Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Виснет комп
- This topic has 1 ответ, 2 участника, and was last updated 15 years, 11 months назад by
Admin.
-
АвторСообщения
-
10 ноября, 2009 в 2:07 пп #17411
Добрый день!
Заранее, извиняюсь если пишу не очень понятно, спец.комп.образования нет. Комп. стал подвисать, например, когда открываешь к.либо программу , или печаташь в ворде (печатаешь, а текста нет, через некоторое время появляется). Были вирусы ( Malwarebytes’ Anti-Malware 1.40
Версия базы данных: 2615
Windows 5.1.2600 Service Pack 213.08.2009 14:34:01
mbam-log-2009-08-13 (14-34-01).txtТип проверки: Полная (C:|)
Проверено объектов: 169392
Прошло времени: 26 minute(s), 2 second(s)Заражено процессов в памяти: 1
Заражено модулей в памяти: 0
Заражено ключей реестра: 4
Заражено значений реестра: 4
Заражено параметров реестра: 3
Заражено папок: 1
Заражено файлов: 6Заражено процессов в памяти:
C:WINDOWSservices.exe (Trojan.Agent) -> Unloaded process successfully.Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
HKEY_CLASSES_ROOTCLSID{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallfieryads (Adware.FieryAds) -> Quarantined and deleted successfully.Заражено значений реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerDesktophost (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerDesktopid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionServicesdel (Malware.Trace) -> Quarantined and deleted successfully.Заражено параметров реестра:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterAntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterFirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity CenterUpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.Заражено папок:
C:Documents and SettingsTanyaApplication DataFieryAds (Adware.FieryAds) -> Quarantined and deleted successfully.Заражено файлов:
C:Documents and SettingsTanyaApplication DataFieryAdsFieryAds.dll (Adware.FieryAds) -> Quarantined and deleted successfully.
C:Documents and SettingsTanyaApplication DataFieryAdsFieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully.
C:Documents and SettingsTanyaApplication Datafieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
C:Documents and SettingsTanyaApplication Datawiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
C:WINDOWSTempwpv181249806738.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:WINDOWSservices.exe (Trojan.Agent) -> Quarantined and deleted successfully., они удалены, а результата нет, сделать ничего не могу. Есть неподписанный драйвер appdrv.sys, что это может значить, не знаю (может пригодится информация).
вставляю результат сканирования RSIT. спасибоLogfile of random’s system information tool 1.06 (written by random/random)
Run by Tanya at 2009-11-10 16:27:46
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 93 GB (84%) free of 111 GB
Total RAM: 894 MB (46% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:28:34, on 10.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32WLTRYSVC.EXE
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSSystem32bcmwltry.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesJavajre6binjqs.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:WINDOWSstsystra.exe
C:Program FilesDellQuickSetquickset.exe
C:WINDOWSsystem32WLTRAY.exe
C:Program FilesCyberLinkPowerDVDDVDLauncher.exe
C:Program FilesCommon FilesInstallShieldUpdateServiceissch.exe
C:Program FilesUnlockerUnlockerAssistant.exe
C:Program FilesJavajre6binjusched.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSpybot — Search & DestroyTeaTimer.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesDownload Masterdmaster.exe
C:DownloadsПрограммыRSIT.exe
C:Program Filestrend microTanya.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.rambler.ru/
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O2 — BHO: Spybot-S&D IE Protection — {53707962-6F74-2D53-2644-206D7942484F} — C:PROGRA~1SPYBOT~1SDHelper.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program FilesDownload Masterdmbar.dll
O4 — HKLM..Run: [SigmatelSysTrayApp] stsystra.exe
O4 — HKLM..Run: [Dell QuickSet] C:Program FilesDellQuickSetquickset.exe
O4 — HKLM..Run: [Broadcom Wireless Manager UI] C:WINDOWSsystem32WLTRAY.exe
O4 — HKLM..Run: [DVDLauncher] «C:Program FilesCyberLinkPowerDVDDVDLauncher.exe»
O4 — HKLM..Run: [ISUSPM Startup] C:PROGRA~1COMMON~1INSTAL~1UPDATE~1ISUSPM.exe -startup
O4 — HKLM..Run: [ISUSScheduler] «C:Program FilesCommon FilesInstallShieldUpdateServiceissch.exe» -start
O4 — HKLM..Run: [nod32kui] «C:Program FilesEsetnod32kui.exe» /WAITSERVICE
O4 — HKLM..Run: [UnlockerAssistant] «C:Program FilesUnlockerUnlockerAssistant.exe»
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre6binjusched.exe»
O4 — HKLM..Run: [Malwarebytes Anti-Malware (reboot)] «C:Program FilesMalwarebytes’ Anti-Malwarembam.exe» /runcleanupscript
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [ModemOnHold] C:Program FilesNetWaitingnetWaiting.exe
O4 — HKCU..Run: [Download Master] C:Program FilesDownload Masterdmaster.exe -autorun
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot — Search & DestroyTeaTimer.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: Digital Line Detect.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program FilesDownload Masterdmie.htm
O9 — Extra button: (no name) — {5067A26B-1337-4436-8AFE-EE169C2DA79F} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra ‘Tools’ menuitem: Skype add-on for Internet Explorer — {5067A26B-1337-4436-8AFE-EE169C2DA79F} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} — C:PROGRA~1SPYBOT~1SDHelper.dll
O9 — Extra ‘Tools’ menuitem: Spybot — Search & Destroy Configuration — {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} — C:PROGRA~1SPYBOT~1SDHelper.dll
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O17 — HKLMSystemCCSServicesTcpip..{AE269979-E1AC-412D-AC3B-7C3487552A8F}: NameServer = 80.95.32.19 80.95.32.20
O17 — HKLMSystemCCSServicesTcpip..{C3A1EB3E-7AC7-4354-A7B3-8232DC8D851F}: NameServer = 80.95.32.19,80.95.32.2
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — C:Program FilesEsetnod32krn.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: stllssvr — Unknown owner — C:Program FilesCommon FilesSureThing Sharedstllssvr.exe (file missing)
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Dell Wireless WLAN Tray Service (wltrysvc) — Unknown owner — C:WINDOWSSystem32WLTRYSVC.EXE
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 8580 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll [2009-07-15 1586472][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection — C:PROGRA~1SPYBOT~1SDHelper.dll [2009-01-26 1879896][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — C:PROGRA~1DOWNLO~1dmiehlp.dll [2009-03-06 157696][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2009-07-25 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2009-07-25 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program FilesDownload Masterdmbar.dll [2007-11-26 180224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«SigmatelSysTrayApp»=C:WINDOWSstsystra.exe [2006-09-22 282624]
«Dell QuickSet»=C:Program FilesDellQuickSetquickset.exe [2007-02-20 1191936]
«Broadcom Wireless Manager UI»=C:WINDOWSsystem32WLTRAY.exe [2007-03-16 1392640]
«DVDLauncher»=C:Program FilesCyberLinkPowerDVDDVDLauncher.exe [2005-12-09 49152]
«ISUSPM Startup»=C:PROGRA~1COMMON~1INSTAL~1UPDATE~1ISUSPM.exe [2006-10-03 221184]
«ISUSScheduler»=C:Program FilesCommon FilesInstallShieldUpdateServiceissch.exe [2006-10-03 81920]
«nod32kui»=C:Program FilesEsetnod32kui.exe [2008-03-26 949376]
«UnlockerAssistant»=C:Program FilesUnlockerUnlockerAssistant.exe [2008-05-02 15872]
«SunJavaUpdateSched»=C:Program FilesJavajre6binjusched.exe [2009-07-25 149280]
«Malwarebytes Anti-Malware (reboot)»=C:Program FilesMalwarebytes’ Anti-Malwarembam.exe [2009-09-10 1312080][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]
«ModemOnHold»=C:Program FilesNetWaitingnetWaiting.exe []
«Download Master»=C:Program FilesDownload Masterdmaster.exe [2009-03-19 3776512]
«Skype»=C:Program FilesSkypePhoneSkype.exe [2009-07-16 25604904]
«SpybotSD TeaTimer»=C:Program FilesSpybot — Search & DestroyTeaTimer.exe [2009-01-26 2144088]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Digital Line Detect.lnk — C:Program FilesDigital Line DetectDLG.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
C:WINDOWSsystem32Ati2evxx.dll [2006-10-11 90112][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»======List of files/folders created in the last 1 months======
2010-08-26 09:26:33 —-A—- C:WINDOWSsystem32javaws.exe
2010-08-26 09:26:33 —-A—- C:WINDOWSsystem32javaw.exe
2010-08-26 09:26:33 —-A—- C:WINDOWSsystem32java.exe
2010-08-20 10:19:23 —-D—- C:Documents and SettingsTanyaApplication DataWinRAR
2010-08-20 10:18:41 —-D—- C:Program FilesWinRAR
2010-08-14 12:20:33 —-D—- C:Documents and SettingsTanyaApplication DataDesktopicon
2010-08-14 12:20:32 —-D—- C:Program FilesUnlocker
2010-08-13 15:12:17 —-HDC—- C:WINDOWS$NtUninstallKB960859_0$
2010-08-13 15:12:09 —-HDC—- C:WINDOWS$NtUninstallKB971657_0$
2010-08-13 15:12:02 —-HDC—- C:WINDOWS$NtUninstallKB971557_0$
2010-08-13 15:11:54 —-HDC—- C:WINDOWS$NtUninstallKB973869_0$
2010-08-13 15:11:42 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9L$
2010-08-13 15:11:36 —-HDC—- C:WINDOWS$NtUninstallKB973507_0$
2010-08-13 15:11:28 —-HDC—- C:WINDOWS$NtUninstallKB973354_0$
2010-08-13 15:10:35 —-A—- C:WINDOWSsystem32MRT.INI
2010-08-13 15:08:59 —-D—- C:WINDOWSServicePackFiles
2010-08-13 15:08:57 —-HDC—- C:WINDOWS$NtUninstallKB958470$
2010-08-13 15:08:47 —-HDC—- C:WINDOWS$NtUninstallKB973815_0$
2010-08-13 15:08:35 —-HDC—- C:WINDOWS$NtUninstallKB968389_0$
2009-11-10 16:27:47 —-D—- C:Program Filestrend micro
2009-11-10 16:27:46 —-D—- C:rsit
2009-11-10 14:12:13 —-D—- C:Program FilesSpybot — Search & Destroy
2009-11-10 14:12:13 —-D—- C:Documents and SettingsAll UsersApplication DataSpybot — Search & Destroy
2009-11-10 11:06:55 —-D—- C:Documents and SettingsTanyaApplication DataUniblue
2009-11-02 10:55:15 —-A—- C:mbam-setup.exe
2009-10-27 09:55:49 —-HDC—- C:WINDOWS$NtUninstallKB951978$
2009-10-27 09:55:40 —-HDC—- C:WINDOWS$NtUninstallKB956744$
2009-10-27 09:55:25 —-HDC—- C:WINDOWS$NtUninstallKB954459$
2009-10-26 10:13:57 —-D—- C:WINDOWSPrefetch
2009-10-26 10:12:04 —-HDC—- C:WINDOWS$NtUninstallKB975467$
2009-10-26 10:11:54 —-HDC—- C:WINDOWS$NtUninstallKB975025$
2009-10-26 10:11:46 —-HDC—- C:WINDOWS$NtUninstallKB974571$
2009-10-26 10:11:34 —-HDC—- C:WINDOWS$NtUninstallKB974112$
2009-10-26 10:11:26 —-HDC—- C:WINDOWS$NtUninstallKB973869$
2009-10-26 10:11:17 —-HDC—- C:WINDOWS$NtUninstallKB973815$
2009-10-26 10:11:01 —-HDC—- C:WINDOWS$NtUninstallKB973507$
2009-10-26 10:10:53 —-HDC—- C:WINDOWS$NtUninstallKB973354$
2009-10-26 10:10:39 —-HDC—- C:WINDOWS$NtUninstallKB971657$
2009-10-26 10:10:31 —-HDC—- C:WINDOWS$NtUninstallKB971633$
2009-10-26 10:10:23 —-HDC—- C:WINDOWS$NtUninstallKB971557$
2009-10-26 10:10:11 —-HDC—- C:WINDOWS$NtUninstallKB971486$
2009-10-26 10:10:01 —-HDC—- C:WINDOWS$NtUninstallKB970238$
2009-10-26 10:09:48 —-HDC—- C:WINDOWS$NtUninstallKB969059$
2009-10-26 10:09:39 —-HDC—- C:WINDOWS$NtUninstallKB968537$
2009-10-26 10:09:29 —-HDC—- C:WINDOWS$NtUninstallKB968389$
2009-10-26 10:09:17 —-HDC—- C:WINDOWS$NtUninstallKB967715$
2009-10-26 10:09:07 —-HDC—- C:WINDOWS$NtUninstallKB961501$
2009-10-26 10:08:58 —-HDC—- C:WINDOWS$NtUninstallKB961373$
2009-10-26 10:08:50 —-HDC—- C:WINDOWS$NtUninstallKB961371$
2009-10-26 10:08:40 —-HDC—- C:WINDOWS$NtUninstallKB960859$
2009-10-26 10:08:32 —-HDC—- C:WINDOWS$NtUninstallKB960803$
2009-10-26 10:08:19 —-HDC—- C:WINDOWS$NtUninstallKB960225$
2009-10-26 10:08:11 —-HDC—- C:WINDOWS$NtUninstallKB959426$
2009-10-26 10:08:01 —-HDC—- C:WINDOWS$NtUninstallKB958690$
2009-10-26 10:07:52 —-HDC—- C:WINDOWS$NtUninstallKB958687$
2009-10-26 10:07:42 —-HDC—- C:WINDOWS$NtUninstallKB958644$
2009-10-26 10:07:32 —-HDC—- C:WINDOWS$NtUninstallKB957097$
2009-10-26 10:07:22 —-HDC—- C:WINDOWS$NtUninstallKB957095$
2009-10-26 10:07:14 —-HDC—- C:WINDOWS$NtUninstallKB956844$
2009-10-26 10:07:07 —-HDC—- C:WINDOWS$NtUninstallKB956841$
2009-10-26 10:06:57 —-HDC—- C:WINDOWS$NtUninstallKB956803$
2009-10-26 10:06:47 —-HDC—- C:WINDOWS$NtUninstallKB956802$
2009-10-26 10:06:33 —-HDC—- C:WINDOWS$NtUninstallKB956572$
2009-10-26 10:06:17 —-HDC—- C:WINDOWS$NtUninstallKB955069$
2009-10-26 10:06:08 —-HDC—- C:WINDOWS$NtUninstallKB974112_1$
2009-10-26 10:06:00 —-HDC—- C:WINDOWS$NtUninstallKB954600$
2009-10-26 10:05:52 —-HDC—- C:WINDOWS$NtUninstallKB954211$
2009-10-26 10:05:40 —-HDC—- C:WINDOWS$NtUninstallKB952954$
2009-10-26 10:05:32 —-HDC—- C:WINDOWS$NtUninstallKB952287$
2009-10-26 10:05:20 —-HDC—- C:WINDOWS$NtUninstallKB952004$
2009-10-26 10:05:09 —-HDC—- C:WINDOWS$NtUninstallKB951748$
2009-10-26 10:05:01 —-HDC—- C:WINDOWS$NtUninstallKB951698$
2009-10-26 10:04:52 —-HDC—- C:WINDOWS$NtUninstallKB951376-v2$
2009-10-26 10:04:42 —-HDC—- C:WINDOWS$NtUninstallKB951066$
2009-10-26 10:04:32 —-HDC—- C:WINDOWS$NtUninstallKB950974$
2009-10-26 10:04:23 —-HDC—- C:WINDOWS$NtUninstallKB950762$
2009-10-26 10:04:12 —-HDC—- C:WINDOWS$NtUninstallKB946648$
2009-10-26 10:04:05 —-HDC—- C:WINDOWS$NtUninstallKB938464$
2009-10-26 10:03:56 —-HDC—- C:WINDOWS$NtUninstallKB923561$
2009-10-26 10:01:24 —-D—- C:WINDOWSsystem32ru
2009-10-26 10:01:24 —-D—- C:WINDOWSl2schemas
2009-10-26 10:01:23 —-D—- C:WINDOWSsystem32bits
2009-10-26 09:52:28 —-HDC—- C:WINDOWS$NtServicePackUninstall$
2009-10-26 09:52:26 —-D—- C:WINDOWSEHome
2009-10-23 10:17:35 —-D—- C:WINDOWSie7updates
2009-10-23 10:17:12 —-D—- C:WINDOWSWBEM
2009-10-23 10:17:11 —-D—- C:WINDOWSsystem32ru-ru
2009-10-23 10:15:41 —-HDC—- C:WINDOWSie7
2009-10-23 10:15:29 —-HDC—- C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$
2009-10-23 10:14:57 —-HDC—- C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$
2009-10-23 10:14:15 —-HDC—- C:WINDOWS$NtUninstallKB915865$
2009-10-23 10:14:12 —-N—- C:WINDOWSsystem32xmllite.dll
2009-10-23 10:12:50 —-D—- C:WINDOWSnetwork diagnostic
2009-10-23 10:12:49 —-HDC—- C:WINDOWS$NtUninstallKB914440$
2009-10-19 14:27:28 —-D—- C:Program FilesCONEXANT
2009-10-19 00:00:51 —-HDC—- C:WINDOWS$NtUninstallKB974455$
2009-10-18 20:30:04 —-HDC—- C:WINDOWS$NtUninstallKB958869$
2009-10-18 20:29:04 —-HDC—- C:WINDOWS$NtUninstallKB954155_WM9$
2009-10-16 12:55:13 —-HDC—- C:WINDOWS$NtUninstallKB969059_0$
2009-10-16 12:55:04 —-HDC—- C:WINDOWS$NtUninstallKB974112_0$
2009-10-16 12:54:53 —-HDC—- C:WINDOWS$NtUninstallKB975025_0$
2009-10-16 12:54:44 —-HDC—- C:WINDOWS$NtUninstallKB974571_0$
2009-10-16 12:53:48 —-HDC—- C:WINDOWS$NtUninstallKB971486_0$
2009-10-16 12:53:39 —-HDC—- C:WINDOWS$NtUninstallKB973525$
2009-10-16 12:53:28 —-HDC—- C:WINDOWS$NtUninstallKB975467_0$======List of files/folders modified in the last 1 months======
2010-08-26 09:26:26 —-D—- C:Program FilesJava
2009-11-10 16:27:47 —-RD—- C:Program Files
2009-11-10 16:12:01 —-D—- C:WINDOWSTemp
2009-11-10 15:53:17 —-D—- C:WINDOWSsystem32CatRoot2
2009-11-10 15:31:52 —-D—- C:Documents and SettingsTanyaApplication DataSkype
2009-11-10 15:29:39 —-D—- C:WINDOWS
2009-11-10 15:29:38 —-A—- C:WINDOWSModemLog_Conexant HDA D110 MDC V.92 Modem.txt
2009-11-10 15:28:02 —-A—- C:WINDOWSSchedLgU.Txt
2009-11-10 15:07:42 —-HD—- C:WINDOWSinf
2009-11-10 15:07:42 —-D—- C:WINDOWSsystem32
2009-11-10 15:07:39 —-D—- C:WINDOWSsystem32drivers
2009-11-10 15:04:45 —-D—- C:WINDOWSsystem32ReinstallBackups
2009-11-10 15:00:57 —-D—- C:Program FilesDivX
2009-11-10 12:04:05 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2009-11-10 12:02:19 —-HD—- C:Program FilesInstallShield Installation Information
2009-11-10 11:36:51 —-D—- C:WINDOWSSoftwareDistribution
2009-11-10 09:10:21 —-D—- C:Documents and SettingsTanyaApplication DataskypePM
2009-11-05 14:36:50 —-A—- C:WINDOWSimsins.BAK
2009-11-05 14:36:45 —-RSHD—- C:WINDOWSsystem32dllcache
2009-11-05 09:48:13 —-HD—- C:WINDOWS$hf_mig$
2009-11-02 11:00:02 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
2009-10-26 10:14:46 —-A—- C:WINDOWSOEWABLog.txt
2009-10-26 10:14:03 —-A—- C:WINDOWSsetuplog.txt
2009-10-26 10:13:27 —-D—- C:WINDOWSAppPatch
2009-10-26 10:13:26 —-D—- C:WINDOWSsystem32wbem
2009-10-26 10:13:26 —-D—- C:WINDOWSsystem32Setup
2009-10-26 10:13:25 —-RSD—- C:WINDOWSFonts
2009-10-26 10:12:44 —-D—- C:WINDOWSsecurity
2009-10-26 10:12:06 —-D—- C:WINDOWSsystem32CatRoot
2009-10-26 10:10:55 —-D—- C:Program FilesOutlook Express
2009-10-26 10:04:14 —-D—- C:Program FilesMessenger
2009-10-26 10:01:51 —-D—- C:WINDOWSWinSxS
2009-10-26 10:01:38 —-D—- C:WINDOWSime
2009-10-26 10:01:38 —-D—- C:WINDOWSHelp
2009-10-26 10:01:26 —-D—- C:WINDOWSsystem32usmt
2009-10-26 10:01:24 —-SHD—- C:WINDOWSInstaller
2009-10-26 10:01:23 —-D—- C:WINDOWSPeerNet
2009-10-26 10:01:23 —-D—- C:Program FilesMovie Maker
2009-10-26 09:58:40 —-D—- C:WINDOWSsystem32Restore
2009-10-26 09:58:40 —-D—- C:WINDOWSsystem32npp
2009-10-26 09:58:39 —-D—- C:WINDOWSmsagent
2009-10-26 09:58:38 —-D—- C:WINDOWSsrchasst
2009-10-26 09:58:37 —-D—- C:Program FilesNetMeeting
2009-10-26 09:58:35 —-D—- C:WINDOWSsystem32Com
2009-10-26 09:58:33 —-D—- C:Program FilesWindows Media Player
2009-10-26 09:58:32 —-D—- C:Program FilesWindows NT
2009-10-26 09:58:29 —-D—- C:Program FilesCommon FilesSystem
2009-10-26 09:58:10 —-D—- C:WINDOWSsystem32oobe
2009-10-26 09:58:09 —-D—- C:WINDOWSsystem
2009-10-23 15:43:00 —-SHD—- C:RECYCLER
2009-10-23 10:52:36 —-D—- C:Program FilesInternet Explorer
2009-10-23 10:17:04 —-D—- C:WINDOWSMedia
2009-10-22 10:49:00 —-SD—- C:WINDOWSDownloaded Program Files
2009-10-22 10:06:37 —-D—- C:dell
2009-10-21 07:08:48 —-A—- C:WINDOWSsystem32mshtml.dll
2009-10-19 14:15:17 —-D—- C:Program FilesCheckXML
2009-10-19 14:07:32 —-RD—- C:UDC Output Files
2009-10-19 14:04:35 —-D—- C:Program FilesCommon Files
2009-10-18 21:09:41 —-D—- C:WINDOWSLhsp
2009-10-15 14:02:48 —-D—- C:Documents and SettingsTanyaApplication DataCOWON======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AmdK8;AMD Processor Driver; C:WINDOWSsystem32DRIVERSAmdK8.sys [2006-07-02 36864]
R1 APPDRV;APPDRV; C:WINDOWSSYSTEM32DRIVERSAPPDRV.SYS [2005-08-12 16128]
R1 nod32drv;nod32drv; C:WINDOWSsystem32driversnod32drv.sys [2008-03-26 15424]
R1 WmiAcpi;Интерфейс управления для ACPI Microsoft Windows; C:WINDOWSsystem32DRIVERSwmiacpi.sys [2008-04-13 8832]
R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2004-08-18 12032]
R2 AMON;AMON; C:WINDOWSsystem32driversamon.sys [2008-03-26 512096]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2005-10-05 12544]
R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2006-10-11 1777152]
R3 BCM43XX;Драйвер платы Dell Wireless WLAN Card; C:WINDOWSsystem32DRIVERSbcmwl5.sys [2007-03-16 604928]
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:WINDOWSsystem32DRIVERSbcm4sbxp.sys [2006-08-17 44544]
R3 CmBatt;Драйвер батареи с ACPI-управлением (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-13 13952]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
R3 HSF_DPV;HSF_DPV; C:WINDOWSsystem32DRIVERSHSX_DPV.sys [2005-12-01 936960]
R3 HSXHWAZL;HSXHWAZL; C:WINDOWSsystem32DRIVERSHSXHWAZL.sys [2005-12-01 192512]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 rimmptsk;rimmptsk; C:WINDOWSsystem32DRIVERSrimmptsk.sys [2005-07-15 28544]
R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-13 79232]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:WINDOWSsystem32driverssthda.sys [2006-09-22 1171464]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32DRIVERSusbohci.sys [2008-04-13 17152]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSX_CNXT.sys [2005-12-01 669696]
S1 1d9e9592;1d9e9592; C:WINDOWSSystem32drivers1d9e9592.sys []
S1 afc3d6de;afc3d6de; C:WINDOWSSystem32driversafc3d6de.sys []
S3 E100B;Intel PRO адаптер, драйвер; C:WINDOWSsystem32DRIVERSe100b325.sys [2001-10-19 117760]
S3 GMSIPCI;GMSIPCI; ??D:INSTALLGMSIPCI.SYS []
S3 NTACCESS;NTACCESS; ??D:NTACCESS.sys []
S3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2004-08-04 1897408]
S3 SetupNTGLM7X;SetupNTGLM7X; ??D:NTGLM7X.sys []
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-13 32128]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-04-13 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-13 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
S3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 agp440;Intel — фильтр шины AGP; C:WINDOWSsystem32DRIVERSagp440.sys [2008-04-13 42368]
S4 agpCPQ;Compaq — фильтр шины AGP; C:WINDOWSsystem32DRIVERSagpCPQ.sys [2008-04-13 44928]
S4 alim1541;ALI — фильтр шины AGP; C:WINDOWSsystem32DRIVERSalim1541.sys [2008-04-13 42752]
S4 amdagp;AMD — драйвер фильтра шины AGP; C:WINDOWSsystem32DRIVERSamdagp.sys [2008-04-13 43008]
S4 cbidf;cbidf; C:WINDOWSsystem32DRIVERScbidf2k.sys [2001-08-18 13952]
S4 IntelIde;IntelIde; C:WINDOWSsystem32DRIVERSintelide.sys [2008-04-14 5504]
S4 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
S4 sisagp;SIS — фильтр шины AGP; C:WINDOWSsystem32DRIVERSsisagp.sys [2008-04-13 40960]
S4 viaagp;VIA — фильтр шины AGP; C:WINDOWSsystem32DRIVERSviaagp.sys [2008-04-13 42240]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2006-10-11 430080]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2009-07-25 153376]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-20 322120]
R2 NOD32krn;NOD32 Kernel Service; C:Program FilesEsetnod32krn.exe [2008-03-26 552064]
R2 wltrysvc;Dell Wireless WLAN Tray Service; C:WINDOWSSystem32WLTRYSVC.EXE [2007-03-16 20480]
S2 Fax;Fax; C:WINDOWSsystem32fxssvc.exe [2008-04-14 268288]
S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2004-07-15 32768]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe [2004-10-22 73728]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 stllssvr;stllssvr; C:Program FilesCommon FilesSureThing Sharedstllssvr.exe []
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
EOF
info.txt logfile of random’s system information tool 1.06 2009-11-10 16:29:27======Uninstall list======
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
AMD Processor Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 9 1Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{C151CE54-E7EA-4804-854B-F515368B0798}setup.exe» -l0x9
ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Canon MF4100 Series—>»C:WINDOWSsystem32CanonMF Uninstaller Information{239A8D60-270B-42e8-82D3-60D70A2942E0}miscDelDrv.exe» /U:{239A8D60-270B-42e8-82D3-60D70A2942E0} /L0x0000
Conexant HDA D110 MDC V.92 Modem—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F100C3HXFSETUP.EXE -U -Idel1028p.inf
Dell Wireless WLAN Card—>»C:Program FilesDellDell Wireless WLAN Cardbcmwlu00.exe» verbose /rootkey=»SoftwareBroadcom802.11UninstallInfo» /rootdir=»C:Program FilesDellDell Wireless WLAN Card»
Digital Line Detect—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E646DCF0-5A68-11D5-B229-002078017FBF}setup.exe» -l0x19 ControlPanel
DivX Codec—>C:Program FilesDivXDivXCodecUninstall.exe /CODEC
DivX Player—>C:Program FilesDivXDivXPlayerUninstall.exe /PLAYER
DivX Web Player—>C:Program FilesDivXDivXWebPlayerUninstall.exe /PLUGIN
Download Master version 5.5.10.1163—>»C:Program FilesDownload Masterunins000.exe»
High Definition Audio Driver Package — KB835221—>C:WINDOWS$NtUninstallKB835221WXP$spuninstspuninst.exe
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
J2SE Runtime Environment 5.0 Update 6—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
Java(TM) 6 Update 15—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1 Security Update (KB953297)—>»C:WINDOWSMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WINDOWSMicrosoft.NETFrameworkv1.1.4322UpdatesM953297M953297Uninstall.msp»
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
Microsoft Office — базовый выпуск версии 2003—>MsiExec.exe /I{91130419-6000-11D3-8CFE-0150048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Np2008w—>»C:Np2008wuninstall.exe»
PowerDVD 5.7—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}setup.exe» -uninstall
QuickSet—>C:Program FilesInstallShield Installation Information{C5074CC4-0E26-4716-A307-960272A90040}setup.exe -runfromtemp -l0x0009 APPDRVNT4 -removeonly
Skype web features—>MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
Skype™ 4.1—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Sonic Activation Module—>MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
Spybot — Search & Destroy—>»C:Program FilesSpybot — Search & Destroyunins000.exe»
Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
Windows XP Service Pack 3—>»C:WINDOWS$NtServicePackUninstall$spuninstspuninst.exe»
Антивирусная система NOD32—>C:Program FilesEsetSetupsetup.exe /UNINSTALL
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Бухсофт Упрощенная система 2008—>»C:Program FilesБухсофт Упрощенная система 2008uninstall.exe»
Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Исправление для Windows XP (KB970653-v3)—>»C:WINDOWS$NtUninstallKB970653-v3$spuninstspuninst.exe»
Исправление для проигрывателя Windows Media 11 — (KB939683)—>»C:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
Налогоплательщик ЮЛ—>MsiExec.exe /I{2744491E-B862-40A0-A65D-E7E6F594AF23}
Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)—>»C:WINDOWSie7updatesKB938127-v2-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB974455)—>»C:WINDOWSie7updatesKB974455-IE7spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923789)—>C:WINDOWSsystem32MacroMedFlashgenuinst.exe C:WINDOWSsystem32MacroMedFlashKB923789.inf
Обновление безопасности для Windows XP (KB938464)—>»C:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950759)—>»C:WINDOWS$NtUninstallKB950759$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950760)—>»C:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB953838)—>»C:WINDOWS$NtUninstallKB953838$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB953839)—>»C:WINDOWS$NtUninstallKB953839$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954211)—>»C:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956390)—>»C:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956391)—>»C:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956744)—>»C:WINDOWS$NtUninstallKB956744$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956844)—>»C:WINDOWS$NtUninstallKB956844$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957095)—>»C:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958215)—>»C:WINDOWS$NtUninstallKB958215$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958869)—>»C:WINDOWS$NtUninstallKB958869$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960714)—>»C:WINDOWS$NtUninstallKB960714$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960859)—>»C:WINDOWS$NtUninstallKB960859$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB963027)—>»C:WINDOWS$NtUninstallKB963027$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969059)—>»C:WINDOWS$NtUninstallKB969059$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969897)—>»C:WINDOWS$NtUninstallKB969897$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969898)—>»C:WINDOWS$NtUninstallKB969898$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971486)—>»C:WINDOWS$NtUninstallKB971486$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971557)—>»C:WINDOWS$NtUninstallKB971557$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971657)—>»C:WINDOWS$NtUninstallKB971657$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB972260)—>»C:WINDOWS$NtUninstallKB972260$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973354)—>»C:WINDOWS$NtUninstallKB973354$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973507)—>»C:WINDOWS$NtUninstallKB973507$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973525)—>»C:WINDOWS$NtUninstallKB973525$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973869)—>»C:WINDOWS$NtUninstallKB973869$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB974112)—>»C:WINDOWS$NtUninstallKB974112$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB974455)—>»C:WINDOWS$NtUninstallKB974455$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB974571)—>»C:WINDOWS$NtUninstallKB974571$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB975025)—>»C:WINDOWS$NtUninstallKB975025$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB975467)—>»C:WINDOWS$NtUninstallKB975467$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB954155)—>»C:WINDOWS$NtUninstallKB954155_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB968816)—>»C:WINDOWS$NtUninstallKB968816_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB973540)—>»C:WINDOWS$NtUninstallKB973540_WM9L$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
Обновление для Windows Internet Explorer 7 (KB976749)—>»C:WINDOWSie7updatesKB976749-IE7spuninstspuninst.exe»
Обновление для Windows XP (KB951072-v2)—>»C:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
Обновление для Windows XP (KB968389)—>»C:WINDOWS$NtUninstallKB968389$spuninstspuninst.exe»
Обновление для Windows XP (KB973815)—>»C:WINDOWS$NtUninstallKB973815$spuninstspuninst.exe»
Печать НД с PDF417 3.0.9 (пакет)—>MsiExec.exe /I{476219D4-168B-4634-9A38-A5286BB3AFB5}
Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall======Hosts File======
127.0.0.1 http://www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 http://www.008k.com
127.0.0.1 008k.com
127.0.0.1 http://www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 http://www.032439.com
127.0.0.1 032439.com======Security center information======
AV: Антивирусная система Eset NOD32 2.70 (outdated)
======System event log======
Computer Name: DELL
Event Code: 7035
Message: Служба «Служба COM записи компакт-дисков IMAPI» успешно отправила управляющий элемент «запустить».Record Number: 35484
Source Name: Service Control Manager
Time Written: 20091019000652.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: DELL
Event Code: 7023
Message: Служба «Обозреватель компьютеров» завершена из-за ошибки
Возврат из операции произошел из-за превышения времени ожидания.Record Number: 35483
Source Name: Service Control Manager
Time Written: 20091018233459.000000+240
Event Type: ошибка
User:Computer Name: DELL
Event Code: 7036
Message: Служба «Обозреватель компьютеров» перешла в состояние Остановлена.Record Number: 35482
Source Name: Service Control Manager
Time Written: 20091018233459.000000+240
Event Type: информация
User:Computer Name: DELL
Event Code: 7036
Message: Служба «Узел универсальных PnP-устройств» перешла в состояние Работает.Record Number: 35481
Source Name: Service Control Manager
Time Written: 20091018233128.000000+240
Event Type: информация
User:Computer Name: DELL
Event Code: 7035
Message: Служба «Узел универсальных PnP-устройств» успешно отправила управляющий элемент «запустить».Record Number: 35480
Source Name: Service Control Manager
Time Written: 20091018233127.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEM=====Application event log=====
Computer Name: DHS3883J
Event Code: 102
Message: wuaueng.dll (3336) SUS20ClientDataStore: Ядро базы данных запустило новый экземпляр (0).Record Number: 5
Source Name: ESENT
Time Written: 20080220101517.000000+180
Event Type: информация
User:Computer Name: DHS3883J
Event Code: 100
Message: wuauclt (3336) Ядро базы данных 5.01.2600.2180 запущено.Record Number: 4
Source Name: ESENT
Time Written: 20080220101517.000000+180
Event Type: информация
User:Computer Name: DHS3883J
Event Code: 0
Message:
Record Number: 3
Source Name: RoxSniffer9
Time Written: 20080220100807.000000+180
Event Type: информация
User:Computer Name: DHS3883J
Event Code: 0
Message:
Record Number: 2
Source Name: AlbumCore9
Time Written: 20080220100806.000000+180
Event Type: информация
User:Computer Name: DHS3883J
Event Code: 11728
Message: Product: WebFldrs XP — Настройка завершена успешно.Record Number: 1
Source Name: MsiInstaller
Time Written: 20080220100755.000000+180
Event Type: информация
User: DELLTanya======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesRoxio SharedDLLShared;C:Program FilesCommon FilesRoxio SharedDLLShared;C:Program FilesCommon FilesRoxio Shared9.0DLLShared
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 104 Stepping 1, AuthenticAMD
«PROCESSOR_REVISION»=6801
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
13 ноября, 2009 в 4:59 пп #26844Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.
