• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Порнобанер в Exolorer
Adguard
 

Порнобанер в Exolorer

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Порнобанер в Exolorer

  • This topic has 2 ответа, 2 участника, and was last updated 16 years, 4 months назад by Admin.
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Автор
    Сообщения
  • 7 мая, 2009 в 8:20 пп #16648
    lelik22700
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Вова at 2009-05-07 23:41:38
    Microsoft Windows XP Professional Service Pack 2
    System drive D: has 8 GB (31%) free of 27 GB
    Total RAM: 502 MB (50% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:42:05, on 07.05.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    Boot mode: Normal

    Running processes:
    D:WINDOWSSystem32smss.exe
    D:WINDOWSsystem32winlogon.exe
    D:WINDOWSsystem32services.exe
    D:WINDOWSsystem32lsass.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSSystem32svchost.exe
    D:WINDOWSsystem32svchost.exe
    D:Program FilesIntelWirelessBinZcfgSvc.exe
    D:Program FilesIntelWirelessBinEvtEng.exe
    D:Program FilesIntelWirelessBinS24EvMon.exe
    D:Program FilesCommon FilesSymantec SharedccSetMgr.exe
    D:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
    D:WINDOWSsystem32spoolsv.exe
    D:Program FilesAviraAntiVir Desktopsched.exe
    D:Program FilesAviraAntiVir Desktopavguard.exe
    D:PROGRA~1IntelWirelessBin1XConfig.exe
    D:WINDOWSsystem32svchost.exe
    D:WINDOWSExplorer.EXE
    D:WINDOWSsystem32igfxtray.exe
    D:WINDOWSsystem32hkcmd.exe
    D:WINDOWSsystem32igfxpers.exe
    D:WINDOWSRTHDCPL.EXE
    D:Program FilesCommon FilesSymantec SharedccApp.exe
    D:PROGRA~1SYMANT~1VPTray.exe
    D:Program FilesSynapticsSynTPSynTPLpr.exe
    D:Program FilesSynapticsSynTPSynTPEnh.exe
    D:Program FilesIntelWirelessBinifrmewrk.exe
    D:Program FilesIntelWirelessBinEOUWiz.exe
    D:PROGRA~1LAUNCH~1QtZgAcer.EXE
    C:acerepmepm-dm.exe
    D:Program FilesMail.RuAgentMAgent.exe
    D:WINDOWSsystem32mscmd.exe
    D:Program FilesAviraAntiVir Desktopavgnt.exe
    D:WINDOWSsystem32ctfmon.exe
    C:AcereManageranbmServ.exe
    D:Program FilesAviraAntiVir Desktopavmailc.exe
    D:Program FilesAviraAntiVir DesktopAVWEBGRD.EXE
    D:Program FilesSymantec AntiVirusDefWatch.exe
    D:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe
    D:Program FilesIntelWirelessBinOProtSvc.exe
    D:Program FilesIntelWirelessBinRegSrvc.exe
    D:WINDOWSsystem32svchost.exe
    D:Program FilesSymantec AntiVirusRtvscan.exe
    D:WINDOWSsystem32CMMON32.EXE
    D:Program FilesInternet Exploreriexplore.exe
    D:Program FilesInternet Exploreriexplore.exe
    D:Documents and SettingsВоваРабочий столRSIT.exe
    D:Program Filestrend microВова.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.yahoo.com
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yahoo.com
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — d:program filesmail.rusputnikMailRuSputnik.dll
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — D:Program FilesMail.RuAgentMradllnewmrasearch.dll
    R3 — URLSearchHook: Yahoo! Toolbar — {EF99BD32-C1FB-11D2-892F-0090271D4F88} — D:Program FilesYahoo!CompanionInstallscpnyt.dll
    F2 — REG:system.ini: UserInit=D:WINDOWSsystem32userinit.exe,D:WINDOWSsystem32twex.exe,D:WINDOWSsystem32sdra64.exe,
    O2 — BHO: &Yahoo! Toolbar Helper — {02478D38-C3F9-4efb-9B51-7695ECA05670} — D:Program FilesYahoo!CompanionInstallscpnyt.dll
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — D:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — d:program filesmail.rusputnikMailRuSputnik.dll
    O3 — Toolbar: Yahoo! Toolbar — {EF99BD32-C1FB-11D2-892F-0090271D4F88} — D:Program FilesYahoo!CompanionInstallscpnyt.dll
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — d:program filesmail.rusputnikMailRuSputnik.dll
    O4 — HKLM..Run: [IgfxTray] D:WINDOWSsystem32igfxtray.exe
    O4 — HKLM..Run: [HotKeysCmds] D:WINDOWSsystem32hkcmd.exe
    O4 — HKLM..Run: [Persistence] D:WINDOWSsystem32igfxpers.exe
    O4 — HKLM..Run: [NeroFilterCheck] D:WINDOWSsystem32NeroCheck.exe
    O4 — HKLM..Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 — HKLM..Run: [AzMixerSel] D:Program FilesRealtekInstallShieldAzMixerSel.exe
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
    O4 — HKLM..Run: [ccApp] «D:Program FilesCommon FilesSymantec SharedccApp.exe»
    O4 — HKLM..Run: [vptray] D:PROGRA~1SYMANT~1VPTray.exe
    O4 — HKLM..Run: [SynTPLpr] D:Program FilesSynapticsSynTPSynTPLpr.exe
    O4 — HKLM..Run: [SynTPEnh] D:Program FilesSynapticsSynTPSynTPEnh.exe
    O4 — HKLM..Run: [IntelWireless] D:Program FilesIntelWirelessBinifrmewrk.exe /tf Intel PROSet/Wireless
    O4 — HKLM..Run: [EOUApp] D:Program FilesIntelWirelessBinEOUWiz.exe
    O4 — HKLM..Run: [LManager] D:PROGRA~1LAUNCH~1QtZgAcer.EXE
    O4 — HKLM..Run: [EPM-DM] c:acerepmepm-dm.exe
    O4 — HKLM..Run: [ePowerManagement] C:AcerePMePM.exe boot
    O4 — HKLM..Run: [Adobe Reader Speed Launcher] «D:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
    O4 — HKLM..Run: [MAgent] D:Program FilesMail.RuAgentMAgent.exe -LM
    O4 — HKLM..Run: [Help] D:WINDOWSsystem32explor.exe
    O4 — HKLM..Run: [mscmd] D:WINDOWSsystem32mscmd.exe
    O4 — HKLM..Run: [svchost] D:WINDOWSmssrvcsvchost.exe
    O4 — HKLM..Run: [avgnt] «D:Program FilesAviraAntiVir Desktopavgnt.exe» /min
    O4 — HKCU..Run: [CTFMON.EXE] D:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [srv] cmd /c del /f /q D:Documents and SettingsВоваLocal SettingsApplication Datawinlogon.exe
    O4 — HKCU..Run: [Browser] D:DOCUME~1F414~1LOCALS~1TempwJQs.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Startup: Ярлык для mns.ru.lnk = ?
    O4 — Global Startup: Microsoft Office.lnk = D:Program FilesMicrosoft OfficeOffice10OSA.EXE
    O8 — Extra context menu item: E&xport to Microsoft Excel — res://D:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
    O8 — Extra context menu item: Поиск@Mail.Ru — res://d:program filesmail.rusputnikMailRuSputnik.dll/282
    O8 — Extra context menu item: Словари@Mail.Ru — res://d:program filesmail.rusputnikMailRuSputnik.dll/283
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — D:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — D:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — D:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — D:Program FilesMessengermsmsgs.exe
    O16 — DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) — http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201553813546
    O16 — DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) — http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 — HKLMSystemCCSServicesTcpip..{DD8E57FD-573F-4449-A1DA-976CF92A9579}: NameServer = 80.70.224.4 80.70.224.2
    O17 — HKLMSystemCCSServicesTcpip..{E132AE6C-F08D-48FB-A6A7-E1208CA55757}: NameServer = 80.70.224.2,80.70.224.4
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — D:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O21 — SSODL: btrklfr — {15D1379F-26D5-47B2-8EE8-FD4F2183A741} — D:WINDOWSbtrklfr.dll (file missing)
    O23 — Service: Notebook Manager Service (anbmService) — OSA Technologies Inc. — C:AcereManageranbmServ.exe
    O23 — Service: Avira AntiVir MailGuard (AntiVirMailService) — Avira GmbH — D:Program FilesAviraAntiVir Desktopavmailc.exe
    O23 — Service: Планировщик Avira AntiVir (AntiVirSchedulerService) — Avira GmbH — D:Program FilesAviraAntiVir Desktopsched.exe
    O23 — Service: Avira AntiVir Guard (AntiVirService) — Avira GmbH — D:Program FilesAviraAntiVir Desktopavguard.exe
    O23 — Service: Avira AntiVir WebGuard (AntiVirWebService) — Avira GmbH — D:Program FilesAviraAntiVir DesktopAVWEBGRD.EXE
    O23 — Service: Symantec Event Manager (ccEvtMgr) — Symantec Corporation — D:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
    O23 — Service: Symantec Password Validation (ccPwdSvc) — Symantec Corporation — D:Program FilesCommon FilesSymantec SharedccPwdSvc.exe
    O23 — Service: Symantec Settings Manager (ccSetMgr) — Symantec Corporation — D:Program FilesCommon FilesSymantec SharedccSetMgr.exe
    O23 — Service: Symantec AntiVirus Definition Watcher (DefWatch) — Symantec Corporation — D:Program FilesSymantec AntiVirusDefWatch.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: EvtEng — Intel Corporation — D:Program FilesIntelWirelessBinEvtEng.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — D:WINDOWSsystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — D:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: OwnershipProtocol — Intel Corporation — D:Program FilesIntelWirelessBinOProtSvc.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — D:WINDOWSsystem32sessmgr.exe
    O23 — Service: RegSrvc — Intel Corporation — D:Program FilesIntelWirelessBinRegSrvc.exe
    O23 — Service: Spectrum24 Event Monitor (S24EventMonitor) — Intel Corporation — D:Program FilesIntelWirelessBinS24EvMon.exe
    O23 — Service: SAVRoam (SavRoam) — symantec — D:Program FilesSymantec AntiVirusSavRoam.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — D:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Symantec Network Drivers Service (SNDSrvc) — Symantec Corporation — D:Program FilesCommon FilesSymantec SharedSNDSrvc.exe
    O23 — Service: Symantec AntiVirus — Symantec Corporation — D:Program FilesSymantec AntiVirusRtvscan.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — D:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — D:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — D:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 11190 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{02478D38-C3F9-4efb-9B51-7695ECA05670}]
    &Yahoo! Toolbar Helper — D:Program FilesYahoo!CompanionInstallscpnyt.dll [2007-12-19 817936]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — D:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — d:program filesmail.rusputnikMailRuSputnik.dll [2009-04-05 680624]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {EF99BD32-C1FB-11D2-892F-0090271D4F88} — Yahoo! Toolbar — D:Program FilesYahoo!CompanionInstallscpnyt.dll [2007-12-19 817936]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — d:program filesmail.rusputnikMailRuSputnik.dll [2009-04-05 680624]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «IgfxTray»=D:WINDOWSsystem32igfxtray.exe [2005-06-08 94208]
    «HotKeysCmds»=D:WINDOWSsystem32hkcmd.exe [2005-06-08 77824]
    «Persistence»=D:WINDOWSsystem32igfxpers.exe [2005-06-08 114688]
    «NeroFilterCheck»=D:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648]
    «High Definition Audio Property Page Shortcut»=D:WINDOWSsystem32HDAShCut.exe [2005-01-07 61952]
    «AzMixerSel»=D:Program FilesRealtekInstallShieldAzMixerSel.exe [2005-06-11 53248]
    «RTHDCPL»=D:WINDOWSRTHDCPL.EXE [2005-08-09 14743552]
    «Alcmtr»=D:WINDOWSALCMTR.EXE [2005-05-03 69632]
    «ccApp»=D:Program FilesCommon FilesSymantec SharedccApp.exe [2004-02-29 66680]
    «vptray»=D:PROGRA~1SYMANT~1VPTray.exe [2004-03-12 124128]
    «SynTPLpr»=D:Program FilesSynapticsSynTPSynTPLpr.exe [2004-10-08 98394]
    «SynTPEnh»=D:Program FilesSynapticsSynTPSynTPEnh.exe [2004-10-08 688218]
    «»= []
    «IntelWireless»=D:Program FilesIntelWirelessBinifrmewrk.exe [2004-10-15 385024]
    «EOUApp»=D:Program FilesIntelWirelessBinEOUWiz.exe [2004-10-15 356352]
    «LManager»=D:PROGRA~1LAUNCH~1QtZgAcer.EXE [2005-08-19 462848]
    «EPM-DM»=c:acerepmepm-dm.exe [2005-08-11 200704]
    «ePowerManagement»=C:AcerePMePM.exe [2005-03-15 2893824]
    «Adobe Reader Speed Launcher»=D:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
    «MAgent»=D:Program FilesMail.RuAgentMAgent.exe [2009-04-05 6210744]
    «Help»=D:WINDOWSsystem32explor.exe []
    «mscmd»=D:WINDOWSsystem32mscmd.exe [2009-05-06 65088]
    «svchost»=D:WINDOWSmssrvcsvchost.exe []
    «avgnt»=D:Program FilesAviraAntiVir Desktopavgnt.exe [2009-03-02 209153]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=D:WINDOWSsystem32ctfmon.exe [2002-12-31 15360]
    «srv»=cmd /c del /f /q D:Documents and SettingsВоваLocal SettingsApplication Datawinlogon.exe []
    «Browser»=D:DOCUME~1F414~1LOCALS~1TempwJQs.exe []

    D:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    Microsoft Office.lnk — D:Program FilesMicrosoft OfficeOffice10OSA.EXE

    D:Documents and SettingsВоваГлавное менюПрограммыАвтозагрузка
    Ярлык для mns.ru.lnk —

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    D:WINDOWSsystem32igfxdev.dll [2005-06-08 131072]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyIntelWireless]
    D:Program FilesIntelWirelessBinLgNotify.dll [2004-10-15 110592]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyNavLogon]
    D:WINDOWSsystem32NavLogon.dll [2004-03-12 83176]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    btrklfr — {15D1379F-26D5-47B2-8EE8-FD4F2183A741} — D:WINDOWSbtrklfr.dll []
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — D:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «D:Documents and SettingsВоваLocal SettingsTempwJQs.exe»=»D:Documents and SettingsВоваLocal SettingsTempwJQs.exe:*:Enabled:Browser»
    «D:Documents and SettingsВоваLocal SettingsTempRar$EX00.375skypeSkype.exe»=»D:Documents and SettingsВоваLocal SettingsTempRar$EX00.375skypeSkype.exe:*:Enabled:skype»
    «D:Documents and SettingsВоваРабочий столSkype_3.8.0.188_PortableskypePhoneSkype.exe»=»D:Documents and SettingsВоваРабочий столSkype_3.8.0.188_PortableskypePhoneSkype.exe:*:Enabled:Skype»
    «D:Documents and SettingsВоваРабочий столSkype_3.8.0.188_PortableskypeSkype.exe»=»D:Documents and SettingsВоваРабочий столSkype_3.8.0.188_PortableskypeSkype.exe:*:Enabled:skype»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{05f74707-82eb-11dd-8d36-0013ced16a6b}]
    shellAutoRuncommand — D:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL $RECYCLE.BINautorun.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{16ac774e-c1cb-11dd-8de9-0013ced16a6b}]
    shellAutoRuncommand — F:setupSNK.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3e9648b3-6186-11dd-8cf6-0013ced16a6b}]
    shellAutoRuncommand — G:
    shellexplorecommand — RECYCLERautorun.exe -ExploreCurDir
    shellopencommand — RECYCLERautorun.exe -OpenCurDir

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6f60d576-1323-11de-8ec5-0013ced16a6b}]
    shellAutoRuncommand — RESTORES-1-5-21-1482476501-1644491937-682003330-1013setup.exe
    shellopencommand — RESTORES-1-5-21-1482476501-1644491937-682003330-1013setup.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c8a9bcb4-0ece-11de-8eb8-0013ced16a6b}]
    shellAutoRuncommand — F:
    shellopencommand — rundll32.exe .\dhscrap.dll,InstallM

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c9d358f4-9367-11dd-8d60-0013ced16a6b}]
    shellAutoRuncommand — F:
    shellopencommand — rundll32.exe .\msr.dll,InstallM

    ======List of files/folders created in the last 1 months======

    2009-05-07 23:41:41 —-D—- D:Program Filestrend micro
    2009-05-07 23:41:38 —-D—- D:rsit
    2009-05-07 17:45:02 —-D—- D:Documents and SettingsВоваApplication DataAvira
    2009-05-07 16:07:39 —-D—- D:Program FilesAvira
    2009-05-07 16:07:39 —-D—- D:Documents and SettingsAll UsersApplication DataAvira
    2009-05-07 12:34:16 —-A—- D:WINDOWSntbtlog.txt
    2009-05-06 21:06:29 —-SH—- D:WINDOWSsystem32mscmd.exe
    2009-05-06 18:36:48 —-SHD—- D:WINDOWSsystem32lowsec
    2009-04-29 09:26:05 —-D—- D:WINDOWSpss
    2009-04-27 09:35:14 —-A—- D:WINDOWSsystem32stu2.exe
    2009-04-16 17:11:39 —-HDC—- D:WINDOWS$NtUninstallKB959426$
    2009-04-16 17:11:31 —-HDC—- D:WINDOWS$NtUninstallKB961373$
    2009-04-16 17:09:11 —-HDC—- D:WINDOWS$NtUninstallKB956572$
    2009-04-16 17:08:54 —-HDC—- D:WINDOWS$NtUninstallKB952004$
    2009-04-16 17:08:46 —-HDC—- D:WINDOWS$NtUninstallKB960803$
    2009-04-16 17:08:31 —-HDC—- D:WINDOWS$NtUninstallKB923561$

    ======List of files/folders modified in the last 1 months======

    2009-05-07 23:41:41 —-RD—- D:Program Files
    2009-05-07 23:24:04 —-D—- D:Program FilesSymantec AntiVirus
    2009-05-07 23:24:02 —-D—- D:WINDOWSTemp
    2009-05-07 23:23:57 —-D—- D:WINDOWSsystem32drivers
    2009-05-07 23:23:53 —-D—- D:WINDOWSsystem32CatRoot2
    2009-05-07 23:23:11 —-D—- D:WINDOWSsystem32Lang
    2009-05-07 21:26:06 —-A—- D:WINDOWSSchedLgU.Txt
    2009-05-07 17:19:40 —-D—- D:WINDOWSsystem32
    2009-05-07 16:24:51 —-D—- D:WINDOWSPrefetch
    2009-05-07 16:17:18 —-D—- D:WINDOWS
    2009-05-07 16:07:58 —-HD—- D:WINDOWSinf
    2009-05-07 16:00:26 —-SHD—- D:WINDOWSInstaller
    2009-05-07 16:00:25 —-D—- D:WINDOWSWinSxS
    2009-05-07 13:46:50 —-A—- D:WINDOWSsystem32userinit.exe
    2009-05-06 21:07:09 —-D—- D:Documents and SettingsВоваApplication DataSkype
    2009-04-25 20:34:20 —-D—- D:WINDOWSMinidump
    2009-04-16 19:32:50 —-A—- D:WINDOWSsystem32PerfStringBackup.INI
    2009-04-16 19:27:43 —-D—- D:WINDOWSsystem32wbem
    2009-04-16 19:27:43 —-D—- D:WINDOWSAppPatch
    2009-04-16 17:11:41 —-RSHDC—- D:WINDOWSsystem32dllcache
    2009-04-16 17:11:36 —-A—- D:WINDOWSimsins.BAK
    2009-04-16 17:11:16 —-D—- D:WINDOWSsystem32ru-ru
    2009-04-16 17:11:16 —-D—- D:Program FilesInternet Explorer
    2009-04-16 17:09:02 —-HD—- D:WINDOWS$hf_mig$

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; ??D:Program FilesAviraAntiVir Desktopavgio.sys []
    R1 avipbb;avipbb; D:WINDOWSsystem32DRIVERSavipbb.sys [2009-03-30 96104]
    R1 intelppm;Драйвер Intel процессора; D:WINDOWSsystem32DRIVERSintelppm.sys [2002-12-31 40448]
    R1 SAVRT;SAVRT; ??D:Program FilesSymantec AntiVirussavrt.sys []
    R1 ssmdrv;ssmdrv; D:WINDOWSsystem32DRIVERSssmdrv.sys [2009-02-13 28376]
    R1 SYMTDI;SYMTDI; D:WINDOWSSystem32DriversSYMTDI.SYS [2004-03-11 263616]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; D:WINDOWSSystem32driversws2ifsl.sys [2002-12-31 12032]
    R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.6.0; D:WINDOWSsystem32DRIVERSAegisP.sys [2008-01-29 17119]
    R2 avgntflt;avgntflt; D:WINDOWSsystem32DRIVERSavgntflt.sys [2009-03-24 55640]
    R2 EpmPsd;Acer EPM Power Scheme Driver; ??D:WINDOWSsystem32driversepm-psd.sys []
    R2 Hardlock;Hardlock; ??D:WINDOWSsystem32drivershardlock.sys []
    R2 Haspnt;Haspnt; ??D:WINDOWSsystem32driversHaspnt.sys []
    R2 mdmxsdk;mdmxsdk; D:WINDOWSsystem32DRIVERSmdmxsdk.sys [2004-03-17 13059]
    R2 osaio;osaio; ??D:WINDOWSsystem32driversosaio.sys []
    R2 osanbm;osanbm; ??D:WINDOWSsystem32driversosanbm.sys []
    R2 s24trans;WLAN Transport; D:WINDOWSsystem32DRIVERSs24trans.sys [2004-10-15 11354]
    R2 SAVRTPEL;SAVRTPEL; ??D:Program FilesSymantec AntiVirusSavrtpel.sys []
    R3 CmBatt;Драйвер батареи с ACPI-управлением (Майкрософт); D:WINDOWSsystem32DRIVERSCmBatt.sys [2004-08-04 14080]
    R3 DKbFltr;Dritek Keyboard Filter Driver; D:WINDOWSsystem32DRIVERSDKbFltr.sys [2004-12-08 16896]
    R3 EpmShd;Acer EPM System Hardware Driver; ??D:WINDOWSsystem32Driversepm-shd.sys []
    R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; D:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
    R3 HidUsb;Драйвер класса HID Microsoft; D:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
    R3 HSF_DPV;HSF_DPV; D:WINDOWSsystem32DRIVERSHSF_DPV.sys [2005-06-30 1034752]
    R3 HSFHWAZL;HSFHWAZL; D:WINDOWSsystem32DRIVERSHSFHWAZL.sys [2005-06-30 200704]
    R3 ialm;ialm; D:WINDOWSsystem32DRIVERSialmnt5.sys [2005-06-08 1050140]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); D:WINDOWSsystem32driversRtkHDAud.sys [2005-08-09 3855360]
    R3 IWCA;Intel Wireless Connection Agent Miniport for Win XP; D:WINDOWSsystem32DRIVERSiwca.sys [2004-08-12 234496]
    R3 MODEMCSA;Устройство фильтрации потока Unimodem; D:WINDOWSsystem32driversMODEMCSA.sys [2001-08-17 16128]
    R3 mouhid;Драйвер мыши HID; D:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 NAVENG;NAVENG; ??D:PROGRA~1COMMON~1SYMANT~1VIRUSD~120090501.017naveng.sys []
    R3 NAVEX15;NAVEX15; ??D:PROGRA~1COMMON~1SYMANT~1VIRUSD~120090501.017navex15.sys []
    R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; D:WINDOWSsystem32DRIVERSRtlnicxp.sys [2005-03-04 74496]
    R3 SymEvent;SymEvent; ??D:Program FilesSymantecSYMEVENT.SYS []
    R3 SYMREDRV;SYMREDRV; D:WINDOWSSystem32DriversSYMREDRV.SYS [2004-03-11 16288]
    R3 SynTP;Synaptics TouchPad Driver; D:WINDOWSsystem32DRIVERSSynTP.sys [2004-10-08 185824]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; D:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-04 26624]
    R3 usbhub;USB2 концентратор; D:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-04 57600]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; D:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-04 20480]
    R3 w29n51;Драйвер сетевого адаптера Intel(R) PRO/Wireless 2200BG для Windows XP; D:WINDOWSsystem32DRIVERSw29n51.sys [2004-10-29 3222784]
    R3 winachsf;winachsf; D:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2005-06-30 716416]
    S3 CCDECODE;Closed Caption декодер; D:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
    S3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; D:WINDOWSsystem32driversHdAudio.sys [2005-01-07 145920]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; D:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
    S3 MTDVC2;Panasonic DVC USB-SERIAL2 Driver for NT Technology; D:WINDOWSsystem32DRIVERSmtdv2ku2.sys [2003-10-15 12288]
    S3 MTDVC2_ENUM;Panasonic DVC COM2 Driver for NT Technology; D:WINDOWSsystem32DRIVERSmtdv2ks2.sys [2003-10-11 11648]
    S3 NABTSFEC;NABTS/FEC VBI кодек; D:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Microsoft видео или ТВ подключение; D:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
    S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; D:WINDOWSsystem32DRIVERSRTL8139.SYS [2004-08-04 20992]
    S3 SLIP;BDA Slip De-Framer; D:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
    S3 SONYPVU1;Драйвер Sony USB фильтра (SONYPVU1); D:WINDOWSsystem32DRIVERSSONYPVU1.SYS [2001-08-17 7552]
    S3 StillCam;Драйвер цифровой фотокамеры для посл. порта; D:WINDOWSsystem32DRIVERSserscan.sys [2001-10-19 6912]
    S3 streamip;BDA IPSink; D:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
    S3 usbaudio;Аудио драйвер USB (WDM); D:WINDOWSsystem32driversusbaudio.sys [2004-08-03 59264]
    S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); D:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; D:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-04 26496]
    S3 usbvideo;USB-видеоустройство (WDM); D:WINDOWSSystem32Driversusbvideo.sys [2004-08-03 78464]
    S3 WpdUsb;WpdUsb; D:WINDOWSsystem32DRIVERSwpdusb.sys [2006-10-18 38528]
    S3 WSTCODEC;World Standard Teletext кодек; D:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; D:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
    S4 sfc;sfc; D:WINDOWSsystem32driverssfc.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 anbmService;Notebook Manager Service; C:AcereManageranbmServ.exe [2005-06-06 1273344]
    R2 AntiVirMailService;Avira AntiVir MailGuard; D:Program FilesAviraAntiVir Desktopavmailc.exe [2009-04-17 194817]
    R2 AntiVirSchedulerService;Планировщик Avira AntiVir; D:Program FilesAviraAntiVir Desktopsched.exe [2009-04-01 108289]
    R2 AntiVirService;Avira AntiVir Guard; D:Program FilesAviraAntiVir Desktopavguard.exe [2009-03-02 185089]
    R2 AntiVirWebService;Avira AntiVir WebGuard; D:Program FilesAviraAntiVir DesktopAVWEBGRD.EXE [2009-02-12 432897]
    R2 ccEvtMgr;Symantec Event Manager; D:Program FilesCommon FilesSymantec SharedccEvtMgr.exe [2004-02-29 255096]
    R2 ccSetMgr;Symantec Settings Manager; D:Program FilesCommon FilesSymantec SharedccSetMgr.exe [2004-02-29 242808]
    R2 DefWatch;Symantec AntiVirus Definition Watcher; D:Program FilesSymantec AntiVirusDefWatch.exe [2004-03-12 29928]
    R2 EvtEng;EvtEng; D:Program FilesIntelWirelessBinEvtEng.exe [2004-10-15 86016]
    R2 MDM;Machine Debug Manager; D:Program FilesCommon FilesMicrosoft SharedVS7Debugmdm.exe [2001-02-23 270336]
    R2 OwnershipProtocol;OwnershipProtocol; D:Program FilesIntelWirelessBinOProtSvc.exe [2004-10-15 98304]
    R2 RegSrvc;RegSrvc; D:Program FilesIntelWirelessBinRegSrvc.exe [2004-10-15 139264]
    R2 S24EventMonitor;Spectrum24 Event Monitor; D:Program FilesIntelWirelessBinS24EvMon.exe [2004-10-15 360521]
    R2 Symantec AntiVirus;Symantec AntiVirus; D:Program FilesSymantec AntiVirusRtvscan.exe [2004-03-12 1221864]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; D:WINDOWSsystem32svchost.exe [2002-12-31 14336]
    S3 ccPwdSvc;Symantec Password Validation; D:Program FilesCommon FilesSymantec SharedccPwdSvc.exe [2004-02-29 87160]
    S3 SavRoam;SAVRoam; D:Program FilesSymantec AntiVirusSavRoam.exe [2004-03-12 169192]
    S3 SNDSrvc;Symantec Network Drivers Service; D:Program FilesCommon FilesSymantec SharedSNDSrvc.exe [2004-03-11 193760]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; D:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]


    EOF


    7 мая, 2009 в 8:21 пп #23829
    lelik22700
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    info.txt logfile of random’s system information tool 1.06 2009-05-07 23:42:09

    ======Uninstall list======

    —>D:PROGRA~1Yahoo!CommonUNYT_W~1.EXE
    —>D:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
    —>D:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
    —>D:WINDOWSUNNeroVision.exe /UNINSTALL
    —>D:WINDOWSUNNMP.exe /UNINSTALL
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:WINDOWSINFPCHealth.inf
    1C:Предприятие 8. Управляемое приложение (бета-версия)—>MsiExec.exe /I{864CCEF2-6EA8-436E-9EE4-DA932C820562}
    Acer eManager for Notebook—>D:Program FilesCommon FilesInstallShieldDriver8Intel 32IDriver.exe /M{827289F5-B44F-4E49-9993-840741585A62}
    Acer ePowerManagement—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{58E5844B-7CE2-413D-83D1-99294BF6C74F}Setup.exe» -l0x19
    Acer GridVista—>D:WINDOWSUnInst32.exe GridV.UNI
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Flash Player ActiveX—>D:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
    ArcSoft PhotoImpression 4—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{546C7D0B-1E12-4573-BCD0-F5B0D3C66A74}Setup.exe» -l0x9
    Avira AntiVir Premium—>D:Program FilesAviraAntiVir Desktopsetup.exe /REMOVE
    Digimax Reader—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{FD67A9A9-B292-43B2-A4F9-59AD62626CAD}setup.exe» -l0x9
    Digimax Viewer 2.1—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{9EE54C1F-FC99-44D6-916A-0CA2D45E740F}Setup.exe»
    DivX Codec—>D:Program FilesDivXDivXCodecUninstall.exe /CODEC
    DivX Converter—>D:Program FilesDivXDivXConverterUninstall.exe /CONVERTER
    DivX Player—>D:Program FilesDivXDivXPlayerUninstall.exe /PLAYER
    DivX Web Player—>D:Program FilesDivXDivXWebPlayerUninstall.exe /PLUGIN
    HDAUDIO Soft Voice Modem with SmartCP—>D:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_1025008FHXFSETUP.EXE -U -IAcr008FK.inf
    High Definition Audio Driver Package — KB888111—>»D:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
    HijackThis 2.0.2—>»D:Program Filestrend microHijackThis.exe» /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399)—>»D:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
    Hotfix for Windows XP (KB915865)—>»D:WINDOWS$NtUninstallKB915865$spuninstspuninst.exe»
    Hotfix for Windows XP (KB926239)—>»D:WINDOWS$NtUninstallKB926239$spuninstspuninst.exe»
    Intel(R) Graphics Media Accelerator Driver for Mobile—>RUNDLL32.EXE D:WINDOWSsystem32ialmrem.dll,UninstallW2KIGfx2ID PCIVEN_8086&DEV_2792 PCIVEN_8086&DEV_2592
    Intel(R) PROSet/Wireless Software—>D:WINDOWSInstalleriProInst.exe
    K-Lite Mega Codec Pack 1.70—>»D:Program FilesK-Lite Codec Packunins000.exe»
    Launch Manager—>D:WINDOWSUnInst32.exe QtZgAcer.UNI
    LiveUpdate 2.0 (Symantec Corporation)—>D:Program FilesSymantecLiveUpdateLSETUP.EXE /U
    Mail.Ru Агент 5.4 (сборка 2647, для всех пользователей)—>D:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
    Mail.Ru Спутник 2.0.1.90—>d:program filesmail.rusputnikSputnikInstaller.exe -uninstall
    mCore—>MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
    mDriver—>MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
    mDrWiFi—>MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
    mEoU.msi—>MsiExec.exe /I{B502B428-3386-40A9-98DB-079AAB72E64F}
    mHelp—>MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
    Microsoft Compression Client Pack 1.0 for Windows XP—>»D:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Internationalized Domain Names Mitigation APIs—>»D:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
    Microsoft National Language Support Downlevel APIs—>»D:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office XP Professional—>MsiExec.exe /I{90110409-6000-11D3-8CFE-0050048383C9}
    Microsoft Office XP Russian User Interface Pack—>MsiExec.exe /I{901E0419-6000-11D3-8CFE-0050048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0—>»D:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    mIWA—>MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
    mIWCA—>MsiExec.exe /I{6FFFE74E-3FBD-4E2E-97F9-5E9A2A077626}
    mLogView—>MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
    mMHouse—>MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
    mPfMgr—>MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
    mPfWiz—>MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
    mProSafe—>MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    mWlsSafe—>MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
    mXML—>MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
    mZConfig—>MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
    Nero Suite—>D:Program FilesCommon FilesAheadUninstallsetup.exe /uninstall
    REALTEK Gigabit and Fast Ethernet NIC Driver—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{94FB906A-CF42-4128-A509-D353026A607E}Setup.exe» -l0x19 REMOVE
    Realtek High Definition Audio Driver—>RunDll32 D:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «D:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
    RuPorn—>»D:Program FilesRuPornUninstall.exe»
    Skype™ 4.0—>MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
    Symantec AntiVirus—>MsiExec.exe /I{848AC794-8B81-440A-81AE-6474337DB527}
    Synaptics Pointing Device Driver—>rundll32.exe «D:Program FilesSynapticsSynTPSynISDLL.dll»,standAloneUninstall
    USB Driver for Panasonic DVC—>D:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{6304CCF6-3343-4DA5-96B6-84B3A644B93B} /l1033
    WebCam Driver for Panasonic DVC—>D:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{EBE171CC-C465-43FE-AA82-F0B4333764DD} /l1033
    WebVideo Support—>D:WINDOWSfqspogw.exe
    Windows Installer 3.1 (KB893803)—>»D:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
    Windows Internet Explorer 7—>»D:WINDOWSie7spuninstspuninst.exe»
    Windows Media Format 11 runtime—>»D:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»D:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»D:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    Yahoo! Toolbar—>D:PROGRA~1Yahoo!CommonUNYT_W~1.EXE
    Архиватор WinRAR—>D:Program FilesWinRARuninstall.exe
    Исправление для Windows XP (KB914440)—>»D:WINDOWS$NtUninstallKB914440$spuninstspuninst.exe»
    Исправление для Windows XP (KB935448)—>»D:WINDOWS$NtUninstallKB935448$spuninstspuninst.exe»
    Исправление для Windows XP (KB952287)—>»D:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
    Исправление для проигрывателя Windows Media 11 — (KB939683)—>»D:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
    Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»D:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB938127)—>»D:WINDOWSie7updatesKB938127-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB942615)—>»D:WINDOWSie7updatesKB942615-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB944533)—>»D:WINDOWSie7updatesKB944533-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB950759)—>»D:WINDOWSie7updatesKB950759-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB953838)—>»D:WINDOWSie7updatesKB953838-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB956390)—>»D:WINDOWSie7updatesKB956390-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB958215)—>»D:WINDOWSie7updatesKB958215-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB960714)—>»D:WINDOWSie7updatesKB960714-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB961260)—>»D:WINDOWSie7updatesKB961260-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB963027)—>»D:WINDOWSie7updatesKB963027-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows XP — (KB941569)—>»D:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB890046)—>»D:WINDOWS$NtUninstallKB890046$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB893756)—>»D:WINDOWS$NtUninstallKB893756$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896358)—>»D:WINDOWS$NtUninstallKB896358$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896423)—>»D:WINDOWS$NtUninstallKB896423$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896428)—>»D:WINDOWS$NtUninstallKB896428$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899587)—>»D:WINDOWS$NtUninstallKB899587$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899591)—>»D:WINDOWS$NtUninstallKB899591$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB900725)—>»D:WINDOWS$NtUninstallKB900725$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901017)—>»D:WINDOWS$NtUninstallKB901017$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901214)—>»D:WINDOWS$NtUninstallKB901214$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB902400)—>»D:WINDOWS$NtUninstallKB902400$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905414)—>»D:WINDOWS$NtUninstallKB905414$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905749)—>»D:WINDOWS$NtUninstallKB905749$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911562)—>»D:WINDOWS$NtUninstallKB911562$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911927)—>»D:WINDOWS$NtUninstallKB911927$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB913580)—>»D:WINDOWS$NtUninstallKB913580$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB914388)—>»D:WINDOWS$NtUninstallKB914388$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918118)—>»D:WINDOWS$NtUninstallKB918118$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918439)—>»D:WINDOWS$NtUninstallKB918439$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB919007)—>»D:WINDOWS$NtUninstallKB919007$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920213)—>»D:WINDOWS$NtUninstallKB920213$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920670)—>»D:WINDOWS$NtUninstallKB920670$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920685)—>»D:WINDOWS$NtUninstallKB920685$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB921503)—>»D:WINDOWS$NtUninstallKB921503$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB922819)—>»D:WINDOWS$NtUninstallKB922819$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923191)—>»D:WINDOWS$NtUninstallKB923191$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923414)—>»D:WINDOWS$NtUninstallKB923414$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923561)—>»D:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923789)—>D:WINDOWSsystem32MacroMedFlashgenuinst.exe D:WINDOWSsystem32MacroMedFlashKB923789.inf
    Обновление безопасности для Windows XP (KB923980)—>»D:WINDOWS$NtUninstallKB923980$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924270)—>»D:WINDOWS$NtUninstallKB924270$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924496)—>»D:WINDOWS$NtUninstallKB924496$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924667)—>»D:WINDOWS$NtUninstallKB924667$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB925902)—>»D:WINDOWS$NtUninstallKB925902$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926255)—>»D:WINDOWS$NtUninstallKB926255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926436)—>»D:WINDOWS$NtUninstallKB926436$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927779)—>»D:WINDOWS$NtUninstallKB927779$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927802)—>»D:WINDOWS$NtUninstallKB927802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928255)—>»D:WINDOWS$NtUninstallKB928255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928843)—>»D:WINDOWS$NtUninstallKB928843$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB929123)—>»D:WINDOWS$NtUninstallKB929123$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB930178)—>»D:WINDOWS$NtUninstallKB930178$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931261)—>»D:WINDOWS$NtUninstallKB931261$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931784)—>»D:WINDOWS$NtUninstallKB931784$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB932168)—>»D:WINDOWS$NtUninstallKB932168$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB933729)—>»D:WINDOWS$NtUninstallKB933729$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB935840)—>»D:WINDOWS$NtUninstallKB935840$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB936021)—>»D:WINDOWS$NtUninstallKB936021$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB937894)—>»D:WINDOWS$NtUninstallKB937894$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938127)—>»D:WINDOWS$NtUninstallKB938127$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938464)—>»D:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938829)—>»D:WINDOWS$NtUninstallKB938829$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941202)—>»D:WINDOWS$NtUninstallKB941202$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941568)—>»D:WINDOWS$NtUninstallKB941568$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941644)—>»D:WINDOWS$NtUninstallKB941644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941693)—>»D:WINDOWS$NtUninstallKB941693$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB942615)—>»D:WINDOWS$NtUninstallKB942615$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB943055)—>»D:WINDOWS$NtUninstallKB943055$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB943460)—>»D:WINDOWS$NtUninstallKB943460$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB943485)—>»D:WINDOWS$NtUninstallKB943485$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB945553)—>»D:WINDOWS$NtUninstallKB945553$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946026)—>»D:WINDOWS$NtUninstallKB946026$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946648)—>»D:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB948590)—>»D:WINDOWS$NtUninstallKB948590$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB948881)—>»D:WINDOWS$NtUninstallKB948881$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950749)—>»D:WINDOWS$NtUninstallKB950749$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950760)—>»D:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950762)—>»D:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950974)—>»D:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951066)—>»D:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376)—>»D:WINDOWS$NtUninstallKB951376$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376-v2)—>»D:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951698)—>»D:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951748)—>»D:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952004)—>»D:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952954)—>»D:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB953839)—>»D:WINDOWS$NtUninstallKB953839$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954211)—>»D:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954600)—>»D:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB955069)—>»D:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956391)—>»D:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956572)—>»D:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956802)—>»D:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956803)—>»D:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956841)—>»D:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957095)—>»D:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957097)—>»D:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958644)—>»D:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958687)—>»D:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958690)—>»D:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB959426)—>»D:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960225)—>»D:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960715)—>»D:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960803)—>»D:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961373)—>»D:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB911564)—>»D:WINDOWS$NtUninstallKB911564$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»D:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»D:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»D:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 6.4 — (KB925398)—>»D:WINDOWS$NtUninstallKB925398_WMP64$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 9 — (KB936782)—>»D:WINDOWS$NtUninstallKB936782_WMP9$spuninstspuninst.exe»
    Обновление для Windows XP (KB898461)—>»D:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
    Обновление для Windows XP (KB900485)—>»D:WINDOWS$NtUninstallKB900485$spuninstspuninst.exe»
    Обновление для Windows XP (KB904942)—>»D:WINDOWS$NtUninstallKB904942$spuninstspuninst.exe»
    Обновление для Windows XP (KB908531)—>»D:WINDOWS$NtUninstallKB908531$spuninstspuninst.exe»
    Обновление для Windows XP (KB910437)—>»D:WINDOWS$NtUninstallKB910437$spuninstspuninst.exe»
    Обновление для Windows XP (KB911280)—>»D:WINDOWS$NtUninstallKB911280$spuninstspuninst.exe»
    Обновление для Windows XP (KB916595)—>»D:WINDOWS$NtUninstallKB916595$spuninstspuninst.exe»
    Обновление для Windows XP (KB920872)—>»D:WINDOWS$NtUninstallKB920872$spuninstspuninst.exe»
    Обновление для Windows XP (KB922582)—>»D:WINDOWS$NtUninstallKB922582$spuninstspuninst.exe»
    Обновление для Windows XP (KB927891)—>»D:WINDOWS$NtUninstallKB927891$spuninstspuninst.exe»
    Обновление для Windows XP (KB930916)—>»D:WINDOWS$NtUninstallKB930916$spuninstspuninst.exe»
    Обновление для Windows XP (KB932823-v3)—>»D:WINDOWS$NtUninstallKB932823-v3$spuninstspuninst.exe»
    Обновление для Windows XP (KB936357)—>»D:WINDOWS$NtUninstallKB936357$spuninstspuninst.exe»
    Обновление для Windows XP (KB938828)—>»D:WINDOWS$NtUninstallKB938828$spuninstspuninst.exe»
    Обновление для Windows XP (KB942763)—>»D:WINDOWS$NtUninstallKB942763$spuninstspuninst.exe»
    Обновление для Windows XP (KB942840)—>»D:WINDOWS$NtUninstallKB942840$spuninstspuninst.exe»
    Обновление для Windows XP (KB946627)—>»D:WINDOWS$NtUninstallKB946627$spuninstspuninst.exe»
    Обновление для Windows XP (KB951072-v2)—>»D:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
    Обновление для Windows XP (KB955839)—>»D:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
    Обновление для Windows XP (KB967715)—>»D:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
    Пакет исправлений для Windows XP — KB873339—>D:WINDOWS$NtUninstallKB873339$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885835—>D:WINDOWS$NtUninstallKB885835$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885836—>D:WINDOWS$NtUninstallKB885836$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885884—>D:WINDOWS$NtUninstallKB885884$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB886185—>D:WINDOWS$NtUninstallKB886185$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB887472—>D:WINDOWS$NtUninstallKB887472$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB888302—>D:WINDOWS$NtUninstallKB888302$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB891781—>D:WINDOWS$NtUninstallKB891781$spuninstspuninst.exe
    Программа печати заявлений—>MsiExec.exe /I{7FDF49A0-1748-40CB-926F-781FEFB7C229}
    Проигрыватель Windows Media 11—>»D:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall

    ======Hosts File======

    127.0.0.1 microsoft
    127.0.0.1 kaspersky
    127.0.0.1 kaspersky

    ======Security center information======

    AV: AntiVir Desktop (disabled) (outdated)

    ======System event log======

    Computer Name: ALEX
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

    Record Number: 7592
    Source Name: EventLog
    Time Written: 20090424075745.000000+240
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 6006
    Message: Служба журнала событий остановлена.

    Record Number: 7591
    Source Name: EventLog
    Time Written: 20090423230142.000000+240
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 20159
    Message: Подключение пользователя «rogizv36» к «mns.ru», выполненное с помощью устройства «VPN5-1», было прервано.

    Record Number: 7590
    Source Name: RemoteAccess
    Time Written: 20090423230129.000000+240
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 4226
    Message: Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.

    Record Number: 7589
    Source Name: Tcpip
    Time Written: 20090423200553.000000+240
    Event Type: предупреждение
    User:

    Computer Name: ALEX
    Event Code: 20158
    Message: Успешно выполнено подключение пользователя «rogizv36″к «mns.ru», с помощью устройства «VPN5-1».

    Record Number: 7588
    Source Name: RemoteAccess
    Time Written: 20090423200552.000000+240
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: ALEX
    Event Code: 26
    Message: Application starting

    Record Number: 6991
    Source Name: ccEvtMgr
    Time Written: 20090507194824.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: ALEX
    Event Code: 1
    Message: Application started

    Record Number: 6990
    Source Name: ccSetMgr
    Time Written: 20090507194824.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: ALEX
    Event Code: 26
    Message: Application starting

    Record Number: 6989
    Source Name: ccSetMgr
    Time Written: 20090507194824.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: ALEX
    Event Code: 0
    Message:
    Record Number: 6988
    Source Name: EvtEng
    Time Written: 20090507194823.000000+240
    Event Type: информация
    User:

    Computer Name: ALEX
    Event Code: 1517
    Message: Реестр пользователя ALEXВова был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.

    Возможная причина — службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.

    Record Number: 6987
    Source Name: Userenv
    Time Written: 20090507194551.000000+240
    Event Type: предупреждение
    User: NT AUTHORITYSYSTEM

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 13 Stepping 8, GenuineIntel
    «PROCESSOR_REVISION»=0d08
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    9 мая, 2009 в 2:51 пп #23830
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Компьютер заражён несколькими троянами, включая autorun.inf троян.
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.

    * Отключите ваш антивирус.
    * Скачайте и запустите Flash_Disinfector.
    * По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.

    Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :services
    sfc

    :reg
    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "Help"=-
    "mscmd"=-
    "svchost"=-

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    "srv"=-
    "Browser"=-


    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    "btrklfr"=-

    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{05f74707-82eb-11dd-8d36-0013ced16a6b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{16ac774e-c1cb-11dd-8de9-0013ced16a6b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3e9648b3-6186-11dd-8cf6-0013ced16a6b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6f60d576-1323-11de-8ec5-0013ced16a6b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c8a9bcb4-0ece-11de-8eb8-0013ced16a6b}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c9d358f4-9367-11dd-8d60-0013ced16a6b}]

    :files
    D:WINDOWSsystem32driverssfc.sys
    D:Documents and SettingsВоваГлавное менюПрограммыАвтозагрузкаЯрлык для mns.ru.lnk
    D:WINDOWSsystem32mscmd.exe

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.

    Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.

  • Автор
    Сообщения
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 10 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 11 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 1 month назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 11 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 4 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 1 month назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 5 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)