• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Удаление Rapid Antivirus
Adguard
 

Удаление Rapid Antivirus

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Удаление Rapid Antivirus

  • This topic has 0 ответов, 1 участник, and was last updated 16 years, 2 months назад by Аноним.
Просмотр 1 сообщения - с 1 по 1 (всего 1)
  • Автор
    Сообщения
  • 18 марта, 2009 в 12:08 пп #16444
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    1. После щелчков по всем кнопкам в Интернете 17.03.2009 г. мой бухгалтер успешно установила на комп программу Rapid Antivirus.
    2. Скачал Malwarebites Anti-Malware. Установил. Нашла много чего. Требуется перезагрузка — нажимаем ДА.
    3. Перезагружаем.
    4. Появляется сообщение: «Предотвращение выполнения данных — Microsoft Windows. Для защиты компьютера эта программа была закрыта системой. Имя — Generic Host Process for Win 32 Services. Издатель — Microsoft Corporetion». Закрываем. Появляется сообщение: «Svchost.exe — ошибка приложения. Инструкция по адресу 0х0009ае3d обратилась к памяти по адресу 0х0009ае3d. Память не может быть Written». Закрываем.
    5. При выходе в интернет через 2-3 минуты опять появляется Rapid Antivirus.
    6. Чего только не делал: проверял Dr.Web Curreit + Malwarebites Anti-Malware в безопасном режиме: находят, удаляют, все снова появляется при выходе в интернет.
    7. Запустил RSIT.
    Содержимое log.txt:
    Logfile of random’s system information tool 1.05 (written by random/random)
    Run by Пользователь at 2009-03-18 13:41:52
    Microsoft Windows XP Home Edition Service Pack 2
    System drive C: has 2 GB (23%) free of 10 GB
    Total RAM: 2037 MB (77% free)

    HijackThis download failed

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class — C:Program FilesJavajre1.6.0_07binssv.dll [2008-06-10 509328]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2007-09-05 141848]
    «HotKeysCmds»=C:WINDOWSsystem32hkcmd.exe [2007-09-05 166424]
    «Persistence»=C:WINDOWSsystem32igfxpers.exe [2007-09-05 137752]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2007-09-19 16844800]
    «SkyTel»=C:WINDOWSSkyTel.EXE [2007-08-03 1826816]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
    «SunJavaUpdateSched»=C:Program FilesJavajre1.6.0_07binjusched.exe []
    «NeroFilterCheck»=C:Program FilesCommon FilesAheadLibNeroCheck.exe [2006-01-12 155648]
    «tsnpstd3″=C:WINDOWStsnpstd3.exe []
    «snpstd3″=C:WINDOWSvsnpstd3.exe []
    «Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
    «AttuneClientEngine»=C:PROGRA~1AveoAttunebinattune_ce.exe [2009-03-16 20113]
    «AdobeVersionCue»=C:Program FilesAdobeVersion CueControlPanelVersionCueTray.exe []

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2006-03-02 15360]
    «BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesAheadLibNMBgMonitor.exe []
    «antispy»=C:Documents and SettingsПользовательytoytoytojjyyyooooeeo.exe [2009-03-18 1087488]

    C:Documents and SettingsПользовательГлавное менюПрограммыАвтозагрузка
    Rapid Antivirus.lnk — C:Program FilesRapid AntivirusRapid Antivirus.exe
    VideoInspector Xpress.lnk — C:VideoInspectorvideoi.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»C:WINDOWSsystem32mmmhqsnr.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2007-08-24 208896]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    UPnPMonitor — {e57ce738-33e8-4c51-8354-bb4de9d215d1} — C:WINDOWSsystem32upnpui.dll [2006-03-02 239616]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Reserved]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkSystem Reserved]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:VideoGaranthttp.exe»=»C:VideoGaranthttp.exe:*:Enabled:http»
    «C:VideoGarantaudioi.exe»=»C:VideoGarantaudioi.exe:*:Enabled:Audio Board Interface»
    «C:VideoGarantvideoi.exe»=»C:VideoGarantvideoi.exe:*:Enabled:videoi»
    «C:VideoInspectorhttp.exe»=»C:VideoInspectorhttp.exe:*:Enabled:http»
    «C:VideoInspectoraudioi.exe»=»C:VideoInspectoraudioi.exe:*:Enabled:Audio Board Interface»
    «C:VideoInspectorvideoi.exe»=»C:VideoInspectorvideoi.exe:*:Enabled:videoi»
    «D:ПрограммыRegisterNAVBrowser.exe»=»D:ПрограммыRegisterNAVBrowser.exe:*:Enabled:NAVBrowser»
    «C:WINDOWSsystem32wininet.exe»=»C:WINDOWSsystem32wininet.exe:*:Enabled:Windows XP Update»
    «D:distrCorel DrowRegisterNAVBrowser.exe»=»D:distrCorel DrowRegisterNAVBrowser.exe:*:Disabled:NAVBrowser»
    «C:Program FilesNeroNero 7Nero HomeNeroHome.exe»=»C:Program FilesNeroNero 7Nero HomeNeroHome.exe:*:Enabled:Nero Home»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6e1f9d8c-9ab1-11dd-a3a2-001d7d48154d}]
    shellAutoRuncommand — G:oufddh.exe
    shellexplorecommand — G:oufddh.exe
    shellopencommand — G:oufddh.exe

    ======List of files/folders created in the last 1 months======

    2009-03-18 13:33:13 —-D—- C:Documents and SettingsПользовательApplication DataRapid Antivirus
    2009-03-18 13:33:13 —-D—- C:Documents and SettingsПользовательApplication DataanvE5
    2009-03-18 13:27:58 —-A—- C:WINDOWSsystem32mmmylngk.dll
    2009-03-18 10:31:51 —-D—- C:Documents and SettingsПользовательApplication Dataanv79
    2009-03-17 18:38:46 —-D—- C:Program Filestrend micro
    2009-03-17 18:38:45 —-D—- C:rsit
    2009-03-17 18:19:47 —-D—- C:Documents and SettingsПользовательApplication Dataanv7F
    2009-03-17 16:44:11 —-D—- C:Documents and SettingsПользовательApplication DataMalwarebytes
    2009-03-17 16:44:06 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
    2009-03-17 16:44:06 —-D—- C:Documents and SettingsAll UsersApplication DataMalwarebytes
    2009-03-17 15:49:35 —-D—- C:Documents and SettingsПользовательApplication Dataanv7C
    2009-03-17 09:56:05 —-A—- C:WINDOWSntbtlog.txt
    2009-03-16 14:53:46 —-A—- C:WINDOWSsystem32wincreate.exe
    2009-03-16 12:53:38 —-D—- C:Documents and SettingsПользовательApplication Dataanv49
    2009-03-16 12:39:59 —-D—- C:Documents and SettingsПользовательApplication Dataanv38
    2009-03-16 11:02:13 —-A—- C:WINDOWSsystem32redirect_original.txt
    2009-03-16 11:02:12 —-A—- C:WINDOWSsystem32redirect_fake.txt
    2009-03-16 11:02:10 —-A—- C:WINDOWSsystem32search_fid.txt
    2009-03-16 10:49:43 —-A—- C:WINDOWSsystem32redirect_key.txt
    2009-03-16 10:23:45 —-D—- C:Documents and SettingsПользовательApplication Dataanv65
    2009-03-11 12:46:18 —-D—- C:Program FilesРНИВЦ
    2009-03-11 12:46:18 —-D—- C:Program FilesCommon FilesNalogoplUL410
    2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32XAudio2_2.dll
    2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32XAPOFX1_1.dll
    2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32xactengine3_2.dll
    2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32D3DX9_39.dll
    2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32d3dx10_39.dll
    2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32D3DCompiler_39.dll
    2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32XAudio2_1.dll
    2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32XAPOFX1_0.dll
    2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32xactengine3_1.dll
    2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32X3DAudio1_4.dll
    2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32D3DX9_38.dll
    2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32d3dx10_38.dll
    2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32D3DCompiler_38.dll
    2009-03-03 13:55:54 —-A—- C:WINDOWSsystem32XAudio2_0.dll
    2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32xactengine3_0.dll
    2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32X3DAudio1_3.dll
    2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32D3DX9_37.dll
    2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32d3dx10_37.dll
    2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32D3DCompiler_37.dll
    2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32xactengine2_10.dll
    2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32d3dx9_36.dll
    2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32d3dx10_36.dll
    2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32D3DCompiler_36.dll
    2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32xactengine2_9.dll
    2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32xactengine2_8.dll
    2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32X3DAudio1_2.dll
    2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32d3dx9_35.dll
    2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32d3dx10_35.dll
    2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32D3DCompiler_35.dll
    2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32xactengine2_7.dll
    2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32d3dx9_34.dll
    2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32d3dx10_34.dll
    2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32D3DCompiler_34.dll
    2009-03-03 13:55:35 —-A—- C:WINDOWSsystem32d3dx9_33.dll
    2009-03-03 13:55:35 —-A—- C:WINDOWSsystem32d3dx10_33.dll
    2009-03-03 13:55:35 —-A—- C:WINDOWSsystem32D3DCompiler_33.dll
    2009-03-03 13:50:13 —-D—- C:WINDOWSLogs
    2009-02-19 16:43:12 —-D—- C:Program FilesCommon FilesDESIGNER
    2009-02-19 16:43:02 —-D—- C:Program FilesMicrosoft.NET
    2009-02-19 16:43:01 —-D—- C:Program FilesMicrosoft Office

    ======List of files/folders modified in the last 1 months======

    2009-03-18 13:28:04 —-D—- C:WINDOWSPrefetch
    2009-03-18 13:28:00 —-D—- C:WINDOWSsystem32drivers
    2009-03-18 13:27:58 —-D—- C:WINDOWSsystem32
    2009-03-18 13:26:04 —-D—- C:WINDOWSsystem32CatRoot2
    2009-03-18 13:25:10 —-D—- C:VideoInspector
    2009-03-18 10:36:01 —-A—- C:WINDOWSSchedLgU.Txt
    2009-03-17 19:51:15 —-HD—- C:WINDOWSinf
    2009-03-17 19:50:27 —-SHD—- C:WINDOWSInstaller
    2009-03-17 19:49:34 —-D—- C:WINDOWS
    2009-03-17 18:38:46 —-RD—- C:Program Files
    2009-03-17 10:41:59 —-A—- C:WINDOWSwincmd.ini
    2009-03-17 09:56:21 —-D—- C:Documents and Settings
    2009-03-16 12:00:19 —-A—- C:WINDOWSModemLog_Acorp Sprinter@56k USB+ rev.20.txt
    2009-03-16 10:19:25 —-D—- C:Program FilesCommon Filessnpstd3
    2009-03-16 10:18:25 —-D—- C:Program FilesCommon FilesMicrosoft Shared
    2009-03-11 12:46:18 —-RSD—- C:WINDOWSFonts
    2009-03-11 12:46:18 —-D—- C:Program FilesCommon Files
    2009-03-06 11:02:27 —-A—- C:WINDOWSwin.ini
    2009-03-03 13:55:57 —-D—- C:WINDOWSsystem32DirectX
    2009-03-03 13:55:32 —-RSD—- C:WINDOWSassembly
    2009-03-03 13:50:07 —-D—- C:WINDOWSWinSxS
    2009-02-26 10:44:59 —-D—- C:WINDOWSsystem32wbem
    2009-02-26 10:44:59 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2009-02-19 16:44:19 —-A—- C:WINDOWSODBC.INI
    2009-02-19 16:43:29 —-D—- C:WINDOWSSHELLNEW
    2009-02-19 16:43:04 —-D—- C:Program FilesCommon FilesSystem
    2009-02-19 16:41:42 —-D—- C:WINDOWSsystem
    2009-02-19 10:33:26 —-A—- C:WINDOWSNeroDigital.ini

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2006-03-02 40448]
    R2 Iss7134;TVISS1; C:WINDOWSsystem32DRIVERSTVISS1.sys [2005-03-14 73552]
    R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2005-10-05 12544]
    R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
    R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSF_DPV.sys [2006-05-01 991232]
    R3 HSFHWCD2;HSFHWCD2; C:WINDOWSsystem32DRIVERSHSFHWCD2.sys [2006-05-01 242944]
    R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2007-08-24 5776928]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-09-19 4617728]
    R3 MODEMCSA;Устройство фильтрации потока Unimodem; C:WINDOWSsystem32driversMODEMCSA.sys [2001-08-17 16128]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2007-09-19 101504]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-03 26624]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-03 57600]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-03 20480]
    R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2006-05-01 727808]
    S2 ws2_32sik;ws2_32sik; ??C:WINDOWSsystem32driversws2_32sik.sys []
    S3 a8n5nxp1;a8n5nxp1; C:WINDOWSsystem32driversa8n5nxp1.sys []
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
    S3 gdrv;gdrv; ??C:WINDOWSgdrv.sys []
    S3 IntrSaa71300;IntrSaa71300; Saa7130.sys []
    S3 IntrSaa71301;IntrSaa71301; Saa7130.sys []
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
    S3 SNPSTD3;USB PC Camera (SNPSTD3); C:WINDOWSsystem32DRIVERSsnpstd3.sys [2005-11-23 8719616]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
    S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
    S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
    S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
    S3 usbstor;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2006-03-02 26496]
    S3 WdDevice0;WdDevice0; WdDriver.sys []
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
    S4 Appatdc;Appatdc; C:WINDOWSsystem32driversAppatdc.sys []
    S4 dwshd;dwshd; C:WINDOWSSystem32driversdwshd.sys []
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
    S4 sr;Драйвер фильтра восстановления системы; C:WINDOWSsystem32DRIVERSsr.sys [2006-03-02 73472]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
    R2 UMWdf;Windows User Mode Driver Framework; C:WINDOWSsystem32wdfmgr.exe [2005-01-28 38912]
    S2 StarWindService;StarWind iSCSI Service; C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe []
    S3 AdobeVersionCue;AdobeVersionCue; C:Program FilesAdobeVersion CueserviceVersionCue.exe [2003-09-11 61440]
    S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
    S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe [2006-06-08 208896]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]


    EOF


    Содержимое info.txt:
    info.txt logfile of random’s system information tool 1.05 2009-03-17 18:39:09

    ======Uninstall list======

    —>C:Program FilesNeroNero 7nerouninstallUNNERO.exe /UNINSTALL
    —>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
    —>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
    —>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
    —>C:WINDOWSUNNeroVision.exe /UNINSTALL
    —>C:WINDOWSUNRecode.exe /UNINSTALL
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    Acorp Sprinter@56k USB+ rev.20—>C:Program FilesCONEXANTCNXT_MODEM_USB_VID_0572&PID_1300HXFSETUP.EXE -U -IVID_0572&PID_1303
    Adobe Acrobat 4.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesCommon FilesAdobeAcrobat 4.0NTUninst.isu» -c»C:Program FilesCommon FilesAdobeAcrobat 4.0NTUninst.dll»
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
    Adobe Version Cue—>»C:Program FilesInstallShield Installation Information{01958032-9877-4118-B87F-9EFA74B3F15F}setup.exe»
    Attune 2.3.2—>MsiExec.exe /I{8F7C09A4-EBAE-11D3-A9AF-005004D2ECE4}
    Canon MF Toolbox 4.9.1.1.mf03—>MsiExec.exe /I{DD929BD3-5D41-4407-BE04-119B4A631869}
    CheckXML—>»C:Program FilesCheckXMLuninstall.exe»
    CorelDRAW 10—>C:WINDOWSCoreluninst32.exe
    High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
    Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
    Java(TM) 6 Update 2—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
    Java(TM) 6 Update 7—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    K-Lite Mega Codec Pack 3.8.5—>»C:Program FilesK-Lite Codec Packunins000.exe»
    Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
    Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Modem Tweak v 1.0—>»C:Program FilesModem Tweakunins000.exe»
    Nero 7 Ultra Edition—>MsiExec.exe /I{692854CC-97EF-4307-B787-8C6787B91049}
    Np2008w—>»D:Налогоплательщик ЮЛ2 НДФЛ2 НДФЛ Не удалять!Np2008wuninstall.exe»
    OpenOffice.org 3.0—>MsiExec.exe /I{44D8C660-515E-40FD-93E4-6D4BCC235555}
    REALTEK GbE & FE Ethernet PCI-E NIC Driver—>C:Program FilesInstallShield Installation Information{C9BED750-1211-4480-B1A5-718A3BE15525}SETUP.EXE -runfromtemp -l0x0019 -removeonly
    Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}SETUP.EXE» -l0x19 -removeonly
    Total Commander (Remove or Repair)—>c:totalcmdtcuninst.exe
    USB PC Camera-168—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{ECD03DA7-5952-406A-8156-5F0C93618D1F}Setup.exe» -l0x9
    VideoInspector Xpress—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C329226D-E0CC-47F9-B0F5-D39598BE2E5F}setup.exe» -l0x19
    Windows Media Format Runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Woff 2.0—>»D:WoffWoff2unins000.exe»
    АРМ «Клиент» АС «Клиент-Сбербанк» 07.004.01—>»D:OSBClient704unins000.exe»
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Документы ПУ 5—>»C:Program FilesДокументы ПУ 5uninstall.exe»
    Ивановский Propiseц 3.50—>C:Program FilesИвановский Propiseцuninst.exe
    Налогоплательщик ЮЛ—>MsiExec.exe /I{FDE80639-A91C-41E4-865C-186CF6F1B5F4}
    Принтеры Canon CAPT—>C:WINDOWSsystem32SpoolDriversw32x863CAP1UNIK.EXE
    Проигрыватель Windows Media 10—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Серия Canon MF4100—>»C:WINDOWSsystem32CanonMF Uninstaller Information{239A8D60-270B-42e8-82D3-60D70A2942E0}miscDelDrv.exe» /U:{239A8D60-270B-42e8-82D3-60D70A2942E0} /L0x0000
    Сократ Персональный 4.1—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9CD789E2-B7CE-11D5-B7E9-00A0C9449F99}setup.exe»
    Справочник лекарственных средств—>C:WINDOWSunin0419.exe -f»C:Program FilesMedicineDeIsL1.isu» -c»C:Program FilesMedicine_ISREG32.DLL»

    System event log

    Computer Name: DF39021C9B2B499
    Event Code: 7036
    Message: Служба «Служба COM записи компакт-дисков IMAPI» перешла в состояние Работает.

    Record Number: 2055
    Source Name: Service Control Manager
    Time Written: 20081107095111.000000+180
    Event Type: информация
    User:

    Computer Name: DF39021C9B2B499
    Event Code: 7035
    Message: Служба «Служба COM записи компакт-дисков IMAPI» успешно отправила управляющий элемент «запустить».

    Record Number: 2054
    Source Name: Service Control Manager
    Time Written: 20081107095111.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: DF39021C9B2B499
    Event Code: 20158
    Message: Успешно выполнено подключение пользователя «solonina»к «Интернет-ДСН», с помощью устройства «VPN3-1».

    Record Number: 2053
    Source Name: RemoteAccess
    Time Written: 20081107094320.000000+180
    Event Type: информация
    User:

    Computer Name: DF39021C9B2B499
    Event Code: 7036
    Message: Служба «Windows Installer» перешла в состояние Работает.

    Record Number: 2052
    Source Name: Service Control Manager
    Time Written: 20081107092842.000000+180
    Event Type: информация
    User:

    Computer Name: DF39021C9B2B499
    Event Code: 7035
    Message: Служба «Windows Installer» успешно отправила управляющий элемент «запустить».

    Record Number: 2051
    Source Name: Service Control Manager
    Time Written: 20081107092842.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Application event log

    Computer Name: DF39021C9B2B499
    Event Code: 1100
    Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Began compiling: CustomMarshalers, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a

    Record Number: 89
    Source Name: .NET Runtime Optimization Service
    Time Written: 20080626142541.000000+240
    Event Type: информация
    User:

    Computer Name: DF39021C9B2B499
    Event Code: 1102
    Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Succesfully compiled: C:WINDOWSMicrosoft.NETFrameworkv2.0.50727dfsvc.exe

    Record Number: 88
    Source Name: .NET Runtime Optimization Service
    Time Written: 20080626142541.000000+240
    Event Type:
    User:

    Computer Name: DF39021C9B2B499
    Event Code: 1100
    Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Began compiling: C:WINDOWSMicrosoft.NETFrameworkv2.0.50727dfsvc.exe

    Record Number: 87
    Source Name: .NET Runtime Optimization Service
    Time Written: 20080626142541.000000+240
    Event Type: информация
    User:

    Computer Name: DF39021C9B2B499
    Event Code: 1102
    Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Succesfully compiled: AspNetMMCExt, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a

    Record Number: 86
    Source Name: .NET Runtime Optimization Service
    Time Written: 20080626142541.000000+240
    Event Type:
    User:

    Computer Name: DF39021C9B2B499
    Event Code: 1100
    Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Began compiling: AspNetMMCExt, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a

    Record Number: 85
    Source Name: .NET Runtime Optimization Service
    Time Written: 20080626142540.000000+240
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
    «PROCESSOR_REVISION»=0f0d
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF



    Усли поможете, буду очень признателен.

    С уважением.
    А.А.Солонин

  • Автор
    Сообщения
Просмотр 1 сообщения - с 1 по 1 (всего 1)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 6 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 7 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 9 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 10 months назад
  • Замучила реклама опубликовано Марк
    5 years, 7 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 9 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 1 month назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)