Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › заражение каким-то вирусом. Помогите!!!
- This topic has 6 ответов, 2 участника, and was last updated 15 years, 8 months назад by
Admin.
-
АвторСообщения
-
18 октября, 2009 в 9:21 пп #17274
Здравствуйте. Компьютер использую только для работы, потому не особо в нем понимаю.В основном за компьютером сидит моя дочь:она-то мне и сказала, что сделала (или скачала-я толком не понял) что-то нетак.
Случилась такая вот оказия: несколько дней назад окончился срок действия антивируса касперского, а продлить его я вовремя не успел. Теперь оказалось, что компьютер заражен неким вирусом, который «подъел» касперского, не дает ему загружаться (при попытке запуска с ярлыка, ничего не происходит или высвечивается синий экран «смерти», убирающийся при перезагрузке), блокирует нижнюю строку рабочего стола (не могу вспомнить название)-то есть невозможно выйти в меню «пуск», не разворачиваются, свернутые в трею окна, панель быстрого запуска так же неактивна, некоторые приложения с выходом в интернет также не открываются. При попытке перехода к скачиванию Dr.Web CureIt-браузер закрывается (FireFox)
Надеюсь на вашу скорую помощь, ибо на компьютере содержатся важные рабочие документы, и я боюсь за их сохранность.
Спасибо за внимание. Жду ответа. И заранее благодарен.18 октября, 2009 в 10:02 пп #26416info.txt logfile of random’s system information tool 1.06 2009-10-19 01:24:24
======Uninstall list======
—>»C:Program FilesInstallShield Installation Information{F37167DD-4436-4641-90B6-329D60632DDA}Setup.exe» REMOVEALL —u:{F37167DD-4436-4641-90B6-329D60632DDA}
—>C:Program FilesNeroNero 7nerouninstallUNNERO.exe /UNINSTALL
—>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
—>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
—>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
—>C:WINDOWSUNNeroVision.exe /UNINSTALL
—>C:WINDOWSUNRecode.exe /UNINSTALL
—>MsiExec /X{95FC26FB-19FD-4A96-BBB1-B1062E8648F5}
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FA7621DC-7144-4A24-973C-B9BC0E945628}setup.exe» -l0x9
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
«Мир Фэнтези»—>»C:Program FilesEleFun DesktopsАнимированные ОбоиМир Фэнтезиunins000.exe»
Adobe Acrobat 5.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.isu» -c»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.dll»
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Adobe Flash Player ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Photoshop CS—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EFB21DE7-8C19-4A88-BB28-A766E16493BC}SETUP.EXE» -l0x9
Adobe Reader 8.1.2—>MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81200000003}
Adobe Shockwave Player 11.5—>C:WINDOWSsystem32Adobeuninstaller.exe
AGEIA PhysX v7.11.13—>MsiExec.exe /X{95FC26FB-19FD-4A96-BBB1-B1062E8648F5}
ArtMoney SE v7.27—>»C:Program FilesArtMoneyUninstallunins000.exe»
ASUS Enhanced Display Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{315ACD04-BCEB-478B-9B1D-5431D0E6CB11}setup.exe» -l0x19 -removeonly
ATI — Утилита деинсталляции—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
ATI Catalyst Control Center—>MsiExec.exe /I{F003CD43-85AF-4643-BC8D-3C170830827D}
ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI Parental Control & Encoder—>MsiExec.exe /I{90437E5F-0A9E-4B63-AD8B-D232897D18BF}
AviSynth 2.5—>»C:Program FilesAviSynth 2.5Uninstall.exe»
BootSkin—>C:PROGRA~1StardockWINCUS~1BootSkinUNWISE.EXE C:PROGRA~1StardockWINCUS~1BootSkinINSTALL.LOG
CursorFX—>»C:Documents and SettingsAll UsersApplication Data{DE032019-B933-4DF4-9174-48C52613DA13}CursorFX_setup.exe» REMOVE=TRUE MODIFY=FALSE
CursorFX—>C:Documents and SettingsAll UsersApplication Data{DE032019-B933-4DF4-9174-48C52613DA13}CursorFX_setup.exe
DepositFiles FileManager with FTP 0.9.9.163—>»C:DepositFilesDepositfiles Filemanager with FTPunins000.exe»
DesktopX—>C:PROGRA~1StardockOBJECT~1DesktopXUNWISE.EXE C:PROGRA~1StardockOBJECT~1DesktopXINSTALL.LOG
Download Master version 5.5.12.1172—>»D:Download Masterunins000.exe»
eMule—>»C:Program FileseMuleUninstall.exe»
EssenceRO—>»D:GamesiхХхUnInstall_34251.exe»
Fable: The Lost Chapters—>D:GamesFABLE_~1UNWISE.EXE D:GamesFABLE_~1INSTALL.LOG
Fahrenheit—>C:Program FilesInstallShield Installation Information{8C1CE68A-F073-4FC6-B4EF-2FC23779AED4}setup.exe
FastStone Capture 6.5—>C:Program FilesFastStone Captureuninst.exe
FeelRO Client Healer—>MsiExec.exe /I{0CCD0C31-8D64-40C3-B71E-C499AFA86A87}
FlylinkDC++ r(329)—>»C:Program FilesFlylinkDC++unins000.exe»
foobar2000 v0.9.6.9—>»C:Program Filesfoobar2000uninstall.exe» _?=C:Program Filesfoobar2000
FoxyTunes for Firefox—>»C:Program FilesMozilla Firefoxfirefox.exe» -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
Heroes of Might and Magic V — Tribes of the East—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{66FF4C48-0083-4E60-8556-B883AB212392}setup.exe» -l0x19
Heroes of Might and Magic V: Владыки Севера—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll -l0x19
Heroes of Might and Magic V—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll -l0x19
High Definition Audio — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
Hotfix for Windows XP (KB926239)—>»C:WINDOWS$NtUninstallKB926239$spuninstspuninst.exe»
IconPackager—>»C:Documents and SettingsAll UsersApplication Data{8CC5CF4A-124E-41BA-B58C-A41F05BE09CC}IconPackager.exe» REMOVE=TRUE MODIFY=FALSE
IconPackager—>C:Documents and SettingsAll UsersApplication Data{8CC5CF4A-124E-41BA-B58C-A41F05BE09CC}IconPackager.exe
i-Cool—>C:WINDOWSIsUninst.exe -f»C:Program FilesGIGABYTEi-CoolUninst.isu»
ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
InterVideo MediaOne Gallery—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{34F0D55F-C386-4195-9A5B-961D3F6ACD46}setup.exe» REMOVEALL
IrfanView (remove only)—>C:Program FilesIrfanViewiv_uninstall.exe
Jasc Animation Shop 3—>MsiExec.exe /I{174D5678-D941-433C-BD23-58A5C7B0D36D}
Jobee 1.0—>»C:Program FilesJobeeunins000.exe»
K-Lite Codec Pack 5.0.0 (Basic)—>»C:Program FilesK-Lite Codec Packunins000.exe»
LogonStudio—>C:PROGRA~1WINCUS~1LOGONS~1UNWISE.EXE C:PROGRA~1WINCUS~1LOGONS~1INSTALL.LOG
Microsoft .NET Framework 2.0 Language Pack — RUS—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0 Language Pack — RUSinstall.exe
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
Microsoft Games for Windows — LIVE —>MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Missing 2. Последний ритуал—>C:Program FilesInstallShield Installation Information{4FDD6192-E15F-4599-A326-F9DD9047E4E4}setup.exe -runfromtemp -l0x0019 -removeonly
Mozilla Firefox (3.5.3)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB933579)—>MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Nero 7 Ultra Edition—>MsiExec.exe /I{38E0C491-5230-4373-B62E-F1A6E94B1049}
Oblivion—>C:Program FilesInstallShield Installation Information{7EE1AAD4-0E84-4A90-8614-AA6E4E9764D4}setup.exe
OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
Overlord Raising Hell—>D:GamesOVERLO~1UNWISE.EXE D:GamesOVERLO~1INSTALL.LOG
Perfect World 1.4.0.2265—>»D:GamesiPerfect Worldunins000.exe»
PowerDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
QuickTime—>C:WINDOWSunvise32qt.exe C:WINDOWSsystem32QuickTimeUninstall.log
Ragnarok Sakray—>»C:WINDOWSIFinst27.exe» -UD:GamesiTrue RoIFU33.inf
Real Alternative 1.60—>»C:Program FilesReal Alternativeunins000.exe»
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}setup.exe» -l0x19 -removeonly
REALTEK PCIE NIC Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{17E2F183-BAC4-4D01-BD7A-59F781E17EFA}setup.exe» -l0x19 REMOVE
RegRun Reanimator—>»C:Program FilesGreatisReanimatorunins000.exe»
Samsung ML-1520 Series—>C:WINDOWSSamsungML-1520SETUP.EXE
SANYO Digital Camera Driver—>C:PROGRA~1SANYOD~1UNWISE.EXE C:PROGRA~1SANYOD~1INSTALL.LOG
save2pc Light 3.38—>»C:DownYouTFDRLabsave2pcunins000.exe»
Shasoft eBook 4.0.4—>C:Program FilesShasoft eBook 4.xuninstall.exe
Shockwave—>C:WINDOWSsystem32MacromedSHOCKW~1UNWISE.EXE C:WINDOWSsystem32MacromedSHOCKW~1Install.log
Skype web features—>MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
Skype™ 4.1—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Sony Ericsson PC Suite 4.010.00—>C:Program FilesInstallShield Installation Information{2FFE93F0-BB72-4E52-8761-354D1AAA9387}Setup.exe -runfromtemp -l0x0019 -removeonly
Sony Ericsson Themes Creator 3.32—>D:Sony EricssonThemes CreatorUninstall.exe
Spelling Dictionaries Support For Adobe Reader 8—>MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
Still Life 2—>C:Program FilesInstallShield Installation Information{2E1DEB80-CAD2-4BC0-BF30-E1CF2A612FAB}setup.exe
The Battle for Middle-earth ™ II—>»D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIunins000.exe»
The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
TMAgent—>C:Program FilesCommon FilesTarget Marketing AgencyTMAgentUninstaller.exe
True-RO 4.30—>D:GamesiTrue RoUninstall.exe
UltraISO Premium V9.33—>»C:Program FilesUltraISOunins000.exe»
Update Service—>C:Program FilesSony EricssonUpdate Serviceuninst.exe
Utherverse 3D Client—>»C:Documents and SettingsAll UsersApplication Data{F61B5A0B-822D-4173-BFD0-A948FC431FEB}UtherverseSetup.exe» REMOVE=TRUE MODIFY=FALSE
Utherverse 3D Client—>C:Documents and SettingsAll UsersApplication Data{F61B5A0B-822D-4173-BFD0-A948FC431FEB}UtherverseSetup.exe
Vampire — The Masquerade Bloodlines—>C:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{08F8FD7C-44A5-4423-B87C-EBD3D94C9F87} /l1033 /x
Vit Registry Fix 4.2 (remove only)—>C:Program FilesVitSoftVit Registry FixUninstall.exe
VKLife 1.7.2—>»C:Program FilesVKLifeunins000.exe»
VKSaver—>»C:Program FilesVKSaveruninstall.exe»
Winamp Toolbar—>»C:Program FilesWinamp Toolbaruninstall.exe»
Winamp—>»C:Program FilesWinampUninstWA.exe»
WindowFX—>C:PROGRA~1StardockOBJECT~1WindowFXUNWISE.EXE C:PROGRA~1StardockOBJECT~1WindowFXINSTALL.LOG
Windows Imaging Component—>»C:WINDOWS$NtUninstallWIC$spuninstspuninst.exe»
Windows Installer 3.1 (KB893803)—>»C:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
Xilisoft Video Converter Ultimate—>C:Program FilesXilisoftVideo Converter UltimateUninstall.exe
Xpand Rally—>C:Program FilesCommon FilesInstallShieldDriver8Intel 32IDriver.exe /M{252436F1-9583-4AD7-AA11-619AFFB96543} /Z»UNINSTALL»
Yahoo! Install Manager—>C:WINDOWSsystem32regsvr32 /u C:PROGRA~1Yahoo!CommonYINSTH~1.DLL
Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Аура—>C:Program FilesAurauninstall.exe
Бесплатный контент FieryAds—>C:Documents and SettingsRRR.COMP-959C466B57Application DataFieryAdsFieryAdsUninstall.exe
Ведьмак—>»C:Program FilesInstallShield Installation Information{F138762F-5A1F-4CF0-A5E1-1588EF6088A4}setup.exe» -runfromtemp -l0x0019 -removeonly
Исправление для Windows XP (KB935448)—>»C:WINDOWS$NtUninstallKB935448$spuninstspuninst.exe»
Исправление для Windows XP (KB942288-v3)—>»C:WINDOWS$NtUninstallKB942288-v3$spuninstspuninst.exe»
Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Исправление для проигрывателя Windows Media 11 — (KB939683)—>»C:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
Нашествие драконов—>»D:Games1Cunins000.exe»
Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB890046)—>»C:WINDOWS$NtUninstallKB890046$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB893756)—>»C:WINDOWS$NtUninstallKB893756$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB896358)—>»C:WINDOWS$NtUninstallKB896358$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB896423)—>»C:WINDOWS$NtUninstallKB896423$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB896428)—>»C:WINDOWS$NtUninstallKB896428$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB899587)—>»C:WINDOWS$NtUninstallKB899587$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB899591)—>»C:WINDOWS$NtUninstallKB899591$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB900725)—>»C:WINDOWS$NtUninstallKB900725$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB901017)—>»C:WINDOWS$NtUninstallKB901017$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB901214)—>»C:WINDOWS$NtUninstallKB901214$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB902400)—>»C:WINDOWS$NtUninstallKB902400$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB905414)—>»C:WINDOWS$NtUninstallKB905414$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB905749)—>»C:WINDOWS$NtUninstallKB905749$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB908519)—>»C:WINDOWS$NtUninstallKB908519$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB911562)—>»C:WINDOWS$NtUninstallKB911562$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB911927)—>»C:WINDOWS$NtUninstallKB911927$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB913580)—>»C:WINDOWS$NtUninstallKB913580$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB914388)—>»C:WINDOWS$NtUninstallKB914388$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB914389)—>»C:WINDOWS$NtUninstallKB914389$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB918118)—>»C:WINDOWS$NtUninstallKB918118$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB918439)—>»C:WINDOWS$NtUninstallKB918439$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB919007)—>»C:WINDOWS$NtUninstallKB919007$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB920213)—>»C:WINDOWS$NtUninstallKB920213$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB920670)—>»C:WINDOWS$NtUninstallKB920670$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB920683)—>»C:WINDOWS$NtUninstallKB920683$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB920685)—>»C:WINDOWS$NtUninstallKB920685$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB922819)—>»C:WINDOWS$NtUninstallKB922819$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923191)—>»C:WINDOWS$NtUninstallKB923191$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923414)—>»C:WINDOWS$NtUninstallKB923414$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923980)—>»C:WINDOWS$NtUninstallKB923980$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB924270)—>»C:WINDOWS$NtUninstallKB924270$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB924496)—>»C:WINDOWS$NtUninstallKB924496$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB924667)—>»C:WINDOWS$NtUninstallKB924667$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB925902)—>»C:WINDOWS$NtUninstallKB925902$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB926247)—>»C:WINDOWS$NtUninstallKB926247$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB926255)—>»C:WINDOWS$NtUninstallKB926255$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB926436)—>»C:WINDOWS$NtUninstallKB926436$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB927779)—>»C:WINDOWS$NtUninstallKB927779$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB927802)—>»C:WINDOWS$NtUninstallKB927802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB928255)—>»C:WINDOWS$NtUninstallKB928255$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB928843)—>»C:WINDOWS$NtUninstallKB928843$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB929123)—>»C:WINDOWS$NtUninstallKB929123$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB930178)—>»C:WINDOWS$NtUninstallKB930178$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB931261)—>»C:WINDOWS$NtUninstallKB931261$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB931784)—>»C:WINDOWS$NtUninstallKB931784$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB932168)—>»C:WINDOWS$NtUninstallKB932168$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB933729)—>»C:WINDOWS$NtUninstallKB933729$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB935839)—>»C:WINDOWS$NtUninstallKB935839$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB935840)—>»C:WINDOWS$NtUninstallKB935840$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB936021)—>»C:WINDOWS$NtUninstallKB936021$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB937894)—>»C:WINDOWS$NtUninstallKB937894$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938127)—>»C:WINDOWS$NtUninstallKB938127$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938464)—>»C:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB939373)—>»C:WINDOWS$NtUninstallKB939373$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB941202)—>»C:WINDOWS$NtUninstallKB941202$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB941568)—>»C:WINDOWS$NtUninstallKB941568$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB941644)—>»C:WINDOWS$NtUninstallKB941644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB941693)—>»C:WINDOWS$NtUninstallKB941693$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB942830)—>»C:WINDOWS$NtUninstallKB942830$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB942831)—>»C:WINDOWS$NtUninstallKB942831$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB943055)—>»C:WINDOWS$NtUninstallKB943055$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB943460)—>»C:WINDOWS$NtUninstallKB943460$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB943485)—>»C:WINDOWS$NtUninstallKB943485$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB944338)—>»C:WINDOWS$NtUninstallKB944338$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB944653)—>»C:WINDOWS$NtUninstallKB944653$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB945553)—>»C:WINDOWS$NtUninstallKB945553$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946026)—>»C:WINDOWS$NtUninstallKB946026$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB947864)—>»C:WINDOWS$NtUninstallKB947864$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB948590)—>»C:WINDOWS$NtUninstallKB948590$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB948881)—>»C:WINDOWS$NtUninstallKB948881$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950749)—>»C:WINDOWS$NtUninstallKB950749$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950759)—>»C:WINDOWS$NtUninstallKB950759$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950760)—>»C:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376)—>»C:WINDOWS$NtUninstallKB951376$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB953155)—>»C:WINDOWS$NtUninstallKB953155$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB953838)—>»C:WINDOWS$NtUninstallKB953838$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB953839)—>»C:WINDOWS$NtUninstallKB953839$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954211)—>»C:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956390)—>»C:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956391)—>»C:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957095)—>»C:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958215)—>»C:WINDOWS$NtUninstallKB958215$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960714)—>»C:WINDOWS$NtUninstallKB960714$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB963027)—>»C:WINDOWS$NtUninstallKB963027$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969897)—>»C:WINDOWS$NtUninstallKB969897$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969898)—>»C:WINDOWS$NtUninstallKB969898$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB970483)—>»C:WINDOWS$NtUninstallKB970483$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB972260)—>»C:WINDOWS$NtUninstallKB972260$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB911564)—>»C:WINDOWS$NtUninstallKB911564$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 6.4 — (KB925398)—>»C:WINDOWS$NtUninstallKB925398_WMP64$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 9 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP9$spuninstspuninst.exe»
Обновление для Windows XP (KB894391)—>»C:WINDOWS$NtUninstallKB894391$spuninstspuninst.exe»
Обновление для Windows XP (KB898461)—>»C:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
Обновление для Windows XP (KB900485)—>»C:WINDOWS$NtUninstallKB900485$spuninstspuninst.exe»
Обновление для Windows XP (KB908531)—>»C:WINDOWS$NtUninstallKB908531$spuninstspuninst.exe»
Обновление для Windows XP (KB910437)—>»C:WINDOWS$NtUninstallKB910437$spuninstspuninst.exe»
Обновление для Windows XP (KB911280)—>»C:WINDOWS$NtUninstallKB911280$spuninstspuninst.exe»
Обновление для Windows XP (KB916595)—>»C:WINDOWS$NtUninstallKB916595$spuninstspuninst.exe»
Обновление для Windows XP (KB920872)—>»C:WINDOWS$NtUninstallKB920872$spuninstspuninst.exe»
Обновление для Windows XP (KB922582)—>»C:WINDOWS$NtUninstallKB922582$spuninstspuninst.exe»
Обновление для Windows XP (KB927891)—>»C:WINDOWS$NtUninstallKB927891$spuninstspuninst.exe»
Обновление для Windows XP (KB930916)—>»C:WINDOWS$NtUninstallKB930916$spuninstspuninst.exe»
Обновление для Windows XP (KB932823-v3)—>»C:WINDOWS$NtUninstallKB932823-v3$spuninstspuninst.exe»
Обновление для Windows XP (KB936357)—>»C:WINDOWS$NtUninstallKB936357$spuninstspuninst.exe»
Обновление для Windows XP (KB938828)—>»C:WINDOWS$NtUninstallKB938828$spuninstspuninst.exe»
Обновление для Windows XP (KB942763)—>»C:WINDOWS$NtUninstallKB942763$spuninstspuninst.exe»
Обновление для Windows XP (KB951072-v2)—>»C:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
Пакет исправлений для Windows XP — KB873339—>C:WINDOWS$NtUninstallKB873339$spuninstspuninst.exe
Пакет исправлений для Windows XP — KB885835—>C:WINDOWS$NtUninstallKB885835$spuninstspuninst.exe
Пакет исправлений для Windows XP — KB885836—>C:WINDOWS$NtUninstallKB885836$spuninstspuninst.exe
Пакет исправлений для Windows XP — KB886185—>C:WINDOWS$NtUninstallKB886185$spuninstspuninst.exe
Пакет исправлений для Windows XP — KB887472—>C:WINDOWS$NtUninstallKB887472$spuninstspuninst.exe
Пакет исправлений для Windows XP — KB888302—>C:WINDOWS$NtUninstallKB888302$spuninstspuninst.exe
Пакет исправлений для Windows XP — KB890859—>»C:WINDOWS$NtUninstallKB890859$spuninstspuninst.exe»
Пакет исправлений для Windows XP — KB891781—>C:WINDOWS$NtUninstallKB891781$spuninstspuninst.exe
Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
Русификация (v 1.2) Vampire the Masquerade: Bloodlines—>»D:GamesActivisionVampire — BloodlinesRusunins000.exe»
Секретные материалы ФБР. Смерть как искусство—>»D:GamesFBI Confidentialunins000.exe»
Смерть как искусство 2: Охота на кукловода—>»D:GamesHunt for the Puppeteerunins000.exe»
Тургор—>»C:GamesND GamesТургорunins000.exe»
Шеф-повар—>C:Program FilesAlawarШеф-поварUninstall.exe======Hosts File======
127.255.255.255 serial.alcohol-soft.com
127.255.255.255 http://www.alcohol-soft.com
127.255.255.255 images.alcohol-soft.com
127.255.255.255 trial.alcohol-soft.com
127.255.255.255 support.alcohol-soft.com
127.255.255.255 users.alcohol-soft.com
127.255.255.255 shop.alcohol-soft.com
127.255.255.255 195.137.236.101======Security center information======
AV: Norton AntiVirus
AV: Антивирус Касперского (disabled) (outdated)
AV: Ashampoo AntiVirus (disabled) (outdated)
FW: Norton Internet Worm Protection (disabled)======System event log======
Computer Name: COMP-959C466B57
Event Code: 7001
Message: Служба «Message Queuing» является зависимой от службы «Координатор распределенных транзакций», которую не удалось запустить из-за ошибки
Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.Record Number: 5
Source Name: Service Control Manager
Time Written: 20091008132757.000000+240
Event Type: ошибка
User:Computer Name: COMP-959C466B57
Event Code: 3095
Message: Этот компьютер является членом рабочей группы,
а не домена. В данном случае нет необходимости запускать
службу Netlogon.Record Number: 4
Source Name: NETLOGON
Time Written: 20091008132749.000000+240
Event Type: ошибка
User:Computer Name: COMP-959C466B57
Event Code: 1002
Message: Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 000FEA47E2EB отклонена
DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).Record Number: 3
Source Name: Dhcp
Time Written: 20091008132736.000000+240
Event Type: ошибка
User:Computer Name: COMP-959C466B57
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 2
Source Name: EventLog
Time Written: 20091008132735.000000+240
Event Type: информация
User:Computer Name: COMP-959C466B57
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.Record Number: 1
Source Name: EventLog
Time Written: 20091008132735.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: COMP-959C466B57
Event Code: 1003
Message: Параметр TraceFileName не найден в реестре;
используемый по умолчанию файл трассировки — .Record Number: 631
Source Name: EvntAgnt
Time Written: 20090315201451.000000+180
Event Type: предупреждение
User:Computer Name: COMP-959C466B57
Event Code: 1800
Message: Служба центра обеспечения безопасности Windows запущена.Record Number: 630
Source Name: SecurityCenter
Time Written: 20090315201441.000000+180
Event Type: информация
User:Computer Name: COMP-959C466B57
Event Code: 0
Message:
Record Number: 629
Source Name: ICQ Service
Time Written: 20090315201436.000000+180
Event Type: информация
User:Computer Name: COMP-959C466B57
Event Code: 105
Message: The service was started.Record Number: 628
Source Name: ATI Smart
Time Written: 20090315201436.000000+180
Event Type: информация
User:Computer Name: COMP-959C466B57
Event Code: 1517
Message: Реестр пользователя COMP-959C466B57RRR был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.Возможная причина — службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
Record Number: 627
Source Name: Userenv
Time Written: 20090315171423.000000+180
Event Type: предупреждение
User: NT AUTHORITYSYSTEM======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 6 Stepping 2, GenuineIntel
«PROCESSOR_REVISION»=0602
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF18 октября, 2009 в 10:03 пп #26415Logfile of random’s system information tool 1.06 (written by random/random)
Run by RRR at 2009-10-19 01:23:48
Microsoft Windows XP Professional Service Pack 2
System drive C: has 4 GB (4%) free of 100 GB
Total RAM: 1023 MB (36% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:24:12, on 19.10.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1COMMON~1StardockSDMCP.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSATKKBService.exe
C:WINDOWSsystem32cisvc.exe
C:Program FilesICQ6ToolbarICQ Service.exe
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32inetsrvinetinfo.exe
C:Program FilesWinampwinampa.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSsystem32ctfmon.exe
D:Download Masterdmaster.exe
C:Program FilesStardockCursorFXCursorFX.exe
C:Program FilesCommon FilesAheadLibNMBgMonitor.exe
C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:DepositFilesDepositfiles Filemanager with FTPdfmanager.exe
C:WINDOWSSystem32snmp.exe
C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSsystem32inetsrvDavCData.exe
C:WINDOWSsystem32cidaemon.exe
C:WINDOWSsystem32cidaemon.exe
C:WINDOWSsystem32taskmgr.exe
C:DOCUME~1RRR~1.COMLOCALS~1Temp232d9d.exe
D:DownloadsПрограммыHousecallLauncher.exe
C:DOCUME~1RRR~1.COMLOCALS~1Temp7zS9.tmpsetup.exe
C:Program FilesMozilla Firefoxfirefox.exe
D:DownloadsПрограммыRSIT.exe
C:Program Filestrend microRRR.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.mini20.com
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.nd.ru/users/registr/?prod_id={05D7017E-9362-4B8A-9393-DBCB34A98631}
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O1 — Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 — Hosts: 127.255.255.255 http://www.alcohol-soft.com
O1 — Hosts: 127.255.255.255 images.alcohol-soft.com
O1 — Hosts: 127.255.255.255 trial.alcohol-soft.com
O1 — Hosts: 127.255.255.255 support.alcohol-soft.com
O1 — Hosts: 127.255.255.255 users.alcohol-soft.com
O1 — Hosts: 127.255.255.255 shop.alcohol-soft.com
O1 — Hosts: 127.255.255.255 195.137.236.101
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: Winamp Toolbar Loader — {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} — C:Program FilesWinamp Toolbarwinamptb.dll
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll
O2 — BHO: DepositFiles.com BHO — {9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F} — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — D:Download Masterdmbar.dll
O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O3 — Toolbar: Winamp Toolbar — {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — C:Program FilesWinamp Toolbarwinamptb.dll
O3 — Toolbar: Deposit IE Toolbar — {6AA40521-14E7-4B1D-B1B4-98528C1388C9} — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL
O4 — HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesAheadLibNeroCheck.exe
O4 — HKLM..Run: [Ярлык для страницы свойств High Definition Audio] HDAShCut.exe
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 — HKLM..Run: [ATICCC] «C:Program FilesATI TechnologiesATI.ACEcli.exe» runtime -Delay
O4 — HKLM..Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampwinampa.exe»
O4 — HKLM..Run: [GameXL] «C:Program FilesGame Acceleratorgamexl.exe»
O4 — HKLM..Run: [RemoteControl] «C:Program FilesCyberLinkPowerDVDPDVDServ.exe»
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe»
O4 — HKLM..Run: [LogonStudio] «C:Program FilesWinCustomizeLogonStudiologonstudio.exe» /RANDOM
O4 — HKLM..Run: [BootSkin Startup Jobs] «C:PROGRA~1StardockWINCUS~1BootSkinBootSkin.exe» /StartupJobs
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Download Master] D:Download Masterdmaster.exe -autorun
O4 — HKCU..Run: [CursorFX] «C:Program FilesStardockCursorFXCursorFX.exe»
O4 — HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesAheadLibNMBgMonitor.exe»
O4 — HKCU..Run: [Sony Ericsson PC Suite] «C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe» /systray /nologon
O4 — HKCU..Run: [AlcoholAutomount] «C:Program FilesAlcohol SoftAlcohol 120axcmd.exe» /automount
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
O4 — HKCU..Run: [DF Manager] C:DepositFilesDepositfiles Filemanager with FTPdfmanager.exe -minimize
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — D:Download Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — D:Download Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — D:Download Masterremdown.htm
O9 — Extra button: Статистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009SCIEPlgn.dll
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Download Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Download Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: Скачать все с помощью DF Manager — {D5AD327A-A089-4F04-89FD-4EA9812B3913} — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL
O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O12 — Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O17 — HKLMSystemCCSServicesTcpip..{FD3C149A-2DA2-435B-9ECE-1CF259BB2750}: NameServer = 213.135.128.2 213.135.128.9
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O20 — AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,wbsys.dll C:WINDOWSsystem32vksaver.dll
O23 — Service: Adobe LM Service — Unknown owner — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
O23 — Service: ATK Keyboard Service (ATKKeyboardService) — ASUSTeK COMPUTER INC. — C:WINDOWSATKKBService.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NBService — Nero AG — C:Program FilesNeroNero 7Nero BackItUpNBService.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Tension Drivers Auto Removal (pr2aqfgb) (pr2aqfgb) — Noviy Disk — C:WINDOWSsystem32pr2aqfgb.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) — Protection Technology (StarForce) — C:WINDOWSsystem32sfrem01.exe
O23 — Service: Служба SNMP (SNMP) — Корпорация Майкрософт — C:WINDOWSSystem32snmp.exe
O23 — Service: StarWind AE Service (StarWindServiceAE) — Rocket Division Software — C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Ulead Burning Helper (UleadBurningHelper) — Ulead Systems, Inc. — C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 10690 bytes======Scheduled tasks folder======
C:WINDOWStasksWinamp.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader — C:Program FilesWinamp Toolbarwinamptb.dll [2009-02-20 1262888][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll [2008-11-11 62728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F}]
DepositFiles IE BHO — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL [2009-05-15 829440][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — D:Download Masterdmbar.dll [2007-11-26 180224]
{855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-12-09 958200]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — Winamp Toolbar — C:Program FilesWinamp Toolbarwinamptb.dll [2009-02-20 1262888]
{6AA40521-14E7-4B1D-B1B4-98528C1388C9} — Deposit IE Toolbar — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL [2009-05-15 829440][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«NeroFilterCheck»=C:Program FilesCommon FilesAheadLibNeroCheck.exe [2006-01-12 270336]
«Ярлык для страницы свойств High Definition Audio»=C:WINDOWSsystem32HDAShCut.exe [2005-01-07 119296]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2005-12-09 15748608]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 126976]
«ATICCC»=C:Program FilesATI TechnologiesATI.ACEcli.exe [2006-01-02 102400]
«MsmqIntCert»=regsvr32 /s mqrt.dll []
«WinampAgent»=C:Program FilesWinampwinampa.exe [2009-03-09 95232]
«GameXL»=C:Program FilesGame Acceleratorgamexl.exe [2007-12-03 229376]
«RemoteControl»=C:Program FilesCyberLinkPowerDVDPDVDServ.exe [2004-11-02 90112]
«QuickTime Task»=C:Program FilesQuickTimeqttask.exe [2008-03-12 77824]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
«AVP»=C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2008-11-11 206088]
«LogonStudio»=C:Program FilesWinCustomizeLogonStudiologonstudio.exe [2002-09-03 1044480]
«BootSkin Startup Jobs»=C:PROGRA~1StardockWINCUS~1BootSkinBootSkin.exe [2004-04-26 327680][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-17 15360]
«Download Master»=D:Download Masterdmaster.exe [2009-07-08 3777536]
«CursorFX»=C:Program FilesStardockCursorFXCursorFX.exe [2008-07-07 416768]
«BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesAheadLibNMBgMonitor.exe [2006-08-22 94208]
«Sony Ericsson PC Suite»=C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe [2008-07-02 393216]
«AlcoholAutomount»=C:Program FilesAlcohol SoftAlcohol 120axcmd.exe [2009-04-24 257536]
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-04-01 486856]
«DF Manager»=C:DepositFilesDepositfiles Filemanager with FTPdfmanager.exe [2009-07-19 2006528]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Adobe Gamma Loader.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,wbsys.dll C:WINDOWSsystem32vksaver.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
C:WINDOWSsystem32Ati2evxx.dll [2006-03-17 61440][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
C:WINDOWSsystem32klogon.dll [2008-11-11 218376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyMCPClient]
C:PROGRA~1COMMON~1Stardockmcpstub.dll [2005-01-31 49152][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyWBSrv]
C:Program FilesStardockObject DesktopWindowBlindswbsrv.dll [2007-09-23 229376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
0aMCPClient — {F5DF91F9-15E9-416B-A7C3-7519B11ECBFC} — C:PROGRA~1COMMON~1stardockMCPCore.dll [2005-05-10 86016]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]
IconPackager Repair — {1799460C-0BC8-4865-B9DF-4A36CD703FF0} — C:Program FilesStardockObject DesktopIconPackageriprepair.dll [2008-05-15 65536][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«EnableLUA»=0[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«MemCheckBoxInRunDlg»=1
«EnableShellExecuteHooks»=1
«NoStrCmpLogical»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=
«NoChangeAnimation»=
«NoStrCmpLogical»=
«NoDriveTypeAutoRun»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«C:WINDOWSsystem32mqsvc.exe»=»C:WINDOWSsystem32mqsvc.exe:*:Enabled:Message Queuing»
«C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»
«D:GamesНовый ДискPuzzle QuestPuzzle Quest.exe»=»D:GamesНовый ДискPuzzle QuestPuzzle Quest.exe:*:Enabled:Puzzle Quest»
«C:Program FilesMessengermsmsgs.exe»=»C:Program FilesMessengermsmsgs.exe:*:Enabled:Windows Messenger»
«C:Program FilesFlylinkDC++FlylinkDC.exe»=»C:Program FilesFlylinkDC++FlylinkDC.exe:*:Enabled:FlylinkDC++»
«D:GamesOblivionOblivionLauncher.exe»=»D:GamesOblivionOblivionLauncher.exe:*:Enabled:Oblivion»
«C:Documents and SettingsRRRРабочий столRagnarok-Free-RoFreeRO.exe»=»C:Documents and SettingsRRRРабочий столRagnarok-Free-RoFreeRO.exe:*:Enabled:FreeRO»
«C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
«C:Documents and SettingsRRRРабочий столZeny RoZenyRO.exe»=»C:Documents and SettingsRRRРабочий столZeny RoZenyRO.exe:*:Enabled:ZenyRO»
«C:WINDOWSsystem32sessmgr.exe»=»C:WINDOWSsystem32sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019»
«C:Program FilesMozilla Firefoxfirefox.exe»=»C:Program FilesMozilla Firefoxfirefox.exe:*:Enabled:Mozilla Firefox»
«C:Program FilesiWin.comJojos Fashion Show 2 Las CrucesGameLauncher.exe»=»C:Program FilesiWin.comJojos Fashion Show 2 Las CrucesGameLauncher.exe:*:Enabled:Play Jojos Fashion Show 2 Las Cruces»
«D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIgame.dat»=»D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIgame.dat:*:Enabled:Aeoaa ca n?aaecaiua(tm) ii»
«D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIpatchget.dat»=»D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIpatchget.dat:*:Enabled:patchgrabber»
«C:Program FileseMuleemule.exe»=»C:Program FileseMuleemule.exe:*:Enabled:eMule»
«D:GamesiGranado Espadage.exe»=»D:GamesiGranado Espadage.exe:*:Enabled:Granado Espada»
«C:Program FilesAlwil SoftwareAvast4ashAvast.exe»=»C:Program FilesAlwil SoftwareAvast4ashAvast.exe:*:Enabled:avast! Antivirus»
«D:Download Masterdmaster.exe»=»D:Download Masterdmaster.exe:*:Enabled:Download Master»
«C:Documents and SettingsRRRРабочий столхХхEssenceRO Patcher.exe»=»C:Documents and SettingsRRRРабочий столхХхEssenceRO Patcher.exe:*:Enabled:EssenceRO Patcher»
«D:Games1COblivionOblivionLauncher.exe»=»D:Games1COblivionOblivionLauncher.exe:*:Enabled:Oblivion»
«D:GamesiPerfect WorldlauncherLauncher.exe»=»D:GamesiPerfect WorldlauncherLauncher.exe:*:Enabled:Perfect World»
«D:Games1COblivionOblivionModManager.exe»=»D:Games1COblivionOblivionModManager.exe:*:Enabled:Oblivion Mod Manager»
«D:GamesAlicealice.exe»=»D:GamesAlicealice.exe:*:Enabled:American McGee’s Alice»
«D:Games1COblivionLauncher.exe»=»D:Games1COblivionLauncher.exe:*:Enabled:Oblivion»
«C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
«D:DownloadsАрхивыeMule_Xtreme_7.0emule.exe»=»D:DownloadsАрхивыeMule_Xtreme_7.0emule.exe:*:Enabled:eMule»
«D:Gamesh3wog.exe»=»D:Gamesh3wog.exe:*:Enabled:Герои Магии и Меча 3.5 — Во имя Богов»
«C:Program FilesQIPqip.exe»=»C:Program FilesQIPqip.exe:*:Enabled:Quiet Internet Pager»
«C:Program FilesNeroNero 7Nero HomeNeroHome.exe»=»C:Program FilesNeroNero 7Nero HomeNeroHome.exe:*:Enabled:Nero Home»
«C:Program FilesSony EricssonUpdate ServiceUpdate Service.exe»=»C:Program FilesSony EricssonUpdate ServiceUpdate Service.exe:*:Enabled:Update Service»
«C:Program FilesMicrosoft GamesFable — The Lost ChaptersFable.exe»=»C:Program FilesMicrosoft GamesFable — The Lost ChaptersFable.exe:*:Enabled:Fable — The Lost Chapters»
«D:GamesFable_The_Lost_ChaptersFable.exe»=»D:GamesFable_The_Lost_ChaptersFable.exe:*:Enabled:Fable — The Lost Chapters»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
«D:GamesPOSTMORTEMautorun.exe»=»D:GamesPOSTMORTEMautorun.exe:*:Enabled:ipsec»
«C:PROGRA~1COMMON~1StardockSDMCP.exe»=»C:PROGRA~1COMMON~1StardockSDMCP.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP25378cb.exe»=»C:WINDOWSTEMP25378cb.exe:*:Enabled:ipsec»
«C:WINDOWSExplorer.EXE»=»C:WINDOWSExplorer.EXE:*:Enabled:ipsec»
«C:WINDOWSsystem32HDAShCut.exe»=»C:WINDOWSsystem32HDAShCut.exe:*:Enabled:ipsec»
«C:Program FilesAlcohol SoftAlcohol 120axcmd.exe»=»C:Program FilesAlcohol SoftAlcohol 120axcmd.exe:*:Enabled:ipsec»
«C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe»=»C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe:*:Enabled:ipsec»
«C:DOCUME~1RRR~1.COMLOCALS~1Temp21e3c8.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp21e3c8.exe:*:Enabled:ipsec»
«C:DOCUME~1RRR~1.COMLOCALS~1Temp420195.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp420195.exe:*:Enabled:ipsec»
«C:DOCUME~1RRR~1.COMLOCALS~1Temp62200e.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp62200e.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP2acc0.exe»=»C:WINDOWSTEMP2acc0.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP22ca20.exe»=»C:WINDOWSTEMP22ca20.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP42f905.exe»=»C:WINDOWSTEMP42f905.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP63177e.exe»=»C:WINDOWSTEMP63177e.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP8336d2.exe»=»C:WINDOWSTEMP8336d2.exe:*:Enabled:ipsec»
«C:WINDOWSTEMPa362c8.exe»=»C:WINDOWSTEMPa362c8.exe:*:Enabled:ipsec»
«C:WINDOWSRTHDCPL.EXE»=»C:WINDOWSRTHDCPL.EXE:*:Enabled:ipsec»
«C:WINDOWSsystem32ctfmon.exe»=»C:WINDOWSsystem32ctfmon.exe:*:Enabled:ipsec»
«C:Program FilesCyberLinkPowerDVDPDVDServ.exe»=»C:Program FilesCyberLinkPowerDVDPDVDServ.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP1f6ce.exe»=»C:WINDOWSTEMP1f6ce.exe:*:Enabled:ipsec»
«C:WINDOWSTEMP2261e1.exe»=»C:WINDOWSTEMP2261e1.exe:*:Enabled:ipsec»
«C:DOCUME~1RRR~1.COMLOCALS~1Temp232d9d.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp232d9d.exe:*:Enabled:ipsec»
«C:DOCUME~1RRR~1.COMLOCALS~1Temp438e01.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp438e01.exe:*:Enabled:ipsec»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:WINDOWSsystem32mqsvc.exe»=»C:WINDOWSsystem32mqsvc.exe:*:Enabled:Message Queuing»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{03bb0886-68dd-11de-b635-000fea47e2eb}]
shellAutoRuncommand — H:autorunautorun.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0b1dea74-fa96-11dd-b532-000fea47e2eb}]
shellAutoRuncommand — J:DIRECTORYdirr.exe
shellopencommand — J:DIRECTORYdirr.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5ad12f34-7e6b-11dc-b138-000fea47e2eb}]
shellAutoRuncommand — F:autorun.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7c9c4ba4-0e0a-11dd-b2b8-000fea47e2eb}]
shellAutoRuncommand — J:RECYCLautrun.exe
shellopencommand — J:RECYCLautrun.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ba38a312-b328-11de-b6d3-000fea47e2eb}]
shellAutocommand — J:RavMonE.exe e
shellAutoRuncommand — C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
shellexplorecommand — J:RavMonE.exe e
shellopencommand — J:RavMonE.exe e======List of files/folders created in the last 1 months======
2009-10-19 01:23:50 —-D—- C:Program Filestrend micro
2009-10-19 01:23:48 —-D—- C:rsit
2009-10-19 00:03:01 —-D—- C:RESTORE_KAI
2009-10-19 00:03:01 —-A—- C:WINDOWSsystem32akcure.exe
2009-10-18 23:51:13 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataHelp
2009-10-18 23:49:31 —-D—- C:WINDOWSRean
2009-10-18 23:49:31 —-A—- C:WINDOWSRk.com
2009-10-18 23:49:31 —-A—- C:WINDOWSRean.bat
2009-10-18 23:48:33 —-D—- C:Program FilesThe program from Vadim
2009-10-18 22:50:41 —-SHD—- C:Config.Msi
2009-10-17 19:19:16 —-D—- C:Program FilesAlawar
2009-10-17 08:47:08 —-D—- C:WINDOWSLogs
2009-09-29 19:06:00 —-D—- C:DepositFiles
2009-09-29 17:18:25 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataskypePM
2009-09-29 17:10:09 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataSkype
2009-09-29 17:07:43 —-D—- C:Program FilesCommon FilesSkype
2009-09-29 17:07:41 —-RD—- C:Program FilesSkype
2009-09-29 17:07:34 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
2009-09-23 11:50:37 —-HDC—- C:Documents and SettingsAll UsersApplication Data{8CC5CF4A-124E-41BA-B58C-A41F05BE09CC}
2009-09-23 11:18:46 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application Dataelefundesktops
2009-09-23 11:18:35 —-D—- C:Program FilesEleFun Desktops
2009-09-23 00:25:31 —-A—- C:WINDOWSLogonStudio.ini
2009-09-23 00:24:44 —-A—- C:WINDOWSsystem32JPGUtils.dll
2009-09-23 00:24:40 —-D—- C:Program FilesWinCustomize
2009-09-22 02:24:36 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataJasc
2009-09-22 02:23:07 —-D—- C:Program FilesJasc Software Inc======List of files/folders modified in the last 1 months======
2009-10-19 01:23:50 —-RD—- C:Program Files
2009-10-19 01:05:22 —-D—- C:Program FilesMozilla Firefox
2009-10-19 00:22:18 —-HD—- C:WINDOWSsystem32inetsrv
2009-10-19 00:15:45 —-HD—- C:WINDOWSsystem32CatRoot2
2009-10-19 00:15:45 —-HD—- C:WINDOWSsystem32CatRoot_bak
2009-10-19 00:15:45 —-HD—- C:WINDOWSsystem32CatRoot
2009-10-19 00:15:44 —-HD—- C:WINDOWSinf
2009-10-19 00:08:46 —-HD—- C:WINDOWSRegistration
2009-10-19 00:08:00 —-AH—- C:WINDOWSNeroDigital.ini
2009-10-19 00:07:12 —-HD—- C:WINDOWSTemp
2009-10-19 00:07:05 —-HD—- C:WINDOWSsystem32Lang
2009-10-19 00:06:58 —-HD—- C:WINDOWSsystem32drivers
2009-10-19 00:05:24 —-AH—- C:WINDOWSSchedLgU.Txt
2009-10-19 00:03:42 —-HD—- C:WINDOWS
2009-10-19 00:03:01 —-HD—- C:WINDOWSsystem32
2009-10-18 22:56:32 —-SHD—- C:WINDOWSInstaller
2009-10-18 14:29:31 —-AH—- C:WINDOWSsystem.ini
2009-10-18 13:00:34 —-D—- C:Program FilesWinamp
2009-10-18 12:24:01 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
2009-10-17 19:21:18 —-D—- C:Documents and SettingsAll UsersApplication DataFugazo
2009-10-17 19:21:01 —-D—- C:Documents and SettingsAll UsersApplication DataAlawarWrapper
2009-10-17 16:40:44 —-D—- C:Program FileseMule
2009-10-17 08:47:12 —-HD—- C:WINDOWSsystem32DirectX
2009-10-15 16:02:54 —-D—- C:Program FilesGravity
2009-10-14 10:42:48 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DatauTorrent
2009-10-13 15:18:55 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe
2009-10-13 15:09:34 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataAdobe
2009-09-29 17:07:43 —-D—- C:Program FilesCommon Files
2009-09-23 12:24:38 —-D—- C:Program FilesStardock
2009-09-23 00:28:55 —-A—- C:WINDOWSsystem32logonuiX.exe
2009-09-22 19:59:03 —-AH—- C:WINDOWSsystem32uxtheme.dll
2009-09-20 11:25:02 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application Datafoobar2000======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 asuskbnt;Enhanced Display Driver Helper Service; C:WINDOWSsystem32driversatkkbnt.sys [2005-10-18 11008]
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
R1 ISODrive;ISO DVD/CD-ROM Device Driver; ??C:Program FilesUltraISOdriversISODrive.sys []
R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-10-07 226832]
R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2004-10-07 80576]
R2 atksgt;atksgt; C:WINDOWSsystem32DRIVERSatksgt.sys [2008-03-11 278984]
R2 DgiVecp;Team MFP Comm Driver; C:WINDOWSSystem32DriversDgiVecp.sys [2004-05-17 41984]
R2 EIO;EIO; ??C:WINDOWSsystem32driversEIO.sys []
R2 lirsgt;lirsgt; C:WINDOWSsystem32DRIVERSlirsgt.sys [2008-01-03 25416]
R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2006-03-17 1520640]
R3 ATIAVAIW;ATI T200 Unified AVStream service; C:WINDOWSsystem32DRIVERSatinavt2.sys [2006-03-02 163968]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2005-12-09 4123136]
R3 Iviaspi;IVI ASPI Shell; C:WINDOWSsystem32driversiviaspi.sys [2006-11-22 16024]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 MQAC;Message Queuing access control; ??C:WINDOWSsystem32driversmqac.sys []
R3 pcouffin;VSO Software pcouffin; C:WINDOWSSystem32Driverspcouffin.sys [2008-10-17 47360]
R3 RMCAST;Reliable Multicast Protocol driver; ??C:WINDOWSsystem32driversRMCast.sys []
R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2005-11-16 78976]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-04 26624]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-03 57600]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-03 20480]
R3 WMI_MFC_TPSHOKER_80;WMI_MFC_TPSHOKER_80; ??C:WINDOWSsystem32driversotlrml.sys []
S1 oqmqpulbvgerabwt;oqmqpulbvgerabwt; C:WINDOWSsystem32driversoqmqpulbvgerabwt.sys []
S3 agmoosir;agmoosir; C:WINDOWSsystem32driversagmoosir.sys []
S3 ak6cvzie;ak6cvzie; C:WINDOWSsystem32driversak6cvzie.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
S3 HdAudAddService;Драйвер функции Microsoft UAA для службы High Definition Audio; C:WINDOWSsystem32driversHdAudio.sys [2005-01-07 145920]
S3 MPE;BDA MPE фильтр; C:WINDOWSsystem32DRIVERSMPE.sys [2004-08-03 15360]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
S3 RegGuard;RegGuard; ??C:WINDOWSsystem32Driversregguard.sys []
S3 s916bus;Sony Ericsson Device 916 driver (WDM); C:WINDOWSsystem32DRIVERSs916bus.sys [2007-11-02 83496]
S3 s916mdfl;Sony Ericsson Device 916 USB WMC Modem Filter; C:WINDOWSsystem32DRIVERSs916mdfl.sys [2007-11-02 15016]
S3 s916mdm;Sony Ericsson Device 916 USB WMC Modem Driver; C:WINDOWSsystem32DRIVERSs916mdm.sys [2007-11-02 109992]
S3 s916mgmt;Sony Ericsson Device 916 USB WMC Device Management Drivers (WDM); C:WINDOWSsystem32DRIVERSs916mgmt.sys [2007-11-02 103976]
S3 s916obex;Sony Ericsson Device 916 USB WMC OBEX Interface; C:WINDOWSsystem32DRIVERSs916obex.sys [2007-11-02 100008]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-04 26496]
S3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2004-08-03 78464]
S3 vaxscsi;vaxscsi; C:WINDOWSSystem32Driversvaxscsi.sys []
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2006-03-17 405504]
R2 ATKKeyboardService;ATK Keyboard Service; C:WINDOWSATKKBService.exe [2006-04-10 241664]
R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-10-19 222456]
R2 IISADMIN;IIS Admin; C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
R2 MSFtpsvc;FTP-публикации; C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
R2 SMTPSVC;Simple Mail Transport Protocol (SMTP); C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
R2 SNMP;Служба SNMP; C:WINDOWSSystem32snmp.exe [2006-11-21 32768]
R2 StarWindServiceAE;StarWind AE Service; C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe [2007-05-28 275968]
R2 UleadBurningHelper;Ulead Burning Helper; C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe [2004-12-13 49152]
R2 W3SVC;Веб-публикации; C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
S2 ATI Smart;ATI Smart; C:WINDOWSsystem32ati2sgag.exe [2006-08-02 520192]
S2 MSMQ;Message Queuing; C:WINDOWSsystem32mqsvc.exe [2004-08-17 4608]
S2 MSMQTriggers;Message Queuing Triggers; C:WINDOWSsystem32mqtgsvc.exe [2004-08-17 117248]
S2 pr2aqfgb;Tension Drivers Auto Removal (pr2aqfgb); C:WINDOWSsystem32pr2aqfgb.exe [2008-03-17 415088]
S2 sfrem01;SF FrontLine Drivers Auto Removal (v1); C:WINDOWSsystem32sfrem01.exe [2006-05-10 353912]
S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2009-08-25 68096]
S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 126976]
S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe [2006-08-08 266240]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 SNMPTRAP;Служба ловушек SNMP; C:WINDOWSSystem32snmptrap.exe [2004-08-17 8704]
S3 usprserv;User Privilege Service; C:WINDOWSSystem32svchost.exe [2004-08-17 14336]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-03 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-17 14336]
EOF20 октября, 2009 в 11:18 дп #26417Сегодня радиус поражения вирусом, видимо увеличился. программа Неро в открытую заявила, что ее файлы изменены по средством вируса, и попросила переустановки. Также сегодня заметил блокировку соединения с интернетом (инет подключен-но сайт пишет, что соединение не удалось), и одинаковые процессы вроде как есть: не более 3-5 штук.
Проверил компьютер при помощи MalwareBytes Anti-malware— нашел около 25 пораженных файлов, после их удаления никаких изменений не заметил.20 октября, 2009 в 10:55 пп #26418Combofix как-то странно работает(хотя сделал все, как было написано), ао время проверки всплывает много окон типа такого
или что-то про то, что память не может быть read . в конце проверки дождаться лог практически невозможно. окошко с сообщением о подготовке лога висит более 10,20,30 минут и ничего-приходится закрывать его.
Вот последний лог Malwarebytes’ Anti-Malware. Программа нашла во всех файлах Virus.Expiro. Вчера при проверке этого не было. Что это такое?
Malwarebytes’ Anti-Malware 1.41
Версия базы данных: 2985
Windows 5.1.2600 Service Pack 221.10.2009 2:46:19
mbam-log-2009-10-21 (02-46-19).txtТип проверки: Полная (C:|D:|E:|F:|)
Проверено объектов: 479191
Прошло времени: 3 hour(s), 25 minute(s), 59 second(s)Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 6Заражено процессов в памяти:
(Вредоносные программы не обнаружены)Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
(Вредоносные программы не обнаружены)Заражено значений реестра:
(Вредоносные программы не обнаружены)Заражено параметров реестра:
(Вредоносные программы не обнаружены)Заражено папок:
(Вредоносные программы не обнаружены)Заражено файлов:
C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175149.exe (Virus.Expiro) -> Quarantined and deleted successfully.
C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175154.exe (Virus.Expiro) -> Quarantined and deleted successfully.
C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175155.exe (Virus.Expiro) -> Quarantined and deleted successfully.
C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175140.exe (Virus.Expiro) -> Quarantined and deleted successfully.
C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175141.exe (Virus.Expiro) -> Quarantined and deleted successfully.
C:WINDOWSsystem32inetsrviissync.exe (Virus.Expiro) -> Quarantined and deleted successfully.21 октября, 2009 в 12:50 пп #26419сегодня вирус добрался до приложения Download Master
надежда умирает последней, и потому я по-прежнему надеюсь на то, что вы сможете мне помочь, и я смогу обойтись без переустановки виндоус, сохраня свои рабочие документы.
24 октября, 2009 в 4:52 пп #26420Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите ещё раз Combofix и получившийся лог вставьте в ваше следующее сообщение.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.