• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Сильно тормозит компьютер
Adguard
 

Сильно тормозит компьютер

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Сильно тормозит компьютер

  • This topic has 18 ответов, 2 участника, and was last updated 15 years назад by Helper.
Просмотр 15 сообщений - с 1 по 15 (из 19 всего)
1 2 →
  • Автор
    Сообщения
  • 6 августа, 2010 в 4:57 дп #18528
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Пару дней назад начал сильно тормозить компьютер. Я скачал с вашего сайта MalwareBytes Anti-malware, просканил комп, нашел несколько вирусов, потер их. Всё стало нормально, но на следующий день история повторилась и злобный вирус опять начал тормозить мне компьютер. Я опять просканил его, и через каких-то 8,5 часов, программа нашла-таки вирус, но, на этот раз, один. Я его потер, и опять все стало нормально. А сегодня я включил компьютер, а он опять портит мне нервы своим торможением. Вот я и решил обратиться к вам, как последней надежде спасения моего кмпьютера. Извиняюсь, что много написал, так получилось 🙂 Вот логи:
    Logfile of random’s system information tool 1.08 (written by random/random)
    Run by Taned at 2010-08-06 10:26:26
    Microsoft Windows XP Home Edition Service Pack 2
    System drive C: has 17 GB (15%) free of 114 GB
    Total RAM: 1023 MB (54% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 10:28:35, on 06.08.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32csrss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    C:Program FilesAlwil SoftwareAvast4ashServ.exe
    C:WINDOWSsystem32spoolsv.exe
    C:Program FilesJavajre6binjqs.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    C:WINDOWSSystem32alg.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:WINDOWSExplorer.EXE
    C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    C:WINDOWSjavaarr.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesuTorrentuTorrent.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Program FilesThe KMPlayerKMPlayer.exe
    C:Documents and SettingsTanedМои документыЗагрузкиRSIT.exe
    C:WINDOWSsystem32wbemwmiprvse.exe
    C:Program Filestrend microTaned.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.ask.com?o=15187&l=dis
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon

    FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program

    FilesJavajre6libdeployjqsiejqs_plugin.dll
    O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [JAVA Active Repeater] C:WINDOWSjavaarr.exe
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [uTorrent] «C:Program FilesuTorrentuTorrent.exe»
    O4 — HKCU..PoliciesExplorerRun: [System Panel] C:WINDOWSsystem32syspanel32.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Startup: monoca32.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload

    Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program

    FilesMessengermsmsgs.exe
    O17 — HKLMSystemCCSServicesTcpip..{700D9676-4DB5-4E3E-84A4-020FA9D61229}: NameServer = 78.108.68.68,78.108.68.108
    O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
    O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} —

    C:WINDOWSsystem32browseui.dll
    O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
    O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    O23 — Service: Dragon Age: Origins — Content Updater (DAUpdaterSvc) — BioWare — D:GamesDragon Age.Origins And Awakening.v

    1.03bin_shipDAUpdaterSvc.Service.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon

    FilesInstallShieldDriver1150Intel 32IDriverT.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт —

    C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 6433 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper

    Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper

    Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2007-07-20 152064]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper

    Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-03-19 41760]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper

    Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-03-19 79648]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-11-25 81000]
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2010-01-11 13666408]
    «JAVA Active Repeater»=C:WINDOWSjavaarr.exe [2010-08-05 196608]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-18 15360]
    «uTorrent»=C:Program FilesuTorrentuTorrent.exe [2010-01-12 319792]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
    «System Panel»=C:WINDOWSsystem32syspanel32.exe [2009-03-21 111676]

    C:Documents and SettingsTanedГлавное менюПрограммыАвтозагрузка
    monoca32.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfPf]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfRd]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfSvc]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfPf]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfRd]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfSvc]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «MemCheckBoxInRunDlg»=1
    «NoStrCmpLogical»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoChangeAnimation»=1
    «NoStrCmpLogical»=1
    «HonorAutoRunSetting»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplic

    ationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
    «D:GamesPointBlankpointblank.exe»=»D:GamesPointBlankpointblank.exe:*:Enabled:pointblank»
    «D:GamesRise of the ArgonautsBinariesRiseOfTheArgonauts.exe»=»D:GamesRise of the

    ArgonautsBinariesRiseOfTheArgonauts.exe:*:Enabled:RiseOfTheArgonauts»
    «D:GamesLotrolotroclient.exe»=»D:GamesLotrolotroclient.exe:*:Enabled:lotroclient»
    «D:GamesArmAarma.exe»=»D:GamesArmAarma.exe:*:Enabled:ArmA»
    «D:GamesDragon Age Originsbin_shipdaorigins.exe»=»D:GamesDragon Age Originsbin_shipdaorigins.exe:*:Enabled:Dragon

    Age: Origins»
    «D:GamesDawn of War — Dark CrusadeDarkCrusade.exe»=»D:GamesDawn of War — Dark

    CrusadeDarkCrusade.exe:*:Enabled:DarkCrusade»
    «D:GamesDawn of WarW40k.exe»=»D:GamesDawn of WarW40k.exe:*:Enabled:W40k»
    «D:GamesDawn of WarW40kWA.exe»=»D:GamesDawn of WarW40kWA.exe:*:Enabled:W40kWA»
    «D:GamesWarhammer 40000 Dawn of War 2 Chaos RisingDOW2.exe»=»D:GamesWarhammer 40000 Dawn of War 2 Chaos

    RisingDOW2.exe:*:Enabled:Dawn of War II»
    «D:GamesAlicealice.exe»=»D:GamesAlicealice.exe:*:Enabled:Алиса Америкэн Макги»
    «D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipdaorigins.exe»=»D:GamesDragon Age.Origins And Awakening.v

    1.03bin_shipdaorigins.exe:*:Enabled:Dragon Age: Origins»
    «D:GamesJames Cameron’s AVATAR — THE GAMEbinAvatar.exe»=»D:GamesJames Cameron’s AVATAR — THE

    GAMEbinAvatar.exe:*:Enabled:James Cameron’s Avatar: The Game»
    «D:GamesSilverfallSilverfall.exe»=»D:GamesSilverfallSilverfall.exe:*:Enabled:Silverfall»
    «D:GamesMajesty 2Majesty2.exe»=»D:GamesMajesty 2Majesty2.exe:*:Enabled:Majesty 2»
    «D:GamesParanoiahl.exe»=»D:GamesParanoiahl.exe:*:Enabled:Half-Life Launcher»
    «D:GamesCompany of Heroes AnthologyRelicCOH.exe»=»D:GamesCompany of Heroes AnthologyRelicCOH.exe:*:Enabled:RelicCOH»
    «D:Новая папкаEverQuest II RU + лаунчерSonyEverQuest II RULaunchPad.exe»=»D:Новая папкаEverQuest II RU +

    лаунчерSonyEverQuest II RULaunchPad.exe:*:Enabled:LaunchPad»
    «D:EverQuest II RULaunchPad.exe»=»D:EverQuest II RULaunchPad.exe:*:Enabled:LaunchPad»
    «D:GamesWarcraft IIIWarcraft III.exe»=»D:GamesWarcraft IIIWarcraft III.exe:*:Enabled:Warcraft III»
    «D:GamesDawn of War — SoulstormSoulstorm.exe»=»D:GamesDawn of War — SoulstormSoulstorm.exe:*:Enabled:Soulstorm»
    «D:GamesWarhammer® Печать Хаоса™Warhammer.exe»=»D:GamesWarhammer® Печать Хаоса™Warhammer.exe:*:Enabled:Warhammer®

    Печать Хаоса™ Марш разрушения»
    «D:GamesGnomsWiggles.exe»=»D:GamesGnomsWiggles.exe:*:Enabled:Wiggles»
    «D:GamesQuake4Quake4Ded.exe»=»D:GamesQuake4Quake4Ded.exe:*:Enabled:Quake 4»
    «D:GamesLeft 4 Dead 2left4dead2.exe»=»D:GamesLeft 4 Dead 2left4dead2.exe:*:Enabled:left4dead2»
    «D:GamesStar Wars Republic CommandoGameDataSystemSWRepublicCommando.exe»=»D:GamesStar Wars Republic

    CommandoGameDataSystemSWRepublicCommando.exe:*:Enabled:SWRepublicCommando»
    «D:GamesБитва за Средиземье IIgame.dat»=»D:GamesБитва за Средиземье IIgame.dat:*:Enabled:Битва за Средиземье II»
    «D:GamesПод знаменем Короля-чародеяgame.dat»=»D:GamesПод знаменем Короля-чародеяgame.dat:*:Enabled:Под знаменем

    Короля-чародея»
    «D:GamesNeverwinterNightsnwmain.exe»=»D:GamesNeverwinterNightsnwmain.exe:*:Enabled:Neverwinter Nights»
    «D:GamesWhite GoldXenus.exe»=»D:GamesWhite GoldXenus.exe:*:Enabled:Executable»
    «D:GamesWarhammer 40,000 Dawn of War II — Chaos RisingDOW2.exe»=»D:GamesWarhammer 40,000 Dawn of War II — Chaos

    RisingDOW2.exe:*:Enabled:Dawn of War II»
    «D:GamesCall of Duty 4 — Modern Warfareiw3mp.exe»=»D:GamesCall of Duty 4 — Modern Warfareiw3mp.exe:*:Enabled:Call of

    Duty(R) 4 — Modern Warfare(TM) «
    «D:GamesОперация FlashpointFlashpointResistance.EXE»=»D:GamesОперация

    FlashpointFlashpointResistance.EXE:*:Enabled:Operation Flashpoint»
    «C:WINDOWSsystem32svchost.exe»=»C:WINDOWSsystem32svchost.exe:*:Enabled:System Panel»
    «D:GamesBatman Arkham AsylumBinariesShippingPC-BmGame.exe»=»D:GamesBatman Arkham

    AsylumBinariesShippingPC-BmGame.exe:*:Enabled:BmGame»
    «D:GamesMedal of Honor — Pacific Assaultmohpa.exe»=»D:GamesMedal of Honor — Pacific Assaultmohpa.exe:*:Enabled:Medal of

    Honor Pacific Assault(tm)»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicat

    ionslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======List of files/folders created in the last 1 months======

    2010-08-06 10:26:35 —-D—- C:Program Filestrend micro
    2010-08-06 10:26:26 —-D—- C:rsit
    2010-08-06 10:14:39 —-D—- C:WINDOWSLastGood
    2010-08-05 19:51:29 —-A—- C:WINDOWSjavaarr.exe
    2010-08-04 21:13:45 —-D—- C:Program FilesMozilla Firefox
    2010-08-04 21:10:13 —-A—- C:WINDOWSsystem32driversvcjunsjt.sys
    2010-08-04 19:30:12 —-D—- C:Documents and SettingsTanedApplication DataYandex
    2010-08-01 12:44:10 —-D—- C:Program FilesInternet Explorer
    2010-08-01 12:38:20 —-D—- C:WINDOWSC5C1C0F0D62F4DBF81D4D7EF397C228B.TMP
    2010-08-01 12:36:23 —-D—- C:Documents and SettingsTanedApplication DataBatman Arkham Asylum
    2010-07-30 12:22:17 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataBlizzard Entertainment
    2010-07-27 15:28:39 —-D—- C:Documents and SettingsTanedApplication DataMalwarebytes
    2010-07-27 15:27:43 —-A—- C:WINDOWSsystem32driversmbamswissarmy.sys
    2010-07-27 15:27:39 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataMalwarebytes
    2010-07-27 15:27:39 —-A—- C:WINDOWSsystem32driversmbam.sys
    2010-07-27 15:27:38 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2010-07-26 20:59:38 —-A—- C:WINDOWSsystem32af7b7a63.exe
    2010-07-26 20:50:31 —-D—- C:Documents and SettingsTanedApplication DataTropico3
    2010-07-26 20:50:31 —-D—- C:Documents and SettingsTanedApplication DataTropico 3
    2010-07-26 20:44:13 —-A—- C:WINDOWSsystem32fjhdyfhsn.bat
    2010-07-26 20:43:40 —-A—- C:WINDOWSsystem32netprotocol.exe
    2010-07-26 20:43:04 —-A—- C:WINDOWSsystem32d34d3c41.exe
    2010-07-26 14:54:35 —-D—- C:Documents and SettingsTanedApplication DataOverlord
    2010-07-26 10:42:13 —-D—- C:Program FilesCommon FilesDirectX
    2010-07-25 22:10:00 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataFairy Tales Three Heroes
    2010-07-25 18:21:49 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataAlienShooter2 Conscription Saves
    2010-07-25 12:28:32 —-D—- C:Documents and SettingsTanedApplication DataWebMoney
    2010-07-25 12:27:14 —-D—- C:Program FilesWebMoney Agent
    2010-07-25 12:27:11 —-AD—- C:Documents and SettingsAll Users.WINDOWSApplication DataTEMP
    2010-07-25 12:26:59 —-D—- C:Program FilesWebMoney
    2010-07-22 21:07:10 —-HDC—- C:WINDOWS$NtUninstallKB927779$
    2010-07-22 21:07:05 —-HDC—- C:WINDOWS$NtUninstallKB927802$
    2010-07-22 21:06:59 —-HDC—- C:WINDOWS$NtUninstallKB885835$
    2010-07-22 21:06:51 —-HDC—- C:WINDOWS$NtUninstallKB928255$
    2010-07-22 21:06:45 —-HDC—- C:WINDOWS$NtUninstallKB911927$
    2010-07-22 21:06:40 —-HDC—- C:WINDOWS$NtUninstallKB901017$
    2010-07-22 21:06:34 —-HDC—- C:WINDOWS$NtUninstallKB899591$
    2010-07-22 21:06:29 —-HDC—- C:WINDOWS$NtUninstallKB893756$
    2010-07-22 21:06:24 —-HDC—- C:WINDOWS$NtUninstallKB923980$
    2010-07-22 21:06:19 —-HDC—- C:WINDOWS$NtUninstallKB911280$
    2010-07-22 21:06:13 —-HDC—- C:WINDOWS$NtUninstallKB911562$
    2010-07-22 21:06:08 —-HDC—- C:WINDOWS$NtUninstallKB938828$
    2010-07-22 21:06:03 —-HDC—- C:WINDOWS$NtUninstallKB924667$
    2010-07-22 21:05:58 —-HDC—- C:WINDOWS$NtUninstallKB896423$
    2010-07-22 21:05:53 —-HDC—- C:WINDOWS$NtUninstallKB900485$
    2010-07-22 21:05:47 —-HDC—- C:WINDOWS$NtUninstallKB931261$
    2010-07-22 21:05:41 —-HDC—- C:WINDOWS$NtUninstallKB873339$
    2010-07-22 21:05:35 —-HDC—- C:WINDOWS$NtUninstallKB927891$
    2010-07-22 21:05:30 —-HDC—- C:WINDOWS$NtUninstallKB887472$
    2010-07-22 21:05:25 —-HDC—- C:WINDOWS$NtUninstallKB946026$
    2010-07-22 21:05:19 —-HDC—- C:WINDOWS$NtUninstallKB896358$
    2010-07-22 21:05:14 —-HDC—- C:WINDOWS$NtUninstallKB925398_WMP64$
    2010-07-22 21:04:58 —-HDC—- C:WINDOWS$NtUninstallKB910437$
    2010-07-22 21:04:52 —-HDC—- C:WINDOWS$NtUninstallKB911564$
    2010-07-22 21:04:32 —-HDC—- C:WINDOWS$NtUninstallKB925902$
    2010-07-22 21:04:26 —-HDC—- C:WINDOWS$NtUninstallKB929123$
    2010-07-22 21:04:21 —-HDC—- C:WINDOWS$NtUninstallKB920670$
    2010-07-22 21:04:16 —-HDC—- C:WINDOWS$NtUninstallKB918439$
    2010-07-22 21:04:08 —-HDC—- C:WINDOWS$NtUninstallKB902400$
    2010-07-22 21:04:02 —-HDC—- C:WINDOWS$NtUninstallKB890046$
    2010-07-22 21:03:57 —-HDC—- C:WINDOWS$NtUninstallKB926436$
    2010-07-22 21:03:53 —-HDC—- C:WINDOWS$NtUninstallKB920872$
    2010-07-22 21:03:20 —-HDC—- C:WINDOWS$NtUninstallKB930178$
    2010-07-22 21:03:14 —-HDC—- C:WINDOWS$NtUninstallKB914388$
    2010-07-22 21:03:09 —-HDC—- C:WINDOWS$NtUninstallKB905414$
    2010-07-22 21:03:04 —-HDC—- C:WINDOWS$NtUninstallKB932168$
    2010-07-22 21:02:59 —-HDC—- C:WINDOWS$NtUninstallKB901214$
    2010-07-22 21:02:54 —-HDC—- C:WINDOWS$NtUninstallKB923191$
    2010-07-22 21:02:49 —-HDC—- C:WINDOWS$NtUninstallKB922582$
    2010-07-22 21:02:42 —-HDC—- C:WINDOWS$NtUninstallKB918118$
    2010-07-22 21:02:37 —-HDC—- C:WINDOWS$NtUninstallKB926255$
    2010-07-22 21:02:32 —-HDC—- C:WINDOWS$NtUninstallKB888302$
    2010-07-22 21:02:26 —-HDC—- C:WINDOWS$NtUninstallKB900725$
    2010-07-22 21:02:18 —-HDC—- C:WINDOWS$NtUninstallKB938127$
    2010-07-22 21:02:12 —-HDC—- C:WINDOWS$NtUninstallKB920213$
    2010-07-22 21:02:06 —-HDC—- C:WINDOWS$NtUninstallKB945553$
    2010-07-22 21:01:59 —-HDC—- C:WINDOWS$NtUninstallKB886185$
    2010-07-22 21:01:51 —-HDC—- C:WINDOWS$NtUninstallKB930916$
    2010-07-22 21:01:42 —-HDC—- C:WINDOWS$NtUninstallKB950749$
    2010-07-22 21:01:33 —-HDC—- C:WINDOWS$NtUninstallKB908531$
    2010-07-22 21:01:26 —-HDC—- C:WINDOWS$NtUninstallKB905749$
    2010-07-22 21:01:19 —-HDC—- C:WINDOWS$NtUninstallKB913580$
    2010-07-22 21:01:13 —-HDC—- C:WINDOWS$NtUninstallKB943055$
    2010-07-22 21:01:07 —-HDC—- C:WINDOWS$NtUninstallKB894391$
    2010-07-22 21:00:51 —-HDC—- C:WINDOWS$NtUninstallKB920683$
    2010-07-22 21:00:44 —-HDC—- C:WINDOWS$NtUninstallKB914389$
    2010-07-22 21:00:33 —-HDC—- C:WINDOWS$NtUninstallKB944653$
    2010-07-22 21:00:25 —-HDC—- C:WINDOWS$NtUninstallKB890859$
    2010-07-22 21:00:14 —-HDC—- C:WINDOWS$NtUninstallKB928843$
    2010-07-22 19:32:04 —-HDC—- C:WINDOWS$NtUninstallKB970430$
    2010-07-22 19:31:55 —-HDC—- C:WINDOWS$NtUninstallKB971737$
    2010-07-22 08:18:48 —-A—- C:WINDOWSsystem32MRT.exe
    2010-07-22 08:18:41 —-HDC—- C:WINDOWS$NtUninstallKB975467$
    2010-07-22 08:18:28 —-HDC—- C:WINDOWS$NtUninstallKB968389$
    2010-07-22 03:18:31 —-HDC—- C:WINDOWS$NtUninstallKB980218$
    2010-07-22 03:18:27 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2$
    2010-07-22 03:18:23 —-HDC—- C:WINDOWS$NtUninstallKB952954$
    2010-07-22 03:18:18 —-HDC—- C:WINDOWS$NtUninstallKB959426$
    2010-07-22 03:18:13 —-HDC—- C:WINDOWS$NtUninstallKB946648$
    2010-07-22 03:18:08 —-HDC—- C:WINDOWS$NtUninstallKB956803$
    2010-07-22 03:18:03 —-HDC—- C:WINDOWS$NtUninstallKB960859$
    2010-07-22 03:16:07 —-HDC—- C:WINDOWS$NtUninstallKB971468$
    2010-07-22 03:15:56 —-HDC—- C:WINDOWS$NtUninstallKB979683$
    2010-07-22 03:15:50 —-HDC—- C:WINDOWS$NtUninstallKB958869$
    2010-07-22 03:15:44 —-HDC—- C:WINDOWS$NtUninstallKB954155_WM9$
    2010-07-22 03:15:41 —-HDC—- C:WINDOWS$NtUninstallKB969878_WM9L$
    2010-07-22 03:15:37 —-HDC—- C:WINDOWS$NtUninstallKB980195$
    2010-07-22 03:15:29 —-HDC—- C:WINDOWS$NtUninstallKB980232$
    2010-07-22 03:15:25 —-HDC—- C:WINDOWS$NtUninstallKB981350$
    2010-07-22 03:14:46 —-HDC—- C:WINDOWS$NtUninstallKB955759$
    2010-07-22 03:14:41 —-HDC—- C:WINDOWS$NtUninstallKB974318$
    2010-07-22 03:14:35 —-HDC—- C:WINDOWS$NtUninstallKB969059$
    2010-07-22 03:14:30 —-HDC—- C:WINDOWS$NtUninstallKB2229593$
    2010-07-22 03:14:26 —-HDC—- C:WINDOWS$NtUninstallKB950974$
    2010-07-22 03:14:21 —-HDC—- C:WINDOWS$NtUninstallKB978037$
    2010-07-22 03:14:17 —-HDC—- C:WINDOWS$NtUninstallKB975713$
    2010-07-22 03:14:11 —-HDC—- C:WINDOWS$NtUninstallKB971657$
    2010-07-22 03:14:07 —-HDC—- C:WINDOWS$NtUninstallKB978338$
    2010-07-22 03:13:57 —-HDC—- C:WINDOWS$NtUninstallKB961118$
    2010-07-22 03:13:53 —-HDC—- C:WINDOWS$NtUninstallKB960225$
    2010-07-22 03:13:48 —-HDC—- C:WINDOWS$NtUninstallKB972270$
    2010-07-22 03:11:39 —-HDC—- C:WINDOWS$NtUninstallKB974112$
    2010-07-22 03:11:27 —-HDC—- C:WINDOWS$NtUninstallKB956572$
    2010-07-22 03:11:18 —-HDC—- C:WINDOWS$NtUninstallKB956844$
    2010-07-22 03:11:14 —-HDC—- C:WINDOWS$NtUninstallKB961501$
    2010-07-22 03:11:10 —-D—- C:Program FilesMSXML 6.0
    2010-07-22 03:08:57 —-HDC—- C:WINDOWS$NtUninstallKB975561$
    2010-07-22 03:08:43 —-HDC—- C:WINDOWS$NtUninstallKB925720$
    2010-07-22 03:08:38 —-HDC—- C:WINDOWS$NtUninstallKB952069_WM9$
    2010-07-22 03:08:35 —-HDC—- C:WINDOWS$NtUninstallKB973869$
    2010-07-22 03:08:30 —-HDC—- C:WINDOWS$NtUninstallKB975025$
    2010-07-22 03:08:23 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9L$
    2010-07-22 03:08:17 —-HDC—- C:WINDOWS$NtUninstallKB952004$
    2010-07-22 03:08:11 —-HDC—- C:WINDOWS$NtUninstallKB974571$
    2010-07-22 03:08:07 —-HDC—- C:WINDOWS$NtUninstallKB975560$
    2010-07-22 03:08:01 —-HDC—- C:WINDOWS$NtUninstallKB973507$
    2010-07-22 03:07:57 —-HDC—- C:WINDOWS$NtUninstallKB941569$
    2010-07-22 03:07:42 —-HDC—- C:WINDOWS$NtUninstallKB977816$
    2010-07-22 03:07:36 —-HDC—- C:WINDOWS$NtUninstallKB973687$
    2010-07-22 03:07:32 —-HDC—- C:WINDOWS$NtUninstallKB950762$
    2010-07-22 03:07:28 —-HDC—- C:WINDOWS$NtUninstallKB981793$
    2010-07-22 03:07:24 —-HDC—- C:WINDOWS$NtUninstallKB978601$
    2010-07-22 03:07:18 —-HDC—- C:WINDOWS$NtUninstallKB979559$
    2010-07-22 03:07:13 —-HDC—- C:WINDOWS$NtUninstallKB952287$
    2010-07-22 03:07:09 —-HDC—- C:WINDOWS$NtUninstallKB973904$
    2010-07-22 03:07:00 —-HDC—- C:WINDOWS$NtUninstallKB967715$
    2010-07-22 03:06:55 —-HDC—- C:WINDOWS$NtUninstallKB929399$
    2010-07-22 03:06:40 —-HDC—- C:WINDOWS$NtUninstallKB950760$
    2010-07-22 03:06:36 —-HDC—- C:WINDOWS$NtUninstallKB939683$
    2010-07-22 03:06:16 —-HDC—- C:WINDOWS$NtUninstallKB974392$
    2010-07-22 03:06:11 —-HDC—- C:WINDOWS$NtUninstallKB977914$
    2010-07-22 03:06:02 —-HDC—- C:WINDOWS$NtUninstallKB951748$
    2010-07-22 03:05:56 —-HDC—- C:WINDOWS$NtUninstallKB971961$
    2010-07-22 03:05:51 —-HDC—- C:WINDOWS$NtUninstallKB978542$
    2010-07-22 03:05:45 —-HDC—- C:WINDOWS$NtUninstallKB970238$
    2010-07-22 03:05:41 —-HDC—- C:WINDOWS$NtUninstallKB979309$
    2010-07-22 03:05:36 —-HDC—- C:WINDOWS$NtUninstallKB978695_WM9$
    2010-07-22 03:05:33 —-HDC—- C:WINDOWS$NtUninstallKB979482$
    2010-07-22 03:05:28 —-HDC—- C:WINDOWS$NtUninstallKB978706$
    2010-07-22 03:05:22 —-D—- C:WINDOWSServicePackFiles
    2010-07-22 03:05:20 —-HDC—- C:WINDOWS$NtUninstallKB958470$
    2010-07-22 03:05:15 —-HDC—- C:WINDOWS$NtUninstallKB960803$
    2010-07-22 03:05:11 —-HDC—- C:WINDOWS$NtUninstallKB973815$
    2010-07-22 03:05:06 —-HDC—- C:WINDOWS$NtUninstallKB975562$
    2010-07-22 03:03:10 —-HDC—- C:WINDOWS$NtUninstallKB958644$
    2010-07-22 03:03:04 —-HDC—- C:WINDOWS$NtUninstallKB955069$
    2010-07-22 03:01:22 —-HDC—- C:WINDOWS$NtUninstallKB956802$
    2010-07-22 03:01:03 —-HDC—- C:WINDOWS$NtUninstallKB982381$
    2010-07-22 03:00:46 —-HDC—- C:WINDOWS$NtUninstallKB954154_WM11$
    2010-07-22 03:00:38 —-HDC—- C:WINDOWS$NtUninstallKB923561$
    2010-07-21 20:21:24 —-D—- C:WINDOWSsystem32CatRoot_bak
    2010-07-21 19:19:37 —-N—- C:WINDOWSsystem32driversbthport.sys
    2010-07-21 18:55:39 —-N—- C:WINDOWSsystem32tzchange.exe
    2010-07-21 18:22:52 —-HDC—- C:WINDOWS$NtUninstallWudf01009$
    2010-07-21 18:22:16 —-N—- C:WINDOWSsystem32spmsgXP_2k3.dll
    2010-07-21 18:22:12 —-HDC—- C:WINDOWS$NtUninstallWdf01009$
    2010-07-21 18:21:11 —-D—- C:Documents and SettingsTanedApplication DataPC Suite
    2010-07-21 18:21:00 —-D—- C:Documents and SettingsTanedApplication DataNokia
    2010-07-21 18:20:58 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataPC Suite
    2010-07-21 18:18:32 —-D—- C:Program FilesCommon FilesPCSuite
    2010-07-21 18:18:26 —-D—- C:Program FilesCommon FilesNokia
    2010-07-21 18:18:21 —-D—- C:Program FilesDIFX
    2010-07-21 18:18:20 —-A—- C:WINDOWSsystem32driverspccsmcfd.sys
    2010-07-21 18:18:08 —-D—- C:Program FilesPC Connectivity Solution
    2010-07-21 18:18:05 —-A—- C:WINDOWSsystem32driversusbser_lowerfltj.sys
    2010-07-21 18:18:04 —-A—- C:WINDOWSsystem32driversusbser_lowerflt.sys
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32wdfcoinstaller01009.dll
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32nmwcdcocls.dll
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32driversccdcmbo.sys
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32driversccdcmb.sys
    2010-07-21 18:18:00 —-D—- C:Program FilesNokia
    2010-07-21 18:17:12 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataInstallations
    2010-07-21 17:22:30 —-A—- C:WINDOWSsystem32driversusbser.sys
    2010-07-21 17:22:12 —-A—- C:WINDOWSimsins.BAK
    2010-07-21 17:22:07 —-HDC—- C:WINDOWS$NtUninstallWdf01005$
    2010-07-21 10:56:32 —-A—- C:WINDOWSgame.ini
    2010-07-16 23:29:39 —-D—- C:Documents and SettingsTanedApplication DataWarhammer 40,000 Dawn of War II — Chaos Rising
    2010-07-16 16:18:57 —-D—- C:Program FilesMSXML 4.0
    2010-07-13 21:13:13 —-D—- C:Documents and SettingsTanedApplication DataВластелин Колец, Под знаменем Короля-чародея —

    Мои файлы
    2010-07-13 21:13:00 —-A—- C:WINDOWSWorldBuilder.INI
    2010-07-09 19:15:33 —-A—- C:del_bat.cmd
    2010-07-09 19:15:29 —-A—- C:WINDOWSISSkin.dll

    ======List of files/folders modified in the last 1 months======

    2010-08-06 10:30:09 —-D—- C:Documents and SettingsTanedApplication DatauTorrent
    2010-08-06 10:26:35 —-RD—- C:Program Files
    2010-08-06 10:19:39 —-D—- C:WINDOWSTemp
    2010-08-06 10:17:21 —-HD—- C:WINDOWSinf
    2010-08-06 10:14:39 —-D—- C:WINDOWS
    2010-08-06 10:14:27 —-D—- C:WINDOWSsystem32CatRoot2
    2010-08-06 10:13:01 —-D—- C:WINDOWSsystem32
    2010-08-06 02:10:14 —-A—- C:WINDOWSSchedLgU.Txt
    2010-08-06 00:13:17 —-D—- C:Program FilesWinamp
    2010-08-05 19:33:22 —-D—- C:WINDOWSsystem32drivers
    2010-08-04 21:11:20 —-D—- C:WINDOWSMinidump
    2010-08-04 19:38:43 —-SHD—- C:WINDOWSInstaller
    2010-08-04 19:38:36 —-D—- C:Program FilesOpera
    2010-08-04 19:36:29 —-D—- C:Documents and SettingsTanedApplication DataOpera
    2010-08-04 19:30:07 —-D—- C:Documents and SettingsTanedApplication DataMozilla
    2010-08-04 09:25:08 —-D—- C:WINDOWSsystem32DirectX
    2010-08-04 09:24:53 —-RSD—- C:WINDOWSassembly
    2010-08-02 22:18:17 —-HD—- C:Program FilesInstallShield Installation Information
    2010-08-01 16:04:14 —-D—- C:WINDOWSMicrosoft.NET
    2010-08-01 12:47:00 —-D—- C:WINDOWSsystem32CatRoot
    2010-08-01 12:45:33 —-RSD—- C:WINDOWSFonts
    2010-08-01 12:45:33 —-D—- C:WINDOWSsystem32XPSViewer
    2010-08-01 12:44:41 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2010-08-01 12:44:29 —-D—- C:WINDOWSWinSxS
    2010-08-01 12:38:17 —-D—- C:Program FilesCommon FilesWise Installation Wizard
    2010-07-26 10:42:13 —-D—- C:Program FilesCommon Files
    2010-07-26 09:55:43 —-D—- C:Program FilesNVIDIA Corporation
    2010-07-22 21:09:34 —-RSHDC—- C:WINDOWSsystem32dllcache
    2010-07-22 21:09:34 —-D—- C:WINDOWSmsagent
    2010-07-22 21:05:35 —-HD—- C:WINDOWS$hf_mig$
    2010-07-22 21:05:31 —-D—- C:Program FilesMessenger
    2010-07-22 21:04:54 —-D—- C:Program FilesWindows Media Player
    2010-07-22 21:04:28 —-D—- C:Program FilesOutlook Express
    2010-07-22 21:04:28 —-D—- C:Program FilesCommon FilesSystem
    2010-07-22 21:04:12 —-D—- C:WINDOWSsystem32Com
    2010-07-22 03:34:39 —-D—- C:WINDOWSsystem32wbem
    2010-07-22 03:34:39 —-D—- C:WINDOWSAppPatch
    2010-07-22 03:08:59 —-D—- C:Program FilesMovie Maker
    2010-07-21 20:21:23 —-D—- C:WINDOWSDebug
    2010-07-21 18:39:42 —-A—- C:WINDOWSsystem.ini
    2010-07-21 18:22:38 —-D—- C:WINDOWSsystem32driversumdf
    2010-07-21 18:18:54 —-DC—- C:WINDOWSsystem32DRVSTORE
    2010-07-21 17:42:52 —-SD—- C:Documents and SettingsAll Users.WINDOWSApplication DataMicrosoft
    2010-07-16 16:18:58 —-D—- C:Program FilesWMV9_VCM
    2010-07-08 19:34:37 —-SD—- C:WINDOWSTasks

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R0 nvata;nvata; C:WINDOWSsystem32DRIVERSnvata.sys [2005-05-17 92800]
    R0 ohci1394;Texas Instruments OHCI-совместимый IEEE 1394 хост-контроллер; C:WINDOWSsystem32DRIVERSohci1394.sys

    [2004-08-04 61056]
    R0 prohlp02;StarForce Protection Helper Driver v2; C:WINDOWSSystem32driversprohlp02.sys [2003-09-06 62656]
    R0 prosync1;StarForce Protection Synchronization Driver v1; C:WINDOWSSystem32driversprosync1.sys [2003-09-06 6944]
    R0 sfhlp01;StarForce Protection Helper Driver; C:WINDOWSSystem32driverssfhlp01.sys [2003-09-06 4832]
    R0 sptd;sptd; C:WINDOWSSystem32Driverssptd.sys [2010-01-11 717296]
    R0 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys

    [2009-07-13 91904]
    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2009-11-25 27408]
    R1 AmdK8;Драйвер AMD процессора; C:WINDOWSsystem32DRIVERSAmdK8.sys [2005-03-09 43008]
    R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2009-11-25 114768]
    R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2009-11-25 48560]
    R1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2004-08-17 14848]
    R1 oreans32;oreans32; ??C:WINDOWSsystem32driversoreans32.sys []
    R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2003-09-06 51744]
    R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2009-11-25 20560]
    R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2009-11-25 94160]
    R2 atksgt;atksgt; C:WINDOWSsystem32DRIVERSatksgt.sys [2010-07-01 281760]
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2004-08-04 87424]
    R2 lirsgt;lirsgt; C:WINDOWSsystem32DRIVERSlirsgt.sys [2010-07-01 25888]
    R3 actser;actser; C:WINDOWSsystem32driversactser.sys [2006-01-12 29440]
    R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:WINDOWSsystem32driversALCXWDM.SYS [2004-12-22 2304320]
    R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2004-08-18 60800]
    R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2009-11-25 23120]
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
    R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2001-08-18

    18688]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2004-08-18 61824]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2010-01-12 10276768]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:WINDOWSsystem32DRIVERSNVENETFD.sys [2005-04-06 33536]
    R3 nvnetbus;NVIDIA Network Bus Enumerator; C:WINDOWSsystem32DRIVERSnvnetbus.sys [2005-04-06 12928]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys

    [2004-08-04 31616]
    R3 vsbus;Virtual Serial Bus Enumerator; C:WINDOWSsystem32DRIVERSvsb.sys [2006-01-12 15264]
    S3 a7rjd0di;a7rjd0di; C:WINDOWSsystem32driversa7rjd0di.sys []
    S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversccdcmb.sys [2010-02-26 18176]
    S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversccdcmbo.sys [2010-02-26 22528]
    S3 pccsmcfd;PCCS Mode Change Filter Driver; C:WINDOWSsystem32DRIVERSpccsmcfd.sys [2008-08-26 18816]
    S3 siusbmod;siusbmod; C:WINDOWSsystem32DRIVERSsiusbmod.sys [2005-07-28 27008]
    S3 upperdev;upperdev; C:WINDOWSsystem32DRIVERSusbser_lowerflt.sys [2010-02-26 8192]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 usbser;USB Modem Driver; C:WINDOWSsystem32driversusbser.sys [2004-08-03 25600]
    S3 UsbserFilt;UsbserFilt; C:WINDOWSsystem32DRIVERSusbser_lowerfltj.sys [2010-02-26 8192]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-04 26496]
    S3 vserial;ELTIMA Virtual Serial Ports Driver; C:WINDOWSSystem32DRIVERSvserial.sys [2006-01-12 47744]
    S3 Wdf01000;Wdf01000; C:WINDOWSsystem32DRIVERSWdf01000.sys [2009-07-14 444136]
    S3 WpdUsb;WpdUsb; C:WINDOWSsystem32DRIVERSwpdusb.sys [2006-10-18 38528]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys

    [2009-07-13 132224]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-11-25 18752]
    R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-11-25 138680]
    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
    R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-03-19 153376]
    R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2010-01-11 154216]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-11-25 254040]
    R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-11-25 352920]
    S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2010-02-02

    72704]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86;

    C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 DAUpdaterSvc;Dragon Age: Origins — Content Updater; D:GamesDragon Age.Origins And Awakening.v

    1.03bin_shipDAUpdaterSvc.Service.exe [2009-12-16 25832]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0;

    C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe

    [2005-11-14 69632]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29

    881664]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2010-06-14 615936]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media

    PlayerWMPNetwk.exe [2006-11-02 914944]
    S4 NetTcpPortSharing;Служба общего доступа к портам Net.Tcp; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication

    FoundationSMSvcHost.exe [2008-07-29 132096]


    EOF


    info.txt logfile of random’s system information tool 1.08 2010-08-06 10:31:20

    ======Uninstall list======

    «Эадор. Сотворение», версия 1.01—>»D:GamesEadorunins000.exe»
    —>C:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{08F8FD7C-44A5-4423-B87C-EBD3D94C9F87} /l1033 /x
    —>C:Program FilesInstallShield Installation Information{EA467DBC-2186-49FF-A52F-3F3561DF6081}setup.exe
    —>MsiExec /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
    3Hero—>»D:Games3Herounins000.exe»
    7-Zip 4.65—>»C:Program Files7-ZipUninstall.exe»
    Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
    Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
    Adobe Bridge 1.0—>MsiExec.exe /I{B74D4E10-1033-0000-0000-000000000001}
    Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashFlashUtil10h_Plugin.exe -maintain plugin
    Adobe Help Center 1.0—>MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
    Adobe Photoshop CS2—>msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
    Adobe Reader 9 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A90000000001}
    Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
    Alien Shooter 2.Conscription—>»D:GamesAlien Shooter 2.ConscriptionUninstallunins000.exe»
    ArmA Uninstall—>D:GamesArmAUnInstall.exe
    Athlon 64 Processor Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup

    «C:Program FilesInstallShield Installation Information{C151CE54-E7EA-4804-854B-F515368B0798}setup.exe» -l0x19
    avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil

    SoftwareAvast4Setupsetiface.dll»,RunSetup
    Barbarian Invasion—>C:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{4C312499-25F2-4A7B-B12F-39F0A3524CA5}
    Batman Arkham Asylum—>»C:Documents and SettingsTanedApplication DataBatman Arkham AsylumUninstallunins000.exe»
    Batman: Arkham Asylum—>C:Documents and SettingsTanedApplication DataBatman Arkham AsylumUninstallunins000.exe
    Call of Duty(R) 4 — Modern Warfare(TM) 1.6 Patch—>C:Program FilesInstallShield Installation

    Information{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 — Modern Warfare(TM) 1.7 Patch—>C:Program FilesInstallShield Installation

    Information{931C37FC-594D-43A9-B10F-A2F2B1F03498}setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 — Modern Warfare(TM)—>C:Program FilesInstallShield Installation

    Information{E48469CC-635E-4FD5-A122-1497C286D217}setup.exe -runfromtemp -l0x0419
    CCleaner (remove only)—>»C:Program FilesCCleaneruninst.exe»
    Dawn of War — Soulstorm—>»C:Program FilesInstallShield Installation

    Information{20533183-D42D-4261-A125-956736FBEA8C}setup.exe» -runfromtemp -l0x0019 -removeonly
    DietMP3 4.03.00—>»C:Program FilesDietMP3unins000.exe»
    Divine Divinity. Рождение легенды—>C:WINDOWSIsUninstR.Exe -fd:gamesDivine DivinityDeIsL1.isu -cd:gamesDivine

    Divinitydivdiv_remove.dll
    Download Master version 5.5.1.1107—>»C:Program FilesDownload Masterunins000.exe»
    Dragon Age.Origins And Awakening.v 1.03—>»D:GamesDragon Age.Origins And Awakening.v 1.03Uninstallunins000.exe»
    EA Shared Game Component: Activation—>msiexec /qb /x {D08A5DFE-F0C2-74FC-DD56-A3B371E9344D}
    EA Shared Game Component: Activation—>MsiExec.exe /I{D08A5DFE-F0C2-74FC-DD56-A3B371E9344D}
    EAX Unified—>C:WINDOWSIsUninst.exe -f»C:Program FilesCreativeEAX UnifiedUninst.isu»
    EAX4 Unified Redist—>MsiExec.exe /X{89661B04-C646-4412-B6D3-5E19F02F1F37}
    Enclave—>D:GamesEnclaveUnInst.exe «D:GamesEnclaveinstall.log»
    Fallout 3 v.1.7—>»D:GamesFallout 3unins000.exe»
    Freelancer—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program

    FilesInstallShield Installation Information{EA467DBC-2186-49FF-A52F-3F3561DF6081}Setup.exe» -l0x19
    Game Accelerator (remove only)—>C:Program FilesGame AcceleratorUninst.exe
    GTA Vice City—>»D:GamesGTA Vice Cityunins000.exe»
    Heroes of Might and Magic V — Tribes of the East—>RunDll32

    C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation

    Information{66FF4C48-0083-4E60-8556-B883AB212392}setup.exe» -l0x19
    Heroes of Might and Magic V: Владыки Севера—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup

    «C:Program FilesInstallShield Installation Information{C4AC308A-38BF-44F0-879F-29E6B8ADD268}setup.exe» -l0x19
    Heroes of Might and Magic V—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program

    FilesInstallShield Installation Information{CB9A636A-AF2D-4B03-AE8B-8FE99AC197E8}setup.exe» -l0x19
    Hidden & Dangerous 2 + Отряд особого назначения—>»D:GamesHD2_Bundleunins000.exe»
    Hitman. Контракты RUS—>D:GamesHitman. КонтрактыUninstall.exe
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package

    {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package

    {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
    Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
    Java(TM) 6 Update 18—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}
    K-Lite Codec Pack 5.6.0 (Basic)—>»C:Program FilesK-Lite Codec Packunins000.exe»
    Lord of Shadows—>C:WINDOWSiun6002.exe «D:GamesMorrowindirunin.ini»
    Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
    Medal of Honor Pacific Assault(tm) Patch—>RunDll32

    C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield

    Installation Information{BA586D1D-6E4B-4A05-B956-4ACF063BA711}setup.exe» -l0x9 -removeonly
    Medal of Honor Pacific Assault(tm) Patch2—>RunDll32

    C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield

    Installation Information{824539D7-D27E-4CC3-B36F-6404B5EB726B}setup.exe» -l0x9 -removeonly
    Medieval II Total War Kingdoms—>»D:GamesMedieval II Total War Kingdomsunins000.exe»
    Microsoft .NET Framework 1.1 Security Update (KB979906)—>»C:WINDOWSMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe»

    «C:WINDOWSMicrosoft.NETFrameworkv1.1.4322UpdatesM979906M979906Uninstall.msp»
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Language Pack — RUS—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0

    Language Pack — RUSinstall.exe
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Russian Language Pack—>C:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0

    Russian Language Packsetup.exe
    Microsoft .NET Framework 3.0 Russian Language Pack—>MsiExec.exe /X{855B04CC-4F7A-4FBB-B7BA-D965D23F7AD5}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{2E660A2A-A55F-43CD-9F73-CAD7382EEB78}
    Microsoft Games for Windows — LIVE—>MsiExec.exe /X{F112F66E-25CA-42DD-983C-6118EB38F606}
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5—>»C:WINDOWS$NtUninstallWdf01005$spuninstspuninst.exe»
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.9—>»C:WINDOWS$NtUninstallWdf01009$spuninstspuninst.exe»
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.9—>»C:WINDOWS$NtUninstallWudf01009$spuninstspuninst.exe»
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Microsoft Windows Media Video 9 VCM—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFwmv9vcm.inf, Uninstall
    Mobile Phone Manager—>C:PROGRA~1COMMON~1INSTAL~1Driver10INTEL3~1IDriver.exe /M{938D9C57-3CF0-4DA8-B04E-EF99501859B5}

    /l1049
    Mozilla Firefox (3.5)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MSVC80_x86_v2—>MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
    MSXML 4.0 SP2 Parser and SDK—>MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
    MSXML 6 Service Pack 2 (KB973686)—>MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
    neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    Neverwinter Nights—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program

    FilesInstallShield Installation Information{7C503E58-B2BC-11D5-978A-0050BA84F5F7}Setup.exe» -l0x9
    Nokia Connectivity Cable Driver—>MsiExec.exe /I{1B9B5B3B-28E7-4E59-A80D-D670AA984514}
    Nokia PC Suite—>C:Documents and SettingsAll Users.WINDOWSApplication

    DataInstallations{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}Nokia_PC_Suite_rus_web.exe
    Nokia PC Suite—>MsiExec.exe /I{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}
    NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
    NVIDIA nView Desktop Manager—>C:Program FilesNVIDIA CorporationnViewnViewSetup.exe -uninstall
    NVIDIA PhysX—>MsiExec.exe /X{DEA314C4-0929-4250-BC92-98E4C105F28D}
    OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
    Opera 10.60—>MsiExec.exe /X{1D2C96C3-A3F3-49E7-B839-95279DED837F}
    Operation Flashpoint uninstall—>D:Games\Операция Flashpointuninstall.exe
    Overlord—>»C:Documents and SettingsTanedApplication DataOverlordUninstallunins000.exe»
    PC Connectivity Solution—>MsiExec.exe /I{089DD780-DB3F-4CDB-A0C2-111360247298}
    Psychonauts—>»D:GamesPsychonautsunins000.exe»
    QIP 2005 Uninstall—>»C:Program FilesQIPunqip.exe»
    Realtek AC’97 Audio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program

    FilesInstallShield Installation Information{FB08F381-6533-4108-B7DD-039E11FBC27E}setup.exe» REMOVE
    Risen Hotfix 1.01—>»C:Program FilesInstallShield Installation

    Information{EE91E474-9298-47B8-817F-8E0042408998}setup.exe» -runfromtemp -l0x0009 -removeonly
    Risen—>»C:Program FilesInstallShield Installation Information{155F4A0E-76ED-45A2-91FB-FF2A2133C31A}setup.exe»

    -runfromtemp -l0x0019 -removeonly
    Rome — Total War(TM)—>C:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{A642BB6B-CA1D-4142-8DD4-318C3F3DC834}
    SmartSync—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield

    Installation Information{5B12573C-9C90-4790-BFEE-2BC43C2EB997}Setup.exe» UNINSTALL
    SpellForce 2 — Gold 2.01.000—>»D:GamesSpellForce 2 — Goldunins000.exe»
    Star Wars(R) Knights of the Old Republic(R) II: The Sith Lords(TM)—>RunDll32

    C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime101Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield

    Installation Information{629F65FB-7F3C-4D66-A1C0-20722744B7B6}setup.exe» -l0x9 -removeonly
    StarCraft 2—>»D:GamesStarCraft 2unins000.exe»
    Steam—>MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    TES3 Tribunal—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll
    The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package

    {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
    Vampire — The Masquerade Bloodlines—>»D:GamesVampire — The Masquerade Bloodlinesunins000.exe»
    Warhammer 40,000 Dawn of War II — Chaos Rising—>»C:Documents and SettingsTanedApplication DataWarhammer 40,000 Dawn of

    War II — Chaos RisingUninstallunins000.exe»
    Warhammer® Печать Хаоса™ Марш разрушения—>C:Program FilesInstallShield Installation

    Information{BBF50D1B-4636-4380-8E99-E50340F218E5}setup.exe -runfromtemp -l0x0019 -removeonly
    WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
    WebMoney Keeper Classic 3.9.2.1—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
    Winamp (remove only)—>»C:Program FilesWinampUninstWA.exe»
    WinDjView 1.0—>C:Program FilesWinDjViewuninstall.exe
    Windows Imaging Component—>»C:WINDOWS$NtUninstallWIC$spuninstspuninst.exe»
    Windows Installer 3.1 (KB893803)—>»C:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    Windows Presentation Foundation Language Pack (RUS)—>MsiExec.exe /X{D83A3DFC-8528-4E31-93DC-0A41C477109C}
    Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    Windows Workflow Foundation RU Language Pack—>MsiExec.exe /I{1C7ADED3-C371-40DF-A69D-FE0EA73DC394}
    World of Tanks closed beta v.0.3.3—>»D:GamesWorld_of_Tanks_closed_Betaunins000.exe»
    Xenus 2: Белое Золото—>»D:GamesWhite Goldunins000.exe»
    XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
    Алиса—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield

    6 августа, 2010 в 4:58 дп #30539
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Всё не влезло, вот продолжение:
    Installation Information{77B5AD60-8F14-11D4-9BC9-0050041A1090}Setup.exe» -l0x19
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Ацтеки. Тропа Богов—>C:Program FilesInstallShield Installation

    Information{A608BA16-BCA7-4691-97AB-D35C3CE27B06}setup.exe -runfromtemp -l0x0019 -removeonly
    Битва за Средиземье™ II—>D:GamesБитва за Средиземье IIEAUninstall.exe
    Блицкриг—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield

    Installation Information{149411E1-986C-4CD3-8C43-574F6FFEC843}setup.exe» -l0x19
    Ведьмак—>»C:Program FilesInstallShield Installation Information{F138762F-5A1F-4CF0-A5E1-1588EF6088A4}setup.exe»

    -runfromtemp -l0x0019 -removeonly
    Властелин Колец Онлайн™: Осада Лихолесья ™ v03.00.05.8020—>»D:GamesLotrounins000.exe»
    Гномы—>C:WINDOWSIsUninst.exe -fd:gamesGnomsDeIsL1.isu
    Данные ДубльГИС г.Курган 01.06.2010—>MsiExec.exe /X{4C02870B-71CC-4B21-AC8D-BEAB300FF879}
    ДубльГИС 3.0.6.2—>MsiExec.exe /X{9B2FEADF-72B3-40E4-9142-5535E560C019}
    Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
    Исправление для Windows XP (KB961118)—>»C:WINDOWS$NtUninstallKB961118$spuninstspuninst.exe»
    Исправление для Windows XP (KB981793)—>»C:WINDOWS$NtUninstallKB981793$spuninstspuninst.exe»
    Исправление для проигрывателя Windows Media 11 — (KB939683)—>»C:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
    Мор. Утопия—>D:GamesMor_Utopiaunins000.exe
    Обновление безопасности for Windows Media Player 9 Series

    (KB969878)—>»C:WINDOWS$NtUninstallKB969878_WM9L$spuninstspuninst.exe»
    Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2229593)—>»C:WINDOWS$NtUninstallKB2229593$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB890046)—>»C:WINDOWS$NtUninstallKB890046$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB893756)—>»C:WINDOWS$NtUninstallKB893756$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896358)—>»C:WINDOWS$NtUninstallKB896358$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896423)—>»C:WINDOWS$NtUninstallKB896423$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899591)—>»C:WINDOWS$NtUninstallKB899591$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB900725)—>»C:WINDOWS$NtUninstallKB900725$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901017)—>»C:WINDOWS$NtUninstallKB901017$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901214)—>»C:WINDOWS$NtUninstallKB901214$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB902400)—>»C:WINDOWS$NtUninstallKB902400$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905414)—>»C:WINDOWS$NtUninstallKB905414$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905749)—>»C:WINDOWS$NtUninstallKB905749$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911562)—>»C:WINDOWS$NtUninstallKB911562$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911927)—>»C:WINDOWS$NtUninstallKB911927$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB913580)—>»C:WINDOWS$NtUninstallKB913580$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB914388)—>»C:WINDOWS$NtUninstallKB914388$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB914389)—>»C:WINDOWS$NtUninstallKB914389$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918118)—>»C:WINDOWS$NtUninstallKB918118$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918439)—>»C:WINDOWS$NtUninstallKB918439$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920213)—>»C:WINDOWS$NtUninstallKB920213$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920670)—>»C:WINDOWS$NtUninstallKB920670$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920683)—>»C:WINDOWS$NtUninstallKB920683$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923191)—>»C:WINDOWS$NtUninstallKB923191$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923789)—>C:WINDOWSsystem32MacroMedFlashgenuinst.exe

    C:WINDOWSsystem32MacroMedFlashKB923789.inf
    Обновление безопасности для Windows XP (KB923980)—>»C:WINDOWS$NtUninstallKB923980$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924667)—>»C:WINDOWS$NtUninstallKB924667$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB925902)—>»C:WINDOWS$NtUninstallKB925902$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926255)—>»C:WINDOWS$NtUninstallKB926255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926436)—>»C:WINDOWS$NtUninstallKB926436$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927779)—>»C:WINDOWS$NtUninstallKB927779$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927802)—>»C:WINDOWS$NtUninstallKB927802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928255)—>»C:WINDOWS$NtUninstallKB928255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928843)—>»C:WINDOWS$NtUninstallKB928843$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB929123)—>»C:WINDOWS$NtUninstallKB929123$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB930178)—>»C:WINDOWS$NtUninstallKB930178$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931261)—>»C:WINDOWS$NtUninstallKB931261$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB932168)—>»C:WINDOWS$NtUninstallKB932168$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938127)—>»C:WINDOWS$NtUninstallKB938127$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB943055)—>»C:WINDOWS$NtUninstallKB943055$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB944653)—>»C:WINDOWS$NtUninstallKB944653$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB945553)—>»C:WINDOWS$NtUninstallKB945553$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946026)—>»C:WINDOWS$NtUninstallKB946026$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950749)—>»C:WINDOWS$NtUninstallKB950749$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950760)—>»C:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956844)—>»C:WINDOWS$NtUninstallKB956844$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958470)—>»C:WINDOWS$NtUninstallKB958470$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958869)—>»C:WINDOWS$NtUninstallKB958869$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960859)—>»C:WINDOWS$NtUninstallKB960859$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB969059)—>»C:WINDOWS$NtUninstallKB969059$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970430)—>»C:WINDOWS$NtUninstallKB970430$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971468)—>»C:WINDOWS$NtUninstallKB971468$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971657)—>»C:WINDOWS$NtUninstallKB971657$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971961)—>»C:WINDOWS$NtUninstallKB971961$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB972270)—>»C:WINDOWS$NtUninstallKB972270$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973507)—>»C:WINDOWS$NtUninstallKB973507$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973869)—>»C:WINDOWS$NtUninstallKB973869$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973904)—>»C:WINDOWS$NtUninstallKB973904$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974112)—>»C:WINDOWS$NtUninstallKB974112$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974318)—>»C:WINDOWS$NtUninstallKB974318$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974392)—>»C:WINDOWS$NtUninstallKB974392$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974571)—>»C:WINDOWS$NtUninstallKB974571$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975025)—>»C:WINDOWS$NtUninstallKB975025$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975467)—>»C:WINDOWS$NtUninstallKB975467$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975560)—>»C:WINDOWS$NtUninstallKB975560$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975561)—>»C:WINDOWS$NtUninstallKB975561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975562)—>»C:WINDOWS$NtUninstallKB975562$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975713)—>»C:WINDOWS$NtUninstallKB975713$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB977816)—>»C:WINDOWS$NtUninstallKB977816$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB977914)—>»C:WINDOWS$NtUninstallKB977914$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978037)—>»C:WINDOWS$NtUninstallKB978037$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978338)—>»C:WINDOWS$NtUninstallKB978338$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978542)—>»C:WINDOWS$NtUninstallKB978542$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978601)—>»C:WINDOWS$NtUninstallKB978601$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978706)—>»C:WINDOWS$NtUninstallKB978706$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979309)—>»C:WINDOWS$NtUninstallKB979309$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979482)—>»C:WINDOWS$NtUninstallKB979482$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979559)—>»C:WINDOWS$NtUninstallKB979559$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979683)—>»C:WINDOWS$NtUninstallKB979683$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB980195)—>»C:WINDOWS$NtUninstallKB980195$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB980218)—>»C:WINDOWS$NtUninstallKB980218$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB980232)—>»C:WINDOWS$NtUninstallKB980232$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB981350)—>»C:WINDOWS$NtUninstallKB981350$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB982381)—>»C:WINDOWS$NtUninstallKB982381$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media —

    (KB911564)—>»C:WINDOWS$NtUninstallKB911564$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media —

    (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media —

    (KB954155)—>»C:WINDOWS$NtUninstallKB954155_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media —

    (KB973540)—>»C:WINDOWS$NtUninstallKB973540_WM9L$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media —

    (KB978695)—>»C:WINDOWS$NtUninstallKB978695_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 —

    (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 6.4 —

    (KB925398)—>»C:WINDOWS$NtUninstallKB925398_WMP64$spuninstspuninst.exe»
    Обновление для Windows XP (KB894391)—>»C:WINDOWS$NtUninstallKB894391$spuninstspuninst.exe»
    Обновление для Windows XP (KB898461)—>»C:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
    Обновление для Windows XP (KB900485)—>»C:WINDOWS$NtUninstallKB900485$spuninstspuninst.exe»
    Обновление для Windows XP (KB908531)—>»C:WINDOWS$NtUninstallKB908531$spuninstspuninst.exe»
    Обновление для Windows XP (KB910437)—>»C:WINDOWS$NtUninstallKB910437$spuninstspuninst.exe»
    Обновление для Windows XP (KB911280)—>»C:WINDOWS$NtUninstallKB911280$spuninstspuninst.exe»
    Обновление для Windows XP (KB920872)—>»C:WINDOWS$NtUninstallKB920872$spuninstspuninst.exe»
    Обновление для Windows XP (KB922582)—>»C:WINDOWS$NtUninstallKB922582$spuninstspuninst.exe»
    Обновление для Windows XP (KB925720)—>»C:WINDOWS$NtUninstallKB925720$spuninstspuninst.exe»
    Обновление для Windows XP (KB927891)—>»C:WINDOWS$NtUninstallKB927891$spuninstspuninst.exe»
    Обновление для Windows XP (KB930916)—>»C:WINDOWS$NtUninstallKB930916$spuninstspuninst.exe»
    Обновление для Windows XP (KB938828)—>»C:WINDOWS$NtUninstallKB938828$spuninstspuninst.exe»
    Обновление для Windows XP (KB955759)—>»C:WINDOWS$NtUninstallKB955759$spuninstspuninst.exe»
    Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
    Обновление для Windows XP (KB968389)—>»C:WINDOWS$NtUninstallKB968389$spuninstspuninst.exe»
    Обновление для Windows XP (KB971737)—>»C:WINDOWS$NtUninstallKB971737$spuninstspuninst.exe»
    Обновление для Windows XP (KB973687)—>»C:WINDOWS$NtUninstallKB973687$spuninstspuninst.exe»
    Обновление для Windows XP (KB973815)—>»C:WINDOWS$NtUninstallKB973815$spuninstspuninst.exe»
    Пакет драйверов Windows — Nokia Modem (06/09/2010 4.5)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u

    C:WINDOWSsystem32DRVSTOREnokia_blue_D745A35E775153D4241BCAFD53B508006B129D5Fnokia_bluetooth.inf
    Пакет драйверов Windows — Nokia Modem (06/09/2010 7.01.0.7)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u

    C:WINDOWSsystem32DRVSTOREnokbtmdm_303CF1FED5DA0A0063DA86B4F733C34AA8C8B2C1nokbtmdm.inf
    Пакет драйверов Windows — Nokia pccsmcfd (08/22/2008 7.0.0.0)—>C:PROGRA~1DIFXB4723E9A0713E5B1dpinst.exe /u

    C:WINDOWSsystem32DRVSTOREpccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294pccsmcfd.inf
    Пакет исправлений для Windows XP — KB873339—>C:WINDOWS$NtUninstallKB873339$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885835—>C:WINDOWS$NtUninstallKB885835$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB886185—>C:WINDOWS$NtUninstallKB886185$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB887472—>C:WINDOWS$NtUninstallKB887472$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB888302—>C:WINDOWS$NtUninstallKB888302$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB890859—>»C:WINDOWS$NtUninstallKB890859$spuninstspuninst.exe»
    Пенумбра. Специальное издание—>C:WINDOWSIsUninstR.Exe -fd:gamespenumbraDeIsL1.isu

    -cd:gamespenumbrapenumbra3_dvd_remove.dll
    Под знаменем Короля-чародея™—>D:GamesПод знаменем Короля-чародеяEAUninstall.exe
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Русификация (v 1.2) Vampire the Masquerade: Bloodlines—>»D:GamesVampire — The Masquerade BloodlinesRusunins000.exe»

    ======Security center information======

    AV: avast! antivirus 4.8.1368 [VPS 100804-1]

    ======System event log======

    Computer Name: HOME-FBF1421355
    Event Code: 18
    Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по

    расписанию 22 июля 2010 г. в 3:00:
    — Обновление для системы безопасности Windows XP (KB923561)
    — Обновление системы

    безопасности для ОС Windows XP (KB954154)
    — Обновление для служб MSXML 4.0 с пакетом обновления 2 (SP2) (KB973688)
    —

    Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
    —

    Накопительное обновление для системы безопасности браузера Internet Explorer 6 для ОС Windows XP (KB982381)
    — Обновление

    системы безопасности для проигрывателя Flash (KB923789)
    — Обновление для системы безопасности Windows XP (KB956802)
    —

    Обновление .NET Framework 3.5 с пакетом обновления 1 и .NET Framework 2.0 с пакетом обновления 2 для 32-разрядных (x86)

    версий Windows 2000, Windows Server 2003, Windows XP (KB979909)
    — Обновление системы безопасности для Windows XP (KB955069)
    —

    Обновление системы безопасности для ОС Windows XP (KB958644)
    — Обновление для Microsoft .NET Framework 3.5 с пакетом

    обновления 1 (SP1) для 32-разрядных (x86) версий Windows Server 2003 и Win

    Record Number: 9835
    Source Name: Windows Update Agent
    Time Written: 20100721193920.000000+360
    Event Type: информация
    User:

    Computer Name: HOME-FBF1421355
    Event Code: 18
    Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по

    расписанию 22 июля 2010 г. в 3:00:
    — Обновление для системы безопасности Windows XP (KB923561)
    — Обновление системы

    безопасности для ОС Windows XP (KB954154)
    — Обновление для служб MSXML 4.0 с пакетом обновления 2 (SP2) (KB973688)
    —

    Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
    —

    Накопительное обновление для системы безопасности браузера Internet Explorer 6 для ОС Windows XP (KB982381)
    — Обновление

    системы безопасности для проигрывателя Flash (KB923789)
    — Обновление для системы безопасности Windows XP (KB956802)
    —

    Обновление .NET Framework 3.5 с пакетом обновления 1 и .NET Framework 2.0 с пакетом обновления 2 для 32-разрядных (x86)

    версий Windows 2000, Windows Server 2003, Windows XP (KB979909)
    — Обновление системы безопасности для Windows XP (KB955069)
    —

    Обновление системы безопасности для ОС Windows XP (KB958644)
    — Обновление для Microsoft .NET Framework 3.5 с пакетом

    обновления 1 (SP1) для 32-разрядных (x86) версий Windows Server 2003 и Win

    Record Number: 9834
    Source Name: Windows Update Agent
    Time Written: 20100721193920.000000+360
    Event Type: информация
    User:

    Computer Name: HOME-FBF1421355
    Event Code: 18
    Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по

    расписанию 22 июля 2010 г. в 3:00:
    — Обновление для системы безопасности Windows XP (KB923561)
    — Обновление системы

    безопасности для ОС Windows XP (KB954154)
    — Обновление для служб MSXML 4.0 с пакетом обновления 2 (SP2) (KB973688)
    —

    Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
    —

    Накопительное обновление для системы безопасности браузера Internet Explorer 6 для ОС Windows XP (KB982381)
    — Обновление

    системы безопасности для проигрывателя Flash (KB923789)
    — Обновление для системы безопасности Windows XP (KB956802)
    —

    Обновление .NET Framework 3.5 с пакетом обновления 1 и .NET Framework 2.0 с пакетом обновления 2 для 32-разрядных (x86)

    версий Windows 2000, Windows Server 2003, Windows XP (KB979909)
    — Обновление системы безопасности для Windows XP (KB955069)
    —

    Обновление системы безопасности для ОС Windows XP (KB958644)
    — Обновление для Microsoft .NET Framework 3.5 с пакетом

    обновления 1 (SP1) для 32-разрядных (x86) версий Windows Server 2003 и Win

    Record Number: 9833
    Source Name: Windows Update Agent
    Time Written: 20100721193912.000000+360
    Event Type: информация
    User:

    Computer Name: HOME-FBF1421355
    Event Code: 18
    Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по

    расписанию 22 июля 2010 г. в 3:00:
    — Обновление для системы безопасности Windows XP (KB923561)
    — Обновление системы

    безопасности для ОС Windows XP (KB954154)
    — Обновление для служб MSXML 4.0 с пакетом обновления 2 (SP2) (KB973688)
    —

    Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
    —

    Накопительное обновление для системы безопасности браузера Internet Explorer 6 для ОС Windows XP (KB982381)
    — Обновление

    системы безопасности для проигрывателя Flash (KB923789)
    — Обновление для системы безопасности Windows XP (KB956802)
    —

    Обновление .NET Framework 3.5 с пакетом обновления 1 и .NET Framework 2.0 с пакетом обновления 2 для 32-разрядных (x86)

    версий Windows 2000, Windows Server 2003, Windows XP (KB979909)
    — Обновление системы безопасности для Windows XP (KB955069)
    —

    Обновление системы безопасности для ОС Windows XP (KB958644)
    — Обновление для Microsoft .NET Framework 3.5 с пакетом

    обновления 1 (SP1) для 32-разрядных (x86) версий Windows Server 2003 и Win

    Record Number: 9832
    Source Name: Windows Update Agent
    Time Written: 20100721193912.000000+360
    Event Type: информация
    User:

    Computer Name: HOME-FBF1421355
    Event Code: 18
    Message: Все готово к установке: следующие обновления загружены и готовы к установке. Установка обновлений будет выполнена по

    расписанию 22 июля 2010 г. в 3:00:
    — Обновление для системы безопасности Windows XP (KB923561)
    — Обновление системы

    безопасности для ОС Windows XP (KB954154)
    — Обновление для служб MSXML 4.0 с пакетом обновления 2 (SP2) (KB973688)
    —

    Обновление системы безопасности для служб Microsoft XML Core Services (MSXML) 4.0 с пакетом обновления 2 (SP2) (KB954430)
    —

    Накопительное обновление для системы безопасности браузера Internet Explorer 6 для ОС Windows XP (KB982381)
    — Обновление

    системы безопасности для проигрывателя Flash (KB923789)
    — Обновление для системы безопасности Windows XP (KB956802)
    —

    Обновление .NET Framework 3.5 с пакетом обновления 1 и .NET Framework 2.0 с пакетом обновления 2 для 32-разрядных (x86)

    версий Windows 2000, Windows Server 2003, Windows XP (KB979909)
    — Обновление системы безопасности для Windows XP (KB955069)
    —

    Обновление системы безопасности для ОС Windows XP (KB958644)
    — Обновление для Microsoft .NET Framework 3.5 с пакетом

    обновления 1 (SP1) для 32-разрядных (x86) версий Windows Server 2003 и Win

    Record Number: 9831
    Source Name: Windows Update Agent
    Time Written: 20100721193903.000000+360
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: HOME-FBF1421355
    Event Code: 1017
    Message: Регистрация ASP.NET (версия 2.0.50727.0) (внутренний флаг: 0x00000406)

    Record Number: 128
    Source Name: ASP.NET 2.0.50727.0
    Time Written: 20100119142021.000000+300
    Event Type: информация
    User:

    Computer Name: HOME-FBF1421355
    Event Code: 11707
    Message: Product: MSXML 6.0 Parser (KB925673) — Installation completed successfully.

    Record Number: 127
    Source Name: MsiInstaller
    Time Written: 20100119141925.000000+300
    Event Type: информация
    User: HOME-FBF1421355Taned

    Computer Name: HOME-FBF1421355
    Event Code: 11707
    Message: Product: RGB9RAST — Installation completed successfully.

    Record Number: 126
    Source Name: MsiInstaller
    Time Written: 20100119141924.000000+300
    Event Type: информация
    User: HOME-FBF1421355Taned

    Computer Name: HOME-FBF1421355
    Event Code: 11707
    Message: Product: Microsoft .NET Framework 3.0 — Installation completed successfully.

    Record Number: 125
    Source Name: MsiInstaller
    Time Written: 20100119141845.000000+300
    Event Type: информация
    User: HOME-FBF1421355Taned

    Computer Name: HOME-FBF1421355
    Event Code: 11707
    Message: Продукт: Microsoft Visual C++ 2005 Redistributable — Установка завершена успешно.

    Record Number: 124
    Source Name: MsiInstaller
    Time Written: 20100119101250.000000+300
    Event Type: информация
    User: HOME-FBF1421355Taned

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=C:Program FilesNVIDIA CorporationPhysXCommon;C:Program FilesPC Connectivity

    Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesAdobeAGL
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 47 Stepping 0, AuthenticAMD
    «PROCESSOR_REVISION»=2f00
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    7 августа, 2010 в 8:39 дп #30540
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Здравствуйте. 🙂
    Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
    Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
    временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)


    :Processes
    explorer.exe

    :Services

    :Files
    C:WINDOWSsystem32syspanel32.exe
    C:Documents and SettingsTanedГлавное менюПрограммыАвтозагрузкаmonoca32.exe
    C:WINDOWSsystem32af7b7a63.exe
    C:WINDOWSsystem32fjhdyfhsn.bat
    C:WINDOWSsystem32netprotocol.exe
    C:WINDOWSsystem32d34d3c41.exe

    :Reg
    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
    "System Panel"=-

    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]

    В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».

    Компьютер перезагрузится.
    Повторите логи RSIT.
    Проверьте эти файлы на http://www.virustotal.com


    C:WINDOWSjavaarr.exe
    C:WINDOWSsystem32driversvcjunsjt.sys

    Ссылки на результаты предоставьте.

    7 августа, 2010 в 4:53 пп #30541
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    И вам здравствуйте, сразу почему-то не поздоровался, виноват, исправлюсь 🙂 После перезагрузки компьютер стал работать быстрее, а уж излечился он от пакостей или нет, решать вам, ибо ничего в этом я не смыслю.
    Не совсем понял про ссылки, нужно давать ссылки на проанализированные файлы на сайте http://www.virustotal.com или как-то по-другому? Если первое то вот http://www.virustotal.com/ru/analisis/b79b924d1095ec982c0175d88def5ea4c024075f0c3590f3a04e7e0012862e8a-1281199086
    а про второй файл он говорит что уже проанализировал его http://www.virustotal.com/ru/reanalisis.html?3da4f51682e7d42c5569f1fb1adc6295182962e36f748219e1d0c8f2389ba516-1281199785.
    Вот лог от RSIT:
    Logfile of random’s system information tool 1.08 (written by random/random)
    Run by Taned at 2010-08-07 22:31:12
    Microsoft Windows XP Home Edition Service Pack 2
    System drive C: has 17 GB (15%) free of 114 GB
    Total RAM: 1023 MB (54% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 22:31:22, on 07.08.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    C:Program FilesAlwil SoftwareAvast4ashServ.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSsystem32spoolsv.exe
    C:Program FilesJavajre6binjqs.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32wuauclt.exe
    C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    C:WINDOWSjavaarr.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesuTorrentuTorrent.exe
    C:WINDOWSsystem32wuauclt.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Documents and SettingsTanedМои документыЗагрузкиRSIT.exe
    C:Program Filestrend microTaned.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.ask.com?o=15187&l=dis
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
    O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [JAVA Active Repeater] C:WINDOWSjavaarr.exe
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [uTorrent] «C:Program FilesuTorrentuTorrent.exe»
    O4 — HKCU..PoliciesExplorerRun: [System Panel] C:WINDOWSsystem32syspanel32.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O17 — HKLMSystemCCSServicesTcpip..{700D9676-4DB5-4E3E-84A4-020FA9D61229}: NameServer = 78.108.68.68,78.108.68.108
    O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
    O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
    O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
    O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    O23 — Service: Dragon Age: Origins — Content Updater (DAUpdaterSvc) — BioWare — D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipDAUpdaterSvc.Service.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 6229 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2007-07-20 152064]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-03-19 41760]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-03-19 79648]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-11-25 81000]
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2010-01-11 13666408]
    «JAVA Active Repeater»=C:WINDOWSjavaarr.exe [2010-08-05 196608]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-18 15360]
    «uTorrent»=C:Program FilesuTorrentuTorrent.exe [2010-01-12 319792]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
    «System Panel»=C:WINDOWSsystem32syspanel32.exe []

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfPf]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfRd]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfSvc]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfPf]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfRd]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfSvc]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «MemCheckBoxInRunDlg»=1
    «NoStrCmpLogical»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoChangeAnimation»=1
    «NoStrCmpLogical»=1
    «HonorAutoRunSetting»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
    «D:GamesPointBlankpointblank.exe»=»D:GamesPointBlankpointblank.exe:*:Enabled:pointblank»
    «D:GamesRise of the ArgonautsBinariesRiseOfTheArgonauts.exe»=»D:GamesRise of the ArgonautsBinariesRiseOfTheArgonauts.exe:*:Enabled:RiseOfTheArgonauts»
    «D:GamesLotrolotroclient.exe»=»D:GamesLotrolotroclient.exe:*:Enabled:lotroclient»
    «D:GamesArmAarma.exe»=»D:GamesArmAarma.exe:*:Enabled:ArmA»
    «D:GamesDragon Age Originsbin_shipdaorigins.exe»=»D:GamesDragon Age Originsbin_shipdaorigins.exe:*:Enabled:Dragon Age: Origins»
    «D:GamesDawn of War — Dark CrusadeDarkCrusade.exe»=»D:GamesDawn of War — Dark CrusadeDarkCrusade.exe:*:Enabled:DarkCrusade»
    «D:GamesDawn of WarW40k.exe»=»D:GamesDawn of WarW40k.exe:*:Enabled:W40k»
    «D:GamesDawn of WarW40kWA.exe»=»D:GamesDawn of WarW40kWA.exe:*:Enabled:W40kWA»
    «D:GamesWarhammer 40000 Dawn of War 2 Chaos RisingDOW2.exe»=»D:GamesWarhammer 40000 Dawn of War 2 Chaos RisingDOW2.exe:*:Enabled:Dawn of War II»
    «D:GamesAlicealice.exe»=»D:GamesAlicealice.exe:*:Enabled:Алиса Америкэн Макги»
    «D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipdaorigins.exe»=»D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipdaorigins.exe:*:Enabled:Dragon Age: Origins»
    «D:GamesJames Cameron’s AVATAR — THE GAMEbinAvatar.exe»=»D:GamesJames Cameron’s AVATAR — THE GAMEbinAvatar.exe:*:Enabled:James Cameron’s Avatar: The Game»
    «D:GamesSilverfallSilverfall.exe»=»D:GamesSilverfallSilverfall.exe:*:Enabled:Silverfall»
    «D:GamesMajesty 2Majesty2.exe»=»D:GamesMajesty 2Majesty2.exe:*:Enabled:Majesty 2»
    «D:GamesParanoiahl.exe»=»D:GamesParanoiahl.exe:*:Enabled:Half-Life Launcher»
    «D:GamesCompany of Heroes AnthologyRelicCOH.exe»=»D:GamesCompany of Heroes AnthologyRelicCOH.exe:*:Enabled:RelicCOH»
    «D:Новая папкаEverQuest II RU + лаунчерSonyEverQuest II RULaunchPad.exe»=»D:Новая папкаEverQuest II RU + лаунчерSonyEverQuest II RULaunchPad.exe:*:Enabled:LaunchPad»
    «D:EverQuest II RULaunchPad.exe»=»D:EverQuest II RULaunchPad.exe:*:Enabled:LaunchPad»
    «D:GamesWarcraft IIIWarcraft III.exe»=»D:GamesWarcraft IIIWarcraft III.exe:*:Enabled:Warcraft III»
    «D:GamesDawn of War — SoulstormSoulstorm.exe»=»D:GamesDawn of War — SoulstormSoulstorm.exe:*:Enabled:Soulstorm»
    «D:GamesWarhammer® Печать Хаоса™Warhammer.exe»=»D:GamesWarhammer® Печать Хаоса™Warhammer.exe:*:Enabled:Warhammer® Печать Хаоса™ Марш разрушения»
    «D:GamesGnomsWiggles.exe»=»D:GamesGnomsWiggles.exe:*:Enabled:Wiggles»
    «D:GamesQuake4Quake4Ded.exe»=»D:GamesQuake4Quake4Ded.exe:*:Enabled:Quake 4»
    «D:GamesLeft 4 Dead 2left4dead2.exe»=»D:GamesLeft 4 Dead 2left4dead2.exe:*:Enabled:left4dead2»
    «D:GamesStar Wars Republic CommandoGameDataSystemSWRepublicCommando.exe»=»D:GamesStar Wars Republic CommandoGameDataSystemSWRepublicCommando.exe:*:Enabled:SWRepublicCommando»
    «D:GamesБитва за Средиземье IIgame.dat»=»D:GamesБитва за Средиземье IIgame.dat:*:Enabled:Битва за Средиземье II»
    «D:GamesПод знаменем Короля-чародеяgame.dat»=»D:GamesПод знаменем Короля-чародеяgame.dat:*:Enabled:Под знаменем Короля-чародея»
    «D:GamesNeverwinterNightsnwmain.exe»=»D:GamesNeverwinterNightsnwmain.exe:*:Enabled:Neverwinter Nights»
    «D:GamesWhite GoldXenus.exe»=»D:GamesWhite GoldXenus.exe:*:Enabled:Executable»
    «D:GamesWarhammer 40,000 Dawn of War II — Chaos RisingDOW2.exe»=»D:GamesWarhammer 40,000 Dawn of War II — Chaos RisingDOW2.exe:*:Enabled:Dawn of War II»
    «D:GamesCall of Duty 4 — Modern Warfareiw3mp.exe»=»D:GamesCall of Duty 4 — Modern Warfareiw3mp.exe:*:Enabled:Call of Duty(R) 4 — Modern Warfare(TM) «
    «D:GamesОперация FlashpointFlashpointResistance.EXE»=»D:GamesОперация FlashpointFlashpointResistance.EXE:*:Enabled:Operation Flashpoint»
    «C:WINDOWSsystem32svchost.exe»=»C:WINDOWSsystem32svchost.exe:*:Enabled:System Panel»
    «D:GamesBatman Arkham AsylumBinariesShippingPC-BmGame.exe»=»D:GamesBatman Arkham AsylumBinariesShippingPC-BmGame.exe:*:Enabled:BmGame»
    «D:GamesMedal of Honor — Pacific Assaultmohpa.exe»=»D:GamesMedal of Honor — Pacific Assaultmohpa.exe:*:Enabled:Medal of Honor Pacific Assault(tm)»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======List of files/folders created in the last 1 months======

    2010-08-07 21:39:48 —-D—- C:_OTM
    2010-08-06 10:26:35 —-D—- C:Program Filestrend micro
    2010-08-06 10:26:26 —-D—- C:rsit
    2010-08-05 19:51:29 —-A—- C:WINDOWSjavaarr.exe
    2010-08-04 21:13:45 —-D—- C:Program FilesMozilla Firefox
    2010-08-04 21:10:13 —-A—- C:WINDOWSsystem32driversvcjunsjt.sys
    2010-08-04 19:30:12 —-D—- C:Documents and SettingsTanedApplication DataYandex
    2010-08-01 12:44:10 —-D—- C:Program FilesInternet Explorer
    2010-08-01 12:36:23 —-D—- C:Documents and SettingsTanedApplication DataBatman Arkham Asylum
    2010-07-30 12:22:17 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataBlizzard Entertainment
    2010-07-27 15:28:39 —-D—- C:Documents and SettingsTanedApplication DataMalwarebytes
    2010-07-27 15:27:43 —-A—- C:WINDOWSsystem32driversmbamswissarmy.sys
    2010-07-27 15:27:39 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataMalwarebytes
    2010-07-27 15:27:39 —-A—- C:WINDOWSsystem32driversmbam.sys
    2010-07-27 15:27:38 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2010-07-26 20:50:31 —-D—- C:Documents and SettingsTanedApplication DataTropico3
    2010-07-26 20:50:31 —-D—- C:Documents and SettingsTanedApplication DataTropico 3
    2010-07-26 14:54:35 —-D—- C:Documents and SettingsTanedApplication DataOverlord
    2010-07-26 10:42:13 —-D—- C:Program FilesCommon FilesDirectX
    2010-07-25 22:10:00 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataFairy Tales Three Heroes
    2010-07-25 18:21:49 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataAlienShooter2 Conscription Saves
    2010-07-25 12:28:32 —-D—- C:Documents and SettingsTanedApplication DataWebMoney
    2010-07-25 12:27:14 —-D—- C:Program FilesWebMoney Agent
    2010-07-25 12:27:11 —-AD—- C:Documents and SettingsAll Users.WINDOWSApplication DataTEMP
    2010-07-25 12:26:59 —-D—- C:Program FilesWebMoney
    2010-07-22 21:07:10 —-HDC—- C:WINDOWS$NtUninstallKB927779$
    2010-07-22 21:07:05 —-HDC—- C:WINDOWS$NtUninstallKB927802$
    2010-07-22 21:06:59 —-HDC—- C:WINDOWS$NtUninstallKB885835$
    2010-07-22 21:06:51 —-HDC—- C:WINDOWS$NtUninstallKB928255$
    2010-07-22 21:06:45 —-HDC—- C:WINDOWS$NtUninstallKB911927$
    2010-07-22 21:06:40 —-HDC—- C:WINDOWS$NtUninstallKB901017$
    2010-07-22 21:06:34 —-HDC—- C:WINDOWS$NtUninstallKB899591$
    2010-07-22 21:06:29 —-HDC—- C:WINDOWS$NtUninstallKB893756$
    2010-07-22 21:06:24 —-HDC—- C:WINDOWS$NtUninstallKB923980$
    2010-07-22 21:06:19 —-HDC—- C:WINDOWS$NtUninstallKB911280$
    2010-07-22 21:06:13 —-HDC—- C:WINDOWS$NtUninstallKB911562$
    2010-07-22 21:06:08 —-HDC—- C:WINDOWS$NtUninstallKB938828$
    2010-07-22 21:06:03 —-HDC—- C:WINDOWS$NtUninstallKB924667$
    2010-07-22 21:05:58 —-HDC—- C:WINDOWS$NtUninstallKB896423$
    2010-07-22 21:05:53 —-HDC—- C:WINDOWS$NtUninstallKB900485$
    2010-07-22 21:05:47 —-HDC—- C:WINDOWS$NtUninstallKB931261$
    2010-07-22 21:05:41 —-HDC—- C:WINDOWS$NtUninstallKB873339$
    2010-07-22 21:05:35 —-HDC—- C:WINDOWS$NtUninstallKB927891$
    2010-07-22 21:05:30 —-HDC—- C:WINDOWS$NtUninstallKB887472$
    2010-07-22 21:05:25 —-HDC—- C:WINDOWS$NtUninstallKB946026$
    2010-07-22 21:05:19 —-HDC—- C:WINDOWS$NtUninstallKB896358$
    2010-07-22 21:05:14 —-HDC—- C:WINDOWS$NtUninstallKB925398_WMP64$
    2010-07-22 21:04:58 —-HDC—- C:WINDOWS$NtUninstallKB910437$
    2010-07-22 21:04:52 —-HDC—- C:WINDOWS$NtUninstallKB911564$
    2010-07-22 21:04:32 —-HDC—- C:WINDOWS$NtUninstallKB925902$
    2010-07-22 21:04:26 —-HDC—- C:WINDOWS$NtUninstallKB929123$
    2010-07-22 21:04:21 —-HDC—- C:WINDOWS$NtUninstallKB920670$
    2010-07-22 21:04:16 —-HDC—- C:WINDOWS$NtUninstallKB918439$
    2010-07-22 21:04:08 —-HDC—- C:WINDOWS$NtUninstallKB902400$
    2010-07-22 21:04:02 —-HDC—- C:WINDOWS$NtUninstallKB890046$
    2010-07-22 21:03:57 —-HDC—- C:WINDOWS$NtUninstallKB926436$
    2010-07-22 21:03:53 —-HDC—- C:WINDOWS$NtUninstallKB920872$
    2010-07-22 21:03:20 —-HDC—- C:WINDOWS$NtUninstallKB930178$
    2010-07-22 21:03:14 —-HDC—- C:WINDOWS$NtUninstallKB914388$
    2010-07-22 21:03:09 —-HDC—- C:WINDOWS$NtUninstallKB905414$
    2010-07-22 21:03:04 —-HDC—- C:WINDOWS$NtUninstallKB932168$
    2010-07-22 21:02:59 —-HDC—- C:WINDOWS$NtUninstallKB901214$
    2010-07-22 21:02:54 —-HDC—- C:WINDOWS$NtUninstallKB923191$
    2010-07-22 21:02:49 —-HDC—- C:WINDOWS$NtUninstallKB922582$
    2010-07-22 21:02:42 —-HDC—- C:WINDOWS$NtUninstallKB918118$
    2010-07-22 21:02:37 —-HDC—- C:WINDOWS$NtUninstallKB926255$
    2010-07-22 21:02:32 —-HDC—- C:WINDOWS$NtUninstallKB888302$
    2010-07-22 21:02:26 —-HDC—- C:WINDOWS$NtUninstallKB900725$
    2010-07-22 21:02:18 —-HDC—- C:WINDOWS$NtUninstallKB938127$
    2010-07-22 21:02:12 —-HDC—- C:WINDOWS$NtUninstallKB920213$
    2010-07-22 21:02:06 —-HDC—- C:WINDOWS$NtUninstallKB945553$
    2010-07-22 21:01:59 —-HDC—- C:WINDOWS$NtUninstallKB886185$
    2010-07-22 21:01:51 —-HDC—- C:WINDOWS$NtUninstallKB930916$
    2010-07-22 21:01:42 —-HDC—- C:WINDOWS$NtUninstallKB950749$
    2010-07-22 21:01:33 —-HDC—- C:WINDOWS$NtUninstallKB908531$
    2010-07-22 21:01:26 —-HDC—- C:WINDOWS$NtUninstallKB905749$
    2010-07-22 21:01:19 —-HDC—- C:WINDOWS$NtUninstallKB913580$
    2010-07-22 21:01:13 —-HDC—- C:WINDOWS$NtUninstallKB943055$
    2010-07-22 21:01:07 —-HDC—- C:WINDOWS$NtUninstallKB894391$
    2010-07-22 21:00:51 —-HDC—- C:WINDOWS$NtUninstallKB920683$
    2010-07-22 21:00:44 —-HDC—- C:WINDOWS$NtUninstallKB914389$
    2010-07-22 21:00:33 —-HDC—- C:WINDOWS$NtUninstallKB944653$
    2010-07-22 21:00:25 —-HDC—- C:WINDOWS$NtUninstallKB890859$
    2010-07-22 21:00:14 —-HDC—- C:WINDOWS$NtUninstallKB928843$
    2010-07-22 19:32:04 —-HDC—- C:WINDOWS$NtUninstallKB970430$
    2010-07-22 19:31:55 —-HDC—- C:WINDOWS$NtUninstallKB971737$
    2010-07-22 08:18:48 —-A—- C:WINDOWSsystem32MRT.exe
    2010-07-22 08:18:41 —-HDC—- C:WINDOWS$NtUninstallKB975467$
    2010-07-22 08:18:28 —-HDC—- C:WINDOWS$NtUninstallKB968389$
    2010-07-22 03:18:31 —-HDC—- C:WINDOWS$NtUninstallKB980218$
    2010-07-22 03:18:27 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2$
    2010-07-22 03:18:23 —-HDC—- C:WINDOWS$NtUninstallKB952954$
    2010-07-22 03:18:18 —-HDC—- C:WINDOWS$NtUninstallKB959426$
    2010-07-22 03:18:13 —-HDC—- C:WINDOWS$NtUninstallKB946648$
    2010-07-22 03:18:08 —-HDC—- C:WINDOWS$NtUninstallKB956803$
    2010-07-22 03:18:03 —-HDC—- C:WINDOWS$NtUninstallKB960859$
    2010-07-22 03:16:07 —-HDC—- C:WINDOWS$NtUninstallKB971468$
    2010-07-22 03:15:56 —-HDC—- C:WINDOWS$NtUninstallKB979683$
    2010-07-22 03:15:50 —-HDC—- C:WINDOWS$NtUninstallKB958869$
    2010-07-22 03:15:44 —-HDC—- C:WINDOWS$NtUninstallKB954155_WM9$
    2010-07-22 03:15:41 —-HDC—- C:WINDOWS$NtUninstallKB969878_WM9L$
    2010-07-22 03:15:37 —-HDC—- C:WINDOWS$NtUninstallKB980195$
    2010-07-22 03:15:29 —-HDC—- C:WINDOWS$NtUninstallKB980232$
    2010-07-22 03:15:25 —-HDC—- C:WINDOWS$NtUninstallKB981350$
    2010-07-22 03:14:46 —-HDC—- C:WINDOWS$NtUninstallKB955759$
    2010-07-22 03:14:41 —-HDC—- C:WINDOWS$NtUninstallKB974318$
    2010-07-22 03:14:35 —-HDC—- C:WINDOWS$NtUninstallKB969059$
    2010-07-22 03:14:30 —-HDC—- C:WINDOWS$NtUninstallKB2229593$
    2010-07-22 03:14:26 —-HDC—- C:WINDOWS$NtUninstallKB950974$
    2010-07-22 03:14:21 —-HDC—- C:WINDOWS$NtUninstallKB978037$
    2010-07-22 03:14:17 —-HDC—- C:WINDOWS$NtUninstallKB975713$
    2010-07-22 03:14:11 —-HDC—- C:WINDOWS$NtUninstallKB971657$
    2010-07-22 03:14:07 —-HDC—- C:WINDOWS$NtUninstallKB978338$
    2010-07-22 03:13:57 —-HDC—- C:WINDOWS$NtUninstallKB961118$
    2010-07-22 03:13:53 —-HDC—- C:WINDOWS$NtUninstallKB960225$
    2010-07-22 03:13:48 —-HDC—- C:WINDOWS$NtUninstallKB972270$
    2010-07-22 03:11:39 —-HDC—- C:WINDOWS$NtUninstallKB974112$
    2010-07-22 03:11:27 —-HDC—- C:WINDOWS$NtUninstallKB956572$
    2010-07-22 03:11:18 —-HDC—- C:WINDOWS$NtUninstallKB956844$
    2010-07-22 03:11:14 —-HDC—- C:WINDOWS$NtUninstallKB961501$
    2010-07-22 03:11:10 —-D—- C:Program FilesMSXML 6.0
    2010-07-22 03:08:57 —-HDC—- C:WINDOWS$NtUninstallKB975561$
    2010-07-22 03:08:43 —-HDC—- C:WINDOWS$NtUninstallKB925720$
    2010-07-22 03:08:38 —-HDC—- C:WINDOWS$NtUninstallKB952069_WM9$
    2010-07-22 03:08:35 —-HDC—- C:WINDOWS$NtUninstallKB973869$
    2010-07-22 03:08:30 —-HDC—- C:WINDOWS$NtUninstallKB975025$
    2010-07-22 03:08:23 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9L$
    2010-07-22 03:08:17 —-HDC—- C:WINDOWS$NtUninstallKB952004$
    2010-07-22 03:08:11 —-HDC—- C:WINDOWS$NtUninstallKB974571$
    2010-07-22 03:08:07 —-HDC—- C:WINDOWS$NtUninstallKB975560$
    2010-07-22 03:08:01 —-HDC—- C:WINDOWS$NtUninstallKB973507$
    2010-07-22 03:07:57 —-HDC—- C:WINDOWS$NtUninstallKB941569$
    2010-07-22 03:07:42 —-HDC—- C:WINDOWS$NtUninstallKB977816$
    2010-07-22 03:07:36 —-HDC—- C:WINDOWS$NtUninstallKB973687$
    2010-07-22 03:07:32 —-HDC—- C:WINDOWS$NtUninstallKB950762$
    2010-07-22 03:07:28 —-HDC—- C:WINDOWS$NtUninstallKB981793$
    2010-07-22 03:07:24 —-HDC—- C:WINDOWS$NtUninstallKB978601$
    2010-07-22 03:07:18 —-HDC—- C:WINDOWS$NtUninstallKB979559$
    2010-07-22 03:07:13 —-HDC—- C:WINDOWS$NtUninstallKB952287$
    2010-07-22 03:07:09 —-HDC—- C:WINDOWS$NtUninstallKB973904$
    2010-07-22 03:07:00 —-HDC—- C:WINDOWS$NtUninstallKB967715$
    2010-07-22 03:06:55 —-HDC—- C:WINDOWS$NtUninstallKB929399$
    2010-07-22 03:06:40 —-HDC—- C:WINDOWS$NtUninstallKB950760$
    2010-07-22 03:06:36 —-HDC—- C:WINDOWS$NtUninstallKB939683$
    2010-07-22 03:06:16 —-HDC—- C:WINDOWS$NtUninstallKB974392$
    2010-07-22 03:06:11 —-HDC—- C:WINDOWS$NtUninstallKB977914$
    2010-07-22 03:06:02 —-HDC—- C:WINDOWS$NtUninstallKB951748$
    2010-07-22 03:05:56 —-HDC—- C:WINDOWS$NtUninstallKB971961$
    2010-07-22 03:05:51 —-HDC—- C:WINDOWS$NtUninstallKB978542$
    2010-07-22 03:05:45 —-HDC—- C:WINDOWS$NtUninstallKB970238$
    2010-07-22 03:05:41 —-HDC—- C:WINDOWS$NtUninstallKB979309$
    2010-07-22 03:05:36 —-HDC—- C:WINDOWS$NtUninstallKB978695_WM9$
    2010-07-22 03:05:33 —-HDC—- C:WINDOWS$NtUninstallKB979482$
    2010-07-22 03:05:28 —-HDC—- C:WINDOWS$NtUninstallKB978706$
    2010-07-22 03:05:22 —-D—- C:WINDOWSServicePackFiles
    2010-07-22 03:05:20 —-HDC—- C:WINDOWS$NtUninstallKB958470$
    2010-07-22 03:05:15 —-HDC—- C:WINDOWS$NtUninstallKB960803$
    2010-07-22 03:05:11 —-HDC—- C:WINDOWS$NtUninstallKB973815$
    2010-07-22 03:05:06 —-HDC—- C:WINDOWS$NtUninstallKB975562$
    2010-07-22 03:03:10 —-HDC—- C:WINDOWS$NtUninstallKB958644$
    2010-07-22 03:03:04 —-HDC—- C:WINDOWS$NtUninstallKB955069$
    2010-07-22 03:01:22 —-HDC—- C:WINDOWS$NtUninstallKB956802$
    2010-07-22 03:01:03 —-HDC—- C:WINDOWS$NtUninstallKB982381$
    2010-07-22 03:00:46 —-HDC—- C:WINDOWS$NtUninstallKB954154_WM11$
    2010-07-22 03:00:38 —-HDC—- C:WINDOWS$NtUninstallKB923561$
    2010-07-21 20:21:24 —-D—- C:WINDOWSsystem32CatRoot_bak
    2010-07-21 19:19:37 —-N—- C:WINDOWSsystem32driversbthport.sys
    2010-07-21 18:55:39 —-N—- C:WINDOWSsystem32tzchange.exe
    2010-07-21 18:22:52 —-HDC—- C:WINDOWS$NtUninstallWudf01009$
    2010-07-21 18:22:16 —-N—- C:WINDOWSsystem32spmsgXP_2k3.dll
    2010-07-21 18:22:12 —-HDC—- C:WINDOWS$NtUninstallWdf01009$
    2010-07-21 18:21:11 —-D—- C:Documents and SettingsTanedApplication DataPC Suite
    2010-07-21 18:21:00 —-D—- C:Documents and SettingsTanedApplication DataNokia
    2010-07-21 18:20:58 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataPC Suite
    2010-07-21 18:18:32 —-D—- C:Program FilesCommon FilesPCSuite
    2010-07-21 18:18:26 —-D—- C:Program FilesCommon FilesNokia
    2010-07-21 18:18:21 —-D—- C:Program FilesDIFX
    2010-07-21 18:18:20 —-A—- C:WINDOWSsystem32driverspccsmcfd.sys
    2010-07-21 18:18:08 —-D—- C:Program FilesPC Connectivity Solution
    2010-07-21 18:18:05 —-A—- C:WINDOWSsystem32driversusbser_lowerfltj.sys
    2010-07-21 18:18:04 —-A—- C:WINDOWSsystem32driversusbser_lowerflt.sys
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32wdfcoinstaller01009.dll
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32nmwcdcocls.dll
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32driversccdcmbo.sys
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32driversccdcmb.sys
    2010-07-21 18:18:00 —-D—- C:Program FilesNokia
    2010-07-21 18:17:12 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataInstallations
    2010-07-21 17:22:30 —-A—- C:WINDOWSsystem32driversusbser.sys
    2010-07-21 17:22:12 —-A—- C:WINDOWSimsins.BAK
    2010-07-21 17:22:07 —-HDC—- C:WINDOWS$NtUninstallWdf01005$
    2010-07-21 10:56:32 —-A—- C:WINDOWSgame.ini
    2010-07-16 23:29:39 —-D—- C:Documents and SettingsTanedApplication DataWarhammer 40,000 Dawn of War II — Chaos Rising
    2010-07-16 16:18:57 —-D—- C:Program FilesMSXML 4.0
    2010-07-13 21:13:13 —-D—- C:Documents and SettingsTanedApplication DataВластелин Колец, Под знаменем Короля-чародея — Мои файлы
    2010-07-13 21:13:00 —-A—- C:WINDOWSWorldBuilder.INI
    2010-07-09 19:15:33 —-A—- C:del_bat.cmd
    2010-07-09 19:15:29 —-A—- C:WINDOWSISSkin.dll

    ======List of files/folders modified in the last 1 months======

    2010-08-07 22:30:05 —-D—- C:Documents and SettingsTanedApplication DatauTorrent
    2010-08-07 22:28:59 —-D—- C:WINDOWSTemp
    2010-08-07 22:28:46 —-D—- C:WINDOWSsystem32
    2010-08-07 22:14:22 —-D—- C:WINDOWS
    2010-08-07 11:58:56 —-D—- C:Program FilesWinamp
    2010-08-07 00:40:10 —-D—- C:WINDOWSsystem32CatRoot2
    2010-08-07 00:40:10 —-A—- C:WINDOWSSchedLgU.Txt
    2010-08-06 10:26:35 —-RD—- C:Program Files
    2010-08-06 10:17:21 —-HD—- C:WINDOWSinf
    2010-08-05 19:33:22 —-D—- C:WINDOWSsystem32drivers
    2010-08-04 21:11:20 —-D—- C:WINDOWSMinidump
    2010-08-04 19:38:43 —-SHD—- C:WINDOWSInstaller
    2010-08-04 19:38:36 —-D—- C:Program FilesOpera
    2010-08-04 19:36:29 —-D—- C:Documents and SettingsTanedApplication DataOpera
    2010-08-04 19:30:07 —-D—- C:Documents and SettingsTanedApplication DataMozilla
    2010-08-04 09:25:08 —-D—- C:WINDOWSsystem32DirectX
    2010-08-04 09:24:53 —-RSD—- C:WINDOWSassembly
    2010-08-02 22:18:17 —-HD—- C:Program FilesInstallShield Installation Information
    2010-08-01 16:04:14 —-D—- C:WINDOWSMicrosoft.NET
    2010-08-01 12:47:00 —-D—- C:WINDOWSsystem32CatRoot
    2010-08-01 12:45:33 —-RSD—- C:WINDOWSFonts
    2010-08-01 12:45:33 —-D—- C:WINDOWSsystem32XPSViewer
    2010-08-01 12:44:41 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2010-08-01 12:44:29 —-D—- C:WINDOWSWinSxS
    2010-08-01 12:38:17 —-D—- C:Program FilesCommon FilesWise Installation Wizard
    2010-07-26 10:42:13 —-D—- C:Program FilesCommon Files
    2010-07-26 09:55:43 —-D—- C:Program FilesNVIDIA Corporation
    2010-07-22 21:09:34 —-RSHDC—- C:WINDOWSsystem32dllcache
    2010-07-22 21:09:34 —-D—- C:WINDOWSmsagent
    2010-07-22 21:05:35 —-HD—- C:WINDOWS$hf_mig$
    2010-07-22 21:05:31 —-D—- C:Program FilesMessenger
    2010-07-22 21:04:54 —-D—- C:Program FilesWindows Media Player
    2010-07-22 21:04:28 —-D—- C:Program FilesOutlook Express
    2010-07-22 21:04:28 —-D—- C:Program FilesCommon FilesSystem
    2010-07-22 21:04:12 —-D—- C:WINDOWSsystem32Com
    2010-07-22 03:34:39 —-D—- C:WINDOWSsystem32wbem
    2010-07-22 03:34:39 —-D—- C:WINDOWSAppPatch
    2010-07-22 03:08:59 —-D—- C:Program FilesMovie Maker
    2010-07-21 20:21:23 —-D—- C:WINDOWSDebug
    2010-07-21 18:39:42 —-A—- C:WINDOWSsystem.ini
    2010-07-21 18:22:38 —-D—- C:WINDOWSsystem32driversumdf
    2010-07-21 18:18:54 —-DC—- C:WINDOWSsystem32DRVSTORE
    2010-07-21 17:42:52 —-SD—- C:Documents and SettingsAll Users.WINDOWSApplication DataMicrosoft
    2010-07-16 16:18:58 —-D—- C:Program FilesWMV9_VCM
    2010-07-08 19:34:37 —-SD—- C:WINDOWSTasks

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R0 nvata;nvata; C:WINDOWSsystem32DRIVERSnvata.sys [2005-05-17 92800]
    R0 ohci1394;Texas Instruments OHCI-совместимый IEEE 1394 хост-контроллер; C:WINDOWSsystem32DRIVERSohci1394.sys [2004-08-04 61056]
    R0 prohlp02;StarForce Protection Helper Driver v2; C:WINDOWSSystem32driversprohlp02.sys [2003-09-06 62656]
    R0 prosync1;StarForce Protection Synchronization Driver v1; C:WINDOWSSystem32driversprosync1.sys [2003-09-06 6944]
    R0 sfhlp01;StarForce Protection Helper Driver; C:WINDOWSSystem32driverssfhlp01.sys [2003-09-06 4832]
    R0 sptd;sptd; C:WINDOWSSystem32Driverssptd.sys [2010-01-11 717296]
    R0 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2009-07-13 91904]
    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2009-11-25 27408]
    R1 AmdK8;Драйвер AMD процессора; C:WINDOWSsystem32DRIVERSAmdK8.sys [2005-03-09 43008]
    R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2009-11-25 114768]
    R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2009-11-25 48560]
    R1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2004-08-17 14848]
    R1 oreans32;oreans32; ??C:WINDOWSsystem32driversoreans32.sys []
    R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2003-09-06 51744]
    R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2009-11-25 20560]
    R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2009-11-25 94160]
    R2 atksgt;atksgt; C:WINDOWSsystem32DRIVERSatksgt.sys [2010-07-01 281760]
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2004-08-04 87424]
    R2 lirsgt;lirsgt; C:WINDOWSsystem32DRIVERSlirsgt.sys [2010-07-01 25888]
    R3 actser;actser; C:WINDOWSsystem32driversactser.sys [2006-01-12 29440]
    R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:WINDOWSsystem32driversALCXWDM.SYS [2004-12-22 2304320]
    R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2004-08-18 60800]
    R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2009-11-25 23120]
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
    R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2001-08-18 18688]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2004-08-18 61824]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2010-01-12 10276768]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:WINDOWSsystem32DRIVERSNVENETFD.sys [2005-04-06 33536]
    R3 nvnetbus;NVIDIA Network Bus Enumerator; C:WINDOWSsystem32DRIVERSnvnetbus.sys [2005-04-06 12928]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-04 31616]
    R3 vsbus;Virtual Serial Bus Enumerator; C:WINDOWSsystem32DRIVERSvsb.sys [2006-01-12 15264]
    S3 alcg0jf4;alcg0jf4; C:WINDOWSsystem32driversalcg0jf4.sys []
    S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversccdcmb.sys [2010-02-26 18176]
    S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversccdcmbo.sys [2010-02-26 22528]
    S3 pccsmcfd;PCCS Mode Change Filter Driver; C:WINDOWSsystem32DRIVERSpccsmcfd.sys [2008-08-26 18816]
    S3 siusbmod;siusbmod; C:WINDOWSsystem32DRIVERSsiusbmod.sys [2005-07-28 27008]
    S3 upperdev;upperdev; C:WINDOWSsystem32DRIVERSusbser_lowerflt.sys [2010-02-26 8192]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 usbser;USB Modem Driver; C:WINDOWSsystem32driversusbser.sys [2004-08-03 25600]
    S3 UsbserFilt;UsbserFilt; C:WINDOWSsystem32DRIVERSusbser_lowerfltj.sys [2010-02-26 8192]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-04 26496]
    S3 vserial;ELTIMA Virtual Serial Ports Driver; C:WINDOWSSystem32DRIVERSvserial.sys [2006-01-12 47744]
    S3 Wdf01000;Wdf01000; C:WINDOWSsystem32DRIVERSWdf01000.sys [2009-07-14 444136]
    S3 WpdUsb;WpdUsb; C:WINDOWSsystem32DRIVERSwpdusb.sys [2006-10-18 38528]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2009-07-13 132224]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-11-25 18752]
    R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-11-25 138680]
    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
    R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-03-19 153376]
    R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2010-01-11 154216]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-11-25 254040]
    R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-11-25 352920]
    S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2010-02-02 72704]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 DAUpdaterSvc;Dragon Age: Origins — Content Updater; D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipDAUpdaterSvc.Service.exe [2009-12-16 25832]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 69632]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2010-06-14 615936]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
    S4 NetTcpPortSharing;Служба общего доступа к портам Net.Tcp; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]


    EOF


    7 августа, 2010 в 5:03 пп #30542
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    нажмите повторить анализ сейчас и выложите ссылку на результаты.

    7 августа, 2010 в 5:07 пп #30543
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Пожалуйста http://www.virustotal.com/ru/analisis/3da4f51682e7d42c5569f1fb1adc6295182962e36f748219e1d0c8f2389ba516-1281200691

    7 августа, 2010 в 5:58 пп #30544
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

    C:Program Filestrend microTaned.exe

    и нажмите Enter.
    Откроется главное меню программы HijackThis.
    Кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующие строки, если они присутствуют:


    O4 - HKCU..PoliciesExplorerRun: [System Panel] C:WINDOWSsystem32syspanel32.exe

    Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
    Кликните по кнопке Fix и подтвердите свои действия выбрав YES.Перезагрузите компьютер.Повторите логи RSIT.Сделайте новый лог MBAM.
    Файлы:


    C:WINDOWSjavaarr.exe
    C:WINDOWSsystem32driversvcjunsjt.sys

    Запаковать в архив и прислать сюда:
    Anti-Spyware2010@yandex.ru

    8 августа, 2010 в 8:45 дп #30547
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Вот лог RSIT:
    Logfile of random’s system information tool 1.08 (written by random/random)
    Run by Taned at 2010-08-08 14:21:14
    Microsoft Windows XP Home Edition Service Pack 2
    System drive C: has 17 GB (15%) free of 114 GB
    Total RAM: 1023 MB (52% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 14:21:23, on 08.08.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    C:Program FilesAlwil SoftwareAvast4ashServ.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSsystem32spoolsv.exe
    C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    C:WINDOWSjavaarr.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesuTorrentuTorrent.exe
    C:Program FilesJavajre6binjqs.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32wuauclt.exe
    C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:WINDOWSsystem32wuauclt.exe
    C:Documents and SettingsTanedМои документыЗагрузкиRSIT.exe
    C:Program Filestrend microTaned.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.ask.com?o=15187&l=dis
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
    O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [JAVA Active Repeater] C:WINDOWSjavaarr.exe
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [uTorrent] «C:Program FilesuTorrentuTorrent.exe»
    O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O17 — HKLMSystemCCSServicesTcpip..{700D9676-4DB5-4E3E-84A4-020FA9D61229}: NameServer = 78.108.68.68,78.108.68.108
    O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
    O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
    O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
    O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    O23 — Service: Dragon Age: Origins — Content Updater (DAUpdaterSvc) — BioWare — D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipDAUpdaterSvc.Service.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 6238 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2007-07-20 152064]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-03-19 41760]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-03-19 79648]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-11-25 81000]
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2010-01-11 13666408]
    «JAVA Active Repeater»=C:WINDOWSjavaarr.exe [2010-08-05 196608]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-18 15360]
    «uTorrent»=C:Program FilesuTorrentuTorrent.exe [2010-01-12 319792]
    «DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-08-08 490952]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfPf]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfRd]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWudfSvc]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfPf]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfRd]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWudfSvc]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «MemCheckBoxInRunDlg»=1
    «NoStrCmpLogical»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoChangeAnimation»=1
    «NoStrCmpLogical»=1
    «HonorAutoRunSetting»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
    «D:GamesPointBlankpointblank.exe»=»D:GamesPointBlankpointblank.exe:*:Enabled:pointblank»
    «D:GamesRise of the ArgonautsBinariesRiseOfTheArgonauts.exe»=»D:GamesRise of the ArgonautsBinariesRiseOfTheArgonauts.exe:*:Enabled:RiseOfTheArgonauts»
    «D:GamesLotrolotroclient.exe»=»D:GamesLotrolotroclient.exe:*:Enabled:lotroclient»
    «D:GamesArmAarma.exe»=»D:GamesArmAarma.exe:*:Enabled:ArmA»
    «D:GamesDragon Age Originsbin_shipdaorigins.exe»=»D:GamesDragon Age Originsbin_shipdaorigins.exe:*:Enabled:Dragon Age: Origins»
    «D:GamesDawn of War — Dark CrusadeDarkCrusade.exe»=»D:GamesDawn of War — Dark CrusadeDarkCrusade.exe:*:Enabled:DarkCrusade»
    «D:GamesDawn of WarW40k.exe»=»D:GamesDawn of WarW40k.exe:*:Enabled:W40k»
    «D:GamesDawn of WarW40kWA.exe»=»D:GamesDawn of WarW40kWA.exe:*:Enabled:W40kWA»
    «D:GamesWarhammer 40000 Dawn of War 2 Chaos RisingDOW2.exe»=»D:GamesWarhammer 40000 Dawn of War 2 Chaos RisingDOW2.exe:*:Enabled:Dawn of War II»
    «D:GamesAlicealice.exe»=»D:GamesAlicealice.exe:*:Enabled:Алиса Америкэн Макги»
    «D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipdaorigins.exe»=»D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipdaorigins.exe:*:Enabled:Dragon Age: Origins»
    «D:GamesJames Cameron’s AVATAR — THE GAMEbinAvatar.exe»=»D:GamesJames Cameron’s AVATAR — THE GAMEbinAvatar.exe:*:Enabled:James Cameron’s Avatar: The Game»
    «D:GamesSilverfallSilverfall.exe»=»D:GamesSilverfallSilverfall.exe:*:Enabled:Silverfall»
    «D:GamesMajesty 2Majesty2.exe»=»D:GamesMajesty 2Majesty2.exe:*:Enabled:Majesty 2»
    «D:GamesParanoiahl.exe»=»D:GamesParanoiahl.exe:*:Enabled:Half-Life Launcher»
    «D:GamesCompany of Heroes AnthologyRelicCOH.exe»=»D:GamesCompany of Heroes AnthologyRelicCOH.exe:*:Enabled:RelicCOH»
    «D:Новая папкаEverQuest II RU + лаунчерSonyEverQuest II RULaunchPad.exe»=»D:Новая папкаEverQuest II RU + лаунчерSonyEverQuest II RULaunchPad.exe:*:Enabled:LaunchPad»
    «D:EverQuest II RULaunchPad.exe»=»D:EverQuest II RULaunchPad.exe:*:Enabled:LaunchPad»
    «D:GamesWarcraft IIIWarcraft III.exe»=»D:GamesWarcraft IIIWarcraft III.exe:*:Enabled:Warcraft III»
    «D:GamesDawn of War — SoulstormSoulstorm.exe»=»D:GamesDawn of War — SoulstormSoulstorm.exe:*:Enabled:Soulstorm»
    «D:GamesWarhammer® Печать Хаоса™Warhammer.exe»=»D:GamesWarhammer® Печать Хаоса™Warhammer.exe:*:Enabled:Warhammer® Печать Хаоса™ Марш разрушения»
    «D:GamesGnomsWiggles.exe»=»D:GamesGnomsWiggles.exe:*:Enabled:Wiggles»
    «D:GamesQuake4Quake4Ded.exe»=»D:GamesQuake4Quake4Ded.exe:*:Enabled:Quake 4»
    «D:GamesLeft 4 Dead 2left4dead2.exe»=»D:GamesLeft 4 Dead 2left4dead2.exe:*:Enabled:left4dead2»
    «D:GamesStar Wars Republic CommandoGameDataSystemSWRepublicCommando.exe»=»D:GamesStar Wars Republic CommandoGameDataSystemSWRepublicCommando.exe:*:Enabled:SWRepublicCommando»
    «D:GamesБитва за Средиземье IIgame.dat»=»D:GamesБитва за Средиземье IIgame.dat:*:Enabled:Битва за Средиземье II»
    «D:GamesПод знаменем Короля-чародеяgame.dat»=»D:GamesПод знаменем Короля-чародеяgame.dat:*:Enabled:Под знаменем Короля-чародея»
    «D:GamesNeverwinterNightsnwmain.exe»=»D:GamesNeverwinterNightsnwmain.exe:*:Enabled:Neverwinter Nights»
    «D:GamesWhite GoldXenus.exe»=»D:GamesWhite GoldXenus.exe:*:Enabled:Executable»
    «D:GamesWarhammer 40,000 Dawn of War II — Chaos RisingDOW2.exe»=»D:GamesWarhammer 40,000 Dawn of War II — Chaos RisingDOW2.exe:*:Enabled:Dawn of War II»
    «D:GamesCall of Duty 4 — Modern Warfareiw3mp.exe»=»D:GamesCall of Duty 4 — Modern Warfareiw3mp.exe:*:Enabled:Call of Duty(R) 4 — Modern Warfare(TM) «
    «D:GamesОперация FlashpointFlashpointResistance.EXE»=»D:GamesОперация FlashpointFlashpointResistance.EXE:*:Enabled:Operation Flashpoint»
    «C:WINDOWSsystem32svchost.exe»=»C:WINDOWSsystem32svchost.exe:*:Enabled:System Panel»
    «D:GamesBatman Arkham AsylumBinariesShippingPC-BmGame.exe»=»D:GamesBatman Arkham AsylumBinariesShippingPC-BmGame.exe:*:Enabled:BmGame»
    «D:GamesMedal of Honor — Pacific Assaultmohpa.exe»=»D:GamesMedal of Honor — Pacific Assaultmohpa.exe:*:Enabled:Medal of Honor Pacific Assault(tm)»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======List of files/folders created in the last 1 months======

    2010-08-07 21:39:48 —-D—- C:_OTM
    2010-08-06 10:26:35 —-D—- C:Program Filestrend micro
    2010-08-06 10:26:26 —-D—- C:rsit
    2010-08-05 19:51:29 —-A—- C:WINDOWSjavaarr.exe
    2010-08-04 21:13:45 —-D—- C:Program FilesMozilla Firefox
    2010-08-04 21:10:13 —-A—- C:WINDOWSsystem32driversvcjunsjt.sys
    2010-08-04 19:30:12 —-D—- C:Documents and SettingsTanedApplication DataYandex
    2010-08-01 12:44:10 —-D—- C:Program FilesInternet Explorer
    2010-08-01 12:36:23 —-D—- C:Documents and SettingsTanedApplication DataBatman Arkham Asylum
    2010-07-30 12:22:17 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataBlizzard Entertainment
    2010-07-27 15:28:39 —-D—- C:Documents and SettingsTanedApplication DataMalwarebytes
    2010-07-27 15:27:43 —-A—- C:WINDOWSsystem32driversmbamswissarmy.sys
    2010-07-27 15:27:39 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataMalwarebytes
    2010-07-27 15:27:39 —-A—- C:WINDOWSsystem32driversmbam.sys
    2010-07-27 15:27:38 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2010-07-26 20:50:31 —-D—- C:Documents and SettingsTanedApplication DataTropico3
    2010-07-26 20:50:31 —-D—- C:Documents and SettingsTanedApplication DataTropico 3
    2010-07-26 14:54:35 —-D—- C:Documents and SettingsTanedApplication DataOverlord
    2010-07-26 10:42:13 —-D—- C:Program FilesCommon FilesDirectX
    2010-07-25 22:10:00 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataFairy Tales Three Heroes
    2010-07-25 18:21:49 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataAlienShooter2 Conscription Saves
    2010-07-25 12:28:32 —-D—- C:Documents and SettingsTanedApplication DataWebMoney
    2010-07-25 12:27:14 —-D—- C:Program FilesWebMoney Agent
    2010-07-25 12:27:11 —-AD—- C:Documents and SettingsAll Users.WINDOWSApplication DataTEMP
    2010-07-25 12:26:59 —-D—- C:Program FilesWebMoney
    2010-07-22 21:07:10 —-HDC—- C:WINDOWS$NtUninstallKB927779$
    2010-07-22 21:07:05 —-HDC—- C:WINDOWS$NtUninstallKB927802$
    2010-07-22 21:06:59 —-HDC—- C:WINDOWS$NtUninstallKB885835$
    2010-07-22 21:06:51 —-HDC—- C:WINDOWS$NtUninstallKB928255$
    2010-07-22 21:06:45 —-HDC—- C:WINDOWS$NtUninstallKB911927$
    2010-07-22 21:06:40 —-HDC—- C:WINDOWS$NtUninstallKB901017$
    2010-07-22 21:06:34 —-HDC—- C:WINDOWS$NtUninstallKB899591$
    2010-07-22 21:06:29 —-HDC—- C:WINDOWS$NtUninstallKB893756$
    2010-07-22 21:06:24 —-HDC—- C:WINDOWS$NtUninstallKB923980$
    2010-07-22 21:06:19 —-HDC—- C:WINDOWS$NtUninstallKB911280$
    2010-07-22 21:06:13 —-HDC—- C:WINDOWS$NtUninstallKB911562$
    2010-07-22 21:06:08 —-HDC—- C:WINDOWS$NtUninstallKB938828$
    2010-07-22 21:06:03 —-HDC—- C:WINDOWS$NtUninstallKB924667$
    2010-07-22 21:05:58 —-HDC—- C:WINDOWS$NtUninstallKB896423$
    2010-07-22 21:05:53 —-HDC—- C:WINDOWS$NtUninstallKB900485$
    2010-07-22 21:05:47 —-HDC—- C:WINDOWS$NtUninstallKB931261$
    2010-07-22 21:05:41 —-HDC—- C:WINDOWS$NtUninstallKB873339$
    2010-07-22 21:05:35 —-HDC—- C:WINDOWS$NtUninstallKB927891$
    2010-07-22 21:05:30 —-HDC—- C:WINDOWS$NtUninstallKB887472$
    2010-07-22 21:05:25 —-HDC—- C:WINDOWS$NtUninstallKB946026$
    2010-07-22 21:05:19 —-HDC—- C:WINDOWS$NtUninstallKB896358$
    2010-07-22 21:05:14 —-HDC—- C:WINDOWS$NtUninstallKB925398_WMP64$
    2010-07-22 21:04:58 —-HDC—- C:WINDOWS$NtUninstallKB910437$
    2010-07-22 21:04:52 —-HDC—- C:WINDOWS$NtUninstallKB911564$
    2010-07-22 21:04:32 —-HDC—- C:WINDOWS$NtUninstallKB925902$
    2010-07-22 21:04:26 —-HDC—- C:WINDOWS$NtUninstallKB929123$
    2010-07-22 21:04:21 —-HDC—- C:WINDOWS$NtUninstallKB920670$
    2010-07-22 21:04:16 —-HDC—- C:WINDOWS$NtUninstallKB918439$
    2010-07-22 21:04:08 —-HDC—- C:WINDOWS$NtUninstallKB902400$
    2010-07-22 21:04:02 —-HDC—- C:WINDOWS$NtUninstallKB890046$
    2010-07-22 21:03:57 —-HDC—- C:WINDOWS$NtUninstallKB926436$
    2010-07-22 21:03:53 —-HDC—- C:WINDOWS$NtUninstallKB920872$
    2010-07-22 21:03:20 —-HDC—- C:WINDOWS$NtUninstallKB930178$
    2010-07-22 21:03:14 —-HDC—- C:WINDOWS$NtUninstallKB914388$
    2010-07-22 21:03:09 —-HDC—- C:WINDOWS$NtUninstallKB905414$
    2010-07-22 21:03:04 —-HDC—- C:WINDOWS$NtUninstallKB932168$
    2010-07-22 21:02:59 —-HDC—- C:WINDOWS$NtUninstallKB901214$
    2010-07-22 21:02:54 —-HDC—- C:WINDOWS$NtUninstallKB923191$
    2010-07-22 21:02:49 —-HDC—- C:WINDOWS$NtUninstallKB922582$
    2010-07-22 21:02:42 —-HDC—- C:WINDOWS$NtUninstallKB918118$
    2010-07-22 21:02:37 —-HDC—- C:WINDOWS$NtUninstallKB926255$
    2010-07-22 21:02:32 —-HDC—- C:WINDOWS$NtUninstallKB888302$
    2010-07-22 21:02:26 —-HDC—- C:WINDOWS$NtUninstallKB900725$
    2010-07-22 21:02:18 —-HDC—- C:WINDOWS$NtUninstallKB938127$
    2010-07-22 21:02:12 —-HDC—- C:WINDOWS$NtUninstallKB920213$
    2010-07-22 21:02:06 —-HDC—- C:WINDOWS$NtUninstallKB945553$
    2010-07-22 21:01:59 —-HDC—- C:WINDOWS$NtUninstallKB886185$
    2010-07-22 21:01:51 —-HDC—- C:WINDOWS$NtUninstallKB930916$
    2010-07-22 21:01:42 —-HDC—- C:WINDOWS$NtUninstallKB950749$
    2010-07-22 21:01:33 —-HDC—- C:WINDOWS$NtUninstallKB908531$
    2010-07-22 21:01:26 —-HDC—- C:WINDOWS$NtUninstallKB905749$
    2010-07-22 21:01:19 —-HDC—- C:WINDOWS$NtUninstallKB913580$
    2010-07-22 21:01:13 —-HDC—- C:WINDOWS$NtUninstallKB943055$
    2010-07-22 21:01:07 —-HDC—- C:WINDOWS$NtUninstallKB894391$
    2010-07-22 21:00:51 —-HDC—- C:WINDOWS$NtUninstallKB920683$
    2010-07-22 21:00:44 —-HDC—- C:WINDOWS$NtUninstallKB914389$
    2010-07-22 21:00:33 —-HDC—- C:WINDOWS$NtUninstallKB944653$
    2010-07-22 21:00:25 —-HDC—- C:WINDOWS$NtUninstallKB890859$
    2010-07-22 21:00:14 —-HDC—- C:WINDOWS$NtUninstallKB928843$
    2010-07-22 19:32:04 —-HDC—- C:WINDOWS$NtUninstallKB970430$
    2010-07-22 19:31:55 —-HDC—- C:WINDOWS$NtUninstallKB971737$
    2010-07-22 08:18:48 —-A—- C:WINDOWSsystem32MRT.exe
    2010-07-22 08:18:41 —-HDC—- C:WINDOWS$NtUninstallKB975467$
    2010-07-22 08:18:28 —-HDC—- C:WINDOWS$NtUninstallKB968389$
    2010-07-22 03:18:31 —-HDC—- C:WINDOWS$NtUninstallKB980218$
    2010-07-22 03:18:27 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2$
    2010-07-22 03:18:23 —-HDC—- C:WINDOWS$NtUninstallKB952954$
    2010-07-22 03:18:18 —-HDC—- C:WINDOWS$NtUninstallKB959426$
    2010-07-22 03:18:13 —-HDC—- C:WINDOWS$NtUninstallKB946648$
    2010-07-22 03:18:08 —-HDC—- C:WINDOWS$NtUninstallKB956803$
    2010-07-22 03:18:03 —-HDC—- C:WINDOWS$NtUninstallKB960859$
    2010-07-22 03:16:07 —-HDC—- C:WINDOWS$NtUninstallKB971468$
    2010-07-22 03:15:56 —-HDC—- C:WINDOWS$NtUninstallKB979683$
    2010-07-22 03:15:50 —-HDC—- C:WINDOWS$NtUninstallKB958869$
    2010-07-22 03:15:44 —-HDC—- C:WINDOWS$NtUninstallKB954155_WM9$
    2010-07-22 03:15:41 —-HDC—- C:WINDOWS$NtUninstallKB969878_WM9L$
    2010-07-22 03:15:37 —-HDC—- C:WINDOWS$NtUninstallKB980195$
    2010-07-22 03:15:29 —-HDC—- C:WINDOWS$NtUninstallKB980232$
    2010-07-22 03:15:25 —-HDC—- C:WINDOWS$NtUninstallKB981350$
    2010-07-22 03:14:46 —-HDC—- C:WINDOWS$NtUninstallKB955759$
    2010-07-22 03:14:41 —-HDC—- C:WINDOWS$NtUninstallKB974318$
    2010-07-22 03:14:35 —-HDC—- C:WINDOWS$NtUninstallKB969059$
    2010-07-22 03:14:30 —-HDC—- C:WINDOWS$NtUninstallKB2229593$
    2010-07-22 03:14:26 —-HDC—- C:WINDOWS$NtUninstallKB950974$
    2010-07-22 03:14:21 —-HDC—- C:WINDOWS$NtUninstallKB978037$
    2010-07-22 03:14:17 —-HDC—- C:WINDOWS$NtUninstallKB975713$
    2010-07-22 03:14:11 —-HDC—- C:WINDOWS$NtUninstallKB971657$
    2010-07-22 03:14:07 —-HDC—- C:WINDOWS$NtUninstallKB978338$
    2010-07-22 03:13:57 —-HDC—- C:WINDOWS$NtUninstallKB961118$
    2010-07-22 03:13:53 —-HDC—- C:WINDOWS$NtUninstallKB960225$
    2010-07-22 03:13:48 —-HDC—- C:WINDOWS$NtUninstallKB972270$
    2010-07-22 03:11:39 —-HDC—- C:WINDOWS$NtUninstallKB974112$
    2010-07-22 03:11:27 —-HDC—- C:WINDOWS$NtUninstallKB956572$
    2010-07-22 03:11:18 —-HDC—- C:WINDOWS$NtUninstallKB956844$
    2010-07-22 03:11:14 —-HDC—- C:WINDOWS$NtUninstallKB961501$
    2010-07-22 03:11:10 —-D—- C:Program FilesMSXML 6.0
    2010-07-22 03:08:57 —-HDC—- C:WINDOWS$NtUninstallKB975561$
    2010-07-22 03:08:43 —-HDC—- C:WINDOWS$NtUninstallKB925720$
    2010-07-22 03:08:38 —-HDC—- C:WINDOWS$NtUninstallKB952069_WM9$
    2010-07-22 03:08:35 —-HDC—- C:WINDOWS$NtUninstallKB973869$
    2010-07-22 03:08:30 —-HDC—- C:WINDOWS$NtUninstallKB975025$
    2010-07-22 03:08:23 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9L$
    2010-07-22 03:08:17 —-HDC—- C:WINDOWS$NtUninstallKB952004$
    2010-07-22 03:08:11 —-HDC—- C:WINDOWS$NtUninstallKB974571$
    2010-07-22 03:08:07 —-HDC—- C:WINDOWS$NtUninstallKB975560$
    2010-07-22 03:08:01 —-HDC—- C:WINDOWS$NtUninstallKB973507$
    2010-07-22 03:07:57 —-HDC—- C:WINDOWS$NtUninstallKB941569$
    2010-07-22 03:07:42 —-HDC—- C:WINDOWS$NtUninstallKB977816$
    2010-07-22 03:07:36 —-HDC—- C:WINDOWS$NtUninstallKB973687$
    2010-07-22 03:07:32 —-HDC—- C:WINDOWS$NtUninstallKB950762$
    2010-07-22 03:07:28 —-HDC—- C:WINDOWS$NtUninstallKB981793$
    2010-07-22 03:07:24 —-HDC—- C:WINDOWS$NtUninstallKB978601$
    2010-07-22 03:07:18 —-HDC—- C:WINDOWS$NtUninstallKB979559$
    2010-07-22 03:07:13 —-HDC—- C:WINDOWS$NtUninstallKB952287$
    2010-07-22 03:07:09 —-HDC—- C:WINDOWS$NtUninstallKB973904$
    2010-07-22 03:07:00 —-HDC—- C:WINDOWS$NtUninstallKB967715$
    2010-07-22 03:06:55 —-HDC—- C:WINDOWS$NtUninstallKB929399$
    2010-07-22 03:06:40 —-HDC—- C:WINDOWS$NtUninstallKB950760$
    2010-07-22 03:06:36 —-HDC—- C:WINDOWS$NtUninstallKB939683$
    2010-07-22 03:06:16 —-HDC—- C:WINDOWS$NtUninstallKB974392$
    2010-07-22 03:06:11 —-HDC—- C:WINDOWS$NtUninstallKB977914$
    2010-07-22 03:06:02 —-HDC—- C:WINDOWS$NtUninstallKB951748$
    2010-07-22 03:05:56 —-HDC—- C:WINDOWS$NtUninstallKB971961$
    2010-07-22 03:05:51 —-HDC—- C:WINDOWS$NtUninstallKB978542$
    2010-07-22 03:05:45 —-HDC—- C:WINDOWS$NtUninstallKB970238$
    2010-07-22 03:05:41 —-HDC—- C:WINDOWS$NtUninstallKB979309$
    2010-07-22 03:05:36 —-HDC—- C:WINDOWS$NtUninstallKB978695_WM9$
    2010-07-22 03:05:33 —-HDC—- C:WINDOWS$NtUninstallKB979482$
    2010-07-22 03:05:28 —-HDC—- C:WINDOWS$NtUninstallKB978706$
    2010-07-22 03:05:22 —-D—- C:WINDOWSServicePackFiles
    2010-07-22 03:05:20 —-HDC—- C:WINDOWS$NtUninstallKB958470$
    2010-07-22 03:05:15 —-HDC—- C:WINDOWS$NtUninstallKB960803$
    2010-07-22 03:05:11 —-HDC—- C:WINDOWS$NtUninstallKB973815$
    2010-07-22 03:05:06 —-HDC—- C:WINDOWS$NtUninstallKB975562$
    2010-07-22 03:03:10 —-HDC—- C:WINDOWS$NtUninstallKB958644$
    2010-07-22 03:03:04 —-HDC—- C:WINDOWS$NtUninstallKB955069$
    2010-07-22 03:01:22 —-HDC—- C:WINDOWS$NtUninstallKB956802$
    2010-07-22 03:01:03 —-HDC—- C:WINDOWS$NtUninstallKB982381$
    2010-07-22 03:00:46 —-HDC—- C:WINDOWS$NtUninstallKB954154_WM11$
    2010-07-22 03:00:38 —-HDC—- C:WINDOWS$NtUninstallKB923561$
    2010-07-21 20:21:24 —-D—- C:WINDOWSsystem32CatRoot_bak
    2010-07-21 19:19:37 —-N—- C:WINDOWSsystem32driversbthport.sys
    2010-07-21 18:55:39 —-N—- C:WINDOWSsystem32tzchange.exe
    2010-07-21 18:22:52 —-HDC—- C:WINDOWS$NtUninstallWudf01009$
    2010-07-21 18:22:16 —-N—- C:WINDOWSsystem32spmsgXP_2k3.dll
    2010-07-21 18:22:12 —-HDC—- C:WINDOWS$NtUninstallWdf01009$
    2010-07-21 18:21:11 —-D—- C:Documents and SettingsTanedApplication DataPC Suite
    2010-07-21 18:21:00 —-D—- C:Documents and SettingsTanedApplication DataNokia
    2010-07-21 18:20:58 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataPC Suite
    2010-07-21 18:18:32 —-D—- C:Program FilesCommon FilesPCSuite
    2010-07-21 18:18:26 —-D—- C:Program FilesCommon FilesNokia
    2010-07-21 18:18:21 —-D—- C:Program FilesDIFX
    2010-07-21 18:18:20 —-A—- C:WINDOWSsystem32driverspccsmcfd.sys
    2010-07-21 18:18:08 —-D—- C:Program FilesPC Connectivity Solution
    2010-07-21 18:18:05 —-A—- C:WINDOWSsystem32driversusbser_lowerfltj.sys
    2010-07-21 18:18:04 —-A—- C:WINDOWSsystem32driversusbser_lowerflt.sys
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32wdfcoinstaller01009.dll
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32nmwcdcocls.dll
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32driversccdcmbo.sys
    2010-07-21 18:18:03 —-A—- C:WINDOWSsystem32driversccdcmb.sys
    2010-07-21 18:18:00 —-D—- C:Program FilesNokia
    2010-07-21 18:17:12 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataInstallations
    2010-07-21 17:22:30 —-A—- C:WINDOWSsystem32driversusbser.sys
    2010-07-21 17:22:12 —-A—- C:WINDOWSimsins.BAK
    2010-07-21 17:22:07 —-HDC—- C:WINDOWS$NtUninstallWdf01005$
    2010-07-21 10:56:32 —-A—- C:WINDOWSgame.ini
    2010-07-16 23:29:39 —-D—- C:Documents and SettingsTanedApplication DataWarhammer 40,000 Dawn of War II — Chaos Rising
    2010-07-16 16:18:57 —-D—- C:Program FilesMSXML 4.0
    2010-07-13 21:13:13 —-D—- C:Documents and SettingsTanedApplication DataВластелин Колец, Под знаменем Короля-чародея — Мои файлы
    2010-07-13 21:13:00 —-A—- C:WINDOWSWorldBuilder.INI
    2010-07-09 19:15:33 —-A—- C:del_bat.cmd
    2010-07-09 19:15:29 —-A—- C:WINDOWSISSkin.dll

    ======List of files/folders modified in the last 1 months======

    2010-08-08 14:21:10 —-D—- C:Documents and SettingsTanedApplication DatauTorrent
    2010-08-08 14:19:24 —-D—- C:WINDOWSTemp
    2010-08-08 13:26:37 —-RSD—- C:WINDOWSFonts
    2010-08-08 13:24:09 —-HD—- C:Program FilesInstallShield Installation Information
    2010-08-08 00:54:02 —-A—- C:WINDOWSSchedLgU.Txt
    2010-08-07 22:28:46 —-D—- C:WINDOWSsystem32
    2010-08-07 22:14:22 —-D—- C:WINDOWS
    2010-08-07 11:58:56 —-D—- C:Program FilesWinamp
    2010-08-07 00:40:10 —-D—- C:WINDOWSsystem32CatRoot2
    2010-08-06 10:26:35 —-RD—- C:Program Files
    2010-08-06 10:17:21 —-HD—- C:WINDOWSinf
    2010-08-05 19:33:22 —-D—- C:WINDOWSsystem32drivers
    2010-08-04 21:11:20 —-D—- C:WINDOWSMinidump
    2010-08-04 19:38:43 —-SHD—- C:WINDOWSInstaller
    2010-08-04 19:38:36 —-D—- C:Program FilesOpera
    2010-08-04 19:36:29 —-D—- C:Documents and SettingsTanedApplication DataOpera
    2010-08-04 19:30:07 —-D—- C:Documents and SettingsTanedApplication DataMozilla
    2010-08-04 09:25:08 —-D—- C:WINDOWSsystem32DirectX
    2010-08-04 09:24:53 —-RSD—- C:WINDOWSassembly
    2010-08-01 16:04:14 —-D—- C:WINDOWSMicrosoft.NET
    2010-08-01 12:47:00 —-D—- C:WINDOWSsystem32CatRoot
    2010-08-01 12:45:33 —-D—- C:WINDOWSsystem32XPSViewer
    2010-08-01 12:44:41 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2010-08-01 12:44:29 —-D—- C:WINDOWSWinSxS
    2010-08-01 12:38:17 —-D—- C:Program FilesCommon FilesWise Installation Wizard
    2010-07-26 10:42:13 —-D—- C:Program FilesCommon Files
    2010-07-26 09:55:43 —-D—- C:Program FilesNVIDIA Corporation
    2010-07-22 21:09:34 —-RSHDC—- C:WINDOWSsystem32dllcache
    2010-07-22 21:09:34 —-D—- C:WINDOWSmsagent
    2010-07-22 21:05:35 —-HD—- C:WINDOWS$hf_mig$
    2010-07-22 21:05:31 —-D—- C:Program FilesMessenger
    2010-07-22 21:04:54 —-D—- C:Program FilesWindows Media Player
    2010-07-22 21:04:28 —-D—- C:Program FilesOutlook Express
    2010-07-22 21:04:28 —-D—- C:Program FilesCommon FilesSystem
    2010-07-22 21:04:12 —-D—- C:WINDOWSsystem32Com
    2010-07-22 03:34:39 —-D—- C:WINDOWSsystem32wbem
    2010-07-22 03:34:39 —-D—- C:WINDOWSAppPatch
    2010-07-22 03:08:59 —-D—- C:Program FilesMovie Maker
    2010-07-21 20:21:23 —-D—- C:WINDOWSDebug
    2010-07-21 18:39:42 —-A—- C:WINDOWSsystem.ini
    2010-07-21 18:22:38 —-D—- C:WINDOWSsystem32driversumdf
    2010-07-21 18:18:54 —-DC—- C:WINDOWSsystem32DRVSTORE
    2010-07-21 17:42:52 —-SD—- C:Documents and SettingsAll Users.WINDOWSApplication DataMicrosoft
    2010-07-16 16:18:58 —-D—- C:Program FilesWMV9_VCM

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R0 nvata;nvata; C:WINDOWSsystem32DRIVERSnvata.sys [2005-05-17 92800]
    R0 ohci1394;Texas Instruments OHCI-совместимый IEEE 1394 хост-контроллер; C:WINDOWSsystem32DRIVERSohci1394.sys [2004-08-04 61056]
    R0 prohlp02;StarForce Protection Helper Driver v2; C:WINDOWSSystem32driversprohlp02.sys [2003-09-06 62656]
    R0 prosync1;StarForce Protection Synchronization Driver v1; C:WINDOWSSystem32driversprosync1.sys [2003-09-06 6944]
    R0 sfhlp01;StarForce Protection Helper Driver; C:WINDOWSSystem32driverssfhlp01.sys [2003-09-06 4832]
    R0 sptd;sptd; C:WINDOWSSystem32Driverssptd.sys [2010-01-11 717296]
    R0 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2009-07-13 91904]
    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2009-11-25 27408]
    R1 AmdK8;Драйвер AMD процессора; C:WINDOWSsystem32DRIVERSAmdK8.sys [2005-03-09 43008]
    R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2009-11-25 114768]
    R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2009-11-25 48560]
    R1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2004-08-17 14848]
    R1 oreans32;oreans32; ??C:WINDOWSsystem32driversoreans32.sys []
    R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2003-09-06 51744]
    R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2009-11-25 20560]
    R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2009-11-25 94160]
    R2 atksgt;atksgt; C:WINDOWSsystem32DRIVERSatksgt.sys [2010-07-01 281760]
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2004-08-04 87424]
    R2 lirsgt;lirsgt; C:WINDOWSsystem32DRIVERSlirsgt.sys [2010-07-01 25888]
    R3 actser;actser; C:WINDOWSsystem32driversactser.sys [2006-01-12 29440]
    R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:WINDOWSsystem32driversALCXWDM.SYS [2004-12-22 2304320]
    R3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2004-08-18 60800]
    R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2009-11-25 23120]
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
    R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2001-08-18 18688]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2004-08-18 61824]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2010-01-12 10276768]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:WINDOWSsystem32DRIVERSNVENETFD.sys [2005-04-06 33536]
    R3 nvnetbus;NVIDIA Network Bus Enumerator; C:WINDOWSsystem32DRIVERSnvnetbus.sys [2005-04-06 12928]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-04 31616]
    R3 vsbus;Virtual Serial Bus Enumerator; C:WINDOWSsystem32DRIVERSvsb.sys [2006-01-12 15264]
    S3 aou2ly9z;aou2ly9z; C:WINDOWSsystem32driversaou2ly9z.sys []
    S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversccdcmb.sys [2010-02-26 18176]
    S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversccdcmbo.sys [2010-02-26 22528]
    S3 pccsmcfd;PCCS Mode Change Filter Driver; C:WINDOWSsystem32DRIVERSpccsmcfd.sys [2008-08-26 18816]
    S3 siusbmod;siusbmod; C:WINDOWSsystem32DRIVERSsiusbmod.sys [2005-07-28 27008]
    S3 upperdev;upperdev; C:WINDOWSsystem32DRIVERSusbser_lowerflt.sys [2010-02-26 8192]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 usbser;USB Modem Driver; C:WINDOWSsystem32driversusbser.sys [2004-08-03 25600]
    S3 UsbserFilt;UsbserFilt; C:WINDOWSsystem32DRIVERSusbser_lowerfltj.sys [2010-02-26 8192]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-04 26496]
    S3 vserial;ELTIMA Virtual Serial Ports Driver; C:WINDOWSSystem32DRIVERSvserial.sys [2006-01-12 47744]
    S3 Wdf01000;Wdf01000; C:WINDOWSsystem32DRIVERSWdf01000.sys [2009-07-14 444136]
    S3 WpdUsb;WpdUsb; C:WINDOWSsystem32DRIVERSwpdusb.sys [2006-10-18 38528]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2009-07-13 132224]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-11-25 18752]
    R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-11-25 138680]
    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
    R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-03-19 153376]
    R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2010-01-11 154216]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-11-25 254040]
    R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-11-25 352920]
    S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2010-02-02 72704]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 DAUpdaterSvc;Dragon Age: Origins — Content Updater; D:GamesDragon Age.Origins And Awakening.v 1.03bin_shipDAUpdaterSvc.Service.exe [2009-12-16 25832]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 69632]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2010-06-14 615936]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
    S4 NetTcpPortSharing;Служба общего доступа к портам Net.Tcp; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]


    EOF


    8 августа, 2010 в 8:47 дп #30548
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Вот лог MBAM (нашел 2 вируса опять):
    Malwarebytes’ Anti-Malware 1.46
    http://www.malwarebytes.org

    Версия базы данных: 4399

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180

    08.08.2010 14:37:45
    mbam-log-2010-08-08 (14-37-45).txt

    Тип сканирования: Быстрое сканирование
    Просканированные объекты: 135924
    Времени прошло: 11 минут, 52 секунд

    Зараженные процессы в памяти: 0
    Зараженные модули в памяти: 0
    Зараженные ключи в реестре: 1
    Зараженные параметры в реестре: 0
    Объекты реестра заражены: 0
    Зараженные папки: 0
    Зараженные файлы: 1

    Зараженные процессы в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные модули в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные ключи в реестре:
    HKEY_CURRENT_USERSoftwareMS Sertified app (Malware.Trace) -> Quarantined and deleted successfully.

    Зараженные параметры в реестре:
    (Вредоносных программ не обнаружено)

    Объекты реестра заражены:
    (Вредоносных программ не обнаружено)

    Зараженные папки:
    (Вредоносных программ не обнаружено)

    Зараженные файлы:
    C:WINDOWSsystem32netprotdrvss (Spyware.Zbot) -> Quarantined and deleted successfully.

    8 августа, 2010 в 10:11 дп #30546
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Запустите в MBAM полное сканирование, найденное удалите и вставьте его лог.
    По поводу тех файлов жду результаты анализа.

    8 августа, 2010 в 2:20 пп #30545
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Вот лог MBAM:
    Malwarebytes’ Anti-Malware 1.46
    http://www.malwarebytes.org

    Версия базы данных: 4399

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180

    08.08.2010 19:06:20
    mbam-log-2010-08-08 (19-06-20).txt

    Тип сканирования: Полное сканирование (C:|D:|)
    Просканированные объекты: 532265
    Времени прошло: 1 часов, 49 минут, 30 секунд

    Зараженные процессы в памяти: 0
    Зараженные модули в памяти: 0
    Зараженные ключи в реестре: 0
    Зараженные параметры в реестре: 0
    Объекты реестра заражены: 0
    Зараженные папки: 0
    Зараженные файлы: 7

    Зараженные процессы в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные модули в памяти:
    (Вредоносных программ не обнаружено)

    Зараженные ключи в реестре:
    (Вредоносных программ не обнаружено)

    Зараженные параметры в реестре:
    (Вредоносных программ не обнаружено)

    Объекты реестра заражены:
    (Вредоносных программ не обнаружено)

    Зараженные папки:
    (Вредоносных программ не обнаружено)

    Зараженные файлы:
    C:_OTMMovedFiles8072010_213948C_WINDOWSsystem32netprotocol.exe (Spyware.Zbot) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{14BE60CC-CFDA-4AE8-A290-EA7D56D87D8A}RP220A0084461.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{14BE60CC-CFDA-4AE8-A290-EA7D56D87D8A}RP236A0088603.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{14BE60CC-CFDA-4AE8-A290-EA7D56D87D8A}RP236A0088605.exe (Malware.Packer) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{14BE60CC-CFDA-4AE8-A290-EA7D56D87D8A}RP154A0031864.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{3CD6383B-708D-4FA1-BB1D-EA40C875E0C0}RP183A0203270.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    D:System Volume Information_restore{3CD6383B-708D-4FA1-BB1D-EA40C875E0C0}RP183A0203281.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    8 августа, 2010 в 2:38 пп #30549
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    C:WINDOWSjavaarr.exe
    Я полагаю этот файл вам известен(от Java)?
    Папку C:_OTM также запковать(лучше в zip) и отправить на тот же адрес.
    Web Money сами устанавливали?Что с проблемами? 🙂

    8 августа, 2010 в 2:48 пп #30550
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    java помню устанавливал, было дело, только не помню зачем :). Web Money устанавливал, но регистрацию до конца и не прошел, так как смска от них так и не пришла, хотя и посылал два раза. Проблем пока не наблюдаю, компьютер работает в штатном режиме, нормально то бишь. А на папку _OTM, когда начал ее архивировать, заругался мой аваст, и вообще не знаю я такой папки.

    8 августа, 2010 в 2:51 пп #30551
    Porok
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    При попытке отослать папку _OTM пишет: «Сообщение не может быть отослано — обнаружен вирус». Можно ее удалять?

    8 августа, 2010 в 3:12 пп #30552
    Helper
    Participant
    • Темы:19
    • Сообщений:712
    • ☆☆☆☆☆

    Несколько завершающих действий.

    1.
    Запустите OTM, нажмите Clean UP

    2. Обновите ваши программы.
    обновите, даже если не пользуетесь.
    Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.
    Обновите Java, если у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.

    3. Создайте новую точку восстановления и удалите все старые.
    Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.

    4. И несколько дополнительных советов.

    Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.

    Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.

    Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.Все доброго! 🙂

  • Автор
    Сообщения
Просмотр 15 сообщений - с 1 по 15 (из 19 всего)
1 2 →
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 9 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 10 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 10 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 3 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 4 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)