• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Сомневаюсь что полностью удалился WinDefender?????
Adguard
 

Сомневаюсь что полностью удалился WinDefender?????

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Сомневаюсь что полностью удалился WinDefender?????

  • This topic has 7 ответов, 2 участника, and was last updated 16 years, 6 months назад by Admin.
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Автор
    Сообщения
  • 15 января, 2009 в 10:48 дп #16135
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Использовала программу Malwarebytes, вроде бы все нашла и отовсюду удалила (не только этот один вирус), но проблемы начаались с того, что перестала работать Opera (еще до проверки на вирусы), то-есть она работает, но выдает голые заголовки и на верху черная полоса с надписью Table content. Я уже и восстанавливала ее из distrib, и полностью удаляла и устанавливала с диска, ничего не помогает. При этом эксплоэр работает. Я боюсь что этот дурацкий вирус все еще где-то остался и поэтому проблемы с оперой. Настройки обозревателя и удаление всех личных данных из этой программы не помогли 🙄

    16 января, 2009 в 1:20 дп #21180
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

    Дважды кликните по скачанному файлу.
    Кликните по кнопке Continue.
    Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

    Вставьте оба RSIT лога в ваш ответ.

    18 января, 2009 в 9:14 пп #21181
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    info.txt logfile of random’s system information tool 1.05 2009-01-19 00:07:49

    ======Uninstall list======

    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    «Практический курс. Изучаем восточные танцы»—>»C:Program FilesBukaSoftИзучаем восточные танцыunins000.exe»
    ABBYY FineReader 8.0 Professional Edition—>MsiExec.exe /I{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}
    AC3Filter (remove only)—>C:Program FilesAC3Filteruninstall.exe
    Adobe Bridge 1.0—>MsiExec.exe /I{B74D4E10-1033-0000-0000-000000000001}
    Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
    Adobe Flash Player 9 ActiveX—>C:WINDOWSsystem32MacromedFlashUninstFl.exe -q
    Adobe Flash Player Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Help Center 1.0—>MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
    Adobe Photoshop CS2—>msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
    Adobe Reader 8.1.3—>MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81300000003}
    Adobe Stock Photos 1.0—>MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
    avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
    Bluetooth Monitor 4—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{61539202-097E-487E-9237-B291AB56D54C}setup.exe» -l0x9 -removeonly
    CorelDRAW Graphics Suite X3—>MsiExec.exe /I{63218538-4A69-497F-8455-904261B0E9E4}
    CoreVorbis Audio Decoder (remove only)—>»C:WINDOWSsystem32CoreVorbis-uninstall.exe»
    Crystal Player Professional 1.96—>C:Program FilesCrystal PlayerUninstall.exe
    Direct Show Ogg Vorbis Filter (remove only)—>»C:WINDOWSsystem32OggDSuninst.exe»
    DivX Pro Trial—>C:Program FilesDivXDivXCodecUninstall.exe /CODEC
    EN—>MsiExec.exe /I{32A72502-BC2C-4C39-ACEA-BC3D463F0697}
    ffdshow (remove only)—>»C:Program Filesffdshowuninstall.exe»
    FontNav—>MsiExec.exe /I{4E98F23B-1328-4322-A6EC-2EDC8FC3A4FE}
    Foxit Reader—>C:Program FilesFoxit SoftwareFoxit ReaderUninstall.exe
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    ICQ6—>C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe -runfromtemp -l0x0009 -removeonly
    Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
    Java(TM) 6 Update 11—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
    Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    L&H TTS3000 Russian—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSRUR.inf, Uninstall
    Lernout & Hauspie TruVoice American English TTS Engine—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFtv_enua.inf, Uninstall
    Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
    Microsoft .NET Framework 1.1 Hotfix (KB886903)—>»C:WINDOWSMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WINDOWSMicrosoft.NETFrameworkv1.1.4322UpdatesM886903M886903Uninstall.msp»
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft Office 2000 SR-1 Professional—>MsiExec.exe /I{00010419-78E1-11D2-B60F-006097C998E7}
    Morgan Stream Switcher—>»C:Program FilesMorganmmswitchuninst.exe»
    Mozilla Firefox (3.0.5)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    Nero 6 Ultra Edition—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
    Nero Digital—>C:WINDOWSUNNeroVision.exe /UNINSTALL
    NevoSoft Magic Farm (remove only)—>»C:Program FilesИгрыMagic Farmuninstall.exe»
    Nokia Connectivity Cable Driver—>MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
    Nokia PC Suite—>C:Documents and SettingsAll UsersApplication DataInstallations{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}Nokia_PC_Suite_683_rel_14_1_EA.exe /LANG=»1049″
    Nokia PC Suite—>MsiExec.exe /I{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}
    ORT Clock—>»C:Program FilesORT ClockORT Clock.scr» /S /Uninstall
    PC Connectivity Solution—>MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
    Realtek AC’97 Audio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FB08F381-6533-4108-B7DD-039E11FBC27E}setup.exe» -l0x19 -removeonly
    REALTEK GbE & FE Ethernet PCI-E NIC Driver—>C:Program FilesInstallShield Installation Information{C9BED750-1211-4480-B1A5-718A3BE15525}setup.exe -runfromtemp -l0x0019 -removeonly
    Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
    RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{59F6A514-9813-47A3-948C-8A155460CC2A}setup.exe» -l0x19 anything
    Sonic Foundry ACID 4.0e—>MsiExec.exe /I{9B7DE025-A6AF-446B-86BE-3BD9604B498A}
    Sony Sound Forge 8.0d—>MsiExec.exe /X{5636E517-8100-4E2A-B69E-2B16AFFA2360}
    TOSHIBA Hotkey Utility—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{07F58BB0-50D4-4477-B491-A97B2AD059B6}setup.exe» -l0x19
    Total Commander 6.03a XP—>»C:Program FilesTotal Commander XPunins000.exe»
    TuneUp Utilities 2007—>MsiExec.exe /I{C8BB4912-12D9-42AE-B571-E580D8CD1B5B}
    Update Manager—>MsiExec.exe /I{F428D0FB-765D-40EB-BDD8-A1E7F5C597FA}
    VBA—>MsiExec.exe /I{C94E45B0-6AA6-4FB9-9AAE-22085F631880}
    Winamp (remove only)—>»C:Program FilesWinampUninstWA.exe»
    Windows Driver Package — Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33Epccswpddriver.inf
    Windows Driver Package — Nokia Modem (02/15/2007 3.1)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293Bpccs_bluetooth.inf
    Windows XP Service Pack 3—>»C:WINDOWS$NtServicePackUninstall$spuninstspuninst.exe»
    Wise Registry Cleaner 3 Free 3.73—>»C:Program FilesWise Registry Cleaner 3unins000.exe»
    X-Translator Revolution ERRE—>MsiExec.exe /I{17630E88-477D-4423-92A8-62E64DC6DF38}
    XviD MPEG-4 Video Codec—>»C:Program FilesXviDunins000.exe»
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Ваш путь к красоте.Гимнастика.—>MsiExec.exe /X{2749AA7B-34C7-466F-955E-958E4141ADD9}
    Веселая ферма—>C:Program FilesAlawar.ruВеселая фермаuninstal.exe
    Пакет драйверов Windows — Nokia Modem (11/03/2006 6.82.0.1)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567nokbtmdm.inf

    ======Security center information======

    AV: avast! antivirus 4.8.1296 [VPS 090117-0] (disabled)
    AV: Kaspersky Internet Security
    FW: Kaspersky Internet Security

    System event log

    Computer Name: COMP
    Event Code: 7035
    Message: Служба «Служба обнаружения SSDP» успешно отправила управляющий элемент «запустить».

    Record Number: 1184
    Source Name: Service Control Manager
    Time Written: 20081123182136.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: COMP
    Event Code: 7036
    Message: Служба «Служба COM записи компакт-дисков IMAPI» перешла в состояние Работает.

    Record Number: 1183
    Source Name: Service Control Manager
    Time Written: 20081123182136.000000+180
    Event Type: информация
    User:

    Computer Name: COMP
    Event Code: 7036
    Message: Служба «Служба сетевого расположения (NLA)» перешла в состояние Работает.

    Record Number: 1182
    Source Name: Service Control Manager
    Time Written: 20081123182135.000000+180
    Event Type: информация
    User:

    Computer Name: COMP
    Event Code: 7035
    Message: Служба «Служба сетевого расположения (NLA)» успешно отправила управляющий элемент «запустить».

    Record Number: 1181
    Source Name: Service Control Manager
    Time Written: 20081123182135.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: COMP
    Event Code: 7035
    Message: Служба «Служба COM записи компакт-дисков IMAPI» успешно отправила управляющий элемент «запустить».

    Record Number: 1180
    Source Name: Service Control Manager
    Time Written: 20081123182135.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Application event log

    Computer Name: COMP
    Event Code: 4096
    Message:
    Record Number: 379
    Source Name: Avira AntiVir
    Time Written: 20090111192614.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: COMP
    Event Code: 1800
    Message: Служба центра обеспечения безопасности Windows запущена.

    Record Number: 378
    Source Name: SecurityCenter
    Time Written: 20090111192611.000000+180
    Event Type: информация
    User:

    Computer Name: COMP
    Event Code: 0
    Message:
    Record Number: 377
    Source Name: ServiceLayer
    Time Written: 20090111190618.000000+180
    Event Type: информация
    User:

    Computer Name: COMP
    Event Code: 4096
    Message:
    Record Number: 376
    Source Name: Avira AntiVir
    Time Written: 20090111190606.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: COMP
    Event Code: 1800
    Message: Служба центра обеспечения безопасности Windows запущена.

    Record Number: 375
    Source Name: SecurityCenter
    Time Written: 20090111190603.000000+180
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «NUMBER_OF_PROCESSORS»=2
    «OS»=Windows_NT
    «Path»=C:Program FilesPC Connectivity Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesAdobeAGL
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_REVISION»=0f0d
    «TEMP»=c:Temp
    «TMP»=c:Temp
    «windir»=%SystemRoot%


    EOF


    Logfile of random’s system information tool 1.05 (written by random/random)
    Run by Администратор at 2009-01-19 00:07:21
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 21 GB (70%) free of 30 GB
    Total RAM: 2038 MB (68% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 0:07:47, on 19.01.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    C:Program FilesAlwil SoftwareAvast4ashServ.exe
    C:WINDOWSsystem32spoolsv.exe
    C:Program FilesKaspersky Internet Security 2009avp.exe
    C:Program FilesJavajre6binjqs.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesToshibaTOSHIBA AppletTAPPSRV.exe
    C:Program FilesPC Connectivity SolutionServiceLayer.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe
    C:Program FilesToshibaToshiba Appletthotkey.exe
    C:WINDOWSsystem32igfxpers.exe
    C:WINDOWSsystem32igfxsrvc.exe
    C:Program FilesKaspersky Internet Security 2009avp.exe
    C:Program FilesJavajre6binjusched.exe
    C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Documents and SettingsАдминистраторРабочий столRSIT.exe
    C:Program Filestrend microАдминистратор.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky Internet Security 2009ievkbd.dll
    O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre6binssv.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
    O3 — Toolbar: PROMT — {FF284F5C-7CF9-4682-8701-D467C1DBB99F} — C:Program FilesPRMT6PRMTIEprmtie.dll
    O4 — HKLM..Run: [PCSuiteTrayApplication] C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe -startup
    O4 — HKLM..Run: [THotkey] C:Program FilesToshibaToshiba Appletthotkey.exe
    O4 — HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
    O4 — HKLM..Run: [Persistence] C:WINDOWSsystem32igfxpers.exe
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky Internet Security 2009avp.exe»
    O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre6binjusched.exe»
    O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-21-507921405-1303643608-725345543-1005..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘any’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky Internet Security 2009ie_banner_deny.htm
    O9 — Extra button: Cтатистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky Internet Security 2009SCIEPlgn.dll
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O17 — HKLMSystemCCSServicesTcpip..{FC1ACB6E-B25A-4263-8F77-FF903AB84FD2}: NameServer = 213.234.192.7 85.21.192.5
    O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
    O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky Internet Security 2009avp.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: TOSHIBA Application Service (TAPPSRV) — TOSHIBA Corp. — C:Program FilesToshibaTOSHIBA AppletTAPPSRV.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 5955 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasks1-Click Maintenance.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky Internet Security 2009ievkbd.dll [2008-07-29 62728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2009-01-12 320920]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2009-01-12 34816]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2009-01-12 73728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {FF284F5C-7CF9-4682-8701-D467C1DBB99F} — PROMT — C:Program FilesPRMT6PRMTIEprmtie.dll [2005-11-10 434176]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «PCSuiteTrayApplication»=C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe [2007-03-23 227328]
    «THotkey»=C:Program FilesToshibaToshiba Appletthotkey.exe [2008-03-04 360448]
    «IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2008-06-02 141848]
    «Persistence»=C:WINDOWSsystem32igfxpers.exe [2008-06-02 137752]
    «AVP»=C:Program FilesKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
    «SunJavaUpdateSched»=C:Program FilesJavajre6binjusched.exe [2009-01-12 136600]
    «avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2008-11-26 81000]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe Reader Speed Launcher]
    C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-10-15 39792]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregBluetoothAuthenticationAgent]
    C:WINDOWSsystem32bthprops.cpl [2008-04-14 110592]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregCognac]
    []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregHotKeysCmds]
    C:WINDOWSsystem32hkcmd.exe [2008-06-02 162328]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^Documents and Settings^Администратор^Главное меню^Программы^Автозагрузка^Adobe Gamma.lnk]
    C:PROGRA~1COMMON~1AdobeCALIBR~1ADOBEG~1.EXE [2005-03-16 113664]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2008-06-02 204800]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
    «SecurityProviders»=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, msansspc.dll

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=255
    «NoAutoUpdate»=0

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»

    ======File associations======

    .scr — open — «%1» /S «%3»

    ======List of files/folders created in the last 1 months======

    2009-01-19 00:07:22 —-D—- C:Program Filestrend micro
    2009-01-19 00:07:21 —-D—- C:rsit
    2009-01-15 13:55:40 —-A—- C:WINDOWSsystem32aswBoot.exe
    2009-01-15 13:55:38 —-D—- C:Program FilesAlwil Software
    2009-01-15 00:21:10 —-D—- C:Program FilesBukaSoft
    2009-01-14 22:53:40 —-RASH—- C:BOOT.BAK
    2009-01-14 22:52:22 —-D—- C:$WIN_NT$.~BT
    2009-01-14 22:52:22 —-A—- C:WINDOWSUPGRADE.TXT
    2009-01-14 22:51:39 —-D—- C:WINDOWSsetupupd
    2009-01-14 22:49:55 —-D—- C:WINDOWSsetup.pss
    2009-01-13 21:54:45 —-A—- C:WINDOWSsystem32xactengine2_10.dll
    2009-01-13 21:54:44 —-A—- C:WINDOWSsystem32d3dx9_36.dll
    2009-01-13 21:54:44 —-A—- C:WINDOWSsystem32d3dx10_36.dll
    2009-01-13 21:54:44 —-A—- C:WINDOWSsystem32D3DCompiler_36.dll
    2009-01-13 21:54:43 —-A—- C:WINDOWSsystem32xactengine2_9.dll
    2009-01-13 21:54:43 —-A—- C:WINDOWSsystem32d3dx10_35.dll
    2009-01-13 21:54:43 —-A—- C:WINDOWSsystem32D3DCompiler_35.dll
    2009-01-13 21:54:42 —-A—- C:WINDOWSsystem32xactengine2_8.dll
    2009-01-13 21:54:42 —-A—- C:WINDOWSsystem32X3DAudio1_2.dll
    2009-01-13 21:54:42 —-A—- C:WINDOWSsystem32d3dx9_35.dll
    2009-01-13 21:54:41 —-A—- C:WINDOWSsystem32d3dx9_34.dll
    2009-01-13 21:54:41 —-A—- C:WINDOWSsystem32d3dx10_34.dll
    2009-01-13 21:54:41 —-A—- C:WINDOWSsystem32D3DCompiler_34.dll
    2009-01-13 21:54:40 —-A—- C:WINDOWSsystem32xinput1_3.dll
    2009-01-13 21:54:39 —-A—- C:WINDOWSsystem32xactengine2_7.dll
    2009-01-13 21:54:37 —-A—- C:WINDOWSsystem32d3dx10_33.dll
    2009-01-13 21:54:37 —-A—- C:WINDOWSsystem32D3DCompiler_33.dll
    2009-01-13 21:54:35 —-A—- C:WINDOWSsystem32xactengine2_6.dll
    2009-01-13 21:54:35 —-A—- C:WINDOWSsystem32d3dx9_33.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32xactengine2_5.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32xactengine2_4.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32x3daudio1_1.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32d3dx9_32.dll
    2009-01-13 21:54:33 —-A—- C:WINDOWSsystem32xinput1_2.dll
    2009-01-13 21:54:33 —-A—- C:WINDOWSsystem32xactengine2_3.dll
    2009-01-13 21:54:33 —-A—- C:WINDOWSsystem32d3dx9_31.dll
    2009-01-13 21:54:32 —-A—- C:WINDOWSsystem32xinput1_1.dll
    2009-01-13 21:54:32 —-A—- C:WINDOWSsystem32xactengine2_2.dll
    2009-01-13 21:54:32 —-A—- C:WINDOWSsystem32xactengine2_1.dll
    2009-01-13 21:54:26 —-A—- C:WINDOWSsystem32xactengine2_0.dll
    2009-01-13 21:54:26 —-A—- C:WINDOWSsystem32x3daudio1_0.dll
    2009-01-13 21:54:26 —-A—- C:WINDOWSsystem32d3dx9_30.dll
    2009-01-13 21:54:25 —-A—- C:WINDOWSsystem32d3dx9_29.dll
    2009-01-13 21:54:24 —-A—- C:WINDOWSsystem32d3dx9_28.dll
    2009-01-13 21:54:23 —-A—- C:WINDOWSsystem32xinput9_1_0.dll
    2009-01-13 21:54:23 —-A—- C:WINDOWSsystem32d3dx9_27.dll
    2009-01-13 21:54:22 —-A—- C:WINDOWSsystem32d3dx9_26.dll
    2009-01-13 21:54:22 —-A—- C:WINDOWSsystem32d3dx9_25.dll
    2009-01-13 21:54:20 —-A—- C:WINDOWSsystem32d3dx9_24.dll
    2009-01-12 22:03:52 —-D—- C:Documents and SettingsАдминистраторApplication DataYandex
    2009-01-12 22:03:40 —-D—- C:Program FilesMozilla Firefox
    2009-01-12 22:01:41 —-A—- C:WINDOWSsystem32javaws.exe
    2009-01-12 22:01:41 —-A—- C:WINDOWSsystem32javaw.exe
    2009-01-12 22:01:41 —-A—- C:WINDOWSsystem32java.exe
    2009-01-12 22:01:24 —-D—- C:Program FilesJava
    2009-01-12 22:00:06 —-A—- C:WINDOWSsystem32deploytk.dll
    2009-01-12 21:59:26 —-D—- C:Documents and SettingsАдминистраторApplication DataSun
    2009-01-12 21:53:36 —-D—- C:Program FilesOpera
    2009-01-12 21:36:46 —-D—- C:WINDOWSsystem32appmgmt
    2009-01-12 20:32:02 —-D—- C:Program FilesKaspersky Internet Security 2009
    2009-01-12 20:32:02 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
    2009-01-12 20:31:59 —-D—- C:Program FilesWise Registry Cleaner 3
    2009-01-12 20:30:20 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
    2009-01-12 20:29:47 —-D—- C:Program FilesWinRAR
    2009-01-12 20:19:23 —-D—- C:WINDOWSpss
    2009-01-12 20:15:27 —-D—- C:Documents and SettingsАдминистраторApplication DataMalwarebytes
    2009-01-12 20:15:21 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2009-01-12 20:15:21 —-D—- C:Documents and SettingsAll UsersApplication DataMalwarebytes

    ======List of files/folders modified in the last 1 months======

    2009-01-19 00:07:48 —-D—- C:Temp
    2009-01-19 00:07:36 —-D—- C:WINDOWSPrefetch
    2009-01-19 00:07:22 —-RD—- C:Program Files
    2009-01-18 22:51:12 —-A—- C:WINDOWSNeroDigital.ini
    2009-01-18 00:49:38 —-A—- C:WINDOWSwinamp.ini
    2009-01-15 15:48:27 —-D—- C:WINDOWSsystem32CatRoot2
    2009-01-15 14:12:37 —-D—- C:WINDOWS
    2009-01-15 13:58:22 —-A—- C:WINDOWSSchedLgU.Txt
    2009-01-15 13:56:29 —-D—- C:WINDOWSsystem32drivers
    2009-01-15 13:56:21 —-D—- C:WINDOWSsystem32config
    2009-01-15 13:56:21 —-D—- C:WINDOWSsystem32
    2009-01-15 00:22:13 —-D—- C:WINDOWSsystem32DirectX
    2009-01-15 00:22:12 —-HD—- C:WINDOWSinf
    2009-01-15 00:22:12 —-D—- C:WINDOWSTemp
    2009-01-14 23:06:17 —-SHD—- C:System Volume Information
    2009-01-14 22:54:02 —-D—- C:WINDOWSsystem32Restore
    2009-01-14 22:53:40 —-RASH—- C:boot.ini
    2009-01-13 21:54:27 —-D—- C:WINDOWSMicrosoft.NET
    2009-01-13 20:59:07 —-SD—- C:Documents and SettingsАдминистраторApplication DataMicrosoft
    2009-01-12 22:31:02 —-SHD—- C:WINDOWSInstaller
    2009-01-12 22:03:51 —-D—- C:Documents and SettingsАдминистраторApplication DataMozilla
    2009-01-12 20:30:40 —-A—- C:WINDOWSsystem32BASSMOD.dll
    2009-01-12 20:19:53 —-A—- C:WINDOWSwin.ini
    2009-01-12 20:19:53 —-A—- C:WINDOWSsystem.ini
    2008-12-26 18:27:35 —-D—- C:Program FilesCommon FilesInstallShield
    2008-12-20 20:52:48 —-A—- C:WINDOWSsystem32PerfStringBackup.INI

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:WINDOWSsystem32driversAavmker4.sys [2008-11-26 26944]
    R1 aswSP;avast! Self Protection; C:WINDOWSsystem32driversaswSP.sys [2008-11-26 111184]
    R1 aswTdi;avast! Network Shield Support; C:WINDOWSsystem32driversaswTdi.sys [2008-11-26 50864]
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
    R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-01-12 213008]
    R2 aswFsBlk;aswFsBlk; C:WINDOWSsystem32DRIVERSaswFsBlk.sys [2008-11-26 20560]
    R2 aswMon2;avast! Standard Shield Support; C:WINDOWSsystem32driversaswMon2.sys [2008-11-26 94032]
    R2 rimmptsk;rimmptsk; C:WINDOWSsystem32DRIVERSrimmptsk.sys [2007-02-24 39936]
    R2 rimsptsk;rimsptsk; C:WINDOWSsystem32DRIVERSrimsptsk.sys [2007-01-23 42496]
    R2 rismxdp;Ricoh xD-Picture Card Driver; C:WINDOWSsystem32DRIVERSrixdptsk.sys [2007-03-21 37376]
    R3 aswRdr;aswRdr; C:WINDOWSsystem32driversaswRdr.sys [2008-11-26 23152]
    R3 CmBatt;Драйвер AC-адаптера блока питания (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-14 13952]
    R3 FwLnk;FwLnk Driver; C:WINDOWSsystem32DRIVERSFwLnk.sys [2007-04-04 5888]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
    R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2008-06-02 5761760]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-06-13 4754944]
    R3 KLFLTDEV;Kaspersky Lab KLFltDev; C:WINDOWSsystem32DRIVERSklfltdev.sys [2008-03-13 26640]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2007-10-23 103296]
    R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-14 79232]
    R3 tosrfec;Bluetooth ACPI; C:WINDOWSsystem32DRIVERStosrfec.sys [2006-10-23 9216]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-14 32128]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-14 30208]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-14 59520]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-14 20608]
    R3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-04-14 121984]
    S1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-14 14720]
    S3 a55giu4b;a55giu4b; C:WINDOWSsystem32driversa55giu4b.sys []
    S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-14 60800]
    S3 BthEnum;Драйвер блока запроса Bluetooth; C:WINDOWSsystem32DRIVERSBthEnum.sys [2008-04-14 17024]
    S3 BTHMODEM;Драйвер для устройства связи по последовательному каналу Bluetooth; C:WINDOWSsystem32DRIVERSbthmodem.sys [2008-04-14 37888]
    S3 BthPan;Bluetooth Device (Personal Area Network); C:WINDOWSsystem32DRIVERSbthpan.sys [2008-04-14 101120]
    S3 BTHPORT;Драйвер порта Bluetooth; C:WINDOWSSystem32DriversBTHport.sys [2008-04-14 273408]
    S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WINDOWSSystem32DriversBTHUSB.sys [2008-04-14 18944]
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-14 17024]
    S3 HidBth;Минипорт Bluetooth HID Microsoft; C:WINDOWSsystem32DRIVERShidbth.sys [2008-04-14 25728]
    S3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-14 10368]
    S3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-14 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-14 85248]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-14 10880]
    S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-14 61824]
    S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversnmwcd.sys [2007-02-22 137216]
    S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversnmwcdc.sys [2007-02-22 8320]
    S3 nmwcdcj;Nokia USB Port; C:WINDOWSsystem32driversnmwcdcj.sys [2007-02-22 12288]
    S3 nmwcdcm;Nokia USB Modem; C:WINDOWSsystem32driversnmwcdcm.sys [2007-02-22 12288]
    S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:WINDOWSsystem32DRIVERSrfcomm.sys [2008-04-14 59136]
    S3 sffdisk;Драйвер класса SFF Storage; C:WINDOWSsystem32DRIVERSsffdisk.sys [2008-04-14 11904]
    S3 sffp_sd;Драйвер протокола SFF Storage для SDBus; C:WINDOWSsystem32DRIVERSsffp_sd.sys [2008-04-14 11008]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-14 11136]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-14 15232]
    S3 tosporte;Bluetooth COM Port; C:WINDOWSsystem32DRIVERStosporte.sys []
    S3 tosrfbd;Bluetooth RFBUS; C:WINDOWSsystem32DRIVERStosrfbd.sys []
    S3 tosrfbnp;Bluetooth RFBNEP; C:WINDOWSSystem32Driverstosrfbnp.sys []
    S3 Tosrfcom;Bluetooth RFCOMM; C:WINDOWSSystem32Driverstosrfcom.sys []
    S3 Tosrfhid;Bluetooth RFHID; C:WINDOWSsystem32DRIVERSTosrfhid.sys []
    S3 tosrfnds;Bluetooth Personal Area Network; C:WINDOWSsystem32DRIVERStosrfnds.sys []
    S3 TosRfSnd;Bluetooth Audio; C:WINDOWSsystem32driverstosrfsnd.sys []
    S3 Tosrfusb;Bluetooth USB Controller; C:WINDOWSsystem32DRIVERStosrfusb.sys []
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-14 26368]
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-14 19200]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2008-11-26 18752]
    R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2008-11-26 155160]
    R2 AVP;Kaspersky Internet Security; C:Program FilesKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
    R2 BthServ;Bluetooth Support Service; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
    R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2009-01-12 152984]
    R2 TAPPSRV;TOSHIBA Application Service; C:Program FilesToshibaTOSHIBA AppletTAPPSRV.exe [2007-04-10 35840]
    R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-03-26 292864]
    S2 UxTuneUp;TuneUp Theme Extension; C:WINDOWSSystem32svchost.exe [2008-04-14 14336]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2004-07-15 32768]
    S3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2008-11-26 254040]
    S3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2008-11-26 352920]
    S4 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2008-11-17 72704]


    EOF


    19 января, 2009 в 1:37 дп #21182
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Да, судя по логу нужно ещё немножко подчистить ваш компьютер.
    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите программу и в большое поле ввода (заголовок этого поля выделено желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregCognac]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
    "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

    :files
    c:windowssystem32msansspc.dll
    C:WINDOWStasks1-Click Maintenance.job


    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
    И приложите к вашему ответу свежий RSIT лог.

    19 января, 2009 в 6:58 пп #21183
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    После работы прогаммы компьютер завис и не стал перезагружаться. В результатах было следующее:

    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    Unable to kill process: :reg
    Unable to kill process: [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregCognac]
    Unable to kill process: [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
    Unable to kill process: «SecurityProviders»=»msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll»
    Unable to kill process: :files
    Unable to kill process: c:windowssystem32msansspc.dll
    Unable to kill process: C:WINDOWStasks1-Click Maintenance.job
    Unable to kill process: :Commands
    Unable to kill process: [emptytemp]
    Unable to kill process: [start explorer]
    Unable to kill process: [Reboot]

    OTMoveIt3 by OldTimer — Version 1.0.8.0 log created on 01192009_215442

    19 января, 2009 в 7:07 пп #21184
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Logfile of random’s system information tool 1.05 (written by random/random)
    Run by Администратор at 2009-01-19 22:06:51
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 21 GB (70%) free of 30 GB
    Total RAM: 2038 MB (79% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:06:55, on 19.01.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe
    C:Program FilesToshibaToshiba Appletthotkey.exe
    C:WINDOWSsystem32igfxpers.exe
    C:Program FilesKaspersky Internet Security 2009avp.exe
    C:WINDOWSsystem32igfxsrvc.exe
    C:Program FilesJavajre6binjusched.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesKaspersky Internet Security 2009avp.exe
    C:Program FilesJavajre6binjqs.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesToshibaTOSHIBA AppletTAPPSRV.exe
    C:Program FilesPC Connectivity SolutionServiceLayer.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:Documents and SettingsАдминистраторРабочий столRSIT.exe
    C:Program Filestrend microАдминистратор.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky Internet Security 2009ievkbd.dll
    O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre6binssv.dll
    O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
    O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
    O3 — Toolbar: PROMT — {FF284F5C-7CF9-4682-8701-D467C1DBB99F} — C:Program FilesPRMT6PRMTIEprmtie.dll
    O4 — HKLM..Run: [PCSuiteTrayApplication] C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe -startup
    O4 — HKLM..Run: [THotkey] C:Program FilesToshibaToshiba Appletthotkey.exe
    O4 — HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
    O4 — HKLM..Run: [Persistence] C:WINDOWSsystem32igfxpers.exe
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky Internet Security 2009avp.exe»
    O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre6binjusched.exe»
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky Internet Security 2009ie_banner_deny.htm
    O9 — Extra button: Cтатистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky Internet Security 2009SCIEPlgn.dll
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O17 — HKLMSystemCCSServicesTcpip..{FC1ACB6E-B25A-4263-8F77-FF903AB84FD2}: NameServer = 213.234.192.7 85.21.192.5
    O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky Internet Security 2009avp.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: TOSHIBA Application Service (TAPPSRV) — TOSHIBA Corp. — C:Program FilesToshibaTOSHIBA AppletTAPPSRV.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 5144 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasks1-Click Maintenance.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky Internet Security 2009ievkbd.dll [2008-07-29 62728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2009-01-12 320920]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2009-01-12 34816]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2009-01-12 73728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {FF284F5C-7CF9-4682-8701-D467C1DBB99F} — PROMT — C:Program FilesPRMT6PRMTIEprmtie.dll [2005-11-10 434176]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «PCSuiteTrayApplication»=C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe [2007-03-23 227328]
    «THotkey»=C:Program FilesToshibaToshiba Appletthotkey.exe [2008-03-04 360448]
    «IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2008-06-02 141848]
    «Persistence»=C:WINDOWSsystem32igfxpers.exe [2008-06-02 137752]
    «AVP»=C:Program FilesKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
    «SunJavaUpdateSched»=C:Program FilesJavajre6binjusched.exe [2009-01-12 136600]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe Reader Speed Launcher]
    C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-10-15 39792]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregBluetoothAuthenticationAgent]
    C:WINDOWSsystem32bthprops.cpl [2008-04-14 110592]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregCognac]
    []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregHotKeysCmds]
    C:WINDOWSsystem32hkcmd.exe [2008-06-02 162328]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^Documents and Settings^Администратор^Главное меню^Программы^Автозагрузка^Adobe Gamma.lnk]
    C:PROGRA~1COMMON~1AdobeCALIBR~1ADOBEG~1.EXE [2005-03-16 113664]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2008-06-02 204800]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
    «SecurityProviders»=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, msansspc.dll

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=255
    «NoAutoUpdate»=0

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»

    ======File associations======

    .scr — open — «%1» /S «%3»

    ======List of files/folders created in the last 1 months======

    2009-01-19 21:37:15 —-D—- C:_OTMoveIt
    2009-01-19 00:07:22 —-D—- C:Program Filestrend micro
    2009-01-19 00:07:21 —-D—- C:rsit
    2009-01-15 13:55:38 —-D—- C:Program FilesAlwil Software
    2009-01-15 00:21:10 —-D—- C:Program FilesBukaSoft
    2009-01-14 22:53:40 —-RASH—- C:BOOT.BAK
    2009-01-14 22:52:22 —-D—- C:$WIN_NT$.~BT
    2009-01-14 22:52:22 —-A—- C:WINDOWSUPGRADE.TXT
    2009-01-14 22:51:39 —-D—- C:WINDOWSsetupupd
    2009-01-14 22:49:55 —-D—- C:WINDOWSsetup.pss
    2009-01-13 21:54:45 —-A—- C:WINDOWSsystem32xactengine2_10.dll
    2009-01-13 21:54:44 —-A—- C:WINDOWSsystem32d3dx9_36.dll
    2009-01-13 21:54:44 —-A—- C:WINDOWSsystem32d3dx10_36.dll
    2009-01-13 21:54:44 —-A—- C:WINDOWSsystem32D3DCompiler_36.dll
    2009-01-13 21:54:43 —-A—- C:WINDOWSsystem32xactengine2_9.dll
    2009-01-13 21:54:43 —-A—- C:WINDOWSsystem32d3dx10_35.dll
    2009-01-13 21:54:43 —-A—- C:WINDOWSsystem32D3DCompiler_35.dll
    2009-01-13 21:54:42 —-A—- C:WINDOWSsystem32xactengine2_8.dll
    2009-01-13 21:54:42 —-A—- C:WINDOWSsystem32X3DAudio1_2.dll
    2009-01-13 21:54:42 —-A—- C:WINDOWSsystem32d3dx9_35.dll
    2009-01-13 21:54:41 —-A—- C:WINDOWSsystem32d3dx9_34.dll
    2009-01-13 21:54:41 —-A—- C:WINDOWSsystem32d3dx10_34.dll
    2009-01-13 21:54:41 —-A—- C:WINDOWSsystem32D3DCompiler_34.dll
    2009-01-13 21:54:40 —-A—- C:WINDOWSsystem32xinput1_3.dll
    2009-01-13 21:54:39 —-A—- C:WINDOWSsystem32xactengine2_7.dll
    2009-01-13 21:54:37 —-A—- C:WINDOWSsystem32d3dx10_33.dll
    2009-01-13 21:54:37 —-A—- C:WINDOWSsystem32D3DCompiler_33.dll
    2009-01-13 21:54:35 —-A—- C:WINDOWSsystem32xactengine2_6.dll
    2009-01-13 21:54:35 —-A—- C:WINDOWSsystem32d3dx9_33.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32xactengine2_5.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32xactengine2_4.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32x3daudio1_1.dll
    2009-01-13 21:54:34 —-A—- C:WINDOWSsystem32d3dx9_32.dll
    2009-01-13 21:54:33 —-A—- C:WINDOWSsystem32xinput1_2.dll
    2009-01-13 21:54:33 —-A—- C:WINDOWSsystem32xactengine2_3.dll
    2009-01-13 21:54:33 —-A—- C:WINDOWSsystem32d3dx9_31.dll
    2009-01-13 21:54:32 —-A—- C:WINDOWSsystem32xinput1_1.dll
    2009-01-13 21:54:32 —-A—- C:WINDOWSsystem32xactengine2_2.dll
    2009-01-13 21:54:32 —-A—- C:WINDOWSsystem32xactengine2_1.dll
    2009-01-13 21:54:26 —-A—- C:WINDOWSsystem32xactengine2_0.dll
    2009-01-13 21:54:26 —-A—- C:WINDOWSsystem32x3daudio1_0.dll
    2009-01-13 21:54:26 —-A—- C:WINDOWSsystem32d3dx9_30.dll
    2009-01-13 21:54:25 —-A—- C:WINDOWSsystem32d3dx9_29.dll
    2009-01-13 21:54:24 —-A—- C:WINDOWSsystem32d3dx9_28.dll
    2009-01-13 21:54:23 —-A—- C:WINDOWSsystem32xinput9_1_0.dll
    2009-01-13 21:54:23 —-A—- C:WINDOWSsystem32d3dx9_27.dll
    2009-01-13 21:54:22 —-A—- C:WINDOWSsystem32d3dx9_26.dll
    2009-01-13 21:54:22 —-A—- C:WINDOWSsystem32d3dx9_25.dll
    2009-01-13 21:54:20 —-A—- C:WINDOWSsystem32d3dx9_24.dll
    2009-01-12 22:03:52 —-D—- C:Documents and SettingsАдминистраторApplication DataYandex
    2009-01-12 22:03:40 —-D—- C:Program FilesMozilla Firefox
    2009-01-12 22:01:41 —-A—- C:WINDOWSsystem32javaws.exe
    2009-01-12 22:01:41 —-A—- C:WINDOWSsystem32javaw.exe
    2009-01-12 22:01:41 —-A—- C:WINDOWSsystem32java.exe
    2009-01-12 22:01:24 —-D—- C:Program FilesJava
    2009-01-12 22:00:06 —-A—- C:WINDOWSsystem32deploytk.dll
    2009-01-12 21:59:26 —-D—- C:Documents and SettingsАдминистраторApplication DataSun
    2009-01-12 21:53:36 —-D—- C:Program FilesOpera
    2009-01-12 21:36:46 —-D—- C:WINDOWSsystem32appmgmt
    2009-01-12 20:32:02 —-D—- C:Program FilesKaspersky Internet Security 2009
    2009-01-12 20:32:02 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
    2009-01-12 20:31:59 —-D—- C:Program FilesWise Registry Cleaner 3
    2009-01-12 20:30:20 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
    2009-01-12 20:29:47 —-D—- C:Program FilesWinRAR
    2009-01-12 20:19:23 —-D—- C:WINDOWSpss
    2009-01-12 20:15:27 —-D—- C:Documents and SettingsАдминистраторApplication DataMalwarebytes
    2009-01-12 20:15:21 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2009-01-12 20:15:21 —-D—- C:Documents and SettingsAll UsersApplication DataMalwarebytes

    ======List of files/folders modified in the last 1 months======

    2009-01-19 22:06:53 —-D—- C:Temp
    2009-01-19 22:03:50 —-A—- C:WINDOWSSchedLgU.Txt
    2009-01-19 21:36:44 —-D—- C:WINDOWSPrefetch
    2009-01-19 21:11:59 —-D—- C:WINDOWSsystem32
    2009-01-19 21:11:57 —-D—- C:WINDOWSsystem32drivers
    2009-01-19 20:59:16 —-D—- C:WINDOWSsystem32config
    2009-01-19 13:55:19 —-D—- C:WINDOWSsystem32CatRoot2
    2009-01-19 13:51:10 —-A—- C:WINDOWSwinamp.ini
    2009-01-19 00:07:22 —-RD—- C:Program Files
    2009-01-18 22:51:12 —-A—- C:WINDOWSNeroDigital.ini
    2009-01-15 14:12:37 —-D—- C:WINDOWS
    2009-01-15 00:22:13 —-D—- C:WINDOWSsystem32DirectX
    2009-01-15 00:22:12 —-HD—- C:WINDOWSinf
    2009-01-15 00:22:12 —-D—- C:WINDOWSTemp
    2009-01-14 23:06:17 —-SHD—- C:System Volume Information
    2009-01-14 22:54:02 —-D—- C:WINDOWSsystem32Restore
    2009-01-14 22:53:40 —-RASH—- C:boot.ini
    2009-01-13 21:54:27 —-D—- C:WINDOWSMicrosoft.NET
    2009-01-13 20:59:07 —-SD—- C:Documents and SettingsАдминистраторApplication DataMicrosoft
    2009-01-12 22:31:02 —-SHD—- C:WINDOWSInstaller
    2009-01-12 22:03:51 —-D—- C:Documents and SettingsАдминистраторApplication DataMozilla
    2009-01-12 20:30:40 —-A—- C:WINDOWSsystem32BASSMOD.dll
    2009-01-12 20:19:53 —-A—- C:WINDOWSwin.ini
    2009-01-12 20:19:53 —-A—- C:WINDOWSsystem.ini
    2008-12-26 18:27:35 —-D—- C:Program FilesCommon FilesInstallShield
    2008-12-20 20:52:48 —-A—- C:WINDOWSsystem32PerfStringBackup.INI

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
    R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-01-12 213008]
    R2 rimmptsk;rimmptsk; C:WINDOWSsystem32DRIVERSrimmptsk.sys [2007-02-24 39936]
    R2 rimsptsk;rimsptsk; C:WINDOWSsystem32DRIVERSrimsptsk.sys [2007-01-23 42496]
    R2 rismxdp;Ricoh xD-Picture Card Driver; C:WINDOWSsystem32DRIVERSrixdptsk.sys [2007-03-21 37376]
    R3 CmBatt;Драйвер AC-адаптера блока питания (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-14 13952]
    R3 FwLnk;FwLnk Driver; C:WINDOWSsystem32DRIVERSFwLnk.sys [2007-04-04 5888]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
    R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2008-06-02 5761760]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-06-13 4754944]
    R3 KLFLTDEV;Kaspersky Lab KLFltDev; C:WINDOWSsystem32DRIVERSklfltdev.sys [2008-03-13 26640]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2007-10-23 103296]
    R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-14 79232]
    R3 tosrfec;Bluetooth ACPI; C:WINDOWSsystem32DRIVERStosrfec.sys [2006-10-23 9216]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-14 32128]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-14 30208]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-14 59520]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-14 20608]
    R3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-04-14 121984]
    S1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-14 14720]
    S3 agkfa25l;agkfa25l; C:WINDOWSsystem32driversagkfa25l.sys []
    S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-14 60800]
    S3 BthEnum;Драйвер блока запроса Bluetooth; C:WINDOWSsystem32DRIVERSBthEnum.sys [2008-04-14 17024]
    S3 BTHMODEM;Драйвер для устройства связи по последовательному каналу Bluetooth; C:WINDOWSsystem32DRIVERSbthmodem.sys [2008-04-14 37888]
    S3 BthPan;Bluetooth Device (Personal Area Network); C:WINDOWSsystem32DRIVERSbthpan.sys [2008-04-14 101120]
    S3 BTHPORT;Драйвер порта Bluetooth; C:WINDOWSSystem32DriversBTHport.sys [2008-04-14 273408]
    S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WINDOWSSystem32DriversBTHUSB.sys [2008-04-14 18944]
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-14 17024]
    S3 HidBth;Минипорт Bluetooth HID Microsoft; C:WINDOWSsystem32DRIVERShidbth.sys [2008-04-14 25728]
    S3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-14 10368]
    S3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-14 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-14 85248]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-14 10880]
    S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-14 61824]
    S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversnmwcd.sys [2007-02-22 137216]
    S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversnmwcdc.sys [2007-02-22 8320]
    S3 nmwcdcj;Nokia USB Port; C:WINDOWSsystem32driversnmwcdcj.sys [2007-02-22 12288]
    S3 nmwcdcm;Nokia USB Modem; C:WINDOWSsystem32driversnmwcdcm.sys [2007-02-22 12288]
    S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:WINDOWSsystem32DRIVERSrfcomm.sys [2008-04-14 59136]
    S3 sffdisk;Драйвер класса SFF Storage; C:WINDOWSsystem32DRIVERSsffdisk.sys [2008-04-14 11904]
    S3 sffp_sd;Драйвер протокола SFF Storage для SDBus; C:WINDOWSsystem32DRIVERSsffp_sd.sys [2008-04-14 11008]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-14 11136]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-14 15232]
    S3 tosporte;Bluetooth COM Port; C:WINDOWSsystem32DRIVERStosporte.sys []
    S3 tosrfbd;Bluetooth RFBUS; C:WINDOWSsystem32DRIVERStosrfbd.sys []
    S3 tosrfbnp;Bluetooth RFBNEP; C:WINDOWSSystem32Driverstosrfbnp.sys []
    S3 Tosrfcom;Bluetooth RFCOMM; C:WINDOWSSystem32Driverstosrfcom.sys []
    S3 Tosrfhid;Bluetooth RFHID; C:WINDOWSsystem32DRIVERSTosrfhid.sys []
    S3 tosrfnds;Bluetooth Personal Area Network; C:WINDOWSsystem32DRIVERStosrfnds.sys []
    S3 TosRfSnd;Bluetooth Audio; C:WINDOWSsystem32driverstosrfsnd.sys []
    S3 Tosrfusb;Bluetooth USB Controller; C:WINDOWSsystem32DRIVERStosrfusb.sys []
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-14 26368]
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-14 19200]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AVP;Kaspersky Internet Security; C:Program FilesKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
    R2 BthServ;Bluetooth Support Service; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
    R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2009-01-12 152984]
    R2 TAPPSRV;TOSHIBA Application Service; C:Program FilesToshibaTOSHIBA AppletTAPPSRV.exe [2007-04-10 35840]
    R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-03-26 292864]
    S2 UxTuneUp;TuneUp Theme Extension; C:WINDOWSSystem32svchost.exe [2008-04-14 14336]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2004-07-15 32768]
    S4 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2008-11-17 72704]


    EOF


    19 января, 2009 в 7:18 пп #21185
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Появилась еще одна проблема не знаю с чем связана, при включении когда происходит загрузка на черном экране высвечивает сообщение не найден файл a4i2uvcw.sys После этого загрузка останавливается и начинается заново, я несколько раз жму f8 до появления списка в котором нахожу windows XP.RU после этого происходит нормальная загрузка и комп. включается. Неужели с ним все совсем так плохо???????

    21 января, 2009 в 2:35 пп #21186
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

  • Автор
    Сообщения
Просмотр 8 сообщений - с 1 по 8 (из 8 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)