Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите пожалуйста. С уважением Николай
- This topic has 2 ответа, 2 участника, and was last updated 16 years назад by
Admin.
-
АвторСообщения
-
30 сентября, 2009 в 2:43 пп #17191
Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Моя проблема заключается в следующем : Не могу убрать всплывающую рекламу на рабочем столе . Осталось нажать 960 раз . Не могу найти и удалить AdSubscribe !!! Пытался сделать как тут http://www.spyware-ru.com/udalit-adsubscribe/ Но не помогло. Прогнал RSIT вот рез-ты :
Logfile of random’s system information tool 1.06 (written by random/random)
Run by Буццкий at 2009-09-30 18:31:59
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 2 GB (6%) free of 40 GB
Total RAM: 2047 MB (59% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:32:13, on 30.09.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: NormalRunning processes:
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Windowssystem32taskeng.exe
C:Windowssystem32conime.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:WindowsRtHDVCpl.exe
C:Windowsehomeehtray.exe
C:Windowsehomeehmsas.exe
C:WindowsSystem32mobsync.exe
C:Program FilesQIP Infiuminfium.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Windowssystem32SearchFilterHost.exe
C:UsersБуццкийDesktopRSIT.exe
C:Program Filestrend microБуццкий.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.daemon-search.com/startpage
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: (no name) — — (no file)
R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll (file missing)
O1 — Hosts: ::1 localhost
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: EpsonToolBandKicker Class — {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} — C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll (file missing)
O3 — Toolbar: EPSON Web-To-Page — {EE5D279F-081B-4404-994D-C6B60AAEBA6D} — C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll (file missing)
O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll (file missing)
O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [NBKeyScan] «C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe»
O4 — HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 — HKCU..Run: [Download Master] C:Program FilesDownload Masterdmaster.exe -autorun
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
O4 — Global Startup: IP-TV Player Agent.lnk = C:Program FilesIP-TV PlayerIpTvPlayer.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O13 — Gopher Prefix:
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: Adobe LM Service — Unknown owner — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: @dfsrres.dll,-101 (DFSR) — Корпорация Майкрософт — C:Windowssystem32DFSR.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 — Service: NBService — Unknown owner — C:Program FilesNeroNero 7Nero BackItUpNBService.exe (file missing)
O23 — Service: NVIDIA Display Driver Service (nvsvc) — NVIDIA Corporation — C:Windowssystem32nvvsvc.exe
O23 — Service: PnkBstrA — Unknown owner — C:Windowssystem32PnkBstrA.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesCommon FilesPCSuiteServicesServiceLayer.exe
O23 — Service: Steam Client Service — Valve Corporation — C:Program FilesCommon FilesSteamSteamService.exe
O23 — Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) — NVIDIA Corporation — C:Program FilesNVIDIA Corporation3D VisionnvSCPAPISvr.exe
O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe—
End of file — 6146 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2009-04-16 158208][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class — C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} — EPSON Web-To-Page — C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll []
{855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«Windows Defender»=C:Program FilesWindows DefenderMSASCui.exe [2008-01-19 1008184]
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-09-15 81000]
«RtHDVCpl»=C:WindowsRtHDVCpl.exe [2007-03-14 4399104]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
«NBKeyScan»=C:Program FilesNeroNero8Nero BackItUpNBKeyScan.exe [][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«ehTray.exe»=C:WindowsehomeehTray.exe [2008-01-19 125952]
«Download Master»=C:Program FilesDownload Masterdmaster.exe [2009-08-05 3777536][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregABBYY Screenshot Reader Bonus]
C:Program FilesABBYY PDF Transformer 3.0Bonus.ScreenshotReader.exe -autorun [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregBgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
C:Program FilesCommon FilesAheadLibNMBgMonitor.exe [2006-11-16 139264][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregDAEMON Tools Lite]
C:Program FilesDAEMON Tools Litedaemon.exe [2009-04-23 691656][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregDownload Master]
C:Program FilesDownload Masterdmaster.exe [2009-08-05 3777536][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregEPSON Stylus CX4900 Series]
C:Windowssystem32spoolDRIVERSW32X863E_FATIBVP.EXE [2006-09-22 139264][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
C:Program FilesCommon FilesAheadLibNeroCheck.exe [2006-01-12 155648][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPCSuiteTrayApplication]
C:PROGRA~1NokiaNOKIAP~1LAUNCH~1.EXE [2006-06-15 229376][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPcSync]
C:Program FilesNokiaNokia PC Suite 6PcSync2.exe [2006-06-27 1449984][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregQIP.Online]
C:Program FilesQIP.Onlineqiponline.exe auto_start [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregRGSC]
C:Program FilesRockstar GamesRockstar Games Social ClubRGSCLauncher.exe [2008-12-20 306088][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSkype]
C:Program FilesSkypePhoneSkype.exe [2008-02-01 21898024][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSteam]
C:Program FilesSteamSteam.exe [2009-06-17 1217784][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregVKontakte]
C:UsersБуццкийDesktopАгент ВконтактеAgentVkontakte.exe [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk]
C:PROGRA~1COMMON~1AdobeCALIBR~1ADOBEG~1.EXE [1999-11-04 113664]C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
IP-TV Player Agent.lnk — C:Program FilesIP-TV PlayerIpTvPlayer.exe[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfPf]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfRd]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfSvc]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfUsbccidDriver]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«EnableLUA»=0
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«EnableUIADesktopToggle»=0[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«BindDirectlyToPropertySetStorage»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e7a69194-5993-11dd-bc00-00e04c683c64}]
shellAutoRuncommand — L:autorun.exe /dvd======File associations======
.js — edit — C:WindowsSystem32Notepad.exe %1
.js — open — C:WindowsSystem32WScript.exe «%1» %*======List of files/folders created in the last 1 months======
2009-09-30 18:31:59 —-D—- C:rsit
2009-09-30 18:31:59 —-D—- C:Program Filestrend micro
2009-09-30 18:08:21 —-D—- C:Avenger
2009-09-30 18:08:21 —-A—- C:avenger.txt
2009-09-30 16:53:53 —-D—- C:Program FilesMozilla Firefox
2009-09-30 02:59:34 —-D—- C:UsersБуццкийAppDataRoamingCMedia
2009-09-28 01:19:40 —-D—- C:Windows1C4551A64743409391E41477CD655043.TMP
2009-09-27 12:38:24 —-D—- C:Program FilesNVIDIA Corporation
2009-09-27 12:34:29 —-A—- C:Windowssystem32NVUNINST.EXE
2009-09-25 10:42:39 —-D—- C:Windows6833245EDD86479A882A8360D62C8194.TMP
2009-09-09 12:41:33 —-A—- C:Windowssystem32jscript.dll
2009-09-09 12:41:05 —-A—- C:Windowssystem32netiohlp.dll
2009-09-09 12:41:04 —-A—- C:Windowssystem32TCPSVCS.EXE
2009-09-09 12:41:04 —-A—- C:Windowssystem32NETSTAT.EXE
2009-09-09 12:41:04 —-A—- C:Windowssystem32HOSTNAME.EXE
2009-09-09 12:41:04 —-A—- C:Windowssystem32finger.exe
2009-09-09 12:41:04 —-A—- C:Windowssystem32ARP.EXE
2009-09-09 12:41:03 —-A—- C:Windowssystem32ROUTE.EXE
2009-09-09 12:41:03 —-A—- C:Windowssystem32netevent.dll
2009-09-09 12:41:03 —-A—- C:Windowssystem32MRINFO.EXE
2009-09-09 12:40:36 —-A—- C:Windowssystem32wlanmsm.dll
2009-09-09 12:40:36 —-A—- C:Windowssystem32L2SecHC.dll
2009-09-09 12:40:35 —-A—- C:Windowssystem32wlansec.dll
2009-09-09 12:40:35 —-A—- C:Windowssystem32wlanapi.dll
2009-09-09 12:40:34 —-A—- C:Windowssystem32wlansvc.dll
2009-09-09 12:40:29 —-A—- C:Windowssystem32WMVCORE.DLL
2009-09-09 12:40:28 —-A—- C:Windowssystem32mf.dll
2009-09-08 20:28:58 —-A—- C:WindowsGothic 3 RUS Uninstall Log.txt
2009-09-08 19:56:36 —-A—- C:Windowsmafosav.INI
2009-09-05 16:50:47 —-D—- C:WindowsGothic 3 RUS
2009-09-05 16:50:27 —-A—- C:WindowsGothic 3 RUS Setup Log.txt
2009-09-03 01:47:08 —-A—- C:Windowssystem32Apphlpdm.dll
2009-09-03 01:47:06 —-A—- C:Windowssystem32GameUXLegacyGDFs.dll
2009-09-03 01:18:39 —-D—- C:Program FilesStrong DC
2009-09-03 01:17:14 —-D—- C:Program FilesPivim Multibar======List of files/folders modified in the last 1 months======
2009-09-30 18:32:12 —-D—- C:WindowsPrefetch
2009-09-30 18:32:05 —-D—- C:WindowsTemp
2009-09-30 18:31:59 —-RD—- C:Program Files
2009-09-30 18:09:22 —-D—- C:ProgramDataNVIDIA
2009-09-30 18:08:21 —-D—- C:Windowssystem32drivers
2009-09-30 18:08:21 —-D—- C:WindowsSystem32
2009-09-30 17:45:18 —-D—- C:Windowstracing
2009-09-30 16:50:56 —-SHD—- C:System Volume Information
2009-09-30 16:50:36 —-AD—- C:ProgramDataTEMP
2009-09-30 16:27:26 —-D—- C:Program FilesOpera
2009-09-30 16:26:10 —-SHD—- C:WindowsInstaller
2009-09-30 15:19:42 —-D—- C:Windowssystem32Msdtc
2009-09-30 15:19:40 —-D—- C:Windowssystem32wbem
2009-09-30 15:19:40 —-D—- C:Windows
2009-09-30 15:18:34 —-D—- C:Windowssystem32config
2009-09-30 15:18:27 —-D—- C:WindowsTasks
2009-09-30 15:18:27 —-D—- C:Windowssystem32spool
2009-09-30 15:18:27 —-D—- C:Windowssystem32catroot2
2009-09-30 15:18:27 —-D—- C:Windowsinf
2009-09-30 15:18:26 —-D—- C:Windowsregistration
2009-09-29 15:10:17 —-D—- C:UsersБуццкийAppDataRoaminguTorrent
2009-09-29 14:25:06 —-A—- C:WindowsNeroDigital.ini
2009-09-29 02:22:22 —-D—- C:UsersБуццкийAppDataRoamingAIMP
2009-09-28 01:19:38 —-D—- C:Program FilesCommon FilesWise Installation Wizard
2009-09-28 01:19:03 —-RSD—- C:Windowsassembly
2009-09-28 01:14:40 —-HD—- C:Program FilesInstallShield Installation Information
2009-09-28 00:11:47 —-D—- C:UsersБуццкийAppDataRoamingSkype
2009-09-28 00:10:59 —-D—- C:UsersБуццкийAppDataRoamingskypePM
2009-09-27 12:42:50 —-HD—- C:ProgramData
2009-09-27 12:37:09 —-D—- C:Program FilesAGEIA Technologies
2009-09-27 12:35:51 —-D—- C:Windowssystem32catroot
2009-09-27 12:34:06 —-D—- C:NVIDIA
2009-09-26 17:53:26 —-D—- C:UsersБуццкийAppDataRoamingIP-TV Player
2009-09-25 10:40:12 —-D—- C:Windowswinsxs
2009-09-24 22:00:23 —-A—- C:Windowsavisplitter.INI
2009-09-19 01:52:31 —-D—- C:Program FilesDownload Master
2009-09-17 13:57:27 —-D—- C:Program FilesSteam
2009-09-15 14:59:36 —-A—- C:Windowssystem32aswBoot.exe
2009-09-15 00:36:20 —-D—- C:UsersБуццкийAppDataRoamingAdobe
2009-09-15 00:36:20 —-D—- C:ProgramDataAdobe
2009-09-10 20:17:09 —-D—- C:ProgramDataMicrosoft Help
2009-09-10 10:48:28 —-D—- C:Windowsrescache
2009-09-10 03:22:08 —-D—- C:Windowssystem32ru-RU
2009-09-10 03:22:08 —-D—- C:Windowssystem32en-US
2009-09-10 03:02:17 —-D—- C:Program FilesWindows Mail
2009-09-10 03:01:25 —-D—- C:Windowsehome
2009-09-08 20:29:58 —-RSD—- C:WindowsFonts
2009-09-03 17:33:31 —-D—- C:WindowsAppPatch
2009-09-03 01:46:43 —-D—- C:UsersБуццкийAppDataRoamingDivX======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 aswRdr;aswRdr; C:Windowssystem32driversaswRdr.sys [2009-09-15 23152]
R1 aswSP;avast! Self Protection; C:Windowssystem32driversaswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:Windowssystem32driversaswTdi.sys [2009-09-15 52368]
R1 ISODrive;ISO DVD/CD-ROM Device Driver; ??C:Program FilesUltraISOdriversISODrive.sys [2008-05-24 73728]
R1 Uim_IM;UIM Drive Backup Image Plugin; C:WindowsSystem32DriversUim_IM.sys [2007-11-06 131672]
R1 UimBus;Universal Image Mounter Controller; C:Windowssystem32DRIVERSUimBus.sys [2007-11-06 32080]
R2 aswFsBlk;aswFsBlk; C:Windowssystem32DRIVERSaswFsBlk.sys [2009-09-15 20560]
R2 aswMonFlt;aswMonFlt; C:Windowssystem32DRIVERSaswMonFlt.sys [2009-09-15 53328]
R2 atksgt;atksgt; C:Windowssystem32DRIVERSatksgt.sys [2009-09-28 281760]
R2 lirsgt;lirsgt; C:Windowssystem32DRIVERSlirsgt.sys [2009-09-28 25888]
R2 mdmxsdk;mdmxsdk; C:Windowssystem32DRIVERSmdmxsdk.sys [2006-06-19 12672]
R2 XAudio;XAudio; C:Windowssystem32DRIVERSxaudio.sys [2007-04-24 8704]
R3 CamSuiteVAC;CamSuite Virtual Audio; C:Windowssystem32DRIVERSCamSuiteVAC.sys [2008-09-20 37560]
R3 HSF_DPV;HSF_DPV; C:Windowssystem32DRIVERSHSX_DPV.sys [2007-04-26 984064]
R3 HSXHWBS2;HSXHWBS2; C:Windowssystem32DRIVERSHSXHWBS2.sys [2007-04-26 266752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHDA.sys [2007-03-14 1749152]
R3 nvlddmkm;nvlddmkm; C:Windowssystem32DRIVERSnvlddmkm.sys [2009-08-17 9545152]
R3 Ph3xIB32;Philips 713x Inbox PCI TV Card; C:Windowssystem32DRIVERSPh3xIB32.sys [2007-04-03 1131136]
R3 RTL8023xp;Realtek 10/100 NIC Family NDIS x86 драйвер; C:Windowssystem32DRIVERSRtnicxp.sys [2006-11-02 47104]
R3 RTL8169;Realtek 8169 NT драйвер; C:Windowssystem32DRIVERSRtlh86.sys [2006-11-02 44544]
R3 usbvideo;USB-видеоустройство (WDM); C:WindowsSystem32Driversusbvideo.sys [2008-01-19 134016]
R3 winachsf;winachsf; C:Windowssystem32DRIVERSHSX_CNXT.sys [2007-04-26 660480]
R3 WUDFRd;WUDFRd; C:Windowssystem32DRIVERSWUDFRd.sys [2008-01-19 83328]
S3 admjttzc;admjttzc; C:Windowssystem32driversadmjttzc.sys []
S3 drmkaud;Звуковой дешифратор DRM ядра системы; C:Windowssystem32driversdrmkaud.sys [2008-01-19 5632]
S3 hamachi;Hamachi Network Interface; C:Windowssystem32DRIVERShamachi.sys [2009-06-19 25280]
S3 HdAudAddService;Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1; C:Windowssystem32driversHdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Представитель служб потоков Microsoft; C:Windowssystem32driversMSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Посредник синхронизации потоков Microsoft; C:Windowssystem32driversMSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Представитель диспетчера качества потоков Microsoft; C:Windowssystem32driversMSPQM.sys [2008-01-19 5504]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:Windowssystem32driversMSTEE.sys [2008-01-19 6016]
S3 Nokia USB Generic;Nokia USB Generic; C:Windowssystem32driversnmwcdc.sys [2006-05-29 8704]
S3 Nokia USB Modem;Nokia USB Modem; C:Windowssystem32driversnmwcdcm.sys [2006-05-29 13312]
S3 Nokia USB Phone Parent;Nokia USB Phone Parent; C:Windowssystem32driversnmwcd.sys [2006-05-29 127488]
S3 Nokia USB Port;Nokia USB Port; C:Windowssystem32driversnmwcdcj.sys [2006-05-29 13312]
S3 usb_rndisx;Адаптер USB RNDIS; C:Windowssystem32DRIVERSusb8023x.sys [2009-04-11 15872]
S3 usbscan;Драйвер USB-сканера; C:Windowssystem32DRIVERSusbscan.sys [2008-01-19 35328]
S3 VST_DPV;VST_DPV; C:Windowssystem32DRIVERSVSTDPV3.SYS [2006-11-02 987648]
S3 VSTHWBS2;VSTHWBS2; C:Windowssystem32DRIVERSVSTBS23.SYS [2006-11-02 251904]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:Windowssystem32driverswmiacpi.sys [2006-11-02 11264]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-09-15 18752]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-09-15 138680]
R2 nvsvc;NVIDIA Display Driver Service; C:Windowssystem32nvvsvc.exe [2009-08-17 215584]
R2 PnkBstrA;PnkBstrA; C:Windowssystem32PnkBstrA.exe [2009-07-18 75064]
R2 RapiMgr;@%windir%WindowsMobilerapimgr.dll,-104; C:Windowssystem32svchost.exe [2008-01-19 21504]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:Program FilesNVIDIA Corporation3D VisionnvSCPAPISvr.exe [2009-08-17 239648]
R2 WcesComm;@%windir%WindowsMobilewcescomm.dll,-40079; C:Windowssystem32svchost.exe [2008-01-19 21504]
R2 XAudioService;XAudioService; C:Windowssystem32DRIVERSxaudio.exe [2007-04-24 386560]
R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-09-15 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-09-15 352920]
S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2008-07-24 68096]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe [2005-04-04 69632]
S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe []
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 ServiceLayer;ServiceLayer; C:Program FilesCommon FilesPCSuiteServicesServiceLayer.exe [2006-06-05 174080]
S3 Steam Client Service;Steam Client Service; C:Program FilesCommon FilesSteamSteamService.exe [2009-06-23 316664]
S4 ABBYY.Licensing.PDFTransformer.Classic.3.0;ABBYY PDF Transformer 3.0 Licensing Service; C:Program FilesABBYY PDF Transformer 3.0NetworkLicenseServer.exe -service []
S4 Eveicyacce;Eveicyacce; C:Windowssystem32driversaswMonFlt.sys [2009-09-15 53328]
EOF
info.txt logfile of random’s system information tool 1.06 2009-09-30 18:32:16======Uninstall list======
—>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
—>C:Program FilesNeroNero 7nerouninstallUNNERO.exe /UNINSTALL
—>C:WindowsUNNeroBackItUp.exe /UNINSTALL
—>C:WindowsUNNeroMediaHome.exe /UNINSTALL
—>C:WindowsUNNeroShowTime.exe /UNINSTALL
—>C:WindowsUNNeroVision.exe /UNINSTALL
—>C:WindowsUNRecode.exe /UNINSTALL
—>MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{D155D300-C235-44FC-981C-F7B34683439C}Setup.exe» -l0x9
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player 10 Plugin—>C:Windowssystem32MacromedFlashuninstall_plugin.exe
Adobe Flash Player 9 ActiveX—>C:Windowssystem32MacromedFlashUninstFl.exe -q
Adobe Photoshop CS—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EFB21DE7-8C19-4A88-BB28-A766E16493BC}SETUP.EXE» -l0x9
Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
AIMP2 Skins Pack—>»C:Program FilesAIMP2SkinsAIMP2unins000.exe»
AIMP2—>C:Program FilesAIMP2Uninstall.exe
Audiosurf—>»D:Flash gamesAudiosurfunins000.exe»
avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
Batman: Arkham Asylum—>»C:Program FilesInstallShield Installation Information{4E79A60F-15D2-4BEC-91AD-E41EC42E61B0}setup.exe» -runfromtemp -l0x0019 -removeonly
Burnout(TM) Paradise The Ultimate Box—>MsiExec.exe /X{9A996B6A-846E-4A89-B9C4-17546B7BE49F}
CrazyTalk Cam Suite PRO—>C:Program FilesInstallShield Installation Information{D1504C77-1B19-4AF0-8DEC-946666123B55}setup.exe -runfromtemp -l0x0019 -removeonly /remove
Dead Space—>»D:GamesElectronic ArtsDead SpaceUninstallunins000.exe»
Devil May Cry 4—>»D:GamesDMC4unins000.exe»
DivX Codec—>C:Program FilesDivXDivXCodecUninstall.exe /CODEC
DivX Converter—>C:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
DivX Player—>C:Program FilesDivXDivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters—>C:Program FilesDivXDivXDSFiltersUninstall.exe /DSFILTERS
DivX Web Player—>C:Program FilesDivXDivXWebPlayerUninstall.exe /PLUGIN
Download Master version 5.5.13.1173—>»C:Program FilesDownload Masterunins000.exe»
EPSON Copy Utility 3—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{67EDD823-135A-4D59-87BD-950616D6E857}SETUP.EXE» -l0x19 -UnInstall
EPSON Easy Photo Print—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{BC69DDB8-4840-4D9B-BB31-0D4DB2BA1312}SETUP.EXE» -l0x19 UNINST
EPSON Printer Software—>C:Windowssystem32spoolDRIVERSW32X863EPUPDATE.EXE /R
EPSON Web-To-Page—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}SETUP.EXE» -l0x19 -anything
FastStone Image Viewer 3.5—>C:Program FilesFastStone Image Vieweruninst.exe
FIFA 10—>MsiExec.exe /X{11202615-E557-4ECF-9B86-F59C81E52909}
Fritz8—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 9 1Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{97017E12-13D8-459C-978D-F2BA9B09ADB4}setup.exe» -l0x9
Grand Theft Auto IV—>»C:Program FilesInstallShield Installation Information{579BA58C-F33D-4970-9953-B94B43768AC3}setup.exe» -runfromtemp -l0x0019 -removeonly
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
IP-TV Player 0.28.1—>C:Program FilesIP-TV PlayerUnInstall.exe
iriver plus 3 (remove only)—>»C:Program Filesiriveririver plus 3uninstall.exe»
King’s Bounty: Легенда о Рыцаре—>»D:Games1CKing’s Bounty. Легенда о Рыцареunins000.exe»
K-Lite Mega Codec Pack 3.7.0—>»C:Program FilesK-Lite Codec Packunins000.exe»
Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
Microsoft .NET Framework 3.5 SP1—>C:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{2E660A2A-A55F-43CD-9F73-CAD7382EEB78}
Microsoft Games for Windows — LIVE—>MsiExec.exe /X{F112F66E-25CA-42DD-983C-6118EB38F606}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
Microsoft Office Excel 2007 Help Обновление (KB963678)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {420938DB-BF97-4664-BE29-0C68B4802C00}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Outlook 2007 Help Обновление (KB963677)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {E9D6C0F9-9879-4FC4-8E13-BF0D3953E0E6}
Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
Microsoft Office Powerpoint 2007 Help Обновление (KB963669)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {BD1C2AC7-63F3-4C75-8B44-DE3D700B3BC8}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Project 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-003B-0000-0000-0000000FF1CE} /uninstall {9E73617F-2F38-4864-BD61-BB2DDFE43323}
Microsoft Office Project 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-00B4-0419-0000-0000000FF1CE} /uninstall {83F08236-B09C-4F9D-97B3-46D1AD12D01E}
Microsoft Office Project MUI (Russian) 2007—>MsiExec.exe /X{90120000-00B4-0419-0000-0000000FF1CE}
Microsoft Office Project Professional 2007—>MsiExec.exe /X{90120000-003B-0000-0000-0000000FF1CE}
Microsoft Office Project Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall PRJPRO /dll OSETUP.DLL
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Standard 2007—>MsiExec.exe /X{90120000-0012-0000-0000-0000000FF1CE}
Microsoft Office Word 2007 Help Обновление (KB963665)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {D3A002FB-0F62-4840-80AD-2D2C63F83449}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Office Стандартный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall STANDARD /dll OSETUP.DLL
Microsoft Visual C++ 2005 ATL Update kb973923 — x86 8.0.50727.4053—>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 ATL Update kb973924 — x86 9.0.30729.4148—>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Windows Media Video 9 VCM—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFwmv9vcm.inf, Uninstall
Movie Converter (remove only)—>»C:Program FilesiriverMovie Converteruninstall.exe»
Mozilla Firefox (3.5.3)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB941833)—>MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Need for Speed™ SHIFT—>MsiExec.exe /X{BBF0A67B-5DBA-452F-9D2E-6F168BC226E4}
Nero 7 Micro v7.9.6.0—>»C:Program FilesNerounins000.exe»
Nero 7 Ultra Edition—>MsiExec.exe /I{4908C75E-E5E2-43F7-B1DF-023CBA831049}
neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Nokia Connectivity Cable Driver—>MsiExec.exe /X{6882DD11-33B8-4DEA-8305-7E765BF74BD3}
Nokia Lifeblog 2.1—>MsiExec.exe /I{EE565795-2776-415A-B31C-EB3A8D7C6FA4}
Nokia MTP driver—>MsiExec.exe /I{59359B3D-ABE7-46BF-AB55-43B67A64DC68}
Nokia N73 highlights—>MsiExec.exe /I{02B71D92-A84B-4DFB-9A10-D12BB01AC1F2}
Nokia Nseries Skin for Microsoft Windows Media Player—>MsiExec.exe /I{73E30715-9EC4-4DAE-BE67-64500AEB8012}
Nokia PC Connectivity Solution—>MsiExec.exe /I{0D80391C-0A72-43BB-9BC2-143F63CC111D}
Nokia PC Suite—>MsiExec.exe /I{531317A5-586A-4E36-87C1-CA823447B375}
Nokia themes for your device—>MsiExec.exe /I{77F5816C-64A6-4FBE-BBE5-52EFE5EB84E8}
NVIDIA Drivers—>C:Windowssystem32nvuninst.exe UninstallGUI
NVIDIA PhysX—>MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
NVIDIA Stereoscopic 3D Driver—>»C:Program FilesNVIDIA Corporation3D VisionnvStInst.exe» /uninstall /ask
OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
‘Overlord II’ (v.1.0)—>»D:GamesCodemastersOverlord IIunins000.exe»
PCI SoftV92 Modem—>C:Program FilesCONEXANTCNXT_MODEM_PCI_HSFUIU32m.exe -U -IPSCRCSRzK.inf
PES 2009—>»D:GamesPES 2009unins000.exe»
PIF DESIGNER—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B90450DF-E781-46FD-B1F1-0C86DA40E443}SETUP.EXE» -l0x19 anything
Plants vs. Zombies—>D:GamesPlants_vs._Zombiesuninstall.exe
Prince of Persia—>»D:GamesPrince of Persiaunins000.exe»
Pro Evolution Soccer 2010 DEMO—>MsiExec.exe /X{1F126EDC-DA29-4D5B-80DF-735252475FEE}
Prototype(TM)—>C:Program FilesInstallShield Installation Information{9322A850-9091-4D0E-B252-3E82EDA3D94A}setup.exe -runfromtemp -l0x0409
QIP Infium 2.0.9022 RC4—>»C:Program FilesQIP Infiumunins000.exe»
Race Driver GRID—>C:Program FilesInstallShield Installation Information{70BC658C-C358-416D-B301-15433F33BD56}setup.exe -runfromtemp -l0x0019 -removeonly
Realtek High Definition Audio Driver—>RtlUpd.exe -r -m
RESIDENT EVIL 5—>MsiExec.exe /X{AC08BBA0-96B9-431A-A7D0-D8598E493775}
Risen—>»C:Program FilesInstallShield Installation Information{155F4A0E-76ED-45A2-91FB-FF2A2133C31A}setup.exe» -runfromtemp -l0x0019 -removeonly
Rockstar Games Social Club—>»C:Program FilesInstallShield Installation Information{08B3869E-D282-424C-9AFC-870E04A4BA14}setup.exe» -runfromtemp -l0x0019 -removeonly
Security Update for 2007 Microsoft Office System (KB969559)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB969559)—>msiexec /package {90120000-003B-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB969679)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
Security Update for Microsoft Office Excel 2007 (KB969682)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (KB969613)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office Word 2007 (KB969604)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
Skype™ 3.6—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SopCast 3.0.3—>C:Program FilesSopCastuninst.exe
Spelling Dictionaries Support For Adobe Reader 8—>MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
Steam—>MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Tomb Raider: Underworld 1.0—>D:GamesEidosTomb Raider — Underworlduninst.exe
Total Commander—>C:Program FilesTotal CommanderUninstall.exe
Trine—>»D:GamesTrineunins000.exe»
TVUPlayer 2.4.7.1—>C:Program FilesTVUPlayeruninst.exe
UltraISO Premium V9.32—>»C:Program FilesUltraISOunins000.exe»
Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-003B-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
Update for Microsoft Office Outlook 2007 (KB969907)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}
Update for Outlook 2007 Junk Email Filter (kb973514)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {03B11C77-336F-43B4-9B43-79890BA84504}
VC80CRTRedist — 8.0.50727.762—>MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
VCRedistSetup—>MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
Warhammer 40,000: Dawn of War II—>»C:Program FilesSteamsteam.exe» steam://uninstall/15620
Windows Media Player Firefox Plugin—>MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows Mobile Device Center Driver Update—>MsiExec.exe /X{E7044E25-3038-4A76-9064-344AC038043E}
Windows Mobile® Руководство по устройству—>C:Program FilesWindows Mobile Device HandbookWindows Mobile Device HandbookBinDHUninstall.exe
Wolfenstein—>C:Program FilesInstallShield Installation Information{F9B37992-968C-4264-8449-489032FC28DE}setup.exe -runfromtemp -l0x0419
Your Uninstaller! 2008 Version 6.0—>»C:Program FilesYour Uninstaller 2008unins000.exe»
Zeno Clash—>»D:GamesНовый ДискZeno Clashunins000.exe»
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Обновление 1.0.1.0 для игры «Анабиоз. Сон разума»—>D:Games1CАнабиоз Сон разумаunins001.exe
‘Сэм и Макс, Сезон 1, версия 1.0’—>»D:GamesRussobit-MSam and Max Season 1unins000.exe»
Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>C:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe======Security center information======
AV: avast! antivirus 4.8.1229 [VPS 081122-0]
AS: Защитник Windows
AS: avast! antivirus 4.8.1229 [VPS 081122-0]======System event log======
Computer Name: Жоский-ПК
Event Code: 7036
Message: Служба «Plug-and-Play» перешла в состояние Остановлена.
Record Number: 181228
Source Name: Service Control Manager
Time Written: 20090701232018.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 7036
Message: Служба «Диспетчер сеансов диспетчера окон рабочего стола» перешла в состояние Остановлена.
Record Number: 181227
Source Name: Service Control Manager
Time Written: 20090701232018.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 7036
Message: Служба «Служба интерфейса сохранения сети» перешла в состояние Остановлена.
Record Number: 181226
Source Name: Service Control Manager
Time Written: 20090701232018.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 7036
Message: Служба «Клиент групповой политики» перешла в состояние Остановлена.
Record Number: 181225
Source Name: Service Control Manager
Time Written: 20090701232016.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 27
Message: Автоматические обновления приостановлены.
Record Number: 181224
Source Name: Microsoft-Windows-WindowsUpdateClient
Time Written: 20090701232015.149782-000
Event Type: Сведения
User: NT AUTHORITYSYSTEM=====Application event log=====
Computer Name: Жоский-ПК
Event Code: 102
Message: Windows (3092) Windows: Ядром СУБД (6.00.6001.0000) запущен новый экземпляр (0).
Record Number: 5229
Source Name: ESENT
Time Written: 20080831124449.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 5228
Source Name: Microsoft-Windows-WMI
Time Written: 20080831124448.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 902
Message: Служба лицензирования программного обеспечения запущена.Record Number: 5227
Source Name: Microsoft-Windows-Security-Licensing-SLC
Time Written: 20080831124438.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 1005
Message: Результат использования прав Windows: hr=0x0Record Number: 5226
Source Name: Microsoft-Windows-Security-Licensing-SLC
Time Written: 20080831124437.000000-000
Event Type: Сведения
User:Computer Name: Жоский-ПК
Event Code: 1003
Message: Служба лицензирования программного обеспечения завершила проверку состояния лицензирования.
Идентификатор приложения=55c92734-d682-4d71-983e-d6ec3f16059f
Состояние лицензирования=
{1,[3a1d44e2-bede-46fb-8a02-0cd485a1db8b, 8, 0xC004F014,0x0]}{1,[9e042223-03bf-49ae-808f-ff37f128d40d, 0, 0x0,0x0],[0x0,0x0,0x0,0,0,0×0],[0x0,0xFFFFFFFF,0x0,0,0,0×0],[0x0,0xFFFFFFFF,0x0,0,0,0×0],[0,0,0×0]}
{1,[a3481201-436e-4fc9-88b4-34ccf7f81789, 8, 0xC004F014,0x0]}
{1,[a4eec485-e375-48b4-8f51-80d13a4086b6, 8, 0xC004F014,0x0]}
{1,[b6795467-dc45-4acf-af87-e948ee3f15f4, 8, 0xC004F014,0x0]}
{1,[bffdc375-bbd5-499d-8ef1-4f37b61c895f, 8, 0xC004F014,0x0]}
{1,[c3505bd0-004a-49b9-84db-a1a4869eddf1, 8, 0xC004F014,0x0]}
{1,[c5d8ec70-e2ae-42d8-aaa9-eec3772438ee, 8, 0xC004F014,0x0]}
{1,[f3acdd3c-119a-4932-a3d7-0b6f33a1dca9, 8, 0xC004F014,0x0]}
{1,[afd5f68f-b70f-4000-a21d-28dbc8be8b07, 8, 0xC004F014,0x0]}
Record Number: 5225
Source Name: Microsoft-Windows-Security-Licensing-SLC
Time Written: 20080831124437.000000-000
Event Type: Сведения
User:=====Security event log=====
Computer Name: Жоский-ПК
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ЖОСКИЙ-ПК$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x2a4
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 47929
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090523174937.567046-000
Event Type: Аудит выполнен успешно
User:Computer Name: Жоский-ПК
Event Code: 4648
Message: Выполнена попытка входа в систему с явным указанием учетных данных.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ЖОСКИЙ-ПК$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Были использованы учетные данные следующей учетной записи:
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
GUID входа: {00000000-0000-0000-0000-000000000000}Целевой сервер:
Имя целевого сервера: localhost
Дополнительные сведения: localhostСведения о процессе:
Идентификатор процесса: 0x2a4
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Сетевой адрес: —
Порт: —Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например назначенных задач, или выполнении команды RUNAS.
Record Number: 47928
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090523174937.567046-000
Event Type: Аудит выполнен успешно
User:Computer Name: Жоский-ПК
Event Code: 5032
Message: Брандмауэру Windows не удалось уведомить пользователя о том, что прием входящих сетевых подключений для приложения заблокирован.Код ошибки: 2
Record Number: 47927
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090523174937.488921-000
Event Type: Сбой аудита
User:Computer Name: Жоский-ПК
Event Code: 4672
Message: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 47926
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090523174937.410796-000
Event Type: Аудит выполнен успешно
User:Computer Name: Жоский-ПК
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ЖОСКИЙ-ПК$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x2a4
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 47925
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090523174937.410796-000
Event Type: Аудит выполнен успешно
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesDivX Shared;C:Program FilesCommon FilesReallusionCamSuite;C:Program FilesCommon FilesReallusionCamSuite
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=x86
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 6 Stepping 2, GenuineIntel
«PROCESSOR_REVISION»=0602
«NUMBER_OF_PROCESSORS»=2
«RGSCLauncher»=C:Program FilesRockstar GamesRockstar Games Social Club
«RGSC»=C:Program FilesRockstar GamesRockstar Games Social Club1_0_0_0
EOF
30 сентября, 2009 в 2:47 пп #26079Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
………и ещё забыл отметить что у меня стоит Лицензионная версия Windows Vista Home Premium
2 октября, 2009 в 3:49 пп #26080 -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.