• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Помогите избавиться от информера!
Adguard
 

Помогите избавиться от информера!

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите избавиться от информера!

  • This topic has 7 ответов, 2 участника, and was last updated 16 years, 7 months назад by Admin.
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Автор
    Сообщения
  • 15 декабря, 2008 в 7:14 дп #16027
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Доброго времени суток! помогите пожалуйста избавиться от информера 😥

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:57:17, on 15.12.08
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    D:WINDOWSSystem32smss.exe
    D:WINDOWSsystem32winlogon.exe
    D:WINDOWSsystem32services.exe
    D:WINDOWSsystem32lsass.exe
    D:WINDOWSsystem32Ati2evxx.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSSystem32svchost.exe
    D:WINDOWSsystem32spoolsv.exe
    D:WINDOWSsystem32Ati2evxx.exe
    D:WINDOWSExplorer.EXE
    D:Program FilesScanSoftPaperPortpptd40nt.exe
    D:Program FilesBrotherControlCenter2brctrcen.exe
    D:Program FilesMicrosoft ActiveSyncwcescomm.exe
    D:WINDOWSsystem32ctfmon.exe
    D:Program FilesSkypePhoneSkype.exe
    D:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe
    D:PROGRA~1MICROS~4rapimgr.exe
    D:Program FilesEsetnod32krn.exe
    D:Program FilesBiPrintClientMonitWin.exe
    D:WINDOWSsystem32svchost.exe
    D:Program FilesSkypePlugin ManagerskypePM.exe
    D:Program FilesOperaopera.exe
    D:Program FilesTrend MicroHijackThisHijackThis.exe
    D:WINDOWSsystem32NOTEPAD.EXE

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = http=127.0.0.1:2080
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — D:Program FilesMail.RuAgentMradllnewmrasearch.dll
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — D:Program FilesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — D:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
    O2 — BHO: TBSB00196 — {1236D836-E9BA-4175-894F-2072A14D5A26} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — D:Program FilesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: EpsonToolBandKicker Class — {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} — D:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll (file missing)
    O2 — BHO: BP Data Feeder — {F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672} — %SystemRoot%System32djlib.dll (file missing)
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — D:Program FilesMail.RuSputnikMailRuSputnik.dll
    O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — D:Program FilesRambler AssistantramblertoolbarU5090.dll
    O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O3 — Toolbar: EPSON Web-To-Page — {EE5D279F-081B-4404-994D-C6B60AAEBA6D} — D:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll (file missing)
    O4 — HKLM..Run: [MAgent] D:Program FilesMail.RuAgentmagent.exe -LM
    O4 — HKLM..Run: [SSBkgdUpdate] «D:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe» -Embedding -boot
    O4 — HKLM..Run: [PaperPort PTD] D:Program FilesScanSoftPaperPortpptd40nt.exe
    O4 — HKLM..Run: [IndexSearch] D:Program FilesScanSoftPaperPortIndexSearch.exe
    O4 — HKLM..Run: [SetDefPrt] D:Program FilesBrotherBrmfl04gBrStDvPt.exe
    O4 — HKLM..Run: [ControlCenter2.0] D:Program FilesBrotherControlCenter2brctrcen.exe /autorun
    O4 — HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
    O4 — HKLM..Run: [nod32kui] «D:Program FilesEsetnod32kui.exe» /WAITSERVICE
    O4 — HKLM..Run: [Synchronization Manager] %SystemRoot%system32mobsync.exe /logon
    O4 — HKCU..Run: [H/PC Connection Agent] «D:Program FilesMicrosoft ActiveSyncwcescomm.exe»
    O4 — HKCU..Run: [ctfmon.exe] D:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [Skype] «D:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
    O4 — HKCU..Run: [EPSON Stylus Photo R290 Series] D:WINDOWSSystem32spoolDRIVERSW32X863E_FATICKP.EXE /FU «D:WINDOWSTEMPE_S1FA.tmp» /EF «HKCU»
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Global Startup: Adobe Gamma Loader.lnk = D:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O4 — Global Startup: Microsoft Office.lnk = D:Program FilesMicrosoft OfficeOffice10OSA.EXE
    O4 — Global Startup: Монитор виртуального принтера.lnk = D:Program FilesBiPrintClientMonitWin.exe
    O4 — Global Startup: Ускоренный запуск Adobe Reader.lnk = D:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
    O8 — Extra context menu item: Найти в интернете — res://D:Program FilesMail.RuSputnikMailRuSputnik.dll/282
    O8 — Extra context menu item: Найти в словарях — res://D:Program FilesMail.RuSputnikMailRuSputnik.dll/283
    O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~4INetRepl.dll
    O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~4INetRepl.dll
    O9 — Extra ‘Tools’ menuitem: Добавить в избранное мобильного устройства… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~4INetRepl.dll
    O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra button: ICQ Pro — {6224f700-cba3-4071-b251-47cb894244cd} — D:PROGRA~1ICQICQ.exe (file missing)
    O9 — Extra ‘Tools’ menuitem: ICQ — {6224f700-cba3-4071-b251-47cb894244cd} — D:PROGRA~1ICQICQ.exe (file missing)
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: ICQ Lite — {B863453A-26C3-4e1f-A54D-A2CD196348E9} — D:Program FilesICQLiteICQLite.exe (file missing)
    O9 — Extra ‘Tools’ menuitem: ICQ Lite — {B863453A-26C3-4e1f-A54D-A2CD196348E9} — D:Program FilesICQLiteICQLite.exe (file missing)
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — D:Program FilesICQ6ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — D:Program FilesICQ6ICQ.exe
    O17 — HKLMSystemCCSServicesTcpip..{216B324B-9DB8-41D8-9675-440B63B2ABF4}: NameServer = 79.134.0.2 79.134.0.1
    O17 — HKLMSystemCCSServicesTcpip..{23AAF4F8-32DB-4655-B5E5-6C092AE60CB2}: Domain = mtc.su
    O17 — HKLMSystemCCSServicesTcpip..{23AAF4F8-32DB-4655-B5E5-6C092AE60CB2}: NameServer = 83.146.102.1,83.146.102.2
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — D:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O23 — Service: Ati HotKey Poller — Unknown owner — D:WINDOWSsystem32Ati2evxx.exe
    O23 — Service: ATI Smart — Unknown owner — D:WINDOWSsystem32ati2sgag.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — D:WINDOWSsystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — D:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — D:Program FilesEsetnod32krn.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — D:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — D:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — D:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — D:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — D:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — D:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 8978 bytes

    15 декабря, 2008 в 4:21 пп #20422
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующую строку:

    O2 - BHO: BP Data Feeder - {F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672} - %SystemRoot%System32djlib.dll (file missing)

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер и проверьте наличие информера.

    После этого скачайте сканер RSIT кликнув по этой ссылке.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    15 декабря, 2008 в 5:48 пп #20423
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Все сделала, но информер не исчез…

    info.txt logfile of random’s system information tool 1.04 2008-12-15 22:46:11

    ======Uninstall list======

    —>D:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{05E64AFA-597D-46CD-B27B-774716F0EE8A} /l1033 /x
    —>MsiExec.exe /I{8A42F680-2DD6-11D4-9A8C-0040F6982C20}
    —>MsiExec.exe /I{A2529672-574A-4A99-86A5-C1770A0E31FE}
    —>MsiExec.exe /X{27579b3c-5470-4496-be6c-0c872674f19f}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:WINDOWSINFPCHealth.inf
    1CКосмические Рейнджеры 2—>D:WINDOWSsetup_rangers_2.exe
    ABC of 1C:Buhgalteria—>D:WINDOWSuninst.exe -f»D:Program FilesAGgroupABCof1CDeIsL1.isu» -c»D:Program FilesAGgroupABCof1C_ISREG32.DLL»
    Adobe Flash Player 10 Plugin—>D:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Flash Player 9 ActiveX—>D:WINDOWSsystem32MacromedFlashUninstFl.exe -q
    Adobe Flash Player ActiveX—>D:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Photoshop 7.0—>D:WINDOWSISUNINST.EXE -f»D:Program FilesAdobePhotoshop 7.0Uninst.isu» -c»D:Program FilesAdobePhotoshop 7.0Uninst.dll»
    Adobe Reader 7.0.5 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A70500000002}
    ALTdenver 1.0—>»D:Program FilesALTdenverUninstall.exe» «D:Program FilesALTdenverinstall.log»
    Application Suite—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{648C36FD-82C8-4992-B79F-42FA4CA1E4EC}Setup.exe» -l0x19
    ATI Catalyst Control Center—>MsiExec.exe /I{CDC131DB-C744-460C-832E-6E0C25AB6F03}
    ATI Control Panel—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{0BEDBD4E-2D34-47B5-9973-57E62B29307C}setup.exe»
    ATI Display Driver—>rundll32 D:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    BiPrint-Клиент 3.91.14.0 «Платежные поручения»—>»D:Program FilesBiPrintClientunins000.exe»
    Brother MFL-Pro Suite—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{D83BD5E2-5AF4-49F6-B5C1-484A9760E73D}Setup.exe» -l0x19 Brunin03.dllBrunin03.dll
    Camera RAW Plug-In for EPSON Creativity Suite—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}SETUP.EXE» -l0x19 UNINST
    Digalo 2000 Russian—>D:WINDOWSIsUninst.exe -f»D:Program FilesDigaloDigalo 2000 RussianUninst.isu»
    Easy Wireless Net 1.00.04—>D:Program FilesEasy Wireless Netuninst.exe
    EPSON Attach To Email—>D:Program FilesCommon FilesInstallShieldDriver8Intel 32IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
    EPSON Easy Photo Print—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{3D78F2A2-C893-4ABD-B5FE-AD7011837755}SETUP.EXE» -l0x19 UNINST
    EPSON File Manager—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{2EB81825-E9EE-44F4-8F51-1240C3898DC6}Setup.exe» -l0x19 UNINST
    EPSON Print CD—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{FF477885-5EA8-40D0-ADF3-D4C1B86FAEA4}SETUP.EXE» -l0x19 -SYSTEM
    EPSON Printer Software—>D:WINDOWSSystem32spoolDRIVERSW32X863EPUPDATE.EXE /R
    EPSON Scan Assistant—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}Setup.exe» -l0x19 -u
    EPSON Stylus Photo R285_290 Руководство—>D:Program FilesEPSONTPMANUALESPR285_290RUSUSE_GDOCUNINS.EXE
    EPSON Web-To-Page—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}SETUP.EXE» -l0x19 -anything
    Far Manager v1.70—>D:Program FilesFaruninstall.exe
    HijackThis 2.0.2—>»D:Program FilesTrend MicroHijackThisHijackThis.exe» /uninstall
    Hotfix for Windows XP (KB909394)—>»D:WINDOWS$NtUninstallKB909394$spuninstspuninst.exe»
    Hotfix for Windows XP (KB915865)—>»D:WINDOWS$NtUninstallKB915865$spuninstspuninst.exe»
    Hotfix for Windows XP (KB926239)—>»D:WINDOWS$NtUninstallKB926239$spuninstspuninst.exe»
    ICQ Toolbar—>regsvr32 /u /s «D:Program FilesICQToolbartoolbaru.dll»
    ICQ6—>D:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe -runfromtemp -l0x0009 -removeonly
    Magic Button—>D:Program FilesMicrosoft ActiveSyncMagic ButtonUninstall.exe Magic Button
    Mail.Ru Агент 5.2 (сборка 2415, для всех пользователей)—>D:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
    Mail.Ru Спутник 2.0.1.31—>D:Program FilesMail.RuSputnikSputnikInstaller.exe -uninstall
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0—>D:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
    Microsoft ActiveSync—>MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
    Microsoft Compression Client Pack 1.0 for Windows XP—>»D:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Internationalized Domain Names Mitigation APIs—>»D:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
    Microsoft National Language Support Downlevel APIs—>»D:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office XP (профессиональный выпуск)—>MsiExec.exe /I{91110419-6000-11D3-8CFE-0050048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0—>»D:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
    Mozilla Firefox (3.0)—>D:Program FilesMozilla Firefoxuninstallhelper.exe
    Nero 6 Ultra Edition—>D:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
    Nokia Connectivity Cable Driver—>MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
    Opera 9.61—>MsiExec.exe /X{F8CCEF4F-6EEF-4B81-B70D-821E72451D93}
    PaperPort—>MsiExec.exe /I{A17EABB6-D0C6-44E5-820C-72DC7F495064}
    PC Connectivity Solution—>MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
    Photoshop Russian Update—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{16EF687F-D2C3-4B17-9DBD-31113E833426}setup.exe»
    Q3toD3 GUI—>MsiExec.exe /I{F7792D68-F345-450D-8A64-ECDEDBE08217}
    QIP 2005 Uninstall—>»D:Program FilesQIPunqip.exe»
    Rambler-Ассистент—>»D:Program FilesRambler Assistantuninstall.exe»
    Realtek AC’97 Audio—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{FB08F381-6533-4108-B7DD-039E11FBC27E}setup.exe» REMOVE
    Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    Spb Black47 Power Pack—>D:Program FilesMicrosoft ActiveSyncSpb Black47 Power PackUninstall.exe Spb Black47 Power Pack
    Ulead Photo Explorer 8.5 SE Basic—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{025C3792-E9C6-432A-92C1-661F99D021CA}setup.exe» -l0x9
    Visual FoxPro ODBC Driver—>MsiExec.exe /X{31821EFE-1B31-4744-9FB0-208F92BD7168}
    WebMoney Advisor—>regsvr32 /u /s «D:Program FilesWebMoney Advisorwmadvisor.dll»
    WebMoney Keeper Classic 3.6.0.1—>»D:Program FilesWebMoneyUninstall.exe» «D:Program FilesWebMoneyinstall.log» -u
    Windows Driver Package — Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)—>D:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997dpinst.exe /u D:WINDOWSsystem32DRVSTOREpccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33Epccswpddriver.inf
    Windows Installer 3.1 (KB893803)—>»D:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
    Windows Internet Explorer 7—>»D:WINDOWSie7spuninstspuninst.exe»
    Антивирусная система NOD32—>D:Program FilesEsetSetupsetup.exe /UNINSTALL
    Билеты по ПДД—>C:New_GAIUNWISE.EXE C:New_GAIINSTALL.LOG
    БухСофт-Предприниматель 2007—>»D:Program FilesБухСофт-Предприниматель 2007uninstall.exe»
    БухСофт-Предприятие 2006—>»D:Program FilesБухСофт-Предприятие 2006uninstall.exe»
    БухСофт-Предприятие 2007—>»D:Program FilesБухСофт-Предприятие 2007uninstall.exe»
    Генератор ключей ЭЦП 07060100—>»D:Program FilesSevernaya KaznaKeyGenExternalunins000.exe»
    ДИТинфо 1.1—>»D:Program FilesДИТинфоunins000.exe»
    Зарплата 2007—>»D:Program FilesЗарплата 2007uninstall.exe»
    Клиент криптографической защиты Inter-PRO 4.1—>»D:InternetBankInterPro2unins000.exe»
    Налогоплательщик ЮЛ—>MsiExec.exe /I{6BEC2773-BAE7-4AA2-970B-4E0EA25D7743}
    Обновление безопасности для Windows XP — (KB923689)—>»D:WINDOWS$NtUninstallKB923689$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB890046)—>»D:WINDOWS$NtUninstallKB890046$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB893066)—>»D:WINDOWS$NtUninstallKB893066$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB893756)—>»D:WINDOWS$NtUninstallKB893756$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896358)—>»D:WINDOWS$NtUninstallKB896358$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896423)—>»D:WINDOWS$NtUninstallKB896423$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896424)—>»D:WINDOWS$NtUninstallKB896424$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896428)—>»D:WINDOWS$NtUninstallKB896428$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899587)—>»D:WINDOWS$NtUninstallKB899587$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899588)—>»D:WINDOWS$NtUninstallKB899588$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899589)—>»D:WINDOWS$NtUninstallKB899589$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899591)—>»D:WINDOWS$NtUninstallKB899591$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB900725)—>»D:WINDOWS$NtUninstallKB900725$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901017)—>»D:WINDOWS$NtUninstallKB901017$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901214)—>»D:WINDOWS$NtUninstallKB901214$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB902400)—>»D:WINDOWS$NtUninstallKB902400$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB904706)—>»D:WINDOWS$NtUninstallKB904706$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905414)—>»D:WINDOWS$NtUninstallKB905414$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905749)—>»D:WINDOWS$NtUninstallKB905749$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB908519)—>»D:WINDOWS$NtUninstallKB908519$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911562)—>»D:WINDOWS$NtUninstallKB911562$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911567)—>»D:WINDOWS$NtUninstallKB911567$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911927)—>»D:WINDOWS$NtUninstallKB911927$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB912919)—>»D:WINDOWS$NtUninstallKB912919$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB913446)—>»D:WINDOWS$NtUninstallKB913446$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB913580)—>»D:WINDOWS$NtUninstallKB913580$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB914388)—>»D:WINDOWS$NtUninstallKB914388$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB914389)—>»D:WINDOWS$NtUninstallKB914389$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB917344)—>»D:WINDOWS$NtUninstallKB917344$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB917422)—>»D:WINDOWS$NtUninstallKB917422$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB917953)—>»D:WINDOWS$NtUninstallKB917953$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918118)—>»D:WINDOWS$NtUninstallKB918118$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918439)—>»D:WINDOWS$NtUninstallKB918439$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918899)—>»D:WINDOWS$NtUninstallKB918899$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB919007)—>»D:WINDOWS$NtUninstallKB919007$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920213)—>»D:WINDOWS$NtUninstallKB920213$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920214)—>»D:WINDOWS$NtUninstallKB920214$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920670)—>»D:WINDOWS$NtUninstallKB920670$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920683)—>»D:WINDOWS$NtUninstallKB920683$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920685)—>»D:WINDOWS$NtUninstallKB920685$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB921398)—>»D:WINDOWS$NtUninstallKB921398$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB921883)—>»D:WINDOWS$NtUninstallKB921883$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB922616)—>»D:WINDOWS$NtUninstallKB922616$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB922760)—>»D:WINDOWS$NtUninstallKB922760$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB922819)—>»D:WINDOWS$NtUninstallKB922819$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923191)—>»D:WINDOWS$NtUninstallKB923191$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923414)—>»D:WINDOWS$NtUninstallKB923414$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923694)—>»D:WINDOWS$NtUninstallKB923694$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923980)—>»D:WINDOWS$NtUninstallKB923980$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924191)—>»D:WINDOWS$NtUninstallKB924191$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924270)—>»D:WINDOWS$NtUninstallKB924270$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924496)—>»D:WINDOWS$NtUninstallKB924496$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924667)—>»D:WINDOWS$NtUninstallKB924667$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB925454)—>»D:WINDOWS$NtUninstallKB925454$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB925486)—>»D:WINDOWS$NtUninstallKB925486$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB925902)—>»D:WINDOWS$NtUninstallKB925902$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926255)—>»D:WINDOWS$NtUninstallKB926255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926436)—>»D:WINDOWS$NtUninstallKB926436$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927779)—>»D:WINDOWS$NtUninstallKB927779$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927802)—>»D:WINDOWS$NtUninstallKB927802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928090)—>»D:WINDOWS$NtUninstallKB928090$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928255)—>»D:WINDOWS$NtUninstallKB928255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928843)—>»D:WINDOWS$NtUninstallKB928843$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB929969)—>»D:WINDOWS$NtUninstallKB929969$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB930178)—>»D:WINDOWS$NtUninstallKB930178$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931261)—>»D:WINDOWS$NtUninstallKB931261$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931768)—>»D:WINDOWS$NtUninstallKB931768$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931784)—>»D:WINDOWS$NtUninstallKB931784$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB932168)—>»D:WINDOWS$NtUninstallKB932168$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB911564)—>»D:WINDOWS$NtUninstallKB911564$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 6.4 — (KB925398)—>»D:WINDOWS$NtUninstallKB925398_WMP64$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 9 — (KB917734)—>»D:WINDOWS$NtUninstallKB917734_WMP9$spuninstspuninst.exe»
    Обновление для Windows XP (KB894391)—>»D:WINDOWS$NtUninstallKB894391$spuninstspuninst.exe»
    Обновление для Windows XP (KB898461)—>»D:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
    Обновление для Windows XP (KB900485)—>»D:WINDOWS$NtUninstallKB900485$spuninstspuninst.exe»
    Обновление для Windows XP (KB904942)—>»D:WINDOWS$NtUninstallKB904942$spuninstspuninst.exe»
    Обновление для Windows XP (KB908521)—>»D:WINDOWS$NtUninstallKB908521$spuninstspuninst.exe»
    Обновление для Windows XP (KB908531)—>»D:WINDOWS$NtUninstallKB908531$spuninstspuninst.exe»
    Обновление для Windows XP (KB910437)—>»D:WINDOWS$NtUninstallKB910437$spuninstspuninst.exe»
    Обновление для Windows XP (KB911280)—>»D:WINDOWS$NtUninstallKB911280$spuninstspuninst.exe»
    Обновление для Windows XP (KB916595)—>»D:WINDOWS$NtUninstallKB916595$spuninstspuninst.exe»
    Обновление для Windows XP (KB916846)—>»D:WINDOWS$NtUninstallKB916846$spuninstspuninst.exe»
    Обновление для Windows XP (KB920872)—>»D:WINDOWS$NtUninstallKB920872$spuninstspuninst.exe»
    Обновление для Windows XP (KB922582)—>»D:WINDOWS$NtUninstallKB922582$spuninstspuninst.exe»
    Обновление для Windows XP (KB925876)—>»D:WINDOWS$NtUninstallKB925876$spuninstspuninst.exe»
    Обновление для Windows XP (KB931836)—>»D:WINDOWS$NtUninstallKB931836$spuninstspuninst.exe»
    Пакет исправлений для Windows XP — KB873333—>D:WINDOWS$NtUninstallKB873333$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB873339—>D:WINDOWS$NtUninstallKB873339$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885835—>D:WINDOWS$NtUninstallKB885835$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885836—>D:WINDOWS$NtUninstallKB885836$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB886185—>D:WINDOWS$NtUninstallKB886185$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB887472—>D:WINDOWS$NtUninstallKB887472$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB888113—>D:WINDOWS$NtUninstallKB888113$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB888302—>D:WINDOWS$NtUninstallKB888302$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB890859—>»D:WINDOWS$NtUninstallKB890859$spuninstspuninst.exe»
    Пакет исправлений для Windows XP — KB891781—>D:WINDOWS$NtUninstallKB891781$spuninstspuninst.exe
    Самоучитель безопасной езды—>D:WINDOWSuninst.exe -f»D:Program FilesTFKSafeDriveDeIsL1.isu» -c»D:Program FilesTFKSafeDrive_ISREG32.DLL»
    Телефонный справочник 1.13—>D:WINDOWSUnGins.exe «D:Program FilesTelSprinstall.log»

    =====HijackThis Backups=====

    O2 — BHO: BP Data Feeder — {F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672} — %SystemRoot%System32djlib.dll (file missing)

    ======Security center information======

    AV: Антивирусная система Eset NOD32 2.70

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%systemroot%system32;%systemroot%;%systemroot%system32wbem;D:Program FilesPC Connectivity Solution;D:Program FilesATI TechnologiesATI Control Panel;D:Program FilesCommon FilesUlead SystemsMPEG;D:Program FilesCommon FilesUlead SystemsDVD
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 3 Stepping 4, GenuineIntel
    «PROCESSOR_REVISION»=0304
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    Logfile of random’s system information tool 1.04 (written by random/random)
    Run by LOVE at 2008-12-15 22:46:06
    Microsoft Windows XP Professional Service Pack 2
    System drive D: has 21 GB (36%) free of 57 GB
    Total RAM: 511 MB (18% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:46:08, on 15.12.08
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    D:WINDOWSSystem32smss.exe
    D:WINDOWSsystem32winlogon.exe
    D:WINDOWSsystem32services.exe
    D:WINDOWSsystem32lsass.exe
    D:WINDOWSsystem32Ati2evxx.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSSystem32svchost.exe
    D:WINDOWSsystem32spoolsv.exe
    D:WINDOWSsystem32Ati2evxx.exe
    D:WINDOWSExplorer.EXE
    D:Program FilesScanSoftPaperPortpptd40nt.exe
    D:Program FilesBrotherControlCenter2brctrcen.exe
    D:Program FilesMicrosoft ActiveSyncwcescomm.exe
    D:WINDOWSsystem32ctfmon.exe
    D:Program FilesSkypePhoneSkype.exe
    D:WINDOWSSystem32spoolDRIVERSW32X863E_FATICKP.EXE
    D:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe
    D:PROGRA~1MICROS~4rapimgr.exe
    D:Program FilesBiPrintClientMonitWin.exe
    D:Program FilesEsetnod32krn.exe
    D:WINDOWSsystem32svchost.exe
    D:Program FilesSkypePlugin ManagerskypePM.exe
    D:Program FilesMozilla Firefoxfirefox.exe
    D:Program FilesMail.RuAgentMagent.exe
    D:Program FilesOperaopera.exe
    D:Documents and SettingsLOVEРабочий столRSIT.exe
    D:Program FilesTrend MicroHijackThisLOVE.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = http=127.0.0.1:2080
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — D:Program FilesMail.RuAgentMradllnewmrasearch.dll
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — D:Program FilesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — D:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
    O2 — BHO: TBSB00196 — {1236D836-E9BA-4175-894F-2072A14D5A26} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — D:Program FilesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: EpsonToolBandKicker Class — {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} — D:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll (file missing)
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — D:Program FilesMail.RuSputnikMailRuSputnik.dll
    O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — D:Program FilesRambler AssistantramblertoolbarU5090.dll
    O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O3 — Toolbar: EPSON Web-To-Page — {EE5D279F-081B-4404-994D-C6B60AAEBA6D} — D:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll (file missing)
    O4 — HKLM..Run: [MAgent] D:Program FilesMail.RuAgentmagent.exe -LM
    O4 — HKLM..Run: [SSBkgdUpdate] «D:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe» -Embedding -boot
    O4 — HKLM..Run: [PaperPort PTD] D:Program FilesScanSoftPaperPortpptd40nt.exe
    O4 — HKLM..Run: [IndexSearch] D:Program FilesScanSoftPaperPortIndexSearch.exe
    O4 — HKLM..Run: [SetDefPrt] D:Program FilesBrotherBrmfl04gBrStDvPt.exe
    O4 — HKLM..Run: [ControlCenter2.0] D:Program FilesBrotherControlCenter2brctrcen.exe /autorun
    O4 — HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
    O4 — HKLM..Run: [nod32kui] «D:Program FilesEsetnod32kui.exe» /WAITSERVICE
    O4 — HKLM..Run: [Synchronization Manager] %SystemRoot%system32mobsync.exe /logon
    O4 — HKCU..Run: [H/PC Connection Agent] «D:Program FilesMicrosoft ActiveSyncwcescomm.exe»
    O4 — HKCU..Run: [ctfmon.exe] D:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [Skype] «D:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
    O4 — HKCU..Run: [EPSON Stylus Photo R290 Series] D:WINDOWSSystem32spoolDRIVERSW32X863E_FATICKP.EXE /FU «D:WINDOWSTEMPE_S1FA.tmp» /EF «HKCU»
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Global Startup: Adobe Gamma Loader.lnk = D:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O4 — Global Startup: Microsoft Office.lnk = D:Program FilesMicrosoft OfficeOffice10OSA.EXE
    O4 — Global Startup: Монитор виртуального принтера.lnk = D:Program FilesBiPrintClientMonitWin.exe
    O4 — Global Startup: Ускоренный запуск Adobe Reader.lnk = D:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
    O8 — Extra context menu item: Найти в интернете — res://D:Program FilesMail.RuSputnikMailRuSputnik.dll/282
    O8 — Extra context menu item: Найти в словарях — res://D:Program FilesMail.RuSputnikMailRuSputnik.dll/283
    O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~4INetRepl.dll
    O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~4INetRepl.dll
    O9 — Extra ‘Tools’ menuitem: Добавить в избранное мобильного устройства… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — D:PROGRA~1MICROS~4INetRepl.dll
    O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — D:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra button: ICQ Pro — {6224f700-cba3-4071-b251-47cb894244cd} — D:PROGRA~1ICQICQ.exe (file missing)
    O9 — Extra ‘Tools’ menuitem: ICQ — {6224f700-cba3-4071-b251-47cb894244cd} — D:PROGRA~1ICQICQ.exe (file missing)
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: ICQ Lite — {B863453A-26C3-4e1f-A54D-A2CD196348E9} — D:Program FilesICQLiteICQLite.exe (file missing)
    O9 — Extra ‘Tools’ menuitem: ICQ Lite — {B863453A-26C3-4e1f-A54D-A2CD196348E9} — D:Program FilesICQLiteICQLite.exe (file missing)
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — D:Program FilesICQ6ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — D:Program FilesICQ6ICQ.exe
    O17 — HKLMSystemCCSServicesTcpip..{216B324B-9DB8-41D8-9675-440B63B2ABF4}: NameServer = 79.134.0.2 79.134.0.1
    O17 — HKLMSystemCCSServicesTcpip..{23AAF4F8-32DB-4655-B5E5-6C092AE60CB2}: Domain = mtc.su
    O17 — HKLMSystemCCSServicesTcpip..{23AAF4F8-32DB-4655-B5E5-6C092AE60CB2}: NameServer = 83.146.102.1,83.146.102.2
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — D:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O23 — Service: Ati HotKey Poller — Unknown owner — D:WINDOWSsystem32Ati2evxx.exe
    O23 — Service: ATI Smart — Unknown owner — D:WINDOWSsystem32ati2sgag.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — D:WINDOWSsystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — D:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — D:Program FilesEsetnod32krn.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — D:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — D:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — D:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — D:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — D:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — D:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 9024 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    AcroIEHlprObj Class — D:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll [2005-09-24 63136]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1236D836-E9BA-4175-894F-2072A14D5A26}]
    TBSB00196 Class — D:Program FilesWebMoney Advisorwmadvisor.dll [2008-03-20 2469888]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — D:Program FilesMail.RuSputnikMailRuSputnik.dll [2008-12-11 667336]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
    EpsonToolBandKicker Class — D:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll []

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — D:Program FilesMail.RuSputnikMailRuSputnik.dll [2008-12-11 667336]
    {468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — D:Program FilesRambler AssistantramblertoolbarU5090.dll [2007-07-30 804336]
    {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — WebMoney Advisor — D:Program FilesWebMoney Advisorwmadvisor.dll [2008-03-20 2469888]
    {EE5D279F-081B-4404-994D-C6B60AAEBA6D} — EPSON Web-To-Page — D:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll []

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «MAgent»=D:Program FilesMail.RuAgentmagent.exe [2008-12-11 4428472]
    «SSBkgdUpdate»=D:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe [2003-09-29 155648]
    «PaperPort PTD»=D:Program FilesScanSoftPaperPortpptd40nt.exe [2005-08-25 57393]
    «IndexSearch»=D:Program FilesScanSoftPaperPortIndexSearch.exe [2005-08-25 40960]
    «SetDefPrt»=D:Program FilesBrotherBrmfl04gBrStDvPt.exe [2004-11-11 49152]
    «ControlCenter2.0″=D:Program FilesBrotherControlCenter2brctrcen.exe [2005-01-07 864256]
    «NeroFilterCheck»=D:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648]
    «nod32kui»=D:Program FilesEsetnod32kui.exe [2007-11-20 949376]
    «Synchronization Manager»=D:WINDOWSsystem32mobsync.exe [2004-08-17 143360]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «H/PC Connection Agent»=D:Program FilesMicrosoft ActiveSyncwcescomm.exe [2006-11-13 1289000]
    «ctfmon.exe»=D:WINDOWSsystem32ctfmon.exe [2004-08-17 15360]
    «Skype»=D:Program FilesSkypePhoneSkype.exe [2008-06-16 21718312]
    «EPSON Stylus Photo R290 Series»=D:WINDOWSSystem32spoolDRIVERSW32X863E_FATICKP.EXE [2007-04-13 182272]

    D:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    Adobe Gamma Loader.lnk — D:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    Microsoft Office.lnk — D:Program FilesMicrosoft OfficeOffice10OSA.EXE
    Монитор виртуального принтера.lnk — D:Program FilesBiPrintClientMonitWin.exe
    Ускоренный запуск Adobe Reader.lnk — D:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
    D:WINDOWSsystem32Ati2evxx.dll [2004-08-25 86016]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDrives»=0

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=
    «NoDrives»=
    «NoDriveAutoRun»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «D:WINDOWSsystem32sessmgr.exe»=»D:WINDOWSsystem32sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019»
    «D:Program FilesALTdenverkfwsbinkfwserv.exe»=»D:Program FilesALTdenverkfwsbinkfwserv.exe:*:Enabled:kfwserv»
    «D:Program FilesMicrosoft ActiveSyncrapimgr.exe»=»D:Program FilesMicrosoft ActiveSyncrapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager»
    «D:Program FilesMicrosoft ActiveSyncwcescomm.exe»=»D:Program FilesMicrosoft ActiveSyncwcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager»
    «D:Program FilesMicrosoft ActiveSyncWCESMgr.exe»=»D:Program FilesMicrosoft ActiveSyncWCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application»
    «D:Program FilesMail.RuAgentMagent.exe»=»D:Program FilesMail.RuAgentMagent.exe:*:Enabled:Mail.Ru Агент»
    «D:Program FilesICQ6ICQ.exe»=»D:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»
    «D:Program FilesWebMoneyWebMoney.exe»=»D:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
    «D:Program FilesQIPqip.exe»=»D:Program FilesQIPqip.exe:*:Enabled:Quiet Internet Pager»
    «D:Program FilesSkypePhoneSkype.exe»=»D:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «D:Program FilesMicrosoft ActiveSyncrapimgr.exe»=»D:Program FilesMicrosoft ActiveSyncrapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager»
    «D:Program FilesMicrosoft ActiveSyncwcescomm.exe»=»D:Program FilesMicrosoft ActiveSyncwcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager»
    «D:Program FilesMicrosoft ActiveSyncWCESMgr.exe»=»D:Program FilesMicrosoft ActiveSyncWCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application»

    ======List of files/folders created in the last 1 months======

    2008-12-15 22:46:06 —-D—- D:rsit
    2008-12-15 11:55:22 —-D—- D:Program FilesTrend Micro
    2008-12-13 23:27:40 —-D—- D:WINDOWSuscripts
    2008-12-13 23:27:40 —-A—- D:WINDOWSsystem32djlib.dll
    2008-12-11 22:51:50 —-A—- D:WINDOWSopt_2460.ini
    2008-12-11 22:51:50 —-A—- D:WINDOWSbrmx2001.ini
    2008-12-11 17:53:53 —-D—- D:Program FilesEPSON Print CD
    2008-12-11 17:26:04 —-D—- D:Documents and SettingsLOVEApplication DataEPSON
    2008-12-11 17:13:59 —-D—- D:Documents and SettingsAll UsersApplication DataUDL
    2008-12-11 17:10:06 —-A—- D:WINDOWSsystem32PICSDK2.dll
    2008-12-11 17:10:06 —-A—- D:WINDOWSsystem32PICSDK.ini
    2008-12-11 17:10:06 —-A—- D:WINDOWSsystem32PICSDK.dll
    2008-12-11 17:10:06 —-A—- D:WINDOWSsystem32PICEntry.dll
    2008-12-11 17:10:06 —-A—- D:WINDOWSsystem32EpPicPrt.dll
    2008-12-11 17:10:06 —-A—- D:WINDOWSsystem32EPPicMgr.dll
    2008-12-11 17:09:26 —-D—- D:Program FilesEPSON
    2008-12-11 17:08:59 —-A—- D:WINDOWSCDER290ERUKAR.ini
    2008-12-11 17:07:26 —-D—- D:Documents and SettingsAll UsersApplication DataEPSON
    2008-12-11 17:07:23 —-A—- D:WINDOWSsystem32E_DCINST.DLL
    2008-12-11 17:07:18 —-A—- D:WINDOWSsystem32E_FD4BCKP.DLL
    2008-12-11 17:07:17 —-A—- D:WINDOWSsystem32E_FLBCKP.DLL
    2008-11-29 15:47:17 —-A—- D:WINDOWSsystem32ptpusb.dll
    2008-11-29 15:47:15 —-A—- D:WINDOWSsystem32ptpusd.dll
    2008-11-22 17:55:28 —-D—- D:Program FilesMicrosoft.NET

    ======List of files/folders modified in the last 1 months======

    2008-12-15 22:36:20 —-D—- D:Documents and SettingsLOVEApplication DataSkype
    2008-12-15 21:58:50 —-D—- D:WINDOWStemp
    2008-12-15 18:27:50 —-D—- D:Program FilesMozilla Firefox
    2008-12-15 18:04:58 —-D—- D:Documents and SettingsLOVEApplication DataskypePM
    2008-12-15 11:55:22 —-AD—- D:Program Files
    2008-12-14 21:39:48 —-D—- D:WINDOWSsystem32
    2008-12-13 23:27:40 —-D—- D:WINDOWS
    2008-12-12 20:46:58 —-A—- D:WINDOWSNeroDigital.ini
    2008-12-12 17:56:44 —-D—- D:WINDOWSsystem32CatRoot2
    2008-12-11 17:58:43 —-HD—- D:Program FilesInstallShield Installation Information
    2008-12-11 17:57:19 —-SHD—- D:WINDOWSInstaller
    2008-12-11 17:50:59 —-HD—- D:WINDOWSinf
    2008-12-11 17:15:18 —-SD—- D:WINDOWSDownloaded Program Files
    2008-12-09 15:26:10 —-D—- D:Program FilesICQ6
    2008-12-01 18:03:34 —-D—- D:Program FilesQIP
    2008-12-01 18:02:26 —-D—- D:Program FilesAdobe
    2008-12-01 18:00:26 —-D—- D:Program FilesTelSpr
    2008-11-30 16:52:24 —-D—- D:Program FilesNokia
    2008-11-30 16:50:20 —-D—- D:Program FilesCommon Files
    2008-11-30 16:47:57 —-D—- D:WINDOWSWinSxS
    2008-11-29 15:47:21 —-RSHDC—- D:WINDOWSsystem32dllcache
    2008-11-29 15:47:15 —-D—- D:WINDOWSsystem32drivers
    2008-11-22 17:55:35 —-SD—- D:Documents and SettingsAll UsersApplication DataMicrosoft
    2008-11-22 17:51:03 —-D—- D:Program FilesMicrosoft ActiveSync
    2008-11-22 17:26:14 —-A—- D:WINDOWSsystem32PerfStringBackup.INI

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; D:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
    R1 nod32drv;nod32drv; D:WINDOWSsystem32driversnod32drv.sys [2007-11-20 15424]
    R1 prodrv06;StarForce Protection Environment Driver v6; D:WINDOWSSystem32driversprodrv06.sys [2004-08-09 53920]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; D:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]
    R2 AMON;AMON; D:WINDOWSsystem32driversamon.sys [2007-11-20 512096]
    R2 irda;ИК-протокол IrDA; D:WINDOWSsystem32DRIVERSirda.sys [2004-08-03 87424]
    R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); D:WINDOWSsystem32driversALCXWDM.SYS [2005-04-19 2317504]
    R3 ati2mtag;ati2mtag; D:WINDOWSsystem32DRIVERSati2mtag.sys [2004-08-25 787456]
    R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet адаптер, драйвер для NT; D:WINDOWSsystem32DRIVERSfetnd5.sys [2001-08-18 27165]
    R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; D:WINDOWSsystem32DRIVERSirsir.sys [2001-08-17 18688]
    R3 Rasirda;Минипорт WAN (IrDA); D:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-17 19584]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; D:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-04 26624]
    R3 usbhub;USB2 концентратор; D:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-04 57600]
    R3 USBSTOR;Драйвер запоминающих устройств для USB; D:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-03 26496]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; D:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-04 20480]
    S3 adusbmdm6501;AnyDATA CDMA USB Modem Driver (PID 6501); D:WINDOWSsystem32DRIVERSadusbmdm65.sys [2005-05-02 64896]
    S3 adusbser6501;AnyDATA CDMA USB Serial Port (PID 6501); D:WINDOWSsystem32DRIVERSadusbser65.sys [2005-05-02 64896]
    S3 BrScnUsb;Brother USB Still Image driver; D:WINDOWSSystem32DriversBrScnUsb.sys [2004-10-15 15295]
    S3 BrSerIf;Brother MFC Serial Port Interface WDM Driver; D:WINDOWSSystem32DriversBrSerIf.sys [2006-01-18 53248]
    S3 BrUsbSer;Brother MFC USB Serial WDM Driver; D:WINDOWSSystem32DriversBrUsbSer.sys [2006-01-19 11904]
    S3 catchme;catchme; ??D:ComboFixcatchme.sys []
    S3 CCDECODE;Closed Caption декодер; D:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
    S3 FT3296;USB FORCE RACER; D:WINDOWSsystem32DRIVERSFT3296.sys [2006-01-07 29641]
    S3 GMSIPCI;GMSIPCI; ??E:INSTALLGMSIPCI.SYS []
    S3 GVCplDrv;GVCplDrv; D:WINDOWSsystem32driversGVCplDrv.sys [2004-05-02 23040]
    S3 HidUsb;Драйвер класса HID Microsoft; D:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
    S3 mouhid;Драйвер мыши HID; D:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    S3 MSIRCOMM;Microsoft IR Communications Driver; D:WINDOWSsystem32DRIVERSMSIRCOMM.sys [2004-08-03 22016]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; D:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; D:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Microsoft видео или ТВ подключение; D:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
    S3 SLIP;BDA Slip De-Framer; D:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
    S3 streamip;BDA IPSink; D:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
    S3 usb_rndisx;USB RNDIS Adapter; D:WINDOWSsystem32DRIVERSusb8023x.sys [2005-10-21 12800]
    S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); D:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
    S3 usbprint;Класс принтеров Microsoft USB; D:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
    S3 usbscan;Драйвер USB-сканера; D:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 usbvideo;USB-видеоустройство (WDM); D:WINDOWSSystem32Driversusbvideo.sys [2004-08-03 78464]
    S3 wceusbsh;Windows CE USB Serial Host Driver; D:WINDOWSsystem32DRIVERSwceusbsh.sys [2006-11-06 28672]
    S3 WSTCODEC;World Standard Teletext кодек; D:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; D:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; D:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; D:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 Ati HotKey Poller;Ati HotKey Poller; D:WINDOWSsystem32Ati2evxx.exe [2004-08-25 389120]
    R2 Irmon;Монитор инфракрасной связи; D:WINDOWSsystem32svchost.exe [2004-08-17 14336]
    R2 MDM;Machine Debug Manager; D:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe [2001-02-23 270336]
    R2 NOD32krn;NOD32 Kernel Service; D:Program FilesEsetnod32krn.exe [2007-11-20 552064]
    S2 ATI Smart;ATI Smart; D:WINDOWSsystem32ati2sgag.exe [2004-08-25 516096]
    S3 aspnet_state;ASP.NET State Service; D:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
    S3 ServiceLayer;ServiceLayer; D:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-02-08 212480]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; D:WINDOWSsystem32svchost.exe [2004-08-17 14336]


    EOF


    16 декабря, 2008 в 4:55 дп #20424
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Логи выглядят нормально.
    В каком браузере у вас информер ?

    16 декабря, 2008 в 6:42 дп #20425
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    в опере и вообще она как то странно стала работать… 😕

    16 декабря, 2008 в 10:00 дп #20426
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Ясно, тогда сделайте следующее.
    Запустите Оперу.
    Кликните Инструменты ->Настройки.
    Откройте вкладку Дополнительно.
    Выберите раздел Содержимое.
    Кликните по кнопке Настроить JavaScrypt.
    Найдите строку «Папка пользовательских файлов JavaScrypt.
    Выделите весь текст и скопируйте в буфер обмена (CTRL + C).
    Удалите всё содержимое.

    Вставьте (CTRL + V) в свой ответ скопированый выше текст.

    16 декабря, 2008 в 1:03 пп #20427
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    D:WINDOWSuscripts

    16 декабря, 2008 в 4:04 пп #20428
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Вы очистили строку Папка пользовательских файлов JavaScrypt ?
    Проблема с Оперой решилась ?

  • Автор
    Сообщения
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 12 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)