• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Появляется сообщение
Adguard
 

Появляется сообщение

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Появляется сообщение

  • This topic has 0 ответов, 1 участник, and was last updated 15 years, 9 months назад by falfan.
Просмотр 1 сообщения - с 1 по 1 (всего 1)
  • Автор
    Сообщения
  • 19 января, 2010 в 9:19 дп #17836
    falfan
    Participant
    • Темы:1
    • Сообщений:1
    • ☆

    Появляется сообщение «В устройстве нет диска. Вставьте диск в устройство /device/Harddisk1/dr3.»
    Установленный антивирус запустить не удается. Помогите пожалуйста!

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by Администратор at 2010-01-19 10:04:32
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 8 GB (50%) free of 15 GB
    Total RAM: 255 MB (14% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:05:23, on 19.01.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSExplorer.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSsystem32cisvc.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32mmlucj.exe
    C:WINDOWSsystem32driversconime.exe
    C:WINDOWSsystem32severe.exe
    C:WINDOWSsystem32SupportAppXLAutoDect.exe
    C:WINDOWSSamsungPanelMgrSSMMgr.exe
    C:Program FilesMail.RuAgentMAgent.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesMessengermsmsgs.exe
    C:Program FilesGlobaXglobax_daemon.exe
    C:Program FilesMegaFon InternetMegaFon Internet.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Documents and SettingsАдминистратор.7744EDBD3E064A0Рабочий столRSIT.exe
    C:Program Filestrend microАдминистратор.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.opendag.ru/
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
    F2 — REG:system.ini: Shell=Explorer.exe C:WINDOWSsystem32driversconime.exe
    F3 — REG:win.ini: load=C:WINDOWSsvchost.exe
    O2 — BHO: (no name) — {02478D38-C3F9-4EFB-9B51-7695ECA05670} — (no file)
    O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2010ievkbd.dll
    O2 — BHO: link filter bho — {E33CF602-D945-461A-83F0-819F76A199F8} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2010klwtbbho.dll
    O3 — Toolbar: (no name) — {EF99BD32-C1FB-11D2-892F-0090271D4F88} — (no file)
    O4 — HKLM..Run: [RavAV] C:WINDOWSRavMon.exe
    O4 — HKLM..Run: [avipit] C:WINDOWSsystem32mmlucj.exe
    O4 — HKLM..Run: [mmlucj] C:WINDOWSsystem32severe.exe
    O4 — HKLM..Run: [autodetect] C:WINDOWSsystem32SupportAppXLAutoDect.exe
    O4 — HKLM..Run: [Samsung PanelMgr] C:WINDOWSSamsungPanelMgrSSMMgr.exe /autorun
    O4 — HKLM..Run: [Synchronization Manager] %SystemRoot%system32mobsync.exe /logon
    O4 — HKLM..Run: [actx.exe] «C:Program FilesMegaFonMultiFonactx.exe» /dontstart
    O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 2010avp.exe»
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [amva] C:WINDOWSsystem32amvo.exe
    O4 — HKCU..Run: [MSMSGS] «C:Program FilesMessengermsmsgs.exe» /background
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Startup: GlobaX.lnk = C:Program FilesGlobaXglobax_daemon.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
    O8 — Extra context menu item: SmarThru4 Capture Selection — C:Program FilesSmarThru 4WebCapture.dll2.htm
    O8 — Extra context menu item: SmarThru4 Save as HTML — C:Program FilesSmarThru 4WebCapture.dll1.htm
    O8 — Extra context menu item: SmarThru4 Save Selected Text — C:Program FilesSmarThru 4WebCapture.dll.htm
    O8 — Extra context menu item: SmarThru4 Web Capture — C:Program FilesSmarThru 4WebCapture.dll
    O8 — Extra context menu item: SmarThru4 Сохранение выделенного — C:Program FilesSmarThru 4WebCapture.dll2.htm
    O8 — Extra context menu item: SmarThru4 Сохранить выбранный текст — C:Program FilesSmarThru 4WebCapture.dll.htm
    O8 — Extra context menu item: SmarThru4 Сохранить как HTML — C:Program FilesSmarThru 4WebCapture.dll1.htm
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:WINDOWSsystem32shdocvw.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:WINDOWSsystem32shdocvw.dll
    O9 — Extra button: &Виртуальная клавиатура — {4248FE82-7FCB-46AC-B270-339F08212110} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2010klwtbbho.dll
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: Проверка ссы&лок — {CCF151D8-D089-449F-A5A4-D9909053F20F} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2010klwtbbho.dll
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O12 — Plugin for .pdf: C:Program FilesInternet ExplorerPLUGINSnppdf32.dll
    O12 — Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
    O17 — HKLMSystemCCSServicesTcpip..{C663FA1E-D95A-4D84-88DC-3C93B0E535C1}: NameServer = 83.149.24.244 10.11.12.14
    O20 — AppInit_DLLs: C:PROGRA~1KASPER~2KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~2KASPER~1mzvkbd3.dll
    O23 — Service: Symantec Password Validation (ccPwdSvc) — Symantec Corporation — C:Program FilesCommon FilesSymantec SharedccPwdSvc.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 6901 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasks{84C09541-7E0C-42A5-A75E-3FFEABD3A9BD}_7744EDBD3E064A0_Администратор.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{02478D38-C3F9-4EFB-9B51-7695ECA05670}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    AcroIEHlprObj Class — C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx [2001-03-02 37808]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Anti-Virus 2010ievkbd.dll [2009-07-03 68112]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E33CF602-D945-461A-83F0-819F76A199F8}]
    FilterBHO Class — C:Program FilesKaspersky LabKaspersky Anti-Virus 2010klwtbbho.dll [2009-07-03 264720]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {EF99BD32-C1FB-11D2-892F-0090271D4F88}

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «RavAV»=C:WINDOWSRavMon.exe [2008-05-04 3575246]
    «avipit»=C:WINDOWSsystem32mmlucj.exe [2007-03-22 96896]
    «mmlucj»=C:WINDOWSsystem32severe.exe [2007-03-22 96896]
    «autodetect»=C:WINDOWSsystem32SupportAppXLAutoDect.exe [2009-05-26 183808]
    «Samsung PanelMgr»=C:WINDOWSSamsungPanelMgrSSMMgr.exe [2008-04-16 598016]
    «Synchronization Manager»=C:WINDOWSsystem32mobsync.exe [2003-08-18 143360]
    «actx.exe»=C:Program FilesMegaFonMultiFonactx.exe [2009-05-27 5519872]
    «MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-12-18 8745656]
    «AVP»=C:Program FilesKaspersky LabKaspersky Anti-Virus 2010avp.exe [2009-07-03 364816]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2003-08-18 15360]
    «amva»=C:WINDOWSsystem32amvo.exe [2007-12-12 254617]
    «MSMSGS»=C:Program FilesMessengermsmsgs.exe [2004-08-17 1729024]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregBeeline GPRS Explorer]
    []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregEDLauncher]
    []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregICQ Lite]
    []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMAgent]
    []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMSMSGS]
    C:Program FilesMessengermsmsgs.exe [2004-08-17 1729024]

    C:Documents and SettingsАдминистратор.7744EDBD3E064A0Главное менюПрограммыАвтозагрузка
    GlobaX.lnk — C:Program FilesGlobaXglobax_daemon.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»C:PROGRA~1KASPER~2KASPER~1mzvkbd.dll,C:PROGRA~1KASPER~2KASPER~1mzvkbd3.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyComPlusSetup]
    C:WINDOWSsystem32catsrvut.dll [2004-08-17 628224]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
    C:WINDOWSsystem32klogon.dll [2009-07-03 219664]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1
    «EnableLUA»=0

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=181

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesGlobalProof S.A.R.LGlobaXglobax_daemon.exe»=»c:program filesglobaxglobax_daemon.exe:*:Enabled:globax_daemon»
    «C:Program FilesGlobaXglobax_daemon.exe»=»C:Program FilesGlobaXglobax_daemon.exe:*:Enabled:ipsec»
    «F:Dr.Web 4.44drweb-444-win-ru.exe»=»F:Dr.Web 4.44drweb-444-win-ru.exe:*:Enabled:ipsec»
    «C:WINDOWSExplorer.EXE»=»C:WINDOWSExplorer.exe:*:Enabled:ipsec»
    «C:WINDOWSSamsungPanelMgrSSMMgr.exe»=»C:WINDOWSSamsungPanelMgrSSMMgr.exe:*:Enabled:ipsec»
    «C:WINDOWSsvchost.exe»=»C:WINDOWSsvchost.exe:*:Enabled:ipsec»
    «C:WINDOWSRavMon.exe»=»C:WINDOWSRavMon.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32mmlucj.exe»=»C:WINDOWSsystem32mmlucj.exe:*:Enabled:ipsec»
    «C:Program Files1cv81bin1cv8.exe»=»C:Program Files1cv81bin1cv8.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32userinit.exe»=»C:WINDOWSsystem32userinit.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32SupportAppXLAutoDect.exe»=»C:WINDOWSsystem32SupportAppXLAutoDect.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32driversavipit.exe»=»C:WINDOWSsystem32driversavipit.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32driversconime.exe»=»C:WINDOWSsystem32driversconime.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32amvo.exe»=»C:WINDOWSsystem32amvo.exe:*:Enabled:ipsec»
    «C:Program FilesMessengermsmsgs.exe»=»C:Program FilesMessengermsmsgs.exe:*:Enabled:ipsec»
    «C:Program FilesMegaFonMultiFonactx.exe»=»C:Program FilesMegaFonMultiFonactx.exe:*:Enabled:ipsec»
    «C:Program FilesMegaFon InternetMegaFon Internet.exe»=»C:Program FilesMegaFon InternetMegaFon Internet.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32ctfmon.exe»=»C:WINDOWSsystem32ctfmon.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32cmd.exe»=»C:WINDOWSsystem32cmd.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32severe.exe»=»C:WINDOWSsystem32severe.exe:*:Enabled:ipsec»
    «C:WINDOWSsystem32mobsync.exe»=»C:WINDOWSsystem32mobsync.exe:*:Enabled:ipsec»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{4b3298ec-602f-11da-82ff-806d6172696f}]
    shellAutoRuncommand — E:start.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5b3db3a4-232a-11de-b56e-005070f30be5}]
    shellAutoRuncommand — C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6db46d75-d351-11dc-b4bf-005070f30be5}]
    shellAutoRuncommand — F:n1deiect.com
    shellexplorecommand — F:n1deiect.com
    shellopencommand — F:n1deiect.com

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b05e064d-a8e9-11dd-b541-005070f30be5}]
    shellAutoRuncommand — C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{cda0b0b0-85a2-11de-b5f6-005070f30be5}]
    shellAutoRuncommand — F:.ShowModem.exe

    ======File associations======

    .txt — open — notepad.exe «%1»

    ======List of files/folders created in the last 1 months======

    2096-10-27 16:55:49 —-A—- C:WINDOWSsystem32h323log.txt
    2096-10-27 16:51:00 —-ASH—- C:Documents and SettingsAll Users.WINDOWSApplication Datadesktop.ini
    2096-10-27 16:50:14 —-SD—- C:Documents and SettingsAll Users.WINDOWSApplication DataMicrosoft
    2096-10-27 14:31:58 —-A—- C:WINDOWSsystem32nv4_disp.dll
    2096-10-27 14:31:58 —-A—- C:WINDOWSsystem32nv4_disp(2).dll
    2096-10-27 14:31:36 —-A—- C:WINDOWSsystem32ksuser.dll
    2096-10-27 14:29:53 —-A—- C:WINDOWSimsins.BAK
    2096-10-27 14:29:49 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2096-10-27 14:29:48 —-A—- C:WINDOWSODBCINST.INI
    2096-10-27 14:29:29 —-A—- C:WINDOWSsystem32dgrpsetu.dll
    2096-10-27 14:29:28 —-A—- C:WINDOWSsystem32EqnClass.Dll
    2096-10-27 14:29:26 —-A—- C:WINDOWSsystem32CONFIG.TMP
    2096-10-27 14:29:24 —-A—- C:WINDOWSsystem32storprop.dll
    2096-10-27 14:27:58 —-A—- C:WINDOWSsetuplog.txt
    2096-10-27 14:20:36 —-D—- C:WINDOWSProvisioning
    2096-10-27 14:20:36 —-D—- C:WINDOWSPeerNet
    2096-10-27 14:20:36 —-D—- C:WINDOWSehome
    2096-10-27 13:19:23 —-D—- C:Documents and SettingsАдминистратор.7744EDBD3E064A0Application DataIdentities
    2096-10-27 13:19:02 —-ASH—- C:Documents and SettingsАдминистратор.7744EDBD3E064A0Application Datadesktop.ini
    2096-10-27 13:19:01 —-SD—- C:Documents and SettingsАдминистратор.7744EDBD3E064A0Application DataMicrosoft
    2096-10-27 13:18:56 —-D—- C:WINDOWSSoftwareDistribution
    2096-10-27 13:18:54 —-A—- C:WINDOWSSchedLgU.Txt
    2096-10-27 13:02:55 —-A—- C:WINDOWSOEWABLog.txt
    2096-10-27 13:02:48 —-A—- C:WINDOWSsystem32mapi32.dll
    2096-10-27 13:01:18 —-RAH—- C:WINDOWSsystem32cdplayer.exe.manifest
    2096-10-27 13:00:22 —-A—- C:WINDOWSsystem32atrace.dll
    2096-10-27 13:00:19 —-A—- C:WINDOWSsystem32desktop.ini
    2096-10-27 13:00:19 —-A—- C:WINDOWSdesktop.ini
    2096-10-27 12:59:38 —-A—- C:WINDOWSsystem32nmevtmsg.dll
    2096-10-27 12:59:37 —-A—- C:WINDOWSsystem32acctres.dll
    2096-10-27 12:59:36 —-A—- C:WINDOWSsystem32icfgnt5.dll
    2096-10-27 12:59:30 —-A—- C:WINDOWSsystem32wuweb.dll
    2096-10-27 12:59:30 —-A—- C:WINDOWSsystem32wucltui.dll
    2096-10-27 12:59:30 —-A—- C:WINDOWSsystem32wuauserv.dll
    2096-10-27 12:59:30 —-A—- C:WINDOWSsystem32wuauserv(2).dll
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wups.dll
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wups(2).dll
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wuaueng1.dll
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wuaueng.dll
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wuauclt1.exe
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wuauclt.exe
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wuapi.dll
    2096-10-27 12:59:29 —-A—- C:WINDOWSsystem32wuapi(2).dll
    2096-10-27 12:59:28 —-A—- C:WINDOWSsystem32qmgrprxy.dll
    2096-10-27 12:59:28 —-A—- C:WINDOWSsystem32qmgr.dll
    2096-10-27 12:59:28 —-A—- C:WINDOWSsystem32bitsprx3.dll
    2096-10-27 12:59:28 —-A—- C:WINDOWSsystem32bitsprx2.dll
    2096-10-27 12:59:20 —-A—- C:WINDOWSsystem32safrslv.dll
    2096-10-27 12:59:20 —-A—- C:WINDOWSsystem32safrdm.dll
    2096-10-27 12:59:20 —-A—- C:WINDOWSsystem32safrcdlg.dll
    2096-10-27 12:59:20 —-A—- C:WINDOWSsystem32racpldlg.dll
    2096-10-27 12:59:17 —-A—- C:WINDOWSsystem32fltlib.dll
    2096-10-27 12:59:16 —-A—- C:WINDOWSsystem32srsvc.dll
    2096-10-27 12:59:16 —-A—- C:WINDOWSsystem32srsvc(2).dll
    2096-10-27 12:59:16 —-A—- C:WINDOWSsystem32srrstr.dll
    2096-10-27 12:59:16 —-A—- C:WINDOWSsystem32srrstr(2).dll
    2096-10-27 12:59:16 —-A—- C:WINDOWSsystem32srclient.dll
    2096-10-27 12:59:16 —-A—- C:WINDOWSsystem32srclient(2).dll
    2096-10-27 12:59:16 —-A—- C:WINDOWSsystem32fltMc.exe
    2096-10-27 12:59:15 —-A—- C:WINDOWSsystem32nmmkcert.dll
    2096-10-27 12:59:15 —-A—- C:WINDOWSsystem32mnmsrvc.exe
    2096-10-27 12:59:15 —-A—- C:WINDOWSsystem32mnmdd.dll
    2096-10-27 12:59:15 —-A—- C:WINDOWSsystem32isrdbg32.dll
    2096-10-27 12:59:15 —-A—- C:WINDOWSsystem32ils.dll
    2096-10-27 12:59:14 —-A—- C:WINDOWSsystem32msconf.dll
    2096-10-27 12:59:12 —-A—- C:WINDOWSsystem32msoert2.dll
    2096-10-27 12:59:12 —-A—- C:WINDOWSsystem32msoeacct.dll
    2096-10-27 12:59:11 —-A—- C:WINDOWSsystem32inetres.dll
    2096-10-27 12:59:11 —-A—- C:WINDOWSsystem32inetcomm.dll
    2096-10-27 12:59:09 —-A—- C:WINDOWSsystem32schedsvc.dll
    2096-10-27 12:59:09 —-A—- C:WINDOWSsystem32schedsvc(2).dll
    2096-10-27 12:59:09 —-A—- C:WINDOWSsystem32mstinit.exe
    2096-10-27 12:59:09 —-A—- C:WINDOWSsystem32mstask.dll
    2096-10-27 12:59:08 —-A—- C:WINDOWSsystem32isign32.dll
    2096-10-27 12:59:08 —-A—- C:WINDOWSsystem32inetcfg.dll
    2096-10-27 12:59:08 —-A—- C:WINDOWSsystem32icwphbk.dll
    2096-10-27 12:59:08 —-A—- C:WINDOWSsystem32icwdial.dll
    2096-10-27 12:58:00 —-A—- C:WINDOWSvbaddin.ini
    2096-10-27 12:58:00 —-A—- C:WINDOWSvb.ini
    2096-10-27 12:57:38 —-A—- C:WINDOWSsystem32write.exe
    2096-10-27 12:57:30 —-A—- C:WINDOWSsystem32sndvol32.exe
    2096-10-27 12:57:30 —-A—- C:WINDOWSsystem32hticons.dll
    2096-10-27 12:57:30 —-A—- C:WINDOWSsystem32avwav.dll
    2096-10-27 12:57:30 —-A—- C:WINDOWSsystem32avtapi.dll
    2096-10-27 12:57:30 —-A—- C:WINDOWSsystem32avmeter.dll
    2096-10-27 12:57:29 —-A—- C:WINDOWSsystem32winchat.exe
    2096-10-27 12:57:22 —-A—- C:WINDOWSsystem32getuname.dll
    2096-10-27 12:57:22 —-A—- C:WINDOWSsystem32charmap.exe
    2096-10-27 12:57:22 —-A—- C:WINDOWSsystem32calc.exe
    2096-10-27 12:57:21 —-A—- C:WINDOWSsystem32winmine.exe
    2096-10-27 12:57:21 —-A—- C:WINDOWSsystem32sol.exe
    2096-10-27 12:57:21 —-A—- C:WINDOWSsystem32mshearts.exe
    2096-10-27 12:57:21 —-A—- C:WINDOWSsystem32mshearts(2).exe
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32usrlogon.cmd
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32tsshutdn.exe
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32tslabels.ini
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32tskill.exe
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32tsdiscon.exe
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32tscon.exe
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32shadow.exe
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32reset.exe
    2096-10-27 12:57:20 —-A—- C:WINDOWSsystem32freecell.exe
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32rwinsta.exe
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32regini.exe
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32rdpcfgex.dll
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32qwinsta.exe
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32qappsrv.exe
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32msg.exe
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32msdtcprf.ini
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32logoff.exe
    2096-10-27 12:57:19 —-A—- C:WINDOWSsystem32cdmodem.dll
    2096-10-27 12:57:18 —-A—- C:WINDOWSsystem32mtxlegih.dll
    2096-10-27 12:57:18 —-A—- C:WINDOWSsystem32mtxex.dll
    2096-10-27 12:57:18 —-A—- C:WINDOWSsystem32mtxdm.dll
    2096-10-27 12:57:18 —-A—- C:WINDOWSsystem32dcomcnfg.exe
    2096-10-27 12:57:18 —-A—- C:WINDOWSsystem32comaddin.dll
    2096-10-27 12:57:17 —-A—- C:WINDOWSsystem32stclient.dll
    2096-10-27 12:57:17 —-A—- C:WINDOWSsystem32comsnap.dll
    2096-10-27 12:57:17 —-A—- C:WINDOWSsystem32comrepl.dll
    2096-10-27 12:57:11 —-A—- C:WINDOWSsystem32wmimgmt.msc
    2096-10-27 12:57:10 —-A—- C:WINDOWSsystem32sndrec32.exe
    2096-10-27 12:57:10 —-A—- C:WINDOWSsystem32mplay32.exe
    2096-10-27 12:57:10 —-A—- C:WINDOWSsystem32hypertrm.dll
    2096-10-27 12:57:10 —-A—- C:WINDOWSsystem32accwiz.exe
    2096-10-27 12:57:09 —-A—- C:WINDOWSsystem32mspaint.exe
    2096-10-27 12:57:09 —-A—- C:WINDOWSsystem32mspaint(2).exe
    2096-10-27 12:57:09 —-A—- C:WINDOWSsystem32clipbrd.exe
    2096-10-27 12:57:08 —-A—- C:WINDOWSsystem32tscfgwmi.dll
    2096-10-27 12:57:08 —-A—- C:WINDOWSsystem32spider.exe
    2096-10-27 12:57:08 —-A—- C:WINDOWSsystem32spider(2).exe
    2096-10-27 12:57:08 —-A—- C:WINDOWSsystem32mstscax.dll
    2096-10-27 12:57:08 —-A—- C:WINDOWSsystem32mstsc.exe
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32tscupgrd.exe
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32termsrv.dll
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32termsrv(2).dll
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32sessmgr.exe
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32remotepg.dll
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32rdshost.exe
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32rdsaddin.exe
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32rdpwsx.dll
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32rdpsnd.dll
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32rdpclip.exe
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32rdchost.dll
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32qprocess.exe
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32icaapi.dll
    2096-10-27 12:57:07 —-A—- C:WINDOWSsystem32icaapi(2).dll
    2096-10-27 12:57:06 —-A—- C:WINDOWSsystem32xolehlp.dll
    2096-10-27 12:57:06 —-A—- C:WINDOWSsystem32mtxoci.dll
    2096-10-27 12:57:06 —-A—- C:WINDOWSsystem32msdtcuiu.dll
    2096-10-27 12:57:06 —-A—- C:WINDOWSsystem32msdtctm.dll
    2096-10-27 12:57:06 —-A—- C:WINDOWSsystem32msdtcprx.dll
    2096-10-27 12:57:06 —-A—- C:WINDOWSsystem32cfgbkend.dll
    2096-10-27 12:57:05 —-A—- C:WINDOWSsystem32msdtclog.dll
    2096-10-27 12:57:05 —-A—- C:WINDOWSsystem32msdtc.exe
    2096-10-27 12:57:05 —-A—- C:WINDOWSsystem32colbact.dll
    2096-10-27 12:57:05 —-A—- C:WINDOWSsystem32colbact(2).dll
    2096-10-27 12:57:04 —-A—- C:WINDOWSsystem32comuid.dll
    2096-10-27 12:57:04 —-A—- C:WINDOWSsystem32comsvcs.dll
    2096-10-27 12:57:04 —-A—- C:WINDOWSsystem32comsvcs(2).dll
    2096-10-27 12:57:04 —-A—- C:WINDOWSsystem32clbcatex.dll
    2096-10-27 12:57:04 —-A—- C:WINDOWSsystem32catsrvut.dll
    2096-10-27 12:57:04 —-A—- C:WINDOWSsystem32catsrvps.dll
    2096-10-27 12:57:04 —-A—- C:WINDOWSsystem32catsrv.dll
    2096-10-27 12:57:03 —-A—- C:WINDOWSsystem32clbcatq.dll
    2096-10-27 12:57:03 —-A—- C:WINDOWSsystem32clbcatq(2).dll
    2096-10-27 12:56:57 —-A—- C:WINDOWSsystem32servdeps.dll
    2096-10-27 12:56:57 —-A—- C:WINDOWSsystem32mmfutil.dll
    2096-10-27 12:56:57 —-A—- C:WINDOWSsystem32licwmi.dll
    2096-10-27 12:56:57 —-A—- C:WINDOWSsystem32cmprops.dll
    2096-08-16 21:34:05 —-D—- C:WINDOWSpss
    2096-04-16 19:55:41 —-D—- C:WINDOWSsystem32appmgmt
    2095-12-11 02:17:01 —-HD—- C:WINDOWSPIF
    2095-12-11 02:05:51 —-D—- C:Program FilesCommon FilesSymantec Shared
    2095-12-11 00:40:57 —-D—- C:ATI
    2095-12-11 00:40:21 —-D—- C:WINDOWSsystem32Futuremark
    2095-09-17 08:58:20 —-D—- C:Program Filesbc
    2095-08-31 23:34:39 —-D—- C:Program FilesCommon FilesAdobe
    2095-08-31 23:31:15 —-D—- C:WINDOWSCache
    2095-08-29 11:44:54 —-D—- C:WINDOWSCorel
    2095-07-23 14:15:32 —-SHD—- C:RECYCLER
    2095-07-22 21:06:25 —-SH—- C:boot.ini
    2095-07-22 21:02:37 —-RSHDC—- C:WINDOWSsystem32dllcache
    2095-07-22 21:02:37 —-RSD—- C:WINDOWSFonts
    2095-07-22 21:02:37 —-RD—- C:WINDOWSWeb
    2095-07-22 21:02:37 —-HD—- C:WINDOWSinf
    2095-07-22 21:02:37 —-D—- C:WINDOWSWinSxS
    2095-07-22 21:02:37 —-D—- C:WINDOWStwain_32
    2095-07-22 21:02:37 —-D—- C:WINDOWSTemp
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32wins
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32wbem
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32usmt
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32spool
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32ShellExt
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32Setup
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32ras
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32oobe
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32npp
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32mui
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32inetsrv
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32IME
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32icsxml
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32ias
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32export
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32drivers
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32dhcp
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32config
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem323com_dmi
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem323076
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem322052
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321054
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321049
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321042
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321041
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321037
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321033
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321031
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321028
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem321025
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem32
    2095-07-22 21:02:37 —-D—- C:WINDOWSsystem
    2095-07-22 21:02:37 —-D—- C:WINDOWSsecurity
    2095-07-22 21:02:37 —-D—- C:WINDOWSResources
    2095-07-22 21:02:37 —-D—- C:WINDOWSrepair
    2095-07-22 21:02:37 —-D—- C:WINDOWSmui
    2095-07-22 21:02:37 —-D—- C:WINDOWSmsapps
    2095-07-22 21:02:37 —-D—- C:WINDOWSmsagent
    2095-07-22 21:02:37 —-D—- C:WINDOWSMedia
    2095-07-22 21:02:37 —-D—- C:WINDOWSjava
    2095-07-22 21:02:37 —-D—- C:WINDOWSime
    2095-07-22 21:02:37 —-D—- C:WINDOWSHelp
    2095-07-22 21:02:37 —-D—- C:WINDOWSDriver Cache
    2095-07-22 21:02:37 —-D—- C:WINDOWSDebug
    2095-07-22 21:02:37 —-D—- C:WINDOWSCursors
    2095-07-22 21:02:37 —-D—- C:WINDOWSConnection Wizard
    2095-07-22 21:02:37 —-D—- C:WINDOWSConfig
    2095-07-22 21:02:37 —-D—- C:WINDOWSAppPatch
    2095-07-22 21:02:37 —-D—- C:WINDOWSaddins
    2095-07-22 21:02:37 —-D—- C:WINDOWS
    2095-07-22 18:08:22 —-D—- C:Program FilesCommon FilesODBC
    2095-07-22 18:08:19 —-D—- C:Program FilesCommon FilesSpeechEngines
    2095-07-22 18:08:19 —-D—- C:Program FilesCommon FilesMicrosoft Shared
    2095-07-22 18:08:18 —-RD—- C:Program Files
    2095-07-22 18:08:18 —-D—- C:Program FilesCommon Files
    2095-07-22 18:07:43 —-D—- C:WINDOWSsystem32CatRoot2
    2095-07-22 18:07:43 —-D—- C:WINDOWSsystem32CatRoot
    2095-07-22 18:07:22 —-D—- C:Documents and Settings
    2095-07-22 17:48:38 —-D—- C:WINDOWSRegisteredPackages
    2095-07-22 17:47:43 —-D—- C:WINDOWSnview
    2095-07-22 17:47:12 —-D—- C:Program FilesWinRAR
    2095-07-22 17:46:18 —-D—- C:WINDOWSOPTIONS
    2095-07-22 17:45:43 —-D—- C:Program FilesIntel
    2095-07-22 17:45:35 —-D—- C:WINDOWSsystem32ReinstallBackups
    2095-07-22 17:45:30 —-HD—- C:Program FilesInstallShield Installation Information
    2095-07-22 17:45:22 —-D—- C:Program FilesCommon FilesInstallShield
    2095-07-22 17:36:27 —-SD—- C:WINDOWSsystem32Microsoft
    2095-07-22 17:35:57 —-HDC—- C:WINDOWS$NtUninstallKB823980$
    2095-07-22 17:32:59 —-D—- C:Program FilesCommon FilesDESIGNER
    2095-07-22 17:32:40 —-HD—- C:WINDOWSShellNew
    2095-07-22 17:32:37 —-D—- C:Program FilesMicrosoft Office
    2095-07-22 17:30:35 —-SHD—- C:WINDOWSInstaller
    2095-07-22 17:30:24 —-HD—- C:Program FilesUninstall Information
    2095-07-22 17:30:14 —-SHD—- C:System Volume Information
    2095-07-22 17:21:05 —-D—- C:WINDOWSsystem32xircom
    2095-07-22 17:21:05 —-D—- C:Program Filesxerox
    2095-07-22 17:21:05 —-D—- C:Program Filesmicrosoft frontpage
    2095-07-22 17:19:16 —-SD—- C:WINDOWSDownloaded Program Files
    2095-07-22 17:19:16 —-RD—- C:WINDOWSOffline Web Pages
    2095-07-22 17:18:42 —-D—- C:WINDOWSsystem32DirectX
    2095-07-22 17:18:09 —-D—- C:Program FilesCommon FilesServices
    2095-07-22 17:18:06 —-SD—- C:WINDOWSTasks
    2095-07-22 17:18:03 —-D—- C:Program FilesCommon FilesMSSoap
    2095-07-22 17:18:00 —-D—- C:WINDOWSsrchasst
    2095-07-22 17:17:59 —-D—- C:WINDOWSsystem32Macromed
    2095-07-22 17:17:58 —-D—- C:Program FilesMovie Maker
    2095-07-22 17:17:55 —-D—- C:WINDOWSPCHealth
    2095-07-22 17:17:54 —-D—- C:WINDOWSsystem32Restore
    2095-07-22 17:17:52 —-D—- C:Program FilesNetMeeting
    2095-07-22 17:17:50 —-D—- C:Program FilesOutlook Express
    2095-07-22 17:17:44 —-D—- C:Program FilesCommon FilesSystem
    2095-07-22 17:17:43 —-D—- C:Program FilesInternet Explorer
    2095-07-22 17:16:51 —-D—- C:WINDOWSRegistration
    2095-07-22 17:16:44 —-HD—- C:Program FilesWindowsUpdate
    2095-07-22 17:16:44 —-D—- C:Program FilesWindows Media Player
    2095-07-22 17:16:44 —-D—- C:Program FilesOnline Services
    2095-07-22 17:16:38 —-D—- C:Program FilesMessenger
    2095-07-22 17:16:34 —-D—- C:Program FilesMSN Gaming Zone
    2095-07-22 17:16:04 —-D—- C:Program FilesWindows NT
    2095-07-22 17:16:01 —-D—- C:WINDOWSsystem32MsDtc
    2095-07-22 17:16:01 —-D—- C:WINDOWSsystem32Com
    2010-01-19 10:04:36 —-D—- C:Program Filestrend micro
    2010-01-19 10:04:32 —-D—- C:rsit
    2010-01-19 09:39:01 —-A—- C:WINDOWSntbtlog.txt
    2010-01-19 09:36:57 —-A—- C:SAFEBOOT_REPAIR.TXT
    2010-01-04 17:35:51 —-SHD—- C:Config.Msi
    2010-01-04 14:52:10 —-D—- C:Program FilesKaspersky Lab
    2010-01-04 14:52:10 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataKaspersky Lab
    2010-01-04 14:39:57 —-D—- C:Program FilesKasperskyAntivirus_2010
    2010-01-04 14:25:24 —-D—- C:Program Files7-Zip
    2010-01-04 14:24:54 —-RA—- C:Program Files7_ZIP_v4.65.exe
    2010-01-04 14:09:16 —-D—- C:MOBI
    2009-12-24 10:46:11 —-A—- C:WINDOWSIE4 Error Log.txt

    ======List of files/folders modified in the last 1 months======

    2010-01-19 10:04:15 —-A—- C:WINDOWSModemLog_HUAWEI Mobile Connect — 3G Modem.txt
    2010-01-19 09:52:09 —-D—- C:Program FilesMozilla Firefox
    2010-01-19 09:45:28 —-A—- C:WINDOWSsystem32hx1.bat
    2010-01-19 09:45:14 —-SH—- C:WINDOWSsystem32mmlucj.dll
    2010-01-19 09:45:14 —-A—- C:WINDOWSsystem32temp2.exe
    2010-01-19 09:45:14 —-A—- C:WINDOWSsystem32temp1.exe
    2010-01-04 16:05:10 —-D—- C:Documents and SettingsАдминистратор.7744EDBD3E064A0Application DataYandex
    2010-01-04 14:40:48 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataKaspersky Lab Setup Files
    2010-01-04 12:41:30 —-D—- C:WINDOWSPrefetch

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Cinemsup;Cinemsup; C:WINDOWSsystem32driversCinemsup.sys [2002-07-19 6656]
    R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-07-03 296976]
    R2 DgiVecp;DgiVecp; ??C:WINDOWSsystem32DriversDgiVecp.sys []
    R2 Hardlock;Hardlock; ??C:WINDOWSsystem32drivershardlock.sys []
    R2 haspflt;haspflt; ??C:WINDOWSsystem32drivershaspflt.sys []
    R2 Haspnt;Haspnt; ??C:WINDOWSsystem32driversHaspnt.sys []
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2004-08-03 87424]
    R3 ac97intc;Intel(r) 82801 служба установки аудиодрайвера (WDM); C:WINDOWSsystem32driversac97intc.sys [2001-08-17 96256]
    R3 aic32p;aic32p; ??C:WINDOWSsystem32driverslmhlni.sys []
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2003-08-18 9600]
    R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:WINDOWSsystem32DRIVERSewusbmdm.sys [2009-06-22 102528]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2009-05-13 31760]
    R3 klmouflt;Kaspersky Lab KLMOUFLT; C:WINDOWSsystem32DRIVERSklmouflt.sys [2009-05-16 19472]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2003-08-18 12160]
    R3 ms_mpu401;Драйвер UART Microsoft MPU-401 MIDI; C:WINDOWSsystem32driversmsmpu401.sys [2001-08-18 2944]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2004-08-04 1897408]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-17 19584]
    R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NT; C:WINDOWSsystem32DRIVERSRTL8139.SYS [2004-08-03 20992]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2003-08-18 31616]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2003-08-18 57600]
    R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2003-08-18 26496]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2003-08-18 20480]
    S2 SSPORT;SSPORT; ??C:WINDOWSsystem32DriversSSPORT.sys []
    S3 actser;actser; C:WINDOWSsystem32driversactser.sys [2004-06-07 29440]
    S3 hwusbdev;Huawei DataCard USB PNP Device; C:WINDOWSsystem32DRIVERSewusbdev.sys [2009-06-22 100480]
    S3 ids00026;ids00026; ??C:Documents and SettingsAll Users.WINDOWSApplication DataKaspersky Anti-Virus Personal5.0basesids00026.sys []
    S3 ids00118;ids00118; ??C:Documents and SettingsAll Users.WINDOWSApplication DataKaspersky Anti-Virus Personal5.0basesids00118.sys []
    S3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys []
    S3 MA-620;Mobile Action MA-620 USB Infrared Adapter; C:WINDOWSsystem32DRIVERSMA-620.sys [2003-03-25 27136]
    S3 massfilter;ZTE Mass Storage Filter Driver; C:WINDOWSsystem32driversmassfilter.sys [2009-05-26 9728]
    S3 MSIRCOMM;Microsoft IR Communications Driver; C:WINDOWSsystem32DRIVERSMSIRCOMM.sys [2004-08-03 22016]
    S3 qcusbser;Mobile Connector USB Device for Legacy Serial Communication; C:WINDOWSsystem32DRIVERScmusbser.sys [2008-09-01 97408]
    S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2003-08-18 5888]
    S3 SKYNET;TechniSat DVB-PC TV Star PCI; C:WINDOWSsystem32DRIVERSSkyNET.SYS [2004-01-06 446884]
    S3 STIrUsb;STIrUsb.sys USB-IrDA Adapter; C:WINDOWSsystem32DRIVERSirstusb.sys [2001-08-17 26624]
    S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 ZTEusbmdm6k;ZTE Proprietary USB Driver; C:WINDOWSsystem32DRIVERSZTEusbmdm6k.sys [2009-05-26 104960]
    S3 ZTEusbnmea;ZTE NMEA Port; C:WINDOWSsystem32DRIVERSZTEusbnmea.sys [2009-05-26 105344]
    S3 ZTEusbser6k;ZTE Diagnostic Port; C:WINDOWSsystem32DRIVERSZTEusbser6k.sys [2009-05-26 104960]
    S4 sr;Драйвер фильтра восстановления системы; C:WINDOWSsystem32DRIVERSsr.sys [2004-08-17 73472]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2003-08-18 14336]
    S3 ccPwdSvc;Symantec Password Validation; C:Program FilesCommon FilesSymantec SharedccPwdSvc.exe [2004-08-13 140408]


    EOF


    info.txt logfile of random’s system information tool 1.06 2010-01-19 10:05:34

    ======Uninstall list======

    «1С:Предприятие. Бухгалтерский учет» 7.7 (базовая)—>C:WINDOWSUNIN0419.EXE -f»C:Program Files1Cv77DeIsL1.isu» accountlb -c»C:Program Files1Cv77BINuninst.dll
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    1C:Предприятие 8.1—>MsiExec.exe /I{45FCC729-7789-479D-89A6-CE1AC809ADCA}
    1С:Платежные документы 7.7—>C:WINDOWSUNIN0419.EXE -f»C:Program Files1Cv77DeIsL1.isu» moneyorderl -c»C:Program Files1Cv77BINuninst.dll
    7-Zip 4.65—>»C:Program Files7-ZipUninstall.exe»
    Adobe Acrobat 5.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.isu» -c»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.dll»
    Adobe Acrobat eBook Reader—>C:WINDOWSIsUninst.exe -f»C:Program FilesAdobeAcrobat eBook ReaderUninst.isu»
    DivX Player—>C:WINDOWSunvise32.exe C:Program FilesDivXDivX Playeruninstal.log
    DivX Pro Codec Adware—>C:WINDOWSunvise32.exe C:Program FilesDivXDivX Pro Codec AdwareUninstalDivXProCodecAdware.log
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    Mail.Ru Агент 5.6 (сборка 3270, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
    MegaFon Internet—>C:Program FilesMegaFon Internetuninst.exe
    MegaFon3G version 4.870—>»C:Program FilesMegaFonHSDPAuninstunins000.exe»
    Microsoft Office XP (профессиональный выпуск)—>MsiExec.exe /I{91110419-6000-11D3-8CFE-0050048383C9}
    Microsoft Windows Media Video 9 VCM—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFwmv9vcm.inf, Uninstall
    Mozilla Firefox (3.5.5)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MultiFon—>MsiExec.exe /I{19CE7CCB-79B3-4522-B23D-2ECABA1C98FC}
    Readiris Pro 10—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}setup.exe» -l0x9
    RegSupreme 1.2—>»C:Program FilesRegSupremeunins000.exe»
    Samsung SCX-4300 Series—>C:Program FilesSamsungSamsung SCX-4300 SeriesInstallSetup.exe /R
    USB-модем «Билайн»—>»C:Program FilesInstallShield Installation Information{93D34EE3-99B3-4DB1-8B0A-0A657466F90D}setup.exe» -runfromtemp -l0x0019 -removeonly
    Антивирус Касперского 2010—>MsiExec.exe /I{943B6738-4801-4982-90EC-0442EF7AEB16}
    Антивирус Касперского 2010—>MsiExec.exe /I{943B6738-4801-4982-90EC-0442EF7AEB16}

    ======Hosts File======

    127.0.0.1 mmsk.cn
    127.0.0.1 ikaka.com
    127.0.0.1 safe.qq.com
    127.0.0.1 360safe.com
    127.0.0.1 http://www.mmsk.cn
    127.0.0.1 http://www.ikaka.com
    127.0.0.1 tool.ikaka.com
    127.0.0.1 http://www.360safe.com
    127.0.0.1 zs.kingsoft.com
    127.0.0.1 forum.ikaka.com

    ======System event log======

    Computer Name: 7744EDBD3E064A0
    Event Code: 6011
    Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «7744EDBD3E064A0».

    Record Number: 5
    Source Name: EventLog
    Time Written:
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 2
    Message: При проверке, что DeviceSerial1 является последовательным портом, обнаружена и будет использоваться прямая очередь.

    Record Number: 4
    Source Name: Serial
    Time Written:
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 2
    Message: При проверке, что DeviceSerial0 является последовательным портом, обнаружена и будет использоваться прямая очередь.

    Record Number: 3
    Source Name: Serial
    Time Written:
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 6005
    Message: Запущена служба журнала событий.

    Record Number: 2
    Source Name: EventLog
    Time Written:
    Event Type: информация
    User:

    Computer Name: MACHINENAME
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

    Record Number: 1
    Source Name: EventLog
    Time Written:
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: 7744EDBD3E064A0
    Event Code: 100
    Message: wuauclt (236) Ядро базы данных 5.01.2600.2180 запущено.

    Record Number: 1096
    Source Name: ESENT
    Time Written: 20051211020600.000000+180
    Event Type: информация
    User:

    Computer Name: 7744EDBD3E064A0
    Event Code: 1800
    Message: Служба центра обеспечения безопасности Windows запущена.

    Record Number: 1095
    Source Name: SecurityCenter
    Time Written: 20051211020515.000000+180
    Event Type: информация
    User:

    Computer Name: 7744EDBD3E064A0
    Event Code: 101
    Message: wuauclt (1948) Ядро базы данных остановлено.

    Record Number: 1094
    Source Name: ESENT
    Time Written: 20051210115456.000000+180
    Event Type: информация
    User:

    Computer Name: 7744EDBD3E064A0
    Event Code: 103
    Message: wuaueng.dll (1948) SUS20ClientDataStore: Ядро базы данных остановило работу экземпляра (0).

    Record Number: 1093
    Source Name: ESENT
    Time Written: 20051210115456.000000+180
    Event Type: информация
    User:

    Computer Name: 7744EDBD3E064A0
    Event Code: 102
    Message: wuaueng.dll (1948) SUS20ClientDataStore: Ядро базы данных запустило новый экземпляр (0).

    Record Number: 1092
    Source Name: ESENT
    Time Written: 20051210114955.000000+180
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%system32WBEM
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 1 Stepping 3, GenuineIntel
    «PROCESSOR_REVISION»=0103
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


  • Автор
    Сообщения
Просмотр 1 сообщения - с 1 по 1 (всего 1)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 12 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    6 years назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years, 2 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 3 months назад
  • Замучила реклама опубликовано Марк
    6 years назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 5 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years, 2 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 7 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)