Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Удаление Rapid Antivirus
- This topic has 0 ответов, 1 участник, and was last updated 16 years, 2 months назад by
Аноним.
-
АвторСообщения
-
18 марта, 2009 в 12:08 пп #16444
Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
1. После щелчков по всем кнопкам в Интернете 17.03.2009 г. мой бухгалтер успешно установила на комп программу Rapid Antivirus.
2. Скачал Malwarebites Anti-Malware. Установил. Нашла много чего. Требуется перезагрузка — нажимаем ДА.
3. Перезагружаем.
4. Появляется сообщение: «Предотвращение выполнения данных — Microsoft Windows. Для защиты компьютера эта программа была закрыта системой. Имя — Generic Host Process for Win 32 Services. Издатель — Microsoft Corporetion». Закрываем. Появляется сообщение: «Svchost.exe — ошибка приложения. Инструкция по адресу 0х0009ае3d обратилась к памяти по адресу 0х0009ае3d. Память не может быть Written». Закрываем.
5. При выходе в интернет через 2-3 минуты опять появляется Rapid Antivirus.
6. Чего только не делал: проверял Dr.Web Curreit + Malwarebites Anti-Malware в безопасном режиме: находят, удаляют, все снова появляется при выходе в интернет.
7. Запустил RSIT.
Содержимое log.txt:
Logfile of random’s system information tool 1.05 (written by random/random)
Run by Пользователь at 2009-03-18 13:41:52
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 2 GB (23%) free of 10 GB
Total RAM: 2037 MB (77% free)HijackThis download failed
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class — C:Program FilesJavajre1.6.0_07binssv.dll [2008-06-10 509328][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2007-09-05 141848]
«HotKeysCmds»=C:WINDOWSsystem32hkcmd.exe [2007-09-05 166424]
«Persistence»=C:WINDOWSsystem32igfxpers.exe [2007-09-05 137752]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2007-09-19 16844800]
«SkyTel»=C:WINDOWSSkyTel.EXE [2007-08-03 1826816]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 69632]
«SunJavaUpdateSched»=C:Program FilesJavajre1.6.0_07binjusched.exe []
«NeroFilterCheck»=C:Program FilesCommon FilesAheadLibNeroCheck.exe [2006-01-12 155648]
«tsnpstd3″=C:WINDOWStsnpstd3.exe []
«snpstd3″=C:WINDOWSvsnpstd3.exe []
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
«AttuneClientEngine»=C:PROGRA~1AveoAttunebinattune_ce.exe [2009-03-16 20113]
«AdobeVersionCue»=C:Program FilesAdobeVersion CueControlPanelVersionCueTray.exe [][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2006-03-02 15360]
«BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesAheadLibNMBgMonitor.exe []
«antispy»=C:Documents and SettingsПользовательytoytoytojjyyyooooeeo.exe [2009-03-18 1087488]C:Documents and SettingsПользовательГлавное менюПрограммыАвтозагрузка
Rapid Antivirus.lnk — C:Program FilesRapid AntivirusRapid Antivirus.exe
VideoInspector Xpress.lnk — C:VideoInspectorvideoi.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»C:WINDOWSsystem32mmmhqsnr.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2007-08-24 208896][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
UPnPMonitor — {e57ce738-33e8-4c51-8354-bb4de9d215d1} — C:WINDOWSsystem32upnpui.dll [2006-03-02 239616][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Reserved]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkSystem Reserved]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:VideoGaranthttp.exe»=»C:VideoGaranthttp.exe:*:Enabled:http»
«C:VideoGarantaudioi.exe»=»C:VideoGarantaudioi.exe:*:Enabled:Audio Board Interface»
«C:VideoGarantvideoi.exe»=»C:VideoGarantvideoi.exe:*:Enabled:videoi»
«C:VideoInspectorhttp.exe»=»C:VideoInspectorhttp.exe:*:Enabled:http»
«C:VideoInspectoraudioi.exe»=»C:VideoInspectoraudioi.exe:*:Enabled:Audio Board Interface»
«C:VideoInspectorvideoi.exe»=»C:VideoInspectorvideoi.exe:*:Enabled:videoi»
«D:ПрограммыRegisterNAVBrowser.exe»=»D:ПрограммыRegisterNAVBrowser.exe:*:Enabled:NAVBrowser»
«C:WINDOWSsystem32wininet.exe»=»C:WINDOWSsystem32wininet.exe:*:Enabled:Windows XP Update»
«D:distrCorel DrowRegisterNAVBrowser.exe»=»D:distrCorel DrowRegisterNAVBrowser.exe:*:Disabled:NAVBrowser»
«C:Program FilesNeroNero 7Nero HomeNeroHome.exe»=»C:Program FilesNeroNero 7Nero HomeNeroHome.exe:*:Enabled:Nero Home»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6e1f9d8c-9ab1-11dd-a3a2-001d7d48154d}]
shellAutoRuncommand — G:oufddh.exe
shellexplorecommand — G:oufddh.exe
shellopencommand — G:oufddh.exe======List of files/folders created in the last 1 months======
2009-03-18 13:33:13 —-D—- C:Documents and SettingsПользовательApplication DataRapid Antivirus
2009-03-18 13:33:13 —-D—- C:Documents and SettingsПользовательApplication DataanvE5
2009-03-18 13:27:58 —-A—- C:WINDOWSsystem32mmmylngk.dll
2009-03-18 10:31:51 —-D—- C:Documents and SettingsПользовательApplication Dataanv79
2009-03-17 18:38:46 —-D—- C:Program Filestrend micro
2009-03-17 18:38:45 —-D—- C:rsit
2009-03-17 18:19:47 —-D—- C:Documents and SettingsПользовательApplication Dataanv7F
2009-03-17 16:44:11 —-D—- C:Documents and SettingsПользовательApplication DataMalwarebytes
2009-03-17 16:44:06 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
2009-03-17 16:44:06 —-D—- C:Documents and SettingsAll UsersApplication DataMalwarebytes
2009-03-17 15:49:35 —-D—- C:Documents and SettingsПользовательApplication Dataanv7C
2009-03-17 09:56:05 —-A—- C:WINDOWSntbtlog.txt
2009-03-16 14:53:46 —-A—- C:WINDOWSsystem32wincreate.exe
2009-03-16 12:53:38 —-D—- C:Documents and SettingsПользовательApplication Dataanv49
2009-03-16 12:39:59 —-D—- C:Documents and SettingsПользовательApplication Dataanv38
2009-03-16 11:02:13 —-A—- C:WINDOWSsystem32redirect_original.txt
2009-03-16 11:02:12 —-A—- C:WINDOWSsystem32redirect_fake.txt
2009-03-16 11:02:10 —-A—- C:WINDOWSsystem32search_fid.txt
2009-03-16 10:49:43 —-A—- C:WINDOWSsystem32redirect_key.txt
2009-03-16 10:23:45 —-D—- C:Documents and SettingsПользовательApplication Dataanv65
2009-03-11 12:46:18 —-D—- C:Program FilesРНИВЦ
2009-03-11 12:46:18 —-D—- C:Program FilesCommon FilesNalogoplUL410
2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32XAudio2_2.dll
2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32XAPOFX1_1.dll
2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32xactengine3_2.dll
2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32D3DX9_39.dll
2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32d3dx10_39.dll
2009-03-03 13:55:56 —-A—- C:WINDOWSsystem32D3DCompiler_39.dll
2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32XAudio2_1.dll
2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32XAPOFX1_0.dll
2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32xactengine3_1.dll
2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32X3DAudio1_4.dll
2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32D3DX9_38.dll
2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32d3dx10_38.dll
2009-03-03 13:55:55 —-A—- C:WINDOWSsystem32D3DCompiler_38.dll
2009-03-03 13:55:54 —-A—- C:WINDOWSsystem32XAudio2_0.dll
2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32xactengine3_0.dll
2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32X3DAudio1_3.dll
2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32D3DX9_37.dll
2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32d3dx10_37.dll
2009-03-03 13:55:39 —-A—- C:WINDOWSsystem32D3DCompiler_37.dll
2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32xactengine2_10.dll
2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32d3dx9_36.dll
2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32d3dx10_36.dll
2009-03-03 13:55:38 —-A—- C:WINDOWSsystem32D3DCompiler_36.dll
2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32xactengine2_9.dll
2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32xactengine2_8.dll
2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32X3DAudio1_2.dll
2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32d3dx9_35.dll
2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32d3dx10_35.dll
2009-03-03 13:55:37 —-A—- C:WINDOWSsystem32D3DCompiler_35.dll
2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32xactengine2_7.dll
2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32d3dx9_34.dll
2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32d3dx10_34.dll
2009-03-03 13:55:36 —-A—- C:WINDOWSsystem32D3DCompiler_34.dll
2009-03-03 13:55:35 —-A—- C:WINDOWSsystem32d3dx9_33.dll
2009-03-03 13:55:35 —-A—- C:WINDOWSsystem32d3dx10_33.dll
2009-03-03 13:55:35 —-A—- C:WINDOWSsystem32D3DCompiler_33.dll
2009-03-03 13:50:13 —-D—- C:WINDOWSLogs
2009-02-19 16:43:12 —-D—- C:Program FilesCommon FilesDESIGNER
2009-02-19 16:43:02 —-D—- C:Program FilesMicrosoft.NET
2009-02-19 16:43:01 —-D—- C:Program FilesMicrosoft Office======List of files/folders modified in the last 1 months======
2009-03-18 13:28:04 —-D—- C:WINDOWSPrefetch
2009-03-18 13:28:00 —-D—- C:WINDOWSsystem32drivers
2009-03-18 13:27:58 —-D—- C:WINDOWSsystem32
2009-03-18 13:26:04 —-D—- C:WINDOWSsystem32CatRoot2
2009-03-18 13:25:10 —-D—- C:VideoInspector
2009-03-18 10:36:01 —-A—- C:WINDOWSSchedLgU.Txt
2009-03-17 19:51:15 —-HD—- C:WINDOWSinf
2009-03-17 19:50:27 —-SHD—- C:WINDOWSInstaller
2009-03-17 19:49:34 —-D—- C:WINDOWS
2009-03-17 18:38:46 —-RD—- C:Program Files
2009-03-17 10:41:59 —-A—- C:WINDOWSwincmd.ini
2009-03-17 09:56:21 —-D—- C:Documents and Settings
2009-03-16 12:00:19 —-A—- C:WINDOWSModemLog_Acorp Sprinter@56k USB+ rev.20.txt
2009-03-16 10:19:25 —-D—- C:Program FilesCommon Filessnpstd3
2009-03-16 10:18:25 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2009-03-11 12:46:18 —-RSD—- C:WINDOWSFonts
2009-03-11 12:46:18 —-D—- C:Program FilesCommon Files
2009-03-06 11:02:27 —-A—- C:WINDOWSwin.ini
2009-03-03 13:55:57 —-D—- C:WINDOWSsystem32DirectX
2009-03-03 13:55:32 —-RSD—- C:WINDOWSassembly
2009-03-03 13:50:07 —-D—- C:WINDOWSWinSxS
2009-02-26 10:44:59 —-D—- C:WINDOWSsystem32wbem
2009-02-26 10:44:59 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2009-02-19 16:44:19 —-A—- C:WINDOWSODBC.INI
2009-02-19 16:43:29 —-D—- C:WINDOWSSHELLNEW
2009-02-19 16:43:04 —-D—- C:Program FilesCommon FilesSystem
2009-02-19 16:41:42 —-D—- C:WINDOWSsystem
2009-02-19 10:33:26 —-A—- C:WINDOWSNeroDigital.ini======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2006-03-02 40448]
R2 Iss7134;TVISS1; C:WINDOWSsystem32DRIVERSTVISS1.sys [2005-03-14 73552]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2005-10-05 12544]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSF_DPV.sys [2006-05-01 991232]
R3 HSFHWCD2;HSFHWCD2; C:WINDOWSsystem32DRIVERSHSFHWCD2.sys [2006-05-01 242944]
R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2007-08-24 5776928]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-09-19 4617728]
R3 MODEMCSA;Устройство фильтрации потока Unimodem; C:WINDOWSsystem32driversMODEMCSA.sys [2001-08-17 16128]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2007-09-19 101504]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-03 26624]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-03 57600]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-03 20480]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSF_CNXT.sys [2006-05-01 727808]
S2 ws2_32sik;ws2_32sik; ??C:WINDOWSsystem32driversws2_32sik.sys []
S3 a8n5nxp1;a8n5nxp1; C:WINDOWSsystem32driversa8n5nxp1.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
S3 gdrv;gdrv; ??C:WINDOWSgdrv.sys []
S3 IntrSaa71300;IntrSaa71300; Saa7130.sys []
S3 IntrSaa71301;IntrSaa71301; Saa7130.sys []
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
S3 SNPSTD3;USB PC Camera (SNPSTD3); C:WINDOWSsystem32DRIVERSsnpstd3.sys [2005-11-23 8719616]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
S3 usbstor;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2006-03-02 26496]
S3 WdDevice0;WdDevice0; WdDriver.sys []
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
S4 Appatdc;Appatdc; C:WINDOWSsystem32driversAppatdc.sys []
S4 dwshd;dwshd; C:WINDOWSSystem32driversdwshd.sys []
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 sr;Драйвер фильтра восстановления системы; C:WINDOWSsystem32DRIVERSsr.sys [2006-03-02 73472]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
R2 UMWdf;Windows User Mode Driver Framework; C:WINDOWSsystem32wdfmgr.exe [2005-01-28 38912]
S2 StarWindService;StarWind iSCSI Service; C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe []
S3 AdobeVersionCue;AdobeVersionCue; C:Program FilesAdobeVersion CueserviceVersionCue.exe [2003-09-11 61440]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe [2006-06-08 208896]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
EOF
Содержимое info.txt:
info.txt logfile of random’s system information tool 1.05 2009-03-17 18:39:09======Uninstall list======
—>C:Program FilesNeroNero 7nerouninstallUNNERO.exe /UNINSTALL
—>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
—>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
—>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
—>C:WINDOWSUNNeroVision.exe /UNINSTALL
—>C:WINDOWSUNRecode.exe /UNINSTALL
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
Acorp Sprinter@56k USB+ rev.20—>C:Program FilesCONEXANTCNXT_MODEM_USB_VID_0572&PID_1300HXFSETUP.EXE -U -IVID_0572&PID_1303
Adobe Acrobat 4.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesCommon FilesAdobeAcrobat 4.0NTUninst.isu» -c»C:Program FilesCommon FilesAdobeAcrobat 4.0NTUninst.dll»
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
Adobe Version Cue—>»C:Program FilesInstallShield Installation Information{01958032-9877-4118-B87F-9EFA74B3F15F}setup.exe»
Attune 2.3.2—>MsiExec.exe /I{8F7C09A4-EBAE-11D3-A9AF-005004D2ECE4}
Canon MF Toolbox 4.9.1.1.mf03—>MsiExec.exe /I{DD929BD3-5D41-4407-BE04-119B4A631869}
CheckXML—>»C:Program FilesCheckXMLuninstall.exe»
CorelDRAW 10—>C:WINDOWSCoreluninst32.exe
High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
Java(TM) 6 Update 2—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 7—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
K-Lite Mega Codec Pack 3.8.5—>»C:Program FilesK-Lite Codec Packunins000.exe»
Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Modem Tweak v 1.0—>»C:Program FilesModem Tweakunins000.exe»
Nero 7 Ultra Edition—>MsiExec.exe /I{692854CC-97EF-4307-B787-8C6787B91049}
Np2008w—>»D:Налогоплательщик ЮЛ2 НДФЛ2 НДФЛ Не удалять!Np2008wuninstall.exe»
OpenOffice.org 3.0—>MsiExec.exe /I{44D8C660-515E-40FD-93E4-6D4BCC235555}
REALTEK GbE & FE Ethernet PCI-E NIC Driver—>C:Program FilesInstallShield Installation Information{C9BED750-1211-4480-B1A5-718A3BE15525}SETUP.EXE -runfromtemp -l0x0019 -removeonly
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}SETUP.EXE» -l0x19 -removeonly
Total Commander (Remove or Repair)—>c:totalcmdtcuninst.exe
USB PC Camera-168—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{ECD03DA7-5952-406A-8156-5F0C93618D1F}Setup.exe» -l0x9
VideoInspector Xpress—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C329226D-E0CC-47F9-B0F5-D39598BE2E5F}setup.exe» -l0x19
Windows Media Format Runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Woff 2.0—>»D:WoffWoff2unins000.exe»
АРМ «Клиент» АС «Клиент-Сбербанк» 07.004.01—>»D:OSBClient704unins000.exe»
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Документы ПУ 5—>»C:Program FilesДокументы ПУ 5uninstall.exe»
Ивановский Propiseц 3.50—>C:Program FilesИвановский Propiseцuninst.exe
Налогоплательщик ЮЛ—>MsiExec.exe /I{FDE80639-A91C-41E4-865C-186CF6F1B5F4}
Принтеры Canon CAPT—>C:WINDOWSsystem32SpoolDriversw32x863CAP1UNIK.EXE
Проигрыватель Windows Media 10—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
Серия Canon MF4100—>»C:WINDOWSsystem32CanonMF Uninstaller Information{239A8D60-270B-42e8-82D3-60D70A2942E0}miscDelDrv.exe» /U:{239A8D60-270B-42e8-82D3-60D70A2942E0} /L0x0000
Сократ Персональный 4.1—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9CD789E2-B7CE-11D5-B7E9-00A0C9449F99}setup.exe»
Справочник лекарственных средств—>C:WINDOWSunin0419.exe -f»C:Program FilesMedicineDeIsL1.isu» -c»C:Program FilesMedicine_ISREG32.DLL»System event log
Computer Name: DF39021C9B2B499
Event Code: 7036
Message: Служба «Служба COM записи компакт-дисков IMAPI» перешла в состояние Работает.Record Number: 2055
Source Name: Service Control Manager
Time Written: 20081107095111.000000+180
Event Type: информация
User:Computer Name: DF39021C9B2B499
Event Code: 7035
Message: Служба «Служба COM записи компакт-дисков IMAPI» успешно отправила управляющий элемент «запустить».Record Number: 2054
Source Name: Service Control Manager
Time Written: 20081107095111.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: DF39021C9B2B499
Event Code: 20158
Message: Успешно выполнено подключение пользователя «solonina»к «Интернет-ДСН», с помощью устройства «VPN3-1».Record Number: 2053
Source Name: RemoteAccess
Time Written: 20081107094320.000000+180
Event Type: информация
User:Computer Name: DF39021C9B2B499
Event Code: 7036
Message: Служба «Windows Installer» перешла в состояние Работает.Record Number: 2052
Source Name: Service Control Manager
Time Written: 20081107092842.000000+180
Event Type: информация
User:Computer Name: DF39021C9B2B499
Event Code: 7035
Message: Служба «Windows Installer» успешно отправила управляющий элемент «запустить».Record Number: 2051
Source Name: Service Control Manager
Time Written: 20081107092842.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMApplication event log
Computer Name: DF39021C9B2B499
Event Code: 1100
Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Began compiling: CustomMarshalers, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3aRecord Number: 89
Source Name: .NET Runtime Optimization Service
Time Written: 20080626142541.000000+240
Event Type: информация
User:Computer Name: DF39021C9B2B499
Event Code: 1102
Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Succesfully compiled: C:WINDOWSMicrosoft.NETFrameworkv2.0.50727dfsvc.exeRecord Number: 88
Source Name: .NET Runtime Optimization Service
Time Written: 20080626142541.000000+240
Event Type:
User:Computer Name: DF39021C9B2B499
Event Code: 1100
Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Began compiling: C:WINDOWSMicrosoft.NETFrameworkv2.0.50727dfsvc.exeRecord Number: 87
Source Name: .NET Runtime Optimization Service
Time Written: 20080626142541.000000+240
Event Type: информация
User:Computer Name: DF39021C9B2B499
Event Code: 1102
Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Succesfully compiled: AspNetMMCExt, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3aRecord Number: 86
Source Name: .NET Runtime Optimization Service
Time Written: 20080626142541.000000+240
Event Type:
User:Computer Name: DF39021C9B2B499
Event Code: 1100
Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) — Began compiling: AspNetMMCExt, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3aRecord Number: 85
Source Name: .NET Runtime Optimization Service
Time Written: 20080626142540.000000+240
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 13, GenuineIntel
«PROCESSOR_REVISION»=0f0d
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
Усли поможете, буду очень признателен.С уважением.
А.А.Солонин -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.