Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › порно реклама
- This topic has 1 ответ, 2 участника, and was last updated 16 years, 2 months назад by
Admin.
-
АвторСообщения
-
23 февраля, 2009 в 7:47 пп #16329
Доброго времени суток!!! Вот такая проблема… при включении Explorera не грузится яндекс и на екране появляется полоса порнорекламы с предложением отправить смс чтобы удалить её.При переходе на другие сайты реклама остается но может смещаться вниз что позволяет частично просматривать сайт, впринципе вот щас сижу и в таком виде отписываю проблему.Вышепредложенное по лечению прочитал, прикладываю листы блокнота и жду ответа….
info.txt logfile of random’s system information tool 1.05 2009-02-23 22:25:27======Uninstall list======
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DD4F051C-1A2B-4A91-B187-B093C597418C}SETUP.EXE» -l0x19 anything
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
7-Zip 4.58 alpha 4—>»C:Program Files7-ZipUninstall.exe»
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Photoshop 6.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesAdobePhotoshop 6.0Uninst.isu» -c»C:Program FilesAdobePhotoshop 6.0Uninst.dll»
Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
Adobe SVG Viewer—>C:WINDOWSIsUninst.exe -f»C:WINDOWSSystem32AdobeSVG ViewerUninst.isu»
AIMP2—>C:Program FilesAIMP2UnInstall.exe
ASUS WLAN Card Utilities/Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 9 1Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{8F722FA9-B994-4C9B-B292-FD32D6206EDF}SETUP.EXE» -l0x19
ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATK0100 ACPI UTILITY—>C:WINDOWSATK0100XPunin.exe
BisonCam—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{4A57592C-FF92-4083-97A9-92783BD5AFB4}setup.exe» -l0x9
Bluetooth Stack for Windows by Toshiba—>MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
Canon MP160—>»C:WINDOWSsystem32CanonIJ Uninstaller Information{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160DelDrv.exe» /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160 /L0x0019
Canon Utilities Easy-LayoutPrint—>C:прогиCanonEasy-LayoutPrintuninst.exe uninst.ini
Cpu-z—>C:Program FilesCpu-zuninstall.bat
Daemon Tools LIte—>»C:Program FilesDaemon Tools LiteUninst.exe»
FlyLinkDC++ r370—>»C:Program FilesFlyLinkDC++unins000.exe»
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Microsoft .NET Framework 3.0 (KB932471)—>C:WINDOWSsystem32msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
Intel(R) PROSet/Wireless Software—>C:WINDOWSInstalleriProInst.exe
Java(TM) 6 Update 5—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
K-Lite Codec Pack 3.8.3 Full BETA—>»C:Program FilesK-Lite Codec Packunins000.exe»
KMPlayer 2.9.3.1430—>»C:Program FilesThe KMPlayerunins000.exe»
Lineage II The 2nd Throne — Gracia 1.0.5—>»C:ИгрыLineageIIunins000.exe»
Maxthon 2.0.8—>»C:Program FilesMaxthon2unins000.exe»
mCore—>MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
mDriver—>MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
mDrWiFi—>MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
mEoU.msi—>MsiExec.exe /I{B502B428-3386-40A9-98DB-079AAB72E64F}
mHelp—>MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Language Pack — RUS—>MsiExec.exe /X{F4D0F248-2BF7-4912-814E-4FD751923838}
Microsoft .NET Framework 2.0—>MsiExec.exe /X{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Microsoft .NET Framework 3.0 Russian Language Pack—>C:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0 Russian Language Packsetup.exe
Microsoft .NET Framework 3.0 Russian Language Pack—>MsiExec.exe /X{855B04CC-4F7A-4FBB-B7BA-D965D23F7AD5}
Microsoft .NET Framework 3.0—>C:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0setup.exe
Microsoft .NET Framework 3.0—>MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
mIWA—>MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
mIWCA—>MsiExec.exe /I{6FFFE74E-3FBD-4E2E-97F9-5E9A2A077626}
mLogView—>MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
mMHouse—>MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
mPfMgr—>MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
mPfWiz—>MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
mProSafe—>MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 6.0 Parser (KB933579)—>MsiExec.exe /I{8FCE7820-08DF-4663-AF5B-B190EF387C4B}
mWlsSafe—>MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
mXML—>MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
mZConfig—>MsiExec.exe /I{7CD7A451-7224-49C8-95EF-9A1859C66607}
Need For Speed Underground 2—>C:ИгрыNeed For Speed Underground 2EAUninstall.exe
Nero 8 Micro v8.2.8.0—>»C:Program FilesNerounins000.exe»
Paint.NET v3.22—>MsiExec.exe /X{96C267DA-0926-4C11-B4E7-4D3EF85130D0}
Rising Force Online 1.0.6—>C:ИгрыRising Force Onlineuninst.exe
Security Update для Microsoft .NET Framework 2.0 (КБ928365)—>C:WINDOWSsystem32msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Soft Data Fax Modem with SmartCP—>C:Program FilesCONEXANTCNXT_MODEM_PCI_VEN_1039&DEV_7013&SUBSYS_C0131631HXFSETUP.EXE -U -IAsuSISK.inf
Synaptics Pointing Device Driver—>rundll32.exe «C:Program FilesSynapticsSynTPSynISDLL.dll»,standAloneUninstall
Update для Microsoft .NET Framework 3.0 (КБ932394)—>C:WINDOWSsystem32msiexec.exe /promptrestart /uninstall {6CDA893D-A8BB-44B5-896E-A474508B2EFF} /package {7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
Windows Communication Foundation—>MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Imaging Component—>»C:WINDOWS$NtUninstallWIC$spuninstspuninst.exe»
Windows Presentation Foundation Language Pack (RUS)—>MsiExec.exe /X{D83A3DFC-8528-4E31-93DC-0A41C477109C}
Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation RU Language Pack—>MsiExec.exe /I{1C7ADED3-C371-40DF-A69D-FE0EA73DC394}
Windows Workflow Foundation—>MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
Wireless Console 2—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime10 1Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{83F73CB1-7705-49D1-9852-84D839CA2A45}SETUP.exe» -l0x9 -removeonly
XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
Антивирус Касперского 7.0—>MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
Антивирус Касперского 7.0—>MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Веселая ферма 2—>C:Program FilesGames.Mail.RuВеселая ферма 2Uninstall.exe
Веселая ферма. Печем пиццу—>C:Program FilesGames.Mail.RuВеселая ферма. Печем пиццуUninstall.exe
Играю с мамой. Фрукты—>C:Program FilesGames.Mail.RuИграю с мамой. ФруктыUninstall.exe
Лунтик. В поисках звезды—>C:Program FilesGames.Mail.RuЛунтик. В поисках звездыUninstall.exe
Ювелирмания—>C:Program FilesGames.Mail.RuЮвелирманияUninstall.exe======Security center information======
AV: Антивирус Касперского
System event log
Computer Name: MICROSOF-4ABAD0
Event Code: 4201
Message: Система обнаружила, что сетевой адаптер Сетевой…802.11g — Минипорт планировщика пакетов был подключен к сети,
и инициировала нормальную работу через этот сетевой адаптер.Record Number: 3679
Source Name: Tcpip
Time Written: 20090129030416.000000+180
Event Type: информация
User:Computer Name: MICROSOF-4ABAD0
Event Code: 4201
Message: Система обнаружила, что сетевой адаптер Сетевой…802.11g — Минипорт планировщика пакетов был подключен к сети,
и инициировала нормальную работу через этот сетевой адаптер.Record Number: 3678
Source Name: Tcpip
Time Written: 20090129030011.000000+180
Event Type: информация
User:Computer Name: MICROSOF-4ABAD0
Event Code: 4201
Message: Система обнаружила, что сетевой адаптер Сетевой…802.11g — Минипорт планировщика пакетов был подключен к сети,
и инициировала нормальную работу через этот сетевой адаптер.Record Number: 3677
Source Name: Tcpip
Time Written: 20090129024916.000000+180
Event Type: информация
User:Computer Name: MICROSOF-4ABAD0
Event Code: 4201
Message: Система обнаружила, что сетевой адаптер Сетевой…802.11g — Минипорт планировщика пакетов был подключен к сети,
и инициировала нормальную работу через этот сетевой адаптер.Record Number: 3676
Source Name: Tcpip
Time Written: 20090129023756.000000+180
Event Type: информация
User:Computer Name: MICROSOF-4ABAD0
Event Code: 4201
Message: Система обнаружила, что сетевой адаптер Сетевой…802.11g — Минипорт планировщика пакетов был подключен к сети,
и инициировала нормальную работу через этот сетевой адаптер.Record Number: 3675
Source Name: Tcpip
Time Written: 20090129023656.000000+180
Event Type: информация
User:Application event log
Computer Name: MICROSOF-4ABAD0
Event Code: 0
Message: All compilation assembly nodes do not exist in System.Web section group.Record Number: 62
Source Name: System.ServiceModel.Install 3.0.0.0
Time Written: 20090116223232.000000+180
Event Type: предупреждение
User:Computer Name: MICROSOF-4ABAD0
Event Code: 0
Message: A configuration entry for BuildProvider System.ServiceModel.Activation.ServiceBuildProvider, System.ServiceModel, Version=3.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 does not exist.Record Number: 61
Source Name: System.ServiceModel.Install 3.0.0.0
Time Written: 20090116223232.000000+180
Event Type: предупреждение
User:Computer Name: MICROSOF-4ABAD0
Event Code: 0
Message: Configuration section system.serviceModel.activation does not exist in C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Configmachine.config.Record Number: 60
Source Name: System.ServiceModel.Install 3.0.0.0
Time Written: 20090116223231.000000+180
Event Type: предупреждение
User:Computer Name: MICROSOF-4ABAD0
Event Code: 0
Message: Configuration section system.runtime.serialization does not exist in C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Configmachine.config.Record Number: 59
Source Name: System.ServiceModel.Install 3.0.0.0
Time Written: 20090116223231.000000+180
Event Type: предупреждение
User:Computer Name: MICROSOF-4ABAD0
Event Code: 0
Message: Configuration section system.serviceModel does not exist in C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Configmachine.config.Record Number: 58
Source Name: System.ServiceModel.Install 3.0.0.0
Time Written: 20090116223231.000000+180
Event Type: предупреждение
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 36 Stepping 2, AuthenticAMD
«PROCESSOR_REVISION»=2402
«NUMBER_OF_PROCESSORS»=1
«cdrom»=D:
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
«C:DOCUME~1GOBLINLOCALS~1Tempwinefogas.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinefogas.exe:*:Enabled:ipsec»
«C:WINDOWSTEMPpekt.exe»=»C:WINDOWSTEMPpekt.exe:*:Enabled:ipsec»
«C:WINDOWSTEMPwinsaxyf.exe»=»C:WINDOWSTEMPwinsaxyf.exe:*:Enabled:ipsec»
«C:WINDOWSTEMPwinmftr.exe»=»C:WINDOWSTEMPwinmftr.exe:*:Enabled:ipsec»
«C:WINDOWSTEMPxlsu.exe»=»C:WINDOWSTEMPxlsu.exe:*:Enabled:ipsec»
«C:WINDOWSTEMPwinatbgs.exe»=»C:WINDOWSTEMPwinatbgs.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinvbtum.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinvbtum.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempufdr.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempufdr.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempfbhpqo.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempfbhpqo.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinlxlu.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinlxlu.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinvkafk.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinvkafk.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinponv.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinponv.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinfqof.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinfqof.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinltekdg.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinltekdg.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinaimx.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinaimx.exe:*:Enabled:ipsec»
«C:DOCUME~1GOBLINLOCALS~1Tempwinfandc.exe»=»C:DOCUME~1GOBLINLOCALS~1Tempwinfandc.exe:*:Enabled:ipsec»
«C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe»=»C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe:*:Enabled:Kaspersky Anti-Virus»
«C:DOCUME~1GOBLINLOCALS~1Templahjn.exe»=»C:DOCUME~1GOBLINLOCALS~1Templahjn.exe:*:Enabled:ipsec»
«C:Program FilesFlyLinkDC++flylinkdc.exe»=»C:Program FilesFlyLinkDC++flylinkdc.exe:*:Enabled:FlyLinkDC++»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»======File associations======
.reg — open — «%1»
======List of files/folders created in the last 1 months======
2009-02-23 22:25:01 —-D—- C:Program Filestrend micro
2009-02-23 22:24:59 —-D—- C:rsit
2009-02-22 19:39:47 —-A—- C:Documents and SettingsAll UsersApplication Dataczblib.dll
2009-02-22 19:38:26 —-A—- C:Documents and SettingsAll UsersApplication Dataldglib.dll
2009-02-22 19:38:26 —-A—- C:Documents and SettingsAll UsersApplication Datacrtlib.dll
2009-02-22 14:06:49 —-D—- C:Documents and SettingsGOBLINApplication DataSulusGames
2009-02-22 13:30:40 —-D—- C:Documents and SettingsAll UsersApplication DataВеселаяФерма2
2009-02-22 01:11:46 —-D—- C:Documents and SettingsGOBLINApplication DataLuntik
2009-02-21 23:50:20 —-D—- C:Documents and SettingsAll UsersApplication DataВеселаяФерма-ПечемПиццу
2009-02-21 23:50:13 —-D—- C:Documents and SettingsAll UsersApplication DataAlawarWrapper
2009-02-21 23:49:46 —-D—- C:Program FilesGames.Mail.Ru
2009-02-19 21:30:32 —-D—- C:Program FilesCommon FilesINCA Shared
2009-02-16 18:24:47 —-A—- C:WINDOWSODBC.INI
2009-02-16 18:24:41 —-A—- C:WINDOWSsystem32mdimon.dll
2009-02-16 18:22:57 —-D—- C:Program FilesCommon FilesDESIGNER
2009-02-16 18:22:46 —-D—- C:WINDOWSSHELLNEW
2009-02-16 18:22:46 —-D—- C:Program FilesMicrosoft.NET
2009-02-16 18:22:46 —-D—- C:Program FilesMicrosoft Office
2009-02-16 18:21:41 —-RHD—- C:MSOCache
2009-02-06 16:05:59 —-D—- C:Program FilesEnlight
2009-01-30 23:17:15 —-D—- C:Documents and SettingsGOBLINApplication DataNero
2009-01-28 23:17:12 —-D—- C:WINDOWSsystem32Adobe
2009-01-28 23:16:03 —-D—- C:Program FilesAdobe
2009-01-28 21:07:23 —-D—- C:Program FilesFlyLinkDC++
2009-01-28 17:42:39 —-D—- C:Program FilesProgram Files
2009-01-28 17:05:37 —-D—- C:Program FilesKaspersky Lab
2009-01-28 17:05:37 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
2009-01-28 17:03:43 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
2009-01-28 15:49:34 —-A—- C:WINDOWScfgedit.INI
2009-01-28 02:40:03 —-D—- C:WINDOWSpss
2009-01-27 23:39:30 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe
2009-01-27 20:21:40 —-D—- C:Program FilesCommon FilesAdobe
2009-01-27 20:01:14 —-D—- C:WINDOWSsystem32appmgmt
2009-01-26 20:08:23 —-HD—- C:Documents and SettingsAll UsersApplication DataCanonBJ
2009-01-26 20:08:14 —-A—- C:WINDOWSsystem32CNMLM83.DLL
2009-01-26 20:08:12 —-HD—- C:WINDOWSsystem32CanonIJ Uninstaller Information
2009-01-26 20:08:04 —-A—- C:WINDOWSsystem32cnco160.dll
2009-01-26 20:08:03 —-A—- C:WINDOWSsystem32CNCL160.DLL
2009-01-26 20:08:03 —-A—- C:WINDOWSsystem32CNCI160.DLL
2009-01-26 20:08:03 —-A—- C:WINDOWSsystem32CNCC160.DLL
2009-01-26 20:07:55 —-HD—- C:Program FilesCanonBJ
2009-01-26 19:58:43 —-A—- C:WINDOWSIsUninst.exe
2009-01-26 19:48:11 —-D—- C:Program FilesCanon
2009-01-26 19:47:37 —-D—- C:проги======List of files/folders modified in the last 1 months======
2009-02-23 22:25:01 —-RD—- C:Program Files
2009-02-23 22:14:56 —-D—- C:WINDOWSsystem32CatRoot2
2009-02-23 22:14:42 —-D—- C:WINDOWSTemp
2009-02-23 22:12:45 —-A—- C:WINDOWSSchedLgU.Txt
2009-02-23 18:01:58 —-D—- C:Downloads
2009-02-20 23:32:38 —-D—- C:Игры
2009-02-19 22:11:41 —-D—- C:WINDOWSsystem32drivers
2009-02-19 21:30:40 —-D—- C:WINDOWSsystem32
2009-02-19 21:30:32 —-D—- C:Program FilesCommon Files
2009-02-17 01:29:41 —-D—- C:WINDOWS
2009-02-16 18:24:47 —-SHD—- C:WINDOWSInstaller
2009-02-16 18:23:12 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2009-02-16 18:22:56 —-HD—- C:WINDOWSinf
2009-02-16 18:21:48 —-D—- C:WINDOWSsystem
2009-02-06 23:10:55 —-HD—- C:Program FilesInstallShield Installation Information
2009-02-06 16:05:05 —-D—- C:Program FilesCommon FilesInstallShield
2009-02-05 01:39:20 —-D—- C:Documents and SettingsGOBLINApplication DataICQ
2009-01-30 14:26:15 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2009-01-28 22:38:13 —-D—- C:Temp
2009-01-28 22:36:16 —-D—- C:Documents and Settings
2009-01-28 19:15:06 —-A—- C:WINDOWSsystem32wul.exe
2009-01-28 19:15:04 —-A—- C:WINDOWSsystem32TweakUI.exe
2009-01-28 19:15:02 —-A—- C:WINDOWSsystem32taskmgr.exe
2009-01-28 19:15:00 —-A—- C:WINDOWSsystem32sysocmgr.exe
2009-01-28 19:14:59 —-A—- C:WINDOWSsystem32pserv2.exe
2009-01-28 19:14:57 —-A—- C:WINDOWSsystem32pkey.exe
2009-01-28 19:14:54 —-A—- C:WINDOWSsystem32cleanmgr.exe
2009-01-28 19:14:52 —-A—- C:WINDOWSsystem32BootSafe.exe
2009-01-28 18:32:27 —-A—- C:WINDOWSsystem32mspaint.exe
2009-01-28 18:32:25 —-D—- C:Program FilesOutlook Express
2009-01-28 18:32:01 —-A—- C:WINDOWSsystem32zipfldr.dll
2009-01-28 18:31:49 —-A—- C:WINDOWSsystem32msiexec.exe
2009-01-28 18:31:47 —-A—- C:WINDOWSsystem32mmc.exe
2009-01-28 18:31:21 —-A—- C:WINDOWSsystem32shimgvw.dll
2009-01-28 17:05:50 —-D—- C:WINDOWSsystem32CatRoot
2009-01-28 16:56:20 —-SD—- C:WINDOWSDownloaded Program Files
2009-01-28 16:56:18 —-D—- C:WINDOWSsystem32Macromed
2009-01-28 15:56:31 —-D—- C:Program FilesThe KMPlayer
2009-01-28 02:50:17 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2009-01-28 02:41:54 —-SD—- C:Documents and SettingsGOBLINApplication DataMicrosoft
2009-01-28 01:06:13 —-D—- C:WINDOWSHelp
2009-01-28 00:34:25 —-D—- C:Program FilesAIMP2
2009-01-28 00:05:48 —-D—- C:Program FilesDownload Master
2009-01-27 23:55:10 —-D—- C:Documents and SettingsGOBLINApplication DataAdobe
2009-01-27 23:28:54 —-A—- C:WINDOWSsystem.ini
2009-01-26 20:09:02 —-RSHDC—- C:WINDOWSsystem32dllcache
2009-01-26 20:08:59 —-D—- C:WINDOWSMedia
2009-01-26 11:50:01 —-D—- C:Documents and SettingsGOBLINApplication DataDownload Master======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AmdK8;AMD Processor Driver; C:WINDOWSsystem32DRIVERSAmdK8.sys [2006-06-19 36864]
R1 easdrv;easdrv; C:WINDOWSsystem32DRIVERSeasdrv.sys [2008-02-06 29704]
R1 epfwtdir;epfwtdir; C:WINDOWSsystem32DRIVERSepfwtdir.sys [2008-02-06 34312]
R1 klif;Klif; ??C:WINDOWSsystem32driversklif.sys []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.2.0.3; C:WINDOWSsystem32DRIVERSAegisP.sys [2009-01-19 17801]
R2 eamon;EAMON; C:WINDOWSsystem32DRIVERSeamon.sys [2008-02-06 39944]
R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-03-17 87424]
R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.9; C:WINDOWSsystem32DRIVERSmdc8021x.sys [2009-01-16 15781]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2004-03-17 13059]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2006-12-04 62336]
R2 s24trans;Транспорт беспроводной сети; C:WINDOWSsystem32DRIVERSs24trans.sys [2005-07-22 11354]
R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-03-17 60800]
R3 ASNDIS5;ASNDIS5 Protocol Driver; ??C:WINDOWSATK0100ASNDIS5.SYS []
R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2007-08-22 2417664]
R3 BCM43XX;Драйвер сетевого адаптера ASUS 802.11; C:WINDOWSsystem32DRIVERSbcmwl5.sys [2005-02-11 371712]
R3 Cam5603D;BisonCam, NB Pro; C:WINDOWSSystem32DriversBisonCam.sys [2005-08-28 510592]
R3 CmBatt;Драйвер AC-адаптера блока питания (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-03-17 14080]
R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2004-08-18 9600]
R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSF_DPV.sys [2005-06-22 1034752]
R3 HSFHWSIS;HSFHWSIS; C:WINDOWSsystem32DRIVERSHSFHWSIS.sys [2005-06-22 216320]
R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2001-08-18 18688]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2007-12-13 24592]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2004-08-18 12160]
R3 MTsensor;ATK0100 ACPI UTILITY; C:WINDOWSsystem32DRIVERSATKACPI.sys [2005-02-17 5632]
R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-03-17 61824]
R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
R3 SynTP;Synaptics TouchPad Driver; C:WINDOWSsystem32DRIVERSSynTP.sys [2005-08-19 190912]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-03-17 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-03-17 59520]
R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32DRIVERSusbohci.sys [2008-03-17 17152]
R3 VIAudio;Vinyl AC’97 Audio Controller (WDM); C:WINDOWSsystem32driversvinyl97.sys [2007-06-27 207488]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2005-06-22 716416]
S3 a1kknjoq;a1kknjoq; C:WINDOWSsystem32driversa1kknjoq.sys []
S3 asc3360pr;asc3360pr; ??C:WINDOWSsystem32driversplqllo.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-03-17 17024]
S3 CCRFG;CCRFG; ??C:WINDOWSsystem32CCRFG.SYS []
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-03-17 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-03-17 85376]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-03-17 10880]
S3 npkcrypt;npkcrypt; ??C:ИгрыLineageIIsystemnpkcrypt.sys []
S3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtnicxp.sys [2007-07-12 96384]
S3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-03-17 78720]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-03-17 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-03-17 15360]
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-03-17 31616]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-03-17 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-03-17 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-03-17 26496]
S3 WpdUsb;WpdUsb; C:WINDOWSsystem32DRIVERSwpdusb.sys [2007-06-18 38528]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-03-17 19328]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2007-06-18 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2004-08-18 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2007-08-22 487424]
R2 AVP;Kaspersky Anti-Virus 7.0; C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe [2007-12-18 227856]
R2 EvtEng;EvtEng; C:Program FilesIntelWirelessBinEvtEng.exe [2005-07-22 86016]
R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
R2 OwnershipProtocol;OwnershipProtocol; C:Program FilesIntelWirelessBinOProtSvc.exe [2005-07-22 98304]
R2 RegSrvc;RegSrvc; C:Program FilesIntelWirelessBinRegSrvc.exe [2005-07-22 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:Program FilesIntelWirelessBinS24EvMon.exe [2005-07-22 372809]
R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-04-13 33632]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-04-13 68952]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe [2006-10-20 36864]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 69632]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2006-10-30 741376]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 usprserv;User Privilege Service; C:WINDOWSSystem32svchost.exe [2004-08-18 14336]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2009-01-28 913408]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2006-10-30 122880]
EOF
26 февраля, 2009 в 1:49 пп #22239Здравствуйте, добро пожаловать на Spyware-ru форум.
Второй RSIT лог не вставился полностью, пожалуйста перезапустите программу и получившийся лог вставьте в ваш ответ.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.