• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

lavien

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 3 сообщений - с 1 по 3 (из 3 всего)
  • Автор
    Сообщения
  • 27 апреля, 2009 в 10:16 дп в ответ на: нет ли подозрений на spyware или другие вредоносные программы? #23333
    lavien
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    конкретных симптомов по которым можно было бы сделать определенные выводы нет
    но просто хочется спать спокойно,а то мало что могло за год подхватиться
    спасибо вам за помощь

    27 апреля, 2009 в 10:14 дп в ответ на: нет ли подозрений на spyware или другие вредоносные программы? #23332
    lavien
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    info.txt logfile of random’s system information tool 1.06 2009-04-27 13:55:34

    ======Uninstall list======

    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-00A1-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
    2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    3D Snowy Cottage Full Screen Saver—>»C:PROGRA~1Freeze.com3D Snowy Cottage FullUNINSTAL.EXE»
    ABBYY FineReader 8.0 Professional Edition—>MsiExec.exe /I{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}
    Activation Assistant for the 2007 Microsoft Office suites—>»C:ProgramData{174892B1-CBE7-44F5-86FF-AB555EFD73A3}Microsoft Office Activation Assistant.exe» REMOVE=TRUE MODIFY=FALSE
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Bridge CS3—>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge Start Meeting—>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Adobe Color Common Settings—>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
    Adobe Color EU Recommended Settings—>MsiExec.exe /I{BD087F50-46B2-43E4-BD73-5DB3DC20B47C}
    Adobe Color JA Extra Settings—>MsiExec.exe /I{D92B72E2-C854-4738-8ED6-4C3661CC17AE}
    Adobe Color NA Extra Settings—>MsiExec.exe /I{6179A7D2-A668-4F1D-BC9A-DCC6A10C7871}
    Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Device Central CS3—>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe ExtendScript Toolkit 2—>MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
    Adobe Flash Player 10 Plugin—>C:Windowssystem32MacromedFlashuninstall_plugin.exe
    Adobe Flash Player ActiveX—>C:Windowssystem32MacromedFlashuninstall_activeX.exe
    Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Help Viewer CS3—>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallersd5fe1f44895aadff2baacf24fe1402Setup.exe
    Adobe Photoshop CS3—>MsiExec.exe /I{FD0399AC-A38B-4D4B-8164-D7B73AC24030}
    Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
    Adobe Reader 8.1.0 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81000000003}
    Adobe Setup—>MsiExec.exe /I{30981FCD-4150-4AB4-BAC5-75C9E914347D}
    Adobe Stock Photos CS3—>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
    Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    AIMP2—>C:Program FilesAIMP2UnInstall.exe
    All Sound Recorder XP 2.30—>»C:Program FilesAll Sound Recorder XPunins000.exe»
    ALPS Touch Pad Driver—>C:Program FilesApoint2KUninstap.exe ADDREMOVE
    Ashampoo Burning Studio 2008—>»C:Program FilesAshampooAshampoo Burning Studio 2008unins000.exe»
    AusLogics Disk Defrag—>»C:Program FilesAuslogicsAusLogics Disk Defragunins000.exe»
    avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
    Avira AntiVir Personal — Free Antivirus—>C:Program FilesAviraAntiVir PersonalEdition ClassicSETUP.EXE /REMOVE
    Bison WebCam—>C:Program FilesInstallShield Installation Information{4A57592C-FF92-4083-97A9-92783BD5AFB4}setup.exe -runfromtemp -l0x0009 -removeonly
    Blaze DVD Player 6.52—>»C:Program FilesBlazeVideoBlazeDVDunins000.exe»
    CCleaner 2.08.588—>»C:Program FilesCCleanerunins000.exe»
    CoreAVC 14 Day Trial Edition (remove only)—>»C:Program FilesCoreCodecCoreAVC 14 Day Trial EditionCoreAVC 14 Day Trial Edition-uninstall.exe»
    DiscAPI (Studio 10)—>MsiExec.exe /X{A77F3C2D-50CC-4A29-A1FB-1E018BE4DCA2}
    DjVu Solo 3.1—>C:WindowsIsUninst.exe -f»C:Program FilesLizardTechDjVu Solo 3.1Uninst.isu»
    DScaler 5 Mpeg Decoders—>»C:Program FilesDScaler5unins000.exe»
    Eng-Rus Dictionary Gadget—>MsiExec.exe /I{68E910DE-008D-40B1-BDBC-18AF3A8A380D}
    Fair Play Club Game Explorer—>»C:Program FilesGame Explorerunins000.exe»
    FirstSteps Diagnostics—>MsiExec.exe /X{94D66D71-12F0-48A5-B46A-D4B835A0F1B7}
    FLVPlayer4Free Free FLV Player 3.3.0.0—>»C:Program FilesFLVPlayer4Freeunins000.exe»
    FreeSMS Gadget—>MsiExec.exe /I{A3E0299D-9C67-447C-AC6A-2E617490C0AB}
    Google Toolbar for Internet Explorer—>»C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarManager_0531C63A913CC9D1.exe» /uninstall
    Google Планета Земля—>MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
    Grand Casino v.1.0—>»C:Program FilesGrand Casinounins000.exe»
    Guitar Pro 5.2—>»C:Program FilesGuitar Pro 5unins000.exe»
    Handy Recovery 4.0—>»C:Program FilesSoftLogicaHandy Recoveryunins000.exe»
    HDAUDIO Soft Data Fax Modem with SmartCP—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F10001UIU32m.exe -U -IPDAZLCMzK.inf
    HijackThis 2.0.2—>»C:Program FilesTrend MicroHijackThisHijackThis.exe» /uninstall
    Hotkey Utility—>»C:Program FilesHotkey Utilityunins000.exe»
    IconPackager—>C:PROGRA~1StardockOBJECT~1ICONPA~1iconpackager.exe /uninstallwise
    ICQ Toolbar—>regsvr32 /u /s «C:PROGRA~1ICQTOO~1toolbaru.dll»
    ICQ6—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
    InterVideo WinDVD 8—>C:Program FilesInstallShield Installation Information{20471B27-D702-4FE8-8DEC-0702CC8C0A85}setup.exe -runfromtemp -l0x0409
    InterVideo WinDVD Creator 3—>»C:Program FilesInstallShield Installation Information{7FC3BBEC-5A91-41B0-9CB8-960EC4421411}setup.exe» REMOVEALL
    Java(TM) 6 Update 7—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    K-Lite Mega Codec Pack 4.7.5—>»C:Program FilesK-Lite Codec Packunins000.exe»
    KMPlayer 2.9.3.1430—>»C:Program FilesThe KMPlayerunins000.exe»
    Living Snow Globes Full Screen Saver—>»C:PROGRA~1Freeze.comLiving Snow Globes FullUNINSTAL.EXE»
    LouderIt 2.0 beta3—>»C:Program FilesLouderItunins000.exe»
    Magic Video Converter 8.0.7.24—>»C:Program FilesMagic Video Converterunins000.exe»
    Mail.Ru Агент 5.2 (сборка 2415, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
    Mail.Ru Спутник 2.0.1.31—>C:Program FilesMail.RuSputnikSputnikInstaller.exe -uninstall
    Microsoft .NET Framework 1.1 Hotfix (KB929729)—>»C:WindowsMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WindowsMicrosoft.NETFrameworkv1.1.4322UpdatesM929729M929729Uninstall.msp»
    Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
    Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
    Microsoft Office Home and Student 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall HOMESTUDENTR /dll OSETUP.DLL
    Microsoft Office Home and Student 2007—>MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
    Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
    Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
    Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
    Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
    Microsoft SQL Server 2005 Compact Edition [ENU]—>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Works—>MsiExec.exe /I{737E2345-2897-4B75-9C9B-D541F7394D6B}
    MSN Toolbar—>C:Program FilesMSN Toolbar1.01.2607.0ru-rumtbs.exe c
    MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
    MSXML 4.0 SP2 (KB941833)—>MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 Parser and SDK—>MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
    Musicnotes Player V1.23.2—>»C:Program FilesMusicnotesPlayerunins000.exe»
    Nokia Connectivity Cable Driver—>MsiExec.exe /X{4F1DCA42-2030-437C-A94E-736692A499C1}
    Nokia PC Suite—>C:ProgramDataInstallations{9C05FA75-0337-4523-AA57-9D3511018887}Nokia_PC_Suite_rel_6_86_9_3_rus_web.exe
    Nokia PC Suite—>MsiExec.exe /I{9C05FA75-0337-4523-AA57-9D3511018887}
    NVIDIA Drivers—>C:Windowssystem32NVUNINST.EXE UninstallGUI
    OpenOffice.org Installer 1.0—>MsiExec.exe /X{0D499481-22C6-4B25-8AC2-6D3F6C885FB9}
    Opera 9.60—>MsiExec.exe /X{054514A0-E410-4312-A296-FCD81AE1B5DA}
    PC Connectivity Solution—>MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
    PDF Settings—>MsiExec.exe /I{293D5729-7C01-4FA4-A4DE-BB6A1587BBB9}
    Picasa 3—>»C:Program FilesGooglePicasa3Uninstall.exe»
    Pinnacle TVCenter Pro—>»C:Program FilesInstallShield Installation Information{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}Setup.exe»UNINSTALL /l0x0019
    podXP v1.1b—>»C:Program FilespodXPunins000.exe»
    PokerStars—>»C:Program FilesPokerStarsPokerStarsUninstall.exe» /u:PokerStars
    Power Manager 2.1.10—>»C:Program FilesPower Managerunins000.exe»
    PowerDV—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B804C424-B66D-447A-84BD-C6B88C392C3A}setup.exe» -uninstall
    PROMT Expert 8 Giant Try-Buy—>MsiExec.exe /I{A4F761F7-FBC8-49BF-BC37-15550C3EAA85}
    PropagandaPoker—>»C:PokerPropagandaPoker_SetupPoker.exe» /uninstall
    Punto Switcher 2.96—>»C:Program FilesPunto Switcherunins000.exe»
    Punto Switcher 3.1—>C:Program FilesYandexPunto Switcheruninstall.exe
    QIP 2005 8090—>»D:alice in wonderlandQIPunins000.exe»
    QIP Infium 2.0.9020 RC3—>»C:Program FilesQIP Infiumunins000.exe»
    Radmin Server 3.1—>MsiExec.exe /X{6BF1780B-36EA-432B-9451-DD84FF5C9D52}
    Radmin Viewer 3.1—>MsiExec.exe /X{016CF441-8F40-469E-923B-35E2F9363E54}
    RAPID (Studio 10)—>MsiExec.exe /X{EEECE229-49F6-4851-A73A-99B058221F8C}
    Realtek High Definition Audio Driver—>RtlUpd.exe -r -m
    Red Star Poker—>C:Program FilesRedStarPokeruninstall.exe
    Samsung ML-2010 Series—>C:Program FilesSamsungSamsung ML-2010 SeriesInstallSetup.exe /R
    save2pc Light 3.38—>»C:Program FilesFDRLabsave2pcunins000.exe»
    Security Update for 2007 Microsoft Office System (KB951550)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951550)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951944)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB951944)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB960003)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
    Security Update for 2007 Microsoft Office System (KB960003)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
    Security Update for CAPICOM (KB931906)—>MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)—>MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for Microsoft Office Excel 2007 (KB959997)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
    Security Update for Microsoft Office Excel 2007 (KB959997)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
    Security Update for Microsoft Office OneNote 2007 (KB950130)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
    Security Update for Microsoft Office OneNote 2007 (KB950130)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
    Security Update for Microsoft Office PowerPoint 2007 (KB951338)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
    Security Update for Microsoft Office PowerPoint 2007 (KB951338)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
    Security Update for Microsoft Office Publisher 2007 (KB950114)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
    Security Update for Microsoft Office system 2007 (KB954326)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB954326)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB956828)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
    Security Update for Microsoft Office system 2007 (KB956828)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
    Security Update for Microsoft Office Word 2007 (KB956358)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
    Security Update for Microsoft Office Word 2007 (KB956358)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
    SereneScreen Marine Aquarium 2—>»C:Program FilesSereneScreenMarine Aquarium 2unins000.exe»
    Shockwave Player—>MsiExec.exe /X{103906AD-C60E-4E65-BC84-CE980D19CE41}
    SimplexWin 3.0 build 2—>C:Program FilesSimplexWinuninst.exe
    Sinking Island—>»C:Program FilesНовый ДискSinking Islandunins000.exe»
    Skype™ 3.8—>MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    SmartSound Quicktracks Plugin—>C:PROGRA~1COMMON~1INSTAL~1Driver9INTEL3~1IDriver.exe /M{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}
    SMSDV v.1.7 (20 марта 2008г.)—>»C:Program FilesSMSDVunins000.exe»
    Snow v1.3—>C:Program FilesSnowuninst.exe
    SPSS 14.0 for Windows Evaluation Version—>MsiExec.exe /X{2763FD5A-57E9-442B-AFDF-6DCCC23883B0}
    Spybot — Search & Destroy—>»C:Program FilesSpybot — Search & Destroyunins000.exe»
    Studio 10—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3CB05291-F546-458E-A796-B5BCF5A3CDC4}Setup2.exe» -l0x9 UNINSTALL
    The Sims 2—>C:Program FilesEA GAMESThe Sims 2EAUninstall.exe
    The Sims™ 2: Времена года—>C:Program FilesEA GAMESThe Sims 2 Времена годаEAUninstall.exe
    Ukrainian language for ABBYY FineReader 8.0 Professional Edition—>MsiExec.exe /X{9274109B-3F04-4608-8B3E-4AC55B5DDAF1}
    Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe
    Update for Microsoft Office Excel 2007 Help (KB957242)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {6533B670-0073-4FAC-8EC7-F857AD665370}
    Update for Microsoft Office Excel 2007 Help (KB957242)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {6533B670-0073-4FAC-8EC7-F857AD665370}
    Update for Microsoft Office Outlook 2007 (KB952142)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
    Update for Microsoft Office Outlook 2007 Help (KB957246)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {A7C6A9C6-5FB9-4B5A-8E72-63BAD4E91D11}
    Update for Office 2007 (KB946691)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
    Update for Office 2007 (KB946691)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
    Update for Outlook 2007 Junk Email Filter (kb962871)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {297857BF-4011-449B-BD74-DB64D182821C}
    uTorrent 1.7.5 для J-Torrent.ru—>C:Program FilesuTorrent 1.7.5 для J-Torrent.ruuninstall.exe
    VKMusic 2.09—>»D:alice in wonderlandпрограммы моиуи уиVKMusic 2unins000.exe»
    WinDjView 1.0—>C:Program FilesWinDjViewuninstall.exe
    Windows Driver Package — Nokia Modem (06/12/2006 6.81.0.21)—>C:PROGRA~1DIFXD6ACC4BE676423A2B130B78A4B627FC457D98997DPInst.exe /u C:Windowssystem32DRVSTOREnokbtmdm_62A340731F8930057B44B8864F236850B0D49D65nokbtmdm.inf
    Windows Live installer—>MsiExec.exe /X{61C981F9-FF8A-46EC-B6FE-FF8B293F36D3}
    Windows Live Messenger—>MsiExec.exe /X{087B2CCA-0F1C-4434-B7C6-6B5E0EFD31BC}
    Windows Live OneCare safety scanner—>»C:Program FilesWindows Live Safety CenterUnInstall.exe»
    Windows Live OneCare safety scanner—>MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
    Windows Movie Maker 2.6—>MsiExec.exe /X{B3DAF54F-DB25-4586-9EF1-96D24BB14088}
    Winter 3D Screensaver 1.0—>»C:Program FilesWinter 3D Screensaverunins000.exe»
    Winter Dreams Screensaver—>C:Program FilesWinter Dreams ScreensaverUnInstal.exe
    Zoom Player (remove only)—>»C:Program FilesZoom Playeruninstall.exe»
    Zumie Search 1.0 build 156—>C:Program FilesZumieSearchuninstall.exe
    Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
    Интернет помощник MyCentria—>C:Program FilesMyCentriaMyCentriaUninstall.exe
    Пакет драйверов Windows — Nokia Modem (03/05/2008 3.7)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WindowsSystem32DriverStoreFileRepositorynokia_bluetooth.inf_ce5ad925nokia_bluetooth.inf
    Пакет драйверов Windows — Nokia Modem (03/13/2008 6.86.0.1)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WindowsSystem32DriverStoreFileRepositorynokbtmdm.inf_674398banokbtmdm.inf
    Пакет драйверов Windows — Nokia pccsmcfd (10/12/2007 6.85.4.0)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:Windowssystem32DRVSTOREpccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175pccsmcfd.inf
    Помощник по входу в Windows Live—>MsiExec.exe /I{26048B61-7083-494A-B441-69E461CE8686}
    Самоучитель SPSS с иллюстрациями—>»C:Program FilesСамоучитель SPSS с иллюстрациямиuninstall.exe»
    Фотоальбом Windows Live—>MsiExec.exe /X{D9ADE609-EE23-490F-87A2-0AB3E02F791B}
    Яндекс.Бар для Internet Explorer 4.0.0—>»C:Program FilesYandexYandexBarIEunins000.exe»

    ======Security center information======

    AV: Avira AntiVir PersonalEdition
    AV: avast! antivirus 4.8.1229 [VPS 081102-0]
    AS: Защитник Windows
    AS: avast! antivirus 4.8.1229 [VPS 081102-0]

    ======System event log======

    Computer Name: PolariS-ПК
    Event Code: 1103
    Message: Компьютеру успешно назначен сетевой адрес, и теперь он может подключаться к другим компьютерам.
    Record Number: 132987
    Source Name: Microsoft-Windows-Dhcp-Client
    Time Written: 20090427093006.000000-000
    Event Type: Сведения
    User:

    Computer Name: PolariS-ПК
    Event Code: 4226
    Message: Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.
    Record Number: 132988
    Source Name: Tcpip
    Time Written: 20090427094454.923200-000
    Event Type: Предупреждение
    User:

    Computer Name: PolariS-ПК
    Event Code: 10029
    Message: DCOM запустил службу gusvc с аргументами «», чтобы запустить сервер:
    {89DAE4CD-9F17-4980-902A-99BA84A8F5C8}
    Record Number: 132989
    Source Name: Microsoft-Windows-DistributedCOM
    Time Written: 20090427094736.000000-000
    Event Type: Сведения
    User:

    Computer Name: PolariS-ПК
    Event Code: 7036
    Message: Служба «Google Updater Service» перешла в состояние Работает.
    Record Number: 132990
    Source Name: Service Control Manager
    Time Written: 20090427094736.000000-000
    Event Type: Сведения
    User:

    Computer Name: PolariS-ПК
    Event Code: 7036
    Message: Служба «Google Updater Service» перешла в состояние Остановлена.
    Record Number: 132991
    Source Name: Service Control Manager
    Time Written: 20090427094936.000000-000
    Event Type: Сведения
    User:

    =====Application event log=====

    Computer Name: PolariS-ПК
    Event Code: 1
    Message: Служба центра обеспечения безопасности Windows запущена.
    Record Number: 24166
    Source Name: SecurityCenter
    Time Written: 20090427070253.000000-000
    Event Type: Сведения
    User:

    Computer Name: PolariS-ПК
    Event Code: 5007
    Message: Не удается обработать целевой файл для платформы обратной связи Windows (файл DLL, содержащий список проблем на данном компьютере, которые требуют сбора дополнительных данных для диагностики). Код ошибки: 8014FFF9.
    Record Number: 24167
    Source Name: WerSvc
    Time Written: 20090427070729.000000-000
    Event Type: Ошибка
    User:

    Computer Name: PolariS-ПК
    Event Code: 1001
    Message: Счетчики производительности для службы WmiApRpl (WmiApRpl) успешно удалены. Данные записи содержат новые значения разделов системного реестра Last Counter и Last Help.
    Record Number: 24168
    Source Name: Microsoft-Windows-LoadPerf
    Time Written: 20090427070729.000000-000
    Event Type: Сведения
    User:

    Computer Name: PolariS-ПК
    Event Code: 1000
    Message: Cчетчики производительности для службы WmiApRpl (WmiApRpl) загружены успешно. Данные в секции данных содержат новые значения индексов, назначенные этой службе.
    Record Number: 24169
    Source Name: Microsoft-Windows-LoadPerf
    Time Written: 20090427070730.000000-000
    Event Type: Сведения
    User:

    Computer Name: PolariS-ПК
    Event Code: 0
    Message:
    Record Number: 24170
    Source Name: gusvc
    Time Written: 20090427094736.000000-000
    Event Type: Сведения
    User:

    =====Security event log=====

    Computer Name: PolariS-ПК
    Event Code: 4672
    Message: Новому сеансу входа назначены специальные привилегии.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: SYSTEM
    Домен учетной записи: NT AUTHORITY
    Код входа: 0x3e7

    Привилегии: SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Record Number: 26255
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081130111136.852335-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: PolariS-ПК
    Event Code: 4648
    Message: Выполнена попытка входа в систему с явным указанием учетных данных.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: LH-QHT4CK0ZZ9PX$
    Домен учетной записи: WORKGROUP
    Код входа: 0x3e7
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Были использованы учетные данные следующей учетной записи:
    Имя учетной записи: PolariS
    Домен учетной записи: LH-QHT4CK0ZZ9PX
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Целевой сервер:
    Имя целевого сервера: localhost
    Дополнительные сведения: localhost

    Сведения о процессе:
    Идентификатор процесса: 0x150c
    Имя процесса: C:WindowsSystem32winlogon.exe

    Сведения о сети:
    Сетевой адрес: 127.0.0.1
    Порт: 0

    Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например назначенных задач, или выполнении команды RUNAS.
    Record Number: 26256
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081130125021.858335-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: PolariS-ПК
    Event Code: 4624
    Message: Вход с учетной записью выполнен успешно.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: LH-QHT4CK0ZZ9PX$
    Домен учетной записи: WORKGROUP
    Код входа: 0x3e7

    Тип входа: 2

    Новый вход:
    ИД безопасности: S-1-5-21-2722258333-4206827521-937275122-1000
    Имя учетной записи: PolariS
    Домен учетной записи: LH-QHT4CK0ZZ9PX
    Код входа: 0x62138b
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Сведения о процессе:
    Идентификатор процесса: 0x150c
    Имя процесса: C:WindowsSystem32winlogon.exe

    Сведения о сети:
    Имя рабочей станции: LH-QHT4CK0ZZ9PX
    Сетевой адрес источника: 127.0.0.1
    Порт источника: 0

    Сведения о проверке подлинности:
    Процесс входа: User32
    Пакет проверки подлинности: Negotiate
    Промежуточные службы: —
    Имя пакета (только NTLM): —
    Длина ключа: 0

    Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

    Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.

    В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

    Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

    В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

    Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
    — GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
    — В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
    — Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
    — Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
    Record Number: 26257
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081130125021.858335-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: PolariS-ПК
    Event Code: 4624
    Message: Вход с учетной записью выполнен успешно.

    Субъект:
    ИД безопасности: S-1-5-18
    Имя учетной записи: LH-QHT4CK0ZZ9PX$
    Домен учетной записи: WORKGROUP
    Код входа: 0x3e7

    Тип входа: 2

    Новый вход:
    ИД безопасности: S-1-5-21-2722258333-4206827521-937275122-1000
    Имя учетной записи: PolariS
    Домен учетной записи: LH-QHT4CK0ZZ9PX
    Код входа: 0x6213b1
    GUID входа: {00000000-0000-0000-0000-000000000000}

    Сведения о процессе:
    Идентификатор процесса: 0x150c
    Имя процесса: C:WindowsSystem32winlogon.exe

    Сведения о сети:
    Имя рабочей станции: LH-QHT4CK0ZZ9PX
    Сетевой адрес источника: 127.0.0.1
    Порт источника: 0

    Сведения о проверке подлинности:
    Процесс входа: User32
    Пакет проверки подлинности: Negotiate
    Промежуточные службы: —
    Имя пакета (только NTLM): —
    Длина ключа: 0

    Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.

    Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.

    В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).

    Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.

    В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.

    Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
    — GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
    — В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
    — Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
    — Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
    Record Number: 26258
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081130125021.858335-000
    Event Type: Аудит выполнен успешно
    User:

    Computer Name: PolariS-ПК
    Event Code: 4672
    Message: Новому сеансу входа назначены специальные привилегии.

    Субъект:
    ИД безопасности: S-1-5-21-2722258333-4206827521-937275122-1000
    Имя учетной записи: PolariS
    Домен учетной записи: LH-QHT4CK0ZZ9PX
    Код входа: 0x62138b

    Привилегии: SeSecurityPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeTakeOwnershipPrivilege
    SeDebugPrivilege
    SeSystemEnvironmentPrivilege
    SeLoadDriverPrivilege
    SeImpersonatePrivilege
    Record Number: 26259
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20081130125021.858335-000
    Event Type: Аудит выполнен успешно
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «OS»=Windows_NT
    «Path»=C:Program FilesPC Connectivity Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    «PROCESSOR_ARCHITECTURE»=x86
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «USERNAME»=SYSTEM
    «windir»=%SystemRoot%
    «PROCESSOR_LEVEL»=15
    «PROCESSOR_IDENTIFIER»=x86 Family 15 Model 104 Stepping 1, AuthenticAMD
    «PROCESSOR_REVISION»=6801
    «NUMBER_OF_PROCESSORS»=2


    EOF


    27 апреля, 2009 в 10:13 дп в ответ на: нет ли подозрений на spyware или другие вредоносные программы? #23331
    lavien
    Participant
    • Темы:1
    • Сообщений:4
    • ☆

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by PolariS at 2009-04-27 13:55:02
    Microsoft® Windows Vista™ Home Premium
    System drive C: has 9 GB (6%) free of 152 GB
    Total RAM: 2046 MB (45% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:55:24, on 27.04.2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16830)
    Boot mode: Normal

    Running processes:
    C:Windowssystem32Dwm.exe
    C:WindowsExplorer.EXE
    C:Windowssystem32taskeng.exe
    C:Program FilesWindows DefenderMSASCui.exe
    C:WindowsSystem32rundll32.exe
    C:WindowsRtHDVCpl.exe
    C:Program FilesApoint2KApoint.exe
    C:Program FilesHotkey Utilitytray.exe
    C:Program FilesPower ManagerPM.exe
    C:Program FilesMail.RuAgentmagent.exe
    C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe
    C:Program FilesCommon FilesLogitechQCDriver3LVComS.exe
    C:Program FilesJavajre1.6.0_07binjusched.exe
    C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe
    C:WindowsBisonCamBisonAPP.exe
    C:WindowsSamsungPanelMgrSSMMgr.exe
    C:Program FilesUnlockerUnlockerAssistant.exe
    C:WindowsSystem32rundll32.exe
    C:Program FilesNokiaNokia PC Suite 6PcSync2.exe
    C:Program FilesNokiaNokia PC Suite 6PCSuite.exe
    C:Program FilesWindows LiveMessengermsnmsgr.exe
    C:Program FilesPinnacleTVCenter ProPMCLoader.exe
    C:Windowsehomeehtray.exe
    C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
    C:Program FilesLouderItLouderIt.exe
    C:Program FilesBlazeVideoBlazeDVDMediaDetector.exe
    C:Windowssystem32wbemunsecapp.exe
    C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
    C:Program FilesYandexPunto Switcherpunto.exe
    C:Program FilesApoint2KApMsgFwd.exe
    C:Windowsehomeehmsas.exe
    C:Program FilesApoint2KApntex.exe
    C:Program FilesCommon FilesNokiaMPAPIMPAPI3s.exe
    C:Program FilesuTorrent 1.7.5 для J-Torrent.ruuTorrent.exe
    C:Windowssystem32wuauclt.exe
    C:Program FilesOperaopera.exe
    C:Program FilesWindows Media Playerwmplayer.exe
    C:Program FilesSkypePhoneSkype.exe
    C:WindowsSystem32mobsync.exe
    C:Program FilesSkypePlugin ManagerskypePM.exe
    C:Program FilesFDRLabsave2pcsave2pc_light.exe
    C:Windowssystem32SearchFilterHost.exe
    C:UsersPolariSDesktopRSIT.exe
    C:Program FilesTrend MicroHijackThisPolariS.exe

    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://search.qip.ru
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://search.qip.ru
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.qip.ru/ie
    R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.qip.ru
    R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = start.qip.ru
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qip.ru/ie
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
    R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
    R1 — HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://search.qip.ru/search?query=%s&from=IE
    R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = localhost;*.local
    R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
    R3 — URLSearchHook: QIPBHO Class — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
    R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
    R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
    R3 — URLSearchHook: ICQ Toolbar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:PROGRA~1ICQTOO~1toolbaru.dll
    R3 — URLSearchHook: (no name) — — (no file)
    O1 — Hosts: ::1 localhost
    O2 — BHO: XTTBPos00 — {055FD26D-3A88-4e15-963D-DC8493744B1D} — C:PROGRA~1ICQTOO~1toolbaru.dll
    O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
    O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll
    O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0_07binssv.dll
    O2 — BHO: (no name) — {7E853D72-626A-48EC-A868-BA8D5E23E045} — (no file)
    O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
    O2 — BHO: Помощник по входу в Windows Live — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
    O2 — BHO: QIPBHO — {95289393-33EA-4F8D-B952-483415B9C955} — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll
    O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll
    O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_219B3E1547538286.dll
    O2 — BHO: MyCentria Internet Mate v2.4 — {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} — C:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLL
    O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
    O3 — Toolbar: MSN Toolbar — {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} — C:Program FilesMSN Toolbar1.01.2607.0ru-rumsntb.dll
    O3 — Toolbar: ICQ Toolbar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:PROGRA~1ICQTOO~1toolbaru.dll
    O3 — Toolbar: &Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll
    O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
    O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
    O4 — HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32nvsvc.dll,nvsvcStart
    O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
    O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
    O4 — HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
    O4 — HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
    O4 — HKLM..Run: [FIC HotKey] C:Program FilesHotkey Utilitytray.exe
    O4 — HKLM..Run: [PowerManager] C:Program FilesPower ManagerPM.exe
    O4 — HKLM..Run: [recinfo697] c:RecInfoRecInfo.exe
    O4 — HKLM..Run: [recinfo] RecInfo.exe
    O4 — HKLM..Run: [PinnacleDriverCheck] C:Windowssystem32\PSDrvCheck.exe
    O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
    O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
    O4 — HKLM..Run: [avgnt] «C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe» /min
    O4 — HKLM..Run: [LVCOMS] C:Program FilesCommon FilesLogitechQCDriver3LVCOMS.EXE
    O4 — HKLM..Run: [QCDriverInstaller] C:PROGRA~1COMMON~1LogitechQCDRIV~2Lqdsw.exe /addrun /l 1033 /LaunchAtStart
    O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesJavajre1.6.0_07binjusched.exe»
    O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
    O4 — HKLM..Run: [GrooveMonitor] «C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe»
    O4 — HKLM..Run: [BisonAPP] C:WindowsBisonCamBisonAPP.exe
    O4 — HKLM..Run: [Samsung PanelMgr] C:WindowsSamsungPanelMgrSSMMgr.exe /autorun
    O4 — HKLM..Run: [UnlockerAssistant] «C:Program FilesUnlockerUnlockerAssistant.exe»
    O4 — HKCU..Run: [LaunchList] C:Program FilesPinnacleTVCenter ProLaunchList2.exe
    O4 — HKCU..Run: [Nokia.PCSync] «C:Program FilesNokiaNokia PC Suite 6PCSync2.exe» /NoDialog
    O4 — HKCU..Run: [PC Suite Tray] «C:Program FilesNokiaNokia PC Suite 6PCSuite.exe» -onlytray
    O4 — HKCU..Run: [msnmsgr] «C:Program FilesWindows LiveMessengermsnmsgr.exe» /background
    O4 — HKCU..Run: [PMCLoader] C:Program FilesPinnacleTVCenter ProPMCLoader.exe
    O4 — HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
    O4 — HKCU..Run: [QIP.Online] C:Program FilesQIP.Onlineqiponline.exe auto_start
    O4 — HKCU..Run: [swg] C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
    O4 — HKCU..Run: [LouderIt.exe] C:Program FilesLouderItLouderIt.exe
    O4 — HKCU..Run: [Picasa Media Detector] C:Program FilesPicasa2PicasaMediaDetector.exe
    O4 — HKCU..Run: [BlazeServoTool] «C:Program FilesBlazeVideoBlazeDVDMediaDetector.exe»
    O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
    O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
    O4 — Startup: Punto Switcher.lnk = C:Program FilesYandexPunto Switcherpunto.exe
    O4 — Startup: Registration Dogz2.LNK = E:SupportRegisterRegistrationReminder.exe
    O4 — Startup: WireKeys.lnk = C:Program FilesWiredPlaneWireKeysWireKeys.exe
    O4 — Global Startup: InterVideo WinCinema Manager.lnk = C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
    O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~3Office12EXCEL.EXE/3000
    O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:Windowssystem32GPhotos.scr/200
    O8 — Extra context menu item: Найти в интернете — res://C:Program FilesMail.RuSputnikMailRuSputnik.dll/282
    O8 — Extra context menu item: Найти в словарях — res://C:Program FilesMail.RuSputnikMailRuSputnik.dll/283
    O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:PROGRA~1JavaJRE16~1.0_0binssv.dll
    O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:PROGRA~1JavaJRE16~1.0_0binssv.dll
    O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
    O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~3Office12ONBttnIE.dll
    O9 — Extra button: PokerStars — {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} — C:Program FilesPokerStarsPokerStarsUpdate.exe
    O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
    O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~3Office12REFIEBAR.DLL
    O9 — Extra button: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O9 — Extra ‘Tools’ menuitem: ICQ6 — {E59EB121-F339-4851-A3BA-FE49C35617C2} — C:Program FilesICQ6ICQ.exe
    O13 — Gopher Prefix:
    O16 — DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) — http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
    O17 — HKLMSystemCCSServicesTcpip..{6AAAEE50-649C-43DA-886A-C8C8994AA67C}: NameServer = 10.0.3.2 10.0.3.5
    O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:Program FilesMicrosoft OfficeOffice12GrooveSystemServices.dll
    O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
    O23 — Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) — Avira GmbH — C:Program FilesAviraAntiVir PersonalEdition Classicsched.exe
    O23 — Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) — Avira GmbH — C:Program FilesAviraAntiVir PersonalEdition Classicavguard.exe
    O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
    O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
    O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
    O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
    O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — C:Program FilesBonjourmDNSResponder.exe
    O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
    O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe
    O23 — Service: IviRegMgr — InterVideo — c:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
    O23 — Service: L Ile Noyee Drivers Auto Removal (pr2ajbeb) (pr2ajbeb) — Micro Application — C:Windowssystem32pr2ajbeb.exe
    O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — C:Program FilesCyberLinkShared FilesRichVideo.exe
    O23 — Service: Radmin Server V3 (RServer3) — Famatech International Corp. — C:Windowssystem32rserver30RServer3.exe
    O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
    O23 — Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) — Fujitsu Siemens Computers — C:firststepsOnlineDiagnosticTestManagerTestHandler.exe
    O23 — Service: TOSHIBA Bluetooth Service — Unknown owner — C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe (file missing)
    O23 — Service: @%systemroot%system32SearchIndexer.exe,-103 (WSearch) — Корпорация Майкрософт — C:Windowssystem32SearchIndexer.exe
    O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe

    —
    End of file — 14839 bytes

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{055FD26D-3A88-4e15-963D-DC8493744B1D}]
    XTTBPos00 Class — C:PROGRA~1ICQTOO~1toolbaru.dll [2008-03-09 824656]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-23 62080]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
    Skype add-on (mastermind) — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll [2008-05-30 1410344]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
    Groove GFS Browser Helper — C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2007-08-24 2212224]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class — C:Program FilesJavajre1.6.0_07binssv.dll [2008-06-10 509328]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{7E853D72-626A-48EC-A868-BA8D5E23E045}]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
    MailRuBHO Class — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-01-12 667336]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Помощник по входу в Windows Live — C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2009-02-17 408440]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{95289393-33EA-4F8D-B952-483415B9C955}]
    QIPBHO Class — C:UsersPolariSAppDataRoamingMicrosoftInternet Explorerqipsearchbar.dll [2008-12-30 131072]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-01-27 251504]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.1.1309.3572swg.dll [2009-04-17 668656]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch — C:Program FilesGoogleGoogle ToolbarComponentfastsearch_219B3E1547538286.dll [2009-01-27 522224]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}]
    MyCentria Internet Mate v2.4 — C:PROGRA~1MYCENT~1InfoBarMYCENT~1.DLL [2009-01-18 698880]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2009-01-12 667336]
    {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} — MSN Toolbar — C:Program FilesMSN Toolbar1.01.2607.0ru-rumsntb.dll [2005-02-07 203464]
    {855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQ Toolbar — C:PROGRA~1ICQTOO~1toolbaru.dll [2008-03-09 824656]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} — &Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar.dll [2009-01-27 251504]
    {91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2009-03-04 3117856]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «Windows Defender»=C:Program FilesWindows DefenderMSASCui.exe [2007-11-03 1006264]
    «NvSvc»=C:Windowssystem32nvsvc.dll [2007-07-19 86016]
    «NvCplDaemon»=C:Windowssystem32NvCpl.dll [2007-07-19 8466432]
    «NvMediaCenter»=C:Windowssystem32NvMcTray.dll [2007-07-19 81920]
    «RtHDVCpl»=C:WindowsRtHDVCpl.exe [2007-04-10 4431872]
    «Apoint»=C:Program FilesApoint2KApoint.exe [2007-05-25 159744]
    «FIC HotKey»=C:Program FilesHotkey Utilitytray.exe [2007-07-14 561152]
    «PowerManager»=C:Program FilesPower ManagerPM.exe [2007-05-16 29696]
    «recinfo697″=c:RecInfoRecInfo.exe [2007-10-23 2764800]
    «recinfo»=RecInfo.exe []
    «PinnacleDriverCheck»=C:Windowssystem32\PSDrvCheck.exe [2004-03-11 406016]
    «MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2009-01-12 4428472]
    «Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
    «avgnt»=C:Program FilesAviraAntiVir PersonalEdition Classicavgnt.exe [2008-07-28 266497]
    «LVCOMS»=C:Program FilesCommon FilesLogitechQCDriver3LVCOMS.EXE [2002-12-10 127022]
    «QCDriverInstaller»=C:PROGRA~1COMMON~1LogitechQCDRIV~2Lqdsw.exe [2002-12-10 638976]
    «SunJavaUpdateSched»=C:Program FilesJavajre1.6.0_07binjusched.exe [2008-06-10 144784]
    «avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2008-07-19 78008]
    «GrooveMonitor»=C:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe [2007-08-24 33648]
    «BisonAPP»=C:WindowsBisonCamBisonAPP.exe [2007-05-17 49152]
    «Samsung PanelMgr»=C:WindowsSamsungPanelMgrSSMMgr.exe [2007-01-03 520192]
    «UnlockerAssistant»=C:Program FilesUnlockerUnlockerAssistant.exe [2008-05-02 15872]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «LaunchList»=C:Program FilesPinnacleTVCenter ProLaunchList2.exe [2007-03-12 145496]
    «Nokia.PCSync»=C:Program FilesNokiaNokia PC Suite 6PCSync2.exe [2008-03-26 1232896]
    «PC Suite Tray»=C:Program FilesNokiaNokia PC Suite 6PCSuite.exe [2008-04-16 1079808]
    «msnmsgr»=C:Program FilesWindows LiveMessengermsnmsgr.exe [2007-10-18 5724184]
    «PMCRemote»= []
    «PMCLoader»=C:Program FilesPinnacleTVCenter ProPMCLoader.exe [2007-03-14 105544]
    «ehTray.exe»=C:WindowsehomeehTray.exe [2006-11-02 125440]
    «QIP.Online»=C:Program FilesQIP.Onlineqiponline.exe auto_start []
    «swg»=C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2009-01-27 39408]
    «LouderIt.exe»=C:Program FilesLouderItLouderIt.exe [2008-02-19 41472]
    «Picasa Media Detector»=C:Program FilesPicasa2PicasaMediaDetector.exe []
    «BlazeServoTool»=C:Program FilesBlazeVideoBlazeDVDMediaDetector.exe [2006-06-29 286720]

    C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
    InterVideo WinCinema Manager.lnk — C:Program FilesInterVideoCommonBinWinCinemaMgr.exe

    C:UsersPolariSAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup
    Punto Switcher.lnk — C:Program FilesYandexPunto Switcherpunto.exe
    Registration Dogz2.LNK — E:SupportRegisterRegistrationReminder.exe
    WireKeys.lnk — C:Program FilesWiredPlaneWireKeysWireKeys.exe

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
    «{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=C:Program FilesMicrosoft OfficeOffice12GrooveShellExtensions.dll [2007-08-24 2212224]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveTypeAutoRun»=145

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0a116815-701e-11dd-9ad1-00140b3be4a0}]
    shellAutoRuncommand — G:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise32.exe
    shellopencommand — G:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise32.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{267c1d43-3f5b-11dd-8678-00140b3be4a0}]
    shellAutoRuncommand — G:WD_Windows_ToolsSetup.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{52849d03-5e43-11dd-8904-00140b3be4a0}]
    shell1command — G:.recycledinfo.exe
    shellAutoRuncommand — C:Windowssystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:.recycledinfo.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7c5cd24c-b3e8-11dd-a31c-00140b3be4a0}]
    shell1command — G:.recycledinfo.exe
    shellAutoRuncommand — C:Windowssystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:.recycledinfo.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{99d42678-5ca3-11dd-a09b-806e6f6e6963}]
    shell1command — .recycledinfo.exe
    shellAutoRuncommand — C:Windowssystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .recycledinfo.exe

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b45bf3fd-6898-11dd-bd13-00140b3be4a0}]
    shellAutoRuncommand — RESTORES-1-5-21-1482476501-1644491937-682003330-1013Drive13.exe
    shellopencommand — RESTORES-1-5-21-1482476501-1644491937-682003330-1013Drive13.exe

    ======List of files/folders created in the last 1 months======

    2009-04-27 13:55:02 —-D—- C:rsit
    2009-04-27 13:52:49 —-D—- C:Program FilesFDRLab
    2009-04-27 01:09:20 —-D—- C:Program FilesWinDjView
    2009-04-27 00:15:16 —-D—- C:UsersPolariSAppDataRoamingFLVPlayer4Free
    2009-04-27 00:14:46 —-D—- C:Program FilesFLVPlayer4Free
    2009-04-26 23:51:48 —-A—- C:Windowssystem32rmoc3260.dll
    2009-04-26 23:51:48 —-A—- C:Windowssystem32pndx5032.dll
    2009-04-26 23:51:48 —-A—- C:Windowssystem32pndx5016.dll
    2009-04-26 23:51:48 —-A—- C:Windowssystem32pncrt.dll
    2009-04-26 23:51:47 —-A—- C:Windowssystem32unrar.dll
    2009-04-26 23:51:45 —-A—- C:Windowssystem32huffyuv.dll
    2009-04-26 23:51:44 —-A—- C:Windowssystem32yv12vfw.dll
    2009-04-26 23:51:44 —-A—- C:Windowssystem32xvidvfw.dll
    2009-04-26 23:51:44 —-A—- C:Windowssystem32xvidcore.dll
    2009-04-26 23:51:44 —-A—- C:Windowssystem32x264vfw.dll
    2009-04-26 23:51:44 —-A—- C:Windowssystem32vp7vfw.dll
    2009-04-26 23:51:44 —-A—- C:Windowssystem32vp6vfw.dll
    2009-04-26 23:51:43 —-A—- C:Windowssystem32qt-dx331.dll
    2009-04-26 23:51:43 —-A—- C:Windowssystem32dpl100.dll
    2009-04-26 23:51:43 —-A—- C:Windowssystem32divx.dll
    2009-04-26 23:51:41 —-A—- C:Windowssystem32ff_vfw.dll.manifest
    2009-04-26 23:51:41 —-A—- C:Windowssystem32ff_vfw.dll
    2009-04-26 23:51:40 —-A—- C:Windowssystem32pthreadGC2.dll
    2009-04-26 23:51:39 —-D—- C:UsersPolariSAppDataRoamingReal
    2009-04-26 23:51:39 —-D—- C:ProgramDataReal
    2009-04-26 23:51:39 —-D—- C:Program FilesK-Lite Codec Pack
    2009-04-24 21:44:27 —-D—- C:Program FilesCoreCodec
    2009-04-24 21:10:19 —-D—- C:Program FilesCD Audio Reader Filter
    2009-04-24 21:10:07 —-D—- C:Program FilesDScaler5
    2009-04-24 21:09:15 —-D—- C:Program FilesRealMedia
    2009-04-24 21:03:42 —-D—- C:Program FilesSHOUTcast Source
    2009-04-24 21:02:43 —-D—- C:Program FilesDSP-worx
    2009-04-24 20:56:29 —-D—- C:Program FilesZoom Player
    2009-04-24 20:18:31 —-D—- C:Program FilesCombined Community Codec Pack
    2009-04-15 18:17:07 —-A—- C:Windowssystem32xactengine2_2.dll
    2009-04-15 18:17:05 —-A—- C:Windowssystem32xinput1_1.dll
    2009-04-15 18:17:03 —-A—- C:Windowssystem32xactengine2_1.dll
    2009-04-15 18:16:34 —-A—- C:Windowssystem32d3dx9_30.dll
    2009-04-15 18:05:24 —-D—- C:Program FilesНовый Диск
    2009-04-15 09:58:28 —-A—- C:Windowssystem32winhttp.dll
    2009-04-15 09:58:26 —-A—- C:Windowssystem32xolehlp.dll
    2009-04-15 09:58:26 —-A—- C:Windowssystem32msdtcprx.dll
    2009-04-15 09:50:57 —-A—- C:Windowssystem32ntoskrnl.exe
    2009-04-15 09:50:57 —-A—- C:Windowssystem32ntkrnlpa.exe
    2009-04-15 09:50:56 —-A—- C:Windowssystem32rpcss.dll
    2009-04-15 09:50:55 —-A—- C:Windowssystem32printfilterpipelinesvc.exe
    2009-04-15 09:50:54 —-A—- C:Windowssystem32sdohlp.dll
    2009-04-15 09:50:54 —-A—- C:Windowssystem32printfilterpipelineprxy.dll
    2009-04-15 09:50:54 —-A—- C:Windowssystem32iasrecst.dll
    2009-04-15 09:50:54 —-A—- C:Windowssystem32iasdatastore.dll
    2009-04-15 09:50:54 —-A—- C:Windowssystem32iasads.dll
    2009-04-15 09:50:19 —-A—- C:Windowssystem32secur32.dll
    2009-04-15 09:50:19 —-A—- C:Windowssystem32lsass.exe
    2009-04-15 09:50:19 —-A—- C:Windowssystem32lsasrv.dll
    2009-04-15 09:50:19 —-A—- C:Windowssystem32kernel32.dll
    2009-04-15 09:50:19 —-A—- C:Windowssystem32apilogen.dll
    2009-04-15 09:50:18 —-A—- C:Windowssystem32amxread.dll
    2009-04-15 09:46:19 —-A—- C:Windowssystem32mshtml.dll
    2009-04-15 09:46:18 —-A—- C:Windowssystem32urlmon.dll
    2009-04-15 09:46:18 —-A—- C:Windowssystem32ieframe.dll
    2009-04-15 09:46:18 —-A—- C:Windowssystem32iedkcs32.dll
    2009-04-15 09:46:17 —-A—- C:Windowssystem32wininet.dll
    2009-04-15 09:46:17 —-A—- C:Windowssystem32occache.dll
    2009-04-15 09:46:17 —-A—- C:Windowssystem32msfeeds.dll
    2009-04-15 09:46:17 —-A—- C:Windowssystem32iertutil.dll
    2009-04-15 09:46:17 —-A—- C:Windowssystem32ieaksie.dll
    2009-04-15 09:46:17 —-A—- C:Windowssystem32dxtmsft.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32pngfilt.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32mstime.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32mshtmler.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32mshtmled.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32jsproxy.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32ieUnatt.exe
    2009-04-15 09:46:16 —-A—- C:Windowssystem32ieui.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32iesetup.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32iernonce.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32ieencode.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32ieakui.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32ie4uinit.exe
    2009-04-15 09:46:16 —-A—- C:Windowssystem32icardie.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32dxtrans.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32advpack.dll
    2009-04-15 09:46:16 —-A—- C:Windowssystem32admparse.dll
    2009-04-15 09:46:15 —-A—- C:Windowssystem32ieapfltr.dll
    2009-04-07 16:07:25 —-D—- C:ProgramDataSpybot — Search & Destroy
    2009-04-07 16:07:25 —-D—- C:Program FilesSpybot — Search & Destroy
    2009-04-07 15:54:00 —-D—- C:Program FilesTrend Micro
    2009-04-05 15:54:29 —-A—- C:ProgramDataVistaLib32.dll
    2009-04-05 15:53:02 —-D—- C:ProgramDataYandex
    2009-04-05 15:53:00 —-D—- C:UsersPolariSAppDataRoamingYandex
    2009-04-05 15:53:00 —-D—- C:Program FilesYandex
    2009-04-02 15:38:07 —-D—- C:Program FilesLizardTech
    2009-04-02 11:38:51 —-A—- C:Windowssystem32ssprs.dll
    2009-04-02 11:38:51 —-A—- C:Windowssystem32serauth2.dll
    2009-04-02 11:38:51 —-A—- C:Windowssystem32serauth1.dll
    2009-04-02 11:38:51 —-A—- C:Windowssystem32nsprs.dll
    2009-04-02 11:38:51 —-A—- C:Windowssystem32clauth2.dll
    2009-04-02 11:38:51 —-A—- C:Windowssystem32clauth1.dll
    2009-04-02 11:34:48 —-D—- C:Program FilesSPSSEval
    2009-04-02 11:30:20 —-D—- C:Program FilesСамоучитель SPSS с иллюстрациями
    2009-03-29 01:25:04 —-D—- C:Windowssystem32IOSUBSYS

    ======List of files/folders modified in the last 1 months======

    2009-04-27 13:55:25 —-D—- C:WindowsTemp
    2009-04-27 13:54:56 —-D—- C:WindowsPrefetch
    2009-04-27 13:52:49 —-RD—- C:Program Files
    2009-04-27 13:31:58 —-D—- C:UsersPolariSAppDataRoamingSkype
    2009-04-27 13:26:39 —-D—- C:UsersPolariSAppDataRoamingskypePM
    2009-04-27 11:07:30 —-D—- C:WindowsSystem32
    2009-04-27 11:07:30 —-A—- C:Windowssystem32PerfStringBackup.INI
    2009-04-27 11:07:29 —-D—- C:Windowsinf
    2009-04-26 23:51:39 —-HD—- C:ProgramData
    2009-04-25 16:50:19 —-SHD—- C:System Volume Information
    2009-04-22 22:18:25 —-SD—- C:UsersPolariSAppDataRoamingMicrosoft
    2009-04-21 23:07:32 —-D—- C:temp
    2009-04-21 15:41:43 —-D—- C:Мои изображения
    2009-04-16 03:15:26 —-D—- C:Windowswinsxs
    2009-04-16 03:15:22 —-D—- C:Windowssystem32catroot
    2009-04-16 03:12:10 —-D—- C:Program FilesWindows Mail
    2009-04-16 03:12:09 —-D—- C:Windowssystem32wbem
    2009-04-16 03:12:08 —-D—- C:Windowssystem32manifeststore
    2009-04-16 03:12:08 —-D—- C:WindowsAppPatch
    2009-04-16 03:12:07 —-D—- C:Windowssystem32migration
    2009-04-16 03:12:07 —-D—- C:Program FilesInternet Explorer
    2009-04-16 03:05:52 —-SHD—- C:WindowsInstaller
    2009-04-16 03:05:46 —-D—- C:ProgramDataMicrosoft Help
    2009-04-15 18:26:03 —-D—- C:Windowssystem32drivers
    2009-04-15 18:17:03 —-RSD—- C:Windowsassembly
    2009-04-15 09:45:59 —-D—- C:Windowssystem32catroot2
    2009-04-07 17:47:43 —-D—- C:Windowssystem32Tasks
    2009-04-07 15:09:22 —-D—- C:Windows
    2009-04-07 15:07:35 —-D—- C:Program FilesWinRAR
    2009-04-07 13:34:01 —-D—- C:UsersPolariSAppDataRoamingAdobe
    2009-04-02 11:34:51 —-RSD—- C:WindowsFonts
    2009-03-29 21:34:08 —-D—- C:UsersPolariSAppDataRoamingICQ
    2009-03-29 01:24:45 —-D—- C:Program FilesGoogle

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 aswRdr;aswRdr; C:Windowssystem32driversaswRdr.sys [2008-07-19 23152]
    R1 aswSP;avast! Self Protection; C:Windowssystem32driversaswSP.sys [2008-07-19 78416]
    R1 aswTdi;avast! Network Shield Support; C:Windowssystem32driversaswTdi.sys [2008-07-19 42912]
    R1 avgio;avgio; ??C:Program FilesAviraAntiVir PersonalEdition Classicavgio.sys [2007-02-27 11840]
    R1 avipbb;avipbb; C:Windowssystem32DRIVERSavipbb.sys [2008-11-26 75072]
    R1 PCLEPCI;PCLEPCI; ??C:Windowssystem32driverspclepci.sys [2005-02-09 14165]
    R1 raddrvv3;raddrvv3; ??C:Windowssystem32rserver30raddrvv3.sys [2007-10-31 45976]
    R1 ssmdrv;ssmdrv; C:Windowssystem32DRIVERSssmdrv.sys [2007-03-01 28352]
    R1 WINIO;WINIO; ??C:Windowssystem32WinIo.sys [2007-01-04 9336]
    R2 aswFsBlk;aswFsBlk; C:Windowssystem32DRIVERSaswFsBlk.sys [2008-07-19 20560]
    R2 aswMonFlt;aswMonFlt; C:Windowssystem32DRIVERSaswMonFlt.sys [2008-07-19 51280]
    R2 irda;ИК-протокол IrDA; C:Windowssystem32DRIVERSirda.sys [2006-11-02 95744]
    R2 mdmxsdk;mdmxsdk; C:Windowssystem32DRIVERSmdmxsdk.sys [2006-06-19 12672]
    R2 SSPORT;SSPORT; ??C:Windowssystem32DriversSSPORT.sys [2007-01-03 5120]
    R2 XAudio;XAudio; C:Windowssystem32DRIVERSxaudio.sys [2007-03-15 8704]
    R3 ApfiltrService;Alps Pointing-device Filter Driver; C:Windowssystem32DRIVERSApfiltr.sys [2007-05-15 157696]
    R3 ASAPIW2K;ASAPIW2K; C:WindowsSystem32DriversASAPIW2K.sys [2005-01-10 11264]
    R3 athr;Atheros Extensible Wireless LAN device driver; C:Windowssystem32DRIVERSathr.sys [2007-06-18 737280]
    R3 avgntflt;avgntflt; ??C:Program FilesAviraAntiVir PersonalEdition Classicavgntflt.sys [2008-05-30 52032]
    R3 CmBatt;Драйвер батареи с ACPI-управлением (Microsoft); C:Windowssystem32DRIVERSCmBatt.sys [2007-11-03 14208]
    R3 HSF_DPV;HSF_DPV; C:Windowssystem32DRIVERSHSX_DPV.sys [2007-03-26 984064]
    R3 HSXHWAZL;HSXHWAZL; C:Windowssystem32DRIVERSHSXHWAZL.sys [2007-03-26 208384]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHDA.sys [2007-04-10 1764960]
    R3 Iviaspi;IVI ASPI Shell; C:Windowssystem32driversiviaspi.sys [2003-09-11 21060]
    R3 mirrorv3;mirrorv3; C:Windowssystem32DRIVERSrminiv3.sys [2006-11-01 3328]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:Windowssystem32DRIVERSnvmfdx32.sys [2007-03-06 1059112]
    R3 nvlddmkm;nvlddmkm; C:Windowssystem32DRIVERSnvlddmkm.sys [2007-07-19 7599776]
    R3 nvsmu;nvsmu; C:Windowssystem32DRIVERSnvsmu.sys [2007-02-16 12032]
    R3 pcouffin;VSO Software pcouffin; C:WindowsSystem32Driverspcouffin.sys [2009-03-25 47360]
    R3 RTSTOR;USB Mass Storage Device; C:Windowssystem32driversRTSTOR.SYS [2007-06-22 47616]
    R3 winachsf;winachsf; C:Windowssystem32DRIVERSHSX_CNXT.sys [2007-03-26 660480]
    R3 WUDFRd;WUDFRd; C:Windowssystem32DRIVERSWUDFRd.sys [2007-11-03 82688]
    S2 DgiVecp;DgiVecp; ??C:Windowssystem32DriversDgiVecp.sys [2007-01-03 41984]
    S3 Cam5603D;Bison WebCam; C:WindowsSystem32DriversBisonCam.sys [2007-08-24 783272]
    S3 drmkaud;Microsoft Kernel DRM Audio Descrambler; C:Windowssystem32driversdrmkaud.sys [2006-11-02 5632]
    S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:Windowssystem32driversHdAudio.sys [2006-11-02 235520]
    S3 HSFHWAZL;HSFHWAZL; C:Windowssystem32DRIVERSVSTAZL3.SYS [2006-11-02 200704]
    S3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:Windowssystem32DRIVERSirsir.sys [2006-11-02 20992]
    S3 Ltn_hyd7700pc;DiBcom DIB7700 based TV tuner device ; C:WindowsSystem32DriversLtn_hyd7700pc.sys [2007-03-02 373888]
    S3 Ltn_rc;DiBcom Infrared Receiver ; C:Windowssystem32DRIVERSLtn_rc.sys [2006-12-27 11520]
    S3 MSKSSRV;Microsoft Streaming Service Proxy; C:Windowssystem32driversMSKSSRV.sys [2006-11-02 8192]
    S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:Windowssystem32driversMSPCLOCK.sys [2006-11-02 5888]
    S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:Windowssystem32driversMSPQM.sys [2006-11-02 5504]
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:Windowssystem32driversMSTEE.sys [2006-11-02 6016]
    S3 nmwcd;Nokia USB Phone Parent; C:Windowssystem32driversccdcmb.sys [2007-11-29 16896]
    S3 nmwcdc;Nokia USB Generic; C:Windowssystem32driversccdcmbo.sys [2007-11-29 19328]
    S3 pccsmcfd;PCCS Mode Change Filter Driver; C:Windowssystem32DRIVERSpccsmcfd.sys [2007-09-17 21632]
    S3 Tosrfcom;Tosrfcom; C:Windowssystem32driversTosrfcom.sys []
    S3 upperdev;upperdev; C:Windowssystem32DRIVERSusbser_lowerflt.sys [2007-11-29 8064]
    S3 usbser;USB Modem Driver; C:Windowssystem32DRIVERSusbser.sys [2006-11-02 28160]
    S3 WpdUsb;WpdUsb; C:Windowssystem32DRIVERSwpdusb.sys [2006-11-02 39936]
    S4 iaStor;Intel RAID Controller; C:Windowssystem32driversiastor.sys [2007-07-12 305176]
    S4 JRAID;JRAID; C:Windowssystem32driversjraid.sys [2007-06-14 48256]
    S4 nvrd32;NVIDIA nForce RAID Driver; C:Windowssystem32driversnvrd32.sys [2007-07-02 131616]
    S4 viamraid;viamraid; C:Windowssystem32driversviamraid.sys [2006-11-08 102912]
    S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:Windowssystem32driverswmiacpi.sys [2007-11-03 11264]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Scheduler; C:Program FilesAviraAntiVir PersonalEdition Classicsched.exe [2008-10-23 68865]
    R2 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; C:Program FilesAviraAntiVir PersonalEdition Classicavguard.exe [2008-10-23 151297]
    R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2008-07-19 16056]
    R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
    R2 Irmon;@%SystemRoot%System32irmon.dll,-2000; C:Windowssystem32svchost.exe [2006-11-02 22016]
    R2 IviRegMgr;IviRegMgr; c:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe [2007-01-05 112152]
    R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:Program FilesCyberLinkShared FilesRichVideo.exe [2006-07-20 262247]
    R2 TestHandler;Fujitsu Siemens Computers Diagnostic Testhandler; C:firststepsOnlineDiagnosticTestManagerTestHandler.exe [2006-12-08 204800]
    R2 XAudioService;XAudioService; C:Windowssystem32DRIVERSxaudio.exe [2007-03-15 386560]
    R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2008-04-07 430592]
    S2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2008-07-19 147640]
    S2 pr2ajbeb;L Ile Noyee Drivers Auto Removal (pr2ajbeb); C:Windowssystem32pr2ajbeb.exe [2007-08-22 411000]
    S2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:Program FilesToshibaBluetooth Toshiba StackTosBtSrv.exe []
    S3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2008-07-19 250040]
    S3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2008-07-23 348344]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-12-12 654848]
    S3 gusvc;Google Updater Service; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2009-01-27 137200]
    S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1150Intel 32IDriverT.exe [2005-11-14 69632]
    S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:Program FilesMicrosoft OfficeOffice12GrooveAuditService.exe [2007-08-24 68464]
    S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
    S3 RServer3;Radmin Server V3; C:Windowssystem32rserver30RServer3.exe [2007-10-31 1246536]
    S3 usnjsvc;Служба Messenger Sharing Folders USN Journal Reader; C:Program FilesWindows LiveMessengerusnsvc.exe [2007-10-18 98328]
    S3 WLSetupSvc;Windows Live Setup Service; C:Program FilesWindows LiveinstallerWLSetupSvc.exe [2007-10-25 266240]


    EOF


  • Автор
    Сообщения
Просмотр 3 сообщений - с 1 по 3 (из 3 всего)

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Как запустить компьютер в безопасном режиме (Safe Mode)
Как восстановить зашифрованные файлы (Инструкция)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)