Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › помогите удалить Win32/Parcer.Gen
- This topic has 4 ответа, 2 участника, and was last updated 16 years, 3 months назад by
Admin.
-
АвторСообщения
-
20 мая, 2009 в 9:05 пп #16693
ситуация:
nod32 говорит о threat
в windows/system32
kva8wr.exe
bgotrtu0.dll
uweyiwe0.dllvariant of Win32/Parcer.Gen virus
и плюс к тому на постоянно подключенном внешнем винте живёт неудаляемая папка:
E: eef63a7b4a77de4280f45bbf621a7updateupdspapi.dllда, nod выдаёт сообщения когда открываешь E:
спасибо заранее за помощь, уже решал проблемы при помощи поиска на форуме, но в этот раз ничего подобного не нашёл.
логи RSIT
log.txt
Logfile of random’s system information tool 1.06 (written by random/random)
Run by Анечка at 2009-05-21 01:08:01
Microsoft Windows XP Professional Service Pack 3
System drive C: has 8 GB (40%) free of 20 GB
Total RAM: 2038 MB (75% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:08:12, on 21.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesCommon FilesABBYYFineReader9.00LicensingPENetworkLicenseServer.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSonyVAIO Event ServiceVESMgr.exe
C:Program FilesEsetnod32kui.exe
C:WINDOWSsystem32MMTrayLSI.exe
C:WINDOWSsystem32MMTray2k.exe
C:WINDOWSsystem32MMTray.exe
C:WINDOWSsystem32qttask.exe
C:WINDOWSsystem32hkcmd.exe
C:WINDOWSsystem32igfxpers.exe
C:Program FilesSonyISB UtilityISBMgr.exe
C:Program FilesSonyWireless Switch Setting UtilitySwitcher.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesPunto Switcherps.exe
C:Program FilesQIPqip.exe
C:Program FilesThe Bat!thebat.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesWinampwinamp.exe
C:Documents and SettingsАнечкаРабочий столRSIT.exe
C:Program Filestrend microАнечка.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://vkontakte.ru/id525223
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 — BHO: IeCatch2 Class — {A5366673-E8CA-11D3-9CD9-0090271D075B} — C:PROGRA~1FlashGetjccatch.dll
O2 — BHO: IEHlprObj Class — {F171A450-7AF5-43E1-AFED-EDC826A1B0F5} — C:WINDOWSsystem32bgotrtu0.dll (file missing)
O3 — Toolbar: FlashGet Bar — {E0E899AB-F487-11D5-8D29-0050BA6940E3} — C:PROGRA~1FlashGetfgiebar.dll
O4 — HKLM..Run: [IMJPMIG8.1] «C:WINDOWSIMEimjp8_1IMJPMIG.EXE» /Spoil /RemAdvDef /Migration32
O4 — HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 — HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
O4 — HKLM..Run: [nod32kui] «C:Program FilesEsetnod32kui.exe» /WAITSERVICE
O4 — HKLM..Run: [MMTrayLSI] C:WINDOWSsystem32MMTrayLSI.exe
O4 — HKLM..Run: [MMTray2K] C:WINDOWSsystem32MMTray2k.exe
O4 — HKLM..Run: [MMTray] C:WINDOWSsystem32MMTray.exe
O4 — HKLM..Run: [QuickTime Task] «C:WINDOWSsystem32qttask.exe» -atboottime
O4 — HKLM..Run: [igfxtray] C:WINDOWSsystem32igfxtray.exe
O4 — HKLM..Run: [igfxhkcmd] C:WINDOWSsystem32hkcmd.exe
O4 — HKLM..Run: [igfxpers] C:WINDOWSsystem32igfxpers.exe
O4 — HKLM..Run: [ISBMgr.exe] C:Program FilesSonyISB UtilityISBMgr.exe
O4 — HKLM..Run: [Switcher.exe] C:Program FilesSonyWireless Switch Setting UtilitySwitcher.exe
O4 — HKLM..Run: [VAIOCameraUtility] «C:Program FilesSonyVAIO Camera UtilityVCUServe.exe»
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe
O4 — HKCU..Run: [kvasoft] C:WINDOWSsystem32kva8wr.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 — Extra context menu item: Закачать все при помощи FlashGet — C:PROGRA~1FlashGetjc_all.htm
O8 — Extra context menu item: Закачать при помощи FlashGet — C:PROGRA~1FlashGetjc_link.htm
O9 — Extra button: FlashGet — {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} — C:PROGRA~1FlashGetflashget.exe
O9 — Extra ‘Tools’ menuitem: &FlashGet — {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} — C:PROGRA~1FlashGetflashget.exe
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O23 — Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) — ABBYY (BIT Software) — C:Program FilesCommon FilesABBYYFineReader9.00LicensingPENetworkLicenseServer.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — C:Program FilesEsetnod32krn.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Sony SCSI Helper Service — Sony Corporation — C:Program FilesCommon FilesSony SharedFskSonySCSIHelperService.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: VAIO Event Service — Sony Corporation — C:Program FilesSonyVAIO Event ServiceVESMgr.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 6388 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class — C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll [2003-05-15 50376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A5366673-E8CA-11D3-9CD9-0090271D075B}]
IeCatch2 Class — C:PROGRA~1FlashGetjccatch.dll [2002-01-16 65536][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F171A450-7AF5-43E1-AFED-EDC826A1B0F5}]
IEHlprObj Class — C:WINDOWSsystem32bgotrtu0.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} — FlashGet Bar — C:PROGRA~1FlashGetfgiebar.dll [2002-05-27 86016][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«IMJPMIG8.1″=C:WINDOWSIMEimjp8_1IMJPMIG.EXE [2004-08-18 208952]
«PHIME2002ASync»=C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE [2004-08-18 455168]
«PHIME2002A»=C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE [2004-08-18 455168]
«nod32kui»=C:Program FilesEsetnod32kui.exe [2009-05-09 949376]
«MMTrayLSI»=C:WINDOWSsystem32MMTrayLSI.exe [2003-03-25 53248]
«MMTray2K»=C:WINDOWSsystem32MMTray2k.exe [2003-03-25 57344]
«MMTray»=C:WINDOWSsystem32MMTray.exe [2003-03-25 53248]
«QuickTime Task»=C:WINDOWSsystem32qttask.exe [2009-05-09 77824]
«igfxtray»=C:WINDOWSsystem32igfxtray.exe [2005-12-17 98304]
«igfxhkcmd»=C:WINDOWSsystem32hkcmd.exe [2005-12-17 77824]
«igfxpers»=C:WINDOWSsystem32igfxpers.exe [2005-12-17 118784]
«ISBMgr.exe»=C:Program FilesSonyISB UtilityISBMgr.exe [2004-02-20 32768]
«Switcher.exe»=C:Program FilesSonyWireless Switch Setting UtilitySwitcher.exe [2006-02-14 176128]
«VAIOCameraUtility»=C:Program FilesSonyVAIO Camera UtilityVCUServe.exe [2005-12-27 69632][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]
«Punto Switcher»=C:Program FilesPunto Switcherps.exe [2004-11-13 205824]
«kvasoft»=C:WINDOWSsystem32kva8wr.exe []C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Microsoft Office.lnk — C:Program FilesMicrosoft OfficeOffice10OSA.EXE[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2005-12-17 135168][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyVESWinlogon]
C:WINDOWSsystem32VESWinlogon.dll [2006-03-09 73728][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesQIPqip.exe»=»C:Program FilesQIPqip.exe:*:Enabled:Quiet Internet Pager»
«C:Program FilesSonyReaderDatabineBook Library.exe»=»C:Program FilesSonyReaderDatabineBook Library.exe:*:Enabled:eBook Library»
«C:Documents and SettingsАнечкаLocal SettingsTempWZSE0.TMPPRS-505 Updater.exe»=»C:Documents and SettingsАнечкаLocal SettingsTempWZSE0.TMPPRS-505 Updater.exe:*:Enabled:Sony’s Reader (PRS-505) Updater»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2E]
shellAutoRuncommand — E:ttlk9gl3.cmd
shellopencommand — E:ttlk9gl3.cmd[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0002151e-3c8e-11de-bc8f-0013a93fed1a}]
shellAutoRuncommand — E:ttlk9gl3.cmd
shellopencommand — E:ttlk9gl3.cmd[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c79b8742-3c81-11de-8e61-806d6172696f}]
shellAutoRuncommand — E:ttlk9gl3.cmd
shellopencommand — E:ttlk9gl3.cmd[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f4990800-3cab-11de-bc91-0013a93fed1a}]
shellAutoRuncommand — K:ttlk9gl3.cmd
shellopencommand — K:ttlk9gl3.cmd======List of files/folders created in the last 1 months======
2009-05-21 01:08:02 —-D—- C:Program Filestrend micro
2009-05-21 01:08:01 —-D—- C:rsit
2009-05-21 00:04:09 —-D—- C:Program Filestotalcmd
2009-05-21 00:04:09 —-A—- C:WINDOWSwincmd.ini
2009-05-21 00:01:07 —-A—- C:WINDOWSntbtlog.txt
2009-05-20 14:09:55 —-D—- C:Program FilesFlashGet
2009-05-15 09:54:57 —-HDC—- C:WINDOWS$NtUninstallKB951978$
2009-05-15 09:54:43 —-HDC—- C:WINDOWS$NtUninstallKB954459$
2009-05-14 21:30:16 —-D—- C:Program FilesCommon FilesABBYY
2009-05-14 21:28:39 —-D—- C:Program FilesABBYY FineReader 9.0
2009-05-14 19:03:15 —-D—- C:WINDOWSsystem32appmgmt
2009-05-14 19:02:42 —-SHD—- C:Config.Msi
2009-05-14 18:04:35 —-D—- C:Documents and SettingsАнечкаApplication DataABBYY
2009-05-14 17:40:05 —-D—- C:Documents and SettingsAll UsersApplication DataABBYY
2009-05-14 17:37:18 —-D—- C:Program FilesFineReader
2009-05-13 22:43:58 —-D—- C:Documents and SettingsАнечкаApplication DataGRETECH
2009-05-13 20:51:19 —-A—- C:WINDOWSsystem32msvcr71.dll
2009-05-13 20:51:19 —-A—- C:WINDOWSsystem32msvcp71.dll
2009-05-13 20:51:19 —-A—- C:WINDOWSsystem32MFC71u.dll
2009-05-13 20:50:53 —-A—- C:WINDOWSsystem32VESWinlogon.dll
2009-05-13 20:43:20 —-A—- C:WINDOWSsystem32igfxres.dll
2009-05-13 20:41:50 —-A—- C:WINDOWSsystem32iglicd32.dll
2009-05-13 20:41:50 —-A—- C:WINDOWSsystem32igldev32.dll
2009-05-13 20:41:50 —-A—- C:WINDOWSsystem32igfxzoom.exe
2009-05-13 20:41:50 —-A—- C:WINDOWSsystem32igfxtray.exe
2009-05-13 20:41:50 —-A—- C:WINDOWSsystem32igfxsrvc.exe
2009-05-13 20:41:50 —-A—- C:WINDOWSsystem32igfxsrvc.dll
2009-05-13 20:41:50 —-A—- C:WINDOWSsystem32igfxress.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32igfxpph.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32igfxpers.exe
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32igfxext.exe
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32igfxexps.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32igfxdo.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32igfxdev.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32igfxcfg.exe
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32ialmrnt5.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32ialmrem.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32ialmdnt5.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32ialmdev5.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32ialmdd5.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32iAlmCoIn_v4436.dll
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32hkcmd.exe
2009-05-13 20:41:49 —-A—- C:WINDOWSsystem32hccutils.dll
2009-05-13 16:29:34 —-D—- C:Documents and SettingsАнечкаApplication DataAdobeUM
2009-05-13 16:29:13 —-D—- C:Program FilesCommon FilesAdobe
2009-05-13 11:48:16 —-D—- C:WINDOWSPrefetch
2009-05-13 10:05:44 —-HDC—- C:WINDOWS$NtUninstallKB967715$
2009-05-13 10:05:37 —-HDC—- C:WINDOWS$NtUninstallKB963027$
2009-05-13 10:05:32 —-HDC—- C:WINDOWS$NtUninstallKB961373$
2009-05-13 10:05:26 —-HDC—- C:WINDOWS$NtUninstallKB960803$
2009-05-13 10:05:20 —-HDC—- C:WINDOWS$NtUninstallKB960225$
2009-05-13 10:05:15 —-HDC—- C:WINDOWS$NtUninstallKB959426$
2009-05-13 10:05:10 —-HDC—- C:WINDOWS$NtUninstallKB958690$
2009-05-13 10:05:04 —-HDC—- C:WINDOWS$NtUninstallKB958687$
2009-05-13 10:04:59 —-HDC—- C:WINDOWS$NtUninstallKB958644$
2009-05-13 10:04:53 —-HDC—- C:WINDOWS$NtUninstallKB957097$
2009-05-13 10:04:48 —-HDC—- C:WINDOWS$NtUninstallKB956803$
2009-05-13 10:04:43 —-HDC—- C:WINDOWS$NtUninstallKB956802$
2009-05-13 10:04:33 —-HDC—- C:WINDOWS$NtUninstallKB956572$
2009-05-13 10:04:26 —-HDC—- C:WINDOWS$NtUninstallKB955069$
2009-05-13 10:04:20 —-HDC—- C:WINDOWS$NtUninstallKB954600$
2009-05-13 10:04:15 —-HDC—- C:WINDOWS$NtUninstallKB952954$
2009-05-13 10:04:10 —-HDC—- C:WINDOWS$NtUninstallKB952287$
2009-05-13 10:04:03 —-HDC—- C:WINDOWS$NtUninstallKB952004$
2009-05-13 10:03:57 —-HDC—- C:WINDOWS$NtUninstallKB951748$
2009-05-13 10:03:52 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2$
2009-05-13 10:03:46 —-HDC—- C:WINDOWS$NtUninstallKB951066$
2009-05-13 10:03:41 —-HDC—- C:WINDOWS$NtUninstallKB950974$
2009-05-13 10:03:36 —-HDC—- C:WINDOWS$NtUninstallKB950762$
2009-05-13 10:03:29 —-HDC—- C:WINDOWS$NtUninstallKB946648$
2009-05-13 10:03:25 —-HDC—- C:WINDOWS$NtUninstallKB938464-v2$
2009-05-13 10:03:19 —-HDC—- C:WINDOWS$NtUninstallKB923561$
2009-05-13 10:01:11 —-D—- C:WINDOWSsystem32ru-ru
2009-05-13 10:01:09 —-D—- C:WINDOWSsystem32ru
2009-05-13 10:01:09 —-D—- C:WINDOWSsystem32bits
2009-05-13 10:01:09 —-D—- C:WINDOWSl2schemas
2009-05-13 09:58:45 —-D—- C:WINDOWSServicePackFiles
2009-05-13 09:56:23 —-D—- C:WINDOWSnetwork diagnostic
2009-05-13 09:53:17 —-HDC—- C:WINDOWS$NtServicePackUninstall$
2009-05-12 20:19:34 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe
2009-05-12 20:19:32 —-D—- C:Program FilesAdobe
2009-05-12 20:18:41 —-D—- C:WINDOWSCache
2009-05-11 14:55:14 —-A—- C:WINDOWSsystem32MRT.INI
2009-05-11 14:54:28 —-A—- C:WINDOWSsystem32MRT.exe
2009-05-11 14:06:03 —-HDC—- C:WINDOWS$NtUninstallKB885884$
2009-05-10 16:51:01 —-RSH—- C:ttlk9gl3.cmd
2009-05-10 12:24:29 —-A—- C:WINDOWSsystem32hccoin.dll
2009-05-10 12:24:13 —-A—- C:WINDOWSsystem32usbui.dll
2009-05-10 12:23:31 —-D—- C:WINDOWSsystem32ReinstallBackups
2009-05-10 12:23:28 —-D—- C:Program FilesIntel
2009-05-10 12:00:15 —-A—- C:WINDOWSsystem32ptpusd.dll
2009-05-10 12:00:15 —-A—- C:WINDOWSsystem32ptpusb.dll
2009-05-10 01:22:39 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2_0$
2009-05-10 01:22:35 —-HDC—- C:WINDOWS$NtUninstallKB952954_0$
2009-05-10 01:22:29 —-HDC—- C:WINDOWS$NtUninstallKB959426_0$
2009-05-10 01:22:24 —-HDC—- C:WINDOWS$NtUninstallKB946648_0$
2009-05-10 01:22:19 —-HDC—- C:WINDOWS$NtUninstallKB961373_0$
2009-05-10 01:22:15 —-HDC—- C:WINDOWS$NtUninstallKB956803_0$
2009-05-10 01:22:09 —-HDC—- C:WINDOWS$NtUninstallKB955839$
2009-05-10 01:22:01 —-HDC—- C:WINDOWS$NtUninstallKB950974_0$
2009-05-10 01:21:56 —-HDC—- C:WINDOWS$NtUninstallKB960225_0$
2009-05-10 01:21:43 —-HDC—- C:WINDOWS$NtUninstallKB956572_0$
2009-05-10 01:21:36 —-HDC—- C:WINDOWS$NtUninstallKB938464-v2_0$
2009-05-10 01:21:31 —-HDC—- C:WINDOWS$NtUninstallKB952069_WM9$
2009-05-10 01:21:25 —-HDC—- C:WINDOWS$NtUninstallKB952004_0$
2009-05-10 01:21:18 —-HDC—- C:WINDOWS$NtUninstallKB950762_0$
2009-05-10 01:21:13 —-HDC—- C:WINDOWS$NtUninstallKB957097_0$
2009-05-10 01:21:09 —-HDC—- C:WINDOWS$NtUninstallKB960715$
2009-05-10 01:21:04 —-HDC—- C:WINDOWS$NtUninstallKB958687_0$
2009-05-10 01:20:59 —-HDC—- C:WINDOWS$NtUninstallKB952287_0$
2009-05-10 01:20:52 —-HDC—- C:WINDOWS$NtUninstallKB967715_0$
2009-05-10 01:20:46 —-HDC—- C:WINDOWS$NtUninstallKB950760$
2009-05-10 01:20:42 —-HDC—- C:WINDOWS$NtUninstallKB951066_0$
2009-05-10 01:20:36 —-HDC—- C:WINDOWS$NtUninstallKB958690_0$
2009-05-10 01:20:30 —-HDC—- C:WINDOWS$NtUninstallKB951748_0$
2009-05-10 01:20:24 —-HDC—- C:WINDOWS$NtUninstallKB901190$
2009-05-10 01:20:18 —-HDC—- C:WINDOWS$NtUninstallKB960803_0$
2009-05-10 01:20:13 —-HDC—- C:WINDOWS$NtUninstallKB954600_0$
2009-05-10 01:20:09 —-HDC—- C:WINDOWS$NtUninstallKB958644_0$
2009-05-10 01:20:04 —-HDC—- C:WINDOWS$NtUninstallKB955069_0$
2009-05-10 01:19:58 —-HDC—- C:WINDOWS$NtUninstallKB956802_0$
2009-05-10 01:19:46 —-HDC—- C:WINDOWS$NtUninstallKB963027_0$
2009-05-10 01:19:37 —-HDC—- C:WINDOWS$NtUninstallKB944338-v2$
2009-05-10 01:19:28 —-N—- C:WINDOWSsystem32spmsg.dll
2009-05-10 01:19:27 —-HDC—- C:WINDOWS$NtUninstallKB923561_0$
2009-05-09 20:46:49 —-D—- C:Program FilesBook Designer 4.0
2009-05-09 20:00:36 —-D—- C:Program FilesCommon FilesSony Shared
2009-05-09 17:36:32 —-D—- C:Documents and SettingsАнечкаApplication DataMacromedia
2009-05-09 17:36:32 —-D—- C:Documents and SettingsАнечкаApplication DataAdobe
2009-05-09 15:46:36 —-D—- C:Documents and SettingsAll UsersApplication Datakinoma
2009-05-09 15:46:12 —-D—- C:Program FilesDIFX
2009-05-09 15:46:11 —-DC—- C:WINDOWSsystem32DRVSTORE
2009-05-09 15:45:52 —-D—- C:Program FilesSony
2009-05-09 15:39:31 —-A—- C:WINDOWSODBC.INI
2009-05-09 15:38:58 —-D—- C:Program FilesCommon FilesDesigner
2009-05-09 15:38:40 —-D—- C:WINDOWSShellNew
2009-05-09 15:38:35 —-D—- C:Program FilesMicrosoft Office
2009-05-09 14:36:11 —-A—- C:WINDOWSsystem32h323log.txt
2009-05-09 14:34:52 —-A—- C:WINDOWSsystem32uniime.dll
2009-05-09 14:34:40 —-A—- C:WINDOWSsystem32imjp81k.dll
2009-05-09 14:34:37 —-A—- C:WINDOWSsystem32chsbrkr.dll
2009-05-09 14:34:36 —-A—- C:WINDOWSsystem32chtbrkr.dll
2009-05-09 14:34:35 —-A—- C:WINDOWSsystem32korwbrkr.dll
2009-05-09 14:34:34 —-A—- C:WINDOWSsystem32msir3jp.dll
2009-05-09 14:34:07 —-A—- C:WINDOWSsystem32c_g18030.dll
2009-05-09 14:34:06 —-A—- C:WINDOWSsystem32kbd101a.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbdnecNT.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbdnecAT.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbdnec95.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbdlk41j.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbdlk41a.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbdibm02.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbdax2.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32kbd106n.dll
2009-05-09 14:33:50 —-A—- C:WINDOWSsystem32f3ahvoas.dll
2009-05-09 14:33:49 —-A—- C:WINDOWSsystem32kbd101.dll
2009-05-09 14:33:14 —-A—- C:WINDOWSsystem32c_is2022.dll
2009-05-09 14:33:11 —-A—- C:WINDOWSsystem32kbdkor.dll
2009-05-09 14:33:11 —-A—- C:WINDOWSsystem32kbdjpn.dll
2009-05-09 14:33:11 —-A—- C:WINDOWSsystem32kbd106.dll
2009-05-09 14:33:11 —-A—- C:WINDOWSsystem32kbd103.dll
2009-05-09 14:33:11 —-A—- C:WINDOWSsystem32kbd101c.dll
2009-05-09 14:33:11 —-A—- C:WINDOWSsystem32kbd101b.dll
2009-05-09 14:30:31 —-A—- C:WINDOWSsystem32SonyPI.dll
2009-05-09 14:29:16 —-A—- C:WINDOWSimsins.BAK
2009-05-09 14:29:13 —-SHD—- C:WINDOWSInstaller
2009-05-09 14:29:13 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2009-05-09 14:29:12 —-D—- C:Program FilesCommon FilesODBC
2009-05-09 14:29:12 —-A—- C:WINDOWSODBCINST.INI
2009-05-09 14:29:09 —-D—- C:Program FilesCommon FilesSpeechEngines
2009-05-09 14:29:08 —-RD—- C:Program Files
2009-05-09 14:29:08 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2009-05-09 14:29:08 —-D—- C:Program FilesCommon Files
2009-05-09 14:29:02 —-RA—- C:WINDOWSsystem32kbdtuq.dll
2009-05-09 14:29:02 —-RA—- C:WINDOWSsystem32kbdtuf.dll
2009-05-09 14:29:02 —-RA—- C:WINDOWSsystem32kbdazel.dll
2009-05-09 14:29:00 —-RA—- C:WINDOWSsystem32kbdhept.dll
2009-05-09 14:29:00 —-RA—- C:WINDOWSsystem32kbdhela3.dll
2009-05-09 14:29:00 —-RA—- C:WINDOWSsystem32kbdhela2.dll
2009-05-09 14:29:00 —-RA—- C:WINDOWSsystem32kbdhe319.dll
2009-05-09 14:29:00 —-RA—- C:WINDOWSsystem32kbdhe220.dll
2009-05-09 14:29:00 —-RA—- C:WINDOWSsystem32kbdgkl.dll
2009-05-09 14:28:59 —-RA—- C:WINDOWSsystem32kbdhe.dll
2009-05-09 14:28:58 —-RA—- C:WINDOWSsystem32kbdlv1.dll
2009-05-09 14:28:58 —-RA—- C:WINDOWSsystem32kbdlv.dll
2009-05-09 14:28:58 —-RA—- C:WINDOWSsystem32kbdlt1.dll
2009-05-09 14:28:58 —-RA—- C:WINDOWSsystem32kbdlt.dll
2009-05-09 14:28:58 —-RA—- C:WINDOWSsystem32kbdest.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdycl.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdsl1.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdsl.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdro.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdpl1.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdpl.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdhu1.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdhu.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdcz2.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdcz1.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdcz.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32kbdcr.dll
2009-05-09 14:28:56 —-RA—- C:WINDOWSsystem32KBDAL.DLL
2009-05-09 14:28:50 —-RA—- C:WINDOWSsystem32kbduzb.dll
2009-05-09 14:28:50 —-RA—- C:WINDOWSsystem32kbdur.dll
2009-05-09 14:28:50 —-RA—- C:WINDOWSsystem32kbdtat.dll
2009-05-09 14:28:50 —-RA—- C:WINDOWSsystem32kbdmon.dll
2009-05-09 14:28:50 —-RA—- C:WINDOWSsystem32kbdkyr.dll
2009-05-09 14:28:50 —-RA—- C:WINDOWSsystem32kbdkaz.dll
2009-05-09 14:28:50 —-RA—- C:WINDOWSsystem32kbdaze.dll
2009-05-09 14:28:49 —-RA—- C:WINDOWSsystem32kbdycc.dll
2009-05-09 14:28:49 —-RA—- C:WINDOWSsystem32kbdbu.dll
2009-05-09 14:28:49 —-RA—- C:WINDOWSsystem32kbdblr.dll
2009-05-09 14:28:49 —-A—- C:WINDOWSsystem32irclass.dll
2009-05-09 14:28:49 —-A—- C:WINDOWSsystem32dgrpsetu.dll
2009-05-09 14:28:48 —-A—- C:WINDOWSsystem32spxcoins.dll
2009-05-09 14:28:48 —-A—- C:WINDOWSsystem32EqnClass.Dll
2009-05-09 14:28:48 —-A—- C:WINDOWSsystem32dgsetup.dll
2009-05-09 14:28:46 —-N—- C:WINDOWSsystem32CONFIG.TMP
2009-05-09 14:28:46 —-A—- C:WINDOWSTASKMAN.EXE
2009-05-09 14:28:45 —-A—- C:WINDOWSsystem32batt.dll
2009-05-09 14:28:45 —-A—- C:WINDOWSnotepad.exe
2009-05-09 14:28:43 —-A—- C:WINDOWSsystem32storprop.dll
2009-05-09 14:28:36 —-ASH—- C:Documents and SettingsAll UsersApplication Datadesktop.ini
2009-05-09 14:28:30 —-RA—- C:WINDOWSSET8.tmp
2009-05-09 14:28:27 —-RA—- C:WINDOWSSET4.tmp
2009-05-09 14:28:26 —-RA—- C:WINDOWSSET3.tmp
2009-05-09 14:28:19 —-D—- C:WINDOWSsystem32CatRoot2
2009-05-09 14:28:19 —-D—- C:WINDOWSsystem32CatRoot
2009-05-09 14:28:14 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2009-05-09 14:27:51 —-A—- C:WINDOWSsetuplog.txt
2009-05-09 14:27:47 —-SHD—- C:System Volume Information
2009-05-09 14:27:47 —-D—- C:Documents and Settings
2009-05-09 14:26:44 —-SH—- C:boot.ini
2009-05-09 14:22:51 —-RSHDC—- C:WINDOWSsystem32dllcache
2009-05-09 14:22:51 —-RSD—- C:WINDOWSFonts
2009-05-09 14:22:51 —-RD—- C:WINDOWSWeb
2009-05-09 14:22:51 —-HD—- C:WINDOWSinf
2009-05-09 14:22:51 —-D—- C:WINDOWSWinSxS
2009-05-09 14:22:51 —-D—- C:WINDOWStwain_32
2009-05-09 14:22:51 —-D—- C:WINDOWSTemp
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32wins
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32wbem
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32usmt
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32spool
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32ShellExt
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32Setup
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32ras
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32oobe
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32npp
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32mui
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32inetsrv
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32IME
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32icsxml
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32ias
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32export
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32drivers
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32dhcp
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32config
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem323com_dmi
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem323076
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem322052
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321054
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321049
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321042
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321041
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321037
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321033
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321031
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321028
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem321025
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem32
2009-05-09 14:22:51 —-D—- C:WINDOWSsystem
2009-05-09 14:22:51 —-D—- C:WINDOWSsecurity
2009-05-09 14:22:51 —-D—- C:WINDOWSResources
2009-05-09 14:22:51 —-D—- C:WINDOWSrepair
2009-05-09 14:22:51 —-D—- C:WINDOWSProvisioning
2009-05-09 14:22:51 —-D—- C:WINDOWSPeerNet
2009-05-09 14:22:51 —-D—- C:WINDOWSpchealth
2009-05-09 14:22:51 —-D—- C:WINDOWSmui
2009-05-09 14:22:51 —-D—- C:WINDOWSmsapps
2009-05-09 14:22:51 —-D—- C:WINDOWSmsagent
2009-05-09 14:22:51 —-D—- C:WINDOWSMedia
2009-05-09 14:22:51 —-D—- C:WINDOWSjava
2009-05-09 14:22:51 —-D—- C:WINDOWSime
2009-05-09 14:22:51 —-D—- C:WINDOWSHelp
2009-05-09 14:22:51 —-D—- C:WINDOWSehome
2009-05-09 14:22:51 —-D—- C:WINDOWSDriver Cache
2009-05-09 14:22:51 —-D—- C:WINDOWSDebug
2009-05-09 14:22:51 —-D—- C:WINDOWSCursors
2009-05-09 14:22:51 —-D—- C:WINDOWSConnection Wizard
2009-05-09 14:22:51 —-D—- C:WINDOWSConfig
2009-05-09 14:22:51 —-D—- C:WINDOWSAppPatch
2009-05-09 14:22:51 —-D—- C:WINDOWSaddins
2009-05-09 14:22:51 —-D—- C:WINDOWS
2009-05-09 11:41:44 —-N—- C:WINDOWSsystem32xmllite.dll
2009-05-09 11:41:42 —-N—- C:WINDOWSsystem32wmphoto.dll
2009-05-09 11:41:41 —-N—- C:WINDOWSsystem32wlanapi.dll
2009-05-09 11:41:41 —-N—- C:WINDOWSsystem32windowscodecsext.dll
2009-05-09 11:41:41 —-N—- C:WINDOWSsystem32windowscodecs.dll
2009-05-09 11:41:37 —-N—- C:WINDOWSsystem32tspkg.dll
2009-05-09 11:41:37 —-N—- C:WINDOWSsystem32tsgqec.dll
2009-05-09 11:41:35 —-N—- C:WINDOWSsystem32spupdwxp.exe
2009-05-09 11:41:35 —-A—- C:WINDOWSsystem32spdwnwxp.exe
2009-05-09 11:41:33 —-N—- C:WINDOWSsystem32slserv.exe
2009-05-09 11:41:33 —-N—- C:WINDOWSsystem32slrundll.exe
2009-05-09 11:41:33 —-N—- C:WINDOWSsystem32slgen.dll
2009-05-09 11:41:33 —-N—- C:WINDOWSsystem32slextspk.dll
2009-05-09 11:41:33 —-N—- C:WINDOWSsystem32slcoinst.dll
2009-05-09 11:41:33 —-N—- C:WINDOWSsystem32setupn.exe
2009-05-09 11:41:33 —-N—- C:WINDOWSsystem32s3gnb.dll
2009-05-09 11:41:33 —-N—- C:WINDOWSslrundll.exe
2009-05-09 11:41:32 —-N—- C:WINDOWSsystem32rhttpaa.dll
2009-05-09 11:41:32 —-N—- C:WINDOWSsystem32rasqec.dll
2009-05-09 11:41:32 —-N—- C:WINDOWSsystem32qutil.dll
2009-05-09 11:41:31 —-N—- C:WINDOWSsystem32qcliprov.dll
2009-05-09 11:41:31 —-N—- C:WINDOWSsystem32qagentrt.dll
2009-05-09 11:41:31 —-N—- C:WINDOWSsystem32qagent.dll
2009-05-09 11:41:31 —-N—- C:WINDOWSsystem32photometadatahandler.dll
2009-05-09 11:41:31 —-N—- C:WINDOWSsystem32onex.dll
2009-05-09 11:41:30 —-N—- C:WINDOWSsystem32nv4_disp.dll
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32napstat.exe
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32napmontr.dll
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32napipsec.dll
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32mtxparhd.dll
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32msxml6r.dll
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32msxml6.dll
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32msshavmsg.dll
2009-05-09 11:41:28 —-N—- C:WINDOWSsystem32mssha.dll
2009-05-09 11:41:23 —-N—- C:WINDOWSsystem32mmcperf.exe
2009-05-09 11:41:23 —-N—- C:WINDOWSsystem32mmcfxcommon.dll
2009-05-09 11:41:23 —-N—- C:WINDOWSsystem32mmcex.dll
2009-05-09 11:41:23 —-N—- C:WINDOWSsystem32microsoft.managementconsole.dll
2009-05-09 11:41:18 —-N—- C:WINDOWSsystem32l2gpstore.dll
2009-05-09 11:41:18 —-N—- C:WINDOWSsystem32kmsvc.dll
2009-05-09 11:41:18 —-N—- C:WINDOWSsystem32kbdpash.dll
2009-05-09 11:41:18 —-N—- C:WINDOWSsystem32kbdnepr.dll
2009-05-09 11:41:18 —-N—- C:WINDOWSsystem32kbdiultn.dll
2009-05-09 11:41:18 —-N—- C:WINDOWSsystem32kbdbhc.dll
2009-05-09 11:41:16 —-N—- C:WINDOWSsystem32smtpapi.dll
2009-05-09 11:41:16 —-N—- C:WINDOWSsystem32rwnh.dll
2009-05-09 11:41:13 —-N—- C:WINDOWSsystem32comsdupd.exe
2009-05-09 11:41:11 —-N—- C:WINDOWSsystem32hsfcisp2.dll
2009-05-09 11:41:08 —-N—- C:WINDOWSsystem32faxpatch.exe
2009-05-09 11:41:08 —-A—- C:WINDOWS 02799_.tmp
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eapsvc.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eapqec.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eappprxy.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eapphost.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eappgnui.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eappcfg.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eapp3hst.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32eapolqec.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32dot3ui.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32dot3svc.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32dot3msm.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32dot3gpclnt.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32dot3dlg.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32dot3cfg.dll
2009-05-09 11:41:07 —-N—- C:WINDOWSsystem32dot3api.dll
2009-05-09 11:41:06 —-N—- C:WINDOWSsystem32dimsroam.dll
2009-05-09 11:41:06 —-N—- C:WINDOWSsystem32dimsntfy.dll
2009-05-09 11:41:06 —-N—- C:WINDOWSsystem32dhcpqec.dll
2009-05-09 11:41:06 —-N—- C:WINDOWSsystem32credssp.dll
2009-05-09 11:41:03 —-N—- C:WINDOWSsystem32bitsprx4.dll
2009-05-09 11:41:03 —-N—- C:WINDOWSsystem32azroles.dll
2009-05-09 11:41:03 —-N—- C:WINDOWSsystem32ativvaxx.dll
2009-05-09 11:41:03 —-N—- C:WINDOWSsystem32ativtmxx.dll
2009-05-09 11:41:02 —-N—- C:WINDOWSsystem32ati3duag.dll
2009-05-09 11:41:02 —-N—- C:WINDOWSsystem32ati3d1ag.dll
2009-05-09 11:41:02 —-N—- C:WINDOWSsystem32ati2dvag.dll
2009-05-09 11:41:02 —-N—- C:WINDOWSsystem32ati2dvaa.dll
2009-05-09 11:41:02 —-N—- C:WINDOWSsystem32ati2cqag.dll
2009-05-09 11:41:00 —-N—- C:WINDOWSsystem32aaclient.dll
2009-05-09 11:30:01 —-D—- C:Program FilesCONEXANT
2009-05-09 11:29:58 —-A—- C:WINDOWSsystem32Uci32101.dll
2009-05-09 11:29:58 —-A—- C:WINDOWSsystem32mdmxsdk.dll
2009-05-09 11:21:25 —-A—- C:WINDOWSsystem32stlang.dll
2009-05-09 11:21:25 —-A—- C:WINDOWSsystem32spdifcp.dll
2009-05-09 11:21:23 —-A—- C:WINDOWSsystem32ksuser.dll
2009-05-09 11:21:20 —-A—- C:WINDOWSsystem32staco.dll
2009-05-09 11:21:19 —-A—- C:WINDOWSsystem32stacapi.dll
2009-05-09 11:21:17 —-HD—- C:Program FilesInstallShield Installation Information
2009-05-09 11:21:17 —-D—- C:Program FilesSigmaTel
2009-05-09 11:21:14 —-D—- C:Program FilesCommon FilesInstallShield
2009-05-09 11:17:46 —-D—- C:WINDOWSsystem32PreInstall
2009-05-09 11:17:45 —-A—- C:WINDOWSsystem32spupdsvc.exe
2009-05-09 11:17:44 —-HDC—- C:WINDOWS$NtUninstallKB898461$
2009-05-09 11:13:44 —-D—- C:WINDOWSsystem32SoftwareDistribution
2009-05-09 11:12:37 —-A—- C:WINDOWSModel.txt
2009-05-09 11:11:41 —-N—- C:WINDOWSsystem32vxblock.dll
2009-05-09 11:11:41 —-N—- C:WINDOWSsystem32pxwave.dll
2009-05-09 11:11:41 —-N—- C:WINDOWSsystem32pxmas.dll
2009-05-09 11:11:41 —-N—- C:WINDOWSsystem32pxhpinst.exe
2009-05-09 11:11:41 —-N—- C:WINDOWSsystem32pxdrv.dll
2009-05-09 11:11:41 —-N—- C:WINDOWSsystem32px.dll
2009-05-09 11:11:36 —-D—- C:Program FilesWinamp
2009-05-09 11:11:36 —-A—- C:WINDOWSwinamp.ini
2009-05-09 11:10:50 —-D—- C:Program FilesGRETECH
2009-05-09 11:10:25 —-A—- C:WINDOWSsystem32qttask.exe
2009-05-09 11:09:56 —-D—- C:WINDOWSsystem32QuickTime
2009-05-09 11:09:56 —-D—- C:Program FilesACE Mega CoDecS Pack
2009-05-09 11:07:19 —-D—- C:Documents and SettingsАнечкаApplication DataMozilla
2009-05-09 11:07:12 —-D—- C:Program FilesMozilla Firefox
2009-05-09 11:02:02 —-D—- C:Program FilesQIP
2009-05-09 11:01:59 —-D—- C:Program FilesICE Book Reader Professional Russian
2009-05-09 11:01:13 —-D—- C:Program FilesThe Bat!
2009-05-09 10:58:43 —-D—- C:Documents and SettingsАнечкаApplication DataACD Systems
2009-05-09 10:58:10 —-D—- C:Documents and SettingsAll UsersApplication DataACD Systems
2009-05-09 10:58:05 —-D—- C:Program FilesCommon FilesACD Systems
2009-05-09 10:58:05 —-D—- C:Program FilesACD Systems
2009-05-09 10:54:58 —-D—- C:Program FilesPunto Switcher
2009-05-09 10:54:28 —-SHD—- C:RECYCLER
2009-05-09 10:52:52 —-A—- C:WINDOWSsystem32imon.dll
2009-05-09 10:52:36 —-D—- C:Program FilesESET
2009-05-09 10:50:44 —-D—- C:Program FilesWinRAR
2009-05-09 10:47:56 —-D—- C:Documents and SettingsАнечкаApplication DataIdentities
2009-05-09 10:47:55 —-HD—- C:Program FilesUninstall Information
2009-05-09 10:47:48 —-SD—- C:Documents and SettingsАнечкаApplication DataMicrosoft
2009-05-09 10:47:48 —-ASH—- C:Documents and SettingsАнечкаApplication Datadesktop.ini
2009-05-09 10:46:48 —-D—- C:WINDOWSSoftwareDistribution
2009-05-09 10:46:46 —-SD—- C:WINDOWSsystem32Microsoft
2009-05-09 10:46:46 —-A—- C:WINDOWSSchedLgU.Txt
2009-05-09 10:43:47 —-D—- C:WINDOWSsystem32xircom
2009-05-09 10:43:47 —-D—- C:Program Filesxerox
2009-05-09 10:43:47 —-D—- C:Program Filesmicrosoft frontpage
2009-05-09 10:43:06 —-HD—- C:WINDOWS$hf_mig$
2009-05-09 10:43:05 —-N—- C:WINDOWSsystem32tzchange.exe
2009-05-09 10:42:52 —-A—- C:WINDOWScontrol.ini
2009-05-09 10:42:52 —-A—- C:AUTOEXEC.BAT
2009-05-09 10:42:44 —-A—- C:WINDOWSOEWABLog.txt
2009-05-09 10:42:40 —-A—- C:WINDOWSsystem32mapi32.dll
2009-05-09 10:41:59 —-SD—- C:WINDOWSDownloaded Program Files
2009-05-09 10:41:59 —-RD—- C:WINDOWSOffline Web Pages
2009-05-09 10:41:59 —-RAH—- C:WINDOWSsystem32logonui.exe.manifest
2009-05-09 10:41:54 —-RAH—- C:WINDOWSsystem32cdplayer.exe.manifest
2009-05-09 10:41:49 —-HD—- C:Program FilesWindowsUpdate
2009-05-09 10:41:47 —-D—- C:Program FilesOnline Services
2009-05-09 10:41:31 —-D—- C:WINDOWSsystem32DirectX
2009-05-09 10:41:06 —-A—- C:WINDOWSsystem32atrace.dll
2009-05-09 10:41:02 —-A—- C:WINDOWSsystem32desktop.ini
2009-05-09 10:41:02 —-A—- C:WINDOWSdesktop.ini
2009-05-09 10:40:54 —-A—- C:WINDOWSsystem32nmevtmsg.dll
2009-05-09 10:40:52 —-D—- C:Program FilesCommon FilesServices
2009-05-09 10:40:52 —-A—- C:WINDOWSsystem32acctres.dll
2009-05-09 10:40:48 —-SD—- C:WINDOWSTasks
2009-05-09 10:40:48 —-A—- C:WINDOWSsystem32icfgnt5.dll
2009-05-09 10:40:47 —-D—- C:Program FilesCommon FilesMSSoap
2009-05-09 10:40:42 —-D—- C:WINDOWSsrchasst
2009-05-09 10:40:41 —-D—- C:WINDOWSsystem32Macromed
2009-05-09 10:40:38 —-A—- C:WINDOWSsystem32wuweb.dll
2009-05-09 10:40:38 —-A—- C:WINDOWSsystem32wucltui.dll
2009-05-09 10:40:38 —-A—- C:WINDOWSsystem32wuauserv.dll
2009-05-09 10:40:38 —-A—- C:WINDOWSsystem32wuaueng1.dll
2009-05-09 10:40:37 —-A—- C:WINDOWSsystem32wups.dll
2009-05-09 10:40:37 —-A—- C:WINDOWSsystem32wuaueng.dll
2009-05-09 10:40:37 —-A—- C:WINDOWSsystem32wuauclt1.exe
2009-05-09 10:40:37 —-A—- C:WINDOWSsystem32wuauclt.exe
2009-05-09 10:40:37 —-A—- C:WINDOWSsystem32wuapi.dll
2009-05-09 10:40:37 —-A—- C:WINDOWSsystem32bitsprx3.dll
2009-05-09 10:40:37 —-A—- C:WINDOWSsystem32bitsprx2.dll
2009-05-09 10:40:36 —-A—- C:WINDOWSsystem32qmgrprxy.dll
2009-05-09 10:40:36 —-A—- C:WINDOWSsystem32qmgr.dll
2009-05-09 10:40:31 —-D—- C:Program FilesMovie Maker
2009-05-09 10:40:26 —-A—- C:WINDOWSsystem32safrslv.dll
2009-05-09 10:40:26 —-A—- C:WINDOWSsystem32safrdm.dll
2009-05-09 10:40:26 —-A—- C:WINDOWSsystem32safrcdlg.dll
2009-05-09 10:40:26 —-A—- C:WINDOWSsystem32racpldlg.dll
2009-05-09 10:40:22 —-A—- C:WINDOWSsystem32fltmc.exe
2009-05-09 10:40:22 —-A—- C:WINDOWSsystem32fltlib.dll
2009-05-09 10:40:21 —-D—- C:WINDOWSsystem32Restore
2009-05-09 10:40:21 —-A—- C:WINDOWSsystem32srsvc.dll
2009-05-09 10:40:21 —-A—- C:WINDOWSsystem32srrstr.dll
2009-05-09 10:40:21 —-A—- C:WINDOWSsystem32srclient.dll
2009-05-09 10:40:20 —-A—- C:WINDOWSsystem32mnmdd.dll
2009-05-09 10:40:20 —-A—- C:WINDOWSsystem32isrdbg32.dll
2009-05-09 10:40:20 —-A—- C:WINDOWSsystem32ils.dll
2009-05-09 10:40:19 —-A—- C:WINDOWSsystem32nmmkcert.dll
2009-05-09 10:40:19 —-A—- C:WINDOWSsystem32msconf.dll
2009-05-09 10:40:19 —-A—- C:WINDOWSsystem32mnmsrvc.exe
2009-05-09 10:40:16 —-D—- C:Program FilesNetMeeting
2009-05-09 10:40:16 —-A—- C:WINDOWSsystem32msoert2.dll
2009-05-09 10:40:16 —-A—- C:WINDOWSsystem32msoeacct.dll
2009-05-09 10:40:14 —-A—- C:WINDOWSsystem32inetres.dll
2009-05-09 10:40:14 —-A—- C:WINDOWSsystem32inetcomm.dll
2009-05-09 10:40:12 —-D—- C:Program FilesOutlook Express
2009-05-09 10:40:12 —-A—- C:WINDOWSsystem32schedsvc.dll
2009-05-09 10:40:12 —-A—- C:WINDOWSsystem32mstinit.exe
2009-05-09 10:40:11 —-A—- C:WINDOWSsystem32mstask.dll
2009-05-09 10:40:11 —-A—- C:WINDOWSsystem32isign32.dll
2009-05-09 10:40:11 —-A—- C:WINDOWSsystem32icwphbk.dll
2009-05-09 10:40:11 —-A—- C:WINDOWSsystem32icwdial.dll
2009-05-09 10:40:10 —-A—- C:WINDOWSsystem32inetcfg.dll
2009-05-09 10:40:03 —-D—- C:Program FilesCommon FilesSystem
2009-05-09 10:39:58 —-D—- C:Program FilesInternet Explorer
2009-05-09 10:39:33 —-D—- C:Program FilesComPlus Applications
2009-05-09 10:39:31 —-A—- C:WINDOWSvbaddin.ini
2009-05-09 10:39:31 —-A—- C:WINDOWSvb.ini
2009-05-09 10:39:27 —-D—- C:WINDOWSRegistration
2009-05-09 10:39:21 —-D—- C:Program FilesWindows Media Player
2009-05-09 10:39:16 —-D—- C:Program FilesMessenger
2009-05-09 10:39:12 —-D—- C:Program FilesMSN Gaming Zone
2009-05-09 10:39:12 —-A—- C:WINDOWSsystem32write.exe
2009-05-09 10:39:02 —-A—- C:WINDOWSsystem32sndvol32.exe
2009-05-09 10:39:02 —-A—- C:WINDOWSsystem32hticons.dll
2009-05-09 10:39:01 —-A—- C:WINDOWSsystem32winchat.exe
2009-05-09 10:39:01 —-A—- C:WINDOWSsystem32avwav.dll
2009-05-09 10:39:01 —-A—- C:WINDOWSsystem32avtapi.dll
2009-05-09 10:39:01 —-A—- C:WINDOWSsystem32avmeter.dll
2009-05-09 10:38:52 —-A—- C:WINDOWSsystem32getuname.dll
2009-05-09 10:38:52 —-A—- C:WINDOWSsystem32charmap.exe
2009-05-09 10:38:51 —-A—- C:WINDOWSsystem32winmine.exe
2009-05-09 10:38:51 —-A—- C:WINDOWSsystem32sol.exe
2009-05-09 10:38:51 —-A—- C:WINDOWSsystem32calc.exe
2009-05-09 10:38:50 —-A—- C:WINDOWSsystem32usrlogon.cmd
2009-05-09 10:38:50 —-A—- C:WINDOWSsystem32tsshutdn.exe
2009-05-09 10:38:50 —-A—- C:WINDOWSsystem32tskill.exe
2009-05-09 10:38:50 —-A—- C:WINDOWSsystem32reset.exe
2009-05-09 10:38:50 —-A—- C:WINDOWSsystem32mshearts.exe
2009-05-09 10:38:50 —-A—- C:WINDOWSsystem32freecell.exe
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32tslabels.ini
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32tsdiscon.exe
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32tscon.exe
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32shadow.exe
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32rwinsta.exe
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32regini.exe
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32rdpcfgex.dll
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32qwinsta.exe
2009-05-09 10:38:49 —-A—- C:WINDOWSsystem32qappsrv.exe
2009-05-09 10:38:48 —-A—- C:WINDOWSsystem32msg.exe
2009-05-09 10:38:48 —-A—- C:WINDOWSsystem32msdtcprf.ini
2009-05-09 10:38:48 —-A—- C:WINDOWSsystem32logoff.exe
2009-05-09 10:38:48 —-A—- C:WINDOWSsystem32cdmodem.dll
2009-05-09 10:38:47 —-A—- C:WINDOWSsystem32mtxlegih.dll
2009-05-09 10:38:47 —-A—- C:WINDOWSsystem32mtxex.dll
2009-05-09 10:38:47 —-A—- C:WINDOWSsystem32mtxdm.dll
2009-05-09 10:38:47 —-A—- C:WINDOWSsystem32dcomcnfg.exe
2009-05-09 10:38:47 —-A—- C:WINDOWSsystem32comaddin.dll
2009-05-09 10:38:46 —-A—- C:WINDOWSsystem32stclient.dll
2009-05-09 10:38:46 —-A—- C:WINDOWSsystem32comsnap.dll
2009-05-09 10:38:46 —-A—- C:WINDOWSsystem32comrepl.dll
2009-05-09 10:38:40 —-A—- C:WINDOWSsystem32wmimgmt.msc
2009-05-09 10:38:39 —-A—- C:WINDOWSsystem32sndrec32.exe
2009-05-09 10:38:39 —-A—- C:WINDOWSsystem32accwiz.exe
2009-05-09 10:38:38 —-A—- C:WINDOWSsystem32mplay32.exe
2009-05-09 10:38:38 —-A—- C:WINDOWSsystem32hypertrm.dll
2009-05-09 10:38:37 —-D—- C:Program FilesWindows NT
2009-05-09 10:38:37 —-A—- C:WINDOWSsystem32spider.exe
2009-05-09 10:38:37 —-A—- C:WINDOWSsystem32mspaint.exe
2009-05-09 10:38:37 —-A—- C:WINDOWSsystem32clipbrd.exe
2009-05-09 10:38:36 —-A—- C:WINDOWSsystem32tscfgwmi.dll
2009-05-09 10:38:36 —-A—- C:WINDOWSsystem32mstscax.dll
2009-05-09 10:38:35 —-A—- C:WINDOWSsystem32tscupgrd.exe
2009-05-09 10:38:35 —-A—- C:WINDOWSsystem32sessmgr.exe
2009-05-09 10:38:35 —-A—- C:WINDOWSsystem32remotepg.dll
2009-05-09 10:38:35 —-A—- C:WINDOWSsystem32rdshost.exe
2009-05-09 10:38:35 —-A—- C:WINDOWSsystem32rdsaddin.exe
2009-05-09 10:38:35 —-A—- C:WINDOWSsystem32rdchost.dll
2009-05-09 10:38:35 —-A—- C:WINDOWSsystem32mstsc.exe
2009-05-09 10:38:34 —-A—- C:WINDOWSsystem32termsrv.dll
2009-05-09 10:38:34 —-A—- C:WINDOWSsystem32rdpwsx.dll
2009-05-09 10:38:34 —-A—- C:WINDOWSsystem32rdpsnd.dll
2009-05-09 10:38:34 —-A—- C:WINDOWSsystem32rdpclip.exe
2009-05-09 10:38:34 —-A—- C:WINDOWSsystem32qprocess.exe
2009-05-09 10:38:34 —-A—- C:WINDOWSsystem32icaapi.dll
2009-05-09 10:38:33 —-D—- C:WINDOWSsystem32MsDtc
2009-05-09 10:38:33 —-A—- C:WINDOWSsystem32mtxoci.dll
2009-05-09 10:38:33 —-A—- C:WINDOWSsystem32msdtcuiu.dll
2009-05-09 10:38:33 —-A—- C:WINDOWSsystem32msdtcprx.dll
2009-05-09 10:38:33 —-A—- C:WINDOWSsystem32cfgbkend.dll
2009-05-09 10:38:32 —-A—- C:WINDOWSsystem32xolehlp.dll
2009-05-09 10:38:32 —-A—- C:WINDOWSsystem32msdtctm.dll
2009-05-09 10:38:32 —-A—- C:WINDOWSsystem32msdtclog.dll
2009-05-09 10:38:32 —-A—- C:WINDOWSsystem32msdtc.exe
2009-05-09 10:38:31 —-D—- C:WINDOWSsystem32Com
2009-05-09 10:38:31 —-A—- C:WINDOWSsystem32colbact.dll
2009-05-09 10:38:31 —-A—- C:WINDOWSsystem32clbcatex.dll
2009-05-09 10:38:31 —-A—- C:WINDOWSsystem32catsrvps.dll
2009-05-09 10:38:30 —-A—- C:WINDOWSsystem32comsvcs.dll
2009-05-09 10:38:30 —-A—- C:WINDOWSsystem32catsrvut.dll
2009-05-09 10:38:30 —-A—- C:WINDOWSsystem32catsrv.dll
2009-05-09 10:38:29 —-A—- C:WINDOWSsystem32comuid.dll
2009-05-09 10:38:29 —-A—- C:WINDOWSsystem32clbcatq.dll
2009-05-09 10:38:22 —-A—- C:WINDOWSsystem32servdeps.dll
2009-05-09 10:38:21 —-A—- C:WINDOWSsystem32mmfutil.dll
2009-05-09 10:38:21 —-A—- C:WINDOWSsystem32licwmi.dll
2009-05-09 10:38:21 —-A—- C:WINDOWSsystem32cmprops.dll======List of files/folders modified in the last 1 months======
2009-05-19 15:50:17 —-A—- C:WINDOWSm3jpeg.ini
2009-05-19 15:50:17 —-A—- C:WINDOWSm3jp2k.ini
2009-05-09 14:29:07 —-A—- C:WINDOWSsystem.ini
2009-05-09 10:42:52 —-A—- C:WINDOWSwin.ini======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 DMICall;Sony DMI Call service; C:WINDOWSsystem32DRIVERSDMICall.sys [2000-12-05 3952]
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
R1 nod32drv;nod32drv; C:WINDOWSsystem32driversnod32drv.sys [2009-05-09 15424]
R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2004-08-18 12032]
R2 AMON;AMON; C:WINDOWSsystem32driversamon.sys [2009-05-09 512096]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2005-10-05 12544]
R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-13 60800]
R3 CmBatt;Драйвер AC-адаптера блока питания (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-13 13952]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSF_DPV.sys [2005-10-18 998656]
R3 HSFHWAZL;HSFHWAZL; C:WINDOWSsystem32DRIVERSHSFHWAZL.sys [2005-10-18 202112]
R3 ialm;ialm; C:WINDOWSsystem32DRIVERSialmnt5.sys [2005-12-17 1353820]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2007-04-11 12160]
R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-13 61824]
R3 SNC;Sony Notebook Control Device; C:WINDOWSsystem32DRIVERSSonyNC.sys [2000-11-09 48896]
R3 SPI;Sony управляющее устройство программируемого ввода-вывода; C:WINDOWSsystem32DRIVERSSonyPI.sys [2001-08-18 37040]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:WINDOWSsystem32driverssthda.sys [2005-11-17 1076472]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
R3 usbstor;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2005-10-18 721280]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:WINDOWSsystem32DRIVERSyk51x86.sys [2005-10-17 241408]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-13 15104]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ABBYY.Licensing.FineReader.Professional.9.0;ABBYY FineReader 9.0 PE Licensing Service; C:Program FilesCommon FilesABBYYFineReader9.00LicensingPENetworkLicenseServer.exe [2007-12-06 660768]
R2 NOD32krn;NOD32 Kernel Service; C:Program FilesEsetnod32krn.exe [2009-05-09 552064]
R2 VAIO Event Service;VAIO Event Service; C:Program FilesSonyVAIO Event ServiceVESMgr.exe [2006-04-13 176128]
S3 Sony SCSI Helper Service;Sony SCSI Helper Service; C:Program FilesCommon FilesSony SharedFskSonySCSIHelperService.exe [2007-10-18 73728]
EOF
20 мая, 2009 в 9:11 пп #23995info.txt
info.txt logfile of random’s system information tool 1.06 2009-05-21 01:08:16
======Uninstall list======
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
ABBYY FineReader 9.0 Professional Edition—>MsiExec.exe /I{F9000000-0001-0000-0000-074957833700}
ACDSee 10 Photo Manager—>MsiExec.exe /I{119E769A-C45B-47E1-A43C-14581D6058F9}
ACE Mega CoDecS Pack—>»C:Program FilesACE Mega CoDecS Packunins000.exe»
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Reader 6.0—>MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-000000000001}
Book Designer 4.0—>MsiExec.exe /I{322E9572-A659-4920-BE8E-D0899920C22C}
eBook Library by Sony—>MsiExec.exe /X{C239BCD7-882A-478F-A5CF-DDEB074A4291}
FlashGet(JetCar)—>C:PROGRA~1FlashGetUNWISE.EXE C:PROGRA~1FlashGetINSTALL.LOG
GOM Player—>»C:Program FilesGRETECHGomPlayerUninstall.exe»
HDAUDIO SoftV92 Data Fax Modem with SmartCP—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_20030003HXFSETUP.EXE -U -ISnyHDANk.inf
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Intel(R) Graphics Media Accelerator Driver—>RUNDLL32.EXE C:WINDOWSsystem32ialmrem.dll,UninstallW2KIGfx2ID PCIVEN_8086&DEV_27A6 PCIVEN_8086&DEV_27A2
LAN Setting Utility—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5958CAC6-373E-402F-84FE-0A699AA920B9}Setup.exe» -l0x9
Microsoft Office XP (профессиональный выпуск)—>MsiExec.exe /I{91110419-6000-11D3-8CFE-0050048383C9}
Mozilla Firefox (3.0.10)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
NOD32 Antivirus System—>C:Program FilesEsetSetupsetup.exe /UNINSTALL
PRS-500 USB driver—>MsiExec.exe /X{A212E6C2-20F7-4A8E-BD8E-DC3EE7483FA2}
Punto Switcher 2.9—>C:Program FilesPunto Switcheruninstall.exe
Setting Utility Series—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{59452470-A902-477F-9338-9B88101681BD}Setup.exe» -l0x9 UNINSTALL
Sony Utilities DLL—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EF3D45BB-2260-4008-88EA-492E7744A9DF}Setup.exe» -l0x9
Total Commander (Remove or Repair)—>C:Program Filestotalcmdtcuninst.exe
VAIO Camera Utility—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1417F599-1DBD-4499-9375-B2813E9F890C}Setup.exe» -l0x9
VAIO Event Service—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}Setup.exe» -l0x9
Winamp (remove only)—>»C:Program FilesWinampUninstWA.exe»
Windows Driver Package — NVIDIA (nv) Display (06/20/2006 8.4.9.1)—>C:PROGRA~1DIFXDPInst.exe /u C:WINDOWSsystem32DRVSTOREnvsz_3543584951EC8B73C6B84F85FEABBC8F584AA215nvsz.inf
Windows Driver Package — Sony Corporation (PRSUSB) USB (08/08/2006 1.0.03.08080)—>rundll32.exe C:PROGRA~1DIFX15B7F172FC21855DDIFxAppA.dll, DIFxARPUninstallDriverPackage C:WINDOWSsystem32DRVSTOREPRSUSB_0200B6D60DA90847167AFB40E87ADFDB0591D0A1PRSUSB.inf
Windows XP Service Pack 3—>»C:WINDOWS$NtServicePackUninstall$spuninstspuninst.exe»
WinRAR archiver—>C:Program FilesWinRARuninstall.exe
Wireless Switch Setting Utility—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{2A0F3EF9-68EE-49E9-A05B-ED5B82DF63E5}Setup.exe» -l0x9
Звуковое устройство SigmaTel—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}setup.exe» -l0x19 -remove -removeonly
Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923789)—>C:WINDOWSsystem32MacroMedFlashgenuinst.exe C:WINDOWSsystem32MacroMedFlashKB923789.inf
Обновление безопасности для Windows XP (KB938464-v2)—>»C:WINDOWS$NtUninstallKB938464-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950760)—>»C:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB963027)—>»C:WINDOWS$NtUninstallKB963027$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»======Security center information======
AV: ESET NOD32 antivirus system 2.70
======System event log======
Computer Name: VAIO
Event Code: 15007
Message: Резервирование пространства имен URL с префиксом «http://*:2869/» было добавлено успешно.Record Number: 5
Source Name: HTTP
Time Written: 20090509104148.000000+240
Event Type: информация
User:Computer Name: VAIO
Event Code: 3260
Message: Этот компьютер был успешно присоединен к workgroup ‘WORKGROUP’.Record Number: 4
Source Name: Workstation
Time Written: 20090509103816.000000+240
Event Type: информация
User:Computer Name: VAIO
Event Code: 6011
Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «VAIO».Record Number: 3
Source Name: EventLog
Time Written: 20090509103616.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 2
Source Name: EventLog
Time Written: 20090509142753.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.Record Number: 1
Source Name: EventLog
Time Written: 20090509142753.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: VAIO
Event Code: 1000
Message: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 5
Source Name: LoadPerf
Time Written: 20090509103924.000000+240
Event Type: информация
User:Computer Name: VAIO
Event Code: 1000
Message: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 4
Source Name: LoadPerf
Time Written: 20090509103921.000000+240
Event Type: информация
User:Computer Name: VAIO
Event Code: 1000
Message: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 3
Source Name: LoadPerf
Time Written: 20090509103640.000000+240
Event Type: информация
User:Computer Name: VAIO
Event Code: 1000
Message: Счетчики производительности для службы PSched (PSched) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 2
Source Name: LoadPerf
Time Written: 20090509103623.000000+240
Event Type: информация
User:Computer Name: VAIO
Event Code: 1000
Message: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 1
Source Name: LoadPerf
Time Written: 20090509103622.000000+240
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 6, GenuineIntel
«PROCESSOR_REVISION»=0f06
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
25 мая, 2009 в 1:47 пп #23996Здравствуйте, добро пожаловать на Spyware-ru форум.
Извиняюсь за столь большую задержку с ответом.
Судя по вашему описанию и логам, компьютер заражён вариантом autorun.inf трояна.Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.
* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F171A450-7AF5-43E1-AFED-EDC826A1B0F5}]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"kvasoft"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2E]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0002151e-3c8e-11de-bc8f-0013a93fed1a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c79b8742-3c81-11de-8e61-806d6172696f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f4990800-3cab-11de-bc91-0013a93fed1a}]
:files
K:ttlk9gl3.cmd
C:WINDOWSsystem32kva8wr.exe
C:WINDOWSsystem32bgotrtu0.dll
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (только log.txt).
25 мая, 2009 в 4:01 пп #23997простите не удержался от действий, очень проблемно было работать, а надо было 🙄
не дождался вашего ответа, нашёл следующий алгоритм,
выполнил всё, и на мой взгляд, проблема ушла, нод не ругается, скрытые файлы отображаются,
никаких проблем не вижу. единственное что беспокоит- при написании сообщений почты, аськи и форумов курсор сам перескакивает на пару строчек вверх и если не смотришь, что пишешь- то получается полная ерунда.
выполнить ваш алгоритм или уже что-то другое?вот алгоритм лекарства:
Проверил в безопасном режиме CureIT от DrWeb все диски.
Перезагрузился.Исправил в реестре:
Ключ HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLУдалил параметр «CheckedValue». Создал параметр DWORD. Назвал его CheckedValue.
Поставил значение 1,то же самое сделал с Hidden,
в HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedПосле этого все скрытые стали видны, но диски нормально не открывались(тоесть предлагало открыть с помощью),
я думал что-то опять в регистре исправить,
а потом подумал что вирус на дисках мог также как и на флешках оставить AUTORUN.INF.Открыл ТоталКомандер и увидел что так и есть на всех дисках(кроме CD and DVD) лежит файлик
autorun.inf в котором прописан путь до файла usdeiect.com.
Удалил этот файл со всех дисков.Перезагрузился.
26 мая, 2009 в 4:18 пп #23998Да, всё же рекомендую выполнить инструкции из моего предыдущего сообщения.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.