• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Удаление информера
Adguard
 

Удаление информера

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Удаление информера

  • This topic has 2 ответа, 2 участника, and was last updated 16 years, 4 months назад by Admin.
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Автор
    Сообщения
  • 14 марта, 2009 в 9:56 дп #16395
    Shushukin
    Participant
    • Темы:3
    • Сообщений:6
    • ☆

    Проблема с информером. Нужна помощь. Вот логи:

    info.txt

    Logfile of random’s system information tool 1.05 (written by random/random)
    Run by Олег at 2009-03-14 12:46:07
    Microsoft Windows XP Professional Service Pack 3
    System drive E: has 56 GB (56%) free of 100 GB
    Total RAM: 2046 MB (70% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:50:11, on 14.03.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
    Boot mode: Normal

    Running processes:
    E:WINDOWSSystem32smss.exe
    E:WINDOWSsystem32winlogon.exe
    E:WINDOWSsystem32services.exe
    E:WINDOWSsystem32lsass.exe
    E:WINDOWSsystem32svchost.exe
    E:WINDOWSSystem32svchost.exe
    E:WINDOWSsystem32svchost.exe
    E:WINDOWSsystem32spoolsv.exe
    E:WINDOWSExplorer.EXE
    E:WINDOWSRTHDCPL.EXE
    E:Program FilesMicrosoft IntelliType Proitype.exe
    E:Program FilesMicrosoft IntelliPointipoint.exe
    E:WINDOWSsystem32RUNDLL32.EXE
    E:Program FilesCyberLinkPowerDVDPDVDServ.exe
    E:Program FilesMail.RuAgentMAgent.exe
    E:Program FilesMicrosoft IntelliPointdpupdchk.exe
    E:WINDOWSsystem32ctfmon.exe
    E:Program FilesNokiaNokia PC Suite 7PCSuite.exe
    E:Program FilesCommon FilesYandexYupdateyupdate.exe
    E:Program FilesYandexOnlineonline.exe
    E:Program FilesYandexOnlineYaChatyachat.exe
    E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
    E:Program FilesBonjourmDNSResponder.exe
    E:Program FilesCommon FilesMicrosoft SharedVS7DEBUGmdm.exe
    E:WINDOWSsystem32nvsvc32.exe
    E:WINDOWSsystem32HPZipm12.exe
    E:Program FilesCyberLinkShared FilesRichVideo.exe
    E:WINDOWSsystem32svchost.exe
    E:Program FilesPC Connectivity SolutionServiceLayer.exe
    E:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
    E:Program FilesPC Connectivity SolutionTransportsNclRSSrv.exe
    E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
    E:RSIT.exe
    E:Program Filestrend microОлег.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.yahoo.com/
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — E:Program FilesMail.RuAgentMradllnewmrasearch.dll
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — e:program filesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — E:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll (file missing)
    O2 — BHO: iiqlibP — {4BCFC9C3-ABA5-4A34-A670-E2CCEDD112AC} — E:Documents and SettingsAll UsersApplication Dataiiqlib.dll
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — e:program filesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: Mega Manager IE Click Monitor — {bf00e119-21a3-4fd1-b178-3b8537e75c92} — E:Program FilesMegauploadMega ManagerMegaIEMn.dll
    O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — E:Program FilesYandexYandexBarIEyndbar.dll
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — e:program filesMail.RuSputnikMailRuSputnik.dll
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [SkyTel] SkyTel.EXE
    O4 — HKLM..Run: [itype] «E:Program FilesMicrosoft IntelliType Proitype.exe»
    O4 — HKLM..Run: [IntelliPoint] «E:Program FilesMicrosoft IntelliPointipoint.exe»
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE E:WINDOWSsystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [nwiz] nwiz.exe /install
    O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE E:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
    O4 — HKLM..Run: [RemoteControl] «E:Program FilesCyberLinkPowerDVDPDVDServ.exe»
    O4 — HKLM..Run: [LanguageShortcut] «E:Program FilesCyberLinkPowerDVDLanguageLanguage.exe»
    O4 — HKLM..Run: [Adobe Reader Speed Launcher] «E:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
    O4 — HKLM..Run: [MAgent] E:Program FilesMail.RuAgentMAgent.exe -LM
    O4 — HKLM..Run: [AVP] «E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe»
    O4 — HKCU..Run: [CTFMON.EXE] E:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [Punto Switcher] E:Program FilesPunto Switcherpunto.exe
    O4 — HKCU..Run: [PC Suite Tray] «E:Program FilesNokiaNokia PC Suite 7PCSuite.exe» -onlytray
    O4 — HKCU..Run: [Yupdate!] «E:Program FilesCommon FilesYandexYupdateyupdate.exe»
    O4 — HKCU..Run: [YandexOnline] «E:Program FilesYandexOnlineonline.exe» -AutoStart
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://E:PROGRA~1MICROS~4Office12EXCEL.EXE/3000
    O8 — Extra context menu item: Загрузить ссылку при помощи Mega Manager… — E:Program FilesMegauploadMega Managermm_file.htm
    O8 — Extra context menu item: Поиск@Mail.Ru — res://e:program filesMail.RuSputnikMailRuSputnik.dll/282
    O8 — Extra context menu item: Словари@Mail.Ru — res://e:program filesMail.RuSputnikMailRuSputnik.dll/283
    O9 — Extra button: Cтатистика Веб-Антивируса — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0SCIEPlgn.dll
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — E:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — E:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — E:PROGRA~1MICROS~4Office12REFIEBAR.DLL
    O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — E:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — E:WINDOWSNetwork Diagnosticxpnetdiag.exe
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — E:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — E:Program FilesMessengermsmsgs.exe
    O16 — DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) — http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1228408445000
    O17 — HKLMSystemCCSServicesTcpip..{DD3A8DC0-D669-46AE-BC14-C94F2B7E477A}: NameServer = 82.179.250.10,82.179.193.193
    O23 — Service: Application Driver Auto Removal Service (01) (appdrvrem01) — Protection Technology — E:WINDOWSSystem32appdrvrem01.exe
    O23 — Service: Kaspersky Anti-Virus 7.0 (AVP) — Kaspersky Lab — E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
    O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — E:Program FilesBonjourmDNSResponder.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — E:WINDOWSsystem32services.exe
    O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — E:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — E:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — E:WINDOWSsystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — E:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — E:WINDOWSsystem32nvsvc32.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — E:WINDOWSsystem32services.exe
    O23 — Service: Pml Driver HPZ12 — HP — E:WINDOWSsystem32HPZipm12.exe
    O23 — Service: Two Worlds Drivers Auto Removal (pr2ak9jb) (pr2ak9jb) — Akella — E:WINDOWSsystem32pr2ak9jb.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — E:WINDOWSsystem32sessmgr.exe
    O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — E:Program FilesCyberLinkShared FilesRichVideo.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — E:WINDOWSSystem32SCardSvr.exe
    O23 — Service: ServiceLayer — Nokia. — E:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — E:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — E:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — E:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 9101 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — E:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll []

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{4BCFC9C3-ABA5-4A34-A670-E2CCEDD112AC}]
    TTA Media Codec — E:Documents and SettingsAll UsersApplication Dataiiqlib.dll [2009-03-12 653312]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — e:program filesMail.RuSputnikMailRuSputnik.dll [2009-03-11 786608]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{bf00e119-21a3-4fd1-b178-3b8537e75c92}]
    IeMonitorBho Class — E:Program FilesMegauploadMega ManagerMegaIEMn.dll [2008-06-23 110592]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — E:Program FilesYandexYandexBarIEyndbar.dll [2008-10-15 1561864]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — e:program filesMail.RuSputnikMailRuSputnik.dll [2009-03-11 786608]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «RTHDCPL»=E:WINDOWSRTHDCPL.EXE [2007-09-19 16844800]
    «SkyTel»=E:WINDOWSSkyTel.EXE [2007-08-03 1826816]
    «itype»=E:Program FilesMicrosoft IntelliType Proitype.exe [2007-08-31 988584]
    «IntelliPoint»=E:Program FilesMicrosoft IntelliPointipoint.exe [2007-08-31 1037736]
    «NvCplDaemon»=E:WINDOWSsystem32NvCpl.dll [2007-12-04 8523776]
    «nwiz»=nwiz.exe /install []
    «NvMediaCenter»=E:WINDOWSsystem32NvMcTray.dll [2007-12-04 81920]
    «RemoteControl»=E:Program FilesCyberLinkPowerDVDPDVDServ.exe [2006-12-06 69216]
    «LanguageShortcut»=E:Program FilesCyberLinkPowerDVDLanguageLanguage.exe [2006-12-05 54832]
    «Adobe Reader Speed Launcher»=E:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
    «MAgent»=E:Program FilesMail.RuAgentMAgent.exe [2009-03-11 6221496]
    «AVP»=E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe [2007-06-28 218376]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=E:WINDOWSsystem32ctfmon.exe [2008-04-15 15360]
    «Punto Switcher»=E:Program FilesPunto Switcherpunto.exe [2008-10-16 735016]
    «PC Suite Tray»=E:Program FilesNokiaNokia PC Suite 7PCSuite.exe [2008-12-03 1205760]
    «Yupdate!»=E:Program FilesCommon FilesYandexYupdateyupdate.exe [2008-11-01 484104]
    «YandexOnline»=E:Program FilesYandexOnlineonline.exe [2009-03-03 2558728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
    E:WINDOWSsystem32klogon.dll [2007-06-28 206088]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — E:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWdf01000.sys]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=323
    «NoDriveAutoRun»=67108863
    «NoDrives»=0

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=
    «NoDriveAutoRun»=
    «NoDriveTypeAutoRun»=
    «NoDrives»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «E:Program FilesBonjourmDNSResponder.exe»=»E:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    ======List of files/folders created in the last 1 months======

    2009-03-14 12:46:07 —-D—- E:rsit
    2009-03-14 12:46:07 —-D—- E:Program Filestrend micro
    2009-03-14 12:44:43 —-A—- E:RSIT.exe
    2009-03-14 12:32:21 —-A—- E:log.txt
    2009-03-14 12:32:14 —-D—- E:WINDOWStemp
    2009-03-14 12:32:10 —-A—- E:ComboFix.txt
    2009-03-14 12:28:04 —-A—- E:WINDOWSzip.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSVFIND.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSSWXCACLS.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSSWSC.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSSWREG.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSsed.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSNIRCMD.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSgrep.exe
    2009-03-14 12:28:04 —-A—- E:WINDOWSfdsv.exe
    2009-03-14 12:28:00 —-D—- E:WINDOWSERDNT
    2009-03-14 12:28:00 —-D—- E:ComboFix
    2009-03-14 12:27:58 —-D—- E:Qoobox
    2009-03-14 12:26:55 —-RA—- E:ComboFix.exe
    2009-03-12 00:43:27 —-A—- E:Documents and SettingsAll UsersApplication Dataiiqlib.dll
    2009-03-10 23:51:12 —-HDC—- E:WINDOWS$NtUninstallKB960225$
    2009-03-10 23:51:08 —-HDC—- E:WINDOWS$NtUninstallKB958690$
    2009-03-10 23:50:56 —-HDC—- E:WINDOWS$NtUninstallKB959772_WM11$
    2009-02-26 00:04:14 —-A—- E:WINDOWSsystem32XAudio2_2.dll
    2009-02-26 00:04:14 —-A—- E:WINDOWSsystem32XAPOFX1_1.dll
    2009-02-26 00:04:13 —-A—- E:WINDOWSsystem32xactengine3_2.dll
    2009-02-26 00:04:12 —-A—- E:WINDOWSsystem32D3DX9_39.dll
    2009-02-26 00:04:12 —-A—- E:WINDOWSsystem32d3dx10_39.dll
    2009-02-26 00:04:12 —-A—- E:WINDOWSsystem32D3DCompiler_39.dll
    2009-02-26 00:04:11 —-A—- E:WINDOWSsystem32XAudio2_1.dll
    2009-02-26 00:04:11 —-A—- E:WINDOWSsystem32XAPOFX1_0.dll
    2009-02-26 00:04:11 —-A—- E:WINDOWSsystem32xactengine3_1.dll
    2009-02-26 00:04:10 —-A—- E:WINDOWSsystem32X3DAudio1_4.dll
    2009-02-26 00:04:09 —-A—- E:WINDOWSsystem32d3dx10_38.dll
    2009-02-26 00:04:09 —-A—- E:WINDOWSsystem32D3DCompiler_38.dll
    2009-02-26 00:04:08 —-A—- E:WINDOWSsystem32D3DX9_38.dll
    2009-02-26 00:03:11 —-D—- E:WINDOWSLogs
    2009-02-25 23:52:45 —-D—- E:Program FilesPCGAME
    2009-02-24 23:41:46 —-HDC—- E:WINDOWS$NtUninstallKB967715$
    2009-02-24 22:02:15 —-D—- E:Documents and SettingsОлегApplication DataMra
    2009-02-24 22:01:48 —-D—- E:Program FilesMail.Ru

    ======List of files/folders modified in the last 1 months======

    2009-03-14 12:46:36 —-D—- E:WINDOWSPrefetch
    2009-03-14 12:46:07 —-D—- E:Program Files
    2009-03-14 12:37:59 —-D—- E:WINDOWSsystem32
    2009-03-14 12:37:59 —-A—- E:WINDOWSsystem32PerfStringBackup.INI
    2009-03-14 12:34:13 —-D—- E:WINDOWSsystem32CatRoot2
    2009-03-14 12:34:12 —-D—- E:Documents and SettingsAll UsersApplication DataKaspersky Lab
    2009-03-14 12:32:36 —-A—- E:WINDOWSSchedLgU.Txt
    2009-03-14 12:32:14 —-D—- E:WINDOWS
    2009-03-14 12:31:20 —-A—- E:WINDOWSsystem.ini
    2009-03-14 12:30:08 —-D—- E:WINDOWSsystem32drivers
    2009-03-14 12:30:08 —-D—- E:WINDOWSAppPatch
    2009-03-14 12:30:03 —-D—- E:Program FilesCommon Files
    2009-03-13 11:29:54 —-D—- E:Documents and SettingsОлегApplication DataYaChatData
    2009-03-12 00:41:36 —-A—- E:WINDOWSNeroDigital.ini
    2009-03-10 23:51:14 —-HD—- E:WINDOWSinf
    2009-03-10 23:51:13 —-RSHDC—- E:WINDOWSsystem32dllcache
    2009-03-10 23:51:11 —-A—- E:WINDOWSimsins.BAK
    2009-03-10 22:11:01 —-HD—- E:WINDOWS$hf_mig$
    2009-03-04 21:50:35 —-D—- E:Documents and SettingsОлегApplication DataYandex
    2009-02-26 00:03:28 —-D—- E:WINDOWSsystem32DirectX

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 appdrv01;Application Driver (01); E:WINDOWSSystem32Driversappdrv01.sys [2009-02-09 2997872]
    R1 intelppm;Драйвер Intel процессора; E:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
    R1 kbdhid;Драйвер клавиатуры HID; E:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-14 14720]
    R1 klif;Klif; ??E:WINDOWSsystem32driversklif.sys []
    R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B}; ??E:Program FilesCyberLinkPowerDVD00.fcl []
    R3 Arp1394;Протокол клиента 1394 ARP; E:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-15 60800]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; E:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
    R3 hidusb;Драйвер класса HID Microsoft; E:WINDOWSsystem32DRIVERShidusb.sys [2008-04-15 10368]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); E:WINDOWSsystem32driversRtkHDAud.sys [2007-09-19 4617728]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter; E:WINDOWSsystem32DRIVERSklim5.sys [2007-04-04 24344]
    R3 mouhid;Драйвер мыши HID; E:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 NIC1394;Сетевой драйвер 1394; E:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-15 61824]
    R3 NuidFltr;NUID filter driver; E:WINDOWSsystem32DRIVERSNuidFltr.sys [2007-08-31 18856]
    R3 nv;nv; E:WINDOWSsystem32DRIVERSnv4_mini.sys [2007-12-04 7435392]
    R3 Point32;Microsoft IntelliPoint Filter Driver; E:WINDOWSsystem32DRIVERSpoint32.sys [2007-08-21 21760]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; E:WINDOWSsystem32DRIVERSRtenicxp.sys [2007-09-19 101504]
    R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); E:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-15 32128]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; E:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
    R3 usbhub;USB2 концентратор; E:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
    R3 usbstor;Драйвер запоминающих устройств для USB; E:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-15 26368]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; E:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
    R3 Wdf01000;Wdf01000; E:WINDOWSsystem32DRIVERSWdf01000.sys [2008-03-27 503008]
    S3 catchme;catchme; ??E:ComboFixcatchme.sys []
    S3 gdrv;gdrv; ??E:WINDOWSgdrv.sys []
    S3 HPZid412;IEEE-1284.4 Driver HPZid412; E:WINDOWSsystem32DRIVERSHPZid412.sys [2004-12-15 51120]
    S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; E:WINDOWSsystem32DRIVERSHPZipr12.sys [2004-12-15 16496]
    S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; E:WINDOWSsystem32DRIVERSHPZius12.sys [2004-12-15 21744]
    S3 nmwcd;Nokia USB Phone Parent; E:WINDOWSsystem32driversccdcmb.sys [2008-09-15 17664]
    S3 nmwcdc;Nokia USB Generic; E:WINDOWSsystem32driversccdcmbo.sys [2008-09-15 22016]
    S3 pccsmcfd;PCCS Mode Change Filter Driver; E:WINDOWSsystem32DRIVERSpccsmcfd.sys [2008-08-26 18816]
    S3 slabbus;Wireless Comuniction Devices driver (WDM); E:WINDOWSsystem32DRIVERSslabbus.sys [2004-12-21 51040]
    S3 slabser;Nokia CA-42 USB Drivers; E:WINDOWSsystem32DRIVERSslabser.sys [2004-12-21 82768]
    S3 upperdev;upperdev; E:WINDOWSsystem32DRIVERSusbser_lowerflt.sys [2008-09-15 8064]
    S3 usbprint;Класс принтеров Microsoft USB; E:WINDOWSsystem32DRIVERSusbprint.sys [2008-04-13 25856]
    S3 usbscan;Драйвер USB-сканера; E:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-14 15104]
    S3 usbser;Nokia USB Serial Port; E:WINDOWSsystem32DRIVERSusbser.sys [2008-04-13 26112]
    S3 UsbserFilt;UsbserFilt; E:WINDOWSsystem32DRIVERSusbser_lowerfltj.sys [2008-09-15 8064]
    S3 WpdUsb;WpdUsb; E:WINDOWSSystem32Driverswpdusb.sys [2006-10-18 38528]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; E:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
    S4 IntelIde;IntelIde; E:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AVP;Kaspersky Anti-Virus 7.0; E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe [2007-06-28 218376]
    R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; E:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
    R2 MDM;Machine Debug Manager; E:Program FilesCommon FilesMicrosoft SharedVS7DEBUGmdm.exe [2006-10-26 335872]
    R2 NVSvc;NVIDIA Display Driver Service; E:WINDOWSsystem32nvsvc32.exe [2007-12-04 155716]
    R2 Pml Driver HPZ12;Pml Driver HPZ12; E:WINDOWSsystem32HPZipm12.exe [2004-09-29 69632]
    R2 RichVideo;Cyberlink RichVideo Service(CRVS); E:Program FilesCyberLinkShared FilesRichVideo.exe [2005-08-08 167936]
    R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; E:WINDOWSsystem32svchost.exe [2008-04-15 14336]
    R3 ServiceLayer;ServiceLayer; E:Program FilesPC Connectivity SolutionServiceLayer.exe [2008-11-11 620544]
    S2 appdrvrem01;Application Driver Auto Removal Service (01); E:WINDOWSSystem32appdrvrem01.exe [2009-02-09 316816]
    S2 pr2ak9jb;Two Worlds Drivers Auto Removal (pr2ak9jb); E:WINDOWSsystem32pr2ak9jb.exe [2007-05-19 407160]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; E:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-08-04 654848]
    S3 IDriverT;InstallDriver Table Manager; E:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe [2005-04-03 69632]
    S3 odserv;Microsoft Office Diagnostics Service; E:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; E:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 usprserv;User Privilege Service; E:WINDOWSSystem32svchost.exe [2008-04-15 14336]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; E:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]


    EOF



    log.txt

    info.txt logfile of random’s system information tool 1.05 2009-03-14 12:50:13

    ======Uninstall list======

    —>MsiExec /X{E2BE1618-AF5F-4F7D-8484-42E080EDF609}
    —>MsiExec.exe /X{69495273-FCDC-4A86-BCB7-49B504D3FB0E}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 E:WINDOWSINFPCHealth.inf
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Bridge CS3—>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge Start Meeting—>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Adobe Color Common Settings—>E:Program FilesCommon FilesAdobeInstallers6c8e2cb4fd241c55406016127a6ab2eSetup.exe
    Adobe Color Common Settings—>MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
    Adobe Color EU Recommended Settings—>MsiExec.exe /I{BD087F50-46B2-43E4-BD73-5DB3DC20B47C}
    Adobe Color JA Extra Settings—>MsiExec.exe /I{D92B72E2-C854-4738-8ED6-4C3661CC17AE}
    Adobe Color NA Extra Settings—>MsiExec.exe /I{6179A7D2-A668-4F1D-BC9A-DCC6A10C7871}
    Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Device Central CS3—>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe ExtendScript Toolkit 2—>E:Program FilesCommon FilesAdobeInstallers3e054d2218e7aa282c2369d939e58ffSetup.exe
    Adobe ExtendScript Toolkit 2—>MsiExec.exe /I{24D7346D-D4B4-45E8-98EA-75EC14B42DD8}
    Adobe Flash Player 10 ActiveX—>E:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Help Viewer CS3—>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop CS3—>E:Program FilesCommon FilesAdobeInstallersd5fe1f44895aadff2baacf24fe1402Setup.exe
    Adobe Photoshop CS3—>MsiExec.exe /I{FD0399AC-A38B-4D4B-8164-D7B73AC24030}
    Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
    Adobe Setup—>MsiExec.exe /I{30981FCD-4150-4AB4-BAC5-75C9E914347D}
    Adobe Setup—>MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
    Adobe Setup—>MsiExec.exe /I{B3C02EC1-A7B0-4987-9A43-8789426AAA7D}
    Adobe Stock Photos CS3—>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
    Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    AGEIA PhysX v7.01.12—>MsiExec.exe /X{E2BE1618-AF5F-4F7D-8484-42E080EDF609}
    CheckXML—>»E:Program FilesCheckXMLuninstall.exe»
    GOM Player—>»E:Program FilesGRETECHGomPlayerUninstall.exe»
    ‘Gothic III Отвергнутые боги, версия 1.1’—>»E:Program FilesGFIGothic III Forsaken Godsunins000.exe»
    HijackThis 2.0.2—>»E:Program Filestrend microHijackThis.exe» /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399)—>»E:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
    HP Image Zone 4.7—>E:Program FilesHPDigital Imaginguninstallhpzscr01.exe -datfile hpqscr01.dat
    HP PSC & OfficeJet 4.7—>»E:Program FilesHPDigital Imaging{5469D537-9B44-4c78-BF2D-5F9807564F74}setuphpzscr01.exe» -datfile hposcr05.dat
    Mail.Ru Агент 5.4 (сборка 2614, для всех пользователей)—>E:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
    Mail.Ru Спутник 2.0.1.89—>e:program filesmail.rusputnikSputnikInstaller.exe -uninstall
    Mega Manager—>E:Program FilesInstallShield Installation Information{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}setup.exe -runfromtemp -l0x0009 -removeonly
    Microsoft Compression Client Pack 1.0 for Windows XP—>»E:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Internationalized Domain Names Mitigation APIs—>»E:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5—>»E:WINDOWS$NtUninstallWdf01005$spuninstspuninst.exe»
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.7—>»E:WINDOWS$NtUninstallWdf01007$spuninstspuninst.exe»
    Microsoft National Language Support Downlevel APIs—>»E:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
    Microsoft Office Professional Plus 2007—>MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft Office Профессиональный плюс 2007—>»E:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall PROPLUS /dll OSETUP.DLL
    Microsoft User-Mode Driver Framework Feature Pack 1.5—>»E:WINDOWS$NtUninstallWudf01005$spuninstspuninst.exe»
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Nero 8 Lite 8.1.1.3—>»E:Program FilesNerounins000.exe»
    Nokia CA-42 USB—>E:WINDOWSsystem32CA422k.exe E:WINDOWSsystem32CA42.u2k
    Nokia Connectivity Cable Driver—>MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
    Nokia PC Suite—>E:Documents and SettingsAll UsersApplication DataInstallations{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}Nokia_PC_Suite_7_1_18_0_rus.exe
    Nokia PC Suite—>MsiExec.exe /I{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}
    NVIDIA Drivers—>E:WINDOWSsystem32nvuninst.exe UninstallGUI
    OpenAL—>»E:Program FilesOpenALoalinst.exe» /U
    PC Connectivity Solution—>MsiExec.exe /I{D848D140-41C3-4A53-86D8-E866A100B4CD}
    PDF Settings—>MsiExec.exe /I{293D5729-7C01-4FA4-A4DE-BB6A1587BBB9}
    PowerDVD—>RunDll32 E:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «E:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}setup.exe» -uninstall
    Punto Switcher 3.0—>E:Program FilesPunto Switcheruninstall.exe
    ‘Rappelz’—>»E:Program FilesNikitaRappelzunins000.exe»
    REALTEK GbE & FE Ethernet PCI-E NIC Driver—>E:Program FilesInstallShield Installation Information{C9BED750-1211-4480-B1A5-718A3BE15525}SETUP.EXE -runfromtemp -l0x0019 -removeonly
    Realtek High Definition Audio Driver—>RunDll32 E:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «E:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}SETUP.EXE» -l0x19 -removeonly
    THE LORD OF THE RINGS CONQUEST v.1.0—>»E:Program FilesPCGAMETHE LORD OF THE RINGS CONQUESTunins000.exe»
    Two Worlds—>E:Program FilesInstallShield Installation Information{AD87E219-8627-409B-8042-D769163A8662}setup.exe
    Winamp—>»E:Program FilesWinampUninstWA.exe»
    Windows Internet Explorer 7—>»E:WINDOWSie7spuninstspuninst.exe»
    Windows Media Format 11 runtime—>»E:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»E:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»E:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    XnView 1.74—>»E:Program FilesXnViewunins000.exe»
    Антивирус Касперского 7.0—>MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
    Антивирус Касперского 7.0—>MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
    Архиватор WinRAR—>E:Program FilesWinRARuninstall.exe
    Исправление для Windows XP (KB952287)—>»E:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
    Исправление для проигрывателя Windows Media 11 — (KB939683)—>»E:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
    Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»E:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
    Обновление ‘Gothic 3. Отвергнутые боги’, версии 1.07—>»E:Program FilesGFIGothic III Forsaken Godsunins001.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)—>»E:WINDOWSie7updatesKB938127-v2-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB956390)—>»E:WINDOWSie7updatesKB956390-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB958215)—>»E:WINDOWSie7updatesKB958215-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB960714)—>»E:WINDOWSie7updatesKB960714-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB961260)—>»E:WINDOWSie7updatesKB961260-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows XP — (KB923689)—>»E:WINDOWS$NtUninstallKB923689$spuninstspuninst.exe»
    Обновление безопасности для Windows XP — (KB941569)—>»E:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938464)—>»E:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946648)—>»E:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950762)—>»E:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950974)—>»E:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951066)—>»E:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376-v2)—>»E:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951698)—>»E:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951748)—>»E:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952954)—>»E:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954211)—>»E:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954459)—>»E:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954600)—>»E:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB955069)—>»E:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956390)—>»E:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956391)—>»E:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956802)—>»E:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956803)—>»E:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956841)—>»E:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957095)—>»E:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957097)—>»E:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958644)—>»E:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958687)—>»E:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958690)—>»E:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960225)—>»E:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960715)—>»E:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»E:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»E:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»E:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
    Обновление для Windows XP (KB898461)—>»E:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
    Обновление для Windows XP (KB951072-v2)—>»E:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
    Обновление для Windows XP (KB951978)—>»E:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
    Обновление для Windows XP (KB955839)—>»E:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
    Обновление для Windows XP (KB967715)—>»E:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
    Пакет драйверов Windows — Nokia Modem (05/22/2008 3.8)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181Enokia_bluetooth.inf
    Пакет драйверов Windows — Nokia Modem (05/22/2008 7.00.0.1)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9nokbtmdm.inf
    Пакет драйверов Windows — Nokia Modem (10/27/2008 3.9)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokia_blue_79486EC6AA0D1732FB17E5167077C07ECAE1B870nokia_bluetooth.inf
    Пакет драйверов Windows — Nokia Modem (10/27/2008 7.01.0.1)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokbtmdm_247189AEBF39EB69A7C75429610DFED2F2EDC1B6nokbtmdm.inf
    Пакет драйверов Windows — Nokia pccsmcfd (08/22/2008 7.0.0.0)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREpccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294pccsmcfd.inf
    Проигрыватель Windows Media 11—>»E:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    ‘Сфера. Перерождение’—>»E:Program Files1CSphereReloadunins000.exe»
    ‘Сфера2.Арена’—>»E:Program FilesNikitaSphere2Arenaunins000.exe»
    Я.Онлайн 2.1.0—>»E:Program FilesYandexOnlineunins000.exe»
    Яндекс.Бар для Internet Explorer 3.5.4—>»E:Program FilesYandexYandexBarIEunins000.exe»

    ======Security center information======

    AV: Антивирус Касперского

    System event log

    Computer Name: WS-APR-A0001
    Event Code: 20159
    Message: Подключение пользователя «lazarev» к «СиЭС», выполненное с помощью устройства «VPN4-1», было прервано.

    Record Number: 14964
    Source Name: RemoteAccess
    Time Written: 20090207122125.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 7036
    Message: Служба «Служба COM записи компакт-дисков IMAPI» перешла в состояние Остановлена.

    Record Number: 14963
    Source Name: Service Control Manager
    Time Written: 20090207114400.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 7036
    Message: Служба «ServiceLayer» перешла в состояние Работает.

    Record Number: 14962
    Source Name: Service Control Manager
    Time Written: 20090207114400.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 7036
    Message: Служба «Служба сетевого расположения (NLA)» перешла в состояние Работает.

    Record Number: 14961
    Source Name: Service Control Manager
    Time Written: 20090207114400.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 7035
    Message: Служба «Служба сетевого расположения (NLA)» успешно отправила управляющий элемент «запустить».

    Record Number: 14960
    Source Name: Service Control Manager
    Time Written: 20090207114400.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Application event log

    Computer Name: WS-APR-A0001
    Event Code: 0
    Message:
    Record Number: 5
    Source Name: RichVideo
    Time Written: 20090207114233.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 1
    Message:
    Record Number: 4
    Source Name: Bonjour Service
    Time Written: 20090207114232.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 0
    Message:
    Record Number: 3
    Source Name: ServiceLayer
    Time Written: 20090206230018.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 0
    Message:
    Record Number: 2
    Source Name: RichVideo
    Time Written: 20090206230014.000000+180
    Event Type: информация
    User:

    Computer Name: WS-APR-A0001
    Event Code: 1
    Message:
    Record Number: 1
    Source Name: Bonjour Service
    Time Written: 20090206230014.000000+180
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%systemroot%system32;%systemroot%;%systemroot%system32wbem;E:Program FilesPC Connectivity Solution
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 11, GenuineIntel
    «PROCESSOR_REVISION»=0f0b
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    15 марта, 2009 в 3:03 дп #22552
    Shushukin
    Participant
    • Темы:3
    • Сообщений:6
    • ☆

    Всем спасибо за помощь =) хехе)
    В общем информер перестал появляться, после сброса настроек IE в дефолтное состояние.
    IE7->»Сервис»->»Свойства Обозревателя»->вкладка «Дополнительно»->кнопка «Сброс»
    после этого перезагрузка и все «ОК», без назойливого информера 😉

    16 марта, 2009 в 3:14 пп #22553
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Енто хорошо, что сами справляетесь 🙂

    Но судя по логам, приведенным вами раннее, есть ещё один подозрительный компонент.
    Поэтому скиньте свежий RSIT лог (только log.txt).

  • Автор
    Сообщения
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 12 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)