    «Disk Cleaner»=C:Program FilesDisk CleanerDiskCleaner.Exe [2009-09-24 4437352]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    ASUS WiFi-AP Solo.lnk — C:Program FilesASUS WiFi-AP SoloRtWLan.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2007-10-30 208896]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyreset5]
    C:WINDOWSsystem32reset5.dll [2002-09-10 17408]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldllcache]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkdllcache]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkUploadMgr]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]

    ======List of files/folders created in the last 1 months======

    2009-09-28 10:54:58 —-D—- C:rsit
    2009-09-28 10:54:58 —-D—- C:Program Filestrend micro
    2009-09-25 17:47:10 —-D—- C:Documents and SettingsAll UsersApplication DataDisk Cleaner
    2009-09-25 17:46:51 —-D—- C:Program FilesDisk Cleaner
    2009-09-25 17:42:50 —-D—- C:Documents and SettingsAll UsersApplication DataRegistry Helper
    2009-09-25 17:42:30 —-D—- C:WINDOWSSystem32Registry Helper Screen Saver dir
    2009-09-25 17:42:30 —-D—- C:Program FilesSafeApp Screen Savers
    2009-09-25 17:41:56 —-D—- C:Program FilesRegistry Helper
    2009-09-25 17:20:39 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
    2009-09-25 17:20:29 —-A—- C:Program Fileskav8.0.0.454ru.exe
    2009-09-25 16:36:56 —-D—- C:Program FilesuTorrent
    2009-09-25 16:36:17 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
    2009-09-25 14:57:41 —-SHD—- C:RECYCLER
    2009-09-25 14:29:48 —-D—- C:WINDOWSSystem32bits
    2009-09-25 14:29:41 —-HDC—- C:WINDOWS$NtUninstallKB842773$
    2009-09-25 14:29:25 —-HDC—- C:WINDOWS$MSI31Uninstall_KB893803v2$
    2009-09-25 14:29:07 —-D—- C:WINDOWSSystem32PreInstall
    2009-09-25 14:29:06 —-N—- C:WINDOWSSystem32spmsg.dll
    2009-09-25 14:29:04 —-HDC—- C:WINDOWS$NtUninstallKB898461$
    2009-09-25 14:29:04 —-HD—- C:WINDOWS$hf_mig$
    2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx3.dll
    2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx2.dll
    2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32winhttp.dll
    2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32qmgrprxy.dll
    2009-09-25 10:19:24 —-A—- C:Documents and SettingsAdminApplication Datamsmedia.dll
    2009-09-25 10:12:53 —-D—- C:WINDOWSSystem32SoftwareDistribution
    2009-09-25 10:10:58 —-D—- C:WINDOWSSoftwareDistribution
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuweb.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wups.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wucltui.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuaueng1.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuauclt1.exe
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuapi.dll
    2009-09-23 15:46:27 —-D—- C:Program FilesAtheros Communications Inc
    2009-09-23 15:37:46 —-A—- C:WINDOWSSystem32results.txt
    2009-09-23 14:48:53 —-A—- C:WINDOWSRTacDbg.txt
    2009-09-23 14:48:06 —-D—- C:WINDOWSOPTIONS
    2009-09-23 14:48:06 —-D—- C:Program FilesASUS WiFi-AP Solo
    2009-09-23 14:47:25 —-D—- C:WINDOWSSystem32Atheros_L2
    2009-09-23 14:46:22 —-A—- C:WINDOWSSystem32igfxres.dll
    2009-09-23 14:43:32 —-A—- C:WINDOWSSystem32usbui.dll
    2009-09-23 14:42:44 —-D—- C:WINDOWSSystem32ReinstallBackups
    2009-09-23 14:42:43 —-D—- C:Program FilesIntel
    2009-09-23 14:41:19 —-A—- C:WINDOWSSystem32ChCfg.exe
    2009-09-23 14:40:59 —-D—- C:WINDOWSSystem32RTCOM
    2009-09-23 14:40:56 —-A—- C:WINDOWSSystem32ksuser.dll
    2009-09-23 14:40:25 —-A—- C:WINDOWSSystem32spupdsvc.exe
    2009-09-23 14:40:24 —-HDC—- C:WINDOWS$NtUninstallKB888111WXP$
    2009-09-23 14:40:22 —-A—- C:WINDOWSSoundMan.exe
    2009-09-23 14:40:21 —-A—- C:WINDOWSSkyTel.exe
    2009-09-23 14:40:21 —-A—- C:WINDOWSRtlUpd.exe
    2009-09-23 14:40:21 —-A—- C:WINDOWSRTLCPL.exe
    2009-09-23 14:40:19 —-HD—- C:Program FilesInstallShield Installation Information
    2009-09-23 14:40:19 —-D—- C:Program FilesRealtek
    2009-09-23 14:40:19 —-A—- C:WINDOWSRTHDCPL.exe
    2009-09-23 14:40:19 —-A—- C:WINDOWSMicCal.exe
    2009-09-23 14:40:19 —-A—- C:WINDOWSalcwzrd.exe
    2009-09-23 14:40:19 —-A—- C:WINDOWSAlcmtr.exe
    2009-09-23 14:40:17 —-A—- C:WINDOWSRtlExUpd.dll
    2009-09-23 14:40:17 —-A—- C:WINDOWSHideWin.exe
    2009-09-23 14:40:14 —-D—- C:Program FilesCommon FilesInstallShield
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igxprd32.dll
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxtray.exe
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxpers.exe
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxexps.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpgd32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdx32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdv32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32iglicd32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igldev32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxzoom.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxress.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxpph.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxext.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdo.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdev.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxCoIn_v4885.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxcfg.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hkcmd.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hccutils.dll
    2009-09-23 14:39:35 —-DC—- C:WINDOWSSystem32DRVSTORE
    2009-09-23 14:39:35 —-D—- C:WINDOWSSystem32Lang
    2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32igxpun.exe
    2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32difxapi.dll
    2009-09-23 14:37:56 —-D—- C:Intel
    2009-09-23 13:59:25 —-D—- C:Program FilesAsus_Intel_945G_P5GC_P5L-series
    2009-09-22 17:00:25 —-A—- C:WINDOWSSystem32sysmgr.exe
    2009-09-22 17:00:25 —-A—- C:WINDOWSSystem32msvcrt2.dll
    2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataMacromedia
    2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataAdobe
    2009-09-21 17:56:41 —-D—- C:Documents and SettingsAdminApplication DataOpera
    2009-09-21 17:56:37 —-D—- C:Program FilesOpera
    2009-09-21 17:55:52 —-A—- C:Program FilesOpera_9.24_Eng_Setup.exe
    2009-09-21 17:51:17 —-A—- C:WINDOWSSystem32iuengine.dll
    2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2LMK.DLL
    2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.exe
    2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.dll
    2009-09-17 15:52:28 —-D—- C:Program FilesSamsung
    2009-09-17 15:52:24 —-D—- C:WINDOWSSamsung
    2009-09-15 11:33:35 —-A—- C:WINDOWSODBC.INI
    2009-09-15 11:33:30 —-A—- C:WINDOWSSystem32mdimon.dll
    2009-09-15 11:32:57 —-D—- C:Program FilesMicrosoft.NET
    2009-09-15 11:32:42 —-D—- C:Program FilesCommon FilesDESIGNER
    2009-09-15 11:32:34 —-D—- C:WINDOWSSHELLNEW
    2009-09-15 11:32:32 —-D—- C:Program FilesMicrosoft Office
    2009-09-15 11:31:14 —-D—- C:Documents and SettingsAdminApplication DataWinRAR
    2009-09-15 11:20:01 —-D—- C:Program FilesACE Mega CoDecS Pack
    2009-09-15 11:19:37 —-D—- C:Program FilesWinRAR
    2009-09-14 17:48:36 —-SH—- C:boot.ini
    2009-09-14 17:45:07 —-RSHDC—- C:WINDOWSSystem32dllcache
    2009-09-14 17:45:07 —-RSD—- C:WINDOWSFonts
    2009-09-14 17:45:07 —-RD—- C:WINDOWSWeb
    2009-09-14 17:45:07 —-HD—- C:WINDOWSinf
    2009-09-14 17:45:07 —-D—- C:WINDOWSWinSxS
    2009-09-14 17:45:07 —-D—- C:WINDOWStwain_32
    2009-09-14 17:45:07 —-D—- C:WINDOWSTemp
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wins
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wbem
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32usmt
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32spool
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ShellExt
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32Setup
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ras
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32oobe
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32npp
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32mui
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32inetsrv
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32IME
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32icsxml
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ias
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32export
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32drivers
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32dhcp
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32config
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323com_dmi
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323076
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem322052
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321054
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321049
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321042
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321041
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321037
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321033
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321031
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321028
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321025
    2009-09-14 17:45:07 —-D—- C:WINDOWSsystem32
    2009-09-14 17:45:07 —-D—- C:WINDOWSsystem
    2009-09-14 17:45:07 —-D—- C:WINDOWSsecurity
    2009-09-14 17:45:07 —-D—- C:WINDOWSResources
    2009-09-14 17:45:07 —-D—- C:WINDOWSrepair
    2009-09-14 17:45:07 —-D—- C:WINDOWSmui
    2009-09-14 17:45:07 —-D—- C:WINDOWSmsapps
    2009-09-14 17:45:07 —-D—- C:WINDOWSmsagent
    2009-09-14 17:45:07 —-D—- C:WINDOWSMedia
    2009-09-14 17:45:07 —-D—- C:WINDOWSjava
    2009-09-14 17:45:07 —-D—- C:WINDOWSime
    2009-09-14 17:45:07 —-D—- C:WINDOWSHelp
    2009-09-14 17:45:07 —-D—- C:WINDOWSDriver Cache
    2009-09-14 17:45:07 —-D—- C:WINDOWSDebug
    2009-09-14 17:45:07 —-D—- C:WINDOWSCursors
    2009-09-14 17:45:07 —-D—- C:WINDOWSConnection Wizard
    2009-09-14 17:45:07 —-D—- C:WINDOWSConfig
    2009-09-14 17:45:07 —-D—- C:WINDOWSAppPatch
    2009-09-14 17:45:07 —-D—- C:WINDOWSaddins
    2009-09-14 17:45:07 —-D—- C:WINDOWS
    2009-09-14 14:55:42 —-A—- C:WINDOWSSystem32h323log.txt
    2009-09-14 14:51:05 —-A—- C:WINDOWSimsins.BAK
    2009-09-14 14:51:01 —-D—- C:Program FilesCommon FilesODBC
    2009-09-14 14:51:01 —-A—- C:WINDOWSSystem32PerfStringBackup.INI
    2009-09-14 14:51:01 —-A—- C:WINDOWSODBCINST.INI
    2009-09-14 14:50:58 —-D—- C:Program FilesCommon FilesSpeechEngines
    2009-09-14 14:50:57 —-RD—- C:Program Files
    2009-09-14 14:50:57 —-D—- C:Program FilesCommon FilesMicrosoft Shared
    2009-09-14 14:50:57 —-D—- C:Program FilesCommon Files
    2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuq.dll
    2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuf.dll
    2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdazel.dll
    2009-09-14 14:50:53 —-RA—- C:WINDOWSSystem32kbdhept.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela3.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela2.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe319.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe220.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdgkl.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv1.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt1.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdest.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl1.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdro.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl1.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu1.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdycl.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz2.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz1.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcr.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32KBDAL.DLL
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbduzb.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdur.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdtat.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdmon.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkyr.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkaz.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdaze.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdycc.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdbu.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdblr.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32irclass.dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32spxcoins.dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32EqnClass.Dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgsetup.dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgrpsetu.dll
    2009-09-14 14:50:41 —-A—- C:WINDOWSTASKMAN.EXE
    2009-09-14 14:50:41 —-A—- C:WINDOWSNOTEPAD.EXE
    2009-09-14 14:50:40 —-N—- C:WINDOWSSystem32CONFIG.TMP
    2009-09-14 14:50:40 —-A—- C:WINDOWSSystem32batt.dll
    2009-09-14 14:50:38 —-A—- C:WINDOWSSystem32storprop.dll
    2009-09-14 14:50:33 —-ASH—- C:Documents and SettingsAll UsersApplication Datadesktop.ini
    2009-09-14 14:50:00 —-RA—- C:WINDOWSSETA.tmp
    2009-09-14 14:49:58 —-RA—- C:WINDOWSSET3.tmp
    2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot2
    2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot
    2009-09-14 14:49:48 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
    2009-09-14 14:49:35 —-A—- C:WINDOWSsetuplog.txt
    2009-09-14 14:49:30 —-D—- C:Documents and Settings
    2009-09-14 14:13:24 —-SD—- C:WINDOWSSystem32Microsoft
    2009-09-14 14:04:34 —-SHD—- C:WINDOWSInstaller
    2009-09-14 14:04:32 —-D—- C:Documents and SettingsAdminApplication DataIdentities
    2009-09-14 14:04:27 —-HD—- C:Program FilesUninstall Information
    2009-09-14 14:04:14 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
    2009-09-14 14:04:14 —-ASH—- C:Documents and SettingsAdminApplication Datadesktop.ini
    2009-09-14 14:03:24 —-SHD—- C:System Volume Information
    2009-09-14 14:03:23 —-D—- C:WINDOWSPrefetch
    2009-09-14 14:03:23 —-A—- C:WINDOWSSchedLgU.Txt
    2009-09-14 14:00:45 —-D—- C:WINDOWSSystem32xircom
    2009-09-14 14:00:45 —-D—- C:Program Filesxerox
    2009-09-14 14:00:45 —-D—- C:Program Filesmicrosoft frontpage
    2009-09-14 14:00:26 —-A—- C:WINDOWScontrol.ini
    2009-09-14 14:00:26 —-A—- C:AUTOEXEC.BAT
    2009-09-14 14:00:21 —-A—- C:WINDOWSOEWABLog.txt
    2009-09-14 14:00:16 —-A—- C:WINDOWSSystem32mapi32.dll
    2009-09-14 13:59:38 —-SD—- C:WINDOWSDownloaded Program Files
    2009-09-14 13:59:38 —-RD—- C:WINDOWSOffline Web Pages
    2009-09-14 13:59:38 —-RAH—- C:WINDOWSSystem32logonui.exe.manifest
    2009-09-14 13:59:33 —-RAH—- C:WINDOWSSystem32cdplayer.exe.manifest
    2009-09-14 13:59:12 —-D—- C:WINDOWSSystem32DirectX
    2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrslv.dll
    2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrdm.dll
    2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrcdlg.dll
    2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32racpldlg.dll
    2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32atrace.dll
    2009-09-14 13:58:42 —-A—- C:WINDOWSSystem32desktop.ini
    2009-09-14 13:58:42 —-A—- C:WINDOWSdesktop.ini
    2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32nmevtmsg.dll
    2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32mnmsrvc.exe
    2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32isrdbg32.dll
    2009-09-14 13:58:33 —-A—- C:WINDOWSSystem32acctres.dll
    2009-09-14 13:58:32 —-D—- C:Program FilesCommon FilesServices
    2009-09-14 13:58:31 —-A—- C:WINDOWSSystem32inetres.dll
    2009-09-14 13:58:28 —-SD—- C:WINDOWSTasks
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32isign32.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32inetcfg.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwphbk.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwdial.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icfgnt5.dll
    2009-09-14 13:58:25 —-D—- C:Program FilesCommon FilesMSSoap
    2009-09-14 13:58:20 —-D—- C:WINDOWSSystem32Macromed
    2009-09-14 13:58:20 —-D—- C:WINDOWSsrchasst
    2009-09-14 13:58:19 —-A—- C:WINDOWSSystem32qmgr.dll
    2009-09-14 13:58:18 —-D—- C:Program FilesMovie Maker
    2009-09-14 13:58:14 —-D—- C:WINDOWSSystem32Restore
    2009-09-14 13:58:14 —-D—- C:WINDOWSPCHealth
    2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srsvc.dll
    2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srrstr.dll
    2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srclient.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32nmmkcert.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32msconf.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32mnmdd.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32ils.dll
    2009-09-14 13:58:10 —-D—- C:Program FilesNetMeeting
    2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoert2.dll
    2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoeacct.dll
    2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32inetcomm.dll
    2009-09-14 13:58:09 —-D—- C:Program FilesOutlook Express
    2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32schedsvc.dll
    2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstinit.exe
    2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstask.dll
    2009-09-14 13:58:03 —-D—- C:Program FilesCommon FilesSystem
    2009-09-14 13:58:01 —-D—- C:Program FilesInternet Explorer
    2009-09-14 13:57:33 —-D—- C:Program FilesComPlus Applications
    2009-09-14 13:57:32 —-A—- C:WINDOWSvbaddin.ini
    2009-09-14 13:57:32 —-A—- C:WINDOWSvb.ini
    2009-09-14 13:57:29 —-D—- C:WINDOWSRegistration
    2009-09-14 13:57:24 —-HD—- C:Program FilesWindowsUpdate
    2009-09-14 13:57:24 —-D—- C:Program FilesWindows Media Player
    2009-09-14 13:57:24 —-D—- C:Program FilesOnline Services
    2009-09-14 13:57:19 —-D—- C:Program FilesMessenger
    2009-09-14 13:57:14 —-D—- C:Program FilesMSN Gaming Zone
    2009-09-14 13:57:14 —-A—- C:WINDOWSSystem32write.exe
    2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32sndvol32.exe
    2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32accwiz.exe
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32sndrec32.exe
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hypertrm.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hticons.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avwav.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avtapi.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avmeter.dll
    2009-09-14 13:57:02 —-A—- C:WINDOWSSystem32winchat.exe
    2009-09-14 13:56:55 —-A—- C:WINDOWSSystem32getuname.dll
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32winmine.exe
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32sol.exe
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32charmap.exe
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32calc.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32usrlogon.cmd
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32tskill.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32reset.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32rdshost.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32mshearts.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32freecell.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsshutdn.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tslabels.ini
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsdiscon.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tscon.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32shadow.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rwinsta.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32regini.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rdpcfgex.dll
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qwinsta.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qprocess.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qappsrv.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32msg.exe
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32xolehlp.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32mtxoci.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtcuiu.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtctm.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32logoff.exe
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32cdmodem.dll
    2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtcprf.ini
    2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtclog.dll
    2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtc.exe
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32stclient.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxlegih.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxex.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxdm.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32dcomcnfg.exe
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comrepl.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comaddin.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32colbact.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comuid.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comsnap.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatq.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatex.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrvps.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrv.dll
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32wmimgmt.msc
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32servdeps.dll
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32mmfutil.dll
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32cmprops.dll
    2009-09-14 13:56:35 —-D—- C:Program FilesMSN
    2009-09-14 13:56:34 —-D—- C:Program FilesWindows NT
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuaueng.dll
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuauclt.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32spider.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mspaint.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mplay32.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32clipbrd.exe
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32wuauserv.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32tscfgwmi.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32remotepg.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstscax.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstsc.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32tscupgrd.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32termsrv.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32sessmgr.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdsaddin.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpwsx.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpsnd.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpclip.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdchost.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32icaapi.dll
    2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32MsDtc
    2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32Com
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32msdtcprx.dll
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32comsvcs.dll
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32cfgbkend.dll
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32catsrvut.dll
    2009-09-14 13:56:27 —-A—- C:WINDOWSSystem32licwmi.dll

    ======List of files/folders modified in the last 1 months======

    2009-09-28 10:15:35 —-A—- C:WINDOWSwin.ini
    2009-09-14 14:50:57 —-A—- C:WINDOWSsystem.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.5.0; C:WINDOWSSystem32DRIVERSAegisP.sys [2009-09-23 21035]
    R2 DgiVecp;Team MFP Comm Driver; C:WINDOWSSystem32DriversDgiVecp.sys [2004-08-11 41984]
    R3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:WINDOWSSystem32DRIVERSl251x86.sys [2007-10-17 30720]
    R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSSystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
    R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSSystem32DRIVERShidusb.sys [2001-10-20 9600]
    R3 ialm;ialm; C:WINDOWSSystem32DRIVERSigxpmp32.sys [2007-10-30 5851488]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-11-01 4620288]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSSystem32DRIVERSmouhid.sys [2001-10-20 12160]
    R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSSystem32DRIVERSRtnicxp.sys [2006-08-30 81280]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSSystem32DRIVERSusbccgp.sys [2002-08-29 28160]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSSystem32DRIVERSusbehci.sys [2002-08-29 19328]
    R3 usbhub;USB2 концентратор; C:WINDOWSSystem32DRIVERSusbhub.sys [2002-08-29 51968]
    R3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSSystem32DRIVERSusbprint.sys [2002-08-29 24960]
    R3 usbscan;Драйвер USB-сканера; C:WINDOWSSystem32DRIVERSusbscan.sys [2002-08-29 14208]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSSystem32DRIVERSusbuhci.sys [2002-08-29 19328]
    S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; C:WINDOWSSystem32DRIVERSRTL8139.SYS [2001-08-17 23070]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSSystem32DRIVERSUSBSTOR.SYS [2002-08-29 21760]
    S4 IntelIde;IntelIde; C:WINDOWSSystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 Disk Cleaner Service;Disk Cleaner Service; C:Program FilesDisk CleanerDiskCleanerService.exe [2009-09-24 79224]
    R2 Registry Helper Service;Registry Helper Service; C:Program FilesRegistry HelperRegistryHelperService.exe [2009-09-24 83328]
    R2 Reset 5;Reset 5; C:WINDOWSsystem32srvany.exe [2002-05-03 7168]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]


    EOF


    29 сентября, 2009 в 6:03 пп #25935
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте OTM by OldTimer кликнув по этой ссылке.
    Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    dllcache.exe
    sysmgr.exe

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldllcache]
    [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkdllcache]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "netmon"=-
    "Microsoft(R) System Manager"=-

    :files
    C:WINDOWSsystemdllcache.exe
    C:WINDOWSsystem32sysmgr.exe
    C:Documents and SettingsAdminApplication Datamsmedia.dll

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И ещё приложите свежий RSIT лог.

    30 сентября, 2009 в 7:34 дп #25936
    Triviani
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    спасибо у меня получилось сделать первый этап, а именно получить от ОТМ номер 09302009_102558 такой примерно должен быть номер?
    я его вставил в рекламу но не совсем понял что нужно еще туда прилепить,
    просканировать рситом и вставить туда большой текст? или что именно? простите за тупость чайнику:)

    2 октября, 2009 в 3:27 пп #25937
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Прочиайте ещё раз построчно, что я писал в своём предыдущем сообщении.

    Жду от вас содержимое OTM лога и свежий RSIT лог (запустите RSIT для его получения).

    5 октября, 2009 в 7:52 дп #25938
    Triviani
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    10052009_105018 отм лог

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Admin at 2009-10-05 10:52:46
    Microsoft Windows XP Professional Service Pack 1
    System drive C: has 9 GB (60%) free of 15 GB
    Total RAM: 1015 MB (65% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:52:53, on 05.10.2009
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSRTHDCPL.EXE
    C:WINDOWSSystem32igfxtray.exe
    C:WINDOWSSystem32hkcmd.exe
    C:WINDOWSSystem32igfxpers.exe
    C:WINDOWSSystem32igfxsrvc.exe
    C:Program FilesESETESET Smart Securityegui.exe
    C:WINDOWSSystem32ctfmon.exe
    C:Program FilesASUS WiFi-AP SoloRtWLan.exe
    C:Program FilesESETESET Smart Securityekrn.exe
    C:WINDOWSSystem32svchost.exe
    C:Program FilesOperaOpera.exe
    C:WINDOWSSystem32wuauclt.exe
    C:Documents and SettingsAdminРабочий столRSIT.exe
    C:Program Filestrend microAdmin.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://my.safeappsoftware.com/
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.samsungdp.com/rus
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: (no name) — {88888888-8888-8888-8888-888888888888} — (no file)
    O2 — BHO: MS Media Module — {9D64F819-9380-8473-DAB2-702FCB3D7A3E} — %USERPROFILE%Application Datamsmedia.dll (file missing)
    O3 — Toolbar: &Радио — {8E718888-423F-11D2-876E-00A0C9082467} — C:WINDOWSSystem32msdxm.ocx
    O4 — HKLM..Run: [Microsoft(R) System Manager] C:WINDOWSsystem32sysmgr.exe
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [SkyTel] SkyTel.EXE
    O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
    O4 — HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
    O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
    O4 — HKLM..Run: [Persistence] C:WINDOWSSystem32igfxpers.exe
    O4 — HKLM..Run: [egui] «C:Program FilesESETESET Smart Securityegui.exe» /hide /waitservice
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User ‘Default user’)
    O4 — Global Startup: ASUS WiFi-AP Solo.lnk = ?
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: Related — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
    O9 — Extra ‘Tools’ menuitem: Show &Related Links — {c95fe080-8f5d-11d2-a20b-00aa003c157a} — C:WINDOWSwebrelated.htm
    O17 — HKLMSystemCCSServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
    O17 — HKLMSystemCS1ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
    O17 — HKLMSystemCS2ServicesTcpip..{7DFB2996-6962-4733-9315-3577FACD6B25}: NameServer = 192.168.5.1
    O23 — Service: Eset HTTP Server (EhttpSrv) — ESET — C:Program FilesESETESET Smart SecurityEHttpSrv.exe
    O23 — Service: Eset Service (ekrn) — ESET — C:Program FilesESETESET Smart Securityekrn.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSSystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSSystem32mnmsrvc.exe
    O23 — Service: Служба сетевого DDE (NetDDE) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
    O23 — Service: Диспетчер сетевого DDE (NetDDEdsdm) — Корпорация Майкрософт — C:WINDOWSsystem32netdde.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Reset 5 — Unknown owner — C:WINDOWSsystem32srvany.exe
    O23 — Service: Модуль поддержки смарт-карт (SCardDrv) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSSystem32wbemwmiapsrv.exe

    —
    End of file — 4998 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{88888888-8888-8888-8888-888888888888}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9D64F819-9380-8473-DAB2-702FCB3D7A3E}]
    MS Media Module — C:Documents and SettingsAdminApplication Datamsmedia.dll []

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {8E718888-423F-11D2-876E-00A0C9082467} — &Радио — C:WINDOWSSystem32msdxm.ocx [2002-09-24 843804]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «Microsoft(R) System Manager»=C:WINDOWSsystem32sysmgr.exe []
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2007-10-25 16855552]
    «SkyTel»=C:WINDOWSSkyTel.EXE [2007-10-11 1826816]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
    «IgfxTray»=C:WINDOWSSystem32igfxtray.exe [2007-11-08 141848]
    «HotKeysCmds»=C:WINDOWSSystem32hkcmd.exe [2007-11-08 166424]
    «Persistence»=C:WINDOWSSystem32igfxpers.exe [2007-11-08 137752]
    «egui»=C:Program FilesESETESET Smart Securityegui.exe [2008-06-10 1447168]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSSystem32ctfmon.exe [2002-09-24 13312]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    ASUS WiFi-AP Solo.lnk — C:Program FilesASUS WiFi-AP SoloRtWLan.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2007-10-30 208896]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldllcache]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkdllcache]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkUploadMgr]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]

    ======List of files/folders created in the last 1 months======

    2009-09-30 10:25:58 —-D—- C:_OTM
    2009-09-29 12:43:13 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
    2009-09-28 16:50:58 —-D—- C:Documents and SettingsAdminApplication DataESET
    2009-09-28 16:49:56 —-D—- C:Program FilesESET
    2009-09-28 16:49:56 —-D—- C:Documents and SettingsAll UsersApplication DataESET
    2009-09-28 16:43:54 —-D—- C:WINDOWSpss
    2009-09-28 10:54:58 —-D—- C:rsit
    2009-09-28 10:54:58 —-D—- C:Program Filestrend micro
    2009-09-25 17:47:10 —-D—- C:Documents and SettingsAll UsersApplication DataDisk Cleaner
    2009-09-25 17:46:51 —-D—- C:Program FilesDisk Cleaner
    2009-09-25 17:20:39 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
    2009-09-25 17:20:29 —-A—- C:Program Fileskav8.0.0.454ru.exe
    2009-09-25 14:57:41 —-SHD—- C:RECYCLER
    2009-09-25 14:29:48 —-D—- C:WINDOWSSystem32bits
    2009-09-25 14:29:41 —-HDC—- C:WINDOWS$NtUninstallKB842773$
    2009-09-25 14:29:25 —-HDC—- C:WINDOWS$MSI31Uninstall_KB893803v2$
    2009-09-25 14:29:07 —-D—- C:WINDOWSSystem32PreInstall
    2009-09-25 14:29:06 —-N—- C:WINDOWSSystem32spmsg.dll
    2009-09-25 14:29:04 —-HDC—- C:WINDOWS$NtUninstallKB898461$
    2009-09-25 14:29:04 —-HD—- C:WINDOWS$hf_mig$
    2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx3.dll
    2009-09-25 10:22:46 —-N—- C:WINDOWSSystem32bitsprx2.dll
    2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32winhttp.dll
    2009-09-25 10:22:46 —-A—- C:WINDOWSSystem32qmgrprxy.dll
    2009-09-25 10:12:53 —-D—- C:WINDOWSSystem32SoftwareDistribution
    2009-09-25 10:10:58 —-D—- C:WINDOWSSoftwareDistribution
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuweb.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wups.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wucltui.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuaueng1.dll
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuauclt1.exe
    2009-09-25 10:10:54 —-A—- C:WINDOWSSystem32wuapi.dll
    2009-09-23 15:46:27 —-D—- C:Program FilesAtheros Communications Inc
    2009-09-23 15:37:46 —-A—- C:WINDOWSSystem32results.txt
    2009-09-23 14:48:53 —-A—- C:WINDOWSRTacDbg.txt
    2009-09-23 14:48:06 —-D—- C:WINDOWSOPTIONS
    2009-09-23 14:48:06 —-D—- C:Program FilesASUS WiFi-AP Solo
    2009-09-23 14:47:25 —-D—- C:WINDOWSSystem32Atheros_L2
    2009-09-23 14:46:22 —-A—- C:WINDOWSSystem32igfxres.dll
    2009-09-23 14:43:32 —-A—- C:WINDOWSSystem32usbui.dll
    2009-09-23 14:42:44 —-D—- C:WINDOWSSystem32ReinstallBackups
    2009-09-23 14:42:43 —-D—- C:Program FilesIntel
    2009-09-23 14:41:19 —-A—- C:WINDOWSSystem32ChCfg.exe
    2009-09-23 14:40:59 —-D—- C:WINDOWSSystem32RTCOM
    2009-09-23 14:40:56 —-A—- C:WINDOWSSystem32ksuser.dll
    2009-09-23 14:40:25 —-A—- C:WINDOWSSystem32spupdsvc.exe
    2009-09-23 14:40:24 —-HDC—- C:WINDOWS$NtUninstallKB888111WXP$
    2009-09-23 14:40:22 —-A—- C:WINDOWSSoundMan.exe
    2009-09-23 14:40:21 —-A—- C:WINDOWSSkyTel.exe
    2009-09-23 14:40:21 —-A—- C:WINDOWSRtlUpd.exe
    2009-09-23 14:40:21 —-A—- C:WINDOWSRTLCPL.exe
    2009-09-23 14:40:19 —-HD—- C:Program FilesInstallShield Installation Information
    2009-09-23 14:40:19 —-D—- C:Program FilesRealtek
    2009-09-23 14:40:19 —-A—- C:WINDOWSRTHDCPL.exe
    2009-09-23 14:40:19 —-A—- C:WINDOWSMicCal.exe
    2009-09-23 14:40:19 —-A—- C:WINDOWSalcwzrd.exe
    2009-09-23 14:40:19 —-A—- C:WINDOWSAlcmtr.exe
    2009-09-23 14:40:17 —-A—- C:WINDOWSRtlExUpd.dll
    2009-09-23 14:40:17 —-A—- C:WINDOWSHideWin.exe
    2009-09-23 14:40:14 —-D—- C:Program FilesCommon FilesInstallShield
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igxprd32.dll
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxtray.exe
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxpers.exe
    2009-09-23 14:39:38 —-A—- C:WINDOWSSystem32igfxexps.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpgd32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdx32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igxpdv32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32iglicd32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igldev32.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxzoom.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxsrvc.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxress.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxpph.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxext.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdo.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxdev.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxCoIn_v4885.dll
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32igfxcfg.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hkcmd.exe
    2009-09-23 14:39:37 —-A—- C:WINDOWSSystem32hccutils.dll
    2009-09-23 14:39:35 —-DC—- C:WINDOWSSystem32DRVSTORE
    2009-09-23 14:39:35 —-D—- C:WINDOWSSystem32Lang
    2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32igxpun.exe
    2009-09-23 14:39:35 —-A—- C:WINDOWSSystem32difxapi.dll
    2009-09-23 14:37:56 —-D—- C:Intel
    2009-09-23 13:59:25 —-D—- C:Program FilesAsus_Intel_945G_P5GC_P5L-series
    2009-09-22 17:00:25 —-A—- C:WINDOWSSystem32msvcrt2.dll
    2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataMacromedia
    2009-09-22 10:28:38 —-D—- C:Documents and SettingsAdminApplication DataAdobe
    2009-09-21 17:56:41 —-D—- C:Documents and SettingsAdminApplication DataOpera
    2009-09-21 17:56:37 —-D—- C:Program FilesOpera
    2009-09-21 17:55:52 —-A—- C:Program FilesOpera_9.24_Eng_Setup.exe
    2009-09-21 17:51:17 —-A—- C:WINDOWSSystem32iuengine.dll
    2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2LMK.DLL
    2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.exe
    2009-09-17 15:52:37 —-A—- C:WINDOWSSystem32SUGW2CI.dll
    2009-09-17 15:52:28 —-D—- C:Program FilesSamsung
    2009-09-17 15:52:24 —-D—- C:WINDOWSSamsung
    2009-09-15 11:33:35 —-A—- C:WINDOWSODBC.INI
    2009-09-15 11:33:30 —-A—- C:WINDOWSSystem32mdimon.dll
    2009-09-15 11:32:57 —-D—- C:Program FilesMicrosoft.NET
    2009-09-15 11:32:42 —-D—- C:Program FilesCommon FilesDESIGNER
    2009-09-15 11:32:34 —-D—- C:WINDOWSSHELLNEW
    2009-09-15 11:32:32 —-D—- C:Program FilesMicrosoft Office
    2009-09-15 11:31:14 —-D—- C:Documents and SettingsAdminApplication DataWinRAR
    2009-09-15 11:20:01 —-D—- C:Program FilesACE Mega CoDecS Pack
    2009-09-15 11:19:37 —-D—- C:Program FilesWinRAR
    2009-09-14 17:48:36 —-SH—- C:boot.ini
    2009-09-14 17:45:07 —-RSHDC—- C:WINDOWSSystem32dllcache
    2009-09-14 17:45:07 —-RSD—- C:WINDOWSFonts
    2009-09-14 17:45:07 —-RD—- C:WINDOWSWeb
    2009-09-14 17:45:07 —-HD—- C:WINDOWSinf
    2009-09-14 17:45:07 —-D—- C:WINDOWSWinSxS
    2009-09-14 17:45:07 —-D—- C:WINDOWStwain_32
    2009-09-14 17:45:07 —-D—- C:WINDOWSTemp
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wins
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32wbem
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32usmt
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32spool
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ShellExt
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32Setup
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ras
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32oobe
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32npp
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32mui
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32inetsrv
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32IME
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32icsxml
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32ias
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32export
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32drivers
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32dhcp
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem32config
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323com_dmi
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem323076
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem322052
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321054
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321049
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321042
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321041
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321037
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321033
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321031
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321028
    2009-09-14 17:45:07 —-D—- C:WINDOWSSystem321025
    2009-09-14 17:45:07 —-D—- C:WINDOWSsystem32
    2009-09-14 17:45:07 —-D—- C:WINDOWSsystem
    2009-09-14 17:45:07 —-D—- C:WINDOWSsecurity
    2009-09-14 17:45:07 —-D—- C:WINDOWSResources
    2009-09-14 17:45:07 —-D—- C:WINDOWSrepair
    2009-09-14 17:45:07 —-D—- C:WINDOWSmui
    2009-09-14 17:45:07 —-D—- C:WINDOWSmsapps
    2009-09-14 17:45:07 —-D—- C:WINDOWSmsagent
    2009-09-14 17:45:07 —-D—- C:WINDOWSMedia
    2009-09-14 17:45:07 —-D—- C:WINDOWSjava
    2009-09-14 17:45:07 —-D—- C:WINDOWSime
    2009-09-14 17:45:07 —-D—- C:WINDOWSHelp
    2009-09-14 17:45:07 —-D—- C:WINDOWSDriver Cache
    2009-09-14 17:45:07 —-D—- C:WINDOWSDebug
    2009-09-14 17:45:07 —-D—- C:WINDOWSCursors
    2009-09-14 17:45:07 —-D—- C:WINDOWSConnection Wizard
    2009-09-14 17:45:07 —-D—- C:WINDOWSConfig
    2009-09-14 17:45:07 —-D—- C:WINDOWSAppPatch
    2009-09-14 17:45:07 —-D—- C:WINDOWSaddins
    2009-09-14 17:45:07 —-D—- C:WINDOWS
    2009-09-14 14:55:42 —-A—- C:WINDOWSSystem32h323log.txt
    2009-09-14 14:51:05 —-A—- C:WINDOWSimsins.BAK
    2009-09-14 14:51:01 —-D—- C:Program FilesCommon FilesODBC
    2009-09-14 14:51:01 —-A—- C:WINDOWSSystem32PerfStringBackup.INI
    2009-09-14 14:51:01 —-A—- C:WINDOWSODBCINST.INI
    2009-09-14 14:50:58 —-D—- C:Program FilesCommon FilesSpeechEngines
    2009-09-14 14:50:57 —-RD—- C:Program Files
    2009-09-14 14:50:57 —-D—- C:Program FilesCommon FilesMicrosoft Shared
    2009-09-14 14:50:57 —-D—- C:Program FilesCommon Files
    2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuq.dll
    2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdtuf.dll
    2009-09-14 14:50:55 —-RA—- C:WINDOWSSystem32kbdazel.dll
    2009-09-14 14:50:53 —-RA—- C:WINDOWSSystem32kbdhept.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela3.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhela2.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe319.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe220.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdhe.dll
    2009-09-14 14:50:52 —-RA—- C:WINDOWSSystem32kbdgkl.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv1.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlv.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt1.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdlt.dll
    2009-09-14 14:50:51 —-RA—- C:WINDOWSSystem32kbdest.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl1.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdsl.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdro.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl1.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdpl.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu1.dll
    2009-09-14 14:50:49 —-RA—- C:WINDOWSSystem32kbdhu.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdycl.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz2.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz1.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcz.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32kbdcr.dll
    2009-09-14 14:50:48 —-RA—- C:WINDOWSSystem32KBDAL.DLL
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbduzb.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdur.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdtat.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdmon.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkyr.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdkaz.dll
    2009-09-14 14:50:45 —-A—- C:WINDOWSSystem32kbdaze.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdycc.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdbu.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32kbdblr.dll
    2009-09-14 14:50:44 —-A—- C:WINDOWSSystem32irclass.dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32spxcoins.dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32EqnClass.Dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgsetup.dll
    2009-09-14 14:50:43 —-A—- C:WINDOWSSystem32dgrpsetu.dll
    2009-09-14 14:50:41 —-A—- C:WINDOWSTASKMAN.EXE
    2009-09-14 14:50:41 —-A—- C:WINDOWSNOTEPAD.EXE
    2009-09-14 14:50:40 —-N—- C:WINDOWSSystem32CONFIG.TMP
    2009-09-14 14:50:40 —-A—- C:WINDOWSSystem32batt.dll
    2009-09-14 14:50:38 —-A—- C:WINDOWSSystem32storprop.dll
    2009-09-14 14:50:33 —-ASH—- C:Documents and SettingsAll UsersApplication Datadesktop.ini
    2009-09-14 14:50:00 —-RA—- C:WINDOWSSETA.tmp
    2009-09-14 14:49:58 —-RA—- C:WINDOWSSET3.tmp
    2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot2
    2009-09-14 14:49:53 —-D—- C:WINDOWSSystem32CatRoot
    2009-09-14 14:49:48 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
    2009-09-14 14:49:35 —-A—- C:WINDOWSsetuplog.txt
    2009-09-14 14:49:30 —-D—- C:Documents and Settings
    2009-09-14 14:13:24 —-SD—- C:WINDOWSSystem32Microsoft
    2009-09-14 14:04:34 —-SHD—- C:WINDOWSInstaller
    2009-09-14 14:04:32 —-D—- C:Documents and SettingsAdminApplication DataIdentities
    2009-09-14 14:04:27 —-HD—- C:Program FilesUninstall Information
    2009-09-14 14:04:14 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
    2009-09-14 14:04:14 —-ASH—- C:Documents and SettingsAdminApplication Datadesktop.ini
    2009-09-14 14:03:24 —-SHD—- C:System Volume Information
    2009-09-14 14:03:23 —-D—- C:WINDOWSPrefetch
    2009-09-14 14:03:23 —-A—- C:WINDOWSSchedLgU.Txt
    2009-09-14 14:00:45 —-D—- C:WINDOWSSystem32xircom
    2009-09-14 14:00:45 —-D—- C:Program Filesxerox
    2009-09-14 14:00:45 —-D—- C:Program Filesmicrosoft frontpage
    2009-09-14 14:00:26 —-A—- C:WINDOWScontrol.ini
    2009-09-14 14:00:26 —-A—- C:AUTOEXEC.BAT
    2009-09-14 14:00:21 —-A—- C:WINDOWSOEWABLog.txt
    2009-09-14 14:00:16 —-A—- C:WINDOWSSystem32mapi32.dll
    2009-09-14 13:59:38 —-SD—- C:WINDOWSDownloaded Program Files
    2009-09-14 13:59:38 —-RD—- C:WINDOWSOffline Web Pages
    2009-09-14 13:59:38 —-RAH—- C:WINDOWSSystem32logonui.exe.manifest
    2009-09-14 13:59:33 —-RAH—- C:WINDOWSSystem32cdplayer.exe.manifest
    2009-09-14 13:59:12 —-D—- C:WINDOWSSystem32DirectX
    2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrslv.dll
    2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrdm.dll
    2009-09-14 13:58:45 —-A—- C:WINDOWSSystem32safrcdlg.dll
    2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32racpldlg.dll
    2009-09-14 13:58:44 —-A—- C:WINDOWSSystem32atrace.dll
    2009-09-14 13:58:42 —-A—- C:WINDOWSSystem32desktop.ini
    2009-09-14 13:58:42 —-A—- C:WINDOWSdesktop.ini
    2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32nmevtmsg.dll
    2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32mnmsrvc.exe
    2009-09-14 13:58:34 —-A—- C:WINDOWSSystem32isrdbg32.dll
    2009-09-14 13:58:33 —-A—- C:WINDOWSSystem32acctres.dll
    2009-09-14 13:58:32 —-D—- C:Program FilesCommon FilesServices
    2009-09-14 13:58:31 —-A—- C:WINDOWSSystem32inetres.dll
    2009-09-14 13:58:28 —-SD—- C:WINDOWSTasks
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32isign32.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32inetcfg.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwphbk.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icwdial.dll
    2009-09-14 13:58:27 —-A—- C:WINDOWSSystem32icfgnt5.dll
    2009-09-14 13:58:25 —-D—- C:Program FilesCommon FilesMSSoap
    2009-09-14 13:58:20 —-D—- C:WINDOWSSystem32Macromed
    2009-09-14 13:58:20 —-D—- C:WINDOWSsrchasst
    2009-09-14 13:58:19 —-A—- C:WINDOWSSystem32qmgr.dll
    2009-09-14 13:58:18 —-D—- C:Program FilesMovie Maker
    2009-09-14 13:58:14 —-D—- C:WINDOWSSystem32Restore
    2009-09-14 13:58:14 —-D—- C:WINDOWSPCHealth
    2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srsvc.dll
    2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srrstr.dll
    2009-09-14 13:58:14 —-A—- C:WINDOWSSystem32srclient.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32nmmkcert.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32msconf.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32mnmdd.dll
    2009-09-14 13:58:13 —-A—- C:WINDOWSSystem32ils.dll
    2009-09-14 13:58:10 —-D—- C:Program FilesNetMeeting
    2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoert2.dll
    2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32msoeacct.dll
    2009-09-14 13:58:10 —-A—- C:WINDOWSSystem32inetcomm.dll
    2009-09-14 13:58:09 —-D—- C:Program FilesOutlook Express
    2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32schedsvc.dll
    2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstinit.exe
    2009-09-14 13:58:09 —-A—- C:WINDOWSSystem32mstask.dll
    2009-09-14 13:58:03 —-D—- C:Program FilesCommon FilesSystem
    2009-09-14 13:58:01 —-D—- C:Program FilesInternet Explorer
    2009-09-14 13:57:33 —-D—- C:Program FilesComPlus Applications
    2009-09-14 13:57:32 —-A—- C:WINDOWSvbaddin.ini
    2009-09-14 13:57:32 —-A—- C:WINDOWSvb.ini
    2009-09-14 13:57:29 —-D—- C:WINDOWSRegistration
    2009-09-14 13:57:24 —-HD—- C:Program FilesWindowsUpdate
    2009-09-14 13:57:24 —-D—- C:Program FilesWindows Media Player
    2009-09-14 13:57:24 —-D—- C:Program FilesOnline Services
    2009-09-14 13:57:19 —-D—- C:Program FilesMessenger
    2009-09-14 13:57:14 —-D—- C:Program FilesMSN Gaming Zone
    2009-09-14 13:57:14 —-A—- C:WINDOWSSystem32write.exe
    2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32sndvol32.exe
    2009-09-14 13:57:04 —-A—- C:WINDOWSSystem32accwiz.exe
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32sndrec32.exe
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hypertrm.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32hticons.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avwav.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avtapi.dll
    2009-09-14 13:57:03 —-A—- C:WINDOWSSystem32avmeter.dll
    2009-09-14 13:57:02 —-A—- C:WINDOWSSystem32winchat.exe
    2009-09-14 13:56:55 —-A—- C:WINDOWSSystem32getuname.dll
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32winmine.exe
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32sol.exe
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32charmap.exe
    2009-09-14 13:56:54 —-A—- C:WINDOWSSystem32calc.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32usrlogon.cmd
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32tskill.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32reset.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32rdshost.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32mshearts.exe
    2009-09-14 13:56:53 —-A—- C:WINDOWSSystem32freecell.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsshutdn.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tslabels.ini
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tsdiscon.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32tscon.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32shadow.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rwinsta.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32regini.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32rdpcfgex.dll
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qwinsta.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qprocess.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32qappsrv.exe
    2009-09-14 13:56:52 —-A—- C:WINDOWSSystem32msg.exe
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32xolehlp.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32mtxoci.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtcuiu.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32msdtctm.dll
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32logoff.exe
    2009-09-14 13:56:51 —-A—- C:WINDOWSSystem32cdmodem.dll
    2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtcprf.ini
    2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtclog.dll
    2009-09-14 13:56:50 —-A—- C:WINDOWSSystem32msdtc.exe
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32stclient.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxlegih.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxex.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32mtxdm.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32dcomcnfg.exe
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comrepl.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32comaddin.dll
    2009-09-14 13:56:49 —-A—- C:WINDOWSSystem32colbact.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comuid.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32comsnap.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatq.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32clbcatex.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrvps.dll
    2009-09-14 13:56:48 —-A—- C:WINDOWSSystem32catsrv.dll
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32wmimgmt.msc
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32servdeps.dll
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32mmfutil.dll
    2009-09-14 13:56:39 —-A—- C:WINDOWSSystem32cmprops.dll
    2009-09-14 13:56:35 —-D—- C:Program FilesMSN
    2009-09-14 13:56:34 —-D—- C:Program FilesWindows NT
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuaueng.dll
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32wuauclt.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32spider.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mspaint.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32mplay32.exe
    2009-09-14 13:56:34 —-A—- C:WINDOWSSystem32clipbrd.exe
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32wuauserv.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32tscfgwmi.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32remotepg.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstscax.dll
    2009-09-14 13:56:33 —-A—- C:WINDOWSSystem32mstsc.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32tscupgrd.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32termsrv.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32sessmgr.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdsaddin.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpwsx.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpsnd.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdpclip.exe
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32rdchost.dll
    2009-09-14 13:56:32 —-A—- C:WINDOWSSystem32icaapi.dll
    2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32MsDtc
    2009-09-14 13:56:31 —-D—- C:WINDOWSSystem32Com
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32msdtcprx.dll
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32comsvcs.dll
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32cfgbkend.dll
    2009-09-14 13:56:31 —-A—- C:WINDOWSSystem32catsrvut.dll
    2009-09-14 13:56:27 —-A—- C:WINDOWSSystem32licwmi.dll

    ======List of files/folders modified in the last 1 months======

    2009-09-28 10:15:35 —-A—- C:WINDOWSwin.ini
    2009-09-14 14:50:57 —-A—- C:WINDOWSsystem.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 easdrv;easdrv; C:WINDOWSSystem32DRIVERSeasdrv.sys [2008-06-10 53256]
    R1 epfwtdi;epfwtdi; C:WINDOWSSystem32DRIVERSepfwtdi.sys [2008-06-10 54280]
    R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.5.0; C:WINDOWSSystem32DRIVERSAegisP.sys [2009-09-23 21035]
    R2 DgiVecp;Team MFP Comm Driver; C:WINDOWSSystem32DriversDgiVecp.sys [2004-08-11 41984]
    R2 eamon;EAMON; C:WINDOWSSystem32DRIVERSeamon.sys [2008-06-10 39944]
    R2 epfw;epfw; C:WINDOWSSystem32DRIVERSepfw.sys [2008-06-10 71688]
    R3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller; C:WINDOWSSystem32DRIVERSl251x86.sys [2007-10-17 30720]
    R3 Epfwndis;Eset Personal Firewall; C:WINDOWSSystem32DRIVERSEpfwndis.sys [2008-06-10 30728]
    R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSSystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
    R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSSystem32DRIVERShidusb.sys [2001-10-20 9600]
    R3 ialm;ialm; C:WINDOWSSystem32DRIVERSigxpmp32.sys [2007-10-30 5851488]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-11-01 4620288]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSSystem32DRIVERSmouhid.sys [2001-10-20 12160]
    R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSSystem32DRIVERSRtnicxp.sys [2006-08-30 81280]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSSystem32DRIVERSusbccgp.sys [2002-08-29 28160]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSSystem32DRIVERSusbehci.sys [2002-08-29 19328]
    R3 usbhub;USB2 концентратор; C:WINDOWSSystem32DRIVERSusbhub.sys [2002-08-29 51968]
    R3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSSystem32DRIVERSusbprint.sys [2002-08-29 24960]
    R3 usbscan;Драйвер USB-сканера; C:WINDOWSSystem32DRIVERSusbscan.sys [2002-08-29 14208]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSSystem32DRIVERSusbuhci.sys [2002-08-29 19328]
    S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; C:WINDOWSSystem32DRIVERSRTL8139.SYS [2001-08-17 23070]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSSystem32DRIVERSUSBSTOR.SYS [2002-08-29 21760]
    S4 IntelIde;IntelIde; C:WINDOWSSystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 ekrn;Eset Service; C:Program FilesESETESET Smart Securityekrn.exe [2009-09-28 468224]
    S2 Reset 5;Reset 5; C:WINDOWSsystem32srvany.exe [2002-05-03 7168]
    S3 EhttpSrv;Eset HTTP Server; C:Program FilesESETESET Smart SecurityEHttpSrv.exe [2008-06-10 19200]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]


    EOF


    6 октября, 2009 в 4:09 пп #25939
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

  • Автор
    Сообщения
Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 11 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    6 years назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 2 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 3 months назад
  • Замучила реклама опубликовано Марк
    6 years назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 5 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 2 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 6 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)