• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Постоянный входящий и исходящий трафик
Adguard
 

Постоянный входящий и исходящий трафик

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Постоянный входящий и исходящий трафик

  • This topic has 5 ответов, 2 участника, and was last updated 16 years, 1 month назад by Admin.
Просмотр 6 сообщений - с 1 по 6 (из 6 всего)
  • Автор
    Сообщения
  • 4 сентября, 2009 в 3:51 пп #17074
    Komod5910
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    Просветите!
    У меня кажется появилась проблема = стоит только подключиться к интернету, то начинается прием и отправка данных, даже если я ничего не качаю,иконка в автозапуске постоянно яркоголубая, хотя должна быть темносиняя.
    Установлен KIS 2010, но он ничего не нашел при полной проверке и максимальных настройках безопасности. Из-под DOCа запускал различные Live и Boot CD — тоже безрезультатно. Устанавливал и запускал ворох антивирусных и антитроянских программ — безрезультатно.
    Только Троян Ремувер указал,что файл X/i383/System32/userinit.exe подменен и посоветовал заменить его на настоящий( но где его взять?).
    Вот такая поблема. Кто знает что делать- помогите!

    4 сентября, 2009 в 4:36 пп #25611
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Для начала скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    * Дважды кликните по скачанному файлу.
    * Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
    * Кликните по кнопке Continue.
    * Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.

    4 сентября, 2009 в 6:55 пп #25612
    Komod5910
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    Log file
    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Алекс5910 at 2009-09-04 22:49:25
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 13 GB (43%) free of 31 GB
    Total RAM: 2047 MB (65% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:49:39, on 04.09.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesIVT CorporationBlueSoleilBtTray.exe
    C:WINDOWSRTHDCPL.EXE
    D:ПРОГИSРАЗНОЕСмена обоевVetton_wallpapers_1.5vw.exe
    C:Program FilesMalwarebytes’ Anti-Malwarembamgui.exe
    C:Program FilesAmlMapleAmlMaple.exe
    C:Program FilesCursorXPCursorXP.exe
    C:Program FilesCommon FilesAheadLibNMBgMonitor.exe
    C:Program FilesIObitAdvanced SystemCare 3AWC.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesSpybot — Search & DestroyTeaTimer.exe
    C:Program FilesYandexPunto Switcherpunto.exe
    C:Program FilesTurboLaunchTurboLaunch.exe
    C:Program FilesABBYY FineReader 9.0NetworkLicenseServer.exe
    C:Program FilesIVT CorporationBlueSoleilBlueSoleilCS.exe
    C:Program FilesBonjourmDNSResponder.exe
    C:Program FilesIVT CorporationBlueSoleilBsMobileCS.exe
    C:PROGRA~1CACHEM~1CachemanXP.exe
    C:Program FilesMalwarebytes’ Anti-Malwarembamservice.exe
    C:Program FilesRaxcoPerfectDisk10PDAgent.exe
    C:WINDOWSsystem32PSIService.exe
    C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
    C:Program FilesIVT CorporationBlueSoleilBsHelpCS.exe
    C:Program FilesCommon FilesAheadLibNMIndexingService.exe
    C:Program FilesCommon FilesAheadLibNMIndexStoreSvr.exe
    C:Program FilesInternet Download ManagerIDMan.exe
    C:Program FilesInternet Download ManagerIEMonitor.exe
    C:Documents and SettingsАлекс5910Рабочий столНовая папкаRSIT.exe
    C:Program Filestrend microАлекс5910.exe
    C:Program FilesMozilla Firefoxfirefox.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru?clid=41279
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: IDM Helper — {0055C089-8582-441B-A0BF-17B458C2A3A8} — C:Program FilesInternet Download ManagerIDMIECC.dll
    O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Internet Security 2010ievkbd.dll
    O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
    O2 — BHO: link filter bho — {E33CF602-D945-461A-83F0-819F76A199F8} — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll
    O2 — BHO: SmartSelect — {F4971EE7-DAA0-4053-9964-665D8EE6A077} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
    O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
    O4 — HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 — HKLM..Run: [BtTray] «C:Program FilesIVT CorporationBlueSoleilBtTray.exe»
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [Vetton Wallpapers] D:ПРОГИSРАЗНОЕСмена обоевVetton_wallpapers_1.5vw.exe —
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe»
    O4 — HKLM..Run: [Malwarebytes’ Anti-Malware] «C:Program FilesMalwarebytes’ Anti-Malwarembamgui.exe» /starttray
    O4 — HKLM..Run: [adGuard] C:Program FilesadGuardadGuard.exe
    O4 — HKCU..Run: [Aml Maple] C:Program FilesAmlMapleAmlMaple.exe
    O4 — HKCU..Run: [CursorXP] C:Program FilesCursorXPCursorXP.exe
    O4 — HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesAheadLibNMBgMonitor.exe»
    O4 — HKCU..Run: [Advanced SystemCare 3] «C:Program FilesIObitAdvanced SystemCare 3AWC.exe» /startup
    O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot — Search & DestroyTeaTimer.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [KillCopy] «C:WINDOWSsystem32killcopy.exe» /kcresume /startup (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [Aml Maple] C:Program FilesAmlMapleAmlMaple.exe (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [Sidebar] C:Program FilesWindows SidebarInstall.exe /verysilent (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-20..RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — HKUS.DEFAULT..RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User ‘Default user’)
    O4 — Startup: Punto Switcher.lnk = C:Program FilesYandexPunto Switcherpunto.exe
    O4 — Startup: TurboLaunch.lnk = C:Program FilesTurboLaunchTurboLaunch.exe
    O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky LabKaspersky Internet Security 2010ie_banner_deny.htm
    O8 — Extra context menu item: Добавить к существующему PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppend.html
    O8 — Extra context menu item: Добавить содержимое по ссылке в существующий файл PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 — Extra context menu item: Загрузить FLV видео содержимое с помощью IDM — C:Program FilesInternet Download ManagerIEGetVL.htm
    O8 — Extra context menu item: Загрузить все ссылки с помощью IDM — C:Program FilesInternet Download ManagerIEGetAll.htm
    O8 — Extra context menu item: Загрузить с помощью IDM — C:Program FilesInternet Download ManagerIEExt.htm
    O8 — Extra context menu item: Отправить как сообщение(&M)… — C:Program FilesIVT CorporationBlueSoleilTransSendIEtssms.htm
    O8 — Extra context menu item: Отправка посредством Bluetooth — C:Program FilesIVT CorporationBlueSoleilTransSendIEtsinfo.htm
    O8 — Extra context menu item: Преобразовать в Adobe PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECapture.html
    O8 — Extra context menu item: Преобразовать содержимое по ссылке в PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O9 — Extra button: &Виртуальная клавиатура — {4248FE82-7FCB-46AC-B270-339F08212110} — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll
    O9 — Extra button: (no name) — {85d1f590-48f4-11d9-9669-0800200c9a66} — C:WINDOWSbdoscandel.exe
    O9 — Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner — {85d1f590-48f4-11d9-9669-0800200c9a66} — C:WINDOWSbdoscandel.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~1OFFICE11REFIEBAR.DLL
    O9 — Extra button: Проверка ссы&лок — {CCF151D8-D089-449F-A5A4-D9909053F20F} — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O10 — Unknown file in Winsock LSP: c:program filesadguardadguard.dll
    O16 — DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) — http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
    O17 — HKLMSystemCCSServicesTcpip..{0B5511B5-4575-48FB-9041-CA9DF0B09B31}: NameServer = 83.167.65.2 83.167.66.166
    O17 — HKLMSystemCCSServicesTcpip..{7F2D0718-C31E-4803-8511-5DCFB2AD8317}: NameServer = 83.167.65.2,83.167.66.166
    O17 — HKLMSystemCS1ServicesTcpip..{0B5511B5-4575-48FB-9041-CA9DF0B09B31}: NameServer = 83.167.65.2 83.167.66.166
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O20 — AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~1kloehk.dll
    O23 — Service: ABBYY FineReader 9.0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) — ABBYY (BIT Software) — C:Program FilesABBYY FineReader 9.0NetworkLicenseServer.exe
    O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
    O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
    O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe
    O23 — Service: BlueSoleilCS — Unknown owner — C:Program FilesIVT CorporationBlueSoleilBlueSoleilCS.exe
    O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — C:Program FilesBonjourmDNSResponder.exe
    O23 — Service: BsHelpCS — Unknown owner — C:Program FilesIVT CorporationBlueSoleilBsHelpCS.exe
    O23 — Service: BsMobileCS — Unknown owner — C:Program FilesIVT CorporationBlueSoleilBsMobileCS.exe
    O23 — Service: CachemanXP (CachemanXPService) — Outertech — C:PROGRA~1CACHEM~1CachemanXP.exe
    O23 — Service: DR — Unknown owner — C:DOCUME~15910~1LOCALS~1TempDR.exe (file missing)
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: FLEXnet Licensing Service — Acresso Software Inc. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: MBAMService — Malwarebytes Corporation — C:Program FilesMalwarebytes’ Anti-Malwarembamservice.exe
    O23 — Service: NBService — Nero AG — C:Program FilesNeroNero 7Nero BackItUpNBService.exe
    O23 — Service: NMIndexingService — Nero AG — C:Program FilesCommon FilesAheadLibNMIndexingService.exe
    O23 — Service: O — Unknown owner — C:DOCUME~15910~1LOCALS~1TempO.exe (file missing)
    O23 — Service: PDAgent — Raxco Software, Inc. — C:Program FilesRaxcoPerfectDisk10PDAgent.exe
    O23 — Service: PDEngine — Raxco Software, Inc. — C:Program FilesRaxcoPerfectDisk10PDEngine.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Stalker (Pro) Drivers Auto Removal (pr2ajtsc) (pr2ajtsc) — 1C: Multimedia — C:WINDOWSsystem32pr2ajtsc.exe
    O23 — Service: ProtexisLicensing — Unknown owner — C:WINDOWSsystem32PSIService.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe

    —
    End of file — 14184 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasksAWC AutoSweep.job
    C:WINDOWStasksMalwarebytes’ Scheduled Scan for Алекс5910.job
    C:WINDOWStasksWise Registry Cleaner 4.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{0055C089-8582-441B-A0BF-17B458C2A3A8}]
    IDMIEHlprObj Class — C:Program FilesInternet Download ManagerIDMIECC.dll [2009-05-07 169392]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Internet Security 2010ievkbd.dll [2009-05-25 68112]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
    Adobe PDF Conversion Toolbar Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E33CF602-D945-461A-83F0-819F76A199F8}]
    FilterBHO Class — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll [2009-08-26 264720]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
    SmartSelect Class — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {47833539-D0C5-4125-9FA8-0819E2EAAC93} — Adobe PDF — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «BluetoothAuthenticationAgent»=bthprops.cpl,,BluetoothAuthenticationAgent []
    «BtTray»=C:Program FilesIVT CorporationBlueSoleilBtTray.exe [2009-02-27 278016]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2009-03-02 17530368]
    «Vetton Wallpapers»=D:ПРОГИSРАЗНОЕСмена обоевVetton_wallpapers_1.5vw.exe [2007-09-03 1172480]
    «AVP»=C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe [2009-05-25 303376]
    «Malwarebytes’ Anti-Malware»=C:Program FilesMalwarebytes’ Anti-Malwarembamgui.exe [2009-08-03 419088]
    «adGuard»=C:Program FilesadGuardadGuard.exe [2009-08-04 5400576]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «Aml Maple»=C:Program FilesAmlMapleAmlMaple.exe [2007-12-18 74240]
    «CursorXP»=C:Program FilesCursorXPCursorXP.exe [2009-07-19 128000]
    «BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesAheadLibNMBgMonitor.exe [2007-06-27 152872]
    «Advanced SystemCare 3″=C:Program FilesIObitAdvanced SystemCare 3AWC.exe [2009-06-30 2329224]
    «ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2009-01-22 37376]
    «SpybotSD TeaTimer»=C:Program FilesSpybot — Search & DestroyTeaTimer.exe [2009-01-26 2144088]

    C:Documents and SettingsАлекс5910Главное менюПрограммыАвтозагрузка
    Punto Switcher.lnk — C:Program FilesYandexPunto Switcherpunto.exe
    TurboLaunch.lnk — C:Program FilesTurboLaunchTurboLaunch.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~1kloehk.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
    C:WINDOWSsystem32Ati2evxx.dll [2009-02-26 155648]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
    C:WINDOWSsystem32klogon.dll [2009-05-25 219664]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2007-06-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1
    «InstallVisualStyle»=C:WINDOWSResourcesThemesZuneZune.msstyles
    «InstallTheme»=C:WINDOWSResourcesThemesZune.theme

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «NoSMBalloonTip»=0
    «NoDesktopCleanupWizard»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=
    «HonorAutoRunSetting»=
    «NoResolveSearch»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
    «C:Program FilesPelinkDC++ v.4.42 by EdouardPeLinkDC.exe»=»C:Program FilesPelinkDC++ v.4.42 by EdouardPeLinkDC.exe:*:Enabled: PeLink DC++»
    «C:Program FilesIncrediMailbinIncMail.exe»=»C:Program FilesIncrediMailbinIncMail.exe:*:Enabled:IncrediMail»
    «C:Program FilesIncrediMailbinImApp.exe»=»C:Program FilesIncrediMailbinImApp.exe:*:Enabled:IncrediMail»
    «I:GamesS.T.A.L.K.E.RbinXR_3DA.exe»=»I:GamesS.T.A.L.K.E.RbinXR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. (CLI)»
    «I:GamesS.T.A.L.K.E.RbindedicatedXR_3DA.exe»=»I:GamesS.T.A.L.K.E.RbindedicatedXR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. (SRV)»
    «C:Program FilesadGuardadGuard.exe»=»C:Program FilesadGuardadGuard.exe:*:Enabled: Banner Advertising Blocker»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======File associations======

    .js — open — «C:Program FilesAdobeAdobe Dreamweaver CS4Dreamweaver.exe»,»%1″

    ======List of files/folders created in the last 1 months======

    2009-09-04 22:47:37 —-D—- C:rsit
    2009-09-04 22:47:37 —-D—- C:Program Filestrend micro
    2009-09-04 18:19:40 —-D—- C:Program FilesSpybot — Search & Destroy
    2009-09-04 18:19:40 —-D—- C:Documents and SettingsAll UsersApplication DataSpybot — Search & Destroy
    2009-09-03 23:58:11 —-D—- C:WINDOWSBDOSCAN8
    2009-08-31 17:27:54 —-D—- C:Documents and SettingsАлекс5910Application DataMozilla
    2009-08-31 17:27:46 —-D—- C:Program FilesMozilla Firefox
    2009-08-31 17:18:09 —-D—- C:Program FilesMozBackup
    2009-08-23 00:00:06 —-D—- C:Program FilesadGuard
    2009-08-20 18:07:18 —-A—- C:WINDOWSPhotoSnapViewer.INI
    2009-08-19 22:22:02 —-D—- C:Program FilesUniversal Viewer
    2009-08-19 22:18:41 —-D—- C:Program FilesoZone3D
    2009-08-19 19:57:41 —-D—- C:Documents and SettingsАлекс5910Application DataProxima Software
    2009-08-19 19:55:17 —-D—- C:Program FilesFontExpert
    2009-08-19 17:58:04 —-D—- C:Documents and SettingsAll UsersApplication DataATI
    2009-08-19 17:55:01 —-N—- C:WINDOWSsystem32ati2sgag.exe
    2009-08-19 17:47:02 —-A—- C:WINDOWSWININIT.INI
    2009-08-18 19:10:16 —-D—- C:Program FilesATITool
    2009-08-18 18:50:57 —-D—- C:Program FilesRivaTuner v2.24 MSI Master Overclocking Arena 2009 edition
    2009-08-13 21:03:48 —-D—- C:ATI
    2009-08-13 21:01:13 —-A—- C:WINDOWSsystem32nvuninst.exe
    2009-08-13 21:01:12 —-D—- C:WINDOWSsystem32ReinstallBackups
    2009-08-13 20:43:33 —-A—- C:WINDOWSsystem32nvusmb.exe
    2009-08-13 20:43:33 —-A—- C:WINDOWSsystem32NVCOSMB.DLL
    2009-08-13 20:41:40 —-A—- C:WINDOWSsystem32devcon_x64.exe
    2009-08-13 20:41:40 —-A—- C:WINDOWSsystem32devcon.exe
    2009-08-13 20:41:39 —-D—- C:Program FilesDriver Checker
    2009-08-13 20:23:02 —-A—- C:WINDOWSsystem32XceedZip.dll
    2009-08-12 13:41:38 —-A—- C:WINDOWSKyor.ini
    2009-08-09 21:28:59 —-D—- C:Program FilesImageBadger
    2009-08-07 06:38:36 —-D—- C:Program Filesmicrosoft frontpage
    2009-08-06 11:23:06 —-D—- C:Program FilesCommon FilesDESIGNER
    2009-08-06 11:22:52 —-D—- C:Program FilesMicrosoft.NET
    2009-08-06 11:22:52 —-D—- C:Program FilesMicrosoft Office
    2009-08-05 11:42:13 —-D—- C:Documents and SettingsAll UsersApplication DataTidy Start Menu
    2009-08-05 09:52:50 —-D—- C:Program FilesKaspersky Lab
    2009-08-05 09:52:50 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
    2009-08-05 00:43:14 —-D—- C:Documents and SettingsАлекс5910Application DataMalwarebytes
    2009-08-05 00:43:07 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2009-08-05 00:43:07 —-D—- C:Documents and SettingsAll UsersApplication DataMalwarebytes

    ======List of files/folders modified in the last 1 months======

    2009-09-04 22:49:39 —-D—- C:WINDOWSTemp
    2009-09-04 22:47:54 —-D—- C:WINDOWSPrefetch
    2009-09-04 22:47:37 —-AD—- C:Program Files
    2009-09-04 22:47:12 —-D—- C:WINDOWS
    2009-09-04 22:44:57 —-D—- C:Documents and SettingsАлекс5910Application DataDMCache
    2009-09-04 22:43:43 —-D—- C:Downloads
    2009-09-04 22:42:29 —-D—- C:Program FilesUSD
    2009-09-04 21:21:57 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
    2009-09-04 21:18:59 —-A—- C:WINDOWSsystem32bscs.ini
    2009-09-04 21:13:56 —-N—- C:WINDOWSSchedLgU.Txt
    2009-09-04 16:30:46 —-A—- C:WINDOWSNeroDigital.ini
    2009-09-03 23:58:13 —-SD—- C:WINDOWSDownloaded Program Files
    2009-09-03 23:58:11 —-HD—- C:WINDOWSinf
    2009-09-03 23:29:03 —-D—- C:WINDOWSsystem32drivers
    2009-09-03 23:24:06 —-D—- C:WINDOWSsystem32CatRoot2
    2009-09-03 23:23:09 —-D—- C:Documents and Settings
    2009-09-03 22:10:54 —-A—- C:WINDOWSsystem32LOCALSERVICE.INI
    2009-09-03 22:01:55 —-A—- C:WINDOWSsystem32REMOTEDEVICE.INI
    2009-09-03 21:52:06 —-A—- C:WINDOWSsystem32LOCALDEVICE.INI
    2009-09-02 22:57:16 —-A—- C:WINDOWSsystem32PSIService.exe
    2009-09-02 21:52:14 —-AD—- C:WINDOWSsystem32
    2009-09-02 20:16:00 —-D—- C:Program FilesInternet Download Manager
    2009-08-31 23:36:14 —-D—- C:Program FilesTCDL
    2009-08-30 19:54:06 —-SHD—- C:WINDOWSCSC
    2009-08-30 18:21:32 —-D—- C:Documents and SettingsАлекс5910Application DataAdobe
    2009-08-30 16:44:44 —-D—- C:Documents and SettingsАлекс5910Application DataCorel
    2009-08-29 22:53:08 —-D—- C:WINDOWSsystem32wbem
    2009-08-29 22:53:08 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2009-08-28 08:25:51 —-D—- C:Program FilesYandex
    2009-08-24 18:03:49 —-D—- C:WINDOWSsystem32CatRoot
    2009-08-21 22:36:00 —-D—- C:Documents and SettingsАлекс5910Application DataIDM
    2009-08-21 22:16:49 —-SD—- C:WINDOWSTasks
    2009-08-21 19:11:10 —-D—- C:WINDOWSsystem32DirectX
    2009-08-21 19:08:27 —-RSD—- C:WINDOWSassembly
    2009-08-20 19:35:18 —-A—- C:WINDOWSusdthank.ini
    2009-08-20 19:35:14 —-D—- C:Program FilesFREE Music Downloader
    2009-08-20 17:28:17 —-SHD—- C:WINDOWSInstaller
    2009-08-19 20:00:29 —-RSD—- C:WINDOWSFonts
    2009-08-19 17:56:00 —-D—- C:WINDOWSWinSxS
    2009-08-19 17:55:45 —-D—- C:Program FilesATI Technologies
    2009-08-19 17:48:29 —-AD—- C:Program FilesCommon Files
    2009-08-19 17:48:20 —-HD—- C:Program FilesInstallShield Installation Information
    2009-08-15 17:23:42 —-D—- C:Documents and SettingsAll UsersApplication DataFLEXnet
    2009-08-13 21:12:05 —-D—- C:Documents and SettingsАлекс5910Application DataATI
    2009-08-13 09:00:03 —-D—- C:PM65
    2009-08-11 18:31:42 —-D—- C:Documents and SettingsАлекс5910Application DataThinstall
    2009-08-09 23:13:48 —-D—- C:Documents and SettingsАлекс5910Application DataAhead
    2009-08-08 21:21:17 —-D—- C:Documents and SettingsАлекс5910Application DataAIMP
    2009-08-06 11:28:17 —-A—- C:WINDOWSODBC.INI
    2009-08-06 11:25:05 —-D—- C:WINDOWSsystem
    2009-08-06 11:25:05 —-AD—- C:Program FilesCommon FilesMicrosoft Shared
    2009-08-06 11:23:53 —-A—- C:WINDOWSwin.ini
    2009-08-06 11:23:20 —-D—- C:WINDOWSSHELLNEW
    2009-08-06 01:17:08 —-D—- C:WINDOWSDebug
    2009-08-05 09:52:12 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-08-05 296976]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-04-15 12032]
    R2 DefragFS;DefragFS; C:WINDOWSsystem32driversDefragFS.sys [2009-01-09 71184]
    R2 DgiVecp;DgiVecp; ??C:WINDOWSsystem32DriversDgiVecp.sys []
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-05-15 88192]
    R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-11-28 62848]
    R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2009-02-26 3565568]
    R3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:WINDOWSSystem32Driversbtcusb.sys [2009-01-03 39304]
    R3 btnetBUs;Bluetooth PAN Bus Service; C:WINDOWSSystem32DriversbtnetBus.sys [2008-12-07 30088]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2009-03-04 5045760]
    R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2008-05-15 18688]
    R3 IvtBtBUs;IVT Bluetooth Bus Service; C:WINDOWSSystem32DriversIvtBtBus.sys [2008-07-02 26248]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2009-05-13 31760]
    R3 klmouflt;Kaspersky Lab KLMOUFLT; C:WINDOWSsystem32DRIVERSklmouflt.sys [2009-05-16 19472]
    R3 MBAMProtector;MBAMProtector; ??C:WINDOWSsystem32driversmbam.sys []
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:WINDOWSsystem32DRIVERSNVENETFD.sys [2006-05-16 52736]
    R3 nvnetbus;NVIDIA Network Bus Enumerator; C:WINDOWSsystem32DRIVERSnvnetbus.sys [2006-05-16 18944]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2008-05-15 19584]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-11-19 30336]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-15 59520]
    R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32DRIVERSusbohci.sys [2008-11-19 17152]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:WINDOWSSystem32DriversVcommMgr.sys [2009-01-08 31880]
    S1 ATITool;ATITool Overclocking Utility; C:WINDOWSsystem32DRIVERSATITool.sys [2007-08-08 28968]
    S3 aerxgh8d;aerxgh8d; C:WINDOWSsystem32driversaerxgh8d.sys []
    S3 Ambfilt;Ambfilt; C:WINDOWSsystem32driversAmbfilt.sys [2008-08-05 1684736]
    S3 BT;Bluetooth PAN Network Adapter; C:WINDOWSsystem32DRIVERSbtnetdrv.sys [2008-12-07 14088]
    S3 BthEnum;Драйвер блока запроса Bluetooth; C:WINDOWSsystem32DRIVERSBthEnum.sys [2008-05-15 17024]
    S3 BthPan;Bluetooth Device (Personal Area Network); C:WINDOWSsystem32DRIVERSbthpan.sys [2008-05-15 101120]
    S3 BTHPORT;Драйвер порта Bluetooth; C:WINDOWSSystem32DriversBTHport.sys [2008-06-14 272512]
    S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WINDOWSSystem32DriversBTHUSB.sys [2008-05-15 18944]
    S3 BTNetFilter;Bluetooth Network Filter; ??C:Program FilesIVT CorporationBlueSoleilDeviceWin2kBTNetFilter.sys []
    S3 catchme;catchme; ??C:DOCUME~15910~1LOCALS~1Tempcatchme.sys []
    S3 CrystalSysInfo;CrystalSysInfo; ??C:Program FilesMediaCoderSysInfo.sys []
    S3 Monfilt;Monfilt; C:WINDOWSsystem32driversMonfilt.sys [2006-01-04 1389056]
    S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:WINDOWSsystem32DRIVERSrfcomm.sys [2008-05-15 59136]
    S3 RivaTuner32;RivaTuner32; ??C:Program FilesRivaTuner v2.24 MSI Master Overclocking Arena 2009 editionRivaTuner32.sys []
    S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-22 32384]
    S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-05-15 25856]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-05-15 15104]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-05-15 26368]
    S3 VComm;Virtual Serial port driver; C:WINDOWSsystem32DRIVERSVComm.sys [2008-01-21 14856]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2007-06-18 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2007-06-18 82944]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 ABBYY.Licensing.FineReader.Professional.9.0;ABBYY FineReader 9.0 Licensing Service; C:Program FilesABBYY FineReader 9.0NetworkLicenseServer.exe [2007-11-02 566560]
    R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2009-02-26 602112]
    R2 AVP;Kaspersky Internet Security; C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe [2009-05-25 303376]
    R2 BlueSoleilCS;BlueSoleilCS; C:Program FilesIVT CorporationBlueSoleilBlueSoleilCS.exe [2009-02-27 850432]
    R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
    R2 BsMobileCS;BsMobileCS; C:Program FilesIVT CorporationBlueSoleilBsMobileCS.exe [2009-02-27 143467]
    R2 CachemanXPService;CachemanXP; C:PROGRA~1CACHEM~1CachemanXP.exe [2009-01-11 355840]
    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    R2 MBAMService;MBAMService; C:Program FilesMalwarebytes’ Anti-Malwarembamservice.exe [2009-08-03 232720]
    R2 PDAgent;PDAgent; C:Program FilesRaxcoPerfectDisk10PDAgent.exe [2009-02-23 922888]
    R2 ProtexisLicensing;ProtexisLicensing; C:WINDOWSsystem32PSIService.exe [2009-09-02 174656]
    R2 StarWindServiceAE;StarWind AE Service; C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe [2007-05-28 275968]
    R3 BsHelpCS;BsHelpCS; C:Program FilesIVT CorporationBlueSoleilBsHelpCS.exe [2009-02-27 98407]
    R3 NMIndexingService;NMIndexingService; C:Program FilesCommon FilesAheadLibNMIndexingService.exe [2007-06-27 279848]
    S2 ATI Smart;ATI Smart; C:WINDOWSsystem32ati2sgag.exe [2009-02-25 593920]
    S2 pr2ajtsc;Stalker (Pro) Drivers Auto Removal (pr2ajtsc); C:WINDOWSsystem32pr2ajtsc.exe [2007-03-23 407168]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
    S3 DR;DR; C:DOCUME~15910~1LOCALS~1TempDR.exe []
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2009-07-31 655624]
    S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe [2007-06-29 800040]
    S3 O;O; C:DOCUME~15910~1LOCALS~1TempO.exe []
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 PDEngine;PDEngine; C:Program FilesRaxcoPerfectDisk10PDEngine.exe [2009-02-23 1025288]
    S3 SM_SUGE1_FUService;SUGE1 Status Monitor Service; C:Program FilesSAMSUNGSamsung SCX-4200 SeriesSPanelssmsrvc /Service []
    S3 UIIW;UIIW; C:DOCUME~15910~1LOCALS~1TempUIIW.exe []
    S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    S4 BthServ;Bluetooth Support Service; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]


    EOF


    4 сентября, 2009 в 6:58 пп #25613
    Komod5910
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    INFO

    info.txt logfile of random’s system information tool 1.06 2009-09-04 22:48:07

    ======Uninstall list======

    —>C:Program FilesNeroNero 7\nerouninstallUNNERO.exe /UNINSTALL
    —>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
    —>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
    —>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
    —>C:WINDOWSUNNeroVision.exe /UNINSTALL
    —>C:WINDOWSUNRecode.exe /UNINSTALL
    —>MsiExec.exe /I{83744391-B5A4-40E3-8A7D-E8BF39CB00ED}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    ABBYY FineReader 9.0 Professional Edition—>MsiExec.exe /I{F9000000-0001-0000-0000-074957833700}
    Adobe Acrobat 9 Pro — Romanian, Ukrainian, Russian, Turkish—>msiexec /I {AC76BA86-1048-8780-7760-000000000004}
    Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Anchor Service CS4—>MsiExec.exe /I{1618734A-3957-4ADD-8199-F973763109A8}
    Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Bridge CS3—>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge CS4—>MsiExec.exe /I{83877DB1-8B77-45BC-AB43-2BAC22E093E0}
    Adobe Bridge Start Meeting—>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps CS4—>MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
    Adobe Color — Photoshop Specific CS4—>MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
    Adobe Color EU Recommended Settings CS4—>MsiExec.exe /I{0DC0E85F-36E4-463B-B3EA-4CD8ED2222A1}
    Adobe Color JA Extra Settings CS4—>MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
    Adobe Color NA Extra Settings CS4—>MsiExec.exe /I{098A2A49-7CF3-4F08-A38D-FB879117152A}
    Adobe CSI CS4—>MsiExec.exe /I{0F723FC1-7606-4867-866C-CE80AD292DAF}
    Adobe Default Language CS4—>MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
    Adobe Device Central CS3—>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe Device Central CS4—>MsiExec.exe /I{67F0E67A-8E93-4C2C-B29D-47C48262738A}
    Adobe Dreamweaver CS4—>MsiExec.exe /I{30C8AA56-4088-426F-91D1-0EDFD3A25678}
    Adobe ExtendScript Toolkit 2—>MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
    Adobe ExtendScript Toolkit CS4—>MsiExec.exe /I{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}
    Adobe Extension Manager CS4—>MsiExec.exe /I{054EFA56-2AC1-48F4-A883-0AB89874B972}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Fonts All—>MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
    Adobe Help Viewer CS3—>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe InDesign CS4 Application Feature Set Files (Roman)—>MsiExec.exe /I{2BAF2B96-7560-48B4-87D4-10178DDBE217}
    Adobe InDesign CS4 Common Base Files—>MsiExec.exe /I{7CC7BDD5-6F10-4724-96A1-EAC7D9F2831C}
    Adobe InDesign CS4 Icon Handler—>MsiExec.exe /I{1E04CB54-AF4E-4AC3-B4B7-C0A160BE57F1}
    Adobe InDesign CS4—>MsiExec.exe /I{1DCA3EAA-6EB5-4563-A970-EA14D75037BA}
    Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe Linguistics CS4—>MsiExec.exe /I{931AB7EA-3656-4BB7-864D-022B09E3DD67}
    Adobe Media Encoder CS4 Importer—>MsiExec.exe /I{8186FF34-D389-4B7E-9A2F-C197585BCFBD}
    Adobe Output Module—>MsiExec.exe /I{BB4E33EC-8181-4685-96F7-8554293DEC6A}
    Adobe PageMaker 6.5—>C:WINDOWSunin0419.exe -fC:PM65DeIsL1.isu
    Adobe PDF Library Files CS4—>MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
    Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallersd5fe1f44895aadff2baacf24fe1402Setup.exe
    Adobe Photoshop CS3—>MsiExec.exe /I{FD0399AC-A38B-4D4B-8164-D7B73AC24030}
    Adobe Reader 9.1.2 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A91000000001}
    Adobe Search for Help—>MsiExec.exe /I{F0E64E2E-3A60-40D8-A55D-92F6831875DA}
    Adobe Service Manager Extension—>MsiExec.exe /I{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}
    Adobe Setup—>MsiExec.exe /I{30981FCD-4150-4AB4-BAC5-75C9E914347D}
    Adobe Setup—>MsiExec.exe /I{425AD62D-5B16-494C-8AAB-6B3D0CF2527A}
    Adobe SGM CS4—>MsiExec.exe /I{15BF7AAF-846C-4A6D-80E1-5D1FC7FB461B}
    Adobe SING CS4—>MsiExec.exe /I{4A52555C-032A-4083-BDD9-6A85ABFB39A8}
    Adobe Stock Photos CS3—>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
    Adobe Type Support CS4—>MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
    Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Update Manager CS4—>MsiExec.exe /I{05308C4E-7285-4066-BAE3-6B50DA6ED755}
    Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}
    Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    Adobe XMP Panels CS4—>MsiExec.exe /I{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}
    AdobeColorCommonSetCMYK—>MsiExec.exe /I{68243FF8-83CA-466B-B2B8-9F99DA5479C4}
    AdobeColorCommonSetRGB—>MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
    Advanced SystemCare 3—>»C:Program FilesIObitAdvanced SystemCare 3unins000.exe»
    AIMP2—>C:Program FilesAIMP2Uninstall.exe
    Alky for Applications (Windows XP)—>MsiExec.exe /X{BB05D173-9681-4812-A7FA-BD4042A3DA00}
    Aml Maple v1.92—>C:Program FilesAmlMapleuninstall.cmd
    Any Video Converter Professional 2.7.6—>»C:Program FilesAny Video Converter Professionalunins000.exe»
    ATI — Software Uninstall Utility—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
    ATI Catalyst Control Center—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{055EE59D-217B-43A7-ABFF-507B966405D8}setup.exe» -l0x0
    ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    ATITool Overclocking Utility—>»C:Program FilesATIToolUninstall.exe»
    Baby Luv—>MsiExec.exe /I{281ACB92-5C99-449E-8B37-1BC786821C43}
    Banner Advertising Blocker—>C:Program FilesadGuardUninstall.exe
    Bluesoleil 6.4.249.0—>MsiExec.exe /X{C0A871F9-D580-4404-9A69-A02CF3078C87}
    CachemanXP 1.8.0.10—>C:PROGRA~1CACHEM~1UNINST~1UNWISE.EXE C:PROGRA~1CACHEM~1UNINST~1install.log
    Catalyst Control Center — Branding—>MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
    CCleaner (remove only)—>»C:Program FilesCCleaneruninst.exe»
    CommFort nextOne 4.10—>C:Program FilesCommFortUninstall.exe
    Connect—>MsiExec.exe /I{B29AD377-CC12-490A-A480-1452337C618D}
    Corel Paint Shop Pro Photo XI—>MsiExec.exe /X{93A1B09E-BAFA-4628-A5B6-921CB026955A}
    CursorXP—>C:Program FilesCursorXPCurXPUtil.exe -u
    FileMenu Tools 5.4.1—>»C:Program FilesFileMenu Toolsunins000.exe»
    FontExpert 2009—>C:Program FilesFontExpertpssetupFontExpert2009v10.exe /u psuninstFontExpert2009v10.inf
    FREE Music Downloader 2.0.0.4—>»C:Program FilesFREE Music Downloaderunins000.exe»
    GOM Player—>»C:Program FilesGRETECHGomPlayerUninstall.exe»
    HashTab 1.14—>C:WINDOWSsystem32htdel.bat
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    IconPackager—>C:PROGRA~1StardockOBJECT~1ICONPA~1iconpackager.exe /uninstallwise
    IncrediMail JunkFilter Plus—>C:PROGRA~1INCRED~1binimsetup.exe /remove /addon:JunkFilterPlus
    IncrediMail—>C:Program FilesIncrediMailbinImSetup.exe /remove /addon:IncrediMail /log:IncMail.log
    Internet Download Manager—>C:Program FilesInternet Download ManagerUninstall.exe
    Kaspersky Internet Security 2010—>MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
    Kaspersky Internet Security 2010—>MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
    K-Lite Mega Codec Pack 4.7.0—>»C:Program FilesK-Lite Codec Packunins000.exe»
    kuler—>MsiExec.exe /I{098727E1-775A-4450-B573-3F441F1CA243}
    Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
    MediaCoder 0.7.0.4398—>C:Program FilesMediaCoderuninst.exe
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 1—>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft Office FrontPage 2003—>MsiExec.exe /I{90170419-6000-11D3-8CFE-0150048383C9}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Mozilla Firefox (3.5.2)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    Mp3tag v2.43c—>C:Program FilesMp3tagMp3tagUninstall.EXE
    MSI Live Update 3—>C:WINDOWSIsUninst.exe -f»C:Program FilesMSILive Update 3Uninst.isu»
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Nero 7 Premium—>MsiExec.exe /X{91C0B95B-B83A-4828-A775-BBE2DD421049}
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
    oZone3D.Net FurMark v1.6.5—>»C:Program FilesoZone3DBenchmarksFurMark_v1.6.5unins000.exe»
    PDF Settings CS4—>MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
    PelinkDC++ v.4.42 by Edouard—>»C:Program FilesPelinkDC++ v.4.42 by Edouarduninstall.exe»
    PerfectDisk 10 Professional—>MsiExec.exe /I{7B738CD9-D107-48C7-8E65-2E6639A39C8D}
    Photoshop Camera Raw—>MsiExec.exe /I{CC75AB5C-2110-4A7F-AF52-708680D22FE8}
    Punto Switcher 3.1—>C:Program FilesYandexPunto Switcheruninstall.exe
    Quick Photo Resizer 2.6.1—>»C:Program FilesDzSoftQuick Photo Resizerunins000.exe»
    Readiris Pro 10—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}setup.exe» -l0x9
    Realtek High Definition Audio Driver—>RtlUpd.exe -r -m -nrg2709
    Reg Organizer 4.23—>»C:Program FilesReg Organizerunins000.exe»
    RegSupreme Pro—>»C:Program FilesRegSupreme Prounins000.exe»
    RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition—>»C:Program FilesRivaTuner v2.24 MSI Master Overclocking Arena 2009 editionuninstall.exe»
    S.T.A.L.K.E.R. [v1.0005]—>»I:GamesS.T.A.L.K.E.Runins000.exe»
    Samsung SCX-4200 Series—>C:Program FilesSAMSUNGSamsung SCX-4200 SeriesInstallSetup.exe /R
    Skype web features—>MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
    Skype™ 4.1—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    SmarThru 4—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{90F1943D-EA4A-4460-B59F-30023F3BA69A}Setup.exe» -l0x19 uninstall -l0019
    Spybot — Search & Destroy—>»C:Program FilesSpybot — Search & Destroyunins000.exe»
    Suite Shared Configuration CS4—>MsiExec.exe /I{842B4B72-9E8F-4962-B3C1-1C422A5C4434}
    Tidy Start Menu—>C:Program FilesTidy Start Menuuninstall.exe
    Total Commander DreamLair 1.2.0—>»C:Program FilesTCDLunins000.exe»
    TurboLaunch 5.0.10—>»C:Program FilesTurboLaunchunins000.exe»
    Universal Viewer—>»C:Program FilesUniversal ViewerUninstall.exe»
    Windows Internet Explorer 8—>»C:WINDOWSie8spuninstspuninst.exe»
    Windows Sidebar—>»C:Program FilesWindows Sidebarunins000.exe»
    Your Uninstaller! 2008 Version 6.2—>»C:Program FilesYour Uninstaller 2008unins000.exe»
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Дополнительные аплеты панели управления—>rundll32.exe advpack.dll,LaunchINFSection CPLDAPU.inf,uninstall
    ёсµчНшBLACKICEЦчМв°ь —>C:WINDOWSResourcesThemesunBLACKICEЦчМв.exe
    ёсµчНшCarboniteЦчМвГА»Ї°ь —>C:WINDOWSResourcesThemesunCarboniteЦчМв.exe
    ёсµчНшRoyaleLЦчМв°ь —>C:WINDOWSResourcesThemesunRoyaleLЦчМв.exe
    Исправление для Windows XP (KB934401)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB942213-v2)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB950234)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB953024)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB954434)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB954879)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB955043-v2)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB955109)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB955408)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB955576)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB955832-v2)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB955843-v4)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB956625)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB956807)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB957201)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB958071)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB958149)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB958244)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB958282-v2)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB958347)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Исправление для Windows XP (KB958817)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB969897)—>»C:WINDOWSie7updatesKB969897-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 8 (KB969897)—>»C:WINDOWSie8updatesKB969897-IE8spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938464-v2)—>»C:WINDOWS$NtUninstallKB938464-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
    Обновление для Windows Internet Explorer 8 (KB971930)—>»C:WINDOWSie8updatesKB971930-IE8spuninstspuninst.exe»
    Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
    Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
    Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
    Удалить S.T.A.L.K.E.R. noDVD v.2.4. The End Full Pack—>I:GamesS.T.A.L.K.E.RS.T.A.L.K.E.R. noDVD v.2.4.Uninstall.exe

    ======Hosts File======

    127.0.0.1 localhost

    ======Security center information======

    AV: Kaspersky Internet Security
    FW: Kaspersky Internet Security

    ======System event log======

    Computer Name: WIN7XPAK
    Event Code: 7035
    Message: Служба «Служба сетевого расположения (NLA)» успешно отправила управляющий элемент «запустить».

    Record Number: 3312
    Source Name: Service Control Manager
    Time Written: 20090807063858.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: WIN7XPAK
    Event Code: 7035
    Message: Служба «PDEngine» успешно отправила управляющий элемент «запустить».

    Record Number: 3311
    Source Name: Service Control Manager
    Time Written: 20090807063858.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: WIN7XPAK
    Event Code: 7036
    Message: Служба «Служба COM записи компакт-дисков IMAPI» перешла в состояние Работает.

    Record Number: 3310
    Source Name: Service Control Manager
    Time Written: 20090807063857.000000+240
    Event Type: информация
    User:

    Computer Name: WIN7XPAK
    Event Code: 7035
    Message: Служба «Служба COM записи компакт-дисков IMAPI» успешно отправила управляющий элемент «запустить».

    Record Number: 3309
    Source Name: Service Control Manager
    Time Written: 20090807063857.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: WIN7XPAK
    Event Code: 7036
    Message: Служба «NMIndexingService» перешла в состояние Работает.

    Record Number: 3308
    Source Name: Service Control Manager
    Time Written: 20090807063857.000000+240
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: WIN7XPAK
    Event Code: 0
    Message: Service started

    Record Number: 5
    Source Name: PDAgent
    Time Written: 20090828082234.000000+240
    Event Type: информация
    User:

    Computer Name: WIN7XPAK
    Event Code: 1
    Message:
    Record Number: 4
    Source Name: Bonjour Service
    Time Written: 20090828082230.000000+240
    Event Type: информация
    User:

    Computer Name: WIN7XPAK
    Event Code: 0
    Message:
    Record Number: 3
    Source Name: BsMobileCS
    Time Written: 20090828082230.000000+240
    Event Type: информация
    User:

    Computer Name: WIN7XPAK
    Event Code: 0
    Message:
    Record Number: 2
    Source Name: BlueSoleilCS
    Time Written: 20090828082230.000000+240
    Event Type: информация
    User:

    Computer Name: WIN7XPAK
    Event Code: 105
    Message: The service was started.

    Record Number: 1
    Source Name: ATI Smart
    Time Written: 20090828082228.000000+240
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «NUMBER_OF_PROCESSORS»=2
    «OS»=Windows_NT
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesAlky for ApplicationsLibraries;C:Program FilesIVT CorporationBlueSoleilMobile;C:Program FilesATI TechnologiesATI.ACECore-Static
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 67 Stepping 3, AuthenticAMD
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_REVISION»=4303
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «windir»=%SystemRoot%


    EOF


    4 сентября, 2009 в 7:04 пп #25614
    Komod5910
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    Отправил все, что Вы указали, но буквально минут 40 назад МальвареБайтс нашёл и удалил какие-то 3 зараженные файла и впервые за неделю иконка интернета в трее не светится.

    7 сентября, 2009 в 3:33 пп #25615
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    То есть RSIT логи вы создали до использования MalwareBytes.
    Просканируйте компьютер снова программой RSIT. В этот раз будет показан один лог (log.txt), его содержимое вставьте в ваше следующее сообщение.

  • Автор
    Сообщения
Просмотр 6 сообщений - с 1 по 6 (из 6 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 11 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    6 years назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 2 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 3 months назад
  • Замучила реклама опубликовано Марк
    6 years назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 5 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 2 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 6 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)