Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Давно не проверял компьютер….
- This topic has 9 ответов, 2 участника, and was last updated 15 years, 2 months назад by Admin.
-
АвторСообщения
-
3 сентября, 2009 в 9:02 пп #17067
Давно не проверял комп… Если не трудно, посмотрите… СПС 😉
сканер RSIT :
6 сентября, 2009 в 4:19 пп #25559Здравствуйте.
Судя по логу, компьютер и диск E заражены autorun.inf вирусом.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
В ваше следующее сообщение вставьте содержимое свежего RSIT лога (не прикрепляйте его).
6 сентября, 2009 в 6:07 пп #25560Здравствуйте.
Сделал как Вы сказали…
RSIT логи:
log
Logfile of random’s system information tool 1.06 (written by random/random)
Run by 555 at 2009-09-06 22:03:59
Microsoft Windows XP Professional Service Pack 3
System drive C: has 46 GB (61%) free of 76 GB
Total RAM: 502 MB (43% free)HijackThis download failed
======Scheduled tasks folder======
C:WINDOWStasksAppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2008-11-10 320920][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2008-11-10 34816][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2008-11-10 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU1.dll [2008-12-27 849392][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2007-06-13 142104]
«HotKeysCmds»=C:WINDOWSsystem32hkcmd.exe [2007-06-13 162584]
«Persistence»=C:WINDOWSsystem32igfxpers.exe [2007-06-13 138008][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«BitTorrent DNA»=C:Program FilesDNAbtdna.exe [2009-02-20 321344]
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 25088]
«PSwitch»=C:Program FilesProxy Switcher StandardProxySwitcher.exe [2006-09-19 1216512]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
AutorunsDisabledC:Documents and Settings555Главное менюПрограммыАвтозагрузка
AutorunsDisabled[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2007-06-05 204800][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdauxservice]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdcoreservice]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworksdauxservice]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworksdcoreservice]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveAutoRun»=FFFFFFFF
«NoDriveTypeAutoRun»=36
«NoDrives»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«ForceClassicControlPanel»=
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe»=»C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe:*:Enabled:BlueSoleil»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
«C:Program FilesDNAbtdna.exe»=»C:Program FilesDNAbtdna.exe:*:Enabled:DNA»
«C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
«C:VGLPПрограммыУстановленныеPaid Mails Readersslstunnel.exe»=»C:VGLPПрограммыУстановленныеPaid Mails Readersslstunnel.exe:*:Disabled:stunnel»
«C:Program FilesWebMoneyWebMoney.exe»=»C:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
«C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
«C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
«C:Program FilesSopCastSopCast.exe»=»C:Program FilesSopCastSopCast.exe:*:Enabled:SopCast Main Application»
«C:Program FilesSopCastadvSopAdver.exe»=»C:Program FilesSopCastadvSopAdver.exe:*:Enabled:SopCast Adver»
«C:Program FilesProxy Switcher StandardProxySwitcher.exe»=»C:Program FilesProxy Switcher StandardProxySwitcher.exe:*:Enabled:Proxy Switcher»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»======List of files/folders created in the last 1 months======
2009-09-06 22:04:00 —-D—- C:Program Filestrend micro
2009-09-06 22:03:59 —-D—- C:rsit
2009-09-06 21:51:23 —-RASHD—- C:autorun.inf
2009-09-05 23:06:22 —-D—- C:Program FilesSopCast
2009-09-05 10:34:46 —-HDC—- C:WINDOWS$NtUninstallKB961118$
2009-09-05 01:17:00 —-SHD—- C:RECYCLER
2009-09-05 01:13:57 —-D—- C:WINDOWStemp
2009-09-05 00:42:37 —-D—- C:Program FilesUltraUXThemePatcher
2009-09-05 00:17:21 —-A—- C:WINDOWSsystem32OLD24A.tmp
2009-09-05 00:16:59 —-A—- C:WINDOWSReplacerUndo.txt
2009-09-05 00:12:20 —-D—- C:WINDOWSsystem32VBP
2009-09-04 22:55:40 —-D—- C:WINDOWSVistaMizer
2009-09-04 21:25:07 —-A—- C:WINDOWSsystem32scrnrdr.exe
2009-09-04 20:47:16 —-D—- C:Documents and Settings555Application DataViStart
2009-09-04 20:40:22 —-D—- C:WINDOWSsystem32VITrans
2009-09-04 17:36:58 —-HDC—- C:WINDOWS$NtUninstallKB960859$
2009-09-04 17:33:18 —-HDC—- C:WINDOWS$NtUninstallKB971657$
2009-09-04 17:33:06 —-HDC—- C:WINDOWS$NtUninstallKB971557$
2009-09-04 17:32:34 —-HDC—- C:WINDOWS$NtUninstallKB956744$
2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETED.tmp
2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETEC.tmp
2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETEB.tmp
2009-09-04 17:14:26 —-SHD—- C:Config.Msi
2009-09-04 17:11:53 —-HDC—- C:WINDOWS$NtUninstallKB973869$
2009-09-04 17:11:46 —-HDC—- C:WINDOWS$NtUninstallKB973507$
2009-09-04 17:11:35 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9$
2009-09-04 17:10:01 —-HDC—- C:WINDOWS$NtUninstallKB973815$
2009-09-04 17:09:55 —-HDC—- C:WINDOWS$NtUninstallKB970653-v3$
2009-09-04 17:09:39 —-HDC—- C:WINDOWS$NtUninstallKB968389$
2009-09-04 11:06:29 —-D—- C:Program FilesProxy Switcher Standard======List of files/folders modified in the last 1 months======
2009-09-06 22:04:00 —-RD—- C:Program Files
2009-09-06 22:03:32 —-D—- C:WINDOWSsystem32CatRoot2
2009-09-06 22:03:27 —-D—- C:WINDOWSsystem32drivers
2009-09-06 22:03:26 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
2009-09-06 22:02:13 —-D—- C:Program FilesDNA
2009-09-06 22:02:13 —-D—- C:Documents and Settings555Application DataDNA
2009-09-06 22:01:03 —-A—- C:WINDOWSSchedLgU.Txt
2009-09-06 21:51:33 —-D—- C:WINDOWSPrefetch
2009-09-05 18:03:21 —-D—- C:WINDOWSsystem32CatRoot
2009-09-05 17:52:14 —-D—- C:WINDOWSMicrosoft.NET
2009-09-05 17:52:11 —-D—- C:WINDOWS
2009-09-05 17:50:51 —-D—- C:WINDOWSsystem32
2009-09-05 10:35:30 —-HD—- C:WINDOWSinf
2009-09-05 10:35:04 —-RSHDC—- C:WINDOWSsystem32dllcache
2009-09-05 10:34:40 —-SHD—- C:WINDOWSInstaller
2009-09-05 03:04:00 —-RSD—- C:WINDOWSassembly
2009-09-05 01:17:25 —-SHD—- C:System Volume Information
2009-09-05 01:17:25 —-D—- C:WINDOWSsystem32Restore
2009-09-05 01:10:36 —-A—- C:WINDOWSsystem.ini
2009-09-05 01:07:05 —-D—- C:WINDOWSAppPatch
2009-09-05 01:06:48 —-D—- C:Program FilesCommon Files
2009-09-05 00:59:37 —-RD—- C:VGLP
2009-09-05 00:44:27 —-D—- C:WINDOWSsystem32wbem
2009-09-05 00:44:27 —-D—- C:WINDOWSnetwork diagnostic
2009-09-05 00:44:27 —-D—- C:Program FilesWindows Media Player
2009-09-05 00:44:27 —-D—- C:Program Filesmovie maker
2009-09-05 00:44:27 —-D—- C:Program FilesMessenger
2009-09-05 00:44:27 —-D—- C:Program FilesInternet Explorer
2009-09-05 00:44:26 —-D—- C:WINDOWSsystem32usmt
2009-09-05 00:44:26 —-D—- C:WINDOWSsystem32oobe
2009-09-05 00:44:25 —-D—- C:WINDOWSsystem32Setup
2009-09-05 00:44:25 —-D—- C:Program FilesWindows NT
2009-09-05 00:44:24 —-D—- C:WINDOWSsrchasst
2009-09-05 00:44:24 —-D—- C:WINDOWSime
2009-09-05 00:44:23 —-D—- C:WINDOWSsystem321049
2009-09-05 00:42:38 —-A—- C:WINDOWSsystem32uxtheme.dll
2009-09-05 00:42:27 —-RSD—- C:WINDOWSFonts
2009-09-05 00:24:43 —-D—- C:WINDOWSsystem32config
2009-09-05 00:24:21 —-D—- C:WINDOWSRegistration
2009-09-05 00:13:03 —-SD—- C:Documents and Settings555Application DataMicrosoft
2009-09-05 00:12:27 —-D—- C:WINDOWSMedia
2009-09-05 00:12:27 —-D—- C:WINDOWSCursors
2009-09-04 22:33:21 —-D—- C:Program FilesMozilla Firefox
2009-09-04 18:03:34 —-D—- C:WINDOWSResources
2009-09-04 17:37:14 —-A—- C:WINDOWSimsins.BAK
2009-09-04 17:35:20 —-A—- C:WINDOWSwin.ini
2009-09-04 17:32:26 —-HD—- C:WINDOWS$hf_mig$
2009-09-04 17:29:39 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2009-09-04 17:28:50 —-D—- C:WINDOWSWinSxS
2009-09-04 17:21:12 —-D—- C:WINDOWSsystem32XPSViewer
2009-09-04 17:21:05 —-D—- C:WINDOWSsystem32en-us
2009-09-04 16:50:48 —-D—- C:WINDOWSsystem
2009-09-04 11:24:26 —-D—- C:Program FilesOpera
2009-09-04 01:50:41 —-A—- C:WINDOWSntbtlog.txt
2009-09-04 01:44:45 —-D—- C:WINDOWSMinidump
2009-09-04 01:41:27 —-D—- C:Program FilesWinRAR
2009-09-04 00:40:57 —-D—- C:Documents and Settings555Application DataSkype
2009-09-04 00:05:41 —-D—- C:Documents and Settings555Application DataskypePM
2009-08-29 13:08:29 —-A—- C:WINDOWSModemLog_Bluetooth DUN Modem.txt
2009-08-25 23:32:00 —-D—- C:Documents and Settings555Application DataICQ
2009-08-07 10:22:47 —-D—- C:Documents and Settings555Application DatauTorrent======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
R1 pctgntdi;pctgntdi; ??C:WINDOWSsystem32driverspctgntdi.sys []
R1 WmiAcpi;Интерфейс управления для ACPI Microsoft Windows; C:WINDOWSsystem32DRIVERSwmiacpi.sys [2008-04-13 8832]
R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-21 12032]
R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-04-13 88192]
R3 AgereSoftModem;Agere Systems Soft Modem; C:WINDOWSsystem32DRIVERSAGRSM.sys [2007-06-11 1163616]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:WINDOWSsystem32DRIVERSb57xp32.sys [2007-02-16 160256]
R3 BlueletAudio;Bluetooth Audio Service; C:WINDOWSsystem32DRIVERSblueletaudio.sys [2004-10-19 20096]
R3 BTHidEnum;Bluetooth HID Enumerator; C:WINDOWSsystem32DRIVERSvbtenum.sys [2005-01-13 12500]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2007-06-05 5761728]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-05-31 4424192]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 NSCIRDA;Драйвер ИК-устройства NSC; C:WINDOWSsystem32DRIVERSnscirda.sys [2008-04-13 28672]
R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2001-10-21 5888]
R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-13 79232]
R3 TfNetMon;TfNetMon; ??C:WINDOWSsystem32driversTfNetMon.sys []
R3 tifm21;tifm21; C:WINDOWSsystem32driverstifm21.sys [2007-05-01 290816]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
R3 VComm;Virtual Serial port driver; C:WINDOWSsystem32DRIVERSVComm.sys [2004-10-19 61312]
R3 VcommMgr;Bluetooth VComm Manager Service; C:WINDOWSSystem32DriversVcommMgr.sys [2004-11-05 82148]
S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-13 60800]
S3 BCM43XX;Драйвер сетевого адаптера Broadcom 802.11; C:WINDOWSsystem32DRIVERSbcmwl5.sys [2006-06-26 564224]
S3 BT;Bluetooth PAN Network Adapter; C:WINDOWSsystem32DRIVERSbtnetdrv.sys [2004-09-21 10804]
S3 btaudio;Аудиоустройство Bluetooth; C:WINDOWSsystem32driversbtaudio.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:WINDOWSSystem32Driversbtcusb.sys [2005-01-17 23000]
S3 BTDriver;Драйвер виртуальной связи Bluetooth; C:WINDOWSsystem32DRIVERSbtport.sys []
S3 BTWDNDIS;Сервер доступа к локальной сети Bluetooth; C:WINDOWSsystem32DRIVERSbtwdndis.sys []
S3 btwhid;btwhid; C:WINDOWSsystem32DRIVERSbtwhid.sys []
S3 catchme;catchme; ??C:WINDOWSTEMPcatchme.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-13 17024]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-13 10880]
S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-13 61824]
S3 pctplsg;pctplsg; ??C:WINDOWSsystem32driverspctplsg.sys []
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-13 15232]
S3 UIUSys;Conexant Setup API; C:WINDOWSsystem32DRIVERSUIUSYS.SYS [2006-06-09 6909]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AgereModemAudio;Agere Modem Call Progress Audio; C:WINDOWSsystem32agrsmsvc.exe [2007-06-11 9216]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:Program FilesIVT CorporationBlueSoleilBTNtService.exe [2004-12-24 106496]
R2 Bonjour Service;Bonjour Service; C:Program FilesBonjourmDNSResponder.exe [2008-12-12 238888]
R2 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2008-11-10 152984]
R2 sdAuxService;PC Tools Auxiliary Service; C:Program FilesSpyware DoctorpctsAuxs.exe [2009-01-07 348752]
R2 ThreatFire;ThreatFire; C:Program FilesSpyware DoctorTFEngineTFService.exe [2009-04-23 70944]
S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 sdCoreService;PC Tools Security Service; C:Program FilesSpyware DoctorpctsSvc.exe [2009-01-21 1095560]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
EOF
info
info.txt logfile of random’s system information tool 1.06 2009-09-06 22:04:04
======Uninstall list======
—>MsiExec /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
ACDSee Pro 2.5—>MsiExec.exe /I{2D95950E-6D76-43E7-94A5-D9DBA2FD29E4}
Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Flash Player 9 ActiveX—>C:WINDOWSsystem32MacromedFlashUninstFl.exe -q
Adobe Flash Player Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Agere Systems HDA Modem—>agrsmdel
Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
BlueSoleil—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}Setup.exe» -l0x9
Bonjour—>MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Broadcom 802.11n Network Adapter—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{AFD36BF1-DA28-4702-A83F-C49D03199A0F}setup.exe» -l0x9 -removeonly
Broadcom Gigabit Integrated Controller—>MsiExec.exe /X{D3B3B9B2-FE73-44CB-8C0A-F737D92F991B}
Flock 1.2—>C:Program FilesFlockuninst.exe
FLV Player 1.3.3—>»C:Program FilesFLVPlayeruninstall.exe»
High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
Ideal Browser Firefox Edition—>C:PROGRA~1IDEALB~1DOCUME~1userAPPLIC~1MozillaUNWISE.EXE C:PROGRA~1IDEALB~1DOCUME~1userAPPLIC~1MozillaINSTALL.LOG
Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
Java(TM) 6 Update 11—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
K-Lite Codec Pack 5.0.0 (Full)—>»C:Program FilesK-Lite Codec Packunins000.exe»
K-Meleon 1.5.2 ru-RU (только удаление)—>C:Program FilesK-Meleonuninstall.exe
Microsoft .NET Framework 2.0 Language Pack — RUS—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0 Language Pack — RUSinstall.exe
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Russian Language Pack—>c:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0 Russian Language Packsetup.exe
Microsoft .NET Framework 3.0 Russian Language Pack—>MsiExec.exe /X{855B04CC-4F7A-4FBB-B7BA-D965D23F7AD5}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
Microsoft Visual C++ 2005 ATL Update kb973923 — x86 8.0.50727.4053—>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 — x86 9.0.30729.4148—>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Mozilla Firefox (3.0.11)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB925673)—>MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Netscape Navigator (9.0.0.6)—>C:Program FilesNetscapeNavigator 9uninstallhelper.exe
NVIDIA PhysX v8.09.04—>MsiExec.exe /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
Opera 10.00—>MsiExec.exe /X{FC66E05E-8D39-47A6-8D07-759F33727EB0}
Orca Browser (remove only)—>»C:Program FilesOrca Browseruninst.exe»
Paid Mails Reader—>»C:Program FilesKAS (c)Paid Mails Readerunins000.exe»
PowerDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
ProxySwitcher Standard—>»C:Program FilesProxy Switcher Standardunins001.exe»
Rambler-Ассистент—>»C:Program FilesRambler Assistantuninstall.exe»
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
Safari—>MsiExec.exe /I{582D2A53-F426-4C5E-A2E6-43C1AB36B907}
SeaMonkey (1.1.14)—>C:WINDOWSSeaMonkeyUninstall.exe /ua «1.1.14 (en)»
Skype™ 4.0—>MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
Sonic Foundry Sound Forge 6.0—>MsiExec.exe /I{62FC357F-022B-4F90-9376-7A0DF9FBE7A1}
SopCast 3.2.4—>C:Program FilesSopCastuninst.exe
Spyware Doctor 6.0—>C:Program FilesSpyware Doctorunins000.exe /LOG
The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
Total Commander 6.03a XP—>»C:Program FilesTotal Commander XPunins000.exe»
UltraUXThemePatcher—>C:Program FilesUltraUXThemePatcherUninstall.exe
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
VistaMizer 3.2.0.0—>C:WINDOWSVistaMizerUninstall.exe
WebMoney Keeper Classic 3.7.0.1—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
Winamp—>»C:Program FilesWinampUninstWA.exe»
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Media Player Firefox Plugin—>MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows Presentation Foundation Language Pack (RUS)—>MsiExec.exe /X{D83A3DFC-8528-4E31-93DC-0A41C477109C}
Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation RU Language Pack—>MsiExec.exe /I{1C7ADED3-C371-40DF-A69D-FE0EA73DC394}
Windows XP Service Pack 3—>»C:WINDOWS$NtServicePackUninstall$spuninstspuninst.exe»
XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
Архиватор WinRAR (только удаление)—>C:Program FilesWinRARuninstall.exe
Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Исправление для Windows XP (KB961118)—>»C:WINDOWS$NtUninstallKB961118$spuninstspuninst.exe»
Исправление для Windows XP (KB970653-v3)—>»C:WINDOWS$NtUninstallKB970653-v3$spuninstspuninst.exe»
Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)—>»C:WINDOWSie7updatesKB938127-v2-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB953838)—>»C:WINDOWSie7updatesKB953838-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB956390)—>»C:WINDOWSie7updatesKB956390-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB958215)—>»C:WINDOWSie7updatesKB958215-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB960714)—>»C:WINDOWSie7updatesKB960714-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB961260)—>»C:WINDOWSie7updatesKB961260-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB963027)—>»C:WINDOWSie7updatesKB963027-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB969897)—>»C:WINDOWSie7updatesKB969897-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB972260)—>»C:WINDOWSie7updatesKB972260-IE7spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923789)—>C:WINDOWSsystem32MacroMedFlashgenuinst.exe C:WINDOWSsystem32MacroMedFlashKB923789.inf
Обновление безопасности для Windows XP (KB938464)—>»C:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938464-v2)—>»C:WINDOWS$NtUninstallKB938464-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954211)—>»C:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956390)—>»C:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956391)—>»C:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956744)—>»C:WINDOWS$NtUninstallKB956744$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957095)—>»C:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960859)—>»C:WINDOWS$NtUninstallKB960859$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969898)—>»C:WINDOWS$NtUninstallKB969898$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971557)—>»C:WINDOWS$NtUninstallKB971557$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971657)—>»C:WINDOWS$NtUninstallKB971657$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973507)—>»C:WINDOWS$NtUninstallKB973507$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973869)—>»C:WINDOWS$NtUninstallKB973869$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB973540)—>»C:WINDOWS$NtUninstallKB973540_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
Обновление для Windows XP (KB951072-v2)—>»C:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
Обновление для Windows XP (KB968389)—>»C:WINDOWS$NtUninstallKB968389$spuninstspuninst.exe»
Обновление для Windows XP (KB973815)—>»C:WINDOWS$NtUninstallKB973815$spuninstspuninst.exe»
Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
Сетевой Номер 4.0.2—>C:Program FilescitysvyazUninstall.exe======Security center information======
AV: Spyware Doctor with AntiVirus (disabled)
AV: Антивирус Касперского (disabled)======System event log======
Computer Name: 555-82ABAEF4081
Event Code: 7036
Message: Служба «Служба обнаружения SSDP» перешла в состояние Работает.Record Number: 22604
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 7036
Message: Служба «Служба шлюза уровня приложения» перешла в состояние Работает.Record Number: 22603
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 7035
Message: Служба «Служба обнаружения SSDP» успешно отправила управляющий элемент «запустить».Record Number: 22602
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: 555-82ABAEF4081
Event Code: 7035
Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».Record Number: 22601
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: 555-82ABAEF4081
Event Code: 7036
Message: Служба «Служба сетевого расположения (NLA)» перешла в состояние Работает.Record Number: 22600
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно запущена.Record Number: 1901
Source Name: idsvc
Time Written: 20081218151756.000000+180
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно остановлена.Record Number: 1900
Source Name: idsvc
Time Written: 20081218150827.000000+180
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 518
Message: The Windows CardSpace service has been idle for some time. It has been shut down to make resources available for other programs.Record Number: 1899
Source Name: CardSpace 3.0.0.0
Time Written: 20081218150825.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно запущена.Record Number: 1898
Source Name: idsvc
Time Written: 20081218140824.000000+180
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно остановлена.Record Number: 1897
Source Name: idsvc
Time Written: 20081218140440.000000+180
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«NUMBER_OF_PROCESSORS»=1
«OS»=Windows_NT
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 22 Stepping 1, GenuineIntel
«PROCESSOR_LEVEL»=6
«PROCESSOR_REVISION»=1601
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«windir»=%SystemRoot%
EOF
7 сентября, 2009 в 4:11 пп #25561Логи выглядят нормально. В остальном проблем нет ? Касперский ничего не находит ?
11 сентября, 2009 в 4:14 пп #25562А у меня уже не Каспер а Avira стоит…. 😯
Наверно что-то от Каспера осталось, да?
12 сентября, 2009 в 4:29 пп #25563======Security center information======
AV: Spyware Doctor with AntiVirus (disabled)
AV: Антивирус Касперского (disabled)Судя по логу программы RSIT.
Если нет сейчас Касперского, то проверьте ещё ваш компьютер используя Kaspersky Online Scanner, для этого кликните по этой ссылке.
Результаты сканирования вставьте в ваш ответ.16 сентября, 2009 в 8:24 пп #25564Проверил Kaspersky Online Scanner
Выбрал проверить Мой компьютер:16 Сентябрь 2009 г.
Операционная система: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Версия Kaspersky Online Scanner: 7.0.26.13
Последнее обновление баз: Tuesday, September 15, 2009 23:14:10
Количество записей в базах: 2828284Параметры проверки
проверять, используя следующие базы расширенные
Проверять архивы да
Проверять почтовые базы даОбласть проверки Мой компьютер
C:
D:Статистика проверки
Проверено объектов 66105
Обнаружено угроз 1
Обнаружено зараженных объектов 4
Обнаружено подозрительных объектов 0
Время проверки 01:40:51Имя файла Имя угрозы Количество угроз
C:Documents and Settings555Application DataOrca Profiles.defaultmozdataUserDataCache47228F64d01 Зараженный: Packed.JS.XMLPack.g 1C:Documents and Settings555Local SettingsApplication DataOperaOperaprofilecache4temporary_downloadmediamodule (1).wsf Зараженный: Packed.JS.XMLPack.g 1
C:Documents and Settings555Local SettingsApplication DataOperaOperaprofilecache4temporary_downloadmediamodule (2).wsf Зараженный: Packed.JS.XMLPack.g 1
C:Documents and Settings555Local SettingsApplication DataOperaOperaprofilecache4temporary_downloadmediamodule.wsf Зараженный: Packed.JS.XMLPack.g 1
Выбранная область проверена.
18 сентября, 2009 в 3:52 пп #25565Ничего Касперский не нашёл, кроме нескольких файлов во временных каталогах браузеров.
Как работает компьютер ?
19 сентября, 2009 в 10:12 дп #25566Да вроде нормально….
Я просто хотел проверить без-ть для профилактики…
Огромное спасибо! Не часто встречаешь людей готовых помочь,да еще и квалифицированно, на «голом» интузиазме , а тем более в интернете !!! Удачи Вам…
21 сентября, 2009 в 4:01 пп #25567Рад вам помочь 🙂
Несколько завершающих действий.
1. Обновите ваши программы.
Обновите Java, у вас устаревшая версия. Прочитайте эту инструкцию: Как обновить Java.Зайдите на сайт update.microsoft.com и проверьте наличие обновлений для Windows.
2. Создайте новую точку восстановления и удалите все старые.
Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса. Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.3. И несколько дополнительных советов.
Запустите ваш антивирус и проверьте состояние автоматической защиты. Включите, если она выключена.
Не забывайте обновлять Windows, ваши программы и особенно ваш антивирус.
Не посещайте незнакомые сайты, очень внимательно относитесь к файлам скаченным с Интернета.
Всего доброго!
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.