• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › SOS
Adguard
 

SOS

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › SOS

  • This topic has 13 ответов, 2 участника, and was last updated 16 years, 1 month назад by Admin.
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Автор
    Сообщения
  • 30 января, 2009 в 1:38 пп #16217
    3n1tron
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    У меня 2 проблемы!!!Не могу установить Касперского и ventrilo-2.1.4 мне под конец установки выдаёт ошибку,а дальше только откат установки!!!Также спам в Internet Exploere висит при каждом его посещении!!!На данный момент ни какого антивируса на компе не стоит((((
    Проверил комп через прогу HijackThis.Выдал вот такой результат:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:24:20, on 30.01.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesCyberLinkShared filesRichVideo.exe
    C:WINDOWSsystem32rtService.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Program FilesTrend MicroHijackThisHijackThis.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://vkontakte.ru/id1824566
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    F2 — REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe
    O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
    O2 — BHO: mvvlibP — {1A6F66F8-04C0-414D-881B-91B2253C5960} — C:Documents and SettingsAll UsersApplication Datamvvlib.dll
    O2 — BHO: (no name) — {724d43a9-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.5.0_10binssv.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: TBSB03223 — {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O3 — Toolbar: &RoboForm — {724d43a0-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
    O3 — Toolbar: PROMT — {892E81F6-EC63-4d13-8422-835A7A05D6EB} — C:Program FilesPRMT8PRMTIEprmtie.dll
    O3 — Toolbar: DAEMON Tools Toolbar — {32099AAC-C132-4136-9E9A-4E364A424E17} — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll
    O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
    O4 — HKLM..Run: [Network Assistant] C:Program FilesNetwork AssistantNassi.exe
    O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘Default user’)
    O7 — HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:WINDOWSsystem32GPhotos.scr/200
    O8 — Extra context menu item: Online-словари — C:Program FilesPRMT8PRMTIEoda.htm
    O8 — Extra context menu item: Автоматически определить шаблон тематики — C:Program FilesPRMT8PRMTIEaot.htm
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O8 — Extra context menu item: Заполнить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
    O8 — Extra context menu item: Настроить Меню — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComCustomizeIEMenu.html
    O8 — Extra context menu item: Настроить параметры перевода — C:Program FilesPRMT8PRMTIEoptions.htm
    O8 — Extra context menu item: Незнакомые слова — C:Program FilesPRMT8PRMTIEinfopanel.htm
    O8 — Extra context menu item: Открыть словарную статью — C:Program FilesPRMT8PRMTIEaddentry.htm
    O8 — Extra context menu item: Отправить в ‘Ссылки Интернета’ — C:WINDOWSsystemsendurl.htm
    O8 — Extra context menu item: Перевести — C:Program FilesPRMT8PRMTIEtranslat.htm
    O8 — Extra context menu item: Перевести страницу — C:Program FilesPRMT8PRMTIEpage.htm
    O8 — Extra context menu item: Поиск в Интернете — C:Program FilesPRMT8PRMTIEsearch.htm
    O8 — Extra context menu item: Сохранить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
    O8 — Extra context menu item: Тулбар RoboForm — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
    O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
    O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
    O9 — Extra ‘Tools’ menuitem: Create Mobile Favorite… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
    O9 — Extra button: Заполнить — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
    O9 — Extra ‘Tools’ menuitem: Заполнить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
    O9 — Extra button: Сохранить — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
    O9 — Extra ‘Tools’ menuitem: Сохранить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
    O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra button: (no name) — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra ‘Tools’ menuitem: Настроить параметры перевода — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra button: RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
    O9 — Extra ‘Tools’ menuitem: Тулбар RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: (no name) — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O9 — Extra ‘Tools’ menuitem: Перевести — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O14 — IERESET.INF: START_PAGE_URL=about:blank
    O16 — DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) — https://w3s.webmoney.ru/WMAcceptor.dll
    O17 — HKLMSystemCCSServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
    O17 — HKLMSystemCS1ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
    O17 — HKLMSystemCS2ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
    O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: Сервис сетевого контроля (NetCtrl) — Unknown owner — C:WINDOWSsystem32driverssmss.exe (file missing)
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared filesRichVideo.exe
    O23 — Service: ruToken Service — Компания «Актив» — C:WINDOWSsystem32rtService.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) — Protection Technology (StarForce) — C:WINDOWSsystem32sfrem01.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 10304 bytes

    А ТАКЖЕ ЧЕРЕЗ ПРОГРАММКУ RSIT которая выдала вот это:

    Logfile of random’s system information tool 1.05 (written by random/random)
    Run by Администратор at 2009-01-30 15:31:22
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 1 GB (8%) free of 15 GB
    Total RAM: 1023 MB (63% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:31:24, on 30.01.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesCyberLinkShared filesRichVideo.exe
    C:WINDOWSsystem32rtService.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesMozilla Firefoxfirefox.exe
    C:Documents and SettingsАдминистраторРабочий столRSIT.exe
    C:Program FilesTrend MicroHijackThisАдминистратор.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://vkontakte.ru/id1824566
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    F2 — REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe
    O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
    O2 — BHO: mvvlibP — {1A6F66F8-04C0-414D-881B-91B2253C5960} — C:Documents and SettingsAll UsersApplication Datamvvlib.dll
    O2 — BHO: (no name) — {724d43a9-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.5.0_10binssv.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: TBSB03223 — {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O3 — Toolbar: &RoboForm — {724d43a0-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
    O3 — Toolbar: PROMT — {892E81F6-EC63-4d13-8422-835A7A05D6EB} — C:Program FilesPRMT8PRMTIEprmtie.dll
    O3 — Toolbar: DAEMON Tools Toolbar — {32099AAC-C132-4136-9E9A-4E364A424E17} — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll
    O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
    O4 — HKLM..Run: [Network Assistant] C:Program FilesNetwork AssistantNassi.exe
    O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘Default user’)
    O7 — HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:WINDOWSsystem32GPhotos.scr/200
    O8 — Extra context menu item: Online-словари — C:Program FilesPRMT8PRMTIEoda.htm
    O8 — Extra context menu item: Автоматически определить шаблон тематики — C:Program FilesPRMT8PRMTIEaot.htm
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O8 — Extra context menu item: Заполнить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
    O8 — Extra context menu item: Настроить Меню — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComCustomizeIEMenu.html
    O8 — Extra context menu item: Настроить параметры перевода — C:Program FilesPRMT8PRMTIEoptions.htm
    O8 — Extra context menu item: Незнакомые слова — C:Program FilesPRMT8PRMTIEinfopanel.htm
    O8 — Extra context menu item: Открыть словарную статью — C:Program FilesPRMT8PRMTIEaddentry.htm
    O8 — Extra context menu item: Отправить в ‘Ссылки Интернета’ — C:WINDOWSsystemsendurl.htm
    O8 — Extra context menu item: Перевести — C:Program FilesPRMT8PRMTIEtranslat.htm
    O8 — Extra context menu item: Перевести страницу — C:Program FilesPRMT8PRMTIEpage.htm
    O8 — Extra context menu item: Поиск в Интернете — C:Program FilesPRMT8PRMTIEsearch.htm
    O8 — Extra context menu item: Сохранить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
    O8 — Extra context menu item: Тулбар RoboForm — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
    O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
    O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
    O9 — Extra ‘Tools’ menuitem: Create Mobile Favorite… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
    O9 — Extra button: Заполнить — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
    O9 — Extra ‘Tools’ menuitem: Заполнить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
    O9 — Extra button: Сохранить — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
    O9 — Extra ‘Tools’ menuitem: Сохранить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
    O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
    O9 — Extra button: (no name) — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra ‘Tools’ menuitem: Настроить параметры перевода — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
    O9 — Extra button: RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
    O9 — Extra ‘Tools’ menuitem: Тулбар RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: (no name) — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O9 — Extra ‘Tools’ menuitem: Перевести — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
    O14 — IERESET.INF: START_PAGE_URL=about:blank
    O16 — DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) — https://w3s.webmoney.ru/WMAcceptor.dll
    O17 — HKLMSystemCCSServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
    O17 — HKLMSystemCS1ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
    O17 — HKLMSystemCS2ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
    O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: Сервис сетевого контроля (NetCtrl) — Unknown owner — C:WINDOWSsystem32driverssmss.exe (file missing)
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared filesRichVideo.exe
    O23 — Service: ruToken Service — Компания «Актив» — C:WINDOWSsystem32rtService.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) — Protection Technology (StarForce) — C:WINDOWSsystem32sfrem01.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 10370 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    AcroIEHlprObj Class — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll [2005-09-24 63136]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1A6F66F8-04C0-414D-881B-91B2253C5960}]
    WV Video Decoder — C:Documents and SettingsAll UsersApplication Datamvvlib.dll [2009-01-21 323072]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{724d43a9-0d85-11d4-9908-00400523e39a}]
    C:Program FilesSiber SystemsAI RoboFormroboform.dll [2008-03-17 5722952]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class — C:Program FilesJavajre1.5.0_10binssv.dll [2006-11-09 440056]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2008-10-24 157696]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10}]
    TBSB03223 Class — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-03-20 2469888]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — WebMoney Advisor — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-03-20 2469888]
    {724d43a0-0d85-11d4-9908-00400523e39a} — &RoboForm — C:Program FilesSiber SystemsAI RoboFormroboform.dll [2008-03-17 5722952]
    {892E81F6-EC63-4d13-8422-835A7A05D6EB} — PROMT — C:Program FilesPRMT8PRMTIEprmtie.dll [2007-03-21 749568]
    {32099AAC-C132-4136-9E9A-4E364A424E17} — DAEMON Tools Toolbar — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll [2008-07-17 691656]
    {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-26 180224]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «Network Assistant»=C:Program FilesNetwork AssistantNassi.exe []

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2004-08-17 15360]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAtiMonitor]
    C:WINDOWSsystem32locale.exe []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregATIPTA]
    C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe [2005-05-12 344064]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregavpa]
    C:WINDOWSsystem32avpo.exe []

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregH/PC Connection Agent]
    F:т р и н яavantgo connect1WCESCOMM.EXE [2004-02-03 401491]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
    C:WINDOWSsystem32Ati2evxx.dll [2006-05-03 61440]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm.sys]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «DisableRegistryTools»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1
    «NoInternetOpenWith «=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «NoSMConfigurePrograms»=1
    «NoFolderOptions»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Documents and SettingsАдминистраторРабочий столVolleyballVOLLEY.EXE»=»C:Documents and SettingsАдминистраторРабочий столVolleyballVOLLEY.EXE:*:Enabled:VOLLEY»
    «C:Program FilesCommFortCommFort.exe»=»C:Program FilesCommFortCommFort.exe:*:Disabled:CommFort»
    «C:Program FilesDC++DCPlusPlus.exe»=»C:Program FilesDC++DCPlusPlus.exe:*:Disabled:DC++»
    «F:GamesCShl.exe»=»F:GamesCShl.exe:*:Disabled:Half-Life Launcher»
    «C:Program FilesNetLookNetLook.exe»=»C:Program FilesNetLookNetLook.exe:*:Disabled:NetLook»
    «C:Program FilesNetwork AssistantNassi.exe»=»C:Program FilesNetwork AssistantNassi.exe:*:Disabled:Network Assistant (Nassi)»
    «C:Program FilesDC+++DCPlusPlus.exe»=»C:Program FilesDC+++DCPlusPlus.exe:*:Enabled:DC++»
    «C:Program FilesWebMoneyWebMoney.exe»=»C:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
    «F:GamesBaboViolent 2bv2.exe»=»F:GamesBaboViolent 2bv2.exe:*:Enabled:bv2»
    «F:Gamesdisciipls 2Discipl2.exe»=»F:Gamesdisciipls 2Discipl2.exe:*:Enabled:Disciples II v1.1»
    «C:Documents and SettingsАдминистраторРабочий столVipIpClntVipIpClnt.exe»=»C:Documents and SettingsАдминистраторРабочий столVipIpClntVipIpClnt.exe:*:Enabled:VipIpClnt»
    «F:GamesВ тылу врага 2facesofwar.exe»=»F:GamesВ тылу врага 2facesofwar.exe:*:Enabled:FOW Application»
    «F:GamesTHQGas Powered GamesSupreme CommanderbinSupremeCommander.exe»=»F:GamesTHQGas Powered GamesSupreme CommanderbinSupremeCommander.exe:*:Enabled:Supreme Commander»
    «F:GamesTHQGas Powered GamesGPGNetGPG.Multiplayer.Client.exe»=»F:GamesTHQGas Powered GamesGPGNetGPG.Multiplayer.Client.exe:*:Enabled:GPGNet — Supreme Commander»
    «F:GamesQuake3quake3.exe»=»F:GamesQuake3quake3.exe:*:Disabled:quake3»
    «F:Т Р И Н ЯRA2Robot Arena 2.exe»=»F:Т Р И Н ЯRA2Robot Arena 2.exe:*:Disabled:Robot Arena 2»
    «C:Program FilesuTorrentutorrent.exe»=»C:Program FilesuTorrentutorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{04b2b50e-c5e1-11dc-9d8e-000b6a59364a}]
    shellAutoRuncommand — D:80avp08.com
    shellexplorecommand — D:80avp08.com
    shellopencommand — D:80avp08.com

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{05996baf-fe08-11dc-9e3f-000b6a59364a}]
    shellAutoRuncommand — E:LaunchU3.exe -a

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0f496b71-a8a2-11dc-9d37-000b6a59364a}]
    shellAutoRuncommand — D:gumkrhf.bat
    shellexplorecommand — D:gumkrhf.bat
    shellopencommand — D:gumkrhf.bat

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1a5a92fe-4229-11dd-90f8-000b6a59364a}]
    shellAutoRuncommand — usbcash.exe
    shellexplorecommand — usbcash.exe
    shellopencommand — usbcash.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1b629084-7f2a-11dd-9179-000b6a59364a}]
    shellAutoRuncommand — E:usbcash.exe
    shellexplorecommand — E:usbcash.exe
    shellopencommand — E:usbcash.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{91c8a090-c280-11dc-9d80-000b6a59364a}]
    shellAutoRuncommand — D:
    shellopencommand — rundll32.exe .\aprmgr.dll,InstallM

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{99ec1998-cd87-11dc-9da1-000b6a59364a}]
    shellAutoRuncommand — E:USBNB.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9e11689c-816c-11dd-917f-000b6a59364a}]
    shellAutoRuncommand — E:System_Cachelocale.exe
    shellexplorecommand — E:System_Cachelocale.exe
    shellopencommand — E:System_Cachelocale.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d58eae47-8948-11dd-9192-000b6a59364a}]
    shellAutoRuncommand — E:System_Cachelocale.exe
    shellexplorecommand — E:System_Cachelocale.exe
    shellopencommand — E:System_Cachelocale.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d90190ce-c5c6-11dc-9d8e-000b6a59364a}]
    shellAutoRuncommand — D:d.com
    shellexplorecommand — D:d.com
    shellopencommand — D:d.com

    ======File associations======

    .txt — open — Notepad.exe %1

    ======List of files/folders created in the last 3 months======

    2009-01-30 15:31:22 —-D—- C:rsit
    2009-01-30 15:03:56 —-D—- C:Program FilesTrend Micro
    2009-01-30 04:45:53 —-D—- C:Program FilesCommon FilesWise Installation Wizard
    2009-01-29 18:52:41 —-D—- C:Documents and SettingsАдминистраторApplication DataPGP
    2009-01-24 16:28:21 —-D—- C:Documents and SettingsАдминистраторApplication DataVentrilo
    2009-01-24 12:52:02 —-D—- C:Documents and SettingsАдминистраторApplication Datateamspeak2
    2009-01-21 00:34:11 —-A—- C:Documents and SettingsAll UsersApplication Datamvvlib.dll
    2009-01-21 00:28:21 —-A—- C:WINDOWSsystem32stu2.exe
    2009-01-14 15:10:11 —-D—- C:WINDOWSsystem32IOSUBSYS
    2008-12-27 02:26:41 —-D—- C:Documents and SettingsАдминистраторApplication DataskypePM
    2008-12-27 02:26:06 —-D—- C:Program FilesCommon FilesSkype
    2008-12-23 21:54:25 —-D—- C:Documents and SettingsAll UsersApplication DataNokia
    2008-12-23 21:54:12 —-D—- C:Program FilesCommon FilesNokia
    2008-12-23 21:51:41 —-D—- C:Documents and SettingsАдминистраторApplication DataNokia Multimedia Player
    2008-12-23 21:49:48 —-D—- C:Documents and SettingsАдминистраторApplication DataNSeries
    2008-12-23 21:24:52 —-D—- C:Documents and SettingsAll UsersApplication DataPC Suite
    2008-12-23 21:24:34 —-D—- C:Documents and SettingsАдминистраторApplication DataNokia
    2008-12-23 21:23:45 —-D—- C:WINDOWSDownloaded Installations
    2008-12-23 21:04:44 —-D—- C:Program FilesCommon FilesPCSuite
    2008-12-23 21:04:15 —-D—- C:Program FilesDIFX
    2008-12-23 21:04:10 —-D—- C:Documents and SettingsАдминистраторApplication DataPC Suite
    2008-12-23 21:03:55 —-D—- C:Program FilesPC Connectivity Solution
    2008-12-23 21:03:25 —-DC—- C:WINDOWSsystem32DRVSTORE
    2008-12-23 21:03:25 —-A—- C:WINDOWSsystem32nmwcdcocls.dll
    2008-12-23 21:03:06 —-A—- C:WINDOWSsystem32nmwcdcls.dll
    2008-12-23 21:03:04 —-D—- C:Program FilesNokia
    2008-12-23 02:36:37 —-A—- C:WINDOWSSierra.ini
    2008-12-11 22:28:47 —-A—- C:WINDOWSModemLog_SoftV92 Data Fax Modem.txt
    2008-12-11 03:17:12 —-D—- C:Documents and SettingsАдминистраторApplication DataSkype
    2008-12-11 03:16:33 —-D—- C:Program FilesSkype
    2008-12-10 22:39:19 —-D—- C:Program FilesWebMoney Agent
    2008-12-10 18:03:37 —-D—- C:Documents and SettingsАдминистраторApplication DataCommFort
    2008-12-10 18:01:24 —-D—- C:Program FilesCommFort4
    2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32rmoc3260.dll
    2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32pndx5032.dll
    2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32pndx5016.dll
    2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32pncrt.dll
    2008-12-01 20:09:16 —-A—- C:WINDOWSavisplitter.ini
    2008-12-01 20:09:13 —-A—- C:WINDOWSsystem32yv12vfw.dll
    2008-12-01 20:09:12 —-A—- C:WINDOWSsystem32xvidvfw.dll
    2008-12-01 20:09:12 —-A—- C:WINDOWSsystem32xvidcore.dll
    2008-12-01 20:09:11 —-A—- C:WINDOWSsystem32qt-dx331.dll
    2008-12-01 20:09:11 —-A—- C:WINDOWSsystem32dpl100.dll
    2008-12-01 20:09:11 —-A—- C:WINDOWSsystem32divx.dll
    2008-12-01 20:09:09 —-A—- C:WINDOWSsystem32ff_vfw.dll.manifest
    2008-12-01 20:09:09 —-A—- C:WINDOWSsystem32ff_vfw.dll
    2008-12-01 20:09:06 —-D—- C:Program FilesK-Lite Codec Pack
    2008-12-01 20:09:06 —-D—- C:Documents and SettingsАдминистраторApplication DataReal
    2008-12-01 20:09:06 —-D—- C:Documents and SettingsAll UsersApplication DataReal
    2008-11-26 13:57:05 —-D—- C:Documents and SettingsAll UsersApplication Data2DBoy

    ======List of files/folders modified in the last 3 months======

    2009-01-30 15:31:11 —-D—- C:Temp
    2009-01-30 15:12:05 —-RD—- C:Program Files
    2009-01-30 15:12:04 —-SHD—- C:WINDOWSInstaller
    2009-01-30 14:48:55 —-D—- C:WINDOWSPrefetch
    2009-01-30 14:40:48 —-D—- C:Program FilesMozilla Firefox
    2009-01-30 14:34:13 —-A—- C:WINDOWSSchedLgU.Txt
    2009-01-30 04:45:53 —-D—- C:Program FilesCommon Files
    2009-01-30 04:45:25 —-D—- C:WINDOWS
    2009-01-29 20:13:23 —-D—- C:Program FilesAIMP2
    2009-01-29 18:52:38 —-D—- C:WINDOWSsystem32
    2009-01-29 14:36:43 —-D—- C:WINDOWSsystem32CatRoot2
    2009-01-29 03:51:31 —-D—- C:Documents and SettingsАдминистраторApplication DatauTorrent
    2009-01-27 19:16:46 —-D—- C:Documents and SettingsАдминистраторApplication DataMozilla
    2009-01-27 11:08:25 —-D—- C:WINDOWSsystem32drivers
    2009-01-27 11:08:18 —-D—- C:WINDOWSTemp
    2009-01-27 11:08:17 —-RSD—- C:WINDOWSassembly
    2009-01-27 11:07:56 —-D—- C:WINDOWSsystem32DirectX
    2009-01-26 00:42:06 —-SD—- C:Documents and SettingsАдминистраторApplication DataMicrosoft
    2009-01-25 11:43:21 —-HD—- C:WINDOWSinf
    2009-01-25 11:43:13 —-D—- C:Program FilesKaspersky Lab
    2009-01-24 01:30:45 —-D—- C:Program FilesNetwork Assistant
    2009-01-24 01:30:45 —-D—- C:Documents and SettingsАдминистраторApplication DataGracebyte Software
    2009-01-21 23:56:57 —-D—- C:Program FilesDC+++
    2009-01-21 13:12:31 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
    2009-01-21 00:28:17 —-A—- C:WINDOWSsystem32userinit.exe
    2009-01-18 23:05:53 —-D—- C:Program FilesGabest
    2009-01-14 22:31:03 —-D—- C:Program FilesGoogle
    2009-01-14 17:26:41 —-D—- C:Program FilesHidden Administrator
    2009-01-14 17:26:27 —-D—- C:Program FilesEset
    2009-01-14 17:24:45 —-D—- C:Program FilesCommon FilesBorland Shared
    2008-12-29 04:43:50 —-D—- C:WINDOWSMinidump
    2008-12-23 21:55:14 —-D—- C:WINDOWSWinSxS
    2008-12-18 23:03:36 —-RSHD—- C:System_Cache
    2008-12-16 20:34:41 —-D—- C:WINDOWSsystem32Macromed
    2008-12-16 03:48:47 —-SD—- C:WINDOWSDownloaded Program Files
    2008-12-15 19:31:39 —-D—- C:Program FilesOpera
    2008-12-15 19:31:04 —-D—- C:Program FilesDownload Master
    2008-12-12 07:20:33 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
    2008-12-11 03:16:38 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
    2008-12-10 22:40:00 —-D—- C:Documents and SettingsАдминистраторApplication DataWebMoney
    2008-12-10 22:39:20 —-D—- C:Program FilesWebMoney
    2008-11-02 22:43:50 —-A—- C:WINDOWSmdm.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
    R1 Tcpip6;Драйвер протокола IPv6 (Microsoft); C:WINDOWSsystem32DRIVERStcpip6.sys [2006-12-21 225664]
    R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2004-08-04 11868]
    R2 nxsIO32;NextSensor Kernel I/O Driver; ??C:WINDOWSSystem32DRIVERSnxsIO32.sys []
    R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2006-12-04 62336]
    R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2006-05-03 1540608]
    R3 cmuda;C-Media WDM Audio Interface; C:WINDOWSsystem32driverscmuda.sys [2004-01-08 812416]
    R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-10-20 9600]
    R3 HSF_DP;HSF_DP; C:WINDOWSsystem32DRIVERSHSFDPSP2.sys [2004-08-04 1041536]
    R3 HSFHWBS2;HSFHWBS2; C:WINDOWSsystem32DRIVERSHSFBS2S2.sys [2004-08-04 220032]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2006-12-21 12160]
    R3 RTIFDH;RTIFDH; C:WINDOWSsystem32DRIVERSrtIFDH.sys [2007-03-23 12800]
    R3 rtl8139;Realtek RTL8139/810x Family Fast Ethernet NIC NT Driver; C:WINDOWSsystem32DRIVERSR8139n51.SYS [2002-06-13 45568]
    R3 tunmp;Драйвер адаптера минипорта Microsoft Tun; C:WINDOWSsystem32DRIVERStunmp.sys [2006-12-21 12416]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2006-12-21 30208]
    R3 usbhub;Драйвер стандартного концентратора USB (Microsoft); C:WINDOWSsystem32DRIVERSusbhub.sys [2006-12-21 59264]
    R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-03 26496]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2006-12-21 20608]
    R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSFCXTS2.sys [2004-08-04 685056]
    S2 npkcrypt;npkcrypt; ??F:GamesLineage IIsystemnpkcrypt.sys []
    S3 ac97intc;Intel(r) 82801 служба установки аудиодрайвера (WDM); C:WINDOWSsystem32driversac97intc.sys [2001-08-17 96256]
    S3 aeqwajpk;aeqwajpk; C:WINDOWSsystem32driversaeqwajpk.sys []
    S3 cglptnt;cglptnt; ??C:Program FilesTotal Commandercglptnt.sys []
    S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversnmwcd.sys [2007-02-22 137216]
    S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversnmwcdc.sys [2007-02-22 8320]
    S3 nmwcdcj;Nokia USB Port; C:WINDOWSsystem32driversnmwcdcj.sys [2007-02-22 12288]
    S3 nmwcdcm;Nokia USB Modem; C:WINDOWSsystem32driversnmwcdcm.sys [2007-02-22 12288]
    S3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtnicxp.sys [2006-06-16 83968]
    S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
    S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 wceusbsh;Windows CE USB Serial Host Driver; C:WINDOWSsystem32DRIVERSwceusbsh.sys [2003-12-22 104064]
    S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 6to4;Служба поддержки IPv6; C:WINDOWSsystem32svchost.exe [2004-08-17 14336]
    R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2006-05-03 413696]
    R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:Program FilesCyberLinkShared filesRichVideo.exe [2005-08-08 167936]
    R2 ruToken Service;ruToken Service; C:WINDOWSsystem32rtService.exe [2007-06-07 106496]
    S2 ATI Smart;ATI Smart; C:WINDOWSsystem32ati2sgag.exe [2005-05-12 516096]
    S2 NetCtrl;Сервис сетевого контроля; C:WINDOWSsystem32driverssmss.exe []
    S2 sfrem01;SF FrontLine Drivers Auto Removal (v1); C:WINDOWSsystem32sfrem01.exe [2006-07-05 358008]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe [2006-10-20 36864]
    S3 gusvc;Google Updater Service; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2008-03-17 138680]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2006-10-30 741376]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-02-08 212480]
    S3 usprserv;User Privilege Service; C:WINDOWSSystem32svchost.exe [2004-08-17 14336]
    S4 InterBaseGuardian;InterBase Guardian; C:Program FilesBorlandInterBasebinibguard.exe [2001-11-29 32768]
    S4 InterBaseServer;InterBase Server; C:Program FilesBorlandInterBasebinibserver.exe [2001-11-29 1769472]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2006-10-30 122880]


    EOF



    И ВОТ ЭТО:

    info.txt logfile of random’s system information tool 1.05 2009-01-30 15:31:30

    ======Uninstall list======

    «В тылу врага 2″ (Только Удаление)—>»F:GamesВ тылу врага 2unins000.exe»
    «Дальнобойщики: транспортная компания»—>»F:GamesДальнобойщики — транспортная компанияunins000.exe»
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    µTorrent—>»C:Program FilesuTorrentuninstall.exe»
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Flash Player 9 ActiveX—>C:WINDOWSsystem32MacromedFlashFlashUtil9b.exe -uninstallDelete
    Adobe Flash Player Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Reader 7.0.5 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A70500000002}
    AIMP2—>C:Program FilesAIMP2UnInstall.exe
    ArtMoney Pro v7.13 (SPB)—>»F:Т Р И Н ЯArtMoneyProuninstall.exe»
    ATI — Software Uninstall Utility—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
    ATI Control Panel—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{0BEDBD4E-2D34-47B5-9973-57E62B29307C}setup.exe»
    ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    Auto Gordian Knot 1.60—>C:Program FilesAutoGKuninst.exe
    AviSynth 2.5—>»C:Program FilesAviSynth 2.5Uninstall.exe»
    Canon i250—>C:WINDOWSsystem32CNMCP50.exe «-PRINTERNAMECanon i250» «-HELPERDLLC:BJPrinterCNMWINDOWSCanon i250 InstallerInst2cnmis.dll» «-RCDLLC:BJPrinterCNMWINDOWSCanon i250 InstallerInst2cnmi0419.dll»
    C-Media 3D Audio—>C:WINDOWSCMIUnInstall.exe
    Command and Conquer Generals—>F:GamesCCGENE~1UNWISE.EXE F:GamesCCGENE~1INSTALL.LOG
    CommFort 4.02—>»C:Program FilesCommFort4unins000.exe»
    ConnectionServices—>»C:Program FilesConnectionServicesUninstall.exe»
    Counter Strike 1.6 V34—>»F:GamesCounter-strikeuninstall.exe»
    DAEMON Tools Toolbar—>C:Program FilesDAEMON Tools Toolbaruninst.exe
    DC++ 0.674—>»C:Program FilesDC+++uninstall.exe»
    Download Master version 5.5.7.1145—>»C:Program FilesDownload Masterunins000.exe»
    Empire Earth — Art Of Conquest—>F:GamesEMPIRE~1UNWISE.EXE F:GamesEMPIRE~1INSTALL.LOG
    EZ Memo Booster 1.15.20—>»C:Program FilesEZ Memo Boosterunins000.exe»
    GameSpy Arcade—>C:PROGRA~1GAMESP~1UNWISE.EXE C:PROGRA~1GAMESP~1INSTALL.LOG
    Garena—>C:Program FilesInstallShield Installation Information{89C89156-A70F-4C6D-9CAE-2EA71F1396FE}setup.exe -runfromtemp -l0x0019 -removeonly
    Google Планета Земля—>MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
    GPGNet—>MsiExec.exe /I{C194D333-B84A-4BB7-B35E-060732D98DC4}
    Hide Folders XP 2.9.5 for Windows XP/Vista—>C:Program FilesHide Folders XP 2hfxpcp.exe /u
    HijackThis 2.0.2—>»C:Program FilesTrend MicroHijackThisHijackThis.exe» /uninstall
    InterBase 6.5—>C:Program FilesBorlandInterBaseibuninst.exe
    iPAQ WebReg—>MsiExec.exe /I{D37C6152-89DF-4D29-83CF-666200D5F398}
    J2SE Runtime Environment 5.0 Update 10—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
    K-Lite Mega Codec Pack 4.1.7—>»C:Program FilesK-Lite Codec Packunins000.exe»
    KurbetSoft NetLook v2.3 (remove only)—>»C:Program FilesNetLookUninstall.exe»
    L&H TTS3000 Deutsch—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSGED.inf, Uninstall
    L&H TTS3000 Espaсol—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSSPE.inf, Uninstall
    L&H TTS3000 Franзais—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSFRF.inf, Uninstall
    L&H TTS3000 Italiano—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSITI.inf, Uninstall
    L&H TTS3000 Russian—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSRUR.inf, Uninstall
    Lernout & Hauspie TruVoice American English TTS Engine—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFtv_enua.inf, Uninstall
    Light Alloy 4.1—>C:Program FilesLight Alloyuninst.exe
    Microsoft .NET Framework 1.1 Hotfix (KB886903)—>»C:WINDOWSMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WINDOWSMicrosoft.NETFrameworkv1.1.4322UpdatesM886903M886903Uninstall.msp»
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
    Microsoft .NET Framework 3.0—>C:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0setup.exe
    Microsoft .NET Framework 3.0—>MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
    Microsoft ActiveSync 3.7—>»C:WINDOWSISUNINST.EXE» -f»f:т р и н яavantgo connect1DeIsL1.isu» -c»f:т р и н яavantgo connect1ceuninst.dll»
    Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
    Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft Visual Studio 6.0 Enterprise Edition—>»C:Program FilesMicrosoft Visual StudioCommonSetup1033Setup.exe»
    Microsoft VM for Java—>RunDll32 advpack.dll,LaunchINFSection java.inf,UnInstall
    Microsoft Web Publishing Wizard 1.53—>RunDll32 ADVPACK.DLL,LaunchINFSection C:WINDOWSINFwpie3x86.inf,WebPostUninstall
    Monopoly by Parker Brothers—>F:EB94~1MONOPO~1MONOPO~1UNWISE.EXE /U F:EB94~1MONOPO~1MONOPO~1INSTALL.LOG
    Mozilla Firefox (3.0.5)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MSXML 6.0 Parser (KB925673)—>MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
    Nokia Connectivity Cable Driver—>MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
    Nokia Lifeblog 2.5—>MsiExec.exe /I{E94603CA-2996-4154-8EE2-A5FCD4BFB500}
    Nokia MTP driver—>MsiExec.exe /I{6D3A2A6C-59CD-4A6D-9516-0A34C393ED95}
    Nokia NSeries Application Installer—>MsiExec.exe /I{FD349381-D79C-4E5C-8980-015DFFB962D5}
    Nokia NSeries Content Copier—>MsiExec.exe /X{F779EC8D-6703-4C4A-817C-37B07898E647}
    Nokia NSeries Multimedia Player—>MsiExec.exe /I{FA25FAF6-3097-43C9-BBB2-A77CE8AF1881}
    Nokia NSeries Music Manager—>MsiExec.exe /I{F89E5AD8-AE47-49B5-B9F9-C498791E6255}
    Nokia NSeries One Touch Access—>MsiExec.exe /I{F4EE8763-EAA8-4BC1-8594-8501F5F00414}
    Nokia NSeries System Utilities—>MsiExec.exe /X{96E94E18-54D6-42C1-8FC4-24DACEDC3395}
    Nokia Software Launcher—>MsiExec.exe /I{A8C856AD-63CD-4613-AA29-E6C85607EA06}
    Nokia Software Updater—>MsiExec.exe /X{3186AEAE-E104-424D-9152-1BF6A4404758}
    Notepad++—>C:Program FilesNotepad++uninstall.exe
    Opera 9.26—>MsiExec.exe /X{1E261C44-C1EF-4732-A503-9F13248F5F5C}
    PC Connectivity Solution—>MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
    Perfect World 1.3.4.2265—>»F:GamesPerfect Worldunins000.exe»
    Personal Passworder 3.9.5—>»C:Program FilesPersonal Passworderunins000.exe»
    Picasa 3—>»C:Program FilesGooglePicasa3Uninstall.exe»
    PicJet Studio 2.6—>»C:Program FilesPicJet Studio 2.6unins000.exe»
    PowerDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
    PROMT Expert 8 Giant Try-Buy—>MsiExec.exe /I{A4F761F7-FBC8-49BF-BC37-15550C3EAA85}
    RTLSetup for Realtek RTL8139/810x Family NIC 3.00—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{97AA0C55-AFAD-4126-B21C-F1318FB6DADA}Setup.exe» -l0x9 REMOVE
    Rutoken Drivers—>MsiExec.exe /X{2BB653C5-A468-4E62-886B-CD2917EA61F6}
    ruToken Plugin for WebMoney Keeper Classic—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyrutoken_install.log» -u
    Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    Stronghold Crusader—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{8C3727F2-8E37-49E4-820C-03B1677F53B6}setup.exe» -l0x19
    Supreme Commander—>C:Program FilesInstallShield Installation Information{25A1E6A4-2DBD-4AC0-8650-8EA9A45B183D}setup.exe -runfromtemp -l0x0019 -removeonly
    WebMoney Advisor—>regsvr32 /u /s «C:Program FilesWebMoney Advisortbu06816wmadvisor.dll»
    WebMoney Advisor—>regsvr32 /u /s «C:Program FilesWebMoney Advisorwmadvisor.dll»
    WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
    WebMoney Keeper Classic 3.6.0.6—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
    Winamp (remove only)—>C:Program FilesWinampUninstWA.exe
    Windows Communication Foundation—>MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
    Windows Driver Package — Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33Epccswpddriver.inf
    Windows Imaging Component—>»C:WINDOWS$NtUninstallWIC$spuninstspuninst.exe»
    Windows Internet Explorer 7—>»C:WINDOWSie7spuninstspuninst.exe»
    Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    Windows Workflow Foundation—>MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
    XnView 1.90—>»C:Program FilesXnViewunins000.exe»
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Робин Гуд. Легенда Шервуда—>C:WINDOWSIsUn0419.exe -f»f:gamesРобин Гуд. Легенда ШервудаUninst.isu»
    Русификатор Teamspeak 2 Client (RC2) v2.0.32.60—>F:Т Р И Н ЯTeamspeak2_RC2uninstall.exe
    Русская рыбалка 1.6—>F:GamesRussian Fishing 1.6Uninstall.exe
    Сократ Персональный 4.1—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9CD789E2-B7CE-11D5-B7E9-00A0C9449F99}setup.exe»
    Хэнк в поисках сокровищ—>»F:GamesХэнк в поисках сокровищunins000.exe»

    System event log

    Computer Name: ROSTIK
    Event Code: 7
    Message: Неверный блок на устройстве DeviceHarddisk0D.

    Record Number: 58274
    Source Name: Disk
    Time Written: 20090124181003.000000+120
    Event Type: ошибка
    User:

    Computer Name: ROSTIK
    Event Code: 7
    Message: Неверный блок на устройстве DeviceHarddisk0D.

    Record Number: 58273
    Source Name: Disk
    Time Written: 20090124181002.000000+120
    Event Type: ошибка
    User:

    Computer Name: ROSTIK
    Event Code: 7
    Message: Неверный блок на устройстве DeviceHarddisk0D.

    Record Number: 58272
    Source Name: Disk
    Time Written: 20090124181000.000000+120
    Event Type: ошибка
    User:

    Computer Name: ROSTIK
    Event Code: 7
    Message: Неверный блок на устройстве DeviceHarddisk0D.

    Record Number: 58271
    Source Name: Disk
    Time Written: 20090124180959.000000+120
    Event Type: ошибка
    User:

    Computer Name: ROSTIK
    Event Code: 7
    Message: Неверный блок на устройстве DeviceHarddisk0D.

    Record Number: 58270
    Source Name: Disk
    Time Written: 20090124180748.000000+120
    Event Type: ошибка
    User:

    Application event log

    Computer Name: ROSTIK
    Event Code: 1517
    Message: Реестр пользователя ROSTIKАдминистратор был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.

    Возможная причина — службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.

    Record Number: 5
    Source Name: Userenv
    Time Written: 20081226135719.000000+120
    Event Type: предупреждение
    User: NT AUTHORITYSYSTEM

    Computer Name: ROSTIK
    Event Code: 0
    Message:
    Record Number: 4
    Source Name: ServiceLayer
    Time Written: 20081225202151.000000+120
    Event Type: информация
    User:

    Computer Name: ROSTIK
    Event Code: 0
    Message:
    Record Number: 3
    Source Name: ruToken Service
    Time Written: 20081225202118.000000+120
    Event Type: информация
    User:

    Computer Name: ROSTIK
    Event Code: 0
    Message:
    Record Number: 2
    Source Name: RichVideo
    Time Written: 20081225202118.000000+120
    Event Type: информация
    User:

    Computer Name: ROSTIK
    Event Code: 105
    Message: The service was started.

    Record Number: 1
    Source Name: ATI Smart
    Time Written: 20081225202116.000000+120
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=C:Program FilesPC Connectivity Solution;C:Inprisevbrokerbin;C:PROGRA~1BorlandCBUILD~1Bin;C:PROGRA~1BorlandCBUILD~1ProjectsBpl;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesATI TechnologiesATI Control Panel
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 2 Stepping 9, GenuineIntel
    «PROCESSOR_REVISION»=0209
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemDrive%Temp
    «TMP»=%SystemDrive%Temp


    EOF


    Пожалуйста помогите в сложившийся ситуации…..

    30 января, 2009 в 4:42 пп #21621
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Судя по RSIT логу ваш компьютер заражён autorun.inf трояном.
    Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.

    Запустите HijackThis, кликните по кнопке Do a system scan only.
    Далее отметьте галочкой (слева) следующую строку:

    F2 - REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe

    Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.

    Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
    Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

    :Processes
    explorer.exe

    :services
    NetCtrl
    usprserv

    :reg
    [-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1A6F66F8-04C0-414D-881B-91B2253C5960}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    "Network Assistant"=-

    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAtiMonitor]
    [-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregavpa]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{04b2b50e-c5e1-11dc-9d8e-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{05996baf-fe08-11dc-9e3f-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0f496b71-a8a2-11dc-9d37-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1a5a92fe-4229-11dd-90f8-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1b629084-7f2a-11dd-9179-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{91c8a090-c280-11dc-9d80-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{99ec1998-cd87-11dc-9da1-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9e11689c-816c-11dd-917f-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d58eae47-8948-11dd-9192-000b6a59364a}]
    [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d90190ce-c5c6-11dc-9d8e-000b6a59364a}]

    :files
    C:Documents and SettingsAll UsersApplication Datamvvlib.dll
    C:WINDOWSsystem32driverssmss.exe
    C:WINDOWSsystem32locale.exe
    C:WINDOWSsystem32avpo.exe

    :Commands
    [emptytemp]
    [start explorer]
    [Reboot]

    Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
    По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
    Так же приложите к вашему ответу свежий RSIT лог.

    31 января, 2009 в 5:34 пп #21622
    3n1tron
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Спасибо большое помогло!!!
    А можете ещё помочь пожалуйста….У Брата на компе уже 3 месяц не видно рабочего стола…
    Панель задач имеется,а вот вместо рабочего стола стоит тока Фоновая картинка и всё.Что делать подскажите???
    А то Брат сопротивляется переустановке Винды!!!

    1 февраля, 2009 в 2:00 пп #21623
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Для начала решим вопрос с вашим компьютером.
    Пожалуйста просканируйте ваш компьютер программой RSIT снова и результирующий лог вставьте в ваше следующее сообщение.

    15 февраля, 2009 в 7:40 пп #21624
    3n1tron
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    LOG.TXT выдал вот это :
    Logfile of random’s system information tool 1.05 (written by random/random)
    Run by Admin at 2009-02-15 21:37:30
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 85 GB (36%) free of 238 GB
    Total RAM: 1023 MB (54% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:37:54, on 15.02.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20772)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSsystem32RUNDLL32.EXE
    C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
    C:WINDOWSFixCamera.exe
    C:WINDOWSvsnp325.exe
    C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
    C:Program FilesVistaDriveIconVistaDrv.exe
    C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesOperaACopera.exe
    C:РАЗНОЕRSIT.exe
    C:Program Filestrend microAdmin.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.kornet.ru/
    R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [nwiz] nwiz.exe /install
    O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
    O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
    O4 — HKLM..Run: [SDAS] C:WINDOWSSYSTEMTHVCDMON.EXE
    O4 — HKLM..Run: [FixCamera] C:WINDOWSFixCamera.exe
    O4 — HKLM..Run: [tsnp325] C:WINDOWStsnp325.exe
    O4 — HKLM..Run: [snp325] C:WINDOWSvsnp325.exe
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe»
    O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
    O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
    O4 — HKCU..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe
    O4 — HKCU..Run: [louderit.exe] C:Program FileslouderitLouderIt.exe
    O4 — HKCU..Run: [LClock] C:Program FilesLClockLClock.exe
    O4 — HKCU..Run: [KillCopy] «C:WINDOWSsystem32killcopy.exe» /kcresume /startup
    O4 — HKCU..Run: [H/PC Connection Agent] «C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE»
    O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [RGSC] C:игрыGTA-4Rockstar Games Social ClubRGSCLauncher.exe /silent
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-20..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — HKUS.DEFAULT..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘Default user’)
    O4 — Startup: uTorrent (2).lnk = C:Program FilesuTorrent [tfile.ru]utorrent.exe
    O8 — Extra context menu item: &Перевести — C:Program FilesArsenal CompanySOCRAT InternetHTMLWSocrat.js
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
    O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky LabKaspersky Internet Security 2009ie_banner_deny.htm
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O8 — Extra context menu item: Поиск@Mail.Ru — res://C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll/282
    O8 — Extra context menu item: Словари@Mail.Ru — res://C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll/283
    O9 — Extra button: (no name) — DctMapping — (no file)
    O9 — Extra button: СОКРАТ Интернет 3.0 — {17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
    O9 — Extra button: Cтатистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Internet Security 2009SCIEPlgn.dll
    O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — C:Program FilesMicrosoft ActiveSyncINETREPL.DLL
    O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:Program FilesMicrosoft ActiveSyncINETREPL.DLL
    O9 — Extra ‘Tools’ menuitem: Create Mobile Favorite… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:Program FilesMicrosoft ActiveSyncINETREPL.DLL
    O9 — Extra button: Настройки СОКРАТ Интернет 3.0 — {71F65890-5ED6-11d4-9665-00E02962D81A} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternetT.dll
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
    O9 — Extra button: Перевести страницу — {DFDC8970-FD66-4385-B8C0-835A4AA1DA00} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O20 — AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~2mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~2mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~2adialhk.dll,C:PROGRA~1KASPER~1KASPER~2kloehk.dll
    O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: PnkBstrA — Unknown owner — C:WINDOWSsystem32PnkBstrA.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: NST ToolTipFixer (TTFixerService) — NeoSmart Technologies — C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 10432 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll [2008-07-29 62728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll [2009-02-07 676704]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2007-07-20 152064]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll [2009-02-07 676704]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2007-12-05 8523776]
    «nwiz»=nwiz.exe /install []
    «NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2007-12-05 81920]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2008-04-10 16861184]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
    «NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2006-01-12 155648]
    «SDAS»=C:WINDOWSSYSTEMTHVCDMON.EXE []
    «FixCamera»=C:WINDOWSFixCamera.exe [2007-07-11 20480]
    «tsnp325″=C:WINDOWStsnp325.exe [2007-04-21 270336]
    «snp325″=C:WINDOWSvsnp325.exe [2007-05-10 835584]
    «AVP»=C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
    «MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-02-07 5600952]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2008-01-02 132096]
    «Punto Switcher»=C:Program FilesPunto Switcherps.exe [2007-11-14 201728]
    «louderit.exe»=C:Program FileslouderitLouderIt.exe [2008-02-19 41472]
    «LClock»=C:Program FilesLClockLClock.exe [2007-12-14 86016]
    «KillCopy»=C:WINDOWSsystem32killcopy.exe [2006-10-29 1185792]
    «H/PC Connection Agent»=C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE [2004-02-03 401491]
    «ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-05-20 30208]
    «RGSC»=C:игрыGTA-4Rockstar Games Social ClubRGSCLauncher.exe /silent []

    C:Documents and SettingsAdminГлавное менюПрограммыАвтозагрузка
    uTorrent (2).lnk — C:Program FilesuTorrent [tfile.ru]utorrent.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»C:PROGRA~1KASPER~1KASPER~2mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~2mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~2adialhk.dll,C:PROGRA~1KASPER~1KASPER~2kloehk.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
    C:WINDOWSsystem32klogon.dll [2008-07-29 218376]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2008-03-02 133632]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145
    «NoSharedDocuments»=1
    «NoSMConfigurePrograms»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3a25b5dd-4e96-11dd-b7eb-00138fb90998}]
    shellAutoRuncommand — I:Autorun.exe

    ======File associations======

    .js — edit —
    .js — open —

    ======List of files/folders created in the last 3 months======

    2009-02-15 21:37:31 —-D—- C:Program Filestrend micro
    2009-02-15 21:37:30 —-D—- C:rsit
    2009-02-14 16:24:51 —-D—- C:Documents and SettingsAdminApplication DataSkype
    2009-02-14 16:16:31 —-D—- C:Program FilesCommon FilesSkype
    2009-02-14 16:16:28 —-RD—- C:Program FilesSkype
    2009-02-14 16:01:53 —-D—- C:Program FilesGarena Hack EXP Full 3.2
    2009-01-31 19:38:32 —-D—- C:Documents and SettingsAdminApplication DataVentrilo
    2009-01-31 19:35:09 —-D—- C:Program FilesVentrilo
    2009-01-31 19:34:51 —-D—- C:Program FilesCommon FilesWise Installation Wizard
    2009-01-24 20:20:51 —-D—- C:Program Files1C
    2009-01-07 11:47:32 —-RHD—- C:Documents and SettingsAdminApplication DataSecuROM
    2009-01-07 11:46:48 —-A—- C:WINDOWSsystem32CmdLineExt.dll
    2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32XAudio2_1.dll
    2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32XAPOFX1_0.dll
    2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32xactengine3_1.dll
    2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32X3DAudio1_4.dll
    2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32d3dx10_38.dll
    2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32D3DCompiler_38.dll
    2009-01-07 11:41:27 —-A—- C:WINDOWSsystem32D3DX9_38.dll
    2009-01-07 11:41:01 —-D—- C:WINDOWSLogs
    2009-01-07 11:40:11 —-D—- C:WINDOWSsystem32xlive
    2009-01-07 11:40:10 —-D—- C:Program FilesMicrosoft Games for Windows — LIVE
    2009-01-05 22:13:31 —-D—- C:Program FilesCommon FilesEZB Systems
    2009-01-02 14:01:56 —-D—- C:Documents and SettingsAdminApplication DataskypePM
    2009-01-02 14:01:30 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
    2008-12-30 17:00:42 —-D—- C:Documents and SettingsAll UsersApplication Data2DBoy
    2008-12-07 15:00:00 —-D—- C:Program FilesMicrosoft Silverlight
    2008-11-28 23:45:22 —-D—- C:d5f7193934c68b71da15c37d9afa
    2008-11-28 23:40:44 —-HDC—- C:WINDOWS$NtUninstallXPSEPSCLP$
    2008-11-28 23:38:25 —-D—- C:Program FilesMSBuild
    2008-11-28 23:38:21 —-D—- C:WINDOWSsystem32XPSViewer
    2008-11-28 23:38:17 —-D—- C:WINDOWSsystem32en-us
    2008-11-28 23:38:16 —-D—- C:Program FilesReference Assemblies
    2008-11-28 23:37:51 —-N—- C:WINDOWSsystem32spmsg2.dll
    2008-11-28 23:37:51 —-A—- C:WINDOWSsystem32spupdsvc.exe

    ======List of files/folders modified in the last 3 months======

    2009-02-15 21:37:31 —-RD—- C:Program Files
    2009-02-15 21:36:59 —-D—- C:РАЗНОЕ
    2009-02-15 21:27:09 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
    2009-02-15 21:26:52 —-D—- C:WINDOWSTemp
    2009-02-15 21:26:08 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
    2009-02-15 21:07:40 —-A—- C:WINDOWSsystem32PnkBstrB.exe
    2009-02-15 21:02:59 —-D—- C:Program FilesMozilla Firefox
    2009-02-15 18:52:19 —-A—- C:WINDOWSSchedLgU.Txt
    2009-02-15 15:19:28 —-D—- C:Program FilesAIMP2
    2009-02-15 13:29:50 —-A—- C:WINDOWSNeroDigital.ini
    2009-02-14 20:39:28 —-D—- C:игры
    2009-02-14 17:04:20 —-D—- C:WINDOWSsystem32CatRoot2
    2009-02-14 16:16:35 —-SHD—- C:WINDOWSInstaller
    2009-02-14 16:16:31 —-D—- C:Program FilesCommon Files
    2009-02-14 15:59:08 —-HD—- C:Program FilesInstallShield Installation Information
    2009-02-14 15:59:08 —-D—- C:Program FilesGarena
    2009-02-14 15:57:56 —-D—- C:TORRENT
    2009-02-07 13:34:47 —-D—- C:Documents and SettingsAdminApplication DataWildfire
    2009-02-01 19:07:08 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
    2009-01-28 18:00:17 —-D—- C:Documents and SettingsAdminApplication DataThe Bat!
    2009-01-10 14:39:08 —-D—- C:PROGI
    2009-01-08 15:47:23 —-D—- C:WINDOWSsystem32CatRoot
    2009-01-07 13:09:03 —-D—- C:WINDOWS
    2009-01-07 11:46:48 —-D—- C:WINDOWSsystem32
    2009-01-07 11:41:41 —-D—- C:Program FilesCommon FilesMicrosoft Shared
    2009-01-07 11:41:28 —-HD—- C:WINDOWSinf
    2009-01-07 11:41:28 —-D—- C:WINDOWSsystem32DirectX
    2009-01-07 11:41:19 —-RSD—- C:WINDOWSassembly
    2009-01-07 11:40:11 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
    2009-01-05 22:13:31 —-D—- C:Program FilesUltraISO
    2009-01-03 23:41:53 —-D—- C:Downloads
    2009-01-01 22:42:58 —-SD—- C:WINDOWSDownloaded Program Files
    2008-11-29 00:11:35 —-D—- C:WINDOWSMicrosoft.NET
    2008-11-28 23:41:55 —-D—- C:Documents and SettingsAdminApplication DataKaspersky_Key_Finder_(KKF
    2008-11-28 23:40:35 —-D—- C:WINDOWSsystem32ru-ru
    2008-11-28 23:39:16 —-D—- C:WINDOWSWinSxS
    2008-11-28 23:39:06 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2008-11-28 23:38:23 —-RSD—- C:WINDOWSFonts
    2008-11-28 23:37:55 —-D—- C:WINDOWSsystem32spool
    2008-11-28 23:37:51 —-RSHDC—- C:WINDOWSsystem32dllcache
    2008-11-21 19:31:59 —-D—- C:Documents and SettingsAll UsersApplication DataMicrosoft Help

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 ISODrive;ISO DVD/CD-ROM Device Driver; ??C:Program FilesUltraISOdriversISODrive.sys []
    R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2008-10-11 213008]
    R2 nxsIO32;NextSensor Kernel I/O Driver; ??C:WINDOWSSystem32DRIVERSnxsIO32.sys []
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-04-17 4707328]
    R3 KLFLTDEV;Kaspersky Lab KLFltDev; C:WINDOWSsystem32DRIVERSklfltdev.sys [2008-03-13 26640]
    R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2007-12-05 7435392]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2008-01-04 105856]
    R3 SNP325;USB PC Camera (SNPSTD325); C:WINDOWSsystem32DRIVERSsnp325.sys [2007-07-24 10394624]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-05-20 30336]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-15 59520]
    R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-05-20 26368]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-05-20 17024]
    S3 GarenaPEngine;GarenaPEngine; ??C:DOCUME~1AdminLOCALS~1TempIGM12.tmp []
    S3 mirrorv3;mirrorv3; C:WINDOWSsystem32DRIVERSrminiv3.sys [2006-11-01 3328]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-05-20 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-05-20 85248]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-05-20 10880]
    S3 SKYNET;TechniSat DVB-PC TV Star PCI; C:WINDOWSsystem32DRIVERSSkyNET.SYS [2006-03-14 349184]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-05-20 11136]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-05-20 15232]
    S3 wceusbsh;Windows CE USB Serial Host Driver; C:WINDOWSsystem32DRIVERSwceusbsh.sys [2008-05-20 31872]
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-05-20 19200]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2008-03-02 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2008-03-02 82944]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
    S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-04-15 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AVP;Kaspersky Internet Security; C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
    R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2007-12-05 155716]
    R2 TTFixerService;NST ToolTipFixer; C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe [2007-06-27 10240]
    S2 PnkBstrA;PnkBstrA; C:WINDOWSsystem32PnkBstrA.exe [2008-07-20 66872]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-07-10 654848]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe [2007-10-09 36864]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2007-10-11 864256]
    S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2007-10-11 122880]


    EOF



    INFO.TXT выдал это:

    info.txt logfile of random’s system information tool 1.05 2009-02-15 21:37:55

    ======Uninstall list======

    «Desperados — Взять живым или мертвым»—>»C:Program Files1CAtariDesperadosunins000.exe»
    —>msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {C5060182-C90D-4314-9AE9-5C0DCF8FD1EF}
    —>msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {3520B304-0EF8-475D-8C52-47ABCCC75FC6}
    —>msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {5C395839-FBA5-49C5-923A-787665D5E128}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Adobe Color Common Settings—>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
    Adobe Color EU Extra Settings—>MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
    Adobe Color JA Extra Settings—>MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
    Adobe Color NA Recommended Settings—>MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
    Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Flash Player ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallers719d6f144d0c086a0dfa7ff76bb9ac1Setup.exe
    Adobe Photoshop CS3—>MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}
    Adobe Setup—>MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
    Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    AIMP2—>C:Program FilesAIMP2UnInstall.exe
    CANYON USB PC Camera—>C:Program FilesInstallShield Installation Information{F9466082-90E9-4BE4-92F0-CF0AF195B0CF}setup.exe -runfromtemp -l0x0009 -removeonly
    Counter Strike 1.6 V34—>»C:игрыCounter-strikeuninstall.exe»
    Download Master version 5.5.5.1135—>»C:Program FilesDownload Masterunins000.exe»
    EM732X MP3 Player—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F5C90E3A-8F25-415B-B4D0-0A430D1DE764}setup.exe» -l0x9 -removeonly
    Flash Player Pro V3.0—>»C:Program FilesFlash Player Prounins000.exe»
    Foxit Reader—>C:Program FilesFoxit ReaderUninstall.exe
    Gun Metal—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B26E49E2-9521-4677-95CB-63B117D84BD8}setup.exe»
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    iPAQ WebReg—>MsiExec.exe /I{D37C6152-89DF-4D29-83CF-666200D5F398}
    Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
    LClock—>C:Program FilesLClockUninstall.exe
    Light Alloy 4.3 (build 717)—>C:Program FilesLight Alloyuninst.exe
    Mail.Ru Агент 5.3 (сборка 2564, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
    Mail.Ru Спутник 2.0.1.54—>C:Program FilesMail.RuSputnikSputnikInstaller.exe -uninstall
    Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 1 Language Pack — RUS—>MsiExec.exe /I{34AB2437-1B34-3E2D-9DE8-3E2D35335B3F}
    Microsoft .NET Framework 2.0 Service Pack 1—>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft .NET Framework 3.0 Service Pack 1 Language Pack — RUS—>MsiExec.exe /I{CFF15B94-E062-3701-869A-4CDF4590461E}
    Microsoft .NET Framework 3.0 Service Pack 1—>MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
    Microsoft .NET Framework 3.5 Language Pack — rus—>MsiExec.exe /I{95E44F11-19F0-39EA-A894-792E054AA1CF}
    Microsoft .NET Framework 3.5—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5setup.exe
    Microsoft .NET Framework 3.5—>MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
    Microsoft ActiveSync 3.7—>»C:WINDOWSISUNINST.EXE» -f»C:Program FilesMicrosoft ActiveSyncDeIsL1.isu» -c»C:Program FilesMicrosoft ActiveSyncceuninst.dll»
    Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{59E4543A-D49D-4489-B445-473D763C79AF}
    Microsoft Office Excel 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall EXCEL /dll OSETUP.DLL
    Microsoft Office Excel 2007—>MsiExec.exe /X{90120000-0016-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office Visio MUI (Russian) 2007—>MsiExec.exe /X{90120000-0054-0419-0000-0000000FF1CE}
    Microsoft Office Visio Professional 2007—>MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
    Microsoft Office Visio Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall VISPRO /dll OSETUP.DLL
    Microsoft Office Word 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall WORD /dll OSETUP.DLL
    Microsoft Office Word 2007—>MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Mozilla Firefox (3.0.1)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    Nero 6—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
    NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
    OperaAC—>C:Program FilesOperaACUninstall.exe
    Paint.NET v3.31—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
    PathClip 1.0.7.67—>C:WINDOWSsystem32Uninstall.exe
    PDF Settings—>MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
    Perfect World 1.3.4.2265—>»C:игрыPerfect Worldunins000.exe»
    Punto Switcher 2.95—>»C:Program FilesPunto Switcherunins000.exe»
    QIP—>C:Program FilesQIPUninstall.exe
    Realtek High Definition Audio Driver—>RtlUpd.exe -r -m -nrg2709
    Skype™ 4.0—>MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
    The Bat!—>C:Program FilesThe Bat!Uninstall.exe
    The KMPlayer—>C:Program FilesThe KMPlayerUninstall.exe
    ToolTipFixer 1.0.1—>C:Program FilesNeoSmart TechnologiesToolTipFixeruninstall.exe
    Total Commander—>C:Program FilesTotal CommanderUninstall.exe
    UltraISO Premium V9.3—>»C:Program FilesUltraISOunins000.exe»
    Uninstall Tool 2.3.2—>»C:Program FilesUninstall Toolunins000.exe»
    uTorrent [tfile.ru edition]—>C:Program FilesuTorrent [tfile.ru]uninstall.exe
    Ventrilo—>MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
    Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
    Winamp—>»C:Program FilesWinampunins000.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
    XPTweaker—>C:Program FilesXPTweakerUninstall.exe
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    мультимедиа-издание «Новая хронология Фоменко-Носовского»—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E8BFF588-BE69-413B-8D62-26EC5C1339B7}setup.exe» -l0x19
    СОКРАТ Интернет 3.0 Полиглот—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A1CE8874-17FC-4646-81F5-BA704330CD72}setup.exe»
    Языковой пакет Microsoft .NET Framework 3.5 — RUS—>c:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack — russetup.exe

    ======Security center information======

    AV: Kaspersky Internet Security (outdated)
    FW: Kaspersky Internet Security

    System event log

    Computer Name: MICROSOF-63633D
    Event Code: 4202
    Message: Система обнаружила, что сетевой адаптер DEVICETCPIP_{BE6AFD45-4B4B-4621-9F8E-E843C82870CC} был отключен от сети, и сетевая
    конфигурация этого адаптера была освобождена. Если сетевой адаптер не был
    отключен, то возможно, что он неисправен. Чтобы получить обновленные
    драйверы, обратитесь к вендору.

    Record Number: 18098
    Source Name: Tcpip
    Time Written: 20090128110904.000000+120
    Event Type: информация
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 1002
    Message: Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 00138FB90998 отклонена
    DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

    Record Number: 18097
    Source Name: Dhcp
    Time Written: 20090128084840.000000+120
    Event Type: ошибка
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 1003
    Message: Компьютеру не удалось обновить адрес, полученный от DHCP-cервера, для
    сетевого адаптера с сетевым адресом 00138FB90998.
    Произошла следующая ошибка:
    Операция была отменена пользователем.
    .
    Компьютер продолжит попытки получить свой
    собственный адрес от DHCP-cервера.

    Record Number: 18096
    Source Name: Dhcp
    Time Written: 20090128084828.000000+120
    Event Type: предупреждение
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 4201
    Message: Система обнаружила, что сетевой адаптер DEVICETCPIP_{BE6AFD45-4B4B-4621-9F8E-E843C82870CC} был подключен к сети,
    и инициировала нормальную работу через этот сетевой адаптер.

    Record Number: 18095
    Source Name: Tcpip
    Time Written: 20090128084828.000000+120
    Event Type: информация
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 4201
    Message: Система обнаружила, что сетевой адаптер DEVICETCPIP_{BE6AFD45-4B4B-4621-9F8E-E843C82870CC} был подключен к сети,
    и инициировала нормальную работу через этот сетевой адаптер.

    Record Number: 18094
    Source Name: Tcpip
    Time Written: 20090128084819.000000+120
    Event Type: информация
    User:

    Application event log

    Computer Name: MICROSOF-63633D
    Event Code: 4097
    Message: Приложение C:Program FilesGarenaGarena.exe вызвало ошибку
    Ошибка в 03/08/2008 @ 14:18:16.437
    Вызвано исключение c0000005 по адресу 7C91B1FA (ntdll!RtlpWaitForCriticalSection)

    Record Number: 154
    Source Name: DrWatson
    Time Written: 20080803131816.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 1002
    Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe» была перезапущена.

    Record Number: 153
    Source Name: Winlogon
    Time Written: 20080802131424.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 4097
    Message: Приложение C:WINDOWSExplorer.EXE вызвало ошибку
    Ошибка в 02/08/2008 @ 14:14:21.656
    Вызвано исключение c0000005 по адресу 10004130 ()

    Record Number: 152
    Source Name: DrWatson
    Time Written: 20080802131421.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 4097
    Message: Приложение C:Program FilesGarenaGarena.exe вызвало ошибку
    Ошибка в 28/07/2008 @ 16:40:22.921
    Вызвано исключение c0000005 по адресу 7C91B1FA (ntdll!RtlpWaitForCriticalSection)

    Record Number: 151
    Source Name: DrWatson
    Time Written: 20080728154023.000000+180
    Event Type: информация
    User:

    Computer Name: MICROSOF-63633D
    Event Code: 1002
    Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe» была перезапущена.

    Record Number: 150
    Source Name: Winlogon
    Time Written: 20080727030422.000000+180
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
    «PROCESSOR_REVISION»=5f02
    «NUMBER_OF_PROCESSORS»=1
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «Page2Chm»=C:Program FilesOperaACMisc


    EOF



    Помогите разобраться почему не отображаются значки на рабочем столе!!!!
    Заранее спасибо!!!

    17 февраля, 2009 в 2:05 пп #21625
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Лог выглядит нормально.
    С вашим компьютером больше проблем нет ?

    По-поводу компьютера вашего брата, создайте новую тему с описанием проблемы и не забудьте приложить результаты сканирования программой RSIT.

    28 февраля, 2009 в 1:21 пп #21626
    3n1tron
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    В том то и дело что компьютер функционирует нормально,только не видно ярлыков рабочего стола!!!Вот сверху был представлен описание после сканирования….
    Винду переустанавливать не очень то хочется!!!!Можете ещё что нибудь посоветовать!!!

    2 марта, 2009 в 10:03 дп #21627
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    ,только не видно ярлыков рабочего стола

    В смысле вообще нет иконок на рабочем столе ? Кнопка Пуск есть ?
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    21 марта, 2009 в 3:44 пп #21628
    3n1tron
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Кнопка ПУСК есть,а рабочего стола то бишь иконок нету.Хотя через проводник показывает что они находяться на рабочем столе!!!Жду рекомендаций!!!
    Проверил я через вашу программу Combofix выдало вот что:

    ComboFix 09-03-13.02 — Admin 2009-03-21 17:33:34.1 — NTFSx86
    Microsoft Windows XP Professional 5.1.2600.3.1251.1.1049.18.1023.571 [GMT 2:00]
    Running from: c:progiComboFix.exe
    AV: Антивирус Касперского *On-access scanning disabled* (Outdated)
    * Created a new restore point

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:анимэSword of the StrangerDesktop_.ini
    c:анимэWitchbladeDesktop_.ini
    c:docume~1AdminLOCALS~1Temptmp1.tmp
    c:windowssystem32uninstall.exe

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .


    Legacy_ISODRIVE


    Service_ISODrive

    ((((((((((((((((((((((((( Files Created from 2009-02-21 to 2009-03-21 )))))))))))))))))))))))))))))))
    .

    2009-03-16 14:02 . 2001-11-22 01:16 188,416 —a


    c:windowssystem32PS1MiniDrv.dll
    2009-03-16 14:02 . 2001-11-08 10:23 18,120 —a


    c:windowssystem32driversgt680x.sys
    2009-03-16 14:02 . 2001-11-21 20:12 8,032 —a


    c:windowssystem32driversPS1fw.usb
    2009-03-16 14:00 . 2009-03-16 14:00 654 —a


    c:windowsbitsetup.bak
    2009-03-16 13:59 . 2009-03-16 13:59 d


    c:windowsProfiles
    2009-03-16 13:59 . 2009-03-16 13:59
    d


    c:documents and settingsAdminWINDOWS
    2009-03-16 13:57 . 2009-03-16 13:58
    d


    c:program filesBearPaw 1200CU
    2009-03-16 13:57 . 1997-04-17 15:35 350,208 —a


    c:windowssystemLtkrn70n.dll
    2009-03-14 20:17 . 2009-03-14 20:17 2,997,872 —a


    c:windowssystem32driversappdrv01.sys
    2009-03-14 20:17 . 2009-03-14 20:17 316,816 —a


    c:windowssystem32appdrvrem01.exe
    2009-03-14 18:14 . 2009-03-14 18:14
    d


    c:program filesXvid
    2009-03-14 18:14 . 2007-06-28 18:55 77,824 —a


    c:windowssystem32xvid.ax
    2009-03-14 18:13 . 2009-03-14 18:13
    d


    c:windowssystem32AGEIA
    2009-03-14 18:13 . 2009-03-14 18:13
    d


    c:program filesAGEIA Technologies
    2009-03-14 18:13 . 2008-07-12 08:18 3,851,784 —a


    c:windowssystem32D3DX9_39.dll
    2009-03-14 18:13 . 2008-07-12 08:18 1,493,528 —a


    c:windowssystem32D3DCompiler_39.dll
    2009-03-14 18:13 . 2008-07-31 10:40 509,448 —a


    c:windowssystem32XAudio2_2.dll
    2009-03-14 18:13 . 2008-07-12 08:18 467,984 —a


    c:windowssystem32d3dx10_39.dll
    2009-03-14 18:13 . 2008-07-31 10:41 238,088 —a


    c:windowssystem32xactengine3_2.dll
    2009-03-14 18:13 . 2008-07-31 10:41 68,616 —a


    c:windowssystem32XAPOFX1_1.dll
    2009-03-14 18:03 . 2007-12-17 15:53 159,458 —a


    c:windowssystem32nvapps.nvb
    2009-03-08 19:41 . 2009-03-08 19:41
    d


    c:program filesSquareEnix
    2009-03-08 16:47 . 2009-03-15 14:30
    dr


    C:Анимэ
    2009-03-08 16:01 . 2008-10-24 15:31 9,216 —a


    c:windowssystem32driversFStarForce.sys
    2009-03-08 15:57 . 2009-03-08 15:57
    d


    c:documents and settingsAdminApplication DataDAEMON Tools Pro
    2009-03-08 15:56 . 2009-03-08 15:56
    d


    c:documents and settingsAll UsersApplication DataDAEMON Tools Lite
    2009-03-08 15:53 . 2009-03-08 15:56
    d


    c:program filesDAEMON Tools Lite
    2009-03-08 15:53 . 2009-03-08 15:57
    d


    c:documents and settingsAdminApplication DataDAEMON Tools Lite
    2009-03-01 23:09 . 2009-03-02 09:31 101,287 —a


    c:windowssystem32driversklin.dat
    2009-03-01 23:09 . 2009-03-02 09:31 89,601 —a


    c:windowssystem32driversklick.dat
    2009-03-01 23:08 . 2009-03-21 17:38
    d


    c:documents and settingsAll UsersApplication DataKaspersky Lab

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-03-21 15:39


    d


    w c:documents and settingsAdminApplication DatauTorrent
    2009-03-21 15:36 516,128 —sha-w c:windowssystem32driversfidbox2.dat
    2009-03-21 15:36 3,892 —sha-w c:windowssystem32driversfidbox2.idx
    2009-03-21 15:36 20,356 —sha-w c:windowssystem32driversfidbox.idx
    2009-03-21 15:36 2,333,216 —sha-w c:windowssystem32driversfidbox.dat
    2009-03-21 15:30


    d


    w c:program filesPunto Switcher
    2009-03-21 08:21


    d


    w c:documents and settingsAdminApplication DataMra
    2009-03-16 11:59


    d


    w c:program filesCommon FilesAdobe
    2009-03-15 14:19 201,816 —-a-w c:windowssystem32PnkBstrB.exe
    2009-03-15 14:19 137,992 —-a-w c:windowssystem32driversPnkBstrK.sys
    2009-03-15 09:45


    d


    w c:documents and settingsAdminApplication DataWildfire
    2009-03-14 16:12


    d


    w c:program filesCommon FilesWise Installation Wizard
    2009-03-14 15:56


    d


    w c:program filesGarena Hack EXP Full 3.2
    2009-03-08 18:06


    d—h—w c:program filesInstallShield Installation Information
    2009-03-08 16:02


    d


    w c:documents and settingsAdminApplication DataskypePM
    2009-03-08 16:02


    d


    w c:documents and settingsAdminApplication DataSkype
    2009-03-08 15:00


    d


    w c:program filesK-Lite Codec Pack
    2009-03-08 13:57


    d


    w c:documents and settingsAdminApplication DataDAEMON Tools
    2009-03-02 07:31 33,808 —-a-w c:windowssystem32driversklbg.sys
    2009-03-01 19:49


    d


    w c:documents and settingsAll UsersApplication DataKaspersky Lab Setup Files
    2009-02-15 19:37


    d


    w c:program filestrend micro
    2009-02-15 13:19


    d


    w c:program filesAIMP2
    2009-02-14 14:16


    d


    w c:program filesCommon FilesSkype
    2009-02-14 14:16


    d


    w c:documents and settingsAll UsersApplication DataSkype
    2009-02-14 14:16


    d


    r c:program filesSkype
    2009-02-14 13:59


    d


    w c:program filesGarena
    2009-02-01 17:07


    d


    w c:documents and settingsAdminApplication DataVentrilo
    2009-01-31 17:35


    d


    w c:program filesVentrilo
    2009-01-28 16:00


    d


    w c:documents and settingsAdminApplication DataThe Bat!
    2009-01-24 18:20


    d


    w c:program files1C
    2009-01-07 09:46 107,888 —-a-w c:windowssystem32CmdLineExt.dll
    2008-08-02 12:00 5,297,431 —-a-w c:program filesCommon Filessnp325.rar
    2008-08-02 11:12 13,288,887 —-a-w c:program filesSkype.rar
    2008-07-10 09:02 16,384 —sha-w c:windowssystem32configsystemprofileCookiesindex.dat
    2008-07-10 09:03 32,768 —sha-w c:windowssystem32configsystemprofileLocal SettingsHistoryHistory.IE5index.dat
    2008-07-10 09:03 32,768 —sha-w c:windowssystem32configsystemprofileLocal SettingsHistoryHistory.IE5MSHist012008071020080711index.dat
    2008-07-10 09:02 32,768 —sha-w c:windowssystem32configsystemprofileLocal SettingsTemporary Internet FilesContent.IE5index.dat
    .


    Sigcheck



    2008-05-20 17:54 579072 23b7d3f3f5ec8feea75ec381c71cbd5e c:windowssystem32user32.dll

    2008-05-20 17:54 952320 7a737e1453d01ff94801272f13497362 c:windowssystem32wininet.dll

    2008-05-20 17:52 361344 030dc4d48cc2b894fee2f390d8e66ad5 c:windowssystem32driverstcpip.sys

    2008-05-20 17:53 1721344 dc5d73a9809b66026231a9d49de6987f c:windowsexplorer.exe

    2008-05-20 17:53 30208 ae0db25ee10900c73d923ad5880564cf c:windowssystem32ctfmon.exe

    2008-05-20 17:55 80216 5f38b1b965527c6f5c30dedab0ab0550 c:windowssystem32wuauclt.exe
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerURLSearchHooks]
    «{83821C2B-32A8-4DD7-B6D4-44309A78E668}»= «c:program filesMail.RuAgentMradllnewmrasearch.dll» [2009-02-07 46584]

    [HKEY_CLASSES_ROOTclsid{83821c2b-32a8-4dd7-b6d4-44309a78e668}]

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096]
    «louderit.exe»=»c:program fileslouderitLouderIt.exe» [2008-02-19 41472]
    «LClock»=»c:program filesLClockLClock.exe» [2007-12-14 86016]
    «KillCopy»=»c:windowssystem32killcopy.exe» [2006-10-29 1185792]
    «H/PC Connection Agent»=»c:program filesMicrosoft ActiveSyncWCESCOMM.EXE» [2004-02-03 401491]
    «ctfmon.exe»=»c:windowssystem32ctfmon.exe» [2008-05-20 30208]
    «DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» [2008-12-29 687560]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2007-12-05 8523776]
    «NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2006-01-12 155648]
    «FixCamera»=»c:windowsFixCamera.exe» [2007-07-11 20480]
    «tsnp325″=»c:windowstsnp325.exe» [2007-04-21 270336]
    «snp325″=»c:windowsvsnp325.exe» [2007-05-10 835584]
    «MAgent»=»c:program filesMail.RuAgentMAgent.exe» [2009-02-07 5600952]
    «AVP»=»c:program filesKaspersky LabKaspersky Anti-Virus 2009avp.exe» [2009-03-02 206088]
    «NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2007-12-05 81920]
    «Adobe Reader Speed Launcher»=»c:program filesAdobeReader 9.0ReaderReader_sl.exe» [2008-06-12 34672]
    «nwiz»=»nwiz.exe» [2007-12-05 c:windowssystem32nwiz.exe]
    «RTHDCPL»=»RTHDCPL.EXE» [2008-04-10 c:windowsRTHDCPL.EXE]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-05-20 30208]
    «VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
    «IE7_011″=»shell32» [X]
    «ZZZZ2_FirstLogonSetting»=»advpack.dll» [2008-05-20 c:windowssystem32advpack.dll]
    «IE7_012″=»advpack.dll» [2008-05-20 c:windowssystem32advpack.dll]

    c:documents and settingsAdminѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є 
    uTorrent (2).lnk — c:program filesuTorrent [tfile.ru]utorrent.exe [2007-05-09 06:57:58 177152]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoSMConfigurePrograms»= 1 (0x1)

    [HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoSMConfigurePrograms»= 1 (0x1)

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversiondrivers32]
    «MSACM.CEGSM»= mobilev.acm

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
    «FirewallOverride»=dword:00000001
    «UpdatesDisableNotify»=dword:00000001
    «UpdatesOverride»=dword:00000001
    «AntiVirusDisableNotify»=dword:00000001
    «AntiVirusOverride»=dword:00000001

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringKasperskyAntiVirus]
    «DisableMonitoring»=dword:00000001

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
    «EnableFirewall»= 0 (0x0)

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «%windir%\system32\sessmgr.exe»=

    R0 klbg;Kaspersky Lab Boot Guard Driver;c:windowssystem32driversklbg.sys [2008-01-29 33808]
    R1 appdrv01;Application Driver (01);c:windowssystem32driversappdrv01.sys [2009-03-14 2997872]
    R2 nxsIO32;NextSensor Kernel I/O Driver;c:windowssystem32driversnxsIO32.sys [2008-10-10 2208]
    R2 TTFixerService;NST ToolTipFixer;c:program filesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe [2007-06-27 10240]
    R3 FStarForce;FStarForce;c:windowssystem32driversFStarForce.sys [2009-03-08 9216]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:windowssystem32driversklim5.sys [2008-04-30 24592]
    R3 SNP325;USB PC Camera (SNPSTD325);c:windowssystem32driverssnp325.sys [2008-07-10 10394624]
    S2 appdrvrem01;Application Driver Auto Removal Service (01);c:windowsSystem32appdrvrem01.exe svc —> c:windowsSystem32appdrvrem01.exe svc [?]
    S3 mirrorv3;mirrorv3;c:windowssystem32driversrminiv3.sys [2006-11-01 3328]
    S3 SKYNET;TechniSat DVB-PC TV Star PCI;c:windowssystem32driversSkyNET.sys [2008-03-27 349184]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3a25b5dd-4e96-11dd-b7eb-00138fb90998}]
    ShellAutoRuncommand — I:Autorun.exe
    .
    — — — — ORPHANS REMOVED — — — —

    HKCU-Run-RGSC — c:игрыGTA-4Rockstar Games Social ClubRGSCLauncher.exe
    HKLM-Run-SDAS — c:windowsSYSTEMTHVCDMON.EXE

    .


    Supplementary Scan


    .
    uStart Page = http://www.mail.ru
    uInternet Connection Wizard,ShellNext = hxxp://www.kornet.ru/
    uInternet Settings,ProxyOverride = *.local
    IE: &Перевести — c:program filesArsenal CompanySOCRAT InternetHTMLWSocrat.js
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2Office12EXCEL.EXE/3000
    IE: Закачать ВСЕ при помощи Download Master — c:program filesDownload Masterdmieall.htm
    IE: Закачать при помощи Download Master — c:program filesDownload Masterdmie.htm
    IE: Поиск@Mail.Ru — c:program filesMail.RuSputnikMailRuSputnik.dll/282
    IE: Словари@Mail.Ru — c:program filesMail.RuSputnikMailRuSputnik.dll/283
    IE: {{7558B7E5-7B26-4201-BEDB-00D5FF534523} — c:program filesMail.RuAgentmagent.exe
    IE: {{8DAE90AD-4583-4977-9DD4-4360F7A45C74} — c:program filesDownload Masterdmaster.exe
    IE: {{17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} — {7E1F0737-53A5-4EDC-8734-DD94B50AAF83} — c:program filesArsenal CompanySOCRAT InternetSocratInternet.dll
    IE: {{DFDC8970-FD66-4385-B8C0-835A4AA1DA00} — {A3400175-12F9-4220-83BF-A7210CA4003E} — c:program filesArsenal CompanySOCRAT InternetSocratInternet.dll
    FF — ProfilePath — c:documents and settingsAdminApplication DataMozillaFirefoxProfilesy0m63kfm.default
    FF — prefs.js: browser.search.selectedEngine — Google
    FF — prefs.js: browser.startup.homepage — hxxp://download.kanet.ru/forums/tracker.php
    FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnppl3260.dll
    FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnprpjplug.dll
    FF — plugin: c:program filesOperaACprogrampluginsnpdsplay.dll
    FF — plugin: c:program filesOperaACprogrampluginsnpmeadax.dll
    FF — plugin: c:program filesOperaACprogrampluginsnppl3260.dll
    FF — plugin: c:program filesOperaACprogrampluginsnprpjplug.dll
    FF — plugin: c:program filesOperaACprogrampluginsNPSWF32.dll
    FF — plugin: c:program filesOperaACprogrampluginsnpwmsdrm.dll
    .

    **************************************************************************

    catchme 0.3.1367 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-03-21 17:38:59
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes …

    scanning hidden autostart entries …

    scanning hidden files …

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .


    DLLs Loaded Under Running Processes



    — — — — — — — > ‘winlogon.exe'(1040)
    c:windowssystem32SETUPAPI.dll
    c:windowssystem32cscui.dll

    — — — — — — — > ‘lsass.exe'(1096)
    c:windowssystem32SETUPAPI.dll
    .


    Other Running Processes


    .
    c:windowssystem32nvsvc32.exe
    c:windowssystem32PnkBstrA.exe
    c:windowssystem32PnkBstrB.exe
    c:windowssystem32rundll32.exe
    .
    **************************************************************************
    .
    Completion time: 2009-03-21 17:41:49 — machine was rebooted
    ComboFix-quarantined-files.txt 2009-03-21 15:41:46

    Pre-Run: 21 183 422 464 байт свободно
    Post-Run: 23,060,570,112 байт свободно

    231

    25 марта, 2009 в 3:18 пп #21629
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Combofix лог выглядит нормально.

    Иконок нет вообще никаких, или только системных (Мой компьютер, Мои документы и тд) ?

    28 марта, 2009 в 2:42 пп #21630
    3n1tron
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Вообще никаких,даже стандартные Мой компьютер и Мои документы не выставляются.Хотя в Проводнике видно что на рабочем столе все иконки стоят!!!

    30 марта, 2009 в 4:00 пп #21631
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Вообще никаких,даже стандартные Мой компьютер и Мои документы не выставляются.Хотя в Проводнике видно что на рабочем столе все иконки стоят!!!

    Но панель задач и кнопку Пуск имеется ?
    Если файл сохранять на рабочий стол, то иконка появляется или нет ?

    Проверим компьютер с помощью программы которая ищет руткиты.
    Скачайте программу GMER кликнув по этой ссылке.
    Распакуйте программу на ваш рабочий стол.
    Отключите Интернет и все антивирусы.
    Запустите программу.
    В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
    Кликните по кнопке Scan.
    Когда сканирование закончится, кликните по кнопке Copy.
    Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
    Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.

    Вставьте в ваш ответ содержимое получившегося GMER лога.

    4 апреля, 2009 в 4:01 пп #21632
    3n1tron
    Participant
    • Темы:1
    • Сообщений:7
    • ☆

    Иконка не появляется на рабочем столе.А если просматривать через проводник РАБОЧИЙ стол то там эта иконка будет.
    На рабочем столе тока видно панель ПУСК.
    ПРОСКАНИРОВАЛ вашей программой и получил вот такой РЕЗУЛЬТАТ:

    7 апреля, 2009 в 4:56 пп #21633
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    В логе есть кое-что странное, но нужно больше информации.
    Проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
    Результаты сканирования вставьте в ваш ответ. И приложите свежий GMER лог.

  • Автор
    Сообщения
Просмотр 14 сообщений - с 1 по 14 (из 14 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 6 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 7 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 9 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 10 months назад
  • Замучила реклама опубликовано Марк
    5 years, 7 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 9 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 1 month назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)