• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

vglp17

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 2 сообщений - с 16 по 17 (из 17 всего)
← 1 2
  • Автор
    Сообщения
  • 6 сентября, 2009 в 6:07 пп в ответ на: Давно не проверял компьютер…. #25560
    vglp17
    Participant
    • Темы:3
    • Сообщений:20
    • ☆

    Здравствуйте.

    Сделал как Вы сказали…

    RSIT логи:

    log

    Logfile of random’s system information tool 1.06 (written by random/random)
    Run by 555 at 2009-09-06 22:03:59
    Microsoft Windows XP Professional Service Pack 3
    System drive C: has 46 GB (61%) free of 76 GB
    Total RAM: 502 MB (43% free)

    HijackThis download failed

    ======Scheduled tasks folder======

    C:WINDOWStasksAppleSoftwareUpdate.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2008-11-10 320920]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2008-11-10 34816]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2008-11-10 73728]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
    {468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU1.dll [2008-12-27 849392]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    «IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2007-06-13 142104]
    «HotKeysCmds»=C:WINDOWSsystem32hkcmd.exe [2007-06-13 162584]
    «Persistence»=C:WINDOWSsystem32igfxpers.exe [2007-06-13 138008]

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
    «BitTorrent DNA»=C:Program FilesDNAbtdna.exe [2009-02-20 321344]
    «ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 25088]
    «PSwitch»=C:Program FilesProxy Switcher StandardProxySwitcher.exe [2006-09-19 1216512]

    C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
    AutorunsDisabled

    C:Documents and Settings555Главное менюПрограммыАвтозагрузка
    AutorunsDisabled

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
    C:WINDOWSsystem32igfxdev.dll [2007-06-05 204800]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
    WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdauxservice]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdcoreservice]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworksdauxservice]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworksdcoreservice]

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    «dontdisplaylastusername»=0
    «legalnoticecaption»=
    «legalnoticetext»=
    «shutdownwithoutlogon»=1
    «undockwithoutlogon»=1

    [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «NoDriveAutoRun»=FFFFFFFF
    «NoDriveTypeAutoRun»=36
    «NoDrives»=0

    [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
    «ForceClassicControlPanel»=
    «HonorAutoRunSetting»=

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe»=»C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe:*:Enabled:BlueSoleil»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
    «C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
    «C:Program FilesDNAbtdna.exe»=»C:Program FilesDNAbtdna.exe:*:Enabled:DNA»
    «C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
    «C:VGLPПрограммыУстановленныеPaid Mails Readersslstunnel.exe»=»C:VGLPПрограммыУстановленныеPaid Mails Readersslstunnel.exe:*:Disabled:stunnel»
    «C:Program FilesWebMoneyWebMoney.exe»=»C:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
    «C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
    «C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
    «C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
    «C:Program FilesSopCastSopCast.exe»=»C:Program FilesSopCastSopCast.exe:*:Enabled:SopCast Main Application»
    «C:Program FilesSopCastadvSopAdver.exe»=»C:Program FilesSopCastadvSopAdver.exe:*:Enabled:SopCast Adver»
    «C:Program FilesProxy Switcher StandardProxySwitcher.exe»=»C:Program FilesProxy Switcher StandardProxySwitcher.exe:*:Enabled:Proxy Switcher»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
    «%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
    «%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»

    ======List of files/folders created in the last 1 months======

    2009-09-06 22:04:00 —-D—- C:Program Filestrend micro
    2009-09-06 22:03:59 —-D—- C:rsit
    2009-09-06 21:51:23 —-RASHD—- C:autorun.inf
    2009-09-05 23:06:22 —-D—- C:Program FilesSopCast
    2009-09-05 10:34:46 —-HDC—- C:WINDOWS$NtUninstallKB961118$
    2009-09-05 01:17:00 —-SHD—- C:RECYCLER
    2009-09-05 01:13:57 —-D—- C:WINDOWStemp
    2009-09-05 00:42:37 —-D—- C:Program FilesUltraUXThemePatcher
    2009-09-05 00:17:21 —-A—- C:WINDOWSsystem32OLD24A.tmp
    2009-09-05 00:16:59 —-A—- C:WINDOWSReplacerUndo.txt
    2009-09-05 00:12:20 —-D—- C:WINDOWSsystem32VBP
    2009-09-04 22:55:40 —-D—- C:WINDOWSVistaMizer
    2009-09-04 21:25:07 —-A—- C:WINDOWSsystem32scrnrdr.exe
    2009-09-04 20:47:16 —-D—- C:Documents and Settings555Application DataViStart
    2009-09-04 20:40:22 —-D—- C:WINDOWSsystem32VITrans
    2009-09-04 17:36:58 —-HDC—- C:WINDOWS$NtUninstallKB960859$
    2009-09-04 17:33:18 —-HDC—- C:WINDOWS$NtUninstallKB971657$
    2009-09-04 17:33:06 —-HDC—- C:WINDOWS$NtUninstallKB971557$
    2009-09-04 17:32:34 —-HDC—- C:WINDOWS$NtUninstallKB956744$
    2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETED.tmp
    2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETEC.tmp
    2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETEB.tmp
    2009-09-04 17:14:26 —-SHD—- C:Config.Msi
    2009-09-04 17:11:53 —-HDC—- C:WINDOWS$NtUninstallKB973869$
    2009-09-04 17:11:46 —-HDC—- C:WINDOWS$NtUninstallKB973507$
    2009-09-04 17:11:35 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9$
    2009-09-04 17:10:01 —-HDC—- C:WINDOWS$NtUninstallKB973815$
    2009-09-04 17:09:55 —-HDC—- C:WINDOWS$NtUninstallKB970653-v3$
    2009-09-04 17:09:39 —-HDC—- C:WINDOWS$NtUninstallKB968389$
    2009-09-04 11:06:29 —-D—- C:Program FilesProxy Switcher Standard

    ======List of files/folders modified in the last 1 months======

    2009-09-06 22:04:00 —-RD—- C:Program Files
    2009-09-06 22:03:32 —-D—- C:WINDOWSsystem32CatRoot2
    2009-09-06 22:03:27 —-D—- C:WINDOWSsystem32drivers
    2009-09-06 22:03:26 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
    2009-09-06 22:02:13 —-D—- C:Program FilesDNA
    2009-09-06 22:02:13 —-D—- C:Documents and Settings555Application DataDNA
    2009-09-06 22:01:03 —-A—- C:WINDOWSSchedLgU.Txt
    2009-09-06 21:51:33 —-D—- C:WINDOWSPrefetch
    2009-09-05 18:03:21 —-D—- C:WINDOWSsystem32CatRoot
    2009-09-05 17:52:14 —-D—- C:WINDOWSMicrosoft.NET
    2009-09-05 17:52:11 —-D—- C:WINDOWS
    2009-09-05 17:50:51 —-D—- C:WINDOWSsystem32
    2009-09-05 10:35:30 —-HD—- C:WINDOWSinf
    2009-09-05 10:35:04 —-RSHDC—- C:WINDOWSsystem32dllcache
    2009-09-05 10:34:40 —-SHD—- C:WINDOWSInstaller
    2009-09-05 03:04:00 —-RSD—- C:WINDOWSassembly
    2009-09-05 01:17:25 —-SHD—- C:System Volume Information
    2009-09-05 01:17:25 —-D—- C:WINDOWSsystem32Restore
    2009-09-05 01:10:36 —-A—- C:WINDOWSsystem.ini
    2009-09-05 01:07:05 —-D—- C:WINDOWSAppPatch
    2009-09-05 01:06:48 —-D—- C:Program FilesCommon Files
    2009-09-05 00:59:37 —-RD—- C:VGLP
    2009-09-05 00:44:27 —-D—- C:WINDOWSsystem32wbem
    2009-09-05 00:44:27 —-D—- C:WINDOWSnetwork diagnostic
    2009-09-05 00:44:27 —-D—- C:Program FilesWindows Media Player
    2009-09-05 00:44:27 —-D—- C:Program Filesmovie maker
    2009-09-05 00:44:27 —-D—- C:Program FilesMessenger
    2009-09-05 00:44:27 —-D—- C:Program FilesInternet Explorer
    2009-09-05 00:44:26 —-D—- C:WINDOWSsystem32usmt
    2009-09-05 00:44:26 —-D—- C:WINDOWSsystem32oobe
    2009-09-05 00:44:25 —-D—- C:WINDOWSsystem32Setup
    2009-09-05 00:44:25 —-D—- C:Program FilesWindows NT
    2009-09-05 00:44:24 —-D—- C:WINDOWSsrchasst
    2009-09-05 00:44:24 —-D—- C:WINDOWSime
    2009-09-05 00:44:23 —-D—- C:WINDOWSsystem321049
    2009-09-05 00:42:38 —-A—- C:WINDOWSsystem32uxtheme.dll
    2009-09-05 00:42:27 —-RSD—- C:WINDOWSFonts
    2009-09-05 00:24:43 —-D—- C:WINDOWSsystem32config
    2009-09-05 00:24:21 —-D—- C:WINDOWSRegistration
    2009-09-05 00:13:03 —-SD—- C:Documents and Settings555Application DataMicrosoft
    2009-09-05 00:12:27 —-D—- C:WINDOWSMedia
    2009-09-05 00:12:27 —-D—- C:WINDOWSCursors
    2009-09-04 22:33:21 —-D—- C:Program FilesMozilla Firefox
    2009-09-04 18:03:34 —-D—- C:WINDOWSResources
    2009-09-04 17:37:14 —-A—- C:WINDOWSimsins.BAK
    2009-09-04 17:35:20 —-A—- C:WINDOWSwin.ini
    2009-09-04 17:32:26 —-HD—- C:WINDOWS$hf_mig$
    2009-09-04 17:29:39 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
    2009-09-04 17:28:50 —-D—- C:WINDOWSWinSxS
    2009-09-04 17:21:12 —-D—- C:WINDOWSsystem32XPSViewer
    2009-09-04 17:21:05 —-D—- C:WINDOWSsystem32en-us
    2009-09-04 16:50:48 —-D—- C:WINDOWSsystem
    2009-09-04 11:24:26 —-D—- C:Program FilesOpera
    2009-09-04 01:50:41 —-A—- C:WINDOWSntbtlog.txt
    2009-09-04 01:44:45 —-D—- C:WINDOWSMinidump
    2009-09-04 01:41:27 —-D—- C:Program FilesWinRAR
    2009-09-04 00:40:57 —-D—- C:Documents and Settings555Application DataSkype
    2009-09-04 00:05:41 —-D—- C:Documents and Settings555Application DataskypePM
    2009-08-29 13:08:29 —-A—- C:WINDOWSModemLog_Bluetooth DUN Modem.txt
    2009-08-25 23:32:00 —-D—- C:Documents and Settings555Application DataICQ
    2009-08-07 10:22:47 —-D—- C:Documents and Settings555Application DatauTorrent

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
    R1 pctgntdi;pctgntdi; ??C:WINDOWSsystem32driverspctgntdi.sys []
    R1 WmiAcpi;Интерфейс управления для ACPI Microsoft Windows; C:WINDOWSsystem32DRIVERSwmiacpi.sys [2008-04-13 8832]
    R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-21 12032]
    R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-04-13 88192]
    R3 AgereSoftModem;Agere Systems Soft Modem; C:WINDOWSsystem32DRIVERSAGRSM.sys [2007-06-11 1163616]
    R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:WINDOWSsystem32DRIVERSb57xp32.sys [2007-02-16 160256]
    R3 BlueletAudio;Bluetooth Audio Service; C:WINDOWSsystem32DRIVERSblueletaudio.sys [2004-10-19 20096]
    R3 BTHidEnum;Bluetooth HID Enumerator; C:WINDOWSsystem32DRIVERSvbtenum.sys [2005-01-13 12500]
    R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
    R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
    R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2007-06-05 5761728]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-05-31 4424192]
    R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
    R3 NSCIRDA;Драйвер ИК-устройства NSC; C:WINDOWSsystem32DRIVERSnscirda.sys [2008-04-13 28672]
    R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2001-10-21 5888]
    R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-13 79232]
    R3 TfNetMon;TfNetMon; ??C:WINDOWSsystem32driversTfNetMon.sys []
    R3 tifm21;tifm21; C:WINDOWSsystem32driverstifm21.sys [2007-05-01 290816]
    R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
    R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
    R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
    R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
    R3 VComm;Virtual Serial port driver; C:WINDOWSsystem32DRIVERSVComm.sys [2004-10-19 61312]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:WINDOWSSystem32DriversVcommMgr.sys [2004-11-05 82148]
    S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-13 60800]
    S3 BCM43XX;Драйвер сетевого адаптера Broadcom 802.11; C:WINDOWSsystem32DRIVERSbcmwl5.sys [2006-06-26 564224]
    S3 BT;Bluetooth PAN Network Adapter; C:WINDOWSsystem32DRIVERSbtnetdrv.sys [2004-09-21 10804]
    S3 btaudio;Аудиоустройство Bluetooth; C:WINDOWSsystem32driversbtaudio.sys []
    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:WINDOWSSystem32Driversbtcusb.sys [2005-01-17 23000]
    S3 BTDriver;Драйвер виртуальной связи Bluetooth; C:WINDOWSsystem32DRIVERSbtport.sys []
    S3 BTWDNDIS;Сервер доступа к локальной сети Bluetooth; C:WINDOWSsystem32DRIVERSbtwdndis.sys []
    S3 btwhid;btwhid; C:WINDOWSsystem32DRIVERSbtwhid.sys []
    S3 catchme;catchme; ??C:WINDOWSTEMPcatchme.sys []
    S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-13 17024]
    S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-13 5504]
    S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-13 85248]
    S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-13 10880]
    S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-13 61824]
    S3 pctplsg;pctplsg; ??C:WINDOWSsystem32driverspctplsg.sys []
    S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-13 11136]
    S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-13 15232]
    S3 UIUSys;Conexant Setup API; C:WINDOWSsystem32DRIVERSUIUSYS.SYS [2006-06-09 6909]
    S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-13 19200]
    S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AgereModemAudio;Agere Modem Call Progress Audio; C:WINDOWSsystem32agrsmsvc.exe [2007-06-11 9216]
    R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:Program FilesIVT CorporationBlueSoleilBTNtService.exe [2004-12-24 106496]
    R2 Bonjour Service;Bonjour Service; C:Program FilesBonjourmDNSResponder.exe [2008-12-12 238888]
    R2 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
    R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
    R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2008-11-10 152984]
    R2 sdAuxService;PC Tools Auxiliary Service; C:Program FilesSpyware DoctorpctsAuxs.exe [2009-01-07 348752]
    R2 ThreatFire;ThreatFire; C:Program FilesSpyware DoctorTFEngineTFService.exe [2009-04-23 70944]
    S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
    S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
    S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
    S3 sdCoreService;PC Tools Security Service; C:Program FilesSpyware DoctorpctsSvc.exe [2009-01-21 1095560]
    S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
    S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]


    EOF


    info

    info.txt logfile of random’s system information tool 1.06 2009-09-06 22:04:04

    ======Uninstall list======

    —>MsiExec /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
    —>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
    ACDSee Pro 2.5—>MsiExec.exe /I{2D95950E-6D76-43E7-94A5-D9DBA2FD29E4}
    Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
    Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
    Adobe Flash Player 9 ActiveX—>C:WINDOWSsystem32MacromedFlashUninstFl.exe -q
    Adobe Flash Player Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
    Agere Systems HDA Modem—>agrsmdel
    Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    BlueSoleil—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}Setup.exe» -l0x9
    Bonjour—>MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    Broadcom 802.11n Network Adapter—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{AFD36BF1-DA28-4702-A83F-C49D03199A0F}setup.exe» -l0x9 -removeonly
    Broadcom Gigabit Integrated Controller—>MsiExec.exe /X{D3B3B9B2-FE73-44CB-8C0A-F737D92F991B}
    Flock 1.2—>C:Program FilesFlockuninst.exe
    FLV Player 1.3.3—>»C:Program FilesFLVPlayeruninstall.exe»
    High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
    Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
    ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
    Ideal Browser Firefox Edition—>C:PROGRA~1IDEALB~1DOCUME~1userAPPLIC~1MozillaUNWISE.EXE C:PROGRA~1IDEALB~1DOCUME~1userAPPLIC~1MozillaINSTALL.LOG
    Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
    Java(TM) 6 Update 11—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
    K-Lite Codec Pack 5.0.0 (Full)—>»C:Program FilesK-Lite Codec Packunins000.exe»
    K-Meleon 1.5.2 ru-RU (только удаление)—>C:Program FilesK-Meleonuninstall.exe
    Microsoft .NET Framework 2.0 Language Pack — RUS—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0 Language Pack — RUSinstall.exe
    Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Russian Language Pack—>c:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0 Russian Language Packsetup.exe
    Microsoft .NET Framework 3.0 Russian Language Pack—>MsiExec.exe /X{855B04CC-4F7A-4FBB-B7BA-D965D23F7AD5}
    Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
    Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
    Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
    Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
    Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
    Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
    Microsoft Visual C++ 2005 ATL Update kb973923 — x86 8.0.50727.4053—>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
    Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 ATL Update kb973924 — x86 9.0.30729.4148—>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
    Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    Mozilla Firefox (3.0.11)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
    MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 6.0 Parser (KB925673)—>MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
    Netscape Navigator (9.0.0.6)—>C:Program FilesNetscapeNavigator 9uninstallhelper.exe
    NVIDIA PhysX v8.09.04—>MsiExec.exe /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
    OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
    Opera 10.00—>MsiExec.exe /X{FC66E05E-8D39-47A6-8D07-759F33727EB0}
    Orca Browser (remove only)—>»C:Program FilesOrca Browseruninst.exe»
    Paid Mails Reader—>»C:Program FilesKAS (c)Paid Mails Readerunins000.exe»
    PowerDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
    ProxySwitcher Standard—>»C:Program FilesProxy Switcher Standardunins001.exe»
    Rambler-Ассистент—>»C:Program FilesRambler Assistantuninstall.exe»
    Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
    Safari—>MsiExec.exe /I{582D2A53-F426-4C5E-A2E6-43C1AB36B907}
    SeaMonkey (1.1.14)—>C:WINDOWSSeaMonkeyUninstall.exe /ua «1.1.14 (en)»
    Skype™ 4.0—>MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
    Sonic Foundry Sound Forge 6.0—>MsiExec.exe /I{62FC357F-022B-4F90-9376-7A0DF9FBE7A1}
    SopCast 3.2.4—>C:Program FilesSopCastuninst.exe
    Spyware Doctor 6.0—>C:Program FilesSpyware Doctorunins000.exe /LOG
    The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
    Total Commander 6.03a XP—>»C:Program FilesTotal Commander XPunins000.exe»
    UltraUXThemePatcher—>C:Program FilesUltraUXThemePatcherUninstall.exe
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
    VistaMizer 3.2.0.0—>C:WINDOWSVistaMizerUninstall.exe
    WebMoney Keeper Classic 3.7.0.1—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
    Winamp—>»C:Program FilesWinampUninstWA.exe»
    Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
    Windows Media Player Firefox Plugin—>MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
    Windows Presentation Foundation Language Pack (RUS)—>MsiExec.exe /X{D83A3DFC-8528-4E31-93DC-0A41C477109C}
    Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    Windows Workflow Foundation RU Language Pack—>MsiExec.exe /I{1C7ADED3-C371-40DF-A69D-FE0EA73DC394}
    Windows XP Service Pack 3—>»C:WINDOWS$NtServicePackUninstall$spuninstspuninst.exe»
    XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
    Архиватор WinRAR (только удаление)—>C:Program FilesWinRARuninstall.exe
    Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
    Исправление для Windows XP (KB961118)—>»C:WINDOWS$NtUninstallKB961118$spuninstspuninst.exe»
    Исправление для Windows XP (KB970653-v3)—>»C:WINDOWS$NtUninstallKB970653-v3$spuninstspuninst.exe»
    Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)—>»C:WINDOWSie7updatesKB938127-v2-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB953838)—>»C:WINDOWSie7updatesKB953838-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB956390)—>»C:WINDOWSie7updatesKB956390-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB958215)—>»C:WINDOWSie7updatesKB958215-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB960714)—>»C:WINDOWSie7updatesKB960714-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB961260)—>»C:WINDOWSie7updatesKB961260-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB963027)—>»C:WINDOWSie7updatesKB963027-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB969897)—>»C:WINDOWSie7updatesKB969897-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows Internet Explorer 7 (KB972260)—>»C:WINDOWSie7updatesKB972260-IE7spuninstspuninst.exe»
    Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB923789)—>C:WINDOWSsystem32MacroMedFlashgenuinst.exe C:WINDOWSsystem32MacroMedFlashKB923789.inf
    Обновление безопасности для Windows XP (KB938464)—>»C:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB938464-v2)—>»C:WINDOWS$NtUninstallKB938464-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954211)—>»C:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956390)—>»C:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956391)—>»C:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956744)—>»C:WINDOWS$NtUninstallKB956744$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957095)—>»C:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB960859)—>»C:WINDOWS$NtUninstallKB960859$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB969898)—>»C:WINDOWS$NtUninstallKB969898$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971557)—>»C:WINDOWS$NtUninstallKB971557$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB971657)—>»C:WINDOWS$NtUninstallKB971657$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973507)—>»C:WINDOWS$NtUninstallKB973507$spuninstspuninst.exe»
    Обновление безопасности для Windows XP (KB973869)—>»C:WINDOWS$NtUninstallKB973869$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media — (KB973540)—>»C:WINDOWS$NtUninstallKB973540_WM9$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
    Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
    Обновление для Windows XP (KB951072-v2)—>»C:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
    Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
    Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
    Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
    Обновление для Windows XP (KB968389)—>»C:WINDOWS$NtUninstallKB968389$spuninstspuninst.exe»
    Обновление для Windows XP (KB973815)—>»C:WINDOWS$NtUninstallKB973815$spuninstspuninst.exe»
    Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
    Сетевой Номер 4.0.2—>C:Program FilescitysvyazUninstall.exe

    ======Security center information======

    AV: Spyware Doctor with AntiVirus (disabled)
    AV: Антивирус Касперского (disabled)

    ======System event log======

    Computer Name: 555-82ABAEF4081
    Event Code: 7036
    Message: Служба «Служба обнаружения SSDP» перешла в состояние Работает.

    Record Number: 22604
    Source Name: Service Control Manager
    Time Written: 20090814011819.000000+240
    Event Type: информация
    User:

    Computer Name: 555-82ABAEF4081
    Event Code: 7036
    Message: Служба «Служба шлюза уровня приложения» перешла в состояние Работает.

    Record Number: 22603
    Source Name: Service Control Manager
    Time Written: 20090814011819.000000+240
    Event Type: информация
    User:

    Computer Name: 555-82ABAEF4081
    Event Code: 7035
    Message: Служба «Служба обнаружения SSDP» успешно отправила управляющий элемент «запустить».

    Record Number: 22602
    Source Name: Service Control Manager
    Time Written: 20090814011819.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: 555-82ABAEF4081
    Event Code: 7035
    Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».

    Record Number: 22601
    Source Name: Service Control Manager
    Time Written: 20090814011819.000000+240
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: 555-82ABAEF4081
    Event Code: 7036
    Message: Служба «Служба сетевого расположения (NLA)» перешла в состояние Работает.

    Record Number: 22600
    Source Name: Service Control Manager
    Time Written: 20090814011819.000000+240
    Event Type: информация
    User:

    =====Application event log=====

    Computer Name: 555-82ABAEF4081
    Event Code: 0
    Message: Служба успешно запущена.

    Record Number: 1901
    Source Name: idsvc
    Time Written: 20081218151756.000000+180
    Event Type: информация
    User:

    Computer Name: 555-82ABAEF4081
    Event Code: 0
    Message: Служба успешно остановлена.

    Record Number: 1900
    Source Name: idsvc
    Time Written: 20081218150827.000000+180
    Event Type: информация
    User:

    Computer Name: 555-82ABAEF4081
    Event Code: 518
    Message: The Windows CardSpace service has been idle for some time. It has been shut down to make resources available for other programs.

    Record Number: 1899
    Source Name: CardSpace 3.0.0.0
    Time Written: 20081218150825.000000+180
    Event Type: информация
    User: NT AUTHORITYSYSTEM

    Computer Name: 555-82ABAEF4081
    Event Code: 0
    Message: Служба успешно запущена.

    Record Number: 1898
    Source Name: idsvc
    Time Written: 20081218140824.000000+180
    Event Type: информация
    User:

    Computer Name: 555-82ABAEF4081
    Event Code: 0
    Message: Служба успешно остановлена.

    Record Number: 1897
    Source Name: idsvc
    Time Written: 20081218140440.000000+180
    Event Type: информация
    User:

    ======Environment variables======

    «ComSpec»=%SystemRoot%system32cmd.exe
    «FP_NO_HOST_CHECK»=NO
    «NUMBER_OF_PROCESSORS»=1
    «OS»=Windows_NT
    «Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
    «PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    «PROCESSOR_ARCHITECTURE»=x86
    «PROCESSOR_IDENTIFIER»=x86 Family 6 Model 22 Stepping 1, GenuineIntel
    «PROCESSOR_LEVEL»=6
    «PROCESSOR_REVISION»=1601
    «TEMP»=%SystemRoot%TEMP
    «TMP»=%SystemRoot%TEMP
    «windir»=%SystemRoot%


    EOF


    25 июня, 2009 в 7:02 дп в ответ на: Помогите — Adsubscribe на 60 сек #24542
    vglp17
    Participant
    • Темы:3
    • Сообщений:20
    • ☆

    Сделал как Вы сказали…..

    Рекламы больше нет….. УРА! СПАСИБО!

    лог-файл:

    ComboFix 09-06-23.01 — 555 25.06.2009 10:52.3 — NTFSx86
    Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.502.250 [GMT 4:00]
    Running from: c:documents and settings555Рабочий столComboFix.exe
    Command switches used :: c:documents and settings555Рабочий столCFScript.txt
    AV: Антивирус Касперского *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
    AV: Spyware Doctor with AntiVirus *On-access scanning disabled* (Updated) {D3C23B96-C9DC-477F-8EF1-69AF17A6EFF6}
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:documents and settings555Application DataAdSubscribe
    c:documents and settings555Application DataFieryAds
    c:documents and settings555Application DataAdSubscribeAdSubscribe.dat
    c:documents and settings555Application DataAdSubscribeAdSubscribe.dll
    c:documents and settings555Application DataAdSubscribeFeed.jpg
    c:documents and settings555Application DataAdSubscribeFeed1.jpg
    c:documents and settings555Application DataAdSubscribeFeed10.jpg
    c:documents and settings555Application DataAdSubscribeFeed11.jpg
    c:documents and settings555Application DataAdSubscribeFeed12.jpg
    c:documents and settings555Application DataAdSubscribeFeed13.jpg
    c:documents and settings555Application DataAdSubscribeFeed14.jpg
    c:documents and settings555Application DataAdSubscribeFeed15.jpg
    c:documents and settings555Application DataAdSubscribeFeed2.jpg
    c:documents and settings555Application DataAdSubscribeFeed3.jpg
    c:documents and settings555Application DataAdSubscribeFeed4.jpg
    c:documents and settings555Application DataAdSubscribeFeed5.jpg
    c:documents and settings555Application DataAdSubscribeFeed6.jpg
    c:documents and settings555Application DataAdSubscribeFeed7.jpg
    c:documents and settings555Application DataAdSubscribeFeed8.jpg
    c:documents and settings555Application DataAdSubscribeFeed9.jpg
    c:documents and settings555Application DataAdSubscribeFeedfeed.xml
    c:documents and settings555Application DataAdSubscribeUninstall.exe

    .
    ((((((((((((((((((((((((( Files Created from 2009-05-25 to 2009-06-25 )))))))))))))))))))))))))))))))
    .

    2009-06-24 19:20 . 2009-06-24 19:51


    d


    w- c:program filesProxy Switcher Standard
    2009-06-24 17:22 . 2009-06-24 17:22


    dc—-w- c:windowssystem32dllcachecache
    2009-06-20 17:31 . 2009-06-20 17:31


    d—h—w- c:program filesInstallShield Installation Information
    2009-06-19 09:08 . 2009-06-19 09:08


    d


    w- c:program filesKAS (c)
    2009-06-18 17:54 . 2009-06-18 17:54


    d


    w- c:documents and settings555Application DataWNR
    2009-06-15 11:08 . 2009-06-15 11:08


    d


    w- c:program filesFLVPlayer
    2009-06-09 20:57 . 2009-01-21 22:40 163840 —-a-w- c:windowssystem32SecureNet.dll

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-06-25 06:50 . 2008-11-24 20:18


    d—a-w- c:documents and settingsAll UsersApplication DataTEMP
    2009-06-25 06:49 . 2009-03-29 15:57


    d


    w- c:program filesSpyware Doctor
    2009-06-25 06:47 . 2009-02-20 08:32


    d


    w- c:documents and settings555Application DataDNA
    2009-06-24 17:19 . 2009-02-20 08:32


    d


    w- c:program filesDNA
    2009-06-23 18:25 . 2009-04-16 17:12


    d


    w- c:documents and settings555Application DataSkype
    2009-06-23 17:55 . 2009-04-16 17:29


    d


    w- c:documents and settings555Application DataskypePM
    2009-06-20 20:32 . 2001-10-20 22:00 78770 —-a-w- c:windowssystem32perfc019.dat
    2009-06-20 20:32 . 2001-10-20 22:00 472114 —-a-w- c:windowssystem32perfh019.dat
    2009-06-18 20:26 . 2009-03-27 05:42


    d


    w- c:program filesBonjour
    2009-06-18 16:09 . 2008-11-19 14:59


    d


    w- c:program fileseBesucher Restarter
    2009-06-18 16:08 . 2009-02-24 07:01


    d


    w- c:documents and settings555Application DataBSplayer PRO
    2009-06-05 06:25 . 2008-07-14 15:38 43328 —-a-w- c:documents and settings555Local SettingsApplication DataGDIPFONTCACHEV1.DAT
    2009-05-08 05:43 . 2008-12-18 15:38


    d


    w- c:program filesReferats
    2009-05-07 15:33 . 2004-08-17 12:04 346624 —-a-w- c:windowssystem32localspl.dll
    2009-05-01 14:25 . 2009-05-01 14:25


    d


    w- c:program filesMicrosoft Silverlight
    2009-04-30 10:06 . 2009-04-29 18:03


    d


    w- c:program filesWindows Media Connect 2
    2009-04-29 20:38 . 2009-04-16 16:31


    d


    w- c:program filesICQ6Toolbar
    2009-04-29 04:47 . 2004-08-17 12:04 827392 —-a-w- c:windowssystem32wininet.dll
    2009-04-29 04:47 . 2004-08-17 12:04 78336 —-a-w- c:windowssystem32ieencode.dll
    2009-04-23 13:29 . 2009-03-29 18:45 39200 —-a-w- c:windowssystem32driversTfSysMon.sys
    2009-04-23 13:28 . 2009-03-29 18:45 33056 —-a-w- c:windowssystem32driversTfNetMon.sys
    2009-04-23 13:28 . 2009-03-29 18:45 12576 —-a-w- c:windowssystem32driversTfKbMon.sys
    2009-04-23 13:28 . 2009-03-29 18:45 51488 —-a-w- c:windowssystem32driversTfFsMon.sys
    2009-04-23 13:25 . 2009-03-29 17:48 130936 —-a-w- c:windowssystem32driversPCTCore.sys
    2009-04-19 19:51 . 2004-08-17 11:54 1847296 —-a-w- c:windowssystem32win32k.sys
    2009-04-16 17:29 . 2009-04-16 17:29 48 —ha-w- c:windowssystem32ezsidmv.dat
    2009-04-15 14:53 . 2004-08-17 12:04 585216 —-a-w- c:windowssystem32rpcrt4.dll
    2009-03-29 16:13 . 2009-03-29 15:57 66952 —-a-w- c:windowssystem32driversiksysflt.sys
    2009-03-29 16:12 . 2009-03-29 15:57 81288 —-a-w- c:windowssystem32driversiksyssec.sys
    2009-03-29 16:12 . 2009-03-29 15:57 40840 —-a-w- c:windowssystem32driversikfilesec.sys
    2009-03-28 08:11 . 2009-03-27 16:37 385056 —sha-w- c:windowssystem32driversfidbox2.dat
    2009-03-28 08:11 . 2009-03-27 16:37 3386912 —sha-w- c:windowssystem32driversfidbox.dat
    2009-03-27 16:19 . 2008-12-12 15:55 77824 —-atw- c:windowssystem32DRWEBSP.DLL
    .


    Sigcheck



    [7] 2008-06-20 10:44 360960 744E57C99232201AE98C49168B918F48 c:windows$hf_mig$KB951748SP2QFEtcpip.sys
    [7] 2008-06-20 11:51 361600 9AEFA14BD6B182D61E3119FA5F436D3D c:windows$hf_mig$KB951748SP3GDRtcpip.sys
    [7] 2008-06-20 11:59 361600 AD978A1B783B5719720CFF204B666C8E c:windows$hf_mig$KB951748SP3QFEtcpip.sys
    [7] 2008-06-20 10:45 360320 2A5554FC5B1E04E131230E3CE035C3F9 c:windows$NtServicePackUninstall$tcpip.sys
    [7] 2008-04-13 19:20 361344 93EA8D04EC73A85DB02EB8805988F733 c:windows$NtUninstallKB951748$tcpip.sys
    [7] 2004-08-03 19:14 359040 9F4B36614A0FC234525BA224957DE55C c:windows$NtUninstallKB951748_0$tcpip.sys
    [-] 2008-04-13 19:20 361344 ACCF5A9A1FFAA490F33DBA1C632B95E1 c:windowsServicePackFilesi386tcpip.sys
    [-] 2008-06-20 11:51 361600 9425B72F40257B45D45D24773273DAD0 c:windowssystem32dllcachetcpip.sys
    [-] 2008-06-20 11:51 361600 9425B72F40257B45D45D24773273DAD0 c:windowssystem32driverstcpip.sys
    .
    ((((((((((((((((((((((((((((( SnapShot@2009-06-24_18.30.11 )))))))))))))))))))))))))))))))))))))))))
    .
    + 2009-06-24 19:54 . 2009-06-24 19:54 16384 c:windowsTempPerflib_Perfdata_e04.dat
    + 2009-06-25 06:57 . 2009-06-25 06:57 53248 c:windowsTempcatchme.dll
    — 2009-06-24 18:29 . 2009-06-24 18:29 53248 c:windowsTempcatchme.dll
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «ctfmon.exe»=»c:windowssystem32ctfmon.exe» [2008-04-14 15360]
    «BitTorrent DNA»=»c:program filesDNAbtdna.exe» [2009-02-20 321344]
    «PSwitch»=»c:program filesProxy Switcher StandardProxySwitcher.exe» [2007-01-17 1302528]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «IgfxTray»=»c:windowssystem32igfxtray.exe» [2007-06-13 142104]
    «HotKeysCmds»=»c:windowssystem32hkcmd.exe» [2007-06-13 162584]
    «Persistence»=»c:windowssystem32igfxpers.exe» [2007-06-13 138008]
    «wmagent.exe»=»c:program filesWebMoney Agentwmagent.exe» [2008-10-01 209376]
    «AzMixerSel»=»c:program filesRealtekInstallShieldAzMixerSel.exe» [2005-06-12 53248]
    «WinampAgent»=»c:program filesWinampwinampa.exe» [2008-08-03 36352]
    «SunJavaUpdateSched»=»c:program filesJavajre6binjusched.exe» [2008-11-10 136600]
    «RTHDCPL»=»RTHDCPL.EXE» — c:windowsRTHDCPL.exe [2007-05-29 16132608]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
    «CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-04-14 15360]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
    «tscuninstall»=»c:windowssystem32tscupgrd.exe» [2004-08-17 44544]

    c:documents and settingsAll Usersѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є AutorunsDisabled
    BlueSoleil.lnk — c:program filesIVT CorporationBlueSoleilBlueSoleil.exe [2008-12-9 1167360]
    BTTray.lnk — c:program filesWIDCOMMBluetooth SoftwareBTTray.exe [2007-4-1 568176]

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «ForceClassicControlPanel»= 1 (0x1)

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdauxservice]
    @=»»

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdcoreservice]
    @=»»

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\system32\sessmgr.exe»=
    «c:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe»=
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «c:\Program Files\uTorrent\uTorrent.exe»=
    «c:\Program Files\DNA\btdna.exe»=
    «c:\Program Files\Bonjour\mDNSResponder.exe»=
    «c:\VGLP\Программы\Установленные\Paid Mails Reader\ssl\stunnel.exe»=
    «c:\Program Files\Skype\Phone\Skype.exe»=
    «c:\Program Files\Proxy Switcher Standard\ProxySwitcher.exe»=

    R0 PCTCore;PCTools KDS;c:windowssystem32driversPCTCore.sys [29.03.2009 21:48 130936]
    R0 TfFsMon;TfFsMon;c:windowssystem32driversTfFsMon.sys [29.03.2009 22:45 51488]
    R0 TfSysMon;TfSysMon;c:windowssystem32driversTfSysMon.sys [29.03.2009 22:45 39200]
    R1 pctgntdi;pctgntdi;c:windowssystem32driverspctgntdi.sys [29.03.2009 21:48 159600]
    R3 TfNetMon;TfNetMon;c:windowssystem32driversTfNetMon.sys [29.03.2009 22:45 33056]
    S2 ThreatFire;ThreatFire;c:program filesSpyware DoctorTFEngineTFService.exe service —> c:program filesSpyware DoctorTFEngineTFService.exe service [?]
    S3 pctplsg;pctplsg;c:windowssystem32driverspctplsg.sys [29.03.2009 21:48 64392]
    S3 sdAuxService;PC Tools Auxiliary Service;c:program filesSpyware DoctorpctsAuxs.exe [29.03.2009 19:57 348752]

    — Other Services/Drivers In Memory —

    *Deregistered* — mchInjDrv
    .
    Contents of the ‘Scheduled Tasks’ folder

    2009-06-16 c:windowsTasksAppleSoftwareUpdate.job
    — c:program filesApple Software UpdateSoftwareUpdate.exe [2008-07-30 08:34]
    .
    .


    Supplementary Scan


    .
    uStart Page = about:blank
    IE: &Отправить на устройство Bluetooth…
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~1OFFICE11EXCEL.EXE/3000
    IE: Добавить в Rambler-Закладки — c:program filesRambler AssistantramblertoolbarU1.dll/zakladki.htm
    IE: Найти с помощью Рамблера — c:program filesRambler AssistantramblertoolbarU1.dll/search.htm
    IE: Перевести с помощью словарей Рамблера — c:program filesRambler AssistantramblertoolbarU1.dll/dic.htm
    LSP: c:program filesCommon FilesPC ToolsLspPCTLsp.dll
    FF — ProfilePath —
    .

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-06-25 10:57
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes …

    scanning hidden autostart entries …

    scanning hidden files …

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .


    DLLs Loaded Under Running Processes



    — — — — — — — > ‘winlogon.exe'(792)
    c:windowssystem32igfxdev.dll

    — — — — — — — > ‘lsass.exe'(848)
    c:program filesCommon FilesPC ToolsLspPCTLsp.dll
    .
    Completion time: 2009-06-25 10:58
    ComboFix-quarantined-files.txt 2009-06-25 06:58
    ComboFix2.txt 2009-06-24 18:32
    ComboFix3.txt 2009-06-24 17:24

    Pre-Run: 50 698 391 552 байт свободно
    Post-Run: 50 687 623 168 байт свободно

    186 — E O F — 2009-06-11 20:19

  • Автор
    Сообщения
Просмотр 2 сообщений - с 16 по 17 (из 17 всего)
← 1 2

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Нет доступа в интернет после удаления вируса — Как восстановить
Как восстановить зашифрованные файлы (Инструкция)
Как запустить компьютер в безопасном режиме (Safe Mode)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)