Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › борьба с pc-defender
- This topic has 5 ответов, 4 участника, and was last updated 14 years, 2 months назад by ULLIK.
-
АвторСообщения
-
17 сентября, 2010 в 7:52 дп #18714
Поймал pc-defender. Не знаю как с ним бороться. Все предлагаемые программы, в т.ч. avenger не помогают. Что делать? Помогите
18 сентября, 2010 в 12:19 пп #31516Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе. Если эта ссылка для вас не работает, то попробуйте одну из приведённых здесь.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога (их содержимое) в ваш ответ. Каждый лог в отдельное сообщение.
Если не получиться запустить или скачать программу, то попробуйте следующее:
1. зайти в безопасном режиме
2. создать нового пользователя, авторизоваться как этот пользователь и затем попробовать скачать/запустить программу18 сентября, 2010 в 5:34 пп #31517АнонимГость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Logfile of random’s system information tool 1.08 (written by random/random)
Run by ск at 2010-09-18 23:31:04
Microsoft Windows XP Professional Service Pack 3
System drive D: has 1 GB (6%) free of 26 GB
Total RAM: 1023 MB (55% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:31:15, on 18.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: NormalRunning processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSsystem32spoolsv.exe
D:Program FilesDef GroupPC Defenderpcdef.exe
D:WINDOWSsystem32WgaTray.exe
D:WINDOWSExplorer.EXE
D:WINDOWSsystem32ctfmon.exe
D:Program FilesDef GroupPC Defenderproccheck.exe
D:WINDOWSSOUNDMAN.EXE
D:Program FilesMail.RuAgentMAgent.exe
D:Program FilesDownload Masterdmaster.exe
D:Pulse++KTTKPulse.exe
D:Program FilesBonjourmDNSResponder.exe
D:Program FilesESETESET NOD32 Antivirusekrn.exe
D:Program FilesCommon FilesLightScribeLSSrvc.exe
D:WINDOWSsystem32nvsvc32.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSsystem32wuauclt.exe
D:Program FilesOperaOpera.exe
D:Documents and SettingsскРабочий столRSIT.exe
D:Program Filestrend microск.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://search.qip.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://search.qip.ru/ie
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://search.qip.ru
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?clid=133922
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://search.qip.ru/ie
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: QIPBHO Class — {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} — D:Documents and SettingsскApplication DataMicrosoftInternet Explorerqipsearchbar.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — d:program filesmail.rusputnikMailRuSputnik.dll
R3 — URLSearchHook: (no name) — — (no file)
F2 — REG:system.ini: UserInit=D:WINDOWSsystem32userinit.exe,»D:Program FilesDef GroupPC Defenderpcdef.exe»
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — D:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: QipLI — {6B5863A0-C43F-4C0A-982B-CC0E9125783F} — D:Documents and SettingsскApplication DataMicrosoftInternet Explorerqstatsrv.dll
O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — D:PROGRA~1Microsoft OfficeOffice12GrooveShellExtensions.dll
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — d:program filesmail.rusputnikMailRuSputnik.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — D:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: QIPBHO — {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} — D:Documents and SettingsскApplication DataMicrosoftInternet Explorerqipsearchbar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — D:Program FilesDownload Masterdmbar.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — D:Program FilesYandexYandexBarIEyndbar.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — d:program filesmail.rusputnikMailRuSputnik.dll
O4 — HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE D:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE D:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [MAgent] D:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKCU..Run: [Download Master] D:Program FilesDownload Masterdmaster.exe -autorun
O4 — HKCU..Run: [ctfmon.exe] D:WINDOWSsystem32ctfmon.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] D:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — Startup: Pulse++K.lnk = D:Pulse++KTTKPulse.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:PROGRA~1Microsoft OfficeOffice12EXCEL.EXE/3000
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — D:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — D:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — D:Program FilesDownload Masterremdown.htm
O8 — Extra context menu item: Поиск@Mail.Ru — res://d:program filesmail.rusputnikMailRuSputnik.dll/282
O8 — Extra context menu item: Словари@Mail.Ru — res://d:program filesmail.rusputnikMailRuSputnik.dll/283
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — D:PROGRA~1Microsoft OfficeOffice12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — D:PROGRA~1Microsoft OfficeOffice12ONBttnIE.dll
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — D:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — D:PROGRA~1Microsoft OfficeOffice12REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — D:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — D:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — D:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — D:Program FilesMessengermsmsgs.exe
O17 — HKLMSystemCCSServicesTcpip..{687FAE73-6A76-49E0-BD5A-EFE5C81D4219}: NameServer = 10.10.1.1 10.10.1.1
O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — D:PROGRA~1Microsoft OfficeOffice12GrooveSystemServices.dll
O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — D:WINDOWSsystem32browseui.dll
O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — D:WINDOWSsystem32browseui.dll
O23 — Service: 2GIS UpdateService (2GISUpdateService) — ООО ДубльГИС — E:2GISUpdateService.exe
O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — D:Program FilesBonjourmDNSResponder.exe
O23 — Service: ESET HTTP Server (EhttpSrv) — ESET — D:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe
O23 — Service: ESET Service (ekrn) — ESET — D:Program FilesESETESET NOD32 Antivirusekrn.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — D:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — D:WINDOWSsystem32imapi.exe
O23 — Service: LightScribeService Direct Disc Labeling Service (LightScribeService) — Hewlett-Packard Company — D:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — D:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — D:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — D:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — D:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — D:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — D:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — D:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — D:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 8921 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — D:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-23 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{6B5863A0-C43F-4C0A-982B-CC0E9125783F}]
QipLI Class — D:Documents and SettingsскApplication DataMicrosoftInternet Explorerqstatsrv.dll [2010-03-26 48080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper — D:PROGRA~1Microsoft OfficeOffice12GrooveShellExtensions.dll [2006-10-27 2210608][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — d:program filesmail.rusputnikMailRuSputnik.dll [2010-03-17 1029296][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — D:PROGRA~1DOWNLO~1dmiehlp.dll [2010-09-10 165184][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class — D:Documents and SettingsскApplication DataMicrosoftInternet Explorerqipsearchbar.dll [2010-03-26 149968][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — D:Program FilesDownload Masterdmbar.dll [2007-11-27 180224]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — D:Program FilesYandexYandexBarIEyndbar.dll [2010-06-01 10336584]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — d:program filesmail.rusputnikMailRuSputnik.dll [2010-03-17 1029296][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«SoundMan»=D:WINDOWSSOUNDMAN.EXE [2004-07-01 67584]
«NvCplDaemon»=D:WINDOWSsystem32NvCpl.dll [2006-06-01 7618560]
«nwiz»=nwiz.exe /install []
«NvMediaCenter»=D:WINDOWSsystem32NvMcTray.dll [2006-06-01 86016]
«MAgent»=D:Program FilesMail.RuAgentMAgent.exe [2010-03-17 8746680][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«Download Master»=D:Program FilesDownload Masterdmaster.exe [2010-09-10 3865920]
«ctfmon.exe»=D:WINDOWSsystem32ctfmon.exe [2008-04-14 15360][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupreg2Gis Update Notifier]
E:2GISTrayNotifier.exe [2010-08-04 4217688][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregABIT uGuru]
D:Program FilesABITABIT uGuruuGuru.exe [2004-05-21 1695830][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregAdobe Reader Speed Launcher]
D:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregCTFMON.EXE]
D:WINDOWSsystem32ctfmon.exe [2008-04-14 15360][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregegui]
D:Program FilesESETESET NOD32 Antivirusegui.exe [2009-02-06 2021400][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregGrooveMonitor]
D:Program FilesMicrosoft OfficeOffice12GrooveMonitor.exe [2006-10-27 31016][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMAgent]
D:Program FilesMail.RuAgentMAgent.exe [2010-03-17 8746680][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregmon.exe]
D:Программыflash_player_10.2.exe [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
D:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPowerArchiver Tray]
D:Program FilesPowerArchiverPASTARTER.EXE [2009-11-18 208192][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregQIP Internet Guardian]
D:Documents and SettingsскApplication DataQipGuardQipGuard.exe [2010-03-26 184272][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderD:^Documents and Settings^All Users^Главное меню^Программы^Автозагрузка^Adobe Gamma Loader.lnk]
D:PROGRA~1COMMON~1AdobeCalibrationAdobe Gamma Loader.exe [2002-08-14 113664][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderD:^Documents and Settings^All Users^Главное меню^Программы^Автозагрузка^Vypress Chat StartUp.lnk]
D:WINDOWSInstaller{3A600985-8D5E-46FF-B0D1-2A409A4C3E5C}iconVCAdvertised.exe [2010-06-07 12390][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderD:^Documents and Settings^ск^Главное меню^Программы^Автозагрузка^OpenOffice.org 2.2.lnk]
D:PROGRA~1OPENOF~1.2programQUICKS~1.EXE [2007-03-22 393216][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderD:^Documents and Settings^ск^Главное меню^Программы^Автозагрузка^RocketDock.lnk]
D:WINDOWSBRICOP~1VISTAI~1ROCKET~1ROCKET~1.EXE [2007-03-19 630784][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderD:^Documents and Settings^ск^Главное меню^Программы^Автозагрузка^TransBar.lnk]
D:WINDOWSBRICOP~1VISTAI~1TransBarTransBar.exe [2005-06-02 65536][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderD:^Documents and Settings^ск^Главное меню^Программы^Автозагрузка^UberIcon.lnk]
D:WINDOWSBRICOP~1VISTAI~1UberIconUBERIC~1.EXE [2006-05-21 180224][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderD:^Documents and Settings^ск^Главное меню^Программы^Автозагрузка^Y’z Shadow.lnk]
D:WINDOWSBRICOP~1VISTAI~1YzShadowYzShadow.exe [2006-05-21 155648]D:Documents and SettingsскГлавное менюПрограммыАвтозагрузка
Pulse++K.lnk — D:Pulse++KTTKPulse.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyWgaLogon]
D:WINDOWSsystem32WgaLogon.dll [2009-03-10 265096][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
«{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=D:PROGRA~1Microsoft OfficeOffice12GrooveShellExtensions.dll [2006-10-27 2210608][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«NoInternetOpenWith «=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«EnableLUA»=0[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«Start_NotifyNewApps»=0
«NoSMConfigurePrograms»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«D:Program FilesBonjourmDNSResponder.exe»=»D:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
«D:Program FilesVypress ChatVyChat.exe»=»D:Program FilesVypress ChatVyChat.exe:*:Disabled:Vypress Chat — network chat software»
«D:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE»=»D:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook»
«D:Program FilesMicrosoft OfficeOffice12GROOVE.EXE»=»D:Program FilesMicrosoft OfficeOffice12GROOVE.EXE:*:Enabled:Microsoft Office Groove»
«D:Program FilesMicrosoft OfficeOffice12ONENOTE.EXE»=»D:Program FilesMicrosoft OfficeOffice12ONENOTE.EXE:*:Enabled:Microsoft Office OneNote»
«D:Program FilesSahalin Net Viewer V1.99 Alphanet_view.exe»=»D:Program FilesSahalin Net Viewer V1.99 Alphanet_view.exe:*:Disabled:Borland User’s Components»
«E:АРХИВAll-CS 1.6 Finalhl.exe»=»E:АРХИВAll-CS 1.6 Finalhl.exe:*:Enabled:Half-Life Launcher»
«D:Pulse++KTTKPulse.exe»=»D:Pulse++KTTKPulse.exe:*:Enabled:TTKPulse»
«D:Program FilesIP-TV PlayerIpTvPlayer.exe»=»D:Program FilesIP-TV PlayerIpTvPlayer.exe:*:Enabled:IP-TV Player»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»======List of files/folders created in the last 1 months======
2010-09-18 23:20:31 —-D—- D:rsit
2010-09-18 23:20:31 —-D—- D:Program Filestrend micro
2010-09-18 22:46:34 —-D—- D:Documents and SettingsскApplication DataMalwarebytes
2010-09-18 22:46:24 —-D—- D:Documents and SettingsAll UsersApplication DataMalwarebytes
2010-09-18 22:03:33 —-A—- D:WINDOWSOISNJQVMMPIVHNULTMO.bat
2010-09-18 22:03:29 —-D—- D:Program FilesDef Group
2010-09-17 14:50:58 —-D—- D:Documents and SettingsскApplication DataAKVIS LLC
2010-09-17 14:25:41 —-AD—- D:Documents and SettingsAll UsersApplication DataTEMP
2010-09-17 14:25:18 —-D—- D:Program FilesAKVIS
2010-09-07 19:31:27 —-D—- D:WINDOWSMy Games
2010-09-07 19:31:27 —-D—- D:Program Filesgemsweeperextractedgfx
2010-09-07 19:31:22 —-D—- D:Program FilesMy Games
2010-09-07 19:29:30 —-D—- D:Documents and SettingsскApplication DataTurbogames.ru
2010-09-07 19:15:18 —-D—- D:Program FilesИгры Turbogames.ru
2010-09-07 19:12:32 —-D—- D:Program FilesTurbogames.ru
2010-08-30 19:31:33 —-D—- D:WINDOWSpss
2010-08-30 19:06:02 —-D—- D:Documents and SettingsAll UsersApplication DataYandex
2010-08-30 19:05:32 —-D—- D:Documents and SettingsскApplication DataOpera
2010-08-30 19:02:40 —-D—- D:Documents and SettingsскApplication DataIP-TV Player
2010-08-30 19:02:30 —-D—- D:Documents and SettingsAll UsersApplication DataIP-TV Player
2010-08-30 19:02:15 —-D—- D:Program FilesIP-TV Player
2010-08-30 18:54:49 —-D—- D:Pulse++K
2010-08-28 22:40:13 —-D—- D:Program FilesPhotoInstrument======List of files/folders modified in the last 1 months======
2010-09-18 23:31:06 —-D—- D:WINDOWSTemp
2010-09-18 23:27:03 —-A—- D:WINDOWSSchedLgU.Txt
2010-09-18 23:20:31 —-RD—- D:Program Files
2010-09-18 23:13:37 —-D—- D:Program FilesMozilla Firefox
2010-09-18 23:08:36 —-D—- D:WINDOWSsystem32drivers
2010-09-18 22:45:46 —-D—- D:Программы
2010-09-18 22:05:00 —-SD—- D:WINDOWSTasks
2010-09-18 22:03:33 —-SHD—- D:WINDOWSInstaller
2010-09-18 22:03:33 —-D—- D:WINDOWS
2010-09-18 21:29:37 —-D—- D:Музыка
2010-09-18 20:12:54 —-D—- D:Program FilesDownload Master
2010-09-18 20:12:14 —-D—- D:WINDOWSPrefetch
2010-09-18 10:23:33 —-AC—- D:WINDOWSNeroDigital.ini
2010-09-17 14:25:49 —-D—- D:WINDOWSsystem32CatRoot2
2010-09-15 15:57:24 —-D—- D:Program FilesPowerArchiver
2010-09-08 21:38:45 —-D—- D:Documents and SettingsскApplication DataAdobe
2010-09-07 19:20:09 —-D—- D:WINDOWSsystem32
2010-09-07 19:15:48 —-HD—- D:WINDOWSinf
2010-09-06 16:14:18 —-D—- D:Архивы
2010-08-31 20:17:09 —-AC—- D:WINDOWSIE4 Error Log.txt
2010-08-30 19:33:19 —-AC—- D:WINDOWSwin.ini
2010-08-30 19:33:19 —-AC—- D:WINDOWSsystem.ini
2010-08-30 19:06:03 —-D—- D:Documents and SettingsскApplication DataYandex
2010-08-30 19:05:41 —-D—- D:Documents and SettingsскApplication Datavlc
2010-08-30 18:34:03 —-D—- D:Documents and SettingsскApplication DataOpenOffice.org2======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 a348bus;a348bus; D:WINDOWSsystem32DRIVERSa348bus.sys [2004-04-30 160640]
R0 a348scsi;a348scsi; D:WINDOWSSystem32Driversa348scsi.sys [2004-04-30 5248]
R0 gagp30kx;Microsoft универсальный AGPv3.0 фильтр для платформ с K8-процессорами; D:WINDOWSsystem32DRIVERSgagp30kx.sys [2008-04-14 46464]
R0 ohci1394;VIA OHCI-совместимый IEEE 1394 хост-контроллер; D:WINDOWSsystem32DRIVERSohci1394.sys [2008-04-14 61696]
R0 uGuru;uGuru; D:WINDOWSsystem32DriversuGuru.sys [2004-08-04 10752]
R0 viaagp1;VIA AGP Filter; D:WINDOWSsystem32DRIVERSviaagp1.sys [2003-07-02 27904]
R0 viamraid;viamraid; D:WINDOWSsystem32DRIVERSviamraid.sys [2004-05-18 74112]
R1 AmdK8;Драйвер AMD Athlon64 процессора; D:WINDOWSsystem32DRIVERSAmdK8.sys [2003-11-07 38400]
R1 ehdrv;ehdrv; D:WINDOWSsystem32DRIVERSehdrv.sys [2009-02-06 106208]
R1 epfwtdir;epfwtdir; D:WINDOWSsystem32DRIVERSepfwtdir.sys [2009-02-06 93336]
R1 kbdhid;Драйвер клавиатуры HID; D:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-14 14720]
R1 VIAPFD;VIAPFD; D:WINDOWSSystem32DriversVIAPFD.SYS [2003-01-10 3279]
R2 eamon;eamon; D:WINDOWSsystem32DRIVERSeamon.sys [2009-02-06 113448]
R3 ALCXSENS;Service for WDM 3D Audio Driver; D:WINDOWSsystem32driversALCXSENS.SYS [2004-02-24 400384]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); D:WINDOWSsystem32driversALCXWDM.SYS [2004-07-01 626977]
R3 Arp1394;Протокол клиента 1394 ARP; D:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-14 60800]
R3 GETNDIS;VIA Networking Velocity Family Giga-bit Ethernet Adapter Driver; D:WINDOWSsystem32DRIVERSgetnd5b.sys [2004-01-29 44544]
R3 hidusb;Драйвер класса HID Microsoft; D:WINDOWSsystem32DRIVERShidusb.sys [2008-04-14 10368]
R3 mouhid;Драйвер мыши HID; D:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 NIC1394;Сетевой драйвер 1394; D:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-14 61824]
R3 nv;nv; D:WINDOWSsystem32DRIVERSnv4_mini.sys [2006-06-01 3925920]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); D:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-14 32128]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; D:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-14 20608]
S2 nvcap;nVidia WDM Video Capture (universal); D:WINDOWSsystem32DRIVERSnvcap.sys []
S2 nvTUNEP;nVidia WDM TVTuner; D:WINDOWSsystem32DRIVERSnvtunep.sys []
S2 nvtvSND;nVidia WDM TVAudio Crossbar; D:WINDOWSsystem32DRIVERSnvtvsnd.sys []
S2 NVXBAR;nVidia WDM A/V Crossbar; D:WINDOWSsystem32DRIVERSNVxbar.sys []
S3 CCDECODE;Closed Caption декодер; D:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-14 17024]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; D:WINDOWSsystem32driversMSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; D:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; D:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-14 10880]
S3 NTSIM;NTSIM; ??D:WINDOWSsystem32ntsim.sys []
S3 SLIP;BDA Slip De-Framer; D:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; D:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-14 15232]
S3 usbscan;Драйвер USB-сканера; D:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-14 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; D:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-14 26368]
S3 WSTCODEC;World Standard Teletext кодек; D:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-14 19200]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; D:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
R2 ekrn;ESET Service; D:Program FilesESETESET NOD32 Antivirusekrn.exe [2009-02-06 727720]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; D:Program FilesCommon FilesLightScribeLSSrvc.exe [2005-07-24 53248]
R2 NVSvc;NVIDIA Display Driver Service; D:WINDOWSsystem32nvsvc32.exe [2006-06-01 155715]
S3 2GISUpdateService;2GIS UpdateService; E:2GISUpdateService.exe [2010-08-04 831832]
S3 aspnet_state;ASP.NET State Service; D:WINDOWSMicrosoft.NETFrameworkv1.1.4322aspnet_state.exe [2004-07-15 32768]
S3 EhttpSrv;ESET HTTP Server; D:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe [2009-02-06 20680]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; D:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2009-10-03 654848]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; D:Program FilesMicrosoft OfficeOffice12GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; D:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; D:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
EOF
19 сентября, 2010 в 7:57 дп #31518см ниже
19 сентября, 2010 в 7:58 дп #31519.
19 сентября, 2010 в 9:20 дп #31520спасибо,за предложенную помощь,
но мне помогло только это -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.