Созданные ответы форума
- 
		АвторСообщения
 - 
		
			
				
Здраствуйте Валерий, извините за задержку с ответом.
при клике удалить рекламный модуль, в мастере установки и удаления программ никакого действия не происходило.
после установки АВАСТа, антивирус нашёл Adwarе.
после этого рекламный модуль удалился, хотя может сдесь и нет никакой связи.
Компьютор работает великолепно, уже больше месяца.
Спасибо Вам за Вашу бескорыстную помошь, внимание и отзывчивость. Поздравляю с наступающим Новым Годом ! 😀
компьютер работает великолепно, уже давно (как только закончился отсчёт показов рекламы). Но удалить рекламный модуль не получается.
ну вот теперь после удаления др. Веба, Комбофикс провел примерно такой диалог…. и просканировал компьютер.
свежий лог Комбофикса:
Др.Веб, насколько, я понял не занимается активной защитой( в отличии от КАВ), а силён в сканировании. Попробую Аваст бесплатный (написано что и руткиты ищет) на пару месяцев.
P.S. из мастера установки и удаления программ, мне рекламное окно (скрин в прошлом сообщении), не убрать. может вирус удалил свой uninstall или как там его?
у меня стоял лицензионный Касперский, на момент заражения лицензия уже закончилась и обновления не получал, но при этом работал и предупредил, при установке А-360 о возможном заражении. зная о том, что антивирусное ПО может не дружить между собой, я сам проигнорировал предупреждение и установил А-360.
заразил компьютер «Антивирусом 360» 16.10.09.
первым делом я пошёл простым путём, меню пуск-панель управления-установка удаление программ и удалил А-360. конечно это не помогло ). на днях решил убрать Касперского и поставил демо версию Др. Веб. при установке стал смотреть нет ли ещё компонентов Касперского. зашёл в установку-удаление программ, порылся, и нашёл вот это в конце списка…
поведение рекламного модуля на 5+. как только закончился обратный отсчёт(1000 показов), окно больше не появлятся, компьютер работает замечательно. (это же надо, какие честные и порядочные жулики пошли).
лог не могу приложить, работу КомбоФикса блокирует Др. Веб, вроде бы всю защиту отключил?
у меня четыре браузера, а интернет соединение, я запускаю через отдельный ярлык (не автоматически). окно вируса выскакивает и без подлючения к интернету в таком виде:
окно выскакивает независимо от браузера, но стоит на минуту подключится к интернету, и в окне появится реклама.
лог GMERа:P.S. только, что закончился обратный отсчёт показов окна вируса на моём компьютере. слабо верится, что такая прога просто пропадёт сама, мне кажется напоследок съест жёсткий диск.
компьютер один и тот же, установил IE 8, писал выше (24 го октября).
насчёт рекламы в окне вируса версия такая; внизу на скрине окна активная надпись (Не показывать рекламу на этом компьютере), она
является переходом к тексту в котором предлогается слать СМС. Значит рекламная площадка была свободна, а теперь это место купил
интернет магазин.и свежая проверочка.
похоже мой компьютер ему нравится.
Валерий скрин есть, немогу вставить в сообщение. подскажите как ?
свежая проверочка (
Malwarebytes’ Anti-Malware 1.41
Версия базы данных: 2775
Windows 5.1.2600 Service Pack 224.10.2009 21:32:05
mbam-log-2009-10-24 (21-32-05).txtТип проверки: Полная (C:|D:|E:|F:|G:|H:|I:|)
Проверено объектов: 239879
Прошло времени: 54 minute(s), 30 second(s)Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 0Заражено процессов в памяти:
(Вредоносные программы не обнаружены)Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
(Вредоносные программы не обнаружены)Заражено значений реестра:
(Вредоносные программы не обнаружены)Заражено параметров реестра:
(Вредоносные программы не обнаружены)Заражено папок:
(Вредоносные программы не обнаружены)Заражено файлов:
(Вредоносные программы не обнаружены)немного неточен; обновления експлорера (интефейс поменялся на дурацкий (я корсервативен)), ладно привыкну.
касперский при включении РС ловит только комбофикс.могу дать прямой доступ. (с провдником)).
компьютер работает очень плохо, всё время выскакивает окно вируса (примерно807 просмотров осталось)),три дня назад после РСИТа (может совпало) выскачило сообщение-у вас отключен брандмауэр, это опасно и т.д.. я точно знаю,что настраивал его т.к. на компьюторе играют дети, подумал, что вирус мог его как-то отключить, и включил снова…. после этого меня известил майкрасофт о 51 обновлении брандмауэра и необходимости установить! я доверяю Гейцу (может зря)- установил. на следующий день; получено 7 обновлений, я установил (всё это время А 360 атачил), ну думаю обезопаСю себя максимально. НО… при каждом включении компьютера в панеле пуск возникает «щит» брандмауэра» и предлагает обновления, без указания кол-ва (оптом). я уже его боюся ). окно А 360 выскакивает постоянно, даже невозможно писать.
я уже не надеялся на ответ. спасибо.
готов убить в реале того, кто написал эту прогу.
ComboFix 09-10-19.04 — User 20.10.2009 22:00.1.2 — NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1251.7.1049.18.1022.593 [GMT 4:00]
Running from: c:documents and settingsUserРабочий столComboFix.exe
Command switches used :: c:documents and settingsUserРабочий столWindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
AV: Антивирус Касперского *On-access scanning disabled* (Outdated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
* Created a new restore point
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr0.dat
c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr1.dat
c:recyclerS-1-5-21-515967899-573735546-839522115-1004
c:windowsInstaller2a44a.msi
c:windowssystem32ieuinit.inf
BITS: Possible infected sites
hxxp://soft.export.yandex.ru
hxxp://download.yandex.ru
.
((((((((((((((((((((((((( Files Created from 2009-09-20 to 2009-10-20 )))))))))))))))))))))))))))))))
.2009-10-18 16:55 . 2009-10-19 14:53
d
w- c:program filestrend micro
2009-10-18 16:55 . 2009-10-18 16:55
d
w- C:rsit
2009-10-17 14:06 . 2009-10-17 14:06
d
w- c:documents and settingsUserApplication DataMalwarebytes
2009-10-17 14:06 . 2009-09-10 10:54 38224 —-a-w- c:windowssystem32driversmbamswissarmy.sys
2009-10-17 14:06 . 2009-10-17 14:06
d
w- c:documents and settingsAll UsersApplication DataMalwarebytes
2009-10-17 14:06 . 2009-09-10 10:53 19160 —-a-w- c:windowssystem32driversmbam.sys
2009-10-17 14:06 . 2009-10-17 15:35
d
w- c:program filesMalwarebytes’ Anti-Malware
2009-10-17 14:05 . 2009-10-17 14:05 4045528 —-a-w- C:mbam-setup.exe
2009-10-17 13:45 . 2009-10-17 13:45
d
w- C:VundoFix Backups
2009-10-16 14:23 . 2009-10-16 14:47
d
w- c:documents and settingsUserApplication Datarklp
2009-10-16 14:23 . 2009-10-16 14:23
d
w- c:program filesrklp
2009-10-08 16:15 . 2009-10-08 16:15 605999 —-a-w- C:xrayted.exe
2009-10-04 07:41 . 2009-10-04 07:41 19097864 —-a-w- C:IE8-Setup-Full-32bit.exe
2009-09-30 16:18 . 2009-09-30 16:18
d
w- c:program filesМастер Эффектов.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-20 18:08 . 2008-05-20 13:00 65020960 —sha-w- c:windowssystem32driversfidbox.dat
2009-10-20 18:08 . 2008-05-20 13:00 1613600 —sha-w- c:windowssystem32driversfidbox2.dat
2009-10-20 15:04 . 2008-05-20 13:00
d
w- c:documents and settingsAll UsersApplication DataKaspersky Lab
2009-10-20 15:04 . 2008-06-04 15:22
d
w- c:documents and settingsUserApplication DataskypePM
2009-10-20 06:00 . 2008-05-20 13:00 870068 —sha-w- c:windowssystem32driversfidbox.idx
2009-10-20 06:00 . 2008-05-20 13:00 151676 —sha-w- c:windowssystem32driversfidbox2.idx
2009-10-15 17:21 . 2008-07-07 10:08
d
w- c:documents and settingsUserApplication DataYandex
2009-10-10 04:54 . 2008-06-04 15:13
d
w- c:documents and settingsUserApplication DataSkype
2009-09-16 18:05 . 2009-09-16 18:04 374396 —-a-w- C:60 шаблон сайта.zip
2009-09-14 16:14 . 2009-09-14 16:14
d
w- c:documents and settingsUserApplication DataSiteEdit
2009-09-14 16:14 . 2009-09-14 16:14
d
w- c:program filesSiteEdit Business
2009-09-04 13:43 . 2009-09-04 13:43
d
w- c:documents and settingsUserApplication DataReallusion
2009-09-04 13:42 . 2009-09-04 13:25
d
w- c:program filesReallusion
2009-09-04 13:42 . 2006-08-18 12:42
d—h—w- c:program filesInstallShield Installation Information
2009-09-04 13:26 . 2009-09-04 13:26 75 —sh—r- c:windowsCT4CET.bin
2009-09-04 13:25 . 2009-09-04 13:25
d
w- c:program filesCommon FilesReallusion
2009-09-04 13:23 . 2009-09-04 13:23
d
w- c:documents and settingsUserApplication DataInstallShield
2006-06-15 16:33 . 2009-09-04 13:26 233472 —-a-w- c:program filesmozilla firefoxpluginsCrazyTalk4Native.dll
2006-05-25 14:43 . 2009-09-04 13:26 204895 —-a-w- c:program filesmozilla firefoxpluginsctdomemhelper.dll
2005-09-29 10:41 . 2009-09-04 13:26 77824 —-a-w- c:program filesmozilla firefoxpluginsctframeplayerobject.dll
2006-06-19 09:10 . 2009-09-04 13:26 426081 —-a-w- c:program filesmozilla firefoxpluginsctplayerobject.dll
2005-02-02 08:19 . 2009-09-04 13:25 458752 —-a-w- c:program filesmozilla firefoxpluginsimagickrt.dll
2006-04-10 14:35 . 2009-09-04 13:26 139264 —-a-w- c:program filesmozilla firefoxpluginsrlcontentclass.dll
2005-11-09 07:10 . 2009-09-04 13:25 204800 —-a-w- c:program filesmozilla firefoxpluginsRLMusicPacker.dll
2005-11-09 07:42 . 2009-09-04 13:25 106496 —-a-w- c:program filesmozilla firefoxpluginsRLMusicUnpacker.dll
2006-01-04 07:22 . 2009-09-04 13:25 212992 —-a-w- c:program filesmozilla firefoxpluginsRLVoicePacker.dll
2006-01-04 07:21 . 2009-09-04 13:25 167936 —-a-w- c:program filesmozilla firefoxpluginsRLVoiceUnpacker.dll
.((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
«{91397D20-1446-11D4-8AF4-0040CA1127B6}»= «c:program filesYandexYandexBarIEyndbar.dll» [2009-07-08 5457696][HKEY_CLASSES_ROOTclsid{91397d20-1446-11d4-8af4-0040ca1127b6}]
[HKEY_CLASSES_ROOTYandex.Toolbar.1]
[HKEY_CLASSES_ROOTTypeLib{91397D13-1446-11D4-8AF4-0040CA1127B6}]
[HKEY_CLASSES_ROOTYandex.Toolbar][HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
«{91397D20-1446-11D4-8AF4-0040CA1127B6}»= «c:program filesYandexYandexBarIEyndbar.dll» [2009-07-08 5457696][HKEY_CLASSES_ROOTclsid{91397d20-1446-11d4-8af4-0040ca1127b6}]
[HKEY_CLASSES_ROOTYandex.Toolbar.1]
[HKEY_CLASSES_ROOTTypeLib{91397D13-1446-11D4-8AF4-0040CA1127B6}]
[HKEY_CLASSES_ROOTYandex.Toolbar][HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«DAEMON Tools Lite»=»c:program filesDAEMON Tools Litedaemon.exe» [2007-12-29 486856]
«MSMSGS»=»c:program filesMessengermsmsgs.exe» [2004-10-13 1694208]
«Skype»=»c:program filesSkypePhoneSkype.exe» [2009-04-16 24264488][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«SoundMAXPnP»=»c:program filesAnalog DevicesCoresmax4pnp.exe» [2005-05-20 925696]
«JMB36X Configure»=»c:windowssystem32JMRaidTool.exe» [2006-04-06 385024]
«NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2006-08-11 7630848]
«RemoteControl»=»c:program filesCyberLinkPowerDVDPDVDServ.exe» [2004-07-14 32768]
«NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2001-07-09 155648]
«PMCRemote»=»c:program filesPinnacleShared FilesProgramsRemoteRemoterm.exe» [2005-11-07 73728]
«PinnacleDriverCheck»=»c:windowssystem32PSDrvCheck.exe» [2003-11-10 406016]
«MagicKey»=»c:progra~1MEDIAK~1MagicKey.exe» [2004-03-15 45056]
«PCSuiteTrayApplication»=»c:program filesNokiaNokia PC Suite 6LaunchApplication.exe» [2007-06-18 271360]
«Adobe Reader Speed Launcher»=»c:program filesAdobeReader 8.0ReaderReader_sl.exe» [2008-10-14 39792]
«Malwarebytes Anti-Malware (reboot)»=»c:program filesMalwarebytes’ Anti-Malwarembam.exe» [2009-09-10 1312080]
«High Definition Audio Property Page Shortcut»=»HDAShCut.exe» — c:windowssystem32HdAShCut.exe [2004-10-27 61952]
«AGRSMMSG»=»AGRSMMSG.exe» — c:windowsAGRSMMSG.exe [2005-12-12 88204]
«nwiz»=»nwiz.exe» — c:windowssystem32nwiz.exe [2006-08-11 1519616]
«NvMediaCenter»=»NvMCTray.dll» — c:windowssystem32nvmctray.dll [2006-08-11 86016][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2004-08-18 15360]
«Nokia.PCSync»=»c:program filesNokiaNokia PC Suite 6PcSync2.exe» [2007-06-19 1241088]c:documents and settingsAll Usersѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Microsoft Office.lnk — c:program filesMicrosoft OfficeOffice10OSA.EXE [2001-2-13 83360][HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringKasperskyAntiVirus]
«DisableMonitoring»=dword:00000001[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«EnableFirewall»= 0 (0x0)[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\system32\sessmgr.exe»=
«c:\kav\kav7.0\russian\setup.exe»=
«c:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe»=
«c:program filesInnovaAceonlineLauncher.atm»= c:program filesInnovaAceonlineLauncher.atm:Enabled:GameExe2
«c:program filesInnovaAceonlineRes-VoipSCVoIP.exe»= c:program filesInnovaAceonlineRes-VoipSCVoIP.exe:Enabled:GameVoIP
«c:\Program Files\Skype\Phone\Skype.exe»=R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:windowssystem32driverssfdrv01a.sys [05.07.2006 16:46 63352]
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:windowssystem32driverssfsync03.sys [16.08.2005 18:01 33792]
R0 xfilt;VIA SATA IDE Hot-plug Driver;c:windowssystem32driversxfilt.sys [18.08.2006 16:41 11264]
R1 prodrv03;Star Force copy protection driver v3;c:windowssystem32driversprodrv03.sys [14.05.2008 11:36 115936]
R2 port_nt;port_nt;c:windowssystem32driversport_nt.sys [25.06.2007 18:35 3608]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:windowssystem32driversklim5.sys [13.12.2007 13:28 24592]
R3 ReallusionVirtualAudio;Reallusion Virtual Audio;c:windowssystem32driversRLVrtAuCbl.sys [04.09.2009 17:42 31616]
S3 3xHybrid;Pinnacle PCTV 110i service;c:windowssystem32drivers3xHybrid.sys [27.09.2006 15:47 827008]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:windowssystem32driversScreamingBAudio.sys [22.11.2008 13:53 23064]
.
.
Supplementary Scan
.
uStart Page = hxxp://www.yandex.ru/?clid=40316
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2Office10EXCEL.EXE/3000
IE: Добавить в Rambler-Закладки — c:program filesRambler AssistantramblertoolbarU0.dll/zakladki.htm
IE: Найти с помощью Рамблера — c:program filesRambler AssistantramblertoolbarU0.dll/search.htm
IE: Опубликовать в Дневнике — c:program filesRambler AssistantramblertoolbarU0.dll/planet.htm
IE: Перевести с помощью словарей Рамблера — c:program filesRambler AssistantramblertoolbarU0.dll/dic.htm
TCP: {0B76153E-BA2A-416C-B96F-12C73EDB12B0} = 212.58.199.18 212.58.192.12
TCP: {AAD20348-C850-40FA-B3CE-82B34F984B41} = 212.58.192.12
FF — ProfilePath — c:documents and settingsUserApplication DataMozillaFirefoxProfilesgq6ah9zn.default
FF — prefs.js: browser.search.selectedEngine — Rambler
FF — prefs.js: browser.startup.homepage — hxxp://www.yandex.ru/?clid=40795
FF — prefs.js: keyword.URL — hxxp://yandex.ru/yandsearch?stype=first&clid=41139&yasoft=barff&text=
FF — plugin: c:program filesMozilla FirefoxpluginsnpRLCT4Player.dll
.
— — — — ORPHANS REMOVED — — — —HKCU-Run-ICQ — c:program filesICQ6.5ICQ.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-20 22:08
Windows 5.1.2600 Service Pack 2 NTFSscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
LOCKED REGISTRY KEYS
[HKEY_USERSS-1-5-21-2214429306-2621537104-1815002781-1004SoftwareMicrosoftWindowsCurrentVersionExplorerFileExts.*]
@Class=»Shell»
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)[HKEY_USERSS-1-5-21-2214429306-2621537104-1815002781-1004SoftwareMicrosoftWindowsCurrentVersionExplorerFileExts.*OpenWithList]
@Class=»Shell»
«a»=»WINWORD.EXE»
«MRUList»=»a»
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(1060)
c:program filesKaspersky LabKaspersky Anti-Virus 7.0miscr3.dll
c:windowssystem32klogon.dll— — — — — — — > ‘lsass.exe'(1116)
c:program filesKaspersky LabKaspersky Anti-Virus 7.0dnsq.dll
c:program filesKaspersky LabKaspersky Anti-Virus 7.0miscr3.dll
c:program filesKaspersky LabKaspersky Anti-Virus 7.0fssync.dll
.
Completion time: 2009-10-20 22:09
ComboFix-quarantined-files.txt 2009-10-20 18:09Pre-Run: 126 124 785 664 байт свободно
Post-Run: 128 348 815 360 байт свободноWindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
[operating systems]
c:cmdconsBOOTSECT.DAT=»Microsoft Windows Recovery Console» /cmdcons
multi(0)disk(0)rdisk(0)partition(1)WINDOWS=»Microsoft Windows XP Home Edition RU» /noexecute=optin /fastdetect— — End Of File — — C504E09692413880EDDE44EC1C8CFA88
лог получается только один.
Logfile of random’s system information tool 1.06 (written by random/random)
Run by User at 2009-10-19 18:53:50
Microsoft Windows XP Home Edition Service Pack 2
System drive C: has 121 GB (51%) free of 238 GB
Total RAM: 1022 MB (58% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:53:53, on 19.10.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesAnalog DevicesCoresmax4pnp.exe
C:Program FilesAnalog DevicesSoundMAXSmax4.exe
C:WINDOWSAGRSMMSG.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesPinnacleShared FilesProgramsRemoteRemoterm.exe
C:WINDOWSsystem32RunDLL32.exe
C:PROGRA~1MEDIAK~1MagicKey.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:Program FilesMessengermsmsgs.exe
C:PROGRA~1MEDIAK~1OSD.exe
C:Program FilesSkypePhoneSkype.exe
C:Program Filesrklprklp.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesPC Connectivity SolutionServiceLayer.exe
C:WINDOWSsystem32wscntfy.exe
C:Program FilesInternet Exploreriexplore.exe
C:Documents and SettingsUserРабочий столRSIT.exe
C:Program Filestrend microUser.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=40316
R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=33568
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: Skype add-on (mastermind) — {22BF413B-C6D2-4d91-82A9-A0F997BA588C} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU0.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 — HKLM..Run: [SoundMAXPnP] C:Program FilesAnalog DevicesCoresmax4pnp.exe
O4 — HKLM..Run: [SoundMAX] «C:Program FilesAnalog DevicesSoundMAXSmax4.exe» /tray
O4 — HKLM..Run: [JMB36X Configure] C:WINDOWSsystem32JMRaidTool.exe boot
O4 — HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [RemoteControl] «C:Program FilesCyberLinkPowerDVDPDVDServ.exe»
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [PMCRemote] C:Program FilesPinnacleShared FilesProgramsRemoteRemoterm.exe
O4 — HKLM..Run: [PinnacleDriverCheck] C:WINDOWSsystem32PSDrvCheck.exe -CheckReg
O4 — HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 — HKLM..Run: [MagicKey] C:PROGRA~1MEDIAK~1MagicKey.exe
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe»
O4 — HKLM..Run: [PCSuiteTrayApplication] C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe -startup
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [Malwarebytes Anti-Malware (reboot)] «C:Program FilesMalwarebytes’ Anti-Malwarembam.exe» /runcleanupscript
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe»
O4 — HKCU..Run: [MSMSGS] «C:Program FilesMessengermsmsgs.exe» /background
O4 — HKCU..Run: [ICQ] «C:Program FilesICQ6.5ICQ.exe» silent
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Startup: DesktopVideoPlayer.LNK = C:Program Filesvghdvghd.exe
O4 — Startup: rklp.lnk = C:Program Filesrklprklp.exe
O4 — Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 — Extra context menu item: Добавить в Rambler-Закладки — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/zakladki.htm
O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/search.htm
O8 — Extra context menu item: Опубликовать в Дневнике — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/planet.htm
O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/dic.htm
O9 — Extra button: Cтатистика Веб-Антивируса — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0SCIEPlgn.dll
O9 — Extra button: Skype — {77BF5300-1474-4EC7-9980-D32B190E9B07} — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O17 — HKLMSystemCCSServicesTcpip..{0B76153E-BA2A-416C-B96F-12C73EDB12B0}: NameServer = 212.58.199.18 212.58.192.12
O17 — HKLMSystemCCSServicesTcpip..{AAD20348-C850-40FA-B3CE-82B34F984B41}: NameServer = 212.58.192.12
O17 — HKLMSystemCS1ServicesTcpip..{0B76153E-BA2A-416C-B96F-12C73EDB12B0}: NameServer = 212.58.199.18 212.58.192.12
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 — Service: Kaspersky Anti-Virus 7.0 (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe
O24 — Desktop Component 0: (no name) — http://www.infiniti.autoprodix.ru/models/fx/images/large/12226839906833.jpg—
End of file — 8161 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-23 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) — C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll [2009-03-06 1088296][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU0.dll [2009-02-20 849392]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2009-07-08 5457696][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«High Definition Audio Property Page Shortcut»=C:WINDOWSsystem32HDAShCut.exe [2004-10-27 61952]
«SoundMAXPnP»=C:Program FilesAnalog DevicesCoresmax4pnp.exe [2005-05-20 925696]
«SoundMAX»=C:Program FilesAnalog DevicesSoundMAXSmax4.exe [2005-09-07 716800]
«JMB36X Configure»=C:WINDOWSsystem32JMRaidTool.exe [2006-04-07 385024]
«AGRSMMSG»=C:WINDOWSAGRSMMSG.exe [2005-12-12 88204]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2006-08-11 7630848]
«nwiz»=nwiz.exe /install []
«RemoteControl»=C:Program FilesCyberLinkPowerDVDPDVDServ.exe [2004-07-15 32768]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648]
«PMCRemote»=C:Program FilesPinnacleShared FilesProgramsRemoteRemoterm.exe [2005-11-07 73728]
«PinnacleDriverCheck»=C:WINDOWSsystem32PSDrvCheck.exe [2003-11-10 406016]
«NvMediaCenter»=NvMCTray.dll,NvTaskbarInit []
«MagicKey»=C:PROGRA~1MEDIAK~1MagicKey.exe [2004-03-15 45056]
«AVP»=C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe [2008-02-08 227856]
«PCSuiteTrayApplication»=C:Program FilesNokiaNokia PC Suite 6LaunchApplication.exe [2007-06-18 271360]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-10-15 39792]
«Malwarebytes Anti-Malware (reboot)»=C:Program FilesMalwarebytes’ Anti-Malwarembam.exe [2009-09-10 1312080][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2004-08-18 15360]
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2007-12-29 486856]
«MSMSGS»=C:Program FilesMessengermsmsgs.exe [2004-10-13 1694208]
«ICQ»=C:Program FilesICQ6.5ICQ.exe silent []
«Skype»=C:Program FilesSkypePhoneSkype.exe [2009-04-16 24264488]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
Microsoft Office.lnk — C:Program FilesMicrosoft OfficeOffice10OSA.EXEC:Documents and SettingsUserГлавное менюПрограммыАвтозагрузка
DesktopVideoPlayer.LNK — C:Program Filesvghdvghd.exe
rklp.lnk — C:Program Filesrklprklp.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
C:WINDOWSsystem32klogon.dll [2008-02-08 219664][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
UPnPMonitor — {e57ce738-33e8-4c51-8354-bb4de9d215d1} — C:WINDOWSsystem32upnpui.dll [2004-08-18 239616]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesPinnacleMediaCenterPMC.exe»=»C:Program FilesPinnacleMediaCenterPMC.exe:LocalSubNet:Enabled:Pmc.exe»
«C:Program FilesPinnacleShared FilesProgramsMediaCenterServicePMC.Service.Main.exe»=»C:Program FilesPinnacleShared FilesProgramsMediaCenterServicePMC.Service.Main.exe:LocalSubNet:Enabled:PMC.Service.Main.exe»
«C:Program FilesPinnacleMediaCenterPMSInstallInit.exe»=»C:Program FilesPinnacleMediaCenterPMSInstallInit.exe:LocalSubNet:Enabled:PMSInstallInit.exe»
«C:Program FilesPinnacleMediaCenterPSST.exe»=»C:Program FilesPinnacleMediaCenterPSST.exe:LocalSubNet:Enabled:PSST.exe»
«C:sysprepquake3.exe»=»C:sysprepquake3.exe:*:Disabled:quake3»
«C:Program FilesOrangeBoxhl2.exe»=»C:Program FilesOrangeBoxhl2.exe:*:Disabled:hl2»
«C:Program FilesXenusXENUS.EXE»=»C:Program FilesXenusXENUS.EXE:*:Disabled:XENUS»
«C:kavkav7.0russiansetup.exe»=»C:kavkav7.0russiansetup.exe:*:Enabled:Программа установки Антивируса Касперского 7.0»
«C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe»=»C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe:*:Enabled:Kaspersky Anti-Virus»
«C:Program FilesInnovaAceonlineLauncher.atm»=»C:Program FilesInnovaAceonlineLauncher.atm:Enabled:GameExe2»
«C:Program FilesInnovaAceonlineRes-VoipSCVoIP.exe»=»C:Program FilesInnovaAceonlineRes-VoipSCVoIP.exe:Enabled:GameVoIP»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0660510b-7fe1-11db-bf42-806d6172696f}]
shellAutoRuncommand — D:empty.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1f61032c-20ac-11dc-baf9-00173189665a}]
shellAutoRuncommand — F:SETUP.EXE[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7f71d965-cf0a-11dc-94f5-806d6172696f}]
shellAutoRuncommand — D:autorun.exe[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{7f71d96b-cf0a-11dc-94f5-00173189665a}]
shellAutoRuncommand — J:SETUP.EXE[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{9c30480a-d09d-11dc-8956-00173189665a}]
shellAutoRuncommand — F:SETUP.EXE[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ad00bd65-d324-11dc-b537-806d6172696f}]
shellAutoRuncommand — D:AUTORUN.EXE[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{f978d865-d2e5-11dc-8f8c-806d6172696f}]
shellAutoRuncommand — D:AUTORUN.EXE======List of files/folders created in the last 1 months======
2009-10-18 20:55:10 —-D—- C:rsit
2009-10-18 20:55:10 —-D—- C:Program Filestrend micro
2009-10-18 20:46:22 —-A—- C:avenger.txt
2009-10-17 18:06:24 —-D—- C:Documents and SettingsUserApplication DataMalwarebytes
2009-10-17 18:06:19 —-D—- C:Documents and SettingsAll UsersApplication DataMalwarebytes
2009-10-17 18:06:18 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
2009-10-17 18:05:09 —-A—- C:mbam-setup.exe
2009-10-17 18:00:14 —-D—- C:Avenger
2009-10-17 17:45:48 —-D—- C:VundoFix Backups
2009-10-17 17:45:48 —-A—- C:VundoFix.txt
2009-10-16 18:23:18 —-D—- C:Documents and SettingsUserApplication Datarklp
2009-10-16 18:23:00 —-D—- C:Program Filesrklp
2009-10-08 20:15:07 —-A—- C:xrayted.exe
2009-10-04 11:41:40 —-A—- C:IE8-Setup-Full-32bit.exe
2009-09-30 20:18:34 —-D—- C:Program FilesМастер Эффектов======List of files/folders modified in the last 1 months======
2009-10-19 18:49:13 —-D—- C:WINDOWSTemp
2009-10-19 18:36:27 —-D—- C:WINDOWSsystem32CatRoot2
2009-10-19 18:36:24 —-D—- C:Documents and SettingsAll UsersApplication DataKaspersky Lab
2009-10-19 18:36:16 —-D—- C:Documents and SettingsUserApplication DataskypePM
2009-10-19 10:30:04 —-A—- C:WINDOWSSchedLgU.Txt
2009-10-19 00:50:32 —-D—- C:Program FilesMozilla Firefox
2009-10-18 20:55:29 —-D—- C:WINDOWSPrefetch
2009-10-18 20:55:10 —-RD—- C:Program Files
2009-10-18 20:46:23 —-D—- C:WINDOWSsystem32drivers
2009-10-17 19:31:11 —-D—- C:WINDOWSsystem32
2009-10-17 18:00:14 —-D—- C:WINDOWS
2009-10-15 21:21:09 —-D—- C:Documents and SettingsUserApplication DataYandex
2009-10-10 08:54:43 —-D—- C:Documents and SettingsUserApplication DataSkype
2009-09-30 20:18:36 —-RSD—- C:WINDOWSFonts
2009-09-22 19:40:55 —-SHD—- C:WINDOWSInstaller======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2004-08-18 40448]
R1 klif;Klif; ??C:WINDOWSsystem32driversklif.sys []
R1 prodrv03;Star Force copy protection driver v3; ??C:WINDOWSsystem32driversprodrv03.sys []
R2 port_nt;port_nt; ??c:windowssystem32driversport_nt.sys []
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:WINDOWSsystem32driversADIHdAud.sys [2005-10-05 141312]
R3 AEAudioService;AEAudio Service; C:WINDOWSsystem32driversAEAudio.sys [2005-03-05 127872]
R3 AgereSoftModem;Agere Systems Soft Modem; C:WINDOWSsystem32DRIVERSAGRSM.sys [2005-12-12 1124097]
R3 ASAPIW2k;ASAPIW2K; C:WINDOWSsystem32driversASAPIW2k.sys [2005-05-26 11264]
R3 FETND5BV;VIA Rhine-Family Fast Ethernet Adapter Driver Service; C:WINDOWSsystem32DRIVERSfetnd5bv.sys [2005-10-18 42496]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2004-10-27 138240]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; C:WINDOWSsystem32DRIVERSklim5.sys [2007-12-13 24592]
R3 MTsensor;ATK0110 ACPI UTILITY; C:WINDOWSsystem32DRIVERSASACPI.sys [2004-08-13 5810]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2006-08-11 3958496]
R3 ReallusionVirtualAudio;Reallusion Virtual Audio; C:WINDOWSsystem32DRIVERSRLVrtAuCbl.sys [2007-03-19 31616]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2004-08-18 5888]
R3 SenFiltService;SenFilt Service; C:WINDOWSsystem32driversSenfilt.sys [2005-08-11 393088]
R3 usbaudio;Аудио драйвер USB (WDM); C:WINDOWSsystem32driversusbaudio.sys [2004-08-03 59264]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2004-08-03 31616]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2004-08-18 26624]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2004-08-18 57600]
R3 usbstor;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2004-08-18 26496]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2004-08-18 20480]
R3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2004-08-03 78464]
S3 3xHybrid;Pinnacle PCTV 110i service; C:WINDOWSsystem32DRIVERS3xHybrid.sys [2005-09-01 827008]
S3 alpl5qu3;alpl5qu3; C:WINDOWSsystem32driversalpl5qu3.sys []
S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2004-08-18 60800]
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2004-08-03 17024]
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet адаптер, драйвер для NT; C:WINDOWSsystem32DRIVERSfetnd5.sys [2001-08-18 27165]
S3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:WINDOWSsystem32driversHdAudio.sys [2004-10-27 145920]
S3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2001-08-17 9600]
S3 motmodem;Motorola USB CDC ACM Driver; C:WINDOWSsystem32DRIVERSmotmodem.sys [2007-06-18 23680]
S3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
S3 MPE;BDA MPE фильтр; C:WINDOWSsystem32DRIVERSMPE.sys [2004-08-03 15360]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2004-08-03 10880]
S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2004-08-18 61824]
S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversnmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversnmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:WINDOWSsystem32driversnmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:WINDOWSsystem32driversnmwcdcm.sys [2007-02-22 12288]
S3 SCREAMINGBDRIVER;Screaming Bee Audio; C:WINDOWSsystem32driversScreamingBAudio.sys [2008-11-22 23064]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2004-08-03 15360]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2004-08-03 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2004-08-03 15104]
S3 Wdf01000;Wdf01000; C:WINDOWSsystem32DRIVERSWdf01000.sys [2006-11-02 492000]
S3 WpdUsb;WpdUsb; C:WINDOWSsystem32DRIVERSwpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2004-08-03 19328]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVP;Kaspersky Anti-Virus 7.0; C:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe [2008-02-08 227856]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2006-08-11 155715]
R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2004-08-18 14336]
R3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-06-15 300544]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe [2005-04-04 69632]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
EOF
 - 
		АвторСообщения
 

                        
                        
                        
                        
                        
                        
                        
                        
                        
                        