• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › заражение каким-то вирусом. Помогите!!!
Adguard
 

заражение каким-то вирусом. Помогите!!!

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › заражение каким-то вирусом. Помогите!!!

  • This topic has 6 ответов, 2 участника, and was last updated 15 years, 8 months назад by Admin.
Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Автор
    Сообщения
  • 18 октября, 2009 в 9:21 пп #17274
    Rosor
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Здравствуйте. Компьютер использую только для работы, потому не особо в нем понимаю.В основном за компьютером сидит моя дочь:она-то мне и сказала, что сделала (или скачала-я толком не понял) что-то нетак.
    Случилась такая вот оказия: несколько дней назад окончился срок действия антивируса касперского, а продлить его я вовремя не успел. Теперь оказалось, что компьютер заражен неким вирусом, который «подъел» касперского, не дает ему загружаться (при попытке запуска с ярлыка, ничего не происходит или высвечивается синий экран «смерти», убирающийся при перезагрузке), блокирует нижнюю строку рабочего стола (не могу вспомнить название)-то есть невозможно выйти в меню «пуск», не разворачиваются, свернутые в трею окна, панель быстрого запуска так же неактивна, некоторые приложения с выходом в интернет также не открываются. При попытке перехода к скачиванию Dr.Web CureIt-браузер закрывается (FireFox)
    Надеюсь на вашу скорую помощь, ибо на компьютере содержатся важные рабочие документы, и я боюсь за их сохранность.
    Спасибо за внимание. Жду ответа. И заранее благодарен.

    18 октября, 2009 в 10:02 пп #26416
    Rosor
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    info.txt logfile of random’s system information tool 1.06 2009-10-19 01:24:24

    ======Uninstall list======

    —>»C:Program FilesInstallShield Installation Information{F37167DD-4436-4641-90B6-329D60632DDA}Setup.exe» REMOVEALL —u:{F37167DD-4436-4641-90B6-329D60632DDA}
    —>C:Program FilesNeroNero 7nerouninstallUNNERO.exe /UNINSTALL
    —>C:WINDOWSUNNeroBackItUp.exe /UNINSTALL
    —>C:WINDOWSUNNeroMediaHome.exe /UNINSTALL
    —>C:WINDOWSUNNeroShowTime.exe /UNINSTALL
    —>C:WINDOWSUNNeroVision.exe /UNINSTALL
    —>C:WINDOWSUNRecode.exe /UNINSTALL
    —>MsiExec /X{95FC26FB-19FD-4A96-BBB1-B1062E8648F5}
    —>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FA7621DC-7144-4A24-973C-B9BC0E945628}setup.exe» -l0x9
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    «Мир Фэнтези»—>»C:Program FilesEleFun DesktopsАнимированные ОбоиМир Фэнтезиunins000.exe»
    Adobe Acrobat 5.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.isu» -c»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.dll»
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Adobe Flash Player ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
    Adobe Photoshop CS—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EFB21DE7-8C19-4A88-BB28-A766E16493BC}SETUP.EXE» -l0x9
    Adobe Reader 8.1.2—>MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81200000003}
    Adobe Shockwave Player 11.5—>C:WINDOWSsystem32Adobeuninstaller.exe
    AGEIA PhysX v7.11.13—>MsiExec.exe /X{95FC26FB-19FD-4A96-BBB1-B1062E8648F5}
    ArtMoney SE v7.27—>»C:Program FilesArtMoneyUninstallunins000.exe»
    ASUS Enhanced Display Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{315ACD04-BCEB-478B-9B1D-5431D0E6CB11}setup.exe» -l0x19 -removeonly
    ATI — Утилита деинсталляции—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
    ATI Catalyst Control Center—>MsiExec.exe /I{F003CD43-85AF-4643-BC8D-3C170830827D}
    ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    ATI Parental Control & Encoder—>MsiExec.exe /I{90437E5F-0A9E-4B63-AD8B-D232897D18BF}
    AviSynth 2.5—>»C:Program FilesAviSynth 2.5Uninstall.exe»
    BootSkin—>C:PROGRA~1StardockWINCUS~1BootSkinUNWISE.EXE C:PROGRA~1StardockWINCUS~1BootSkinINSTALL.LOG
    CursorFX—>»C:Documents and SettingsAll UsersApplication Data{DE032019-B933-4DF4-9174-48C52613DA13}CursorFX_setup.exe» REMOVE=TRUE MODIFY=FALSE
    CursorFX—>C:Documents and SettingsAll UsersApplication Data{DE032019-B933-4DF4-9174-48C52613DA13}CursorFX_setup.exe
    DepositFiles FileManager with FTP 0.9.9.163—>»C:DepositFilesDepositfiles Filemanager with FTPunins000.exe»
    DesktopX—>C:PROGRA~1StardockOBJECT~1DesktopXUNWISE.EXE C:PROGRA~1StardockOBJECT~1DesktopXINSTALL.LOG
    Download Master version 5.5.12.1172—>»D:Download Masterunins000.exe»
    eMule—>»C:Program FileseMuleUninstall.exe»
    EssenceRO—>»D:GamesiхХхUnInstall_34251.exe»
    Fable: The Lost Chapters—>D:GamesFABLE_~1UNWISE.EXE D:GamesFABLE_~1INSTALL.LOG
    Fahrenheit—>C:Program FilesInstallShield Installation Information{8C1CE68A-F073-4FC6-B4EF-2FC23779AED4}setup.exe
    FastStone Capture 6.5—>C:Program FilesFastStone Captureuninst.exe
    FeelRO Client Healer—>MsiExec.exe /I{0CCD0C31-8D64-40C3-B71E-C499AFA86A87}
    FlylinkDC++ r(329)—>»C:Program FilesFlylinkDC++unins000.exe»
    foobar2000 v0.9.6.9—>»C:Program Filesfoobar2000uninstall.exe» _?=C:Program Filesfoobar2000
    FoxyTunes for Firefox—>»C:Program FilesMozilla Firefoxfirefox.exe» -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
    Heroes of Might and Magic V — Tribes of the East—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{66FF4C48-0083-4E60-8556-B883AB212392}setup.exe» -l0x19
    Heroes of Might and Magic V: Владыки Севера—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll -l0x19
    Heroes of Might and Magic V—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll -l0x19
    High Definition Audio — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
    HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
    Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
    Hotfix for Windows XP (KB926239)—>»C:WINDOWS$NtUninstallKB926239$spuninstspuninst.exe»
    IconPackager—>»C:Documents and SettingsAll UsersApplication Data{8CC5CF4A-124E-41BA-B58C-A41F05BE09CC}IconPackager.exe» REMOVE=TRUE MODIFY=FALSE
    IconPackager—>C:Documents and SettingsAll UsersApplication Data{8CC5CF4A-124E-41BA-B58C-A41F05BE09CC}IconPackager.exe
    i-Cool—>C:WINDOWSIsUninst.exe -f»C:Program FilesGIGABYTEi-CoolUninst.isu»
    ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
    ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
    InterVideo MediaOne Gallery—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{34F0D55F-C386-4195-9A5B-961D3F6ACD46}setup.exe» REMOVEALL
    IrfanView (remove only)—>C:Program FilesIrfanViewiv_uninstall.exe
    Jasc Animation Shop 3—>MsiExec.exe /I{174D5678-D941-433C-BD23-58A5C7B0D36D}
    Jobee 1.0—>»C:Program FilesJobeeunins000.exe»
    K-Lite Codec Pack 5.0.0 (Basic)—>»C:Program FilesK-Lite Codec Packunins000.exe»
    LogonStudio—>C:PROGRA~1WINCUS~1LOGONS~1UNWISE.EXE C:PROGRA~1WINCUS~1LOGONS~1INSTALL.LOG
    Microsoft .NET Framework 2.0 Language Pack — RUS—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0 Language Pack — RUSinstall.exe
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Games for Windows — LIVE —>MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
    Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Missing 2. Последний ритуал—>C:Program FilesInstallShield Installation Information{4FDD6192-E15F-4599-A326-F9DD9047E4E4}setup.exe -runfromtemp -l0x0019 -removeonly
    Mozilla Firefox (3.5.3)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 6.0 Parser (KB933579)—>MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
    Nero 7 Ultra Edition—>MsiExec.exe /I{38E0C491-5230-4373-B62E-F1A6E94B1049}
    Oblivion—>C:Program FilesInstallShield Installation Information{7EE1AAD4-0E84-4A90-8614-AA6E4E9764D4}setup.exe
    OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
    Overlord Raising Hell—>D:GamesOVERLO~1UNWISE.EXE D:GamesOVERLO~1INSTALL.LOG
    Perfect World 1.4.0.2265—>»D:GamesiPerfect Worldunins000.exe»
    PowerDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
    QuickTime—>C:WINDOWSunvise32qt.exe C:WINDOWSsystem32QuickTimeUninstall.log
    Ragnarok Sakray—>»C:WINDOWSIFinst27.exe» -UD:GamesiTrue RoIFU33.inf
    Real Alternative 1.60—>»C:Program FilesReal Alternativeunins000.exe»
    Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}setup.exe» -l0x19 -removeonly
    REALTEK PCIE NIC Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{17E2F183-BAC4-4D01-BD7A-59F781E17EFA}setup.exe» -l0x19 REMOVE
    RegRun Reanimator—>»C:Program FilesGreatisReanimatorunins000.exe»
    Samsung ML-1520 Series—>C:WINDOWSSamsungML-1520SETUP.EXE
    SANYO Digital Camera Driver—>C:PROGRA~1SANYOD~1UNWISE.EXE C:PROGRA~1SANYOD~1INSTALL.LOG
    save2pc Light 3.38—>»C:DownYouTFDRLabsave2pcunins000.exe»
    Shasoft eBook 4.0.4—>C:Program FilesShasoft eBook 4.xuninstall.exe
    Shockwave—>C:WINDOWSsystem32MacromedSHOCKW~1UNWISE.EXE C:WINDOWSsystem32MacromedSHOCKW~1Install.log
    Skype web features—>MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
    Skype™ 4.1—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    Sony Ericsson PC Suite 4.010.00—>C:Program FilesInstallShield Installation Information{2FFE93F0-BB72-4E52-8761-354D1AAA9387}Setup.exe -runfromtemp -l0x0019 -removeonly
    Sony Ericsson Themes Creator 3.32—>D:Sony EricssonThemes CreatorUninstall.exe
    Spelling Dictionaries Support For Adobe Reader 8—>MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
    Still Life 2—>C:Program FilesInstallShield Installation Information{2E1DEB80-CAD2-4BC0-BF30-E1CF2A612FAB}setup.exe
    The Battle for Middle-earth ™ II—>»D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIunins000.exe»
    The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
    TMAgent—>C:Program FilesCommon FilesTarget Marketing AgencyTMAgentUninstaller.exe
    True-RO 4.30—>D:GamesiTrue RoUninstall.exe
    UltraISO Premium V9.33—>»C:Program FilesUltraISOunins000.exe»
    Update Service—>C:Program FilesSony EricssonUpdate Serviceuninst.exe
    Utherverse 3D Client—>»C:Documents and SettingsAll UsersApplication Data{F61B5A0B-822D-4173-BFD0-A948FC431FEB}UtherverseSetup.exe» REMOVE=TRUE MODIFY=FALSE
    Utherverse 3D Client—>C:Documents and SettingsAll UsersApplication Data{F61B5A0B-822D-4173-BFD0-A948FC431FEB}UtherverseSetup.exe
    Vampire — The Masquerade Bloodlines—>C:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{08F8FD7C-44A5-4423-B87C-EBD3D94C9F87} /l1033 /x
    Vit Registry Fix 4.2 (remove only)—>C:Program FilesVitSoftVit Registry FixUninstall.exe
    VKLife 1.7.2—>»C:Program FilesVKLifeunins000.exe»
    VKSaver—>»C:Program FilesVKSaveruninstall.exe»
    Winamp Toolbar—>»C:Program FilesWinamp Toolbaruninstall.exe»
    Winamp—>»C:Program FilesWinampUninstWA.exe»
    WindowFX—>C:PROGRA~1StardockOBJECT~1WindowFXUNWISE.EXE C:PROGRA~1StardockOBJECT~1WindowFXINSTALL.LOG
    Windows Imaging Component—>»C:WINDOWS$NtUninstallWIC$spuninstspuninst.exe»
    Windows Installer 3.1 (KB893803)—>»C:WINDOWS$MSI31Uninstall_KB893803v2$spuninstspuninst.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Format 11 runtime—>»C:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
    Windows Media Player 11—>»C:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
    Xilisoft Video Converter Ultimate—>C:Program FilesXilisoftVideo Converter UltimateUninstall.exe
    Xpand Rally—>C:Program FilesCommon FilesInstallShieldDriver8Intel 32IDriver.exe /M{252436F1-9583-4AD7-AA11-619AFFB96543} /Z»UNINSTALL»
    Yahoo! Install Manager—>C:WINDOWSsystem32regsvr32 /u C:PROGRA~1Yahoo!CommonYINSTH~1.DLL
    Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
    Антивирус Касперского 2009—>MsiExec.exe /I{6580C5A3-2336-4EC5-85F1-3448C5F6208A}
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Аура—>C:Program FilesAurauninstall.exe
    Бесплатный контент FieryAds—>C:Documents and SettingsRRR.COMP-959C466B57Application DataFieryAdsFieryAdsUninstall.exe
    Ведьмак—>»C:Program FilesInstallShield Installation Information{F138762F-5A1F-4CF0-A5E1-1588EF6088A4}setup.exe» -runfromtemp -l0x0019 -removeonly
    Исправление для Windows XP (KB935448)—>»C:WINDOWS$NtUninstallKB935448$spuninstspuninst.exe»
    Исправление для Windows XP (KB942288-v3)—>»C:WINDOWS$NtUninstallKB942288-v3$spuninstspuninst.exe»
    Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
    Исправление для проигрывателя Windows Media 11 — (KB939683)—>»C:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
    Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
    Нашествие драконов—>»D:Games1Cunins000.exe»
    Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB890046)—>»C:WINDOWS$NtUninstallKB890046$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB893756)—>»C:WINDOWS$NtUninstallKB893756$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896358)—>»C:WINDOWS$NtUninstallKB896358$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896423)—>»C:WINDOWS$NtUninstallKB896423$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB896428)—>»C:WINDOWS$NtUninstallKB896428$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899587)—>»C:WINDOWS$NtUninstallKB899587$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB899591)—>»C:WINDOWS$NtUninstallKB899591$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB900725)—>»C:WINDOWS$NtUninstallKB900725$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901017)—>»C:WINDOWS$NtUninstallKB901017$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB901214)—>»C:WINDOWS$NtUninstallKB901214$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB902400)—>»C:WINDOWS$NtUninstallKB902400$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905414)—>»C:WINDOWS$NtUninstallKB905414$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB905749)—>»C:WINDOWS$NtUninstallKB905749$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB908519)—>»C:WINDOWS$NtUninstallKB908519$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911562)—>»C:WINDOWS$NtUninstallKB911562$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB911927)—>»C:WINDOWS$NtUninstallKB911927$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB913580)—>»C:WINDOWS$NtUninstallKB913580$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB914388)—>»C:WINDOWS$NtUninstallKB914388$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB914389)—>»C:WINDOWS$NtUninstallKB914389$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918118)—>»C:WINDOWS$NtUninstallKB918118$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB918439)—>»C:WINDOWS$NtUninstallKB918439$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB919007)—>»C:WINDOWS$NtUninstallKB919007$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920213)—>»C:WINDOWS$NtUninstallKB920213$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920670)—>»C:WINDOWS$NtUninstallKB920670$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920683)—>»C:WINDOWS$NtUninstallKB920683$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB920685)—>»C:WINDOWS$NtUninstallKB920685$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB922819)—>»C:WINDOWS$NtUninstallKB922819$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923191)—>»C:WINDOWS$NtUninstallKB923191$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923414)—>»C:WINDOWS$NtUninstallKB923414$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923980)—>»C:WINDOWS$NtUninstallKB923980$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924270)—>»C:WINDOWS$NtUninstallKB924270$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924496)—>»C:WINDOWS$NtUninstallKB924496$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB924667)—>»C:WINDOWS$NtUninstallKB924667$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB925902)—>»C:WINDOWS$NtUninstallKB925902$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926247)—>»C:WINDOWS$NtUninstallKB926247$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926255)—>»C:WINDOWS$NtUninstallKB926255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB926436)—>»C:WINDOWS$NtUninstallKB926436$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927779)—>»C:WINDOWS$NtUninstallKB927779$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB927802)—>»C:WINDOWS$NtUninstallKB927802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928255)—>»C:WINDOWS$NtUninstallKB928255$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB928843)—>»C:WINDOWS$NtUninstallKB928843$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB929123)—>»C:WINDOWS$NtUninstallKB929123$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB930178)—>»C:WINDOWS$NtUninstallKB930178$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931261)—>»C:WINDOWS$NtUninstallKB931261$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB931784)—>»C:WINDOWS$NtUninstallKB931784$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB932168)—>»C:WINDOWS$NtUninstallKB932168$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB933729)—>»C:WINDOWS$NtUninstallKB933729$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB935839)—>»C:WINDOWS$NtUninstallKB935839$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB935840)—>»C:WINDOWS$NtUninstallKB935840$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB936021)—>»C:WINDOWS$NtUninstallKB936021$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB937894)—>»C:WINDOWS$NtUninstallKB937894$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938127)—>»C:WINDOWS$NtUninstallKB938127$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938464)—>»C:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB939373)—>»C:WINDOWS$NtUninstallKB939373$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941202)—>»C:WINDOWS$NtUninstallKB941202$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941568)—>»C:WINDOWS$NtUninstallKB941568$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941644)—>»C:WINDOWS$NtUninstallKB941644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB941693)—>»C:WINDOWS$NtUninstallKB941693$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB942830)—>»C:WINDOWS$NtUninstallKB942830$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB942831)—>»C:WINDOWS$NtUninstallKB942831$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB943055)—>»C:WINDOWS$NtUninstallKB943055$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB943460)—>»C:WINDOWS$NtUninstallKB943460$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB943485)—>»C:WINDOWS$NtUninstallKB943485$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB944338)—>»C:WINDOWS$NtUninstallKB944338$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB944653)—>»C:WINDOWS$NtUninstallKB944653$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB945553)—>»C:WINDOWS$NtUninstallKB945553$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946026)—>»C:WINDOWS$NtUninstallKB946026$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB947864)—>»C:WINDOWS$NtUninstallKB947864$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB948590)—>»C:WINDOWS$NtUninstallKB948590$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB948881)—>»C:WINDOWS$NtUninstallKB948881$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950749)—>»C:WINDOWS$NtUninstallKB950749$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950759)—>»C:WINDOWS$NtUninstallKB950759$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950760)—>»C:WINDOWS$NtUninstallKB950760$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951066)—>»C:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376)—>»C:WINDOWS$NtUninstallKB951376$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB953155)—>»C:WINDOWS$NtUninstallKB953155$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB953838)—>»C:WINDOWS$NtUninstallKB953838$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB953839)—>»C:WINDOWS$NtUninstallKB953839$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954211)—>»C:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956390)—>»C:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956391)—>»C:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957095)—>»C:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958215)—>»C:WINDOWS$NtUninstallKB958215$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960714)—>»C:WINDOWS$NtUninstallKB960714$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB963027)—>»C:WINDOWS$NtUninstallKB963027$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB969897)—>»C:WINDOWS$NtUninstallKB969897$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB969898)—>»C:WINDOWS$NtUninstallKB969898$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970483)—>»C:WINDOWS$NtUninstallKB970483$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB972260)—>»C:WINDOWS$NtUninstallKB972260$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB911564)—>»C:WINDOWS$NtUninstallKB911564$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 6.4 — (KB925398)—>»C:WINDOWS$NtUninstallKB925398_WMP64$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 9 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP9$spuninstspuninst.exe»
    Обновление для Windows XP (KB894391)—>»C:WINDOWS$NtUninstallKB894391$spuninstspuninst.exe»
    Обновление для Windows XP (KB898461)—>»C:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
    Обновление для Windows XP (KB900485)—>»C:WINDOWS$NtUninstallKB900485$spuninstspuninst.exe»
    Обновление для Windows XP (KB908531)—>»C:WINDOWS$NtUninstallKB908531$spuninstspuninst.exe»
    Обновление для Windows XP (KB910437)—>»C:WINDOWS$NtUninstallKB910437$spuninstspuninst.exe»
    Обновление для Windows XP (KB911280)—>»C:WINDOWS$NtUninstallKB911280$spuninstspuninst.exe»
    Обновление для Windows XP (KB916595)—>»C:WINDOWS$NtUninstallKB916595$spuninstspuninst.exe»
    Обновление для Windows XP (KB920872)—>»C:WINDOWS$NtUninstallKB920872$spuninstspuninst.exe»
    Обновление для Windows XP (KB922582)—>»C:WINDOWS$NtUninstallKB922582$spuninstspuninst.exe»
    Обновление для Windows XP (KB927891)—>»C:WINDOWS$NtUninstallKB927891$spuninstspuninst.exe»
    Обновление для Windows XP (KB930916)—>»C:WINDOWS$NtUninstallKB930916$spuninstspuninst.exe»
    Обновление для Windows XP (KB932823-v3)—>»C:WINDOWS$NtUninstallKB932823-v3$spuninstspuninst.exe»
    Обновление для Windows XP (KB936357)—>»C:WINDOWS$NtUninstallKB936357$spuninstspuninst.exe»
    Обновление для Windows XP (KB938828)—>»C:WINDOWS$NtUninstallKB938828$spuninstspuninst.exe»
    Обновление для Windows XP (KB942763)—>»C:WINDOWS$NtUninstallKB942763$spuninstspuninst.exe»
    Обновление для Windows XP (KB951072-v2)—>»C:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
    Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
    Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
    Пакет исправлений для Windows XP — KB873339—>C:WINDOWS$NtUninstallKB873339$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885835—>C:WINDOWS$NtUninstallKB885835$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB885836—>C:WINDOWS$NtUninstallKB885836$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB886185—>C:WINDOWS$NtUninstallKB886185$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB887472—>C:WINDOWS$NtUninstallKB887472$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB888302—>C:WINDOWS$NtUninstallKB888302$spuninstspuninst.exe
    Пакет исправлений для Windows XP — KB890859—>»C:WINDOWS$NtUninstallKB890859$spuninstspuninst.exe»
    Пакет исправлений для Windows XP — KB891781—>C:WINDOWS$NtUninstallKB891781$spuninstspuninst.exe
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Русификация (v 1.2) Vampire the Masquerade: Bloodlines—>»D:GamesActivisionVampire — BloodlinesRusunins000.exe»
    Секретные материалы ФБР. Смерть как искусство—>»D:GamesFBI Confidentialunins000.exe»
    Смерть как искусство 2: Охота на кукловода—>»D:GamesHunt for the Puppeteerunins000.exe»
    Тургор—>»C:GamesND GamesТургорunins000.exe»
    Шеф-повар—>C:Program FilesAlawarШеф-поварUninstall.exe

    ======Hosts File======

    127.255.255.255 serial.alcohol-soft.com
    127.255.255.255 http://www.alcohol-soft.com
    127.255.255.255 images.alcohol-soft.com
    127.255.255.255 trial.alcohol-soft.com
    127.255.255.255 support.alcohol-soft.com
    127.255.255.255 users.alcohol-soft.com
    127.255.255.255 shop.alcohol-soft.com
    127.255.255.255 195.137.236.101

    ======Security center information======

    AV: Norton AntiVirus
    AV: Антивирус Касперского (disabled) (outdated)
    AV: Ashampoo AntiVirus (disabled) (outdated)
    FW: Norton Internet Worm Protection (disabled)

    ======System event log======

    Computer Name: COMP-959C466B57
    Event Code: 7001
    Message: Служба «Message Queuing» является зависимой от службы «Координатор распределенных транзакций», которую не удалось запустить из-за ошибки
    Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.

    Record Number: 5
    Source Name: Service Control Manager
    Time Written: 20091008132757.000000+240
    Event Type: ошибка
    User:

    Computer Name: COMP-959C466B57
    Event Code: 3095
    Message: Этот компьютер является членом рабочей группы,
    а не домена. В данном случае нет необходимости запускать
    службу Netlogon.

    Record Number: 4
    Source Name: NETLOGON
    Time Written: 20091008132749.000000+240
    Event Type: ошибка
    User:

    Computer Name: COMP-959C466B57
    Event Code: 1002
    Message: Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 000FEA47E2EB отклонена
    DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).

    Record Number: 3
    Source Name: Dhcp
    Time Written: 20091008132736.000000+240
    Event Type: ошибка
    User:

    Computer Name: COMP-959C466B57
    Event Code: 6005
    Message: Запущена служба журнала событий.

    Record Number: 2
    Source Name: EventLog
    Time Written: 20091008132735.000000+240
    Event Type: информация
    User:

    Computer Name: COMP-959C466B57
    Event Code: 6009
    Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.

    Record Number: 1
    Source Name: EventLog
    Time Written: 20091008132735.000000+240
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: COMP-959C466B57
    Event Code: 1003
    Message: Параметр TraceFileName не найден в реестре;
    используемый по умолчанию файл трассировки — .

    Record Number: 631
    Source Name: EvntAgnt
    Time Written: 20090315201451.000000+180
    Event Type: предупреждение
    User:

    Computer Name: COMP-959C466B57
    Event Code: 1800
    Message: Служба центра обеспечения безопасности Windows запущена.

    Record Number: 630
    Source Name: SecurityCenter
    Time Written: 20090315201441.000000+180
    Event Type: информация
    User:

    Computer Name: COMP-959C466B57
    Event Code: 0
    Message:
    Record Number: 629
    Source Name: ICQ Service
    Time Written: 20090315201436.000000+180
    Event Type: информация
    User:

    Computer Name: COMP-959C466B57
    Event Code: 105
    Message: The service was started.

    Record Number: 628
    Source Name: ATI Smart
    Time Written: 20090315201436.000000+180
    Event Type: информация
    User:

    Computer Name: COMP-959C466B57
    Event Code: 1517
    Message: Реестр пользователя COMP-959C466B57RRR был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.

    Возможная причина — службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.

    Record Number: 627
    Source Name: Userenv
    Time Written: 20090315171423.000000+180
    Event Type: предупреждение
    User: NT AUTHORITYSYSTEM

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «windir»=%SystemRoot%
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 6 Stepping 2, GenuineIntel
    «PROCESSOR_REVISION»=0602
    «NUMBER_OF_PROCESSORS»=2
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP


    EOF


    18 октября, 2009 в 10:03 пп #26415
    Rosor
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by RRR at 2009-10-19 01:23:48
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 4 GB (4%) free of 100 GB
    Total RAM: 1023 MB (36% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 1:24:12, on 19.10.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:PROGRA~1COMMON~1StardockSDMCP.exe
    C:WINDOWSsystem32Ati2evxx.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSATKKBService.exe
    C:WINDOWSsystem32cisvc.exe
    C:Program FilesICQ6ToolbarICQ Service.exe
    C:WINDOWSRTHDCPL.EXE
    C:WINDOWSsystem32inetsrvinetinfo.exe
    C:Program FilesWinampwinampa.exe
    C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
    C:Program FilesCyberLinkPowerDVDPDVDServ.exe
    C:Program FilesQuickTimeqttask.exe
    C:WINDOWSsystem32ctfmon.exe
    D:Download Masterdmaster.exe
    C:Program FilesStardockCursorFXCursorFX.exe
    C:Program FilesCommon FilesAheadLibNMBgMonitor.exe
    C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe
    C:Program FilesDAEMON Tools Litedaemon.exe
    C:DepositFilesDepositfiles Filemanager with FTPdfmanager.exe
    C:WINDOWSSystem32snmp.exe
    C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32wuauclt.exe
    C:WINDOWSsystem32dllhost.exe
    C:WINDOWSsystem32inetsrvDavCData.exe
    C:WINDOWSsystem32cidaemon.exe
    C:WINDOWSsystem32cidaemon.exe
    C:WINDOWSsystem32taskmgr.exe
    C:DOCUME~1RRR~1.COMLOCALS~1Temp232d9d.exe
    D:DownloadsПрограммыHousecallLauncher.exe
    C:DOCUME~1RRR~1.COMLOCALS~1Temp7zS9.tmpsetup.exe
    C:Program FilesMozilla Firefoxfirefox.exe
    D:DownloadsПрограммыRSIT.exe
    C:Program Filestrend microRRR.exe

    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.mini20.com
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
    R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.nd.ru/users/registr/?prod_id={05D7017E-9362-4B8A-9393-DBCB34A98631}
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
    O1 — Hosts: 127.255.255.255 serial.alcohol-soft.com
    O1 — Hosts: 127.255.255.255 http://www.alcohol-soft.com
    O1 — Hosts: 127.255.255.255 images.alcohol-soft.com
    O1 — Hosts: 127.255.255.255 trial.alcohol-soft.com
    O1 — Hosts: 127.255.255.255 support.alcohol-soft.com
    O1 — Hosts: 127.255.255.255 users.alcohol-soft.com
    O1 — Hosts: 127.255.255.255 shop.alcohol-soft.com
    O1 — Hosts: 127.255.255.255 195.137.236.101
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: Winamp Toolbar Loader — {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} — C:Program FilesWinamp Toolbarwinamptb.dll
    O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll
    O2 — BHO: DepositFiles.com BHO — {9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F} — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL
    O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — D:Download Masterdmbar.dll
    O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
    O3 — Toolbar: Winamp Toolbar — {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — C:Program FilesWinamp Toolbarwinamptb.dll
    O3 — Toolbar: Deposit IE Toolbar — {6AA40521-14E7-4B1D-B1B4-98528C1388C9} — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL
    O4 — HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesAheadLibNeroCheck.exe
    O4 — HKLM..Run: [Ярлык для страницы свойств High Definition Audio] HDAShCut.exe
    O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
    O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
    O4 — HKLM..Run: [ATICCC] «C:Program FilesATI TechnologiesATI.ACEcli.exe» runtime -Delay
    O4 — HKLM..Run: [MsmqIntCert] regsvr32 /s mqrt.dll
    O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampwinampa.exe»
    O4 — HKLM..Run: [GameXL] «C:Program FilesGame Acceleratorgamexl.exe»
    O4 — HKLM..Run: [RemoteControl] «C:Program FilesCyberLinkPowerDVDPDVDServ.exe»
    O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
    O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
    O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe»
    O4 — HKLM..Run: [LogonStudio] «C:Program FilesWinCustomizeLogonStudiologonstudio.exe» /RANDOM
    O4 — HKLM..Run: [BootSkin Startup Jobs] «C:PROGRA~1StardockWINCUS~1BootSkinBootSkin.exe» /StartupJobs
    O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
    O4 — HKCU..Run: [Download Master] D:Download Masterdmaster.exe -autorun
    O4 — HKCU..Run: [CursorFX] «C:Program FilesStardockCursorFXCursorFX.exe»
    O4 — HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] «C:Program FilesCommon FilesAheadLibNMBgMonitor.exe»
    O4 — HKCU..Run: [Sony Ericsson PC Suite] «C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe» /systray /nologon
    O4 — HKCU..Run: [AlcoholAutomount] «C:Program FilesAlcohol SoftAlcohol 120axcmd.exe» /automount
    O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
    O4 — HKCU..Run: [DF Manager] C:DepositFilesDepositfiles Filemanager with FTPdfmanager.exe -minimize
    O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
    O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
    O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
    O4 — Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — D:Download Masterdmieall.htm
    O8 — Extra context menu item: Закачать при помощи Download Master — D:Download Masterdmie.htm
    O8 — Extra context menu item: Передать на удаленную закачку DM — D:Download Masterremdown.htm
    O9 — Extra button: Статистика защиты веб-трафика — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009SCIEPlgn.dll
    O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Download Masterdmaster.exe
    O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Download Masterdmaster.exe
    O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 — Extra button: Скачать все с помощью DF Manager — {D5AD327A-A089-4F04-89FD-4EA9812B3913} — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6.5ICQ.exe
    O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
    O12 — Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
    O17 — HKLMSystemCCSServicesTcpip..{FD3C149A-2DA2-435B-9ECE-1CF259BB2750}: NameServer = 213.135.128.2 213.135.128.9
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O20 — AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,wbsys.dll C:WINDOWSsystem32vksaver.dll
    O23 — Service: Adobe LM Service — Unknown owner — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
    O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
    O23 — Service: ATK Keyboard Service (ATKKeyboardService) — ASUSTeK COMPUTER INC. — C:WINDOWSATKKBService.exe
    O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
    O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
    O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
    O23 — Service: NBService — Nero AG — C:Program FilesNeroNero 7Nero BackItUpNBService.exe
    O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
    O23 — Service: Tension Drivers Auto Removal (pr2aqfgb) (pr2aqfgb) — Noviy Disk — C:WINDOWSsystem32pr2aqfgb.exe
    O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
    O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
    O23 — Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) — Protection Technology (StarForce) — C:WINDOWSsystem32sfrem01.exe
    O23 — Service: Служба SNMP (SNMP) — Корпорация Майкрософт — C:WINDOWSSystem32snmp.exe
    O23 — Service: StarWind AE Service (StarWindServiceAE) — Rocket Division Software — C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe
    O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
    O23 — Service: Ulead Burning Helper (UleadBurningHelper) — Ulead Systems, Inc. — C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe
    O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
    O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe

    —
    End of file — 10690 bytes

    ======Scheduled tasks folder======

    C:WINDOWStasksWinamp.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
    Winamp Toolbar Loader — C:Program FilesWinamp Toolbarwinamptb.dll [2009-02-20 1262888]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
    IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Anti-Virus 2009ievkbd.dll [2008-11-11 62728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F}]
    DepositFiles IE BHO — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL [2009-05-15 829440]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — D:Download Masterdmbar.dll [2007-11-26 180224]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2008-12-09 958200]
    {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} — Winamp Toolbar — C:Program FilesWinamp Toolbarwinamptb.dll [2009-02-20 1262888]
    {6AA40521-14E7-4B1D-B1B4-98528C1388C9} — Deposit IE Toolbar — C:DEPOSI~1DEPOSI~1DEPOSI~1.DLL [2009-05-15 829440]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «NeroFilterCheck»=C:Program FilesCommon FilesAheadLibNeroCheck.exe [2006-01-12 270336]
    «Ярлык для страницы свойств High Definition Audio»=C:WINDOWSsystem32HDAShCut.exe [2005-01-07 119296]
    «RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2005-12-09 15748608]
    «Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 126976]
    «ATICCC»=C:Program FilesATI TechnologiesATI.ACEcli.exe [2006-01-02 102400]
    «MsmqIntCert»=regsvr32 /s mqrt.dll []
    «WinampAgent»=C:Program FilesWinampwinampa.exe [2009-03-09 95232]
    «GameXL»=C:Program FilesGame Acceleratorgamexl.exe [2007-12-03 229376]
    «RemoteControl»=C:Program FilesCyberLinkPowerDVDPDVDServ.exe [2004-11-02 90112]
    «QuickTime Task»=C:Program FilesQuickTimeqttask.exe [2008-03-12 77824]
    «Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
    «AVP»=C:Program FilesKaspersky LabKaspersky Anti-Virus 2009avp.exe [2008-11-11 206088]
    «LogonStudio»=C:Program FilesWinCustomizeLogonStudiologonstudio.exe [2002-09-03 1044480]
    «BootSkin Startup Jobs»=C:PROGRA~1StardockWINCUS~1BootSkinBootSkin.exe [2004-04-26 327680]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-17 15360]
    «Download Master»=D:Download Masterdmaster.exe [2009-07-08 3777536]
    «CursorFX»=C:Program FilesStardockCursorFXCursorFX.exe [2008-07-07 416768]
    «BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}»=C:Program FilesCommon FilesAheadLibNMBgMonitor.exe [2006-08-22 94208]
    «Sony Ericsson PC Suite»=C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe [2008-07-02 393216]
    «AlcoholAutomount»=C:Program FilesAlcohol SoftAlcohol 120axcmd.exe [2009-04-24 257536]
    «DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-04-01 486856]
    «DF Manager»=C:DepositFilesDepositfiles Filemanager with FTPdfmanager.exe [2009-07-19 2006528]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    Adobe Gamma Loader.lnk — C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
    «AppInit_DLLS»=»C:PROGRA~1KASPER~1KASPER~1mzvkbd3.dll,wbsys.dll C:WINDOWSsystem32vksaver.dll»

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
    C:WINDOWSsystem32Ati2evxx.dll [2006-03-17 61440]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
    C:WINDOWSsystem32klogon.dll [2008-11-11 218376]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyMCPClient]
    C:PROGRA~1COMMON~1Stardockmcpstub.dll [2005-01-31 49152]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyWBSrv]
    C:Program FilesStardockObject DesktopWindowBlindswbsrv.dll [2007-09-23 229376]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    0aMCPClient — {F5DF91F9-15E9-416B-A7C3-7519B11ECBFC} — C:PROGRA~1COMMON~1stardockMCPCore.dll [2005-05-10 86016]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]
    IconPackager Repair — {1799460C-0BC8-4865-B9DF-4A36CD703FF0} — C:Program FilesStardockObject DesktopIconPackageriprepair.dll [2008-05-15 65536]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1
    «EnableLUA»=0

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «MemCheckBoxInRunDlg»=1
    «EnableShellExecuteHooks»=1
    «NoStrCmpLogical»=1

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «HonorAutoRunSetting»=
    «NoChangeAnimation»=
    «NoStrCmpLogical»=
    «NoDriveTypeAutoRun»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «C:WINDOWSsystem32mqsvc.exe»=»C:WINDOWSsystem32mqsvc.exe:*:Enabled:Message Queuing»
    «C:Program FilesICQ6ICQ.exe»=»C:Program FilesICQ6ICQ.exe:*:Enabled:ICQ6»
    «D:GamesНовый ДискPuzzle QuestPuzzle Quest.exe»=»D:GamesНовый ДискPuzzle QuestPuzzle Quest.exe:*:Enabled:Puzzle Quest»
    «C:Program FilesMessengermsmsgs.exe»=»C:Program FilesMessengermsmsgs.exe:*:Enabled:Windows Messenger»
    «C:Program FilesFlylinkDC++FlylinkDC.exe»=»C:Program FilesFlylinkDC++FlylinkDC.exe:*:Enabled:FlylinkDC++»
    «D:GamesOblivionOblivionLauncher.exe»=»D:GamesOblivionOblivionLauncher.exe:*:Enabled:Oblivion»
    «C:Documents and SettingsRRRРабочий столRagnarok-Free-RoFreeRO.exe»=»C:Documents and SettingsRRRРабочий столRagnarok-Free-RoFreeRO.exe:*:Enabled:FreeRO»
    «C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
    «C:Documents and SettingsRRRРабочий столZeny RoZenyRO.exe»=»C:Documents and SettingsRRRРабочий столZeny RoZenyRO.exe:*:Enabled:ZenyRO»
    «C:WINDOWSsystem32sessmgr.exe»=»C:WINDOWSsystem32sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019»
    «C:Program FilesMozilla Firefoxfirefox.exe»=»C:Program FilesMozilla Firefoxfirefox.exe:*:Enabled:Mozilla Firefox»
    «C:Program FilesiWin.comJojos Fashion Show 2 Las CrucesGameLauncher.exe»=»C:Program FilesiWin.comJojos Fashion Show 2 Las CrucesGameLauncher.exe:*:Enabled:Play Jojos Fashion Show 2 Las Cruces»
    «D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIgame.dat»=»D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIgame.dat:*:Enabled:Aeoaa ca n?aaecaiua(tm) ii»
    «D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIpatchget.dat»=»D:GamesElectronic ArtsThe Battle for Middle-earth ™ IIpatchget.dat:*:Enabled:patchgrabber»
    «C:Program FileseMuleemule.exe»=»C:Program FileseMuleemule.exe:*:Enabled:eMule»
    «D:GamesiGranado Espadage.exe»=»D:GamesiGranado Espadage.exe:*:Enabled:Granado Espada»
    «C:Program FilesAlwil SoftwareAvast4ashAvast.exe»=»C:Program FilesAlwil SoftwareAvast4ashAvast.exe:*:Enabled:avast! Antivirus»
    «D:Download Masterdmaster.exe»=»D:Download Masterdmaster.exe:*:Enabled:Download Master»
    «C:Documents and SettingsRRRРабочий столхХхEssenceRO Patcher.exe»=»C:Documents and SettingsRRRРабочий столхХхEssenceRO Patcher.exe:*:Enabled:EssenceRO Patcher»
    «D:Games1COblivionOblivionLauncher.exe»=»D:Games1COblivionOblivionLauncher.exe:*:Enabled:Oblivion»
    «D:GamesiPerfect WorldlauncherLauncher.exe»=»D:GamesiPerfect WorldlauncherLauncher.exe:*:Enabled:Perfect World»
    «D:Games1COblivionOblivionModManager.exe»=»D:Games1COblivionOblivionModManager.exe:*:Enabled:Oblivion Mod Manager»
    «D:GamesAlicealice.exe»=»D:GamesAlicealice.exe:*:Enabled:American McGee’s Alice»
    «D:Games1COblivionLauncher.exe»=»D:Games1COblivionLauncher.exe:*:Enabled:Oblivion»
    «C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
    «D:DownloadsАрхивыeMule_Xtreme_7.0emule.exe»=»D:DownloadsАрхивыeMule_Xtreme_7.0emule.exe:*:Enabled:eMule»
    «D:Gamesh3wog.exe»=»D:Gamesh3wog.exe:*:Enabled:Герои Магии и Меча 3.5 — Во имя Богов»
    «C:Program FilesQIPqip.exe»=»C:Program FilesQIPqip.exe:*:Enabled:Quiet Internet Pager»
    «C:Program FilesNeroNero 7Nero HomeNeroHome.exe»=»C:Program FilesNeroNero 7Nero HomeNeroHome.exe:*:Enabled:Nero Home»
    «C:Program FilesSony EricssonUpdate ServiceUpdate Service.exe»=»C:Program FilesSony EricssonUpdate ServiceUpdate Service.exe:*:Enabled:Update Service»
    «C:Program FilesMicrosoft GamesFable — The Lost ChaptersFable.exe»=»C:Program FilesMicrosoft GamesFable — The Lost ChaptersFable.exe:*:Enabled:Fable — The Lost Chapters»
    «D:GamesFable_The_Lost_ChaptersFable.exe»=»D:GamesFable_The_Lost_ChaptersFable.exe:*:Enabled:Fable — The Lost Chapters»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
    «D:GamesPOSTMORTEMautorun.exe»=»D:GamesPOSTMORTEMautorun.exe:*:Enabled:ipsec»
    «C:PROGRA~1COMMON~1StardockSDMCP.exe»=»C:PROGRA~1COMMON~1StardockSDMCP.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP25378cb.exe»=»C:WINDOWSTEMP25378cb.exe:*:Enabled:ipsec»
    «C:WINDOWSExplorer.EXE»=»C:WINDOWSExplorer.EXE:*:Enabled:ipsec»
    «C:WINDOWSsystem32HDAShCut.exe»=»C:WINDOWSsystem32HDAShCut.exe:*:Enabled:ipsec»
    «C:Program FilesAlcohol SoftAlcohol 120axcmd.exe»=»C:Program FilesAlcohol SoftAlcohol 120axcmd.exe:*:Enabled:ipsec»
    «C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe»=»C:Program FilesSony EricssonSony Ericsson PC SuiteSEPCSuite.exe:*:Enabled:ipsec»
    «C:DOCUME~1RRR~1.COMLOCALS~1Temp21e3c8.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp21e3c8.exe:*:Enabled:ipsec»
    «C:DOCUME~1RRR~1.COMLOCALS~1Temp420195.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp420195.exe:*:Enabled:ipsec»
    «C:DOCUME~1RRR~1.COMLOCALS~1Temp62200e.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp62200e.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP2acc0.exe»=»C:WINDOWSTEMP2acc0.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP22ca20.exe»=»C:WINDOWSTEMP22ca20.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP42f905.exe»=»C:WINDOWSTEMP42f905.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP63177e.exe»=»C:WINDOWSTEMP63177e.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP8336d2.exe»=»C:WINDOWSTEMP8336d2.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMPa362c8.exe»=»C:WINDOWSTEMPa362c8.exe:*:Enabled:ipsec»
    «C:WINDOWSRTHDCPL.EXE»=»C:WINDOWSRTHDCPL.EXE:*:Enabled:ipsec»
    «C:WINDOWSsystem32ctfmon.exe»=»C:WINDOWSsystem32ctfmon.exe:*:Enabled:ipsec»
    «C:Program FilesCyberLinkPowerDVDPDVDServ.exe»=»C:Program FilesCyberLinkPowerDVDPDVDServ.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP1f6ce.exe»=»C:WINDOWSTEMP1f6ce.exe:*:Enabled:ipsec»
    «C:WINDOWSTEMP2261e1.exe»=»C:WINDOWSTEMP2261e1.exe:*:Enabled:ipsec»
    «C:DOCUME~1RRR~1.COMLOCALS~1Temp232d9d.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp232d9d.exe:*:Enabled:ipsec»
    «C:DOCUME~1RRR~1.COMLOCALS~1Temp438e01.exe»=»C:DOCUME~1RRR~1.COMLOCALS~1Temp438e01.exe:*:Enabled:ipsec»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:WINDOWSsystem32mqsvc.exe»=»C:WINDOWSsystem32mqsvc.exe:*:Enabled:Message Queuing»

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{03bb0886-68dd-11de-b635-000fea47e2eb}]
    shellAutoRuncommand — H:autorunautorun.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0b1dea74-fa96-11dd-b532-000fea47e2eb}]
    shellAutoRuncommand — J:DIRECTORYdirr.exe
    shellopencommand — J:DIRECTORYdirr.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5ad12f34-7e6b-11dc-b138-000fea47e2eb}]
    shellAutoRuncommand — F:autorun.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7c9c4ba4-0e0a-11dd-b2b8-000fea47e2eb}]
    shellAutoRuncommand — J:RECYCLautrun.exe
    shellopencommand — J:RECYCLautrun.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ba38a312-b328-11de-b6d3-000fea47e2eb}]
    shellAutocommand — J:RavMonE.exe e
    shellAutoRuncommand — C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
    shellexplorecommand — J:RavMonE.exe e
    shellopencommand — J:RavMonE.exe e

    ======List of files/folders created in the last 1 months======

    2009-10-19 01:23:50 —-D—- C:Program Filestrend micro
    2009-10-19 01:23:48 —-D—- C:rsit
    2009-10-19 00:03:01 —-D—- C:RESTORE_KAI
    2009-10-19 00:03:01 —-A—- C:WINDOWSsystem32akcure.exe
    2009-10-18 23:51:13 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataHelp
    2009-10-18 23:49:31 —-D—- C:WINDOWSRean
    2009-10-18 23:49:31 —-A—- C:WINDOWSRk.com
    2009-10-18 23:49:31 —-A—- C:WINDOWSRean.bat
    2009-10-18 23:48:33 —-D—- C:Program FilesThe program from Vadim
    2009-10-18 22:50:41 —-SHD—- C:Config.Msi
    2009-10-17 19:19:16 —-D—- C:Program FilesAlawar
    2009-10-17 08:47:08 —-D—- C:WINDOWSLogs
    2009-09-29 19:06:00 —-D—- C:DepositFiles
    2009-09-29 17:18:25 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataskypePM
    2009-09-29 17:10:09 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataSkype
    2009-09-29 17:07:43 —-D—- C:Program FilesCommon FilesSkype
    2009-09-29 17:07:41 —-RD—- C:Program FilesSkype
    2009-09-29 17:07:34 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
    2009-09-23 11:50:37 —-HDC—- C:Documents and SettingsAll UsersApplication Data{8CC5CF4A-124E-41BA-B58C-A41F05BE09CC}
    2009-09-23 11:18:46 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application Dataelefundesktops
    2009-09-23 11:18:35 —-D—- C:Program FilesEleFun Desktops
    2009-09-23 00:25:31 —-A—- C:WINDOWSLogonStudio.ini
    2009-09-23 00:24:44 —-A—- C:WINDOWSsystem32JPGUtils.dll
    2009-09-23 00:24:40 —-D—- C:Program FilesWinCustomize
    2009-09-22 02:24:36 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataJasc
    2009-09-22 02:23:07 —-D—- C:Program FilesJasc Software Inc

    ======List of files/folders modified in the last 1 months======

    2009-10-19 01:23:50 —-RD—- C:Program Files
    2009-10-19 01:05:22 —-D—- C:Program FilesMozilla Firefox
    2009-10-19 00:22:18 —-HD—- C:WINDOWSsystem32inetsrv
    2009-10-19 00:15:45 —-HD—- C:WINDOWSsystem32CatRoot2
    2009-10-19 00:15:45 —-HD—- C:WINDOWSsystem32CatRoot_bak
    2009-10-19 00:15:45 —-HD—- C:WINDOWSsystem32CatRoot
    2009-10-19 00:15:44 —-HD—- C:WINDOWSinf
    2009-10-19 00:08:46 —-HD—- C:WINDOWSRegistration
    2009-10-19 00:08:00 —-AH—- C:WINDOWSNeroDigital.ini
    2009-10-19 00:07:12 —-HD—- C:WINDOWSTemp
    2009-10-19 00:07:05 —-HD—- C:WINDOWSsystem32Lang
    2009-10-19 00:06:58 —-HD—- C:WINDOWSsystem32drivers
    2009-10-19 00:05:24 —-AH—- C:WINDOWSSchedLgU.Txt
    2009-10-19 00:03:42 —-HD—- C:WINDOWS
    2009-10-19 00:03:01 —-HD—- C:WINDOWSsystem32
    2009-10-18 22:56:32 —-SHD—- C:WINDOWSInstaller
    2009-10-18 14:29:31 —-AH—- C:WINDOWSsystem.ini
    2009-10-18 13:00:34 —-D—- C:Program FilesWinamp
    2009-10-18 12:24:01 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
    2009-10-17 19:21:18 —-D—- C:Documents and SettingsAll UsersApplication DataFugazo
    2009-10-17 19:21:01 —-D—- C:Documents and SettingsAll UsersApplication DataAlawarWrapper
    2009-10-17 16:40:44 —-D—- C:Program FileseMule
    2009-10-17 08:47:12 —-HD—- C:WINDOWSsystem32DirectX
    2009-10-15 16:02:54 —-D—- C:Program FilesGravity
    2009-10-14 10:42:48 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DatauTorrent
    2009-10-13 15:18:55 —-D—- C:Documents and SettingsAll UsersApplication DataAdobe
    2009-10-13 15:09:34 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application DataAdobe
    2009-09-29 17:07:43 —-D—- C:Program FilesCommon Files
    2009-09-23 12:24:38 —-D—- C:Program FilesStardock
    2009-09-23 00:28:55 —-A—- C:WINDOWSsystem32logonuiX.exe
    2009-09-22 19:59:03 —-AH—- C:WINDOWSsystem32uxtheme.dll
    2009-09-20 11:25:02 —-D—- C:Documents and SettingsRRR.COMP-959C466B57Application Datafoobar2000

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 asuskbnt;Enhanced Display Driver Helper Service; C:WINDOWSsystem32driversatkkbnt.sys [2005-10-18 11008]
    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-17 40448]
    R1 ISODrive;ISO DVD/CD-ROM Device Driver; ??C:Program FilesUltraISOdriversISODrive.sys []
    R1 KLIF;Kaspersky Lab Driver; C:WINDOWSsystem32DRIVERSklif.sys [2009-10-07 226832]
    R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2004-10-07 80576]
    R2 atksgt;atksgt; C:WINDOWSsystem32DRIVERSatksgt.sys [2008-03-11 278984]
    R2 DgiVecp;Team MFP Comm Driver; C:WINDOWSSystem32DriversDgiVecp.sys [2004-05-17 41984]
    R2 EIO;EIO; ??C:WINDOWSsystem32driversEIO.sys []
    R2 lirsgt;lirsgt; C:WINDOWSsystem32DRIVERSlirsgt.sys [2008-01-03 25416]
    R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2006-03-17 1520640]
    R3 ATIAVAIW;ATI T200 Unified AVStream service; C:WINDOWSsystem32DRIVERSatinavt2.sys [2006-03-02 163968]
    R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2005-01-07 138752]
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2005-12-09 4123136]
    R3 Iviaspi;IVI ASPI Shell; C:WINDOWSsystem32driversiviaspi.sys [2006-11-22 16024]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2008-04-30 24592]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 MQAC;Message Queuing access control; ??C:WINDOWSsystem32driversmqac.sys []
    R3 pcouffin;VSO Software pcouffin; C:WINDOWSSystem32Driverspcouffin.sys [2008-10-17 47360]
    R3 RMCAST;Reliable Multicast Protocol driver; ??C:WINDOWSsystem32driversRMCast.sys []
    R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:WINDOWSsystem32DRIVERSRtenicxp.sys [2005-11-16 78976]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-04 26624]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-03 57600]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-03 20480]
    R3 WMI_MFC_TPSHOKER_80;WMI_MFC_TPSHOKER_80; ??C:WINDOWSsystem32driversotlrml.sys []
    S1 oqmqpulbvgerabwt;oqmqpulbvgerabwt; C:WINDOWSsystem32driversoqmqpulbvgerabwt.sys []
    S3 agmoosir;agmoosir; C:WINDOWSsystem32driversagmoosir.sys []
    S3 ak6cvzie;ak6cvzie; C:WINDOWSsystem32driversak6cvzie.sys []
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
    S3 HdAudAddService;Драйвер функции Microsoft UAA для службы High Definition Audio; C:WINDOWSsystem32driversHdAudio.sys [2005-01-07 145920]
    S3 MPE;BDA MPE фильтр; C:WINDOWSsystem32DRIVERSMPE.sys [2004-08-03 15360]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
    S3 RegGuard;RegGuard; ??C:WINDOWSsystem32Driversregguard.sys []
    S3 s916bus;Sony Ericsson Device 916 driver (WDM); C:WINDOWSsystem32DRIVERSs916bus.sys [2007-11-02 83496]
    S3 s916mdfl;Sony Ericsson Device 916 USB WMC Modem Filter; C:WINDOWSsystem32DRIVERSs916mdfl.sys [2007-11-02 15016]
    S3 s916mdm;Sony Ericsson Device 916 USB WMC Modem Driver; C:WINDOWSsystem32DRIVERSs916mdm.sys [2007-11-02 109992]
    S3 s916mgmt;Sony Ericsson Device 916 USB WMC Device Management Drivers (WDM); C:WINDOWSsystem32DRIVERSs916mgmt.sys [2007-11-02 103976]
    S3 s916obex;Sony Ericsson Device 916 USB WMC OBEX Interface; C:WINDOWSsystem32DRIVERSs916obex.sys [2007-11-02 100008]
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
    S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
    S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-04 26496]
    S3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2004-08-03 78464]
    S3 vaxscsi;vaxscsi; C:WINDOWSSystem32Driversvaxscsi.sys []
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []
    S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2006-03-17 405504]
    R2 ATKKeyboardService;ATK Keyboard Service; C:WINDOWSATKKBService.exe [2006-04-10 241664]
    R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2008-10-19 222456]
    R2 IISADMIN;IIS Admin; C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
    R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
    R2 MSFtpsvc;FTP-публикации; C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
    R2 SMTPSVC;Simple Mail Transport Protocol (SMTP); C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
    R2 SNMP;Служба SNMP; C:WINDOWSSystem32snmp.exe [2006-11-21 32768]
    R2 StarWindServiceAE;StarWind AE Service; C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindServiceAE.exe [2007-05-28 275968]
    R2 UleadBurningHelper;Ulead Burning Helper; C:Program FilesCommon FilesUlead SystemsDVDULCDRSvr.exe [2004-12-13 49152]
    R2 W3SVC;Веб-публикации; C:WINDOWSsystem32inetsrvinetinfo.exe [2004-08-17 15872]
    S2 ATI Smart;ATI Smart; C:WINDOWSsystem32ati2sgag.exe [2006-08-02 520192]
    S2 MSMQ;Message Queuing; C:WINDOWSsystem32mqsvc.exe [2004-08-17 4608]
    S2 MSMQTriggers;Message Queuing Triggers; C:WINDOWSsystem32mqtgsvc.exe [2004-08-17 117248]
    S2 pr2aqfgb;Tension Drivers Auto Removal (pr2aqfgb); C:WINDOWSsystem32pr2aqfgb.exe [2008-03-17 415088]
    S2 sfrem01;SF FrontLine Drivers Auto Removal (v1); C:WINDOWSsystem32sfrem01.exe [2006-05-10 353912]
    S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2009-08-25 68096]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 126976]
    S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe [2006-08-08 266240]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 SNMPTRAP;Служба ловушек SNMP; C:WINDOWSSystem32snmptrap.exe [2004-08-17 8704]
    S3 usprserv;User Privilege Service; C:WINDOWSSystem32svchost.exe [2004-08-17 14336]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-03 914944]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-17 14336]


    EOF


    20 октября, 2009 в 11:18 дп #26417
    Rosor
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Сегодня радиус поражения вирусом, видимо увеличился. программа Неро в открытую заявила, что ее файлы изменены по средством вируса, и попросила переустановки. Также сегодня заметил блокировку соединения с интернетом (инет подключен-но сайт пишет, что соединение не удалось), и одинаковые процессы вроде как есть: не более 3-5 штук.
    Проверил компьютер при помощи MalwareBytes Anti-malware— нашел около 25 пораженных файлов, после их удаления никаких изменений не заметил.

    20 октября, 2009 в 10:55 пп #26418
    Rosor
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    Combofix как-то странно работает(хотя сделал все, как было написано), ао время проверки всплывает много окон типа такого или что-то про то, что память не может быть read . в конце проверки дождаться лог практически невозможно. окошко с сообщением о подготовке лога висит более 10,20,30 минут и ничего-приходится закрывать его.

    Вот последний лог Malwarebytes’ Anti-Malware. Программа нашла во всех файлах Virus.Expiro. Вчера при проверке этого не было. Что это такое?

    Malwarebytes’ Anti-Malware 1.41
    Версия базы данных: 2985
    Windows 5.1.2600 Service Pack 2

    21.10.2009 2:46:19
    mbam-log-2009-10-21 (02-46-19).txt

    Тип проверки: Полная (C:|D:|E:|F:|)
    Проверено объектов: 479191
    Прошло времени: 3 hour(s), 25 minute(s), 59 second(s)

    Заражено процессов в памяти: 0
    Заражено модулей в памяти: 0
    Заражено ключей реестра: 0
    Заражено значений реестра: 0
    Заражено параметров реестра: 0
    Заражено папок: 0
    Заражено файлов: 6

    Заражено процессов в памяти:
    (Вредоносные программы не обнаружены)

    Заражено модулей в памяти:
    (Вредоносные программы не обнаружены)

    Заражено ключей реестра:
    (Вредоносные программы не обнаружены)

    Заражено значений реестра:
    (Вредоносные программы не обнаружены)

    Заражено параметров реестра:
    (Вредоносные программы не обнаружены)

    Заражено папок:
    (Вредоносные программы не обнаружены)

    Заражено файлов:
    C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175149.exe (Virus.Expiro) -> Quarantined and deleted successfully.
    C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175154.exe (Virus.Expiro) -> Quarantined and deleted successfully.
    C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175155.exe (Virus.Expiro) -> Quarantined and deleted successfully.
    C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175140.exe (Virus.Expiro) -> Quarantined and deleted successfully.
    C:System Volume Information_restore{CD2449A9-3A7E-4C28-AF2D-0A1D9318D7DB}RP407A0175141.exe (Virus.Expiro) -> Quarantined and deleted successfully.
    C:WINDOWSsystem32inetsrviissync.exe (Virus.Expiro) -> Quarantined and deleted successfully.

    21 октября, 2009 в 12:50 пп #26419
    Rosor
    Participant
    • Темы:1
    • Сообщений:6
    • ☆

    сегодня вирус добрался до приложения Download Master

    надежда умирает последней, и потому я по-прежнему надеюсь на то, что вы сможете мне помочь, и я смогу обойтись без переустановки виндоус, сохраня свои рабочие документы.

    24 октября, 2009 в 4:52 пп #26420
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Запустите ещё раз Combofix и получившийся лог вставьте в ваше следующее сообщение.

  • Автор
    Сообщения
Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 8 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 10 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 11 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 1 month назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 10 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 2 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)