• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › порно картинка с смс отправкой
Adguard
 

порно картинка с смс отправкой

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › порно картинка с смс отправкой

  • This topic has 1 ответ, 2 участника, and was last updated 16 years, 5 months назад by Admin.
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Автор
    Сообщения
  • 10 марта, 2009 в 2:49 пп #16390
    timani
    Participant
    • Темы:1
    • Сообщений:1
    • ☆

    Помогите , пожалуйста!!
    порно реклама для удаления просят отправить смс
    Проверка программой RSIT


    Logfile of random’s system information tool 1.05 (written by random/random)
    Run by Администратор at 2009-03-10 17:33:32
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 15 GB (40%) free of 38 GB
    Total RAM: 1279 MB (55% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:37:33, on 10.03.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesCommon FilesAutodesk SharedServiceAdskScSrv.exe
    C:Program FilesBonjourmDNSResponder.exe
    C:Program FilesDCPFLICSDCPFLICS.exe
    C:Program FilesICQ6ToolbarICQ Service.exe
    C:Program FilesAutodesk3ds Max 9mentalraysatelliteraysat_3dsmax9_32server.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32Tablet.exe
    C:WINDOWSsystem32zpx2.exe
    C:WINDOWSsystem32WTabletTabUserW.exe
    C:WINDOWSsystem32Tablet.exe
    C:Program FilesBeelineGPRS Explorerameisvc.exe
    C:Program FilesAdobeAcrobat 8.0AcrobatAcrotray.exe
    C:Program FilesQuickTimeqttask.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe
    C:Program FilesICQ6ICQ.exe
    C:Program FilesBeelineGPRS Explorergprsexpl.exe
    C:Program FilesNokiaNokia PC Suite 7PCSync2.exe
    C:Program FilesNokiaNokia PC Suite 7PCSuite.exe
    C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    C:Program FilesPC Connectivity SolutionServiceLayer.exe
    C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    C:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
    C:Program FilesCommon FilesNokiaMPAPIMPAPI3s.exe
    C:Program FilesThe Bat!thebat.exe
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Documents and SettingsАдминистраторРабочий столRSIT.exe
    C:Program Filestrend microАдминистратор.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = http=127.0.0.1:8600
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: (no name) — — (no file)
    R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: kcalibP — {388B7195-BC40-4559-ACAC-C2629185E4FD} — C:Documents and SettingsAll UsersApplication Datakcalib.dll
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll
    O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
    O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
    O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
    O4 — HKLM..Run: [Acrobat Assistant 8.0] «C:Program FilesAdobeAcrobat 8.0AcrobatAcrotray.exe»
    O4 — HKLM..Run: [Adobe Acrobat Speed Launcher] «C:Program FilesAdobeAcrobat 8.0AcrobatAcrobat_sl.exe»
    O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
    O4 — HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesNeroLibNeroCheck.exe
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe»
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe» ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 — HKCU..Run: [ICQ] «C:Program FilesICQ6ICQ.exe» silent
    O4 — HKCU..Run: [Beeline GPRS Explorer] «C:Program FilesBeelineGPRS Explorergprsexpl.exe» -autorun
    O4 — HKCU..Run: [Nokia.PCSync] «C:Program FilesNokiaNokia PC Suite 7PCSync2.exe» /NoDialog
    O4 — HKCU..Run: [PC Suite Tray] «C:Program FilesNokiaNokia PC Suite 7PCSuite.exe» -onlytray
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Startup: Adobe Gamma.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O4 — Startup: Total Commander.lnk = C:Program FilesTotal CommanderTotalcmd.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
    O8 — Extra context menu item: Append to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Convert link target to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Convert link target to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Convert selected links to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 — Extra context menu item: Convert selected links to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 — Extra context menu item: Convert selection to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Convert selection to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Convert to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Sothink SWF Catcher — C:Program FilesCommon FilesSourceTecSWF CatcherInternetExplorer.htm
    O9 — Extra button: Статистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009SCIEPlgn.dll
    O9 — Extra button: Sothink SWF Catcher — {E19ADC6E-3909-43E4-9A89-B7B676377EE3} — C:Program FilesCommon FilesSourceTecSWF CatcherInternetExplorer.htm
    O9 — Extra ‘Tools’ menuitem: Sothink SWF Catcher — {E19ADC6E-3909-43E4-9A89-B7B676377EE3} — C:Program FilesCommon FilesSourceTecSWF CatcherInternetExplorer.htm
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O16 — DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) — http://212.96.116.27/activex/AxisCamControl.cab
    O17 — HKLMSystemCCSServicesTcpip..{59A1BAC9-3FE0-4B0F-B292-24F48C2074BF}: NameServer = 217.118.66.243 212.44.130.6
    O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: GPRS Explorer mobile equipment installation service (ameisvc) — Gemfor s.r.o. — C:Program FilesBeelineGPRS Explorerameisvc.exe
    O23 — Service: Autodesk Licensing Service — Autodesk — C:Program FilesCommon FilesAutodesk SharedServiceAdskScSrv.exe
    O23 — Service: Kaspersky Anti-Virus (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe
    O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — C:Program FilesBonjourmDNSResponder.exe
    O23 — Service: DCPFLICS — Unknown owner — C:Program FilesDCPFLICSDCPFLICS.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) — Unknown owner — C:Program FilesAutodesk3ds Max 9mentalraysatelliteraysat_3dsmax9_32server.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: NMIndexingService — Nero AG — C:Program FilesCommon FilesNeroLibNMIndexingService.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: TabletService — Wacom Technology, Corp. — C:WINDOWSsystem32Tablet.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Windows Security Guard (winsecguard) — Unknown owner — C:WINDOWSWinSxSzpx2.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 10323 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{388B7195-BC40-4559-ACAC-C2629185E4FD}]
    HQ Video Helper Object — C:Documents and SettingsAll UsersApplication Datakcalib.dll [2009-03-10 626688]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll [2008-11-11 62728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
    Adobe PDF Conversion Toolbar Helper — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll [2007-05-10 321120]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {47833539-D0C5-4125-9FA8-0819E2EAAC93} — Adobe PDF — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll [2007-05-10 321120]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-06-12 958712]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «Acrobat Assistant 8.0″=C:Program FilesAdobeAcrobat 8.0AcrobatAcrotray.exe [2007-05-10 624248]
    «Adobe Acrobat Speed Launcher»=C:Program FilesAdobeAcrobat 8.0AcrobatAcrobat_sl.exe [2007-05-11 46200]
    «QuickTime Task»=C:Program FilesQuickTimeqttask.exe [2009-01-15 77824]
    «NeroFilterCheck»=C:Program FilesCommon FilesNeroLibNeroCheck.exe [2008-02-28 570664]
    «AVP»=C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-03-08 206088]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-18 15360]
    «IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe [2008-02-28 1828136]
    «ICQ»=C:Program FilesICQ6ICQ.exe [2008-09-01 173304]
    «Beeline GPRS Explorer»=C:Program FilesBeelineGPRS Explorergprsexpl.exe [2008-12-12 1089136]
    «Nokia.PCSync»=C:Program FilesNokiaNokia PC Suite 7PCSync2.exe [2008-06-17 1249280]
    «PC Suite Tray»=C:Program FilesNokiaNokia PC Suite 7PCSuite.exe [2008-08-11 1124352]

    C:Documents and SettingsАдминистраторГлавное менюПрограммыАвтозагрузка
    Adobe Gamma.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    Total Commander.lnk — C:Program FilesTotal CommanderTotalcmd.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
    C:WINDOWSsystem32klogon.dll [2008-11-11 218376]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWdf01000.sys]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=323
    «NoDriveAutoRun»=67108863
    «NoDrives»=0

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveAutoRun»=
    «NoDriveTypeAutoRun»=
    «NoDrives»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
    «C:Program FilesAutodesk3ds Max 93dsmax.exe»=»C:Program FilesAutodesk3ds Max 93dsmax.exe:*:Enabled:Autodesk 3ds Max 9 32-bit»
    «C:Program FilesAutodeskBackburnermonitor.exe»=»C:Program FilesAutodeskBackburnermonitor.exe:*:Enabled:backburner 2.3 monitor»
    «C:Program FilesAutodeskBackburnermanager.exe»=»C:Program FilesAutodeskBackburnermanager.exe:*:Enabled:backburner 2.3 manager»
    «C:Program FilesAutodeskBackburnerserver.exe»=»C:Program FilesAutodeskBackburnerserver.exe:*:Enabled:backburner 2.3 server»
    «C:WINDOWSsystem32sessmgr.exe»=»C:WINDOWSsystem32sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019»
    «C:Program FilesTotal CommanderTotalcmd.exe»=»C:Program FilesTotal CommanderTotalcmd.exe:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows»
    «C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9c48c57e-0a0b-11de-ae92-a2d9f716976f}]
    shellAutoRuncommand — F:uidoyr.exe
    shellexplorecommand — F:uidoyr.exe
    shellopencommand — F:uidoyr.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a8500218-0a56-11de-ae93-d8fc67d1b89d}]
    shellAutoRuncommand — F:uidoyr.exe
    shellexplorecommand — F:uidoyr.exe
    shellopencommand — F:uidoyr.exe

    ======File associations======

    .txt — open —

    ======List of files/folders created in the last 1 months======

    2009-03-10 17:33:36 —-D—- C:Program Filestrend micro
    2009-03-10 17:33:32 —-D—- C:rsit
    2009-03-10 16:43:39 —-D—- C:Program FilesCommon Files{6EA9B29A-C801-4F76-805F-E41ACF9ED16Z}
    2009-03-10 16:28:38 —-D—- C:WINDOWStemp
    2009-03-10 16:28:31 —-A—- C:ComboFix.txt
    2009-03-10 15:30:54 —-A—- C:WINDOWSzip.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSVFIND.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSSWXCACLS.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSSWSC.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSSWREG.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSsed.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSNIRCMD.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSgrep.exe
    2009-03-10 15:30:54 —-A—- C:WINDOWSfdsv.exe
    2009-03-10 15:29:44 —-D—- C:WINDOWSERDNT
    2009-03-10 15:28:12 —-D—- C:Qoobox
    2009-03-10 10:41:19 —-D—- C:WINDOWSMinidump
    2009-03-10 08:48:42 —-A—- C:WINDOWSsystem32zpx2.exe
    2009-03-10 08:33:55 —-A—- C:Documents and SettingsAll UsersApplication Datakcalib.dll
    2009-03-09 12:45:59 —-D—- C:Program FilesYandex
    2009-03-08 09:33:08 —-D—- C:Program FilesKaspersky Lab
    2009-03-08 09:33:08 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
    2009-03-08 09:31:36 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
    2009-03-06 16:58:05 —-D—- C:karty
    2009-03-05 15:49:27 —-D—- C:PRESENTs
    2009-03-03 23:31:17 —-D—- C:Documents and SettingsAll UsersApplication DataGemfor
    2009-03-03 20:58:58 —-D—- C:Program FilesCommon FilesPCSuite
    2009-03-03 20:58:57 —-D—- C:Program FilesCommon FilesNokia
    2009-03-03 19:03:57 —-N—- C:WINDOWSsystem32spmsgXP_2k3.dll
    2009-03-03 19:03:48 —-HDC—- C:WINDOWS$NtUninstallWdf01007$
    2009-03-03 18:56:06 —-D—- C:Program FilesPC Connectivity Solution
    2009-03-03 18:55:19 —-A—- C:WINDOWSsystem32wdfcoinstaller01007.dll
    2009-03-03 18:55:19 —-A—- C:WINDOWSsystem32nmwcdcocls.dll
    2009-03-03 09:34:51 —-A—- C:WINDOWSsystem32BASSMOD.dll
    2009-03-03 09:34:13 —-N—- C:WINDOWSsystem32gdiplus.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lffpx7.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lffpx14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfflc14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lffit14n.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lffax14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfeps14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfecw14n.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfCUT14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfclp14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfcin14n.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfcal14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfbmp14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfawd14N.dll
    2009-03-03 09:34:13 —-A—- C:WINDOWSsystem32lfani14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfsgi14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfSFF14n.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfsct14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfRaw14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfras14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfpsp14n.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfpsd14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32Lfpng14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfpdf14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfpcx14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32Lfpct14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfmsp14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfmac14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfkodak.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfjbg14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32LFJ2K14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfitg14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfimg14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfiff14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfica14N.dll
    2009-03-03 09:34:12 —-A—- C:WINDOWSsystem32lfgif14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32LTDlgCom14n.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32LTDIS14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32LTCLR14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32lfxwd14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32lfXpm14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32lfXbm14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32lfwpg14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32LfWMZ14n.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32Lfwmf14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32lfwfx14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32lftif14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32lftga14N.dll
    2009-03-03 09:34:11 —-A—- C:WINDOWSsystem32LFSMP14N.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32NCSEcw.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32NCScnet.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32Lvkrn14N.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32ltkrn14N.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32ltimg14N.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32ltfil14N.DLL
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32ltefx14N.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32LTDlgWeb14n.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32ltdlgutl14n.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32LtDlgRes14n.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32ltdlgkrn14n.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32LTDlgImgEFX14n.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32LTDlgFile14n.dll
    2009-03-03 09:34:10 —-A—- C:WINDOWSsystem32LTDlgCtrl14n.dll
    2009-03-03 09:34:09 —-A—- C:WINDOWSsystem32NCSUtil.dll
    2009-03-03 09:34:09 —-A—- C:WINDOWSsystem32NCSEcwC.dll
    2009-03-03 08:11:01 —-D—- C:Program FilesBeeline
    2009-03-02 19:20:26 —-D—- C:Program FilesICQ6Toolbar
    2009-03-02 19:20:25 —-D—- C:Documents and SettingsAll UsersApplication DataICQ
    2009-03-02 19:20:22 —-D—- C:Documents and SettingsАдминистраторApplication DataMozilla
    2009-03-02 19:19:34 —-D—- C:Documents and SettingsАдминистраторApplication DataICQ
    2009-03-02 19:17:12 —-D—- C:Program FilesICQ6
    2009-03-02 18:59:54 —-D—- C:Program FilesICQLite
    2009-03-02 12:41:06 —-D—- C:PHOTO
    2009-03-01 14:31:50 —-A—- C:WINDOWSModemLog_Nokia E51 USB Modem.txt
    2009-02-26 11:21:28 —-D—- C:Documents and SettingsАдминистраторApplication DataAdobeAEC
    2009-02-26 11:21:28 —-D—- C:Documents and SettingsAll UsersApplication DataAdobeAEC
    2009-02-24 15:42:53 —-D—- C:Documents and SettingsАдминистраторApplication DataYandex
    2009-02-23 18:33:50 —-D—- C:Program FilesNVIDIA Corporation
    2009-02-23 18:33:49 —-RA—- C:WINDOWSsystem32msxml3a.dll
    2009-02-23 18:33:49 —-RA—- C:WINDOWSsystem32DolbyHph.dll
    2009-02-23 17:25:07 —-D—- C:WINDOWSsystem32Adobe
    2009-02-17 04:34:30 —-D—- C:KNIGI_AUDIO
    2009-02-11 19:28:16 —-D—- C:VOVA_SAKOV
    2009-02-11 10:52:51 —-D—- C:Program FilesDCPFLICS

    ======List of files/folders modified in the last 1 months======

    2009-03-10 17:33:36 —-RD—- C:Program Files
    2009-03-10 17:06:19 —-D—- C:WINDOWSWinSxS
    2009-03-10 16:46:34 —-D—- C:Documents and SettingsАдминистраторApplication DataThe Bat!
    2009-03-10 16:43:53 —-D—- C:Documents and SettingsАдминистраторApplication DataWTablet
    2009-03-10 16:43:39 —-D—- C:Program FilesCommon Files
    2009-03-10 16:40:48 —-A—- C:WINDOWSSchedLgU.Txt
    2009-03-10 16:28:49 —-D—- C:WINDOWSsystem32
    2009-03-10 16:28:38 —-D—- C:WINDOWS
    2009-03-10 16:24:09 —-A—- C:WINDOWSsystem.ini
    2009-03-10 16:19:41 —-D—- C:WINDOWSsystem32drivers
    2009-03-10 16:19:41 —-D—- C:WINDOWSAppPatch
    2009-03-10 16:15:11 —-D—- C:WINDOWSsystem32CatRoot2
    2009-03-10 15:46:38 —-D—- C:WINDOWSsystem32config
    2009-03-10 15:27:22 —-D—- C:WINDOWSPrefetch
    2009-03-10 14:28:16 —-SD—- C:Documents and SettingsАдминистраторApplication DataMicrosoft
    2009-03-10 08:44:45 —-HD—- C:WINDOWSinf
    2009-03-10 08:43:38 —-D—- C:WINDOWSHelp
    2009-03-10 08:27:49 —-A—- C:WINDOWSNeroDigital.ini
    2009-03-09 12:45:23 —-SD—- C:WINDOWSDownloaded Program Files
    2009-03-08 16:18:37 —-D—- C:WINDOWSsystem32WTablet
    2009-03-08 12:35:26 —-D—- C:Program FilesTablet
    2009-03-08 12:35:23 —-D—- C:WINDOWSsystem32ReinstallBackups
    2009-03-08 12:35:11 —-RSHDC—- C:WINDOWSsystem32dllcache
    2009-03-08 12:21:45 —-D—- C:System32
    2009-03-08 11:24:21 —-SHD—- C:WINDOWSInstaller
    2009-03-08 11:18:01 —-D—- C:Program FilesAdobe
    2009-03-08 11:13:14 —-D—- C:Program FilesCommon FilesAdobe
    2009-03-08 11:08:16 —-D—- C:Documents and SettingsАдминистраторApplication DataAdobe
    2009-03-07 11:54:40 —-D—- C:temp
    2009-03-07 10:37:39 —-A—- C:WINDOWSModemLog_Acorp EUS V.92 USB Modem.txt
    2009-03-05 15:59:07 —-D—- C:SLON
    2009-03-03 20:58:55 —-D—- C:Program FilesNokia
    2009-03-03 20:51:02 —-DC—- C:WINDOWSsystem32DRVSTORE
    2009-03-03 18:53:25 —-D—- C:Documents and SettingsAll UsersApplication DataInstallations
    2009-03-03 13:23:41 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe
    2009-03-02 19:21:05 —-HD—- C:Program FilesInstallShield Installation Information
    2009-03-02 11:40:48 —-D—- C:VOVOCHKA
    2009-02-25 15:37:33 —-D—- C:Documents and SettingsАдминистраторApplication DataNokia
    2009-02-24 05:54:20 —-D—- C:DEMO
    2009-02-23 13:49:39 —-D—- C:FLASH_primery
    2009-02-12 22:09:55 —-A—- C:WINDOWSwcx_ftp.ini
    2009-02-12 22:09:17 —-D—- C:POLITIK_mix
    2009-02-12 13:24:06 —-D—- C:EngLearn
    2009-02-11 10:14:08 —-D—- C:Program FilesThe Bat!

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2007-03-28 40448]
    R1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2004-08-17 14848]
    R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-03-08 226832]
    R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2002-11-09 11028]
    R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2006-12-04 62336]
    R3 cmuda;C-Media WDM Audio Interface; C:WINDOWSsystem32driverscmuda.sys [2002-06-29 414543]
    R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2004-08-18 9600]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 ms_mpu401;Драйвер UART Microsoft MPU-401 MIDI; C:WINDOWSsystem32driversmsmpu401.sys [2001-08-18 2944]
    R3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversccdcmb.sys [2008-09-15 17664]
    R3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversccdcmbo.sys [2008-09-15 22016]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2004-08-04 1897408]
    R3 pccsmcfd;PCCS Mode Change Filter Driver; C:WINDOWSsystem32DRIVERSpccsmcfd.sys [2008-08-26 18816]
    R3 upperdev;upperdev; C:WINDOWSsystem32DRIVERSusbser_lowerflt.sys [2008-09-15 8064]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2007-03-28 30208]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2007-03-28 59264]
    R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32DRIVERSusbohci.sys [2007-03-28 17152]
    R3 usbser;USB Modem Driver; C:WINDOWSsystem32driversusbser.sys [2004-08-03 25600]
    R3 UsbserFilt;UsbserFilt; C:WINDOWSsystem32DRIVERSusbser_lowerfltj.sys [2008-09-15 8064]
    R3 wacommousefilter;Wacom Mouse Filter Driver; C:WINDOWSsystem32DRIVERSwacommousefilter.sys [2007-02-16 11312]
    R3 wacomvhid;Wacom Virtual Hid Driver; C:WINDOWSsystem32DRIVERSwacomvhid.sys [2007-02-16 12848]
    R3 WacomVKHid;Virtual Keyboard Driver; C:WINDOWSsystem32DRIVERSWacomVKHid.sys [2007-02-15 11440]
    R3 Wdf01000;Wdf01000; C:WINDOWSsystem32DRIVERSWdf01000.sys [2008-03-27 503008]
    R3 Winacusb;Winacusb; C:WINDOWSsystem32DRIVERSwinacusb.sys [2002-11-09 772314]
    R3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-03 26496]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 ameisvc;GPRS Explorer mobile equipment installation service; C:Program FilesBeelineGPRS Explorerameisvc.exe [2008-12-12 58608]
    R2 Autodesk Licensing Service;Autodesk Licensing Service; C:Program FilesCommon FilesAutodesk SharedServiceAdskScSrv.exe [2009-01-02 79360]
    R2 AVP;Kaspersky Anti-Virus; C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2009-03-08 206088]
    R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
    R2 DCPFLICS;DCPFLICS; C:Program FilesDCPFLICSDCPFLICS.exe [2006-12-01 139268]
    R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-06-10 222456]
    R2 mi-raysat_3dsmax9_32;mental ray 3.5 Satellite (32-bit); C:Program FilesAutodesk3ds Max 9mentalraysatelliteraysat_3dsmax9_32server.exe [2006-09-29 65536]
    R2 TabletService;TabletService; C:WINDOWSsystem32Tablet.exe [2007-06-04 1197616]
    R2 winsecguard;Windows Security Guard; C:WINDOWSWinSxSzpx2.exe [2009-03-10 331776]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
    R3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2009-01-11 654848]
    R3 NMIndexingService;NMIndexingService; C:Program FilesCommon FilesNeroLibNMIndexingService.exe [2008-02-28 529704]
    R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2008-11-11 620544]
    S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2009-01-13 72704]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
    S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]


    EOF



    info.txt logfile of random’s system information tool 1.05 2009-03-10 17:37:56

    ======Uninstall list======

    —>»C:ViaVoiceBinvunUS.exe» ProdRunControl Dc En_US ‘IBM ViaVoice™ Command and Control Runtime’ C:WINDOWSIsUninst.exe -fC:ViaVoiceRtCmnd_US.isu
    —>»C:ViaVoiceBinvunUS.exe» ProdRunControl Dc En_US ‘IBM ViaVoice™ Command and Control Runtime’ C:WINDOWSIsUninst.exe -fC:ViaVoiceRtCmnd_US.isu
    —>C:Program FilesNeroNero8\nerouninstallUNNERO.exe /UNINSTALL
    —>C:WINDOWSUNRecode.exe /UNINSTALL
    —>MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
    3dsmax ancillary install—>MsiExec.exe /I{7C8B5E63-821A-4DFB-BDFA-19854D88EC5C}
    55mm for Adobe After Effects—>C:WINDOWSunvise32.exe C:PROGRAM FILESADOBEADOBE AFTER EFFECTS 7.0SUPPORT FILESPLUG-INS55mm_uninstal.log
    Acorp EUS V.92 USB Modem—>C:WINDOWSsystem32DRIVERSHXFSETUP.EXE -U -IVID_0572&PID_1234
    Add or Remove Adobe Creative Suite 3 Design Premium—>C:Program FilesCommon FilesAdobeInstallersc14ac4070fd9614ffe63f4bb533db2cSetup.exe
    Adobe Acrobat 3D version 8—>msiexec /I {AC76BA86-1033-F400-7761-000000000003}
    Adobe After Effects 7.0—>msiexec /I {DD362256-A7A2-4524-9457-213DDC2AFC2A}
    Adobe After Effects CS3 Presets—>MsiExec.exe /I{4B215C29-1A3E-4736-92AA-10C83FA56EB9}
    Adobe After Effects CS3—>C:Program FilesCommon FilesAdobeInstallers6ae7084867e85eb0c0c454be0dbbed9Setup.exe
    Adobe After Effects CS3—>MsiExec.exe /I{8AF3FB06-BDA3-42A3-995C-308812D2F094}
    Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Bridge 1.0—>MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
    Adobe Bridge CS3—>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge Start Meeting—>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Adobe Color Common Settings—>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
    Adobe Color EU Extra Settings—>MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
    Adobe Color JA Extra Settings—>MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
    Adobe Color NA Recommended Settings—>MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
    Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
    Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Device Central CS3—>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe ExtendScript Toolkit 1.0—>MsiExec.exe /I{B74D4E10-0000-0000-0000-EDED00000102}
    Adobe ExtendScript Toolkit 2—>MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
    Adobe Flash CS3 Professional—>C:Program FilesCommon FilesAdobeInstallersc3c7fe8b09d497ab2b3fd91c9353390Setup.exe
    Adobe Flash CS3—>MsiExec.exe /I{6B52140A-F189-4945-BFFC-DB3F00B8C589}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 9 ActiveX—>C:WINDOWSsystem32MacromedFlashFlashUtil9b.exe -uninstallDelete
    Adobe Flash Player 9 ActiveX—>MsiExec.exe /X{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}
    Adobe Flash Player 9 Plugin—>MsiExec.exe /X{88D422DB-E9C7-4E16-9D80-2999F4FD6AD9}
    Adobe Flash Video Encoder—>MsiExec.exe /I{2EFFFC71-1E66-454E-A6E6-CEEC800B96D2}
    Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Help Center 2.0—>MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
    Adobe Help Viewer CS3—>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe Illustrator CS3—>C:Program FilesCommon FilesAdobeInstallers4261ac851277c90cbebc38208786aeSetup.exe
    Adobe Illustrator CS3—>MsiExec.exe /I{F08E8D2E-F132-4742-9C87-D5FF223A016A}
    Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe MotionPicture Color Files—>MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
    Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallers719d6f144d0c086a0dfa7ff76bb9ac1Setup.exe
    Adobe Photoshop CS3—>MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}
    Adobe Setup—>MsiExec.exe /I{09E2111C-16B1-4DDF-BF0D-F994C9A12350}
    Adobe Setup—>MsiExec.exe /I{2C294A0B-DF22-4023-B168-8C7645B10019}
    Adobe Setup—>MsiExec.exe /I{4F3E17F8-F1C8-4A4B-9EB8-1EE2D190CDA9}
    Adobe Setup—>MsiExec.exe /I{84D58782-A2F0-47D4-A557-3041363893CF}
    Adobe Setup—>MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
    Adobe Setup—>MsiExec.exe /I{FFC1ADE3-944B-4231-894E-3903C37271D2}
    Adobe Soundbooth CS3 Codecs—>MsiExec.exe /I{0327FA9D-975C-448C-A086-577D57BB25B8}
    Adobe Soundbooth CS3—>C:Program FilesCommon FilesAdobeInstallersa2d19e6e015da53f697cb97ae89ca85Setup.exe
    Adobe Soundbooth CS3—>MsiExec.exe /I{A6B23EFA-6590-482C-A11F-5ACE1B91F5B9}
    Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1437-443D-B06E-79A00FE45110}
    Adobe Stock Photos CS3—>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
    Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe Video Profiles—>MsiExec.exe /I{845A8DB9-8802-4FD3-9FE3-938A6C46A2EC}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe XMP DVA Panels CS3—>MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
    Adobe XMP Panels CS3—>MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
    Alien Skin Exposure—>C:PROGRA~1AdobeADOBEP~1Plug-InsALIENS~1ExposureUnwise32.exe C:PROGRA~1AdobeADOBEP~1Plug-InsALIENS~1ExposureINSTALL.LOG
    Alien Skin Eye Candy 3.2 for After Effects—>C:PROGRA~1AdobeADOBEA~1SUPPOR~1Plug-insEYECAN~1UNWISE.EXE C:PROGRA~1AdobeADOBEA~1SUPPOR~1Plug-insEYECAN~1INSTALL.LOG
    Atmorex Fluids version 1.1—>»C:Program FilesAdobeAdobe After Effects 7.0Support FilesPlug-insFluidsunins000.exe»
    Autodesk 3ds Max 9 32-bit—>MsiExec.exe /I{E96D4088-AAC5-437F-9E39-EC0E387897B4}
    Autodesk DWF Viewer 7—>MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
    Backburner—>MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
    Boris Continuum Complete—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A8A3F531-12CF-462E-AA16-7C7B34EB7612}setup.exe» -l0x9
    DigiEffects CineLook Demo—>C:WINDOWSuninst.exe -f»c:program filesadobeadobe after effects 7.0support filesplug-insDeIsL2.isu» -cc:PROGRA~1adobeADOBEA~1.0SUPPOR~1plug-ins_ISREG32.DLL
    Digital Element Aurora—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{CC4ECCC8-11CE-4542-A3DB-78947BC11D1D}Setup.exe»
    Digital GEM—>MsiExec.exe /X{435AB24F-3537-4D0E-9D52-2249C7A38D7B}
    DreamScape 2.5c for 3ds Max R9 (32 bit)—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1F103D27-8E21-436F-A701-F247724B0DF7}setup.exe»
    FBX Plugin 2006.08 for Max 9.0—>C:Program FilesAutodeskFBXFbxPlugins2006.08Max90Uninstall.exe
    FilmFX V2.09.0117 for Adobe Premiere—>C:PROGRA~1AdobeADOBEA~1.0SUPPOR~1Plug-insPlug-insUNWISE.EXE C:PROGRA~1AdobeADOBEA~1.0SUPPOR~1Plug-insPlug-insINSTALL.LOG
    Final Effects Complete DEMO—>C:WINDOWSuninst.exe -f»c:program filesadobeadobe after effects cs3support filesplug-insDeIsL1.isu»
    GPRS Explorer—>C:Program FilesBeelineGPRS Exploreruninstall.exe
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    Hotfix for Windows XP (KB926239)—>»C:WINDOWS$NtUninstallKB926239$spuninstspuninst.exe»
    Hotfix для Microsoft .NET Framework 2.0 (КБ918842)—>C:WINDOWSsystem32msiexec.exe /promptrestart /uninstall {5FD48194-AD97-46A1-ABDB-12FC85916742} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
    ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
    ICQ6—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
    Illustrate! 5.4—>MsiExec.exe /I{CD83CB2B-B00E-4DED-8CC6-220CD4015AA1}
    Knoll Light Factory 2—>C:WINDOWSunvise32.exe C:Program Filesuninstal.log
    Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
    Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5—>»C:WINDOWS$NtUninstallWdf01005$spuninstspuninst.exe»
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.7—>»C:WINDOWS$NtUninstallWdf01007$spuninstspuninst.exe»
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office Standard 2007—>MsiExec.exe /X{90120000-0012-0000-0000-0000000FF1CE}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft Office Стандартный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall STANDARD /dll OSETUP.DLL
    Microsoft User-Mode Driver Framework Feature Pack 1.5—>»C:WINDOWS$NtUninstallWudf01005$spuninstspuninst.exe»
    MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
    MSXML 4.0 SP2 (KB927978)—>MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
    MSXML 6.0 Parser—>MsiExec.exe /I{8E719AE4-286B-4F01-8DA1-6270B0BF819D}
    Nero 8—>MsiExec.exe /X{D6D5CB84-0E6E-4E69-B300-C690B6911049}
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    Nokia Connectivity Cable Driver—>MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
    Nokia PC Suite—>C:Documents and SettingsAll UsersApplication DataInstallations{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}Nokia_PC_Suite_rel_7_0_8_2_rus_web.exe
    Nokia PC Suite—>MsiExec.exe /I{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}
    NVDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7EC003A3-51E9-4019-BEC0-DF99B0DF5CCF}Setup.exe» -uninstall
    Panopticum Water 1.0 for Adobe After Effects—>»C:Program FilesAdobeAdobe After Effects 7.0Support FilesPlug-insPanopticumunins001.exe»
    PC Connectivity Solution—>MsiExec.exe /I{D848D140-41C3-4A53-86D8-E866A100B4CD}
    PDF Settings—>MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
    PhotoKit Color 2 Plug-In Module—>C:WINDOWSunvise32.exe C:Program FilesAdobeAdobe Photoshop CS3Plug-InsAutomatePixelGenius Toolbox Plug-In Modulepkc2_uninstal.log
    QuickTime—>C:WINDOWSunvise32qt.exe C:WINDOWSsystem32QuickTimeUninstall.log
    Sothink SWF Decompiler—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{87ECFEA1-7882-4FC7-A2E2-2AC0CC262EBC}Setup.exe» -l0x9
    Topaz Enhance—>MsiExec.exe /I{2DE41DC3-6374-4639-9B59-F280411A4644}
    Total Commander 6.53 PowerPack—>»C:Program FilesTotal Commanderuninstall.exe»
    Trapcode Starglow—>C:WINDOWSunvise32.exe C:PROGRAM FILESADOBEADOBE AFTER EFFECTS 7.0SUPPORT FILESPLUG-INStrapcodeStarglow.log
    VCRedistSetup—>MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
    Vertus Fluid Mask 3 2.100.2-RC2—>»C:Program FilesAdobeAdobe Photoshop CS3Plug-InsUninstall.exe»
    ViviClip Video Filters 3—>»C:Program FilesViviClip Video Filters 3uninstall.exe»
    Water 1.04. for Adobe After Effects—>»C:Program FilesAdobeAdobe After Effects 7.0Support FilesPlug-insPanopticumunins000.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    Английский: Путь к совершенству 2 — Beginner—>C:EngLearnBegEngRussianunins000.exe
    Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
    Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Пакет драйверов Windows — Nokia Modem (05/22/2008 3.8)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181Enokia_bluetooth.inf
    Пакет драйверов Windows — Nokia Modem (05/22/2008 7.00.0.1)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9nokbtmdm.inf
    Пакет драйверов Windows — Nokia pccsmcfd (08/22/2008 7.0.0.0)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294pccsmcfd.inf
    Пакет обновления 2 для клиента управления правами Windows с поддержкой прежних версий—>MsiExec.exe /X{EC905264-BCFE-423B-9C42-C3A106266790}
    Пакет обновления 2 для клиента управления правами Windows—>MsiExec.exe /X{9350CD11-D3F0-4B6D-B18F-74E968D5770A}
    Планшет—>C:Program FilesTabletRemove.exe /u
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Русский языковой пакет v 1.32 для ICQ6 Build: 7015—>»C:Program FilesICQ6unins000.exe»

    ======Security center information======

    AV: Антивирус Касперского

    System event log

    Computer Name: SERVER
    Event Code: 7036
    Message: Служба «FLEXnet Licensing Service» перешла в состояние Работает.

    Record Number: 15153
    Source Name: Service Control Manager
    Time Written: 20090228114043.000000+180
    Event Type: информация
    User:

    Computer Name: SERVER
    Event Code: 7035
    Message: Служба «FLEXnet Licensing Service» успешно отправила управляющий элемент «запустить».

    Record Number: 15152
    Source Name: Service Control Manager
    Time Written: 20090228114043.000000+180
    Event Type: информация
    User: SERVERАдминистратор

    Computer Name: SERVER
    Event Code: 7035
    Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».

    Record Number: 15151
    Source Name: Service Control Manager
    Time Written: 20090228114043.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: SERVER
    Event Code: 7036
    Message: Служба «ServiceLayer» перешла в состояние Работает.

    Record Number: 15150
    Source Name: Service Control Manager
    Time Written: 20090228114043.000000+180
    Event Type: информация
    User:

    Computer Name: SERVER
    Event Code: 7035
    Message: Служба «NMIndexingService» успешно отправила управляющий элемент «запустить».

    Record Number: 15149
    Source Name: Service Control Manager
    Time Written: 20090228114042.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Application event log

    Computer Name: SERVER
    Event Code: 3
    Message:
    Record Number: 6293
    Source Name: Adobe Version Cue CS3
    Time Written: 20090302130357.000000+180
    Event Type: ошибка
    User:

    Computer Name: SERVER
    Event Code: 3
    Message:
    Record Number: 6292
    Source Name: Adobe Version Cue CS3
    Time Written: 20090302130357.000000+180
    Event Type: ошибка
    User:

    Computer Name: SERVER
    Event Code: 3
    Message:
    Record Number: 6291
    Source Name: Adobe Version Cue CS3
    Time Written: 20090302130357.000000+180
    Event Type: ошибка
    User:

    Computer Name: SERVER
    Event Code: 3
    Message:
    Record Number: 6290
    Source Name: Adobe Version Cue CS3
    Time Written: 20090302130357.000000+180
    Event Type: ошибка
    User:

    Computer Name: SERVER
    Event Code: 3
    Message:
    Record Number: 6289
    Source Name: Adobe Version Cue CS3
    Time Written: 20090302130357.000000+180
    Event Type: ошибка
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%systemroot%system32;%systemroot%;%systemroot%system32wbem;C:Program FilesPC Connectivity Solution;C:Program FilesAutodeskBackburner;C:Program FilesCommon FilesAutodesk Shared;C:Program FilesCommon FilesAdobeAGL
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 2 Stepping 7, GenuineIntel
    «PROCESSOR_REVISION»=0207
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    12 марта, 2009 в 3:33 пп #22516
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Судя по логам, кроме проблемы описанной вами, видно что ваш диск F, возможно флешка, заражён autorun.inf трояном.
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.

    * Отключите ваш антивирус.
    * Скачайте и запустите Flash_Disinfector.
    * По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.

    Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :services
    winsecguard

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{388B7195-BC40-4559-ACAC-C2629185E4FD}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9c48c57e-0a0b-11de-ae92-a2d9f716976f}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a8500218-0a56-11de-ae93-d8fc67d1b89d}]

    :files
    C:Program FilesCommon Files{6EA9B29A-C801-4F76-805F-E41ACF9ED16Z}
    C:WINDOWSsystem32zpx2.exe
    C:Documents and SettingsAll UsersApplication Datakcalib.dll

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microАдминистратор.exe

    и нажмите Enter.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующую строку, если она присутствует:

    R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = http=127.0.0.1:8600

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
    Перезагрузите компьютер.

    Вставьте в ваше ответное сообщение содержимое OTMoveIt лога и свежий RSIT лог.

  • Автор
    Сообщения
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 9 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 10 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 10 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 3 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 4 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)