• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Троян. Stareter1602 + блокирован Save mode
Adguard
 

Троян. Stareter1602 + блокирован Save mode

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Троян. Stareter1602 + блокирован Save mode

  • This topic has 3 ответа, 3 участника, and was last updated 14 years, 5 months назад by Admin.
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Автор
    Сообщения
  • 30 декабря, 2010 в 9:21 пп #18909
    svvov
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    Троян. Starter1602 + блокирован Save mode

    Люди, помогайте пострадавшему(
    Доктор Веб стал ругаться что файл ms.dll заражен Трояном и блокирован.
    Решил проверить комп , других вирусов не нашел. Пробовал откатить систему на пару дней. Восстановление ничего не дало, пишет что ничего не менялось. Решил отсканировать в SAVE mode…и тут оказалось, что система туда не пускает. Нажимаю кнопку(Безопастный реж), по экрану пробегают строки(как обычно при переходе в без. режим) потом темный экран и в самом конце вспыхивает синий экран с какими то строчками и сразу идет запуск нормального Винда.
    Человек я не очень просвященный в компах, поэтому прошу излогать идеи попроще)))

    31 декабря, 2010 в 8:29 дп #31982
    CERBER
    Participant
    • Темы:13
    • Сообщений:517
    • ☆☆☆☆☆

    Здравствуйте!
    Добро пожаловать на Spyware-ru форум.
    Выполните действия, как описано вот в этой теме:
    Как вылечить компьютер, первые шаги.

    31 декабря, 2010 в 9:14 дп #31983
    svvov
    Participant
    • Темы:1
    • Сообщений:2
    • ☆

    info.txt logfile of random’s system information tool 1.08 2010-12-30 23:56:09

    ======Uninstall list======

    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    Adobe Download Manager—>»C:WINDOWSsystem32rundll32.exe» «C:Program FilesNOSbingetPlus_Helper_3004.dll»,Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Reader 8.1.0 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81000000003}
    Applian FLV Player—>»C:WINDOWSApplian FLV Playeruninstall.exe» «/U:C:Program FilesFLV PlayerUninstalluninstall.xml»
    Ask Toolbar—>MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    ASV SMCR ver. 2.7.0.0—>»C:Program FilesASVSMCRunins000.exe»
    Broadcom Gigabit Integrated Controller—>MsiExec.exe /X{F870B987-18BC-45FC-9BE8-35C02DCDA10F}
    Broadcom WLAN—>C:Program FilesInstallShield Installation Information{8991E763-21F5-4DEA-A938-5D9D77DCB488}setup.exe -runfromtemp -l0x0019 -removeonly
    Download Master version 5.7.3.1221—>»C:Program FilesDownload Masterunins000.exe»
    Dr.Web anti-virus for Windows Pro 6.0 (x86)—>MsiExec.exe /I{29C7B52B-F7C6-4033-93EF-DE4A59AB076C}
    DVD Shrink 3.2—>»C:Program FilesDVD Shrinkunins000.exe»
    Energy Management—>C:Program FilesInstallShield Installation Information{AE1E24C2-E720-42D5-B8E1-48F71A97B4DB}setup.exe -runfromtemp -l0x0009 -removeonly
    ffdshow [rev 918] [2007-02-12]—>»C:Program FilesK-Lite Codec Packffdshowunins000.exe»
    FTDI USB Serial Converter Drivers—>C:WINDOWSsystem32ftdiunin.exe C:WINDOWSsystem32ftdiun2k.ini
    Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
    Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
    ICQ Lite—>»C:Program FilesInstallShield Installation Information{6C13128C-1782-456F-84A4-017CECE259CA}setup.exe» -runfromtemp -l0x0009 -removeonly
    ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
    Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
    K-Lite Codec Pack 5.4.4 (Basic)—>»C:Program FilesK-Lite Codec Packunins000.exe»
    Lenovo Bluetooth with Enhanced Data Rate Software—>MsiExec.exe /X{84814E6B-2581-46EC-926A-823BD1C670F6}
    Lenovo OneKey Recovery—>»C:Program FilesInstallShield Installation Information{46F4D124-20E5-4D12-BE52-EC177A7A4B42}setup.exe» /z-uninstall
    Lenovo System Repair — Windows Update Monitor—>C:Program FilesInstallShield Installation Information{717E0AD5-91EB-459F-AB8B-1B5219BAF7CE}setup.exe -runfromtemp -l0x0009 -removeonly
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
    Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    PL-2303 USB-to-Serial—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}Setup.exe» -l0x9 Installed
    Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
    Rutoken Drivers—>MsiExec.exe /X{2BB653C5-A468-4E62-886B-CD2917EA61F6}
    Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=»»
    SIM MAX—>MsiExec.exe /I{DAC0B889-5359-4FDC-893A-2B8EF6B71B6F}
    Skype Toolbars—>MsiExec.exe /I{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
    Skype™ 5.0—>MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
    SPCA1528 PC Driver—>»C:Program FilesInstallShield Installation Information{570C2A84-A145-4DF0-AE9D-012584DF09DC}setup.exe» -runfromtemp -l0x0009 -removeonly
    Synaptics Pointing Device Driver—>rundll32.exe «C:Program FilesSynapticsSynTPSynISDLL.dll»,standAloneUninstall
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
    USB 2.0 Card Reader—>C:Program FilesInstallShield Installation Information{D10CB652-9332-4242-B7A9-2D61570144F7}setup.exe -runfromtemp -l0x0009 -removeonly
    Windows Driver Package — Dekart (DEKART38) SmartCardReader (11/21/2007 1.0.5.9)—>C:PROGRA~1DIFXBBC37C1CF4CB84C6dpinst-x86.exe /u C:WINDOWSsystem32DRVSTOREdekart38_F31FB50F42E93403B889C6A3DD0EF988C575AD4Cdekart38.inf
    Windows Feature Pack for Storage (32-bit) — IMAPI update for Blu-Ray—>»C:WINDOWS$NtUninstallKB952011$spuninstspuninst.exe»
    Windows Internet Explorer 7—>»C:WINDOWSie7spuninstspuninst.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Исправление для Windows XP (KB2158563)—>»C:WINDOWS$NtUninstallKB2158563$spuninstspuninst.exe»
    Исправление для Windows XP (KB2443685)—>»C:WINDOWS$NtUninstallKB2443685$spuninstspuninst.exe»
    Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
    Исправление для Windows XP (KB961118)—>»C:WINDOWS$NtUninstallKB961118$spuninstspuninst.exe»
    Исправление для Windows XP (KB979306)—>»C:WINDOWS$NtUninstallKB979306$spuninstspuninst.exe»
    Исправление для Windows XP (KB981793)—>»C:WINDOWS$NtUninstallKB981793$spuninstspuninst.exe»
    Исправление для проигрывателя Windows Media 11 — (KB939683)—>»C:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB2183461)—>»C:WINDOWSie7updatesKB2183461-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB2360131)—>»C:WINDOWSie7updatesKB2360131-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB2416400)—>»C:WINDOWSie7updatesKB2416400-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)—>»C:WINDOWSie7updatesKB938127-v2-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB978207)—>»C:WINDOWSie7updatesKB978207-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB982381)—>»C:WINDOWSie7updatesKB982381-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2079403)—>»C:WINDOWS$NtUninstallKB2079403$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2115168)—>»C:WINDOWS$NtUninstallKB2115168$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2121546)—>»C:WINDOWS$NtUninstallKB2121546$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2160329)—>»C:WINDOWS$NtUninstallKB2160329$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2229593)—>»C:WINDOWS$NtUninstallKB2229593$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2259922)—>»C:WINDOWS$NtUninstallKB2259922$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2279986)—>»C:WINDOWS$NtUninstallKB2279986$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2286198)—>»C:WINDOWS$NtUninstallKB2286198$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2296011)—>»C:WINDOWS$NtUninstallKB2296011$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2296199)—>»C:WINDOWS$NtUninstallKB2296199$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2347290)—>»C:WINDOWS$NtUninstallKB2347290$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2360937)—>»C:WINDOWS$NtUninstallKB2360937$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2387149)—>»C:WINDOWS$NtUninstallKB2387149$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2423089)—>»C:WINDOWS$NtUninstallKB2423089$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2436673)—>»C:WINDOWS$NtUninstallKB2436673$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2440591)—>»C:WINDOWS$NtUninstallKB2440591$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB2443105)—>»C:WINDOWS$NtUninstallKB2443105$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923789)—>C:WINDOWSsystem32MacroMedFlashgenuinst.exe C:WINDOWSsystem32MacroMedFlashKB923789.inf
    Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950760)—>»C:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956744)—>»C:WINDOWS$NtUninstallKB956744$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956844)—>»C:WINDOWS$NtUninstallKB956844$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958869)—>»C:WINDOWS$NtUninstallKB958869$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960859)—>»C:WINDOWS$NtUninstallKB960859$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB969059)—>»C:WINDOWS$NtUninstallKB969059$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB969947)—>»C:WINDOWS$NtUninstallKB969947$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970430)—>»C:WINDOWS$NtUninstallKB970430$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971468)—>»C:WINDOWS$NtUninstallKB971468$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971657)—>»C:WINDOWS$NtUninstallKB971657$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971961)—>»C:WINDOWS$NtUninstallKB971961$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB972270)—>»C:WINDOWS$NtUninstallKB972270$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973354)—>»C:WINDOWS$NtUninstallKB973354$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973507)—>»C:WINDOWS$NtUninstallKB973507$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973869)—>»C:WINDOWS$NtUninstallKB973869$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973904)—>»C:WINDOWS$NtUninstallKB973904$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974112)—>»C:WINDOWS$NtUninstallKB974112$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974318)—>»C:WINDOWS$NtUninstallKB974318$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974392)—>»C:WINDOWS$NtUninstallKB974392$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB974571)—>»C:WINDOWS$NtUninstallKB974571$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975025)—>»C:WINDOWS$NtUninstallKB975025$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975467)—>»C:WINDOWS$NtUninstallKB975467$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975560)—>»C:WINDOWS$NtUninstallKB975560$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975561)—>»C:WINDOWS$NtUninstallKB975561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975562)—>»C:WINDOWS$NtUninstallKB975562$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB975713)—>»C:WINDOWS$NtUninstallKB975713$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB977165-v2)—>»C:WINDOWS$NtUninstallKB977165-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB977816)—>»C:WINDOWS$NtUninstallKB977816$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB977914)—>»C:WINDOWS$NtUninstallKB977914$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978037)—>»C:WINDOWS$NtUninstallKB978037$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978251)—>»C:WINDOWS$NtUninstallKB978251$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978262)—>»C:WINDOWS$NtUninstallKB978262$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978338)—>»C:WINDOWS$NtUninstallKB978338$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978542)—>»C:WINDOWS$NtUninstallKB978542$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978601)—>»C:WINDOWS$NtUninstallKB978601$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB978706)—>»C:WINDOWS$NtUninstallKB978706$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979309)—>»C:WINDOWS$NtUninstallKB979309$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979482)—>»C:WINDOWS$NtUninstallKB979482$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979559)—>»C:WINDOWS$NtUninstallKB979559$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979683)—>»C:WINDOWS$NtUninstallKB979683$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB979687)—>»C:WINDOWS$NtUninstallKB979687$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB980195)—>»C:WINDOWS$NtUninstallKB980195$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB980218)—>»C:WINDOWS$NtUninstallKB980218$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB980232)—>»C:WINDOWS$NtUninstallKB980232$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB980436)—>»C:WINDOWS$NtUninstallKB980436$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB981322)—>»C:WINDOWS$NtUninstallKB981322$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB981349)—>»C:WINDOWS$NtUninstallKB981349$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB981852)—>»C:WINDOWS$NtUninstallKB981852$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB981957)—>»C:WINDOWS$NtUninstallKB981957$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB981997)—>»C:WINDOWS$NtUninstallKB981997$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB982132)—>»C:WINDOWS$NtUninstallKB982132$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB982214)—>»C:WINDOWS$NtUninstallKB982214$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB982665)—>»C:WINDOWS$NtUninstallKB982665$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB982802)—>»C:WINDOWS$NtUninstallKB982802$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB2378111)—>»C:WINDOWS$NtUninstallKB2378111_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB954155)—>»C:WINDOWS$NtUninstallKB954155_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB968816)—>»C:WINDOWS$NtUninstallKB968816_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB973540)—>»C:WINDOWS$NtUninstallKB973540_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB975558)—>»C:WINDOWS$NtUninstallKB975558_WM8$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB978695)—>»C:WINDOWS$NtUninstallKB978695_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
    Обновление для Windows Internet Explorer 7 (KB980182)—>»C:WINDOWSie7updatesKB980182-IE7spuninstspuninst.exe»
    Обновление для Windows XP (KB2141007)—>»C:WINDOWS$NtUninstallKB2141007$spuninstspuninst.exe»
    Обновление для Windows XP (KB2345886)—>»C:WINDOWS$NtUninstallKB2345886$spuninstspuninst.exe»
    Обновление для Windows XP (KB2467659)—>»C:WINDOWS$NtUninstallKB2467659$spuninstspuninst.exe»
    Обновление для Windows XP (KB898461)—>»C:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
    Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
    Обновление для Windows XP (KB955759)—>»C:WINDOWS$NtUninstallKB955759$spuninstspuninst.exe»
    Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
    Обновление для Windows XP (KB968389)—>»C:WINDOWS$NtUninstallKB968389$spuninstspuninst.exe»
    Обновление для Windows XP (KB971737)—>»C:WINDOWS$NtUninstallKB971737$spuninstspuninst.exe»
    Обновление для Windows XP (KB973687)—>»C:WINDOWS$NtUninstallKB973687$spuninstspuninst.exe»
    Обновление для Windows XP (KB973815)—>»C:WINDOWS$NtUninstallKB973815$spuninstspuninst.exe»
    Обновление для Windows XP (KB978207)—>»C:WINDOWS$NtUninstallKB978207$spuninstspuninst.exe»
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Фото на документы Экспресс 2.0—>»C:Program FilesФото на документыunins000.exe»

    ======Hosts File======

    127.0.0.1 localhost

    ======Security center information======

    AV: Doctor Web Anti-Virus
    FW: Dr.Web Firewall

    ======System event log======

    Computer Name: LENOVO-D975BDAE
    Event Code: 51
    Message: Обнаружена ошибка на устройстве DeviceHarddisk1D во время выполнения операции страничного обмена.

    Record Number: 21486
    Source Name: Disk
    Time Written: 20101230202007.000000+180
    Event Type: предупреждение
    User:

    Computer Name: LENOVO-D975BDAE
    Event Code: 51
    Message: Обнаружена ошибка на устройстве DeviceHarddisk1D во время выполнения операции страничного обмена.

    Record Number: 21485
    Source Name: Disk
    Time Written: 20101230202007.000000+180
    Event Type: предупреждение
    User:

    Computer Name: LENOVO-D975BDAE
    Event Code: 51
    Message: Обнаружена ошибка на устройстве DeviceHarddisk1D во время выполнения операции страничного обмена.

    Record Number: 21484
    Source Name: Disk
    Time Written: 20101230202007.000000+180
    Event Type: предупреждение
    User:

    Computer Name: LENOVO-D975BDAE
    Event Code: 51
    Message: Обнаружена ошибка на устройстве DeviceHarddisk1D во время выполнения операции страничного обмена.

    Record Number: 21483
    Source Name: Disk
    Time Written: 20101230202007.000000+180
    Event Type: предупреждение
    User:

    Computer Name: LENOVO-D975BDAE
    Event Code: 51
    Message: Обнаружена ошибка на устройстве DeviceHarddisk1D во время выполнения операции страничного обмена.

    Record Number: 21482
    Source Name: Disk
    Time Written: 20101230202007.000000+180
    Event Type: предупреждение
    User:

    =====Application event log=====

    Computer Name: LENOVO-D975BDAE
    Event Code: 20
    Message:
    Record Number: 4587
    Source Name: Google Update
    Time Written: 20101212203433.000000+180
    Event Type: предупреждение
    User: NT AUTHORITYSYSTEM

    Computer Name: LENOVO-D975BDAE
    Event Code: 20
    Message:
    Record Number: 4586
    Source Name: Google Update
    Time Written: 20101212193537.000000+180
    Event Type: предупреждение
    User: NT AUTHORITYSYSTEM

    Computer Name: LENOVO-D975BDAE
    Event Code: 7
    Message: Успешное получение автоматического обновления последовательного номера стороннего корневого списка:

    Record Number: 4585
    Source Name: crypt32
    Time Written: 20101208202708.000000+180
    Event Type: информация
    User:

    Computer Name: LENOVO-D975BDAE
    Event Code: 1000
    Message: Счетчики производительности для службы WmiApRpl (WmiApRpl) загружены успешно.
    Данные записи содержат новые значение индекса,
    назначенного этой службе.

    Record Number: 4584
    Source Name: LoadPerf
    Time Written: 20101208200650.000000+180
    Event Type: информация
    User:

    Computer Name: LENOVO-D975BDAE
    Event Code: 1001
    Message: Счетчики производительности для службы WmiApRpl (WmiApRpl) успешно удалены.
    Данные записи содержат новые значения разделов системного реестра Last Counter
    и Last Help.

    Record Number: 4583
    Source Name: LoadPerf
    Time Written: 20101208200649.000000+180
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 28 Stepping 2, GenuineIntel
    «PROCESSOR_REVISION»=1c02
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    Logfile of random’s system information tool 1.08 (written by random/random)
    Run by svvov at 2010-12-31 00:20:24
    Microsoft Windows XP Home Edition Service Pack 3
    System drive C: has 9 GB (29%) free of 31 GB
    Total RAM: 1014 MB (26% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 0:20:37, on 31.12.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.17093)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:Program FilesLenovoBluetooth Softwarebinbtwdins.exe
    C:WINDOWSsystem32spoolsv.exe
    C:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe
    C:Program FilesDrWebfrwl_svc.exe
    C:WINDOWSExplorer.EXE
    C:Program FilesICQ6ToolbarICQ Service.exe
    C:WINDOWSsystem32rtService.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesLenovoOneKey AppSystem RepairUpdateMonitor.exe
    C:WINDOWSsystem32igfxtray.exe
    C:WINDOWSsystem32hkcmd.exe
    C:WINDOWSsystem32igfxsrvc.exe
    C:WINDOWSsystem32igfxpers.exe
    C:WINDOWSRTHDCPL.EXE
    C:Program FilesSynapticsSynTPSynTPEnh.exe
    C:Program FilesLenovoEnergy Managementutility.exe
    C:Program FilesLenovoEnergy ManagementEnergy Management.exe
    C:Program FilesDrWebspiderml.exe
    C:Program FilesDrWebfrwl_notify.exe
    C:Program FilesDrWebSpIDerAgent.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesMessengermsmsgs.exe
    C:Program FilesSkypePhoneSkype.exe
    C:Program FilesLenovoBluetooth SoftwareBTTray.exe
    C:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe
    C:Program FilesSkypePlugin ManagerskypePM.exe
    C:WINDOWSsystem32wbemwmiapsrv.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:Program FilesDownload Masterdmaster.exe
    C:Program FilesInternet Exploreriexplore.exe
    C:WINDOWSsystem32NOTEPAD.EXE
    C:WINDOWSsystem32NOTEPAD.EXE
    C:WINDOWSsystem32NOTEPAD.EXE
    C:Program FilesInternet Exploreriexplore.exe
    C:WINDOWSsystem32mspaint.exe
    C:Documents and SettingssvvovРабочий столRSIT.exe
    C:Program Filestrend microsvvov.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.symantec.com/techsupp/servlet/ProductMessages?module=2010&error=0&language=ru&product=SymNRT&version=2010.0.5.18&build=Symantec
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — Default URLSearchHook is missing
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — (no file)
    O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
    O2 — BHO: SkypeIEPluginBHO — {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O2 — BHO: Ask Toolbar BHO — {D4027C7F-154A-4066-A1AD-4243D8127440} — C:Program FilesAsk.comGenericAskToolbar.dll
    O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
    O3 — Toolbar: Ask Toolbar — {D4027C7F-154A-4066-A1AD-4243D8127440} — C:Program FilesAsk.comGenericAskToolbar.dll
    O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
    O4 — HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
    O4 — HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe
    O4 — HKLM..Run: [Persistence] C:WINDOWSsystem32igfxpers.exe
    O4 — HKLM..Run: [AzMixerSel] C:Program FilesRealtekAudioInstallShieldAzMixerSel.exe
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
    O4 — HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
    O4 — HKLM..Run: [EnergyUtility] C:Program FilesLenovoEnergy Managementutility.exe
    O4 — HKLM..Run: [Energy Management] C:Program FilesLenovoEnergy ManagementEnergy Management.exe
    O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
    O4 — HKLM..Run: [SpIDerMail] «C:Program FilesDrWebspiderml.exe» -autorun
    O4 — HKLM..Run: [Dr.Web Firewall] «C:Program FilesDrWebfrwl_notify.exe»
    O4 — HKLM..Run: [SpIDerAgent] «C:Program FilesDrWebSpIDerAgent.exe»
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [MSMSGS] «C:Program FilesMessengermsmsgs.exe» /background
    O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Startup: _uninst_setup_9.0.0.722_18.06.2010_07-39.exe.lnk = C:Documents and SettingssvvovLocal SettingsTemp_uninst_setup_9.0.0.722_18.06.2010_07-39.exe.bat
    O4 — Global Startup: BTTray.lnk = ?
    O8 — Extra context menu item: &Отправить на устройство Bluetooth… — C:Program FilesLenovoBluetooth Softwarebtsendto_ie_ctx.htm
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Google ВикиКомментарии… — res://C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
    O8 — Extra context menu item: Отправить через Bluetooth — C:Program FilesLenovoBluetooth Softwarebtsendto_ie.htm
    O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program FilesDownload Masterremdown.htm
    O9 — Extra button: LENOVO — {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} — http://www.lenovo.com (file missing)
    O9 — Extra button: Skype Plug-In — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O9 — Extra ‘Tools’ menuitem: Skype Plug-In — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: @btrez.dll,-4015 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesLenovoBluetooth Softwarebtsendto_ie.htm
    O9 — Extra ‘Tools’ menuitem: @btrez.dll,-12650 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesLenovoBluetooth Softwarebtsendto_ie.htm
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra button: ICQ Lite — {E59EB121-F339-4851-A3BA-FE49C35617C2} — ICQ.exe (file missing)
    O9 — Extra ‘Tools’ menuitem: ICQ Lite — {E59EB121-F339-4851-A3BA-FE49C35617C2} — ICQ.exe (file missing)
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O14 — IERESET.INF: START_PAGE_URL=http://www.lenovo.com
    O16 — DPF: {393C1726-629A-4973-ACA3-7427B530CCBA} (ISB4F_HELPO Class) — http://www.pay.is.ru/ax_obj/isb4_cab/ISB4F_HELP.CAB
    O16 — DPF: {5E79B318-EB63-11D3-B8FC-0000F80444EF} (FileRdWr Class) — http://www.pay.is.ru/ax_obj/isb4_cab/FileIO.CAB
    O16 — DPF: {708E8833-B68D-4681-A670-60C55055CDB7} (myDTPick Class) — http://www.pay.is.ru/ax_obj/isb4_cab/dtpick4.cab
    O16 — DPF: {9E2CD2C3-4DDA-4473-B904-B8E6D0DBAB86} (ElevatedCreater Class) — http://consumersupport.lenovo.com/smartdownloading/cab/npdueng.cab
    O16 — DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) — http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O16 — DPF: {EA2BA88F-213E-4722-8B3A-2BD539BA156B} (Loader Class) — http://www.pay.is.ru/ax_obj/isb4_cab/isbMain.CAB
    O17 — HKLMSystemCCSServicesTcpip..{A9A97128-967C-4C58-9892-A0C570158FCC}: NameServer = 62.112.113.170 62.112.106.130
    O18 — Protocol: skype-ie-addon-data — {91774881-D725-4E58-B298-07617B9B86A8} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
    O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
    O23 — Service: Bluetooth Service (btwdins) — Broadcom Corporation. — C:Program FilesLenovoBluetooth Softwarebinbtwdins.exe
    O23 — Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) — Doctor Web, Ltd. — C:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe
    O23 — Service: Dr.Web Firewall Service (DrWebFwSvc) — Doctor Web, Ltd. — C:Program FilesDrWebfrwl_svc.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
    O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: ruToken Service — Компания «Актив» — C:WINDOWSsystem32rtService.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: System Repair Windows Update Monitor (System_Repair_UpdateMonitor) — Lenovo Group Limited — C:Program FilesLenovoOneKey AppSystem RepairUpdateMonitor.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 11709 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasksAppleSoftwareUpdate.job
    C:WINDOWStasksDr.Web Daily scan.job
    C:WINDOWStasksDr.Web Update.job
    C:WINDOWStasksGoogleUpdateTaskMachineCore.job
    C:WINDOWStasksGoogleUpdateTaskMachineUA.job
    C:WINDOWStasksScheduled Update for Ask Toolbar.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-23 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
    IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2010-07-27 165184]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    Skype Plug-In — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll [2010-09-27 1250696]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Ask Toolbar — C:Program FilesAsk.comGenericAskToolbar.dll [2010-03-03 1362824]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2009-06-09 963320]
    {D4027C7F-154A-4066-A1AD-4243D8127440} — Ask Toolbar — C:Program FilesAsk.comGenericAskToolbar.dll [2010-03-03 1362824]
    {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2010-06-03 185664]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2009-01-12 141848]
    «HotKeysCmds»=C:WINDOWSsystem32hkcmd.exe [2009-01-12 166424]
    «Persistence»=C:WINDOWSsystem32igfxpers.exe [2009-01-12 137752]
    «AzMixerSel»=C:Program FilesRealtekAudioInstallShieldAzMixerSel.exe [2009-01-12 53248]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2009-01-12 16806400]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2009-01-12 57344]
    «SynTPEnh»=C:Program FilesSynapticsSynTPSynTPEnh.exe [2008-05-23 1146880]
    «EnergyUtility»=C:Program FilesLenovoEnergy Managementutility.exe [2008-07-24 4462464]
    «Energy Management»=C:Program FilesLenovoEnergy ManagementEnergy Management.exe [2008-07-24 1283984]
    «Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
    «SpIDerMail»=C:Program FilesDrWebspiderml.exe [2010-11-22 1571056]
    «Dr.Web Firewall»=C:Program FilesDrWebfrwl_notify.exe [2010-11-22 2575624]
    «SpIDerAgent»=C:Program FilesDrWebSpIDerAgent.exe [2010-11-11 1377008]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-06-09 15360]
    «MSMSGS»=C:Program FilesMessengermsmsgs.exe [2008-04-14 1695232]
    «Skype»=C:Program FilesSkypePhoneSkype.exe [2010-10-11 14940040]

    C:Documents and SettingsAll Users.WINDOWSГлавное менюПрограммыАвтозагрузка
    BTTray.lnk — C:Program FilesLenovoBluetooth SoftwareBTTray.exe

    C:Documents and SettingssvvovГлавное менюПрограммыАвтозагрузка
    _uninst_setup_9.0.0.722_18.06.2010_07-39.exe.lnk — C:Documents and SettingssvvovLocal SettingsTemp_uninst_setup_9.0.0.722_18.06.2010_07-39.exe.bat

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2009-01-12 208896]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=1

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Documents and SettingssvvovLocal SettingsTemp7zS1.tmpSymNRT.exe»=»C:Documents and SettingssvvovLocal SettingsTemp7zS1.tmpSymNRT.exe:*:Enabled:Norton Removal Tool»
    «C:Program FilesICQLiteicq.exe»=»C:Program FilesICQLiteicq.exe:*:Enabled:ICQ Lite»
    «C:Program FilesSkypePlugin ManagerskypePM.exe»=»C:Program FilesSkypePlugin ManagerskypePM.exe:*:Enabled:Skype Extras Manager»
    «C:Program FilesMail.RuSputnikSputnikFlashPlayer.exe»=»C:Program FilesMail.RuSputnikSputnikFlashPlayer.exe:*:Enabled:Sputnik@Mail.Ru flash player»
    «C:Program FilesMail.RuSputnikSputnikHelper.exe»=»C:Program FilesMail.RuSputnikSputnikHelper.exe:*:Enabled:Sputnik@Mail.Ru helper object»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesICQLiteicq.exe»=»C:Program FilesICQLiteicq.exe:*:Enabled:ICQ Lite»

    ======List of files/folders created in the last 1 months======

    2010-12-30 23:55:45 —-D—- C:Program Filestrend micro
    2010-12-30 23:55:42 —-D—- C:rsit
    2010-12-30 23:23:30 —-A—- C:SAFEBOOT_REPAIR.TXT
    2010-12-30 21:56:18 —-A—- C:WINDOWSsystem32drivers63403122.sys
    2010-12-30 21:56:18 —-A—- C:WINDOWSsystem32drivers63403121.sys
    2010-12-30 21:56:18 —-A—- C:WINDOWSsystem32drivers6340312.sys
    2010-12-26 21:34:07 —-A—- C:WINDOWSsystem32ff_vfw.dll.manifest
    2010-12-26 21:34:07 —-A—- C:WINDOWSsystem32ff_vfw.dll
    2010-12-26 21:33:23 —-A—- C:WINDOWSsystem32msvcr71.dll
    2010-12-26 21:33:23 —-A—- C:WINDOWSsystem32msvcp71.dll
    2010-12-22 20:12:12 —-A—- C:WINDOWSsystem32driversAF15BDA.SYS
    2010-12-22 20:12:11 —-A—- C:WINDOWSsystem32AF15BDAEX.dll
    2010-12-22 19:56:40 —-A—- C:WINDOWSsystem32systeminfo.dll
    2010-12-22 19:55:53 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataBlazeVideo
    2010-12-22 19:54:42 —-D—- C:Program FilesBlazeVideo
    2010-12-22 19:38:09 —-A—- C:WINDOWSsystem32d3dx9_28.dll
    2010-12-22 19:38:07 —-A—- C:WINDOWSsystem32xinput9_1_0.dll
    2010-12-22 19:38:05 —-A—- C:WINDOWSsystem32d3dx9_27.dll
    2010-12-22 19:38:03 —-A—- C:WINDOWSsystem32d3dx9_26.dll
    2010-12-22 19:38:01 —-A—- C:WINDOWSsystem32d3dx9_25.dll
    2010-12-22 19:37:59 —-A—- C:WINDOWSsystem32d3dx9_24.dll
    2010-12-22 19:37:12 —-D—- C:WINDOWSRegisteredPackages
    2010-12-22 19:35:53 —-A—- C:WINDOWSsystem32psisdecd.dll
    2010-12-22 19:35:52 —-A—- C:WINDOWSsystem32driversmsdv.sys
    2010-12-22 19:35:52 —-A—- C:WINDOWSsystem32driversmpe.sys
    2010-12-22 19:35:51 —-A—- C:WINDOWSsystem32driversbdasup.sys
    2010-12-22 19:35:27 —-A—- C:WINDOWSsystem32dxdllreg.exe
    2010-12-21 20:29:22 —-A—- C:WINDOWSsystem32driverskbdhid.sys
    2010-12-15 21:40:52 —-HDC—- C:WINDOWS$NtUninstallKB2296199$
    2010-12-15 21:40:25 —-HDC—- C:WINDOWS$NtUninstallKB2443105$
    2010-12-15 21:39:59 —-HDC—- C:WINDOWS$NtUninstallKB2440591$
    2010-12-15 21:39:33 —-HDC—- C:WINDOWS$NtUninstallKB2443685$
    2010-12-15 21:39:04 —-HDC—- C:WINDOWS$NtUninstallKB2436673$
    2010-12-15 21:38:39 —-HDC—- C:WINDOWS$NtUninstallKB2467659$
    2010-12-15 21:25:59 —-HDC—- C:WINDOWS$NtUninstallKB2423089$
    2010-12-15 00:13:37 —-A—- C:WINDOWSsystem32driversdwprot.sys
    2010-12-15 00:13:31 —-A—- C:WINDOWSsystem32driversspiderg3.sys
    2010-12-15 00:12:59 —-A—- C:WINDOWSsystem32driversdrwebpf.sys
    2010-12-15 00:12:56 —-A—- C:WINDOWSsystem32driversdrwebaf.sys
    2010-12-15 00:12:29 —-D—- C:Program FilesCommon FilesDoctor Web
    2010-12-15 00:12:29 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataDoctor Web
    2010-12-05 13:08:31 —-N—- C:WINDOWSsystem32driversser2pl.sys
    2010-12-05 13:07:25 —-D—- C:Program FilesSIM MAX
    2010-12-03 23:15:42 —-D—- C:Program FilesDIFX
    2010-12-03 23:12:56 —-D—- C:Documents and SettingssvvovApplication DataDekart
    2010-12-03 21:22:43 —-D—- C:WINDOWSDownloaded Installations
    2010-12-03 21:15:59 —-D—- C:Documents and SettingssvvovApplication DataGetRightToGo
    2010-12-03 08:11:08 —-D—- C:Program FilesCommon FilesSkype

    ======List of files/folders modified in the last 1 months======

    2011-05-26 06:47:02 —-D—- C:Program FilesPassportPhoto
    2010-12-31 00:13:44 —-D—- C:Program FilesDrWeb
    2010-12-31 00:05:35 —-D—- C:Documents and SettingssvvovApplication DataSkype
    2010-12-31 00:03:39 —-D—- C:WINDOWSPrefetch
    2010-12-30 23:57:39 —-A—- C:sysiclog.txt
    2010-12-30 23:55:45 —-RD—- C:Program Files
    2010-12-30 23:31:35 —-D—- C:WINDOWSTEMP
    2010-12-30 23:30:48 —-D—- C:WINDOWS
    2010-12-30 23:30:26 —-D—- C:WINDOWSsystem32CatRoot2
    2010-12-30 23:29:09 —-A—- C:WINDOWSntbtlog.txt
    2010-12-30 23:27:51 —-A—- C:WINDOWSSchedLgU.Txt
    2010-12-30 23:27:38 —-D—- C:WINDOWSsystem32
    2010-12-30 23:27:38 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2010-12-30 23:27:14 —-AD—- C:WINDOWSsystem32drivers
    2010-12-30 22:53:25 —-D—- C:Program FilesCommon Files
    2010-12-30 22:48:29 —-SHD—- C:System Volume Information
    2010-12-30 22:37:28 —-HD—- C:WINDOWSinf
    2010-12-30 19:50:47 —-D—- C:Documents and SettingssvvovApplication DataskypePM
    2010-12-29 20:29:02 —-D—- C:Documents and SettingssvvovApplication Dataicq
    2010-12-28 22:29:51 —-D—- C:WINDOWSsystem32CatRoot
    2010-12-26 21:30:45 —-D—- C:Program FilesAvi Player
    2010-12-26 19:35:47 —-D—- C:WINDOWSsystem32Restore
    2010-12-25 20:04:29 —-SHD—- C:DrWeb Quarantine
    2010-12-25 20:03:34 —-RSHD—- C:WINDOWSsystem32dllcache
    2010-12-22 20:46:47 —-D—- C:WINDOWSsystem32DirectX
    2010-12-22 20:46:44 —-RSD—- C:WINDOWSassembly
    2010-12-22 19:38:13 —-D—- C:WINDOWSMicrosoft.NET
    2010-12-18 15:27:02 —-A—- C:WINDOWSwin.ini
    2010-12-15 22:27:05 —-D—- C:Program FilesInternet Explorer
    2010-12-15 21:41:05 —-A—- C:WINDOWSsystem32ICAutoUpdate.log.bak
    2010-12-15 21:40:40 —-A—- C:WINDOWSimsins.BAK
    2010-12-15 21:39:56 —-HD—- C:WINDOWS$hf_mig$
    2010-12-15 21:37:26 —-D—- C:WINDOWSsystem32ru-ru
    2010-12-15 21:26:53 —-A—- C:WINDOWSsystem32MRT.exe
    2010-12-15 21:26:13 —-D—- C:Program FilesOutlook Express
    2010-12-15 00:38:18 —-SHD—- C:Config.Msi
    2010-12-15 00:35:10 —-SHD—- C:WINDOWSInstaller
    2010-12-15 00:13:33 —-SD—- C:WINDOWSTasks
    2010-12-06 08:05:18 —-D—- C:WINDOWSnetwork diagnostic
    2010-12-05 13:08:12 —-HD—- C:Program FilesInstallShield Installation Information
    2010-12-05 13:07:29 —-SD—- C:Documents and SettingssvvovApplication DataMicrosoft
    2010-12-04 23:21:43 —-D—- C:Program FilesDekart
    2010-12-03 23:15:31 —-DC—- C:WINDOWSsystem32DRVSTORE
    2010-12-03 20:22:38 —-D—- C:WINDOWSMinidump
    2010-12-03 08:14:27 —-RD—- C:Program FilesSkype
    2010-12-03 08:10:56 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataSkype

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R0 63403122;63403122 Boot Guard Driver; C:WINDOWSsystem32DRIVERS63403122.sys [2009-10-22 37392]
    R0 DwProt;DrWeb Protection; C:WINDOWSsystem32driversdwprot.sys [2010-12-13 135032]
    R0 SpiderG3;DrWeb file system scanner; C:WINDOWSsystem32driversspiderg3.sys [2010-11-22 93560]
    R1 63403121;63403121; C:WINDOWSsystem32DRIVERS63403121.sys [2009-09-25 128016]
    R1 DRWEBAF;DrWEB Firewall Application Filter; ??C:WINDOWSsystem32driversdrwebaf.sys []
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-06-09 40704]
    R1 setup_9.0.0.722_18.06.2010_07-39drv;setup_9.0.0.722_18.06.2010_07-39drv; C:WINDOWSsystem32DRIVERS6340312.sys [2009-10-09 315408]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2008-06-09 12032]
    R2 tvtumon;tvtumon; C:WINDOWSsystem32driverstvtumon.sys [2007-11-23 47680]
    R3 ACPIVPC;Lenovo Virtual Power Controller Driver; C:WINDOWSsystem32DRIVERSAcpiVpc.sys [2008-01-11 9472]
    R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:WINDOWSsystem32DRIVERSb57xp32.sys [2008-07-24 176640]
    R3 BCM43XX;Драйвер сетевого адаптера Broadcom 802.11; C:WINDOWSsystem32DRIVERSbcmwl5.sys [2008-02-20 1286144]
    R3 BTKRNL;Нумератор шины Bluetooth; C:WINDOWSsystem32DRIVERSbtkrnl.sys [2009-01-12 991400]
    R3 DrWebPF;DrWeb Packet Filter Driver; C:WINDOWSsystem32DRIVERSDrWebPF.sys [2010-11-11 72568]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-06-09 144384]
    R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2009-01-12 5854752]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2009-01-12 4747776]
    R3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader; C:WINDOWSSystem32DriversRTS5121.sys [2009-01-12 156160]
    R3 RTIFDH;RTIFDH; C:WINDOWSsystem32DRIVERSrtIFDH.sys [2007-03-23 12800]
    R3 SynTP;Synaptics TouchPad Driver; C:WINDOWSsystem32DRIVERSSynTP.sys [2009-01-12 225280]
    R3 USB_RNDIS_51;ZTE USB Remote NDIS Device Driver; C:WINDOWSsystem32DRIVERSusb8023.sys [2008-06-09 12800]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-06-09 32128]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
    R3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-04-13 121984]
    S1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-14 14720]
    S2 Ca1528av;SPCA1528 Video Camera Service; C:WINDOWSSystem32DriversCa1528av.sys [2008-12-16 516480]
    S3 AF15BDA;AF9015 BDA Device; C:WINDOWSsystem32DRIVERSAF15BDA.sys [2010-12-28 483200]
    S3 Bulk1528;SPCA1528 Still Camera Service; C:WINDOWSSystem32DriversBulk1528.sys [2008-06-27 11648]
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-13 17024]
    S3 FTDIBUS;USB Serial Converter Driver; C:WINDOWSsystem32driversftdibus.sys [2006-05-18 47249]
    S3 FTSER2K;USB Serial Port Driver; C:WINDOWSsystem32driversftser2k.sys [2006-05-18 61067]
    S3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
    S3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver; C:WINDOWSsystem32DRIVERSManyCam.sys []
    S3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    S3 MPE;BDA MPE Filter; C:WINDOWSsystem32DRIVERSMPE.sys [2004-07-09 15104]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-13 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-13 85248]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-13 10880]
    S3 RTUSB;Rutoken; C:WINDOWSsystem32DRIVERSrtUSB.SYS [2007-03-23 29440]
    S3 Ser2pl;Prolific Serial port driver; C:WINDOWSsystem32DRIVERSser2pl.sys [2004-06-28 42752]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-13 11136]
    S3 SONYPVU1;Драйвер Sony USB фильтра (SONYPVU1); C:WINDOWSsystem32DRIVERSSONYPVU1.SYS [2001-08-17 7552]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-13 15232]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-13 15104]
    S3 usbstor;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-06-09 26368]
    S3 WimFltr;WimFltr; C:WINDOWSsystem32DRIVERSwimfltr.sys [2007-05-23 128104]
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-13 19200]
    S3 WSVD;WSVD; ??C:WINDOWSsystem32driversWSVD.sys []
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 btwdins;Bluetooth Service; C:Program FilesLenovoBluetooth Softwarebinbtwdins.exe [2008-06-23 346720]
    R2 DrWebEngine;Dr.Web Scanning Engine (DrWebEngine); C:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe [2010-12-14 1660248]
    R2 DrWebFwSvc;Dr.Web Firewall Service; C:Program FilesDrWebfrwl_svc.exe [2010-11-22 2266096]
    R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2009-06-09 222968]
    R2 ruToken Service;ruToken Service; C:WINDOWSsystem32rtService.exe [2007-06-07 106496]
    R2 System_Repair_UpdateMonitor;System Repair Windows Update Monitor; C:Program FilesLenovoOneKey AppSystem RepairUpdateMonitor.exe [2008-04-23 430080]
    S2 gupdate;Служба Google Update (gupdate); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-11-07 136176]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
    S3 nosGetPlusHelper;getPlus(R) Helper 3004; C:WINDOWSSystem32svchost.exe [2008-06-09 14336]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-29 89136]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-06-09 14336]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]


    EOF


    8 января, 2011 в 4:44 пп #31984
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Необходима дополнительная проверка.
    Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
    Закройте все открытые окна и запустите эту программу.

    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

  • Автор
    Сообщения
Просмотр 4 сообщений - с 1 по 4 (из 4 всего)
  • Тема ‘Троян. Stareter1602 + блокирован Save mode’ закрыта для новых сообщений.

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 8 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 2 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)