Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › SOS
- This topic has 13 ответов, 2 участника, and was last updated 16 years, 1 month назад by
Admin.
-
АвторСообщения
-
30 января, 2009 в 1:38 пп #16217
У меня 2 проблемы!!!Не могу установить Касперского и ventrilo-2.1.4 мне под конец установки выдаёт ошибку,а дальше только откат установки!!!Также спам в Internet Exploere висит при каждом его посещении!!!На данный момент ни какого антивируса на компе не стоит((((
Проверил комп через прогу HijackThis.Выдал вот такой результат:Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:24:20, on 30.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesCyberLinkShared filesRichVideo.exe
C:WINDOWSsystem32rtService.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesTrend MicroHijackThisHijackThis.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://vkontakte.ru/id1824566
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
F2 — REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 — BHO: mvvlibP — {1A6F66F8-04C0-414D-881B-91B2253C5960} — C:Documents and SettingsAll UsersApplication Datamvvlib.dll
O2 — BHO: (no name) — {724d43a9-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.5.0_10binssv.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: TBSB03223 — {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} — C:Program FilesWebMoney Advisorwmadvisor.dll
O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O3 — Toolbar: &RoboForm — {724d43a0-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
O3 — Toolbar: PROMT — {892E81F6-EC63-4d13-8422-835A7A05D6EB} — C:Program FilesPRMT8PRMTIEprmtie.dll
O3 — Toolbar: DAEMON Tools Toolbar — {32099AAC-C132-4136-9E9A-4E364A424E17} — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
O4 — HKLM..Run: [Network Assistant] C:Program FilesNetwork AssistantNassi.exe
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘Default user’)
O7 — HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:WINDOWSsystem32GPhotos.scr/200
O8 — Extra context menu item: Online-словари — C:Program FilesPRMT8PRMTIEoda.htm
O8 — Extra context menu item: Автоматически определить шаблон тематики — C:Program FilesPRMT8PRMTIEaot.htm
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Заполнить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
O8 — Extra context menu item: Настроить Меню — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComCustomizeIEMenu.html
O8 — Extra context menu item: Настроить параметры перевода — C:Program FilesPRMT8PRMTIEoptions.htm
O8 — Extra context menu item: Незнакомые слова — C:Program FilesPRMT8PRMTIEinfopanel.htm
O8 — Extra context menu item: Открыть словарную статью — C:Program FilesPRMT8PRMTIEaddentry.htm
O8 — Extra context menu item: Отправить в ‘Ссылки Интернета’ — C:WINDOWSsystemsendurl.htm
O8 — Extra context menu item: Перевести — C:Program FilesPRMT8PRMTIEtranslat.htm
O8 — Extra context menu item: Перевести страницу — C:Program FilesPRMT8PRMTIEpage.htm
O8 — Extra context menu item: Поиск в Интернете — C:Program FilesPRMT8PRMTIEsearch.htm
O8 — Extra context menu item: Сохранить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
O8 — Extra context menu item: Тулбар RoboForm — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
O9 — Extra ‘Tools’ menuitem: Create Mobile Favorite… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
O9 — Extra button: Заполнить — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
O9 — Extra ‘Tools’ menuitem: Заполнить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
O9 — Extra button: Сохранить — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
O9 — Extra ‘Tools’ menuitem: Сохранить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra button: (no name) — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
O9 — Extra ‘Tools’ menuitem: Настроить параметры перевода — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
O9 — Extra button: RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
O9 — Extra ‘Tools’ menuitem: Тулбар RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
O9 — Extra ‘Tools’ menuitem: Перевести — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
O14 — IERESET.INF: START_PAGE_URL=about:blank
O16 — DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) — https://w3s.webmoney.ru/WMAcceptor.dll
O17 — HKLMSystemCCSServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
O17 — HKLMSystemCS1ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
O17 — HKLMSystemCS2ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Сервис сетевого контроля (NetCtrl) — Unknown owner — C:WINDOWSsystem32driverssmss.exe (file missing)
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared filesRichVideo.exe
O23 — Service: ruToken Service — Компания «Актив» — C:WINDOWSsystem32rtService.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) — Protection Technology (StarForce) — C:WINDOWSsystem32sfrem01.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 10304 bytesА ТАКЖЕ ЧЕРЕЗ ПРОГРАММКУ RSIT которая выдала вот это:
Logfile of random’s system information tool 1.05 (written by random/random)
Run by Администратор at 2009-01-30 15:31:22
Microsoft Windows XP Professional Service Pack 2
System drive C: has 1 GB (8%) free of 15 GB
Total RAM: 1023 MB (63% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:31:24, on 30.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesCyberLinkShared filesRichVideo.exe
C:WINDOWSsystem32rtService.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsАдминистраторРабочий столRSIT.exe
C:Program FilesTrend MicroHijackThisАдминистратор.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://vkontakte.ru/id1824566
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
F2 — REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 — BHO: mvvlibP — {1A6F66F8-04C0-414D-881B-91B2253C5960} — C:Documents and SettingsAll UsersApplication Datamvvlib.dll
O2 — BHO: (no name) — {724d43a9-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.5.0_10binssv.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: TBSB03223 — {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} — C:Program FilesWebMoney Advisorwmadvisor.dll
O3 — Toolbar: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O3 — Toolbar: &RoboForm — {724d43a0-0d85-11d4-9908-00400523e39a} — C:Program FilesSiber SystemsAI RoboFormroboform.dll
O3 — Toolbar: PROMT — {892E81F6-EC63-4d13-8422-835A7A05D6EB} — C:Program FilesPRMT8PRMTIEprmtie.dll
O3 — Toolbar: DAEMON Tools Toolbar — {32099AAC-C132-4136-9E9A-4E364A424E17} — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
O4 — HKLM..Run: [Network Assistant] C:Program FilesNetwork AssistantNassi.exe
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe (User ‘Default user’)
O7 — HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:WINDOWSsystem32GPhotos.scr/200
O8 — Extra context menu item: Online-словари — C:Program FilesPRMT8PRMTIEoda.htm
O8 — Extra context menu item: Автоматически определить шаблон тематики — C:Program FilesPRMT8PRMTIEaot.htm
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Заполнить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
O8 — Extra context menu item: Настроить Меню — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComCustomizeIEMenu.html
O8 — Extra context menu item: Настроить параметры перевода — C:Program FilesPRMT8PRMTIEoptions.htm
O8 — Extra context menu item: Незнакомые слова — C:Program FilesPRMT8PRMTIEinfopanel.htm
O8 — Extra context menu item: Открыть словарную статью — C:Program FilesPRMT8PRMTIEaddentry.htm
O8 — Extra context menu item: Отправить в ‘Ссылки Интернета’ — C:WINDOWSsystemsendurl.htm
O8 — Extra context menu item: Перевести — C:Program FilesPRMT8PRMTIEtranslat.htm
O8 — Extra context menu item: Перевести страницу — C:Program FilesPRMT8PRMTIEpage.htm
O8 — Extra context menu item: Поиск в Интернете — C:Program FilesPRMT8PRMTIEsearch.htm
O8 — Extra context menu item: Сохранить формы — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
O8 — Extra context menu item: Тулбар RoboForm — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.5.0_10binssv.dll
O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
O9 — Extra ‘Tools’ menuitem: Create Mobile Favorite… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — f:т р и н яavantgo connect1INETREPL.DLL
O9 — Extra button: Заполнить — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
O9 — Extra ‘Tools’ menuitem: Заполнить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F46} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComFillForms.html
O9 — Extra button: Сохранить — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
O9 — Extra ‘Tools’ menuitem: Сохранить формы — {320AF880-6646-11D3-ABEE-C5DBF3571F49} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComSavePass.html
O9 — Extra button: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra ‘Tools’ menuitem: WebMoney Advisor — {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — C:Program FilesWebMoney Advisorwmadvisor.dll
O9 — Extra button: (no name) — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
O9 — Extra ‘Tools’ menuitem: Настроить параметры перевода — {4034D172-4C52-49de-A6A1-E75F8F591FEC} — C:Program FilesPRMT8PRMTIEoptions.htm
O9 — Extra button: RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
O9 — Extra ‘Tools’ menuitem: Тулбар RoboForm — {724d43aa-0d85-11d4-9908-00400523e39a} — file://C:Program FilesSiber SystemsAI RoboFormRoboFormComShowToolbar.html
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
O9 — Extra ‘Tools’ menuitem: Перевести — {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} — C:Program FilesPRMT8PRMTIEprmtie5.htm
O14 — IERESET.INF: START_PAGE_URL=about:blank
O16 — DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) — https://w3s.webmoney.ru/WMAcceptor.dll
O17 — HKLMSystemCCSServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
O17 — HKLMSystemCS1ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
O17 — HKLMSystemCS2ServicesTcpip..{09C22687-06E3-4D2D-9190-1D65A55E9D47}: NameServer = 83.219.128.10 83.219.128.14
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Сервис сетевого контроля (NetCtrl) — Unknown owner — C:WINDOWSsystem32driverssmss.exe (file missing)
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared filesRichVideo.exe
O23 — Service: ruToken Service — Компания «Актив» — C:WINDOWSsystem32rtService.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) — Protection Technology (StarForce) — C:WINDOWSsystem32sfrem01.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 10370 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class — C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll [2005-09-24 63136][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1A6F66F8-04C0-414D-881B-91B2253C5960}]
WV Video Decoder — C:Documents and SettingsAll UsersApplication Datamvvlib.dll [2009-01-21 323072][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{724d43a9-0d85-11d4-9908-00400523e39a}]
C:Program FilesSiber SystemsAI RoboFormroboform.dll [2008-03-17 5722952][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class — C:Program FilesJavajre1.5.0_10binssv.dll [2006-11-09 440056][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2008-10-24 157696][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10}]
TBSB03223 Class — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-03-20 2469888][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} — WebMoney Advisor — C:Program FilesWebMoney Advisorwmadvisor.dll [2008-03-20 2469888]
{724d43a0-0d85-11d4-9908-00400523e39a} — &RoboForm — C:Program FilesSiber SystemsAI RoboFormroboform.dll [2008-03-17 5722952]
{892E81F6-EC63-4d13-8422-835A7A05D6EB} — PROMT — C:Program FilesPRMT8PRMTIEprmtie.dll [2007-03-21 749568]
{32099AAC-C132-4136-9E9A-4E364A424E17} — DAEMON Tools Toolbar — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll [2008-07-17 691656]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-26 180224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«Network Assistant»=C:Program FilesNetwork AssistantNassi.exe [][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2004-08-17 15360][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAtiMonitor]
C:WINDOWSsystem32locale.exe [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregATIPTA]
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe [2005-05-12 344064][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregavpa]
C:WINDOWSsystem32avpo.exe [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregH/PC Connection Agent]
F:т р и н яavantgo connect1WCESCOMM.EXE [2004-02-03 401491][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
C:WINDOWSsystem32Ati2evxx.dll [2006-05-03 61440][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworknm.sys]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«DisableRegistryTools»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«NoInternetOpenWith «=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«NoSMConfigurePrograms»=1
«NoFolderOptions»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Documents and SettingsАдминистраторРабочий столVolleyballVOLLEY.EXE»=»C:Documents and SettingsАдминистраторРабочий столVolleyballVOLLEY.EXE:*:Enabled:VOLLEY»
«C:Program FilesCommFortCommFort.exe»=»C:Program FilesCommFortCommFort.exe:*:Disabled:CommFort»
«C:Program FilesDC++DCPlusPlus.exe»=»C:Program FilesDC++DCPlusPlus.exe:*:Disabled:DC++»
«F:GamesCShl.exe»=»F:GamesCShl.exe:*:Disabled:Half-Life Launcher»
«C:Program FilesNetLookNetLook.exe»=»C:Program FilesNetLookNetLook.exe:*:Disabled:NetLook»
«C:Program FilesNetwork AssistantNassi.exe»=»C:Program FilesNetwork AssistantNassi.exe:*:Disabled:Network Assistant (Nassi)»
«C:Program FilesDC+++DCPlusPlus.exe»=»C:Program FilesDC+++DCPlusPlus.exe:*:Enabled:DC++»
«C:Program FilesWebMoneyWebMoney.exe»=»C:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
«F:GamesBaboViolent 2bv2.exe»=»F:GamesBaboViolent 2bv2.exe:*:Enabled:bv2»
«F:Gamesdisciipls 2Discipl2.exe»=»F:Gamesdisciipls 2Discipl2.exe:*:Enabled:Disciples II v1.1»
«C:Documents and SettingsАдминистраторРабочий столVipIpClntVipIpClnt.exe»=»C:Documents and SettingsАдминистраторРабочий столVipIpClntVipIpClnt.exe:*:Enabled:VipIpClnt»
«F:GamesВ тылу врага 2facesofwar.exe»=»F:GamesВ тылу врага 2facesofwar.exe:*:Enabled:FOW Application»
«F:GamesTHQGas Powered GamesSupreme CommanderbinSupremeCommander.exe»=»F:GamesTHQGas Powered GamesSupreme CommanderbinSupremeCommander.exe:*:Enabled:Supreme Commander»
«F:GamesTHQGas Powered GamesGPGNetGPG.Multiplayer.Client.exe»=»F:GamesTHQGas Powered GamesGPGNetGPG.Multiplayer.Client.exe:*:Enabled:GPGNet — Supreme Commander»
«F:GamesQuake3quake3.exe»=»F:GamesQuake3quake3.exe:*:Disabled:quake3»
«F:Т Р И Н ЯRA2Robot Arena 2.exe»=»F:Т Р И Н ЯRA2Robot Arena 2.exe:*:Disabled:Robot Arena 2»
«C:Program FilesuTorrentutorrent.exe»=»C:Program FilesuTorrentutorrent.exe:*:Enabled:µTorrent»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{04b2b50e-c5e1-11dc-9d8e-000b6a59364a}]
shellAutoRuncommand — D:80avp08.com
shellexplorecommand — D:80avp08.com
shellopencommand — D:80avp08.com[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{05996baf-fe08-11dc-9e3f-000b6a59364a}]
shellAutoRuncommand — E:LaunchU3.exe -a[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0f496b71-a8a2-11dc-9d37-000b6a59364a}]
shellAutoRuncommand — D:gumkrhf.bat
shellexplorecommand — D:gumkrhf.bat
shellopencommand — D:gumkrhf.bat[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1a5a92fe-4229-11dd-90f8-000b6a59364a}]
shellAutoRuncommand — usbcash.exe
shellexplorecommand — usbcash.exe
shellopencommand — usbcash.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1b629084-7f2a-11dd-9179-000b6a59364a}]
shellAutoRuncommand — E:usbcash.exe
shellexplorecommand — E:usbcash.exe
shellopencommand — E:usbcash.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{91c8a090-c280-11dc-9d80-000b6a59364a}]
shellAutoRuncommand — D:
shellopencommand — rundll32.exe .\aprmgr.dll,InstallM[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{99ec1998-cd87-11dc-9da1-000b6a59364a}]
shellAutoRuncommand — E:USBNB.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9e11689c-816c-11dd-917f-000b6a59364a}]
shellAutoRuncommand — E:System_Cachelocale.exe
shellexplorecommand — E:System_Cachelocale.exe
shellopencommand — E:System_Cachelocale.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d58eae47-8948-11dd-9192-000b6a59364a}]
shellAutoRuncommand — E:System_Cachelocale.exe
shellexplorecommand — E:System_Cachelocale.exe
shellopencommand — E:System_Cachelocale.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d90190ce-c5c6-11dc-9d8e-000b6a59364a}]
shellAutoRuncommand — D:d.com
shellexplorecommand — D:d.com
shellopencommand — D:d.com======File associations======
.txt — open — Notepad.exe %1
======List of files/folders created in the last 3 months======
2009-01-30 15:31:22 —-D—- C:rsit
2009-01-30 15:03:56 —-D—- C:Program FilesTrend Micro
2009-01-30 04:45:53 —-D—- C:Program FilesCommon FilesWise Installation Wizard
2009-01-29 18:52:41 —-D—- C:Documents and SettingsАдминистраторApplication DataPGP
2009-01-24 16:28:21 —-D—- C:Documents and SettingsАдминистраторApplication DataVentrilo
2009-01-24 12:52:02 —-D—- C:Documents and SettingsАдминистраторApplication Datateamspeak2
2009-01-21 00:34:11 —-A—- C:Documents and SettingsAll UsersApplication Datamvvlib.dll
2009-01-21 00:28:21 —-A—- C:WINDOWSsystem32stu2.exe
2009-01-14 15:10:11 —-D—- C:WINDOWSsystem32IOSUBSYS
2008-12-27 02:26:41 —-D—- C:Documents and SettingsАдминистраторApplication DataskypePM
2008-12-27 02:26:06 —-D—- C:Program FilesCommon FilesSkype
2008-12-23 21:54:25 —-D—- C:Documents and SettingsAll UsersApplication DataNokia
2008-12-23 21:54:12 —-D—- C:Program FilesCommon FilesNokia
2008-12-23 21:51:41 —-D—- C:Documents and SettingsАдминистраторApplication DataNokia Multimedia Player
2008-12-23 21:49:48 —-D—- C:Documents and SettingsАдминистраторApplication DataNSeries
2008-12-23 21:24:52 —-D—- C:Documents and SettingsAll UsersApplication DataPC Suite
2008-12-23 21:24:34 —-D—- C:Documents and SettingsАдминистраторApplication DataNokia
2008-12-23 21:23:45 —-D—- C:WINDOWSDownloaded Installations
2008-12-23 21:04:44 —-D—- C:Program FilesCommon FilesPCSuite
2008-12-23 21:04:15 —-D—- C:Program FilesDIFX
2008-12-23 21:04:10 —-D—- C:Documents and SettingsАдминистраторApplication DataPC Suite
2008-12-23 21:03:55 —-D—- C:Program FilesPC Connectivity Solution
2008-12-23 21:03:25 —-DC—- C:WINDOWSsystem32DRVSTORE
2008-12-23 21:03:25 —-A—- C:WINDOWSsystem32nmwcdcocls.dll
2008-12-23 21:03:06 —-A—- C:WINDOWSsystem32nmwcdcls.dll
2008-12-23 21:03:04 —-D—- C:Program FilesNokia
2008-12-23 02:36:37 —-A—- C:WINDOWSSierra.ini
2008-12-11 22:28:47 —-A—- C:WINDOWSModemLog_SoftV92 Data Fax Modem.txt
2008-12-11 03:17:12 —-D—- C:Documents and SettingsАдминистраторApplication DataSkype
2008-12-11 03:16:33 —-D—- C:Program FilesSkype
2008-12-10 22:39:19 —-D—- C:Program FilesWebMoney Agent
2008-12-10 18:03:37 —-D—- C:Documents and SettingsАдминистраторApplication DataCommFort
2008-12-10 18:01:24 —-D—- C:Program FilesCommFort4
2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32rmoc3260.dll
2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32pndx5032.dll
2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32pndx5016.dll
2008-12-01 20:09:18 —-A—- C:WINDOWSsystem32pncrt.dll
2008-12-01 20:09:16 —-A—- C:WINDOWSavisplitter.ini
2008-12-01 20:09:13 —-A—- C:WINDOWSsystem32yv12vfw.dll
2008-12-01 20:09:12 —-A—- C:WINDOWSsystem32xvidvfw.dll
2008-12-01 20:09:12 —-A—- C:WINDOWSsystem32xvidcore.dll
2008-12-01 20:09:11 —-A—- C:WINDOWSsystem32qt-dx331.dll
2008-12-01 20:09:11 —-A—- C:WINDOWSsystem32dpl100.dll
2008-12-01 20:09:11 —-A—- C:WINDOWSsystem32divx.dll
2008-12-01 20:09:09 —-A—- C:WINDOWSsystem32ff_vfw.dll.manifest
2008-12-01 20:09:09 —-A—- C:WINDOWSsystem32ff_vfw.dll
2008-12-01 20:09:06 —-D—- C:Program FilesK-Lite Codec Pack
2008-12-01 20:09:06 —-D—- C:Documents and SettingsАдминистраторApplication DataReal
2008-12-01 20:09:06 —-D—- C:Documents and SettingsAll UsersApplication DataReal
2008-11-26 13:57:05 —-D—- C:Documents and SettingsAll UsersApplication Data2DBoy======List of files/folders modified in the last 3 months======
2009-01-30 15:31:11 —-D—- C:Temp
2009-01-30 15:12:05 —-RD—- C:Program Files
2009-01-30 15:12:04 —-SHD—- C:WINDOWSInstaller
2009-01-30 14:48:55 —-D—- C:WINDOWSPrefetch
2009-01-30 14:40:48 —-D—- C:Program FilesMozilla Firefox
2009-01-30 14:34:13 —-A—- C:WINDOWSSchedLgU.Txt
2009-01-30 04:45:53 —-D—- C:Program FilesCommon Files
2009-01-30 04:45:25 —-D—- C:WINDOWS
2009-01-29 20:13:23 —-D—- C:Program FilesAIMP2
2009-01-29 18:52:38 —-D—- C:WINDOWSsystem32
2009-01-29 14:36:43 —-D—- C:WINDOWSsystem32CatRoot2
2009-01-29 03:51:31 —-D—- C:Documents and SettingsАдминистраторApplication DatauTorrent
2009-01-27 19:16:46 —-D—- C:Documents and SettingsАдминистраторApplication DataMozilla
2009-01-27 11:08:25 —-D—- C:WINDOWSsystem32drivers
2009-01-27 11:08:18 —-D—- C:WINDOWSTemp
2009-01-27 11:08:17 —-RSD—- C:WINDOWSassembly
2009-01-27 11:07:56 —-D—- C:WINDOWSsystem32DirectX
2009-01-26 00:42:06 —-SD—- C:Documents and SettingsАдминистраторApplication DataMicrosoft
2009-01-25 11:43:21 —-HD—- C:WINDOWSinf
2009-01-25 11:43:13 —-D—- C:Program FilesKaspersky Lab
2009-01-24 01:30:45 —-D—- C:Program FilesNetwork Assistant
2009-01-24 01:30:45 —-D—- C:Documents and SettingsАдминистраторApplication DataGracebyte Software
2009-01-21 23:56:57 —-D—- C:Program FilesDC+++
2009-01-21 13:12:31 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab Setup Files
2009-01-21 00:28:17 —-A—- C:WINDOWSsystem32userinit.exe
2009-01-18 23:05:53 —-D—- C:Program FilesGabest
2009-01-14 22:31:03 —-D—- C:Program FilesGoogle
2009-01-14 17:26:41 —-D—- C:Program FilesHidden Administrator
2009-01-14 17:26:27 —-D—- C:Program FilesEset
2009-01-14 17:24:45 —-D—- C:Program FilesCommon FilesBorland Shared
2008-12-29 04:43:50 —-D—- C:WINDOWSMinidump
2008-12-23 21:55:14 —-D—- C:WINDOWSWinSxS
2008-12-18 23:03:36 —-RSHD—- C:System_Cache
2008-12-16 20:34:41 —-D—- C:WINDOWSsystem32Macromed
2008-12-16 03:48:47 —-SD—- C:WINDOWSDownloaded Program Files
2008-12-15 19:31:39 —-D—- C:Program FilesOpera
2008-12-15 19:31:04 —-D—- C:Program FilesDownload Master
2008-12-12 07:20:33 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
2008-12-11 03:16:38 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
2008-12-10 22:40:00 —-D—- C:Documents and SettingsАдминистраторApplication DataWebMoney
2008-12-10 22:39:20 —-D—- C:Program FilesWebMoney
2008-11-02 22:43:50 —-A—- C:WINDOWSmdm.ini======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
R1 Tcpip6;Драйвер протокола IPv6 (Microsoft); C:WINDOWSsystem32DRIVERStcpip6.sys [2006-12-21 225664]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2004-08-04 11868]
R2 nxsIO32;NextSensor Kernel I/O Driver; ??C:WINDOWSSystem32DRIVERSnxsIO32.sys []
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2006-12-04 62336]
R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2006-05-03 1540608]
R3 cmuda;C-Media WDM Audio Interface; C:WINDOWSsystem32driverscmuda.sys [2004-01-08 812416]
R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-10-20 9600]
R3 HSF_DP;HSF_DP; C:WINDOWSsystem32DRIVERSHSFDPSP2.sys [2004-08-04 1041536]
R3 HSFHWBS2;HSFHWBS2; C:WINDOWSsystem32DRIVERSHSFBS2S2.sys [2004-08-04 220032]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2006-12-21 12160]
R3 RTIFDH;RTIFDH; C:WINDOWSsystem32DRIVERSrtIFDH.sys [2007-03-23 12800]
R3 rtl8139;Realtek RTL8139/810x Family Fast Ethernet NIC NT Driver; C:WINDOWSsystem32DRIVERSR8139n51.SYS [2002-06-13 45568]
R3 tunmp;Драйвер адаптера минипорта Microsoft Tun; C:WINDOWSsystem32DRIVERStunmp.sys [2006-12-21 12416]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2006-12-21 30208]
R3 usbhub;Драйвер стандартного концентратора USB (Microsoft); C:WINDOWSsystem32DRIVERSusbhub.sys [2006-12-21 59264]
R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-03 26496]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2006-12-21 20608]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSFCXTS2.sys [2004-08-04 685056]
S2 npkcrypt;npkcrypt; ??F:GamesLineage IIsystemnpkcrypt.sys []
S3 ac97intc;Intel(r) 82801 служба установки аудиодрайвера (WDM); C:WINDOWSsystem32driversac97intc.sys [2001-08-17 96256]
S3 aeqwajpk;aeqwajpk; C:WINDOWSsystem32driversaeqwajpk.sys []
S3 cglptnt;cglptnt; ??C:Program FilesTotal Commandercglptnt.sys []
S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversnmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversnmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:WINDOWSsystem32driversnmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:WINDOWSsystem32driversnmwcdcm.sys [2007-02-22 12288]
S3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtnicxp.sys [2006-06-16 83968]
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:WINDOWSsystem32DRIVERSwceusbsh.sys [2003-12-22 104064]
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 6to4;Служба поддержки IPv6; C:WINDOWSsystem32svchost.exe [2004-08-17 14336]
R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2006-05-03 413696]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:Program FilesCyberLinkShared filesRichVideo.exe [2005-08-08 167936]
R2 ruToken Service;ruToken Service; C:WINDOWSsystem32rtService.exe [2007-06-07 106496]
S2 ATI Smart;ATI Smart; C:WINDOWSsystem32ati2sgag.exe [2005-05-12 516096]
S2 NetCtrl;Сервис сетевого контроля; C:WINDOWSsystem32driverssmss.exe []
S2 sfrem01;SF FrontLine Drivers Auto Removal (v1); C:WINDOWSsystem32sfrem01.exe [2006-07-05 358008]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe [2006-10-20 36864]
S3 gusvc;Google Updater Service; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2008-03-17 138680]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2006-10-30 741376]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-02-08 212480]
S3 usprserv;User Privilege Service; C:WINDOWSSystem32svchost.exe [2004-08-17 14336]
S4 InterBaseGuardian;InterBase Guardian; C:Program FilesBorlandInterBasebinibguard.exe [2001-11-29 32768]
S4 InterBaseServer;InterBase Server; C:Program FilesBorlandInterBasebinibserver.exe [2001-11-29 1769472]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2006-10-30 122880]
EOF
И ВОТ ЭТО:
info.txt logfile of random’s system information tool 1.05 2009-01-30 15:31:30
======Uninstall list======
«В тылу врага 2″ (Только Удаление)—>»F:GamesВ тылу врага 2unins000.exe»
«Дальнобойщики: транспортная компания»—>»F:GamesДальнобойщики — транспортная компанияunins000.exe»
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
µTorrent—>»C:Program FilesuTorrentuninstall.exe»
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 9 ActiveX—>C:WINDOWSsystem32MacromedFlashFlashUtil9b.exe -uninstallDelete
Adobe Flash Player Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Reader 7.0.5 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A70500000002}
AIMP2—>C:Program FilesAIMP2UnInstall.exe
ArtMoney Pro v7.13 (SPB)—>»F:Т Р И Н ЯArtMoneyProuninstall.exe»
ATI — Software Uninstall Utility—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
ATI Control Panel—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{0BEDBD4E-2D34-47B5-9973-57E62B29307C}setup.exe»
ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Auto Gordian Knot 1.60—>C:Program FilesAutoGKuninst.exe
AviSynth 2.5—>»C:Program FilesAviSynth 2.5Uninstall.exe»
Canon i250—>C:WINDOWSsystem32CNMCP50.exe «-PRINTERNAMECanon i250» «-HELPERDLLC:BJPrinterCNMWINDOWSCanon i250 InstallerInst2cnmis.dll» «-RCDLLC:BJPrinterCNMWINDOWSCanon i250 InstallerInst2cnmi0419.dll»
C-Media 3D Audio—>C:WINDOWSCMIUnInstall.exe
Command and Conquer Generals—>F:GamesCCGENE~1UNWISE.EXE F:GamesCCGENE~1INSTALL.LOG
CommFort 4.02—>»C:Program FilesCommFort4unins000.exe»
ConnectionServices—>»C:Program FilesConnectionServicesUninstall.exe»
Counter Strike 1.6 V34—>»F:GamesCounter-strikeuninstall.exe»
DAEMON Tools Toolbar—>C:Program FilesDAEMON Tools Toolbaruninst.exe
DC++ 0.674—>»C:Program FilesDC+++uninstall.exe»
Download Master version 5.5.7.1145—>»C:Program FilesDownload Masterunins000.exe»
Empire Earth — Art Of Conquest—>F:GamesEMPIRE~1UNWISE.EXE F:GamesEMPIRE~1INSTALL.LOG
EZ Memo Booster 1.15.20—>»C:Program FilesEZ Memo Boosterunins000.exe»
GameSpy Arcade—>C:PROGRA~1GAMESP~1UNWISE.EXE C:PROGRA~1GAMESP~1INSTALL.LOG
Garena—>C:Program FilesInstallShield Installation Information{89C89156-A70F-4C6D-9CAE-2EA71F1396FE}setup.exe -runfromtemp -l0x0019 -removeonly
Google Планета Земля—>MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
GPGNet—>MsiExec.exe /I{C194D333-B84A-4BB7-B35E-060732D98DC4}
Hide Folders XP 2.9.5 for Windows XP/Vista—>C:Program FilesHide Folders XP 2hfxpcp.exe /u
HijackThis 2.0.2—>»C:Program FilesTrend MicroHijackThisHijackThis.exe» /uninstall
InterBase 6.5—>C:Program FilesBorlandInterBaseibuninst.exe
iPAQ WebReg—>MsiExec.exe /I{D37C6152-89DF-4D29-83CF-666200D5F398}
J2SE Runtime Environment 5.0 Update 10—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
K-Lite Mega Codec Pack 4.1.7—>»C:Program FilesK-Lite Codec Packunins000.exe»
KurbetSoft NetLook v2.3 (remove only)—>»C:Program FilesNetLookUninstall.exe»
L&H TTS3000 Deutsch—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSGED.inf, Uninstall
L&H TTS3000 Espaсol—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSSPE.inf, Uninstall
L&H TTS3000 Franзais—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSFRF.inf, Uninstall
L&H TTS3000 Italiano—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSITI.inf, Uninstall
L&H TTS3000 Russian—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSRUR.inf, Uninstall
Lernout & Hauspie TruVoice American English TTS Engine—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFtv_enua.inf, Uninstall
Light Alloy 4.1—>C:Program FilesLight Alloyuninst.exe
Microsoft .NET Framework 1.1 Hotfix (KB886903)—>»C:WINDOWSMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WINDOWSMicrosoft.NETFrameworkv1.1.4322UpdatesM886903M886903Uninstall.msp»
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
Microsoft .NET Framework 3.0—>C:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0setup.exe
Microsoft .NET Framework 3.0—>MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
Microsoft ActiveSync 3.7—>»C:WINDOWSISUNINST.EXE» -f»f:т р и н яavantgo connect1DeIsL1.isu» -c»f:т р и н яavantgo connect1ceuninst.dll»
Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Visual Studio 6.0 Enterprise Edition—>»C:Program FilesMicrosoft Visual StudioCommonSetup1033Setup.exe»
Microsoft VM for Java—>RunDll32 advpack.dll,LaunchINFSection java.inf,UnInstall
Microsoft Web Publishing Wizard 1.53—>RunDll32 ADVPACK.DLL,LaunchINFSection C:WINDOWSINFwpie3x86.inf,WebPostUninstall
Monopoly by Parker Brothers—>F:EB94~1MONOPO~1MONOPO~1UNWISE.EXE /U F:EB94~1MONOPO~1MONOPO~1INSTALL.LOG
Mozilla Firefox (3.0.5)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 6.0 Parser (KB925673)—>MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Nokia Connectivity Cable Driver—>MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
Nokia Lifeblog 2.5—>MsiExec.exe /I{E94603CA-2996-4154-8EE2-A5FCD4BFB500}
Nokia MTP driver—>MsiExec.exe /I{6D3A2A6C-59CD-4A6D-9516-0A34C393ED95}
Nokia NSeries Application Installer—>MsiExec.exe /I{FD349381-D79C-4E5C-8980-015DFFB962D5}
Nokia NSeries Content Copier—>MsiExec.exe /X{F779EC8D-6703-4C4A-817C-37B07898E647}
Nokia NSeries Multimedia Player—>MsiExec.exe /I{FA25FAF6-3097-43C9-BBB2-A77CE8AF1881}
Nokia NSeries Music Manager—>MsiExec.exe /I{F89E5AD8-AE47-49B5-B9F9-C498791E6255}
Nokia NSeries One Touch Access—>MsiExec.exe /I{F4EE8763-EAA8-4BC1-8594-8501F5F00414}
Nokia NSeries System Utilities—>MsiExec.exe /X{96E94E18-54D6-42C1-8FC4-24DACEDC3395}
Nokia Software Launcher—>MsiExec.exe /I{A8C856AD-63CD-4613-AA29-E6C85607EA06}
Nokia Software Updater—>MsiExec.exe /X{3186AEAE-E104-424D-9152-1BF6A4404758}
Notepad++—>C:Program FilesNotepad++uninstall.exe
Opera 9.26—>MsiExec.exe /X{1E261C44-C1EF-4732-A503-9F13248F5F5C}
PC Connectivity Solution—>MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
Perfect World 1.3.4.2265—>»F:GamesPerfect Worldunins000.exe»
Personal Passworder 3.9.5—>»C:Program FilesPersonal Passworderunins000.exe»
Picasa 3—>»C:Program FilesGooglePicasa3Uninstall.exe»
PicJet Studio 2.6—>»C:Program FilesPicJet Studio 2.6unins000.exe»
PowerDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
PROMT Expert 8 Giant Try-Buy—>MsiExec.exe /I{A4F761F7-FBC8-49BF-BC37-15550C3EAA85}
RTLSetup for Realtek RTL8139/810x Family NIC 3.00—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{97AA0C55-AFAD-4126-B21C-F1318FB6DADA}Setup.exe» -l0x9 REMOVE
Rutoken Drivers—>MsiExec.exe /X{2BB653C5-A468-4E62-886B-CD2917EA61F6}
ruToken Plugin for WebMoney Keeper Classic—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyrutoken_install.log» -u
Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
Stronghold Crusader—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{8C3727F2-8E37-49E4-820C-03B1677F53B6}setup.exe» -l0x19
Supreme Commander—>C:Program FilesInstallShield Installation Information{25A1E6A4-2DBD-4AC0-8650-8EA9A45B183D}setup.exe -runfromtemp -l0x0019 -removeonly
WebMoney Advisor—>regsvr32 /u /s «C:Program FilesWebMoney Advisortbu06816wmadvisor.dll»
WebMoney Advisor—>regsvr32 /u /s «C:Program FilesWebMoney Advisorwmadvisor.dll»
WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
WebMoney Keeper Classic 3.6.0.6—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
Winamp (remove only)—>C:Program FilesWinampUninstWA.exe
Windows Communication Foundation—>MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Driver Package — Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33Epccswpddriver.inf
Windows Imaging Component—>»C:WINDOWS$NtUninstallWIC$spuninstspuninst.exe»
Windows Internet Explorer 7—>»C:WINDOWSie7spuninstspuninst.exe»
Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation—>MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
XnView 1.90—>»C:Program FilesXnViewunins000.exe»
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Робин Гуд. Легенда Шервуда—>C:WINDOWSIsUn0419.exe -f»f:gamesРобин Гуд. Легенда ШервудаUninst.isu»
Русификатор Teamspeak 2 Client (RC2) v2.0.32.60—>F:Т Р И Н ЯTeamspeak2_RC2uninstall.exe
Русская рыбалка 1.6—>F:GamesRussian Fishing 1.6Uninstall.exe
Сократ Персональный 4.1—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9CD789E2-B7CE-11D5-B7E9-00A0C9449F99}setup.exe»
Хэнк в поисках сокровищ—>»F:GamesХэнк в поисках сокровищunins000.exe»System event log
Computer Name: ROSTIK
Event Code: 7
Message: Неверный блок на устройстве DeviceHarddisk0D.Record Number: 58274
Source Name: Disk
Time Written: 20090124181003.000000+120
Event Type: ошибка
User:Computer Name: ROSTIK
Event Code: 7
Message: Неверный блок на устройстве DeviceHarddisk0D.Record Number: 58273
Source Name: Disk
Time Written: 20090124181002.000000+120
Event Type: ошибка
User:Computer Name: ROSTIK
Event Code: 7
Message: Неверный блок на устройстве DeviceHarddisk0D.Record Number: 58272
Source Name: Disk
Time Written: 20090124181000.000000+120
Event Type: ошибка
User:Computer Name: ROSTIK
Event Code: 7
Message: Неверный блок на устройстве DeviceHarddisk0D.Record Number: 58271
Source Name: Disk
Time Written: 20090124180959.000000+120
Event Type: ошибка
User:Computer Name: ROSTIK
Event Code: 7
Message: Неверный блок на устройстве DeviceHarddisk0D.Record Number: 58270
Source Name: Disk
Time Written: 20090124180748.000000+120
Event Type: ошибка
User:Application event log
Computer Name: ROSTIK
Event Code: 1517
Message: Реестр пользователя ROSTIKАдминистратор был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.Возможная причина — службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
Record Number: 5
Source Name: Userenv
Time Written: 20081226135719.000000+120
Event Type: предупреждение
User: NT AUTHORITYSYSTEMComputer Name: ROSTIK
Event Code: 0
Message:
Record Number: 4
Source Name: ServiceLayer
Time Written: 20081225202151.000000+120
Event Type: информация
User:Computer Name: ROSTIK
Event Code: 0
Message:
Record Number: 3
Source Name: ruToken Service
Time Written: 20081225202118.000000+120
Event Type: информация
User:Computer Name: ROSTIK
Event Code: 0
Message:
Record Number: 2
Source Name: RichVideo
Time Written: 20081225202118.000000+120
Event Type: информация
User:Computer Name: ROSTIK
Event Code: 105
Message: The service was started.Record Number: 1
Source Name: ATI Smart
Time Written: 20081225202116.000000+120
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=C:Program FilesPC Connectivity Solution;C:Inprisevbrokerbin;C:PROGRA~1BorlandCBUILD~1Bin;C:PROGRA~1BorlandCBUILD~1ProjectsBpl;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesATI TechnologiesATI Control Panel
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 2 Stepping 9, GenuineIntel
«PROCESSOR_REVISION»=0209
«NUMBER_OF_PROCESSORS»=1
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemDrive%Temp
«TMP»=%SystemDrive%Temp
EOF
Пожалуйста помогите в сложившийся ситуации…..
30 января, 2009 в 4:42 пп #21621Здравствуйте, добро пожаловать на Spyware-ru форум.
Судя по RSIT логу ваш компьютер заражён autorun.inf трояном.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов. Скачайте и запустите Flash_Disinfector, не забудьте при этом по требованию программы вставить ваш флэш диск или подключить другие внешние устройства хранения информации.Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку:F2 - REG:system.ini: UserInit=C:WINDOWSSystem32userinit.exe
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите программу и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:services
NetCtrl
usprserv
:reg
[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1A6F66F8-04C0-414D-881B-91B2253C5960}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"Network Assistant"=-
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAtiMonitor]
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregavpa]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{04b2b50e-c5e1-11dc-9d8e-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{05996baf-fe08-11dc-9e3f-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0f496b71-a8a2-11dc-9d37-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1a5a92fe-4229-11dd-90f8-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1b629084-7f2a-11dd-9179-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{91c8a090-c280-11dc-9d80-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{99ec1998-cd87-11dc-9da1-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9e11689c-816c-11dd-917f-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d58eae47-8948-11dd-9192-000b6a59364a}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d90190ce-c5c6-11dc-9d8e-000b6a59364a}]
:files
C:Documents and SettingsAll UsersApplication Datamvvlib.dll
C:WINDOWSsystem32driverssmss.exe
C:WINDOWSsystem32locale.exe
C:WINDOWSsystem32avpo.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог, вставьте его в ваш ответ.
Так же приложите к вашему ответу свежий RSIT лог.31 января, 2009 в 5:34 пп #21622Спасибо большое помогло!!!
А можете ещё помочь пожалуйста….У Брата на компе уже 3 месяц не видно рабочего стола…
Панель задач имеется,а вот вместо рабочего стола стоит тока Фоновая картинка и всё.Что делать подскажите???
А то Брат сопротивляется переустановке Винды!!!1 февраля, 2009 в 2:00 пп #21623Для начала решим вопрос с вашим компьютером.
Пожалуйста просканируйте ваш компьютер программой RSIT снова и результирующий лог вставьте в ваше следующее сообщение.15 февраля, 2009 в 7:40 пп #21624LOG.TXT выдал вот это :
Logfile of random’s system information tool 1.05 (written by random/random)
Run by Admin at 2009-02-15 21:37:30
Microsoft Windows XP Professional Service Pack 3
System drive C: has 85 GB (36%) free of 238 GB
Total RAM: 1023 MB (54% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:54, on 15.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20772)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
C:WINDOWSFixCamera.exe
C:WINDOWSvsnp325.exe
C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
C:Program FilesVistaDriveIconVistaDrv.exe
C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesOperaACopera.exe
C:РАЗНОЕRSIT.exe
C:Program Filestrend microAdmin.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.kornet.ru/
R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [SDAS] C:WINDOWSSYSTEMTHVCDMON.EXE
O4 — HKLM..Run: [FixCamera] C:WINDOWSFixCamera.exe
O4 — HKLM..Run: [tsnp325] C:WINDOWStsnp325.exe
O4 — HKLM..Run: [snp325] C:WINDOWSvsnp325.exe
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe»
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
O4 — HKCU..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe
O4 — HKCU..Run: [louderit.exe] C:Program FileslouderitLouderIt.exe
O4 — HKCU..Run: [LClock] C:Program FilesLClockLClock.exe
O4 — HKCU..Run: [KillCopy] «C:WINDOWSsystem32killcopy.exe» /kcresume /startup
O4 — HKCU..Run: [H/PC Connection Agent] «C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE»
O4 — HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [RGSC] C:игрыGTA-4Rockstar Games Social ClubRGSCLauncher.exe /silent
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — HKUS.DEFAULT..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘Default user’)
O4 — Startup: uTorrent (2).lnk = C:Program FilesuTorrent [tfile.ru]utorrent.exe
O8 — Extra context menu item: &Перевести — C:Program FilesArsenal CompanySOCRAT InternetHTMLWSocrat.js
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky LabKaspersky Internet Security 2009ie_banner_deny.htm
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Поиск@Mail.Ru — res://C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll/282
O8 — Extra context menu item: Словари@Mail.Ru — res://C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll/283
O9 — Extra button: (no name) — DctMapping — (no file)
O9 — Extra button: СОКРАТ Интернет 3.0 — {17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
O9 — Extra button: Cтатистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Internet Security 2009SCIEPlgn.dll
O9 — Extra button: Create Mobile Favorite — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — C:Program FilesMicrosoft ActiveSyncINETREPL.DLL
O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:Program FilesMicrosoft ActiveSyncINETREPL.DLL
O9 — Extra ‘Tools’ menuitem: Create Mobile Favorite… — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:Program FilesMicrosoft ActiveSyncINETREPL.DLL
O9 — Extra button: Настройки СОКРАТ Интернет 3.0 — {71F65890-5ED6-11d4-9665-00E02962D81A} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternetT.dll
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 — Extra button: Перевести страницу — {DFDC8970-FD66-4385-B8C0-835A4AA1DA00} — C:Program FilesArsenal CompanySOCRAT InternetSocratInternet.dll
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O20 — AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~2mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~2mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~2adialhk.dll,C:PROGRA~1KASPER~1KASPER~2kloehk.dll
O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: PnkBstrA — Unknown owner — C:WINDOWSsystem32PnkBstrA.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: NST ToolTipFixer (TTFixerService) — NeoSmart Technologies — C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 10432 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Internet Security 2009ievkbd.dll [2008-07-29 62728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll [2009-02-07 676704][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2007-07-20 152064][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMRSptnk2_0_1_54.dll [2009-02-07 676704][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2007-12-05 8523776]
«nwiz»=nwiz.exe /install []
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2007-12-05 81920]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2008-04-10 16861184]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2006-01-12 155648]
«SDAS»=C:WINDOWSSYSTEMTHVCDMON.EXE []
«FixCamera»=C:WINDOWSFixCamera.exe [2007-07-11 20480]
«tsnp325″=C:WINDOWStsnp325.exe [2007-04-21 270336]
«snp325″=C:WINDOWSvsnp325.exe [2007-05-10 835584]
«AVP»=C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
«MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-02-07 5600952][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2008-01-02 132096]
«Punto Switcher»=C:Program FilesPunto Switcherps.exe [2007-11-14 201728]
«louderit.exe»=C:Program FileslouderitLouderIt.exe [2008-02-19 41472]
«LClock»=C:Program FilesLClockLClock.exe [2007-12-14 86016]
«KillCopy»=C:WINDOWSsystem32killcopy.exe [2006-10-29 1185792]
«H/PC Connection Agent»=C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE [2004-02-03 401491]
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-05-20 30208]
«RGSC»=C:игрыGTA-4Rockstar Games Social ClubRGSCLauncher.exe /silent []C:Documents and SettingsAdminГлавное менюПрограммыАвтозагрузка
uTorrent (2).lnk — C:Program FilesuTorrent [tfile.ru]utorrent.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»C:PROGRA~1KASPER~1KASPER~2mzvkbd.dll,C:PROGRA~1KASPER~1KASPER~2mzvkbd3.dll,C:PROGRA~1KASPER~1KASPER~2adialhk.dll,C:PROGRA~1KASPER~1KASPER~2kloehk.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
C:WINDOWSsystem32klogon.dll [2008-07-29 218376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2008-03-02 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«NoSharedDocuments»=1
«NoSMConfigurePrograms»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3a25b5dd-4e96-11dd-b7eb-00138fb90998}]
shellAutoRuncommand — I:Autorun.exe======File associations======
.js — edit —
.js — open —======List of files/folders created in the last 3 months======
2009-02-15 21:37:31 —-D—- C:Program Filestrend micro
2009-02-15 21:37:30 —-D—- C:rsit
2009-02-14 16:24:51 —-D—- C:Documents and SettingsAdminApplication DataSkype
2009-02-14 16:16:31 —-D—- C:Program FilesCommon FilesSkype
2009-02-14 16:16:28 —-RD—- C:Program FilesSkype
2009-02-14 16:01:53 —-D—- C:Program FilesGarena Hack EXP Full 3.2
2009-01-31 19:38:32 —-D—- C:Documents and SettingsAdminApplication DataVentrilo
2009-01-31 19:35:09 —-D—- C:Program FilesVentrilo
2009-01-31 19:34:51 —-D—- C:Program FilesCommon FilesWise Installation Wizard
2009-01-24 20:20:51 —-D—- C:Program Files1C
2009-01-07 11:47:32 —-RHD—- C:Documents and SettingsAdminApplication DataSecuROM
2009-01-07 11:46:48 —-A—- C:WINDOWSsystem32CmdLineExt.dll
2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32XAudio2_1.dll
2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32XAPOFX1_0.dll
2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32xactengine3_1.dll
2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32X3DAudio1_4.dll
2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32d3dx10_38.dll
2009-01-07 11:41:28 —-A—- C:WINDOWSsystem32D3DCompiler_38.dll
2009-01-07 11:41:27 —-A—- C:WINDOWSsystem32D3DX9_38.dll
2009-01-07 11:41:01 —-D—- C:WINDOWSLogs
2009-01-07 11:40:11 —-D—- C:WINDOWSsystem32xlive
2009-01-07 11:40:10 —-D—- C:Program FilesMicrosoft Games for Windows — LIVE
2009-01-05 22:13:31 —-D—- C:Program FilesCommon FilesEZB Systems
2009-01-02 14:01:56 —-D—- C:Documents and SettingsAdminApplication DataskypePM
2009-01-02 14:01:30 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
2008-12-30 17:00:42 —-D—- C:Documents and SettingsAll UsersApplication Data2DBoy
2008-12-07 15:00:00 —-D—- C:Program FilesMicrosoft Silverlight
2008-11-28 23:45:22 —-D—- C:d5f7193934c68b71da15c37d9afa
2008-11-28 23:40:44 —-HDC—- C:WINDOWS$NtUninstallXPSEPSCLP$
2008-11-28 23:38:25 —-D—- C:Program FilesMSBuild
2008-11-28 23:38:21 —-D—- C:WINDOWSsystem32XPSViewer
2008-11-28 23:38:17 —-D—- C:WINDOWSsystem32en-us
2008-11-28 23:38:16 —-D—- C:Program FilesReference Assemblies
2008-11-28 23:37:51 —-N—- C:WINDOWSsystem32spmsg2.dll
2008-11-28 23:37:51 —-A—- C:WINDOWSsystem32spupdsvc.exe======List of files/folders modified in the last 3 months======
2009-02-15 21:37:31 —-RD—- C:Program Files
2009-02-15 21:36:59 —-D—- C:РАЗНОЕ
2009-02-15 21:27:09 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
2009-02-15 21:26:52 —-D—- C:WINDOWSTemp
2009-02-15 21:26:08 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
2009-02-15 21:07:40 —-A—- C:WINDOWSsystem32PnkBstrB.exe
2009-02-15 21:02:59 —-D—- C:Program FilesMozilla Firefox
2009-02-15 18:52:19 —-A—- C:WINDOWSSchedLgU.Txt
2009-02-15 15:19:28 —-D—- C:Program FilesAIMP2
2009-02-15 13:29:50 —-A—- C:WINDOWSNeroDigital.ini
2009-02-14 20:39:28 —-D—- C:игры
2009-02-14 17:04:20 —-D—- C:WINDOWSsystem32CatRoot2
2009-02-14 16:16:35 —-SHD—- C:WINDOWSInstaller
2009-02-14 16:16:31 —-D—- C:Program FilesCommon Files
2009-02-14 15:59:08 —-HD—- C:Program FilesInstallShield Installation Information
2009-02-14 15:59:08 —-D—- C:Program FilesGarena
2009-02-14 15:57:56 —-D—- C:TORRENT
2009-02-07 13:34:47 —-D—- C:Documents and SettingsAdminApplication DataWildfire
2009-02-01 19:07:08 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
2009-01-28 18:00:17 —-D—- C:Documents and SettingsAdminApplication DataThe Bat!
2009-01-10 14:39:08 —-D—- C:PROGI
2009-01-08 15:47:23 —-D—- C:WINDOWSsystem32CatRoot
2009-01-07 13:09:03 —-D—- C:WINDOWS
2009-01-07 11:46:48 —-D—- C:WINDOWSsystem32
2009-01-07 11:41:41 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2009-01-07 11:41:28 —-HD—- C:WINDOWSinf
2009-01-07 11:41:28 —-D—- C:WINDOWSsystem32DirectX
2009-01-07 11:41:19 —-RSD—- C:WINDOWSassembly
2009-01-07 11:40:11 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2009-01-05 22:13:31 —-D—- C:Program FilesUltraISO
2009-01-03 23:41:53 —-D—- C:Downloads
2009-01-01 22:42:58 —-SD—- C:WINDOWSDownloaded Program Files
2008-11-29 00:11:35 —-D—- C:WINDOWSMicrosoft.NET
2008-11-28 23:41:55 —-D—- C:Documents and SettingsAdminApplication DataKaspersky_Key_Finder_(KKF
2008-11-28 23:40:35 —-D—- C:WINDOWSsystem32ru-ru
2008-11-28 23:39:16 —-D—- C:WINDOWSWinSxS
2008-11-28 23:39:06 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2008-11-28 23:38:23 —-RSD—- C:WINDOWSFonts
2008-11-28 23:37:55 —-D—- C:WINDOWSsystem32spool
2008-11-28 23:37:51 —-RSHDC—- C:WINDOWSsystem32dllcache
2008-11-21 19:31:59 —-D—- C:Documents and SettingsAll UsersApplication DataMicrosoft Help======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 ISODrive;ISO DVD/CD-ROM Device Driver; ??C:Program FilesUltraISOdriversISODrive.sys []
R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2008-10-11 213008]
R2 nxsIO32;NextSensor Kernel I/O Driver; ??C:WINDOWSSystem32DRIVERSnxsIO32.sys []
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2008-04-17 4707328]
R3 KLFLTDEV;Kaspersky Lab KLFltDev; C:WINDOWSsystem32DRIVERSklfltdev.sys [2008-03-13 26640]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2007-12-05 7435392]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2008-01-04 105856]
R3 SNP325;USB PC Camera (SNPSTD325); C:WINDOWSsystem32DRIVERSsnp325.sys [2007-07-24 10394624]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-05-20 30336]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-15 59520]
R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-05-20 26368]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-05-20 17024]
S3 GarenaPEngine;GarenaPEngine; ??C:DOCUME~1AdminLOCALS~1TempIGM12.tmp []
S3 mirrorv3;mirrorv3; C:WINDOWSsystem32DRIVERSrminiv3.sys [2006-11-01 3328]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-05-20 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-05-20 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-05-20 10880]
S3 SKYNET;TechniSat DVB-PC TV Star PCI; C:WINDOWSsystem32DRIVERSSkyNET.SYS [2006-03-14 349184]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-05-20 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-05-20 15232]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:WINDOWSsystem32DRIVERSwceusbsh.sys [2008-05-20 31872]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-05-20 19200]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2008-03-02 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2008-03-02 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-04-15 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVP;Kaspersky Internet Security; C:Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe [2008-07-29 206088]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2007-12-05 155716]
R2 TTFixerService;NST ToolTipFixer; C:Program FilesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe [2007-06-27 10240]
S2 PnkBstrA;PnkBstrA; C:WINDOWSsystem32PnkBstrA.exe [2008-07-20 66872]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-07-10 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe [2007-10-09 36864]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2007-10-11 864256]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2007-10-11 122880]
EOF
INFO.TXT выдал это:info.txt logfile of random’s system information tool 1.05 2009-02-15 21:37:55
======Uninstall list======
«Desperados — Взять живым или мертвым»—>»C:Program Files1CAtariDesperadosunins000.exe»
—>msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {C5060182-C90D-4314-9AE9-5C0DCF8FD1EF}
—>msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {3520B304-0EF8-475D-8C52-47ABCCC75FC6}
—>msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {5C395839-FBA5-49C5-923A-787665D5E128}
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings—>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Extra Settings—>MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
Adobe Color JA Extra Settings—>MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Recommended Settings—>MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Flash Player ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallers719d6f144d0c086a0dfa7ff76bb9ac1Setup.exe
Adobe Photoshop CS3—>MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}
Adobe Setup—>MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
AIMP2—>C:Program FilesAIMP2UnInstall.exe
CANYON USB PC Camera—>C:Program FilesInstallShield Installation Information{F9466082-90E9-4BE4-92F0-CF0AF195B0CF}setup.exe -runfromtemp -l0x0009 -removeonly
Counter Strike 1.6 V34—>»C:игрыCounter-strikeuninstall.exe»
Download Master version 5.5.5.1135—>»C:Program FilesDownload Masterunins000.exe»
EM732X MP3 Player—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F5C90E3A-8F25-415B-B4D0-0A430D1DE764}setup.exe» -l0x9 -removeonly
Flash Player Pro V3.0—>»C:Program FilesFlash Player Prounins000.exe»
Foxit Reader—>C:Program FilesFoxit ReaderUninstall.exe
Gun Metal—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B26E49E2-9521-4677-95CB-63B117D84BD8}setup.exe»
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
iPAQ WebReg—>MsiExec.exe /I{D37C6152-89DF-4D29-83CF-666200D5F398}
Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
Kaspersky Internet Security 2009—>MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
LClock—>C:Program FilesLClockUninstall.exe
Light Alloy 4.3 (build 717)—>C:Program FilesLight Alloyuninst.exe
Mail.Ru Агент 5.3 (сборка 2564, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
Mail.Ru Спутник 2.0.1.54—>C:Program FilesMail.RuSputnikSputnikInstaller.exe -uninstall
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack — RUS—>MsiExec.exe /I{34AB2437-1B34-3E2D-9DE8-3E2D35335B3F}
Microsoft .NET Framework 2.0 Service Pack 1—>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack — RUS—>MsiExec.exe /I{CFF15B94-E062-3701-869A-4CDF4590461E}
Microsoft .NET Framework 3.0 Service Pack 1—>MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5 Language Pack — rus—>MsiExec.exe /I{95E44F11-19F0-39EA-A894-792E054AA1CF}
Microsoft .NET Framework 3.5—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5setup.exe
Microsoft .NET Framework 3.5—>MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft ActiveSync 3.7—>»C:WINDOWSISUNINST.EXE» -f»C:Program FilesMicrosoft ActiveSyncDeIsL1.isu» -c»C:Program FilesMicrosoft ActiveSyncceuninst.dll»
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{59E4543A-D49D-4489-B445-473D763C79AF}
Microsoft Office Excel 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall EXCEL /dll OSETUP.DLL
Microsoft Office Excel 2007—>MsiExec.exe /X{90120000-0016-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Visio MUI (Russian) 2007—>MsiExec.exe /X{90120000-0054-0419-0000-0000000FF1CE}
Microsoft Office Visio Professional 2007—>MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
Microsoft Office Visio Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall VISPRO /dll OSETUP.DLL
Microsoft Office Word 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall WORD /dll OSETUP.DLL
Microsoft Office Word 2007—>MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mozilla Firefox (3.0.1)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
Nero 6—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
OperaAC—>C:Program FilesOperaACUninstall.exe
Paint.NET v3.31—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
PathClip 1.0.7.67—>C:WINDOWSsystem32Uninstall.exe
PDF Settings—>MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
Perfect World 1.3.4.2265—>»C:игрыPerfect Worldunins000.exe»
Punto Switcher 2.95—>»C:Program FilesPunto Switcherunins000.exe»
QIP—>C:Program FilesQIPUninstall.exe
Realtek High Definition Audio Driver—>RtlUpd.exe -r -m -nrg2709
Skype™ 4.0—>MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
The Bat!—>C:Program FilesThe Bat!Uninstall.exe
The KMPlayer—>C:Program FilesThe KMPlayerUninstall.exe
ToolTipFixer 1.0.1—>C:Program FilesNeoSmart TechnologiesToolTipFixeruninstall.exe
Total Commander—>C:Program FilesTotal CommanderUninstall.exe
UltraISO Premium V9.3—>»C:Program FilesUltraISOunins000.exe»
Uninstall Tool 2.3.2—>»C:Program FilesUninstall Toolunins000.exe»
uTorrent [tfile.ru edition]—>C:Program FilesuTorrent [tfile.ru]uninstall.exe
Ventrilo—>MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
Winamp—>»C:Program FilesWinampunins000.exe»
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
XPTweaker—>C:Program FilesXPTweakerUninstall.exe
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
мультимедиа-издание «Новая хронология Фоменко-Носовского»—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E8BFF588-BE69-413B-8D62-26EC5C1339B7}setup.exe» -l0x19
СОКРАТ Интернет 3.0 Полиглот—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A1CE8874-17FC-4646-81F5-BA704330CD72}setup.exe»
Языковой пакет Microsoft .NET Framework 3.5 — RUS—>c:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack — russetup.exe======Security center information======
AV: Kaspersky Internet Security (outdated)
FW: Kaspersky Internet SecuritySystem event log
Computer Name: MICROSOF-63633D
Event Code: 4202
Message: Система обнаружила, что сетевой адаптер DEVICETCPIP_{BE6AFD45-4B4B-4621-9F8E-E843C82870CC} был отключен от сети, и сетевая
конфигурация этого адаптера была освобождена. Если сетевой адаптер не был
отключен, то возможно, что он неисправен. Чтобы получить обновленные
драйверы, обратитесь к вендору.Record Number: 18098
Source Name: Tcpip
Time Written: 20090128110904.000000+120
Event Type: информация
User:Computer Name: MICROSOF-63633D
Event Code: 1002
Message: Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 00138FB90998 отклонена
DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).Record Number: 18097
Source Name: Dhcp
Time Written: 20090128084840.000000+120
Event Type: ошибка
User:Computer Name: MICROSOF-63633D
Event Code: 1003
Message: Компьютеру не удалось обновить адрес, полученный от DHCP-cервера, для
сетевого адаптера с сетевым адресом 00138FB90998.
Произошла следующая ошибка:
Операция была отменена пользователем.
.
Компьютер продолжит попытки получить свой
собственный адрес от DHCP-cервера.Record Number: 18096
Source Name: Dhcp
Time Written: 20090128084828.000000+120
Event Type: предупреждение
User:Computer Name: MICROSOF-63633D
Event Code: 4201
Message: Система обнаружила, что сетевой адаптер DEVICETCPIP_{BE6AFD45-4B4B-4621-9F8E-E843C82870CC} был подключен к сети,
и инициировала нормальную работу через этот сетевой адаптер.Record Number: 18095
Source Name: Tcpip
Time Written: 20090128084828.000000+120
Event Type: информация
User:Computer Name: MICROSOF-63633D
Event Code: 4201
Message: Система обнаружила, что сетевой адаптер DEVICETCPIP_{BE6AFD45-4B4B-4621-9F8E-E843C82870CC} был подключен к сети,
и инициировала нормальную работу через этот сетевой адаптер.Record Number: 18094
Source Name: Tcpip
Time Written: 20090128084819.000000+120
Event Type: информация
User:Application event log
Computer Name: MICROSOF-63633D
Event Code: 4097
Message: Приложение C:Program FilesGarenaGarena.exe вызвало ошибку
Ошибка в 03/08/2008 @ 14:18:16.437
Вызвано исключение c0000005 по адресу 7C91B1FA (ntdll!RtlpWaitForCriticalSection)Record Number: 154
Source Name: DrWatson
Time Written: 20080803131816.000000+180
Event Type: информация
User:Computer Name: MICROSOF-63633D
Event Code: 1002
Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe» была перезапущена.Record Number: 153
Source Name: Winlogon
Time Written: 20080802131424.000000+180
Event Type: информация
User:Computer Name: MICROSOF-63633D
Event Code: 4097
Message: Приложение C:WINDOWSExplorer.EXE вызвало ошибку
Ошибка в 02/08/2008 @ 14:14:21.656
Вызвано исключение c0000005 по адресу 10004130 () Record Number: 152
Source Name: DrWatson
Time Written: 20080802131421.000000+180
Event Type: информация
User:Computer Name: MICROSOF-63633D
Event Code: 4097
Message: Приложение C:Program FilesGarenaGarena.exe вызвало ошибку
Ошибка в 28/07/2008 @ 16:40:22.921
Вызвано исключение c0000005 по адресу 7C91B1FA (ntdll!RtlpWaitForCriticalSection)Record Number: 151
Source Name: DrWatson
Time Written: 20080728154023.000000+180
Event Type: информация
User:Computer Name: MICROSOF-63633D
Event Code: 1002
Message: Оболочка неожиданно завершила работу, и программа «Explorer.exe» была перезапущена.Record Number: 150
Source Name: Winlogon
Time Written: 20080727030422.000000+180
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
«PROCESSOR_REVISION»=5f02
«NUMBER_OF_PROCESSORS»=1
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«Page2Chm»=C:Program FilesOperaACMisc
EOF
Помогите разобраться почему не отображаются значки на рабочем столе!!!!
Заранее спасибо!!!17 февраля, 2009 в 2:05 пп #21625Лог выглядит нормально.
С вашим компьютером больше проблем нет ?По-поводу компьютера вашего брата, создайте новую тему с описанием проблемы и не забудьте приложить результаты сканирования программой RSIT.
28 февраля, 2009 в 1:21 пп #21626В том то и дело что компьютер функционирует нормально,только не видно ярлыков рабочего стола!!!Вот сверху был представлен описание после сканирования….
Винду переустанавливать не очень то хочется!!!!Можете ещё что нибудь посоветовать!!!2 марта, 2009 в 10:03 дп #21627,только не видно ярлыков рабочего стола
В смысле вообще нет иконок на рабочем столе ? Кнопка Пуск есть ?
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.21 марта, 2009 в 3:44 пп #21628Кнопка ПУСК есть,а рабочего стола то бишь иконок нету.Хотя через проводник показывает что они находяться на рабочем столе!!!Жду рекомендаций!!!
Проверил я через вашу программу Combofix выдало вот что:ComboFix 09-03-13.02 — Admin 2009-03-21 17:33:34.1 — NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1251.1.1049.18.1023.571 [GMT 2:00]
Running from: c:progiComboFix.exe
AV: Антивирус Касперского *On-access scanning disabled* (Outdated)
* Created a new restore pointWARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:анимэSword of the StrangerDesktop_.ini
c:анимэWitchbladeDesktop_.ini
c:docume~1AdminLOCALS~1Temptmp1.tmp
c:windowssystem32uninstall.exe.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
Legacy_ISODRIVE
Service_ISODrive((((((((((((((((((((((((( Files Created from 2009-02-21 to 2009-03-21 )))))))))))))))))))))))))))))))
.2009-03-16 14:02 . 2001-11-22 01:16 188,416 —a
c:windowssystem32PS1MiniDrv.dll
2009-03-16 14:02 . 2001-11-08 10:23 18,120 —a
c:windowssystem32driversgt680x.sys
2009-03-16 14:02 . 2001-11-21 20:12 8,032 —a
c:windowssystem32driversPS1fw.usb
2009-03-16 14:00 . 2009-03-16 14:00 654 —a
c:windowsbitsetup.bak
2009-03-16 13:59 . 2009-03-16 13:59d
c:windowsProfiles
2009-03-16 13:59 . 2009-03-16 13:59d
c:documents and settingsAdminWINDOWS
2009-03-16 13:57 . 2009-03-16 13:58d
c:program filesBearPaw 1200CU
2009-03-16 13:57 . 1997-04-17 15:35 350,208 —a
c:windowssystemLtkrn70n.dll
2009-03-14 20:17 . 2009-03-14 20:17 2,997,872 —a
c:windowssystem32driversappdrv01.sys
2009-03-14 20:17 . 2009-03-14 20:17 316,816 —a
c:windowssystem32appdrvrem01.exe
2009-03-14 18:14 . 2009-03-14 18:14d
c:program filesXvid
2009-03-14 18:14 . 2007-06-28 18:55 77,824 —a
c:windowssystem32xvid.ax
2009-03-14 18:13 . 2009-03-14 18:13d
c:windowssystem32AGEIA
2009-03-14 18:13 . 2009-03-14 18:13d
c:program filesAGEIA Technologies
2009-03-14 18:13 . 2008-07-12 08:18 3,851,784 —a
c:windowssystem32D3DX9_39.dll
2009-03-14 18:13 . 2008-07-12 08:18 1,493,528 —a
c:windowssystem32D3DCompiler_39.dll
2009-03-14 18:13 . 2008-07-31 10:40 509,448 —a
c:windowssystem32XAudio2_2.dll
2009-03-14 18:13 . 2008-07-12 08:18 467,984 —a
c:windowssystem32d3dx10_39.dll
2009-03-14 18:13 . 2008-07-31 10:41 238,088 —a
c:windowssystem32xactengine3_2.dll
2009-03-14 18:13 . 2008-07-31 10:41 68,616 —a
c:windowssystem32XAPOFX1_1.dll
2009-03-14 18:03 . 2007-12-17 15:53 159,458 —a
c:windowssystem32nvapps.nvb
2009-03-08 19:41 . 2009-03-08 19:41d
c:program filesSquareEnix
2009-03-08 16:47 . 2009-03-15 14:30dr
C:Анимэ
2009-03-08 16:01 . 2008-10-24 15:31 9,216 —a
c:windowssystem32driversFStarForce.sys
2009-03-08 15:57 . 2009-03-08 15:57d
c:documents and settingsAdminApplication DataDAEMON Tools Pro
2009-03-08 15:56 . 2009-03-08 15:56d
c:documents and settingsAll UsersApplication DataDAEMON Tools Lite
2009-03-08 15:53 . 2009-03-08 15:56d
c:program filesDAEMON Tools Lite
2009-03-08 15:53 . 2009-03-08 15:57d
c:documents and settingsAdminApplication DataDAEMON Tools Lite
2009-03-01 23:09 . 2009-03-02 09:31 101,287 —a
c:windowssystem32driversklin.dat
2009-03-01 23:09 . 2009-03-02 09:31 89,601 —a
c:windowssystem32driversklick.dat
2009-03-01 23:08 . 2009-03-21 17:38d
c:documents and settingsAll UsersApplication DataKaspersky Lab.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-21 15:39
d
w c:documents and settingsAdminApplication DatauTorrent
2009-03-21 15:36 516,128 —sha-w c:windowssystem32driversfidbox2.dat
2009-03-21 15:36 3,892 —sha-w c:windowssystem32driversfidbox2.idx
2009-03-21 15:36 20,356 —sha-w c:windowssystem32driversfidbox.idx
2009-03-21 15:36 2,333,216 —sha-w c:windowssystem32driversfidbox.dat
2009-03-21 15:30
d
w c:program filesPunto Switcher
2009-03-21 08:21
d
w c:documents and settingsAdminApplication DataMra
2009-03-16 11:59
d
w c:program filesCommon FilesAdobe
2009-03-15 14:19 201,816 —-a-w c:windowssystem32PnkBstrB.exe
2009-03-15 14:19 137,992 —-a-w c:windowssystem32driversPnkBstrK.sys
2009-03-15 09:45
d
w c:documents and settingsAdminApplication DataWildfire
2009-03-14 16:12
d
w c:program filesCommon FilesWise Installation Wizard
2009-03-14 15:56
d
w c:program filesGarena Hack EXP Full 3.2
2009-03-08 18:06
d—h—w c:program filesInstallShield Installation Information
2009-03-08 16:02
d
w c:documents and settingsAdminApplication DataskypePM
2009-03-08 16:02
d
w c:documents and settingsAdminApplication DataSkype
2009-03-08 15:00
d
w c:program filesK-Lite Codec Pack
2009-03-08 13:57
d
w c:documents and settingsAdminApplication DataDAEMON Tools
2009-03-02 07:31 33,808 —-a-w c:windowssystem32driversklbg.sys
2009-03-01 19:49
d
w c:documents and settingsAll UsersApplication DataKaspersky Lab Setup Files
2009-02-15 19:37
d
w c:program filestrend micro
2009-02-15 13:19
d
w c:program filesAIMP2
2009-02-14 14:16
d
w c:program filesCommon FilesSkype
2009-02-14 14:16
d
w c:documents and settingsAll UsersApplication DataSkype
2009-02-14 14:16
d
r c:program filesSkype
2009-02-14 13:59
d
w c:program filesGarena
2009-02-01 17:07
d
w c:documents and settingsAdminApplication DataVentrilo
2009-01-31 17:35
d
w c:program filesVentrilo
2009-01-28 16:00
d
w c:documents and settingsAdminApplication DataThe Bat!
2009-01-24 18:20
d
w c:program files1C
2009-01-07 09:46 107,888 —-a-w c:windowssystem32CmdLineExt.dll
2008-08-02 12:00 5,297,431 —-a-w c:program filesCommon Filessnp325.rar
2008-08-02 11:12 13,288,887 —-a-w c:program filesSkype.rar
2008-07-10 09:02 16,384 —sha-w c:windowssystem32configsystemprofileCookiesindex.dat
2008-07-10 09:03 32,768 —sha-w c:windowssystem32configsystemprofileLocal SettingsHistoryHistory.IE5index.dat
2008-07-10 09:03 32,768 —sha-w c:windowssystem32configsystemprofileLocal SettingsHistoryHistory.IE5MSHist012008071020080711index.dat
2008-07-10 09:02 32,768 —sha-w c:windowssystem32configsystemprofileLocal SettingsTemporary Internet FilesContent.IE5index.dat
.
Sigcheck
2008-05-20 17:54 579072 23b7d3f3f5ec8feea75ec381c71cbd5e c:windowssystem32user32.dll2008-05-20 17:54 952320 7a737e1453d01ff94801272f13497362 c:windowssystem32wininet.dll
2008-05-20 17:52 361344 030dc4d48cc2b894fee2f390d8e66ad5 c:windowssystem32driverstcpip.sys
2008-05-20 17:53 1721344 dc5d73a9809b66026231a9d49de6987f c:windowsexplorer.exe
2008-05-20 17:53 30208 ae0db25ee10900c73d923ad5880564cf c:windowssystem32ctfmon.exe
2008-05-20 17:55 80216 5f38b1b965527c6f5c30dedab0ab0550 c:windowssystem32wuauclt.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerURLSearchHooks]
«{83821C2B-32A8-4DD7-B6D4-44309A78E668}»= «c:program filesMail.RuAgentMradllnewmrasearch.dll» [2009-02-07 46584][HKEY_CLASSES_ROOTclsid{83821c2b-32a8-4dd7-b6d4-44309a78e668}]
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096]
«louderit.exe»=»c:program fileslouderitLouderIt.exe» [2008-02-19 41472]
«LClock»=»c:program filesLClockLClock.exe» [2007-12-14 86016]
«KillCopy»=»c:windowssystem32killcopy.exe» [2006-10-29 1185792]
«H/PC Connection Agent»=»c:program filesMicrosoft ActiveSyncWCESCOMM.EXE» [2004-02-03 401491]
«ctfmon.exe»=»c:windowssystem32ctfmon.exe» [2008-05-20 30208]
«DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» [2008-12-29 687560][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2007-12-05 8523776]
«NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2006-01-12 155648]
«FixCamera»=»c:windowsFixCamera.exe» [2007-07-11 20480]
«tsnp325″=»c:windowstsnp325.exe» [2007-04-21 270336]
«snp325″=»c:windowsvsnp325.exe» [2007-05-10 835584]
«MAgent»=»c:program filesMail.RuAgentMAgent.exe» [2009-02-07 5600952]
«AVP»=»c:program filesKaspersky LabKaspersky Anti-Virus 2009avp.exe» [2009-03-02 206088]
«NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2007-12-05 81920]
«Adobe Reader Speed Launcher»=»c:program filesAdobeReader 9.0ReaderReader_sl.exe» [2008-06-12 34672]
«nwiz»=»nwiz.exe» [2007-12-05 c:windowssystem32nwiz.exe]
«RTHDCPL»=»RTHDCPL.EXE» [2008-04-10 c:windowsRTHDCPL.EXE][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-05-20 30208]
«VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«IE7_011″=»shell32» [X]
«ZZZZ2_FirstLogonSetting»=»advpack.dll» [2008-05-20 c:windowssystem32advpack.dll]
«IE7_012″=»advpack.dll» [2008-05-20 c:windowssystem32advpack.dll]c:documents and settingsAdminѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
uTorrent (2).lnk — c:program filesuTorrent [tfile.ru]utorrent.exe [2007-05-09 06:57:58 177152][HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoSMConfigurePrograms»= 1 (0x1)[HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoSMConfigurePrograms»= 1 (0x1)[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversiondrivers32]
«MSACM.CEGSM»= mobilev.acm[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
«FirewallOverride»=dword:00000001
«UpdatesDisableNotify»=dword:00000001
«UpdatesOverride»=dword:00000001
«AntiVirusDisableNotify»=dword:00000001
«AntiVirusOverride»=dword:00000001[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringKasperskyAntiVirus]
«DisableMonitoring»=dword:00000001[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«EnableFirewall»= 0 (0x0)[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\Network Diagnostic\xpnetdiag.exe»=
«%windir%\system32\sessmgr.exe»=R0 klbg;Kaspersky Lab Boot Guard Driver;c:windowssystem32driversklbg.sys [2008-01-29 33808]
R1 appdrv01;Application Driver (01);c:windowssystem32driversappdrv01.sys [2009-03-14 2997872]
R2 nxsIO32;NextSensor Kernel I/O Driver;c:windowssystem32driversnxsIO32.sys [2008-10-10 2208]
R2 TTFixerService;NST ToolTipFixer;c:program filesNeoSmart TechnologiesToolTipFixerToolTipFixer.exe [2007-06-27 10240]
R3 FStarForce;FStarForce;c:windowssystem32driversFStarForce.sys [2009-03-08 9216]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:windowssystem32driversklim5.sys [2008-04-30 24592]
R3 SNP325;USB PC Camera (SNPSTD325);c:windowssystem32driverssnp325.sys [2008-07-10 10394624]
S2 appdrvrem01;Application Driver Auto Removal Service (01);c:windowsSystem32appdrvrem01.exe svc —> c:windowsSystem32appdrvrem01.exe svc [?]
S3 mirrorv3;mirrorv3;c:windowssystem32driversrminiv3.sys [2006-11-01 3328]
S3 SKYNET;TechniSat DVB-PC TV Star PCI;c:windowssystem32driversSkyNET.sys [2008-03-27 349184][HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{3a25b5dd-4e96-11dd-b7eb-00138fb90998}]
ShellAutoRuncommand — I:Autorun.exe
.
— — — — ORPHANS REMOVED — — — —HKCU-Run-RGSC — c:игрыGTA-4Rockstar Games Social ClubRGSCLauncher.exe
HKLM-Run-SDAS — c:windowsSYSTEMTHVCDMON.EXE.
Supplementary Scan
.
uStart Page = http://www.mail.ru
uInternet Connection Wizard,ShellNext = hxxp://www.kornet.ru/
uInternet Settings,ProxyOverride = *.local
IE: &Перевести — c:program filesArsenal CompanySOCRAT InternetHTMLWSocrat.js
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2Office12EXCEL.EXE/3000
IE: Закачать ВСЕ при помощи Download Master — c:program filesDownload Masterdmieall.htm
IE: Закачать при помощи Download Master — c:program filesDownload Masterdmie.htm
IE: Поиск@Mail.Ru — c:program filesMail.RuSputnikMailRuSputnik.dll/282
IE: Словари@Mail.Ru — c:program filesMail.RuSputnikMailRuSputnik.dll/283
IE: {{7558B7E5-7B26-4201-BEDB-00D5FF534523} — c:program filesMail.RuAgentmagent.exe
IE: {{8DAE90AD-4583-4977-9DD4-4360F7A45C74} — c:program filesDownload Masterdmaster.exe
IE: {{17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} — {7E1F0737-53A5-4EDC-8734-DD94B50AAF83} — c:program filesArsenal CompanySOCRAT InternetSocratInternet.dll
IE: {{DFDC8970-FD66-4385-B8C0-835A4AA1DA00} — {A3400175-12F9-4220-83BF-A7210CA4003E} — c:program filesArsenal CompanySOCRAT InternetSocratInternet.dll
FF — ProfilePath — c:documents and settingsAdminApplication DataMozillaFirefoxProfilesy0m63kfm.default
FF — prefs.js: browser.search.selectedEngine — Google
FF — prefs.js: browser.startup.homepage — hxxp://download.kanet.ru/forums/tracker.php
FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnppl3260.dll
FF — plugin: c:program filesK-Lite Codec PackRealbrowserpluginsnprpjplug.dll
FF — plugin: c:program filesOperaACprogrampluginsnpdsplay.dll
FF — plugin: c:program filesOperaACprogrampluginsnpmeadax.dll
FF — plugin: c:program filesOperaACprogrampluginsnppl3260.dll
FF — plugin: c:program filesOperaACprogrampluginsnprpjplug.dll
FF — plugin: c:program filesOperaACprogrampluginsNPSWF32.dll
FF — plugin: c:program filesOperaACprogrampluginsnpwmsdrm.dll
.**************************************************************************
catchme 0.3.1367 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-21 17:38:59
Windows 5.1.2600 Service Pack 3 NTFSscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(1040)
c:windowssystem32SETUPAPI.dll
c:windowssystem32cscui.dll— — — — — — — > ‘lsass.exe'(1096)
c:windowssystem32SETUPAPI.dll
.
Other Running Processes
.
c:windowssystem32nvsvc32.exe
c:windowssystem32PnkBstrA.exe
c:windowssystem32PnkBstrB.exe
c:windowssystem32rundll32.exe
.
**************************************************************************
.
Completion time: 2009-03-21 17:41:49 — machine was rebooted
ComboFix-quarantined-files.txt 2009-03-21 15:41:46Pre-Run: 21 183 422 464 байт свободно
Post-Run: 23,060,570,112 байт свободно231
25 марта, 2009 в 3:18 пп #21629Combofix лог выглядит нормально.
Иконок нет вообще никаких, или только системных (Мой компьютер, Мои документы и тд) ?
28 марта, 2009 в 2:42 пп #21630Вообще никаких,даже стандартные Мой компьютер и Мои документы не выставляются.Хотя в Проводнике видно что на рабочем столе все иконки стоят!!!
30 марта, 2009 в 4:00 пп #21631Вообще никаких,даже стандартные Мой компьютер и Мои документы не выставляются.Хотя в Проводнике видно что на рабочем столе все иконки стоят!!!
Но панель задач и кнопку Пуск имеется ?
Если файл сохранять на рабочий стол, то иконка появляется или нет ?Проверим компьютер с помощью программы которая ищет руткиты.
Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.Вставьте в ваш ответ содержимое получившегося GMER лога.
4 апреля, 2009 в 4:01 пп #21632Иконка не появляется на рабочем столе.А если просматривать через проводник РАБОЧИЙ стол то там эта иконка будет.
На рабочем столе тока видно панель ПУСК.
ПРОСКАНИРОВАЛ вашей программой и получил вот такой РЕЗУЛЬТАТ:7 апреля, 2009 в 4:56 пп #21633 -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.