Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Много вирусов — как избавиться?
- This topic has 4 ответа, 1 участник, and was last updated 12 years, 1 month назад by Kiselev.
-
АвторСообщения
-
4 октября, 2012 в 9:28 дп #19035
Добрый день! Помогите, пожалуйста. Была бесплатная авира. Нахваталась куча червей и т.п. В довесок подхватил свежий скайп-рассылку. SRemover.exe — не помогла в безопасном режиме. Dr.web cure it ничего не нашел вообще.
онлайн сканнер eset находит каждый раз червей, при чем один всегда в оперативной памяти, удаляет. Перезагруз — сканер — новые черви. Но скайп он, вроде вылечил, т.е. этот вирус удалил.
Авиру снес. Сейчас вообще без антивир. программы.
На сайт касперского не пускает(
Еще один признак вирусрв: все папки на флэшках открываются через ярлыки какие-то.
Что делать? Подскажите?..Лог утилиты random’s system information tool 1.09 (автор: random/random)
Run by user at 2012-10-04 13:18:05
Microsoft Windows 7 Домашняя расширенная Service Pack 1
Системный раздел C: размер 411 GB (88%) Свободно 469 GB
Total RAM: 4000 MB (44% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:18:09, on 04.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16448)
Boot mode: NormalRunning processes:
C:Program Files (x86)Common FilesMicrosoft SharedInkTabTip32.exe
C:Program Files (x86)TouchSettingsTouchPortalOBR.exe
C:Program Files (x86)ITEITE Infrared TransceiverCIRAP.exe
C:Program Files (x86)AcerAcer TouchPortalYouCamYCMMirage.exe
C:Program Files (x86)AcerAcer TouchPortalYouCamYouCamTray.exe
C:Program Files (x86)AdobeAcrobat 9.0Acrobatacrotray.exe
C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSST.exe
C:UsersuserAppDataRoamingDropboxbinDropbox.exe
C:Program Files (x86)EvernoteEvernoteEvernoteClipper.exe
C:WindowsSysWOW64RunDll32.exe
C:Program FilesWIDCOMMBluetooth SoftwareBluetoothHeadsetProxy.exe
C:UsersuserAppDataLocalGoogleChromeApplicationchrome.exe
C:UsersuserAppDataLocalGoogleChromeApplicationchrome.exe
C:UsersuserAppDataLocalGoogleChromeApplicationchrome.exe
C:UsersuserAppDataLocalGoogleChromeApplicationchrome.exe
C:UsersuserAppDataLocalGoogleChromeApplicationchrome.exe
C:Program Files (x86)Internet Exploreriexplore.exe
C:Program Files (x86)Internet Exploreriexplore.exe
C:WindowsSysWOW64MacromedFlashFlashUtil32_11_4_402_278_ActiveX.exe
C:Program Files (x86)SkypePhoneSkype.exe
C:UsersuserAppDataRoaming89D9.exe
C:UsersuserDownloadsRSIT.exe
C:Program Files (x86)trend microuser.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://acer.msn.com
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://yandex.ru/
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://acer.msn.com
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://acer.msn.com
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
F2 — REG:system.ini: UserInit=userinit.exe
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: Windows Live ID Sign-in Helper — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O2 — BHO: URLRedirectionBHO — {B4F3A835-0E21-4959-BA22-42B3008E02FF} — C:PROGRA~2MIF5BA~1Office14URLREDIR.DLL
O2 — BHO: WebMoneyAdvisor BHO — {E7D2CB77-6E2D-4C1F-B485-D50506B9FA6B} — C:Program Files (x86)WebMoney Advisor2.2.4wmadvisor.dll
O2 — BHO: Cooliris Plug-In for Internet Explorer — {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} — c:Program Files (x86)PicLensIEcooliris.dll
O2 — BHO: SmartSelect — {F4971EE7-DAA0-4053-9964-665D8EE6A077} — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O3 — Toolbar: WebMoney Advisor — {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} — C:Program Files (x86)WebMoney Advisor2.2.4wmadvisor.dll
O4 — HKLM..Run: [YouCam Mirage] «C:Program Files (x86)AcerAcer TouchPortalYouCamYCMMirage.exe»
O4 — HKLM..Run: [YouCam Tray] «C:Program Files (x86)AcerAcer TouchPortalYouCamYouCamTray.exe» /s
O4 — HKLM..Run: [Adobe ARM] «C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe»
O4 — HKLM..Run: [Dolby Home Theater v4] «C:Program Files (x86)Dolby Home Theater v4pcee4.exe» -autostart
O4 — HKLM..Run: [Adobe Acrobat Speed Launcher] «C:Program Files (x86)AdobeAcrobat 9.0AcrobatAcrobat_sl.exe»
O4 — HKLM..Run: [Acrobat Assistant 8.0] «C:Program Files (x86)AdobeAcrobat 9.0AcrobatAcrotray.exe»
O4 — HKLM..Run: [IJNetworkScannerSelectorEX] C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSST.exe /FORCE
O4 — HKCU..Run: [Google Update] «C:UsersuserAppDataLocalGoogleUpdateGoogleUpdate.exe» /c
O4 — HKCU..Run: [Skype] «C:Program Files (x86)SkypePhoneSkype.exe» /minimized /regrun
O4 — HKCU..Run: [Ultitc] C:UsersuserAppDataRoamingUltitc.exe
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-21-925722931-4197612855-1885890519-1000..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘UpdatusUser’)
O4 — HKUSS-1-5-21-925722931-4197612855-1885890519-1000..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘UpdatusUser’)
O4 — HKUSS-1-5-18..RunOnce: [IsMyWinLockerReboot] msiexec.exe /qn /x{voidguid} (User ‘система’)
O4 — HKUS.DEFAULT..RunOnce: [IsMyWinLockerReboot] msiexec.exe /qn /x{voidguid} (User ‘Default user’)
O4 — Startup: Dropbox.lnk = userAppDataRoamingDropboxbinDropbox.exe
O4 — Startup: EvernoteClipper.lnk = C:Program Files (x86)EvernoteEvernoteEvernoteClipper.exe
O4 — Global Startup: Bluetooth.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~2MIF5BA~1Office14EXCEL.EXE/3000
O8 — Extra context menu item: Add to Evernote 4.0 — res://C:Program Files (x86)EvernoteEvernoteEvernoteIE.dll/204
O8 — Extra context menu item: Append Link Target to Existing PDF — res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 — Extra context menu item: Append to Existing PDF — res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppend.html
O8 — Extra context menu item: Convert Link Target to Adobe PDF — res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 — Extra context menu item: Convert to Adobe PDF — res://C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECapture.html
O8 — Extra context menu item: Отправить изображение на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
O8 — Extra context menu item: Отправить страницу на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 — Extra button: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1004 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 — Extra ‘Tools’ menuitem: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1003 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 — Extra button: Launch Cooliris — {3437D640-C91A-458f-89F5-B9095EA4C28B} — c:Program Files (x86)PicLensIEcooliris.dll
O9 — Extra button: @C:Program Files (x86)EvernoteEvernoteResource.dll,-101 — {A95fe080-8f5d-11d2-a20b-00aa003c157a} — res://C:Program Files (x86)EvernoteEvernoteEvernoteIE.dll/204 (file missing)
O9 — Extra ‘Tools’ menuitem: @C:Program Files (x86)EvernoteEvernoteResource.dll,-101 — {A95fe080-8f5d-11d2-a20b-00aa003c157a} — res://C:Program Files (x86)EvernoteEvernoteEvernoteIE.dll/204 (file missing)
O9 — Extra button: Отправить через Bluetooth — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 — Extra ‘Tools’ menuitem: &Отправить на устройство Bluetooth… — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O10 — Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
O10 — Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
O11 — Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~2COMMON~1SkypeSKYPE4~1.DLL
O18 — Protocol: wlpg — {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} — C:Program Files (x86)Windows LivePhoto GalleryAlbumDownloadProtocolHandler.dll
O18 — Filter hijack: text/xml — {807573E5-5146-11D5-A672-00B0D022E945} — C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14MSOXMLMF.DLL
O20 — AppInit_DLLs: C:UsersuserDocumentsIterrakiiqpsn.dll
O23 — Service: Adobe Acrobat Update Service (AdobeARMservice) — Adobe Systems Incorporated — C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
O23 — Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) — Adobe Systems Incorporated — C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe
O23 — Service: @%SystemRoot%system32Alg.exe,-112 (ALG) — Unknown owner — C:WindowsSystem32alg.exe (file missing)
O23 — Service: Bluetooth Service (btwdins) — Broadcom Corporation. — C:Program FilesWIDCOMMBluetooth Softwarebtwdins.exe
O23 — Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) — Unknown owner — C:WindowsSystem32lsass.exe (file missing)
O23 — Service: @%systemroot%system32fxsresm.dll,-118 (Fax) — Unknown owner — C:Windowssystem32fxssvc.exe (file missing)
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program Files (x86)Common FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: GamesAppService — WildTangent, Inc. — C:Program Files (x86)WildTangent GamesAppGamesAppService.exe
O23 — Service: GREGService — Acer Incorporated — C:Program Files (x86)AcerRegistrationGREGsvc.exe
O23 — Service: IconMan_R — Realsil Microelectronics Inc. — C:Program Files (x86)RealtekRealtek PCIE Card ReaderRIconMan.exe
O23 — Service: @keyiso.dll,-100 (KeyIso) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: Live Updater Service — Acer Incorporated — C:Program FilesAcerAcer UpdaterUpdaterService.exe
O23 — Service: Intel(R) Management and Security Application Local Management Service (LMS) — Intel Corporation — C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe
O23 — Service: @comres.dll,-2797 (MSDTC) — Unknown owner — C:WindowsSystem32msdtc.exe (file missing)
O23 — Service: @C:Program Files (x86)NeroUpdateNASvc.exe,-200 (NAUpdate) — Nero AG — C:Program Files (x86)NeroUpdateNASvc.exe
O23 — Service: @%SystemRoot%System32netlogon.dll,-102 (Netlogon) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: NVIDIA Display Driver Service (nvsvc) — Unknown owner — C:Windowssystem32nvvsvc.exe (file missing)
O23 — Service: NVIDIA Update Service Daemon (nvUpdatusService) — NVIDIA Corporation — C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe
O23 — Service: @%systemroot%system32psbase.dll,-300 (ProtectedStorage) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) — Unknown owner — C:Windowssystem32locator.exe (file missing)
O23 — Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: ServiceLayer — Nokia — C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe
O23 — Service: Skype Updater (SkypeUpdate) — Skype Technologies — C:Program Files (x86)SkypeUpdaterUpdater.exe
O23 — Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) — Unknown owner — C:WindowsSystem32snmptrap.exe (file missing)
O23 — Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) — Unknown owner — C:WindowsSystem32spoolsv.exe (file missing)
O23 — Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) — Unknown owner — C:Windowssystem32sppsvc.exe (file missing)
O23 — Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) — Unknown owner — C:Windowssystem32UI0Detect.exe (file missing)
O23 — Service: Intel(R) Management and Security Application User Notification Service (UNS) — Intel Corporation — C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe
O23 — Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%SystemRoot%system32vds.exe,-100 (vds) — Unknown owner — C:WindowsSystem32vds.exe (file missing)
O23 — Service: @%systemroot%system32vssvc.exe,-102 (VSS) — Unknown owner — C:Windowssystem32vssvc.exe (file missing)
O23 — Service: @%SystemRoot%system32WatWatUX.exe,-601 (WatAdminSvc) — Unknown owner — C:Windowssystem32WatWatAdminSvc.exe (file missing)
O23 — Service: @%systemroot%system32wbengine.exe,-104 (wbengine) — Unknown owner — C:Windowssystem32wbengine.exe (file missing)
O23 — Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) — Unknown owner — C:Windowssystem32wbemWmiApSrv.exe (file missing)
O23 — Service: @%PROGRAMFILES%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) — Unknown owner — C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)—
End of file — 14083 bytes======Папка назначеных зданий======
C:WindowstasksAdobe Flash Player Updater.job
C:WindowstasksGoogleUpdateTaskUserS-1-5-21-925722931-4197612855-1885890519-1001Core.job
C:WindowstasksGoogleUpdateTaskUserS-1-5-21-925722931-4197612855-1885890519-1001UA.job======Снимок реестра======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2012-07-28 63944][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2011-03-29 441216][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler — C:PROGRA~2MIF5BA~1Office14URLREDIR.DLL [2010-12-21 561552][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7D2CB77-6E2D-4C1F-B485-D50506B9FA6B}]
WebMoneyAdvisorBHO — C:Program Files (x86)WebMoney Advisor2.2.4wmadvisor.dll [2011-07-20 288224][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA}]
c:Program Files (x86)PicLensIEcooliris.dll [2010-06-23 4653568][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} — Adobe PDF — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480]
{405DFEAE-1D2F-4649-BE08-C92313C3E1CE} — WebMoney Advisor — C:Program Files (x86)WebMoney Advisor2.2.4wmadvisor.dll [2011-07-20 288224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«YouCam Mirage»=C:Program Files (x86)AcerAcer TouchPortalYouCamYCMMirage.exe [2011-05-12 136488]
«YouCam Tray»=C:Program Files (x86)AcerAcer TouchPortalYouCamYouCamTray.exe [2011-05-12 162912]
«Adobe ARM»=C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe [2012-07-28 919008]
«Dolby Home Theater v4″=C:Program Files (x86)Dolby Home Theater v4pcee4.exe [2011-02-03 506712]
«Adobe Acrobat Speed Launcher»=C:Program Files (x86)AdobeAcrobat 9.0AcrobatAcrobat_sl.exe [2008-06-12 37232]
«»= []
«Acrobat Assistant 8.0″=C:Program Files (x86)AdobeAcrobat 9.0AcrobatAcrotray.exe [2008-06-11 640376]
«IJNetworkScannerSelectorEX»=C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSST.exe [2011-01-15 452016][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«Google Update»=C:UsersuserAppDataLocalGoogleUpdateGoogleUpdate.exe [2012-09-06 116648]
«Skype»=C:Program Files (x86)SkypePhoneSkype.exe [2012-07-13 17420464]
«Ultitc»=C:UsersuserAppDataRoamingUltitc.exe [2012-10-04 1212416]C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
Bluetooth.lnk — C:Program Files (x86)WIDCOMMBluetooth SoftwareBTTray.exeC:UsersuserAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup
Dropbox.lnk — C:UsersuserAppDataRoamingDropboxbinDropbox.exe
EvernoteClipper.lnk — C:Program Files (x86)EvernoteEvernoteEvernoteClipper.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLs»=»C:UsersuserDocumentsIterrakiiqpsn.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WebCheck — {E6FB5E20-DE35-11CF-9C87-00AA005127ED}[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
«SecurityProviders»=credssp.dll[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalMCODS]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkAFD]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkMCODS]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«ConsentPromptBehaviorAdmin»=5
«ConsentPromptBehaviorUser»=3
«EnableUIADesktopToggle»=0
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoActiveDesktop»=1
«NoActiveDesktopChanges»=1
«ForceActiveDesktopOn»=0[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionDrivers32]
«vidc.mrle»=msrle32.dll
«vidc.msvc»=msvidc32.dll
«msacm.imaadpcm»=imaadp32.acm
«msacm.msg711″=msg711.acm
«msacm.msgsm610″=msgsm32.acm
«msacm.msadpcm»=msadp32.acm
«midimapper»=midimap.dll
«wavemapper»=msacm32.drv
«vidc.uyvy»=msyuv.dll
«vidc.yuy2″=msyuv.dll
«vidc.yvyu»=msyuv.dll
«vidc.iyuv»=iyuv_32.dll
«vidc.i420″=iyuv_32.dll
«vidc.yvu9″=tsbyuv.dll
«msacm.l3acm»=C:WindowsSysWOW64l3codeca.acm
«vidc.cvid»=iccvid.dll
«msacm.siren»=sirenacm.dll
«wave1″=wdmaud.drv
«midi1″=wdmaud.drv
«mixer1″=wdmaud.drv
«aux1″=wdmaud.drv
«wave2″=wdmaud.drv
«midi2″=wdmaud.drv
«mixer2″=wdmaud.drv
«wave»=wdmaud.drv
«midi»=wdmaud.drv
«mixer»=wdmaud.drv
«aux»=wdmaud.drv
«msacm.l3codecp»=l3codecp.acm======Ассоциации файлов======
.js — edit — C:WindowsSystem32Notepad.exe %1
.js — open — C:WindowsSystem32WScript.exe «%1» %*======Список файлов и папок, созданных за последние 1 месяц======
2012-10-04 13:18:05 —-D—- C:rsit
2012-10-04 13:18:05 —-D—- C:Program Files (x86)trend micro
2012-10-04 13:11:57 —-A—- C:UsersuserAppDataRoaming89D9.exe
2012-10-04 13:11:53 —-A—- C:UsersuserAppDataRoaming7A5E.exe
2012-10-04 13:11:48 —-AH—- C:UsersuserAppDataRoamingUltitc.exe
2012-10-04 12:04:58 —-D—- C:Program Files (x86)ESET
2012-10-04 11:47:10 —-A—- C:UsersuserAppDataRoaming9DEC.exe
2012-10-04 11:35:27 —-A—- C:UsersuserAppDataRoamingE076.exe
2012-10-04 11:21:01 —-A—- C:UsersuserAppDataRoamingABCE.exe
2012-10-04 10:46:44 —-A—- C:UsersuserAppDataRoaming4656.exe
2012-10-04 10:24:04 —-A—- C:UsersuserAppDataRoaming85D4.exe
2012-10-04 10:02:19 —-A—- C:UsersuserAppDataRoaming9DE5.exe
2012-10-04 09:44:48 —-A—- C:UsersuserAppDataRoaming92BD.exe
2012-10-04 09:35:34 —-A—- C:UsersuserAppDataRoamingA89D.exe
2012-10-04 09:29:16 —-A—- C:UsersuserAppDataRoamingD152.exe
2012-10-04 09:23:02 —-A—- C:UsersuserAppDataRoamingBD17.exe
2012-10-03 17:17:56 —-RD—- C:Program Files (x86)Skype
2012-10-03 17:17:56 —-D—- C:Program Files (x86)Common FilesSkype
2012-09-24 23:32:10 —-A—- C:WindowsSysWOW64FlashPlayerApp.exe
2012-09-24 12:33:11 —-D—- C:UsersuserAppDataRoamingWebMoney
2012-09-24 12:26:21 —-D—- C:Program Files (x86)WebMoney Advisor
2012-09-24 12:26:16 —-D—- C:Program Files (x86)WebMoney Agent
2012-09-24 12:26:00 —-D—- C:Program Files (x86)WebMoney
2012-09-17 13:15:42 —-D—- C:ProgramDataCanon IJ Network Tool
2012-09-17 13:09:12 —-HD—- C:ProgramDataCanonIJScan
2012-09-17 12:50:51 —-A—- C:WindowsSysWOW64CNHMCA.dll
2012-09-17 12:50:51 —-A—- C:WindowsSysWOW64CNC_ARU.dll
2012-09-17 12:50:51 —-A—- C:WindowsSysWOW64CNC_ARL.dll
2012-09-17 12:50:29 —-A—- C:WindowsSysWOW64CNMNPPM.DLL
2012-09-17 12:32:48 —-D—- C:Program Files (x86)Canon
2012-09-17 09:40:50 —-D—- C:UsersuserAppDataRoamingPC Suite
2012-09-17 09:40:50 —-D—- C:UsersuserAppDataRoamingNokia
2012-09-17 09:40:50 —-D—- C:ProgramDataPC Suite
2012-09-17 09:38:43 —-D—- C:Program Files (x86)Common FilesPCSuite
2012-09-17 09:38:43 —-D—- C:Program Files (x86)Common FilesNokia
2012-09-17 09:38:38 —-D—- C:Program Files (x86)PC Connectivity Solution
2012-09-17 09:38:29 —-D—- C:Program Files (x86)Nokia
2012-09-17 09:34:47 —-D—- C:ProgramDataInstallations
2012-09-09 01:04:27 —-D—- C:ProgramDataCCP
2012-09-09 00:55:35 —-D—- C:Program Files (x86)CCP
2012-09-08 21:23:03 —-D—- C:Program Files (x86)Common FilesMacrovision Shared
2012-09-08 20:18:10 —-D—- C:UsersuserAppDataRoamingMedia Player Classic
2012-09-08 14:12:15 —-A—- C:Windowswininit.ini
2012-09-08 14:07:04 —-D—- C:UsersuserAppDataRoamingDropbox
2012-09-08 13:57:56 —-D—- C:ProgramDataFLEXnet
2012-09-08 13:25:57 —-D—- C:UsersuserAppDataRoamingCanon
2012-09-08 13:25:48 —-D—- C:ProgramDataCanonIJWSpt
2012-09-08 13:19:10 —-HD—- C:ProgramDataCanonBJ
2012-09-08 12:34:39 —-D—- C:UsersuserAppDataRoamingWinRAR
2012-09-08 12:22:08 —-D—- C:Program Files (x86)Common FilesDESIGNER
2012-09-08 12:21:02 —-D—- C:Program Files (x86)Microsoft Analysis Services
2012-09-08 12:20:14 —-D—- C:Program Files (x86)Microsoft Office
2012-09-08 12:20:13 —-D—- C:ProgramDataMicrosoft Help
2012-09-08 12:19:48 —-RHD—- C:MSOCache
2012-09-06 23:24:52 —-D—- C:WindowsSysWOW64Wat
2012-09-06 22:13:52 —-D—- C:Program Files (x86)MSXML 4.0
2012-09-06 22:09:25 —-A—- C:WindowsSysWOW64mshtmled.dll
2012-09-06 22:09:24 —-A—- C:WindowsSysWOW64urlmon.dll
2012-09-06 22:09:24 —-A—- C:WindowsSysWOW64url.dll
2012-09-06 22:09:24 —-A—- C:WindowsSysWOW64ieUnatt.exe
2012-09-06 22:09:24 —-A—- C:WindowsSysWOW64ieui.dll
2012-09-06 22:09:24 —-A—- C:WindowsSysWOW64iertutil.dll
2012-09-06 22:09:23 —-A—- C:WindowsSysWOW64wininet.dll
2012-09-06 22:09:23 —-A—- C:WindowsSysWOW64jsproxy.dll
2012-09-06 22:09:23 —-A—- C:WindowsSysWOW64jscript9.dll
2012-09-06 22:09:23 —-A—- C:WindowsSysWOW64jscript.dll
2012-09-06 22:09:22 —-A—- C:WindowsSysWOW64mshtml.dll
2012-09-06 22:09:20 —-A—- C:WindowsSysWOW64ieframe.dll
2012-09-06 22:08:58 —-A—- C:WindowsSysWOW64wmi.dll
2012-09-06 22:08:58 —-A—- C:WindowsSysWOW64wintrust.dll
2012-09-06 22:08:58 —-A—- C:WindowsSysWOW64imagehlp.dll
2012-09-06 22:05:57 —-A—- C:WindowsSysWOW64tzres.dll
2012-09-06 22:05:46 —-A—- C:WindowsSysWOW64shell32.dll
2012-09-06 22:05:43 —-A—- C:WindowsSysWOW64cryptsvc.dll
2012-09-06 22:05:43 —-A—- C:WindowsSysWOW64cryptnet.dll
2012-09-06 22:05:43 —-A—- C:WindowsSysWOW64crypt32.dll
2012-09-06 22:05:34 —-A—- C:WindowsSysWOW64ntshrui.dll
2012-09-06 22:05:17 —-A—- C:WindowsSysWOW64cdosys.dll
2012-09-06 22:05:13 —-A—- C:WindowsSysWOW64sspicli.dll
2012-09-06 22:05:13 —-A—- C:WindowsSysWOW64secur32.dll
2012-09-06 22:05:13 —-A—- C:WindowsSysWOW64schannel.dll
2012-09-06 22:05:13 —-A—- C:WindowsSysWOW64ncrypt.dll
2012-09-06 22:05:10 —-A—- C:WindowsSysWOW64webio.dll
2012-09-06 22:05:08 —-A—- C:WindowsSysWOW64win32spl.dll
2012-09-06 22:05:08 —-A—- C:Windowssplwow64.exe
2012-09-06 22:05:07 —-A—- C:WindowsSysWOW64msxml6.dll
2012-09-06 22:05:07 —-A—- C:WindowsSysWOW64msxml3r.dll
2012-09-06 22:05:07 —-A—- C:WindowsSysWOW64msxml3.dll
2012-09-06 22:05:06 —-A—- C:WindowsSysWOW64msi.dll
2012-09-06 22:05:01 —-A—- C:WindowsSysWOW64psisdecd.dll
2012-09-06 22:05:00 —-A—- C:WindowsSysWOW64oleaut32.dll
2012-09-06 22:05:00 —-A—- C:WindowsSysWOW64oleacc.dll
2012-09-06 22:04:58 —-A—- C:WindowsSysWOW64msvcrt.dll
2012-09-06 22:04:50 —-A—- C:WindowsSysWOW64EncDec.dll
2012-09-06 22:04:48 —-A—- C:WindowsSysWOW64XpsPrint.dll
2012-09-06 22:04:46 —-A—- C:WindowsSysWOW64ntoskrnl.exe
2012-09-06 22:04:46 —-A—- C:WindowsSysWOW64ntkrnlpa.exe
2012-09-06 22:04:45 —-A—- C:WindowsSysWOW64srclient.dll
2012-09-06 22:04:44 —-A—- C:WindowsSysWOW64netapi32.dll
2012-09-06 22:04:44 —-A—- C:WindowsSysWOW64browcli.dll
2012-09-06 22:04:42 —-A—- C:WindowsSysWOW64DWrite.dll
2012-09-06 22:04:40 —-A—- C:WindowsSysWOW64quartz.dll
2012-09-06 22:04:40 —-A—- C:WindowsSysWOW64qdvd.dll
2012-09-06 22:03:51 —-A—- C:WindowsSysWOW64poqexec.exe
2012-09-06 22:00:18 —-A—- C:WindowsSysWOW64ntdll.dll
2012-09-06 22:00:07 —-A—- C:WindowsSysWOW64packager.dll
2012-09-06 00:01:54 —-D—- C:UsersuserAppDataRoamingWildTangent
2012-09-05 23:51:59 —-D—- C:UsersuserAppDataRoamingSkype
2012-09-05 23:45:27 —-D—- C:UsersuserAppDataRoamingNero
2012-09-05 23:15:29 —-A—- C:ProgramDataNTUSER.DAT
2012-09-05 23:05:40 —-A—- C:WindowsSysWOW64rdpcore.dll
2012-09-05 22:09:07 —-D—- C:UsersuserAppDataRoamingAdobe
2012-09-05 19:35:37 —-D—- C:UsersuserAppDataRoamingTouchPortalV3
2012-09-05 19:34:57 —-D—- C:UsersuserAppDataRoamingOEM
2012-09-05 19:34:56 —-D—- C:UsersuserAppDataRoamingTouchGadget
2012-09-05 19:34:36 —-D—- C:UsersuserAppDataRoamingIdentities
2012-09-05 19:32:00 —-D—- C:UsersuserAppDataRoamingCyberLink
2012-09-05 19:31:32 —-SD—- C:UsersuserAppDataRoamingMicrosoft
2012-09-05 19:31:32 —-D—- C:UsersuserAppDataRoamingMedia Center Programs
2012-09-05 19:31:32 —-D—- C:UsersuserAppDataRoamingMacromedia
2012-09-05 19:31:23 —-SHD—- C:Recovery
2012-09-05 19:31:22 —-SHD—- C:ProgramDataШаблоны
2012-09-05 19:31:22 —-SHD—- C:ProgramDataРабочий стол
2012-09-05 19:31:22 —-SHD—- C:ProgramDataИзбранное
2012-09-05 19:31:22 —-SHD—- C:ProgramDataДокументы
2012-09-05 19:31:22 —-SHD—- C:ProgramDataГлавное меню======Список файлов и папок, измененных за последние 1 месяц======
2012-10-04 13:18:09 —-D—- C:WindowsPrefetch
2012-10-04 13:18:07 —-D—- C:WindowsTemp
2012-10-04 13:18:05 —-RD—- C:Program Files (x86)
2012-10-04 13:13:41 —-RD—- C:Users
2012-10-04 13:13:41 —-D—- C:WindowsSoftwareDistribution
2012-10-04 13:13:41 —-D—- C:WindowsServiceProfiles
2012-10-04 13:12:35 —-D—- C:Windowsdebug
2012-10-04 13:09:18 —-SHD—- C:WindowsInstaller
2012-10-04 13:09:17 —-D—- C:Program Files
2012-10-04 13:08:57 —-SHD—- C:System Volume Information
2012-10-04 13:05:32 —-D—- C:WindowsSystem32
2012-10-04 13:05:32 —-D—- C:Windowsinf
2012-10-04 12:04:59 —-A—- C:WindowsSysWOW64log.txt
2012-10-04 12:02:48 —-D—- C:Windows
2012-10-04 09:22:20 —-HD—- C:ProgramData
2012-10-03 17:17:59 —-D—- C:ProgramDataSkype
2012-10-03 17:17:56 —-D—- C:Program Files (x86)Common Files
2012-09-27 10:03:47 —-D—- C:ProgramDataCyberLink
2012-09-24 23:32:10 —-D—- C:WindowsTasks
2012-09-24 23:32:10 —-D—- C:WindowsSysWOW64
2012-09-24 18:14:50 —-AD—- C:ProgramDataTemp
2012-09-17 14:09:49 —-D—- C:WindowsMicrosoft.NET
2012-09-17 14:09:48 —-RSD—- C:Windowsassembly
2012-09-17 13:15:40 —-RSD—- C:WindowsMedia
2012-09-17 12:50:52 —-D—- C:Windowstwain_32
2012-09-17 12:32:29 —-D—- C:WindowsSysWOW64ru-RU
2012-09-17 12:30:36 —-D—- C:WindowsSysWOW64en-US
2012-09-17 12:30:36 —-D—- C:Program Files (x86)Microsoft.NET
2012-09-17 12:28:34 —-D—- C:Windowswinsxs
2012-09-08 21:21:42 —-RSD—- C:WindowsFonts
2012-09-08 21:21:16 —-D—- C:ProgramDataAdobe
2012-09-08 20:07:11 —-D—- C:Program Files (x86)Microsoft Silverlight
2012-09-08 14:23:09 —-A—- C:Windowswin.ini
2012-09-08 13:57:19 —-D—- C:Program Files (x86)Common FilesAdobe
2012-09-08 13:54:49 —-D—- C:Program Files (x86)Adobe
2012-09-08 12:31:32 —-D—- C:Program Files (x86)Common FilesSystem
2012-09-08 12:30:08 —-D—- C:Program Files (x86)Common Filesmicrosoft shared
2012-09-08 12:21:23 —-SD—- C:ProgramDataMicrosoft
2012-09-08 12:21:02 —-D—- C:WindowsShellNew
2012-09-07 03:09:05 —-D—- C:Windowsrescache
2012-09-07 03:08:07 —-D—- C:WindowsLogs
2012-09-07 01:36:06 —-D—- C:Program Files (x86)Acer
2012-09-06 22:19:40 —-D—- C:Windowsehome
2012-09-06 22:19:36 —-D—- C:WindowsSysWOW64migration
2012-09-06 22:19:36 —-D—- C:Program Files (x86)Internet Explorer
2012-09-06 00:03:01 —-D—- C:ProgramDataWildTangent
2012-09-05 23:51:09 —-HD—- C:Program Files (x86)InstallShield Installation Information
2012-09-05 23:46:34 —-D—- C:ProgramDataMcAfee
2012-09-05 23:36:21 —-D—- C:Program Files (x86)Common Filesmcafee
2012-09-05 23:18:16 —-D—- C:Program Files (x86)Microsoft
2012-09-05 19:34:56 —-D—- C:ProgramDataoem
2012-09-05 19:34:34 —-SHD—- C:$Recycle.Bin
2012-09-05 19:34:10 —-HD—- C:OEM======Список драйверов (тип запуска: R=Запущен, S=остановлен, 0=Загрузочный, 1=Системный, 2=Автоматически, 3=Вручную, 4=Отключено)======
R0 nvpciflt;nvpciflt; C:Windowssystem32DRIVERSnvpciflt.sys []
R0 rdyboost;ReadyBoost; C:WindowsSystem32driversrdyboost.sys []
R1 vwififlt;Virtual WiFi Filter Driver; C:Windowssystem32DRIVERSvwififlt.sys []
R3 AVerIT13x;AVerMedia A373 MiniCard Dual DVB-T; C:WindowsSystem32DriversAVerIT13x_x64.sys []
R3 BthEnum;Драйвер блока запроса Bluetooth; C:Windowssystem32driversBthEnum.sys []
R3 BthPan;Устройства Bluetooth (личной сети); C:Windowssystem32DRIVERSbthpan.sys []
R3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WindowsSystem32DriversBTHUSB.sys []
R3 BTWAMPFL;btwampfl; C:Windowssystem32DRIVERSbtwampfl.sys []
R3 btwaudio;Аудиоустройствоî Bluetooth; C:Windowssystem32driversbtwaudio.sys []
R3 btwavdt;Bluetooth AVDT; C:Windowssystem32DRIVERSbtwavdt.sys []
R3 btwl2cap;Bluetooth L2CAP Service; C:Windowssystem32DRIVERSbtwl2cap.sys []
R3 btwrchid;btwrchid; C:Windowssystem32DRIVERSbtwrchid.sys []
R3 clwvd;CyberLink WebCam Virtual Driver; C:Windowssystem32DRIVERSclwvd.sys []
R3 EtronHub3;Etron USB 3.0 Extensible Hub Driver; C:WindowsSystem32DriversEtronHub3.sys []
R3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver; C:WindowsSystem32DriversEtronXHCI.sys []
R3 igfx;igfx; C:Windowssystem32DRIVERSigdkmd64.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHD64.sys []
R3 IntcDAud;Аудио Intel(R) для дисплеев; C:Windowssystem32DRIVERSIntcDAud.sys []
R3 itecir;ITECIR Infrared Receiver; C:Windowssystem32DRIVERSitecir.sys []
R3 ITECIRfilter;ITECIR Filter Driver; C:Windowssystem32DRIVERSITECIRfilter.sys []
R3 MEIx64;Intel(R) Management Engine Interface; C:Windowssystem32DRIVERSHECIx64.sys []
R3 netr28x;Ralink 802.11n Extensible Wireless Driver; C:Windowssystem32DRIVERSnetr28x.sys []
R3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:Windowssystem32DRIVERSrfcomm.sys []
R3 RSPCIESTOR;Realtek PCIE CardReader Driver; C:Windowssystem32DRIVERSRtsPStor.sys []
R3 RTL8167;Realtek 8167 NT Driver; C:Windowssystem32DRIVERSRt64win7.sys []
R3 rtsuvc;Realtek USB2.0 PC Camera; C:Windowssystem32DRIVERSrtsuvc.sys []
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:Windowssystem32DRIVERSvwifimp.sys []
S3 BTHPORT;Драйвер порта Bluetooth; C:WindowsSystem32DriversBTHport.sys []
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.); C:Windowssystem32DRIVERSssudbus.sys []
S3 nmwcd;Nokia USB Phone Parent Driver; C:Windowssystem32driversccdcmbx64.sys []
S3 nmwcdc;Nokia USB Communication Driver; C:Windowssystem32driversccdcmbox64.sys []
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:Windowssystem32DRIVERSpccsmcfdx64.sys []
S3 pciide;pciide; C:Windowssystem32driverspciide.sys []
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.); C:Windowssystem32DRIVERSssudmdm.sys []
S3 TsUsbFlt;TsUsbFlt; C:Windowssystem32driverstsusbflt.sys []
S3 TsUsbGD;Remote Desktop Generic USB Device; C:Windowssystem32driversTsUsbGD.sys []
S3 upperdev;upperdev; C:Windowssystem32DRIVERSusbser_lowerfltx64.sys []
S3 usbser;USB Modem Driver; C:Windowssystem32driversusbser.sys []
S3 UsbserFilt;UsbserFilt; C:Windowssystem32DRIVERSusbser_lowerfltjx64.sys []
S3 WinUsb;WinUsb; C:Windowssystem32DRIVERSWinUsb.sys []
S3 WSDPrintDevice;Поддержка печати WSD через UMB; C:Windowssystem32DRIVERSWSDPrint.sys []
S3 WSDScan;Поддержка сканирования WSD через UMB; C:Windowssystem32DRIVERSWSDScan.sys []======Список служб (тип запуска: R=Запущена, S=остановлена, 0=Загрузочная, 1=Системная, 2=Автоматически, 3=Вручную, 4=Отключено)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe [2012-07-27 63960]
R2 btwdins;Bluetooth Service; C:Program FilesWIDCOMMBluetooth Softwarebtwdins.exe [2011-02-15 956192]
R2 GREGService;GREGService; C:Program Files (x86)AcerRegistrationGREGsvc.exe [2011-05-30 36456]
R2 IconMan_R;IconMan_R; C:Program Files (x86)RealtekRealtek PCIE Card ReaderRIconMan.exe [2010-12-27 1817088]
R2 Live Updater Service;Live Updater Service; C:Program FilesAcerAcer UpdaterUpdaterService.exe [2012-02-06 255376]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe [2011-02-22 326168]
R2 NAUpdate;@C:Program Files (x86)NeroUpdateNASvc.exe,-200; C:Program Files (x86)NeroUpdateNASvc.exe [2010-05-05 503080]
R2 nvsvc;NVIDIA Display Driver Service; C:Windowssystem32nvvsvc.exe []
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe [2011-07-14 2214504]
R2 UNS;Intel(R) Management and Security Application User Notification Service; C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe [2011-02-22 2656280]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576]
S2 SkypeUpdate;Skype Updater; C:Program Files (x86)SkypeUpdaterUpdater.exe [2012-07-13 160944]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2012-09-24 250288]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program Files (x86)Common FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2012-09-08 651720]
S3 GamesAppService;GamesAppService; C:Program Files (x86)WildTangent GamesAppGamesAppService.exe [2010-10-12 206072]
S3 ose;Office Source Engine; C:Program Files (x86)Common FilesMicrosoft SharedSource EngineOSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE [2010-01-09 4925184]
S3 ServiceLayer;ServiceLayer; C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe [2012-06-11 724376]
S3 WatAdminSvc;@%SystemRoot%system32WatWatUX.exe,-601; C:Windowssystem32WatWatAdminSvc.exe []
S3 wlidsvc;Windows Live ID Sign-in Assistant; C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE [2011-03-29 2292096]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:Program FilesWindows LiveMeshwlcrasvc.exe [2010-09-23 57184]
EOF
4 октября, 2012 в 9:30 дп #32595info.txt — лог утилиты random’s system information tool 1.09 2012-10-04 13:18:10
======Список установленных программ======
[translation missing: EVERemoveOnly]—>C:Program Files (x86)CCPEVEUninstall.exe
—>»C:Program Files (x86)Acer GamesGame Explorer Categories — mainUninstall.exe»
—>»C:Program Files (x86)Acer GamesGame Explorer Categories — touchUninstall.exe»
—>MsiExec /X{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}
Acer eRecovery Management—>»C:Program Files (x86)InstallShield Installation Information{7F811A54-5A09-4579-90E1-C93498E230D9}setup.exe» -runfromtemp -l0x419 -removeonly
Acer Games—>»C:Program Files (x86)Acer GamesUninstall.exe»
Acer Registration—>C:Program Files (x86)AcerRegistrationUninstall.exe
Acer ScreenSaver—>C:Program Files (x86)AcerScreensaverUninstall.exe
Acer TouchPortal—>»C:Program Files (x86)InstallShield Installation Information{C652F86F-348A-4A65-8BE8-A3F7A6370D98}setup.exe» -runfromtemp -l0x419 -removeonly
Acer Updater—>»C:Program Files (x86)InstallShield Installation Information{EE171732-BEB4-4576-887D-CB62727F01CA}setup.exe» -runfromtemp -l0x419 -removeonly
Adobe Acrobat 9 Pro — English, Franзais, Deutsch—>msiexec /I {AC76BA86-1033-F400-7760-000000000004}
Adobe AIR—>C:Program Files (x86)Common FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{FDB3B167-F4FA-461D-976F-286304A57B2A}
Adobe Flash Player 11 ActiveX—>C:WindowsSysWOW64MacromedFlashFlashUtil32_11_4_402_278_ActiveX.exe -maintain activex
Adobe Reader X (10.1.4) MUI—>MsiExec.exe /I{AC76BA86-7AD7-FFFF-7B44-AA0000000001}
Agatha Christie — Death on the Nile—>»C:Program Files (x86)Acer GamesAgatha Christie — Death on the Nileuninstalluninstaller.exe»
Bejeweled 3—>»C:Program Files (x86)Acer GamesBejeweled 3uninstalluninstaller.exe»
Canon IJ Network Scanner Selector EX—>»C:Program Files (x86)CanonIJ Network Scanner Selector EXCNMNSU.exe» /UninstallRemove C:Program Files (x86)CanonIJ Network Scanner Selector EXuninst.ini
Canon IJ Network Tool—>C:Program Files (x86)CanonCanon IJ Network ToolCNMNUU.exe
Canon MP Navigator EX 5.0—>»C:Program Files (x86)CanonMP Navigator EX 5.0Maint.exe» /UninstallRemove C:Program Files (x86)CanonMP Navigator EX 5.0uninst.ini
Cooliris for Internet Explorer—>MsiExec.exe /I{14C52FEF-0236-4D8C-BBE2-E6D7C4F2926D}
CyberLink YouCam—>»C:Program Files (x86)InstallShield Installation Information{01FB4998-33C4-4431-85ED-079E3EEFE75D}setup.exe» /z-uninstall
CyberLink YouCam—>»C:Program Files (x86)InstallShield Installation Information{01FB4998-33C4-4431-85ED-079E3EEFE75D}setup.exe» /z-uninstall
D3DX10—>MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{D7453B4F-9A57-4B46-9878-48F90223F8F7}» «1049» «0»
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{D7453B4F-9A57-4B46-9878-48F90223F8F7}» «1049» «0»
Dolby Home Theater v4—>MsiExec.exe /X{B26438B4-BF51-49C3-9567-7F14A5E40CB9}
Etron USB3.0 Host Controller—>MsiExec.exe /I{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}
Evernote v. 4.5.1—>MsiExec.exe /X{28921580-E4BB-11E0-9FD7-1CC1DEF07CBE}
FATE—>»C:Program Files (x86)Acer GamesFATEuninstalluninstaller.exe»
Final Drive: Nitro—>»C:Program Files (x86)Acer GamesFinal Drive Nitrouninstalluninstaller.exe»
Fotogalerija Windows Live—>MsiExec.exe /X{E59969EA-3B5B-4B24-8B94-43842A7FBFE9}
Galeria de Fotografias do Windows Live—>MsiExec.exe /X{0EC0B576-90F9-43C3-8FAD-A4902DF4B8F4}
Galería fotográfica de Windows Live—>MsiExec.exe /X{E85A4EFC-82F2-4CEE-8A8E-62FDAD353A66}
Galeria fotogràfica del Windows Live—>MsiExec.exe /X{4736B0ED-F6A1-48EC-A1B7-C053027648F1}
Galeria fotografii usługi Windows Live—>MsiExec.exe /X{CB3F59BB-7858-41A1-A7EA-4B8A6FC7D431}
Galerie de photos Windows Live—>MsiExec.exe /X{488F0347-C4A7-4374-91A7-30818BEDA710}
Galerie foto Windows Live—>MsiExec.exe /X{CB66242D-12B1-4494-82D2-6F53A7E024A3}
Identity Card—>C:Program Files (x86)AcerIdentity CardUninstall.exe
Insaniquarium Deluxe—>»C:Program Files (x86)Acer GamesInsaniquarium Deluxeuninstalluninstaller.exe»
Intel(R) Control Center—>C:Program Files (x86)IntelIntel Control CenteruninstallerSetupICC.exe -uninstall -force -confirm
Intel(R) Management Engine Components—>C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUninstallsetup.exe -uninstall
Intel(R) Processor Graphics—>C:Program Files (x86)IntelIntel(R) Processor GraphicsUninstallsetup.exe -uninstall
ITE Infrared Transceiver—>C:Program Files (x86)InstallShield Installation Information{40580068-9B10-40B5-9548-536CE88AB23C}setup.exe -runfromtemp -l0x0019 -removeonly
Jewel Quest Mysteries: The Seventh Gate Collector’s Edition—>»C:Program Files (x86)Acer GamesJewel Quest Mysteries The Seventh Gate Collectors Editionuninstalluninstaller.exe»
John Deere Drive Green—>»C:Program Files (x86)Acer GamesJohn Deere Drive Greenuninstalluninstaller.exe»
Junk Mail filter update—>MsiExec.exe /I{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
Mesh Runtime—>MsiExec.exe /I{8C6D6116-B724-4810-8F2D-D047E6B7D68E}
Microsoft Access 2010—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Office Setup Controllersetup.exe» /uninstall ACCESS /dll OSETUP.DLL
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{047B0968-E622-4FAA-9B4B-121FA109EDDE}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{047B0968-E622-4FAA-9B4B-121FA109EDDE}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0419-0000-0000000FF1CE}» «{3675A89E-B724-4200-A1B7-33B16E7192DC}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0016-0419-0000-0000000FF1CE}» «{3675A89E-B724-4200-A1B7-33B16E7192DC}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0018-0419-0000-0000000FF1CE}» «{3675A89E-B724-4200-A1B7-33B16E7192DC}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0019-0419-0000-0000000FF1CE}» «{3675A89E-B724-4200-A1B7-33B16E7192DC}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001A-0419-0000-0000000FF1CE}» «{3675A89E-B724-4200-A1B7-33B16E7192DC}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001B-0419-0000-0000000FF1CE}» «{3675A89E-B724-4200-A1B7-33B16E7192DC}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0407-0000-0000000FF1CE}» «{65A2328E-FDFB-4CA3-8582-357EA6825FEA}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0407-0000-0000000FF1CE}» «{65A2328E-FDFB-4CA3-8582-357EA6825FEA}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0409-0000-0000000FF1CE}» «{99ACCA38-6DD3-48A8-96AE-A283C9759279}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0409-0000-0000000FF1CE}» «{99ACCA38-6DD3-48A8-96AE-A283C9759279}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0419-0000-0000000FF1CE}» «{DD6E7CDF-BDFF-43CF-8CCE-84FBEC5ABB77}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0419-0000-0000000FF1CE}» «{DD6E7CDF-BDFF-43CF-8CCE-84FBEC5ABB77}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0422-0000-0000000FF1CE}» «{C8998656-7C0A-417B-A5AC-5ABF2E34DDD7}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0422-0000-0000000FF1CE}» «{C8998656-7C0A-417B-A5AC-5ABF2E34DDD7}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{967EF02C-5C7E-4718-8FCB-BDC050190CCF}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{967EF02C-5C7E-4718-8FCB-BDC050190CCF}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0419-1000-0000000FF1CE}» «{6918D8EF-5CF6-44C8-A02E-A87EE19C0C1B}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0419-1000-0000000FF1CE}» «{6918D8EF-5CF6-44C8-A02E-A87EE19C0C1B}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002C-0419-0000-0000000FF1CE}» «{A467FAE2-79B5-4E96-BE95-0623A86683C8}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002C-0419-0000-0000000FF1CE}» «{A467FAE2-79B5-4E96-BE95-0623A86683C8}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-006E-0419-0000-0000000FF1CE}» «{F911AB06-002C-42A4-8AD9-F3D72B05DE4B}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-006E-0419-0000-0000000FF1CE}» «{F911AB06-002C-42A4-8AD9-F3D72B05DE4B}» «1049» «0»
Microsoft Office 2010 Service Pack 1 (SP1)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-00A1-0419-0000-0000000FF1CE}» «{3675A89E-B724-4200-A1B7-33B16E7192DC}» «1049» «0»
Microsoft Office Access 2010—>MsiExec.exe /X{90140000-0015-0000-0000-0000000FF1CE}
Microsoft Office Access MUI (Russian) 2010—>MsiExec.exe /X{90140000-0015-0419-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2010—>MsiExec.exe /X{90140000-0016-0419-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2010—>MsiExec.exe /X{90140000-00A1-0419-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2010—>MsiExec.exe /X{90140000-001A-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2010—>MsiExec.exe /X{90140000-0018-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2010—>MsiExec.exe /X{90140000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2010—>MsiExec.exe /X{90140000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2010—>MsiExec.exe /X{90140000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2010—>MsiExec.exe /X{90140000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2010—>MsiExec.exe /X{90140000-002C-0419-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2010—>MsiExec.exe /X{90140000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2010—>MsiExec.exe /X{90140000-006E-0419-0000-0000000FF1CE}
Microsoft Office Standard 2010—>MsiExec.exe /X{90140000-0012-0000-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2010—>MsiExec.exe /X{90140000-001B-0419-0000-0000000FF1CE}
Microsoft Office стандартный 2010—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Office Setup Controllersetup.exe» /uninstall STANDARD /dll OSETUP.DLL
Microsoft Primary Interoperability Assemblies 2005—>MsiExec.exe /X{2C303EE0-A595-3543-A71A-931C7AC40EDE}
Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]—>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Touch Pack for Windows 7—>MsiExec.exe /I{8FF90DB8-6DED-44A3-B182-244FEC09012F}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.6161—>MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010 x86 Redistributable — 10.0.40219—>MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft XNA Framework Redistributable 3.0—>MsiExec.exe /I{3898934B-05AE-41CD-96BE-70DA9BFBCE1F}
MSVC90_x86—>MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D}
MSVCRT_amd64—>MsiExec.exe /I{D0B44725-3666-492D-BEF6-587A14BD9BD9}
MSVCRT—>MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Nero Control Center 10—>MsiExec.exe /X{6DFB899F-17A2-48F0-A533-ED8D6866CF38}
Nero ControlCenter 10 Help (CHM)—>MsiExec.exe /X{523B2B1B-D8DB-4B41-90FF-C4D799E2758A}
Nero Core Components 10—>MsiExec.exe /X{2436F2A8-4B7E-4B6C-AE4E-604C84AA6A4F}
Nero DiscSpeed 10 Help (CHM)—>MsiExec.exe /X{C18A0418-442A-4186-AF98-D08F5054A2FC}
Nero DiscSpeed 10—>MsiExec.exe /X{34490F4E-48D0-492E-8249-B48BECF0537C}
Nero Express 10 Help (CHM)—>MsiExec.exe /X{33643918-7957-4839-92C7-EA96CB621A98}
Nero Express 10—>MsiExec.exe /X{70550193-1C22-445C-8FA4-564E155DB1A7}
Nero Multimedia Suite 10 Essentials—>MsiExec.exe /I{62BF4BD3-B1F6-4FA2-8388-CC0647ACBF86}
Nero StartSmart 10 Help (CHM)—>MsiExec.exe /X{F6117F9C-ADB5-4590-9BE4-12C7BEC28702}
Nero StartSmart 10—>MsiExec.exe /X{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}
Nero Update—>MsiExec.exe /X{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}
Nokia Connectivity Cable Driver—>MsiExec.exe /I{A57025CC-5F2E-4D01-B387-06DB10500D43}
Nokia PC Suite—>C:ProgramDataInstallations{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}Nokia_PC_Suite_rus.exe
Nokia PC Suite—>MsiExec.exe /I{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}
NVIDIA PhysX—>MsiExec.exe /X{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}
PC Connectivity Solution—>MsiExec.exe /I{644F4910-E812-49AD-93EC-86828CB81A0D}
Penguins!—>»C:Program Files (x86)Acer GamesPenguins!uninstalluninstaller.exe»
Plants vs. Zombies — Game of the Year—>»C:Program Files (x86)Acer GamesPlants vs Zombies — Game of the Yearuninstalluninstaller.exe»
Poczta usługi Windows Live—>MsiExec.exe /I{64376910-1860-4CEF-8B34-AA5D205FC5F1}
Podstawowe programy Windows Live—>MsiExec.exe /I{7A9D47BA-6D50-4087-866F-0800D8B89383}
Polar Bowler—>»C:Program Files (x86)Acer GamesPolar Bowleruninstalluninstaller.exe»
Pošta Windows Live—>MsiExec.exe /I{7BA19818-F717-4DFB-BC11-FAF17B2B8AEE}
Raccolta foto di Windows Live—>MsiExec.exe /X{ED16B700-D91F-44B0-867C-7EB5253CA38D}
Realtek Ethernet Controller Driver—>C:Program Files (x86)InstallShield Installation Information{8833FFB6-5B0C-4764-81AA-06DFEED9A476}setup.exe -runfromtemp -removeonly
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~2COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program Files (x86)InstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -removeonly
Realtek PC Camera—>»C:Program Files (x86)InstallShield Installation Information{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}setup.exe» -runfromtemp -l0x0019 -removeonly
Realtek PCIE Card Reader—>»C:Program Files (x86)InstallShield Installation Information{C1594429-8296-4652-BF54-9DBE4932A44C}setup.exe» -runfromtemp -removeonly
Security Update for Microsoft Excel 2010 (KB2597166) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{B76D8C6D-1F13-42A7-9931-D7504CB89D6D}» «1049» «0»
Security Update for Microsoft InfoPath 2010 (KB2553322) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{3D0733E7-4A94-4BE6-97DA-9F09A26ADE0D}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2553091)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{07CA44F3-F5B3-4D12-8C91-EDC5FE91D45C}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2553091)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{07CA44F3-F5B3-4D12-8C91-EDC5FE91D45C}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2553096)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{10802A6D-EDBF-4383-BCBD-9D5B32F56D35}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{CCC48FE2-175F-4CDE-82DF-F7BC4672C1A3}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{CCC48FE2-175F-4CDE-82DF-F7BC4672C1A3}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{CC39BA1F-7A25-440C-86A7-77E35D8CC88C}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{CC39BA1F-7A25-440C-86A7-77E35D8CC88C}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{DCE6D0BF-93E4-46C5-9A7C-F1EFF9707C02}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{DCE6D0BF-93E4-46C5-9A7C-F1EFF9707C02}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2598039) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{01F2485C-FAEE-47E7-986E-B4F2FFC22D57}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2598039) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{01F2485C-FAEE-47E7-986E-B4F2FFC22D57}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{B5489515-6DD4-47A5-AE4E-64751D15F10E}» «1049» «0»
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{B5489515-6DD4-47A5-AE4E-64751D15F10E}» «1049» «0»
Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{61461470-8168-4F4B-97B7-617AF354F028}» «1049» «0»
Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{337A3FB9-281D-4EC8-9CC1-7F6DDAC2359F}» «1049» «0»
Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{337A3FB9-281D-4EC8-9CC1-7F6DDAC2359F}» «1049» «0»
Skype™ 5.10—>MsiExec.exe /X{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}
Slingo Deluxe—>»C:Program Files (x86)Acer GamesSlingo Deluxeuninstalluninstaller.exe»
Tales of Lagoona—>»C:Program Files (x86)Acer GamesTales of Lagoonauninstalluninstaller.exe»
Torchlight—>»C:Program Files (x86)Acer GamesTorchlightuninstalluninstaller.exe»
TouchSettings—>»C:Program Files (x86)InstallShield Installation Information{75880CD4-9436-4EDD-B7E7-400EBFD60B2C}setup.exe» -runfromtemp -l0x0009 -removeonly
Update for Microsoft Office 2010 (KB2553065)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{A8686D24-1E89-43A1-973E-05A258D2B3F8}» «1049» «0»
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{48E1B6C2-7299-4F3F-AA63-42F0ACE55AA4}» «1049» «0»
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{48E1B6C2-7299-4F3F-AA63-42F0ACE55AA4}» «1049» «0»
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0407-0000-0000000FF1CE}» «{E6EAF5E1-5E2A-4E4F-847E-97B45179E45B}» «1049» «0»
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0407-0000-0000000FF1CE}» «{E6EAF5E1-5E2A-4E4F-847E-97B45179E45B}» «1049» «0»
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0409-0000-0000000FF1CE}» «{17E7B9AB-2DD2-457D-8D8E-CD14ACA973FE}» «1049» «0»
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0409-0000-0000000FF1CE}» «{17E7B9AB-2DD2-457D-8D8E-CD14ACA973FE}» «1049» «0»
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0419-0000-0000000FF1CE}» «{AD5B73F3-0CF0-402C-A3E5-01A76EB04259}» «1049» «0»
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001F-0419-0000-0000000FF1CE}» «{AD5B73F3-0CF0-402C-A3E5-01A76EB04259}» «1049» «0»
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{C8694FF0-8203-483B-A07A-2BC40433167D}» «1049» «0»
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{C8694FF0-8203-483B-A07A-2BC40433167D}» «1049» «0»
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-006E-0419-0000-0000000FF1CE}» «{79536F83-73F7-4B8A-A753-F01483872900}» «1049» «0»
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-006E-0419-0000-0000000FF1CE}» «{79536F83-73F7-4B8A-A753-F01483872900}» «1049» «0»
Update for Microsoft Office 2010 (KB2566458)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{EFB525A0-E1C0-4E32-9968-FE401BC87363}» «1049» «0»
Update for Microsoft Office 2010 (KB2566458)—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{EFB525A0-E1C0-4E32-9968-FE401BC87363}» «1049» «0»
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{ED31DE9A-3E13-4E2C-9106-E0D8AFFB9FA6}» «1049» «0»
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{ED31DE9A-3E13-4E2C-9106-E0D8AFFB9FA6}» «1049» «0»
Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{4D98EEEA-A31B-42FA-991A-F989594F4DA5}» «1049» «0»
Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0015-0000-0000-0000000FF1CE}» «{4D98EEEA-A31B-42FA-991A-F989594F4DA5}» «1049» «0»
Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{4D98EEEA-A31B-42FA-991A-F989594F4DA5}» «1049» «0»
Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{4D98EEEA-A31B-42FA-991A-F989594F4DA5}» «1049» «0»
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-00A1-0419-0000-0000000FF1CE}» «{58186B74-3DB4-4D2F-9602-935FF49D5F97}» «1049» «0»
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{3613AECC-1454-4DDD-AC36-C42DC16D6DEE}» «1049» «0»
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{3613AECC-1454-4DDD-AC36-C42DC16D6DEE}» «1049» «0»
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-002A-0000-1000-0000000FF1CE}» «{3613AECC-1454-4DDD-AC36-C42DC16D6DEE}» «1049» «0»
Update for Microsoft Outlook 2010 (KB2553248) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{38990592-F6A1-4A26-96C7-0600E36AE794}» «1049» «0»
Update for Microsoft Outlook 2010 (KB2553248) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001A-0419-0000-0000000FF1CE}» «{4AD83B92-29E5-426E-B524-6B7C7A20F609}» «1049» «0»
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-0012-0000-0000-0000000FF1CE}» «{BC6DFBFD-16DD-47E1-A7EF-2C062930FA4F}» «1049» «0»
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE14Oarpmany.exe» /removereleaseinpatch «{90140000-001A-0419-0000-0000000FF1CE}» «{82A86FFA-CFC1-4C40-849E-C6DA5E880C8F}» «1049» «0»
Update Installer for WildTangent Games App—>»C:Program Files (x86)WildTangent GamesAppUninstall.exe»
Virtual Villagers 4 — The Tree of Life—>»C:Program Files (x86)Acer GamesVirtual Villagers 4 — The Tree of Lifeuninstalluninstaller.exe»
WebMoney Advisor—>»C:Program Files (x86)WebMoney Advisor2.2.4uninstall.exe»
WebMoney Agent—>C:Program Files (x86)WebMoney Agentuninst_wmagent.exe
WebMoney Keeper Classic 3.9.5.1—>»C:Program Files (x86)WebMoneyUninstall.exe» «C:Program Files (x86)WebMoneyinstall.log» -u
Wedding Dash—>»C:Program Files (x86)Acer GamesWedding Dashuninstalluninstaller.exe»
WildTangent Games App (Acer Games)—>»C:Program Files (x86)WildTangent GamesTouchpointsacerUninstall.exe»
Windows Live Communications Platform—>MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54ECE3E10066}
Windows Live Essentials—>C:Program Files (x86)Windows LiveInstallerwlarp.exe
Windows Live Essentials—>MsiExec.exe /I{06B05153-97E4-427E-B1A8-E098F6C5E52F}
Windows Live Essentials—>MsiExec.exe /I{17835B63-8308-427F-8CF5-D76E0D5FE457}
Windows Live Essentials—>MsiExec.exe /I{17F99FCE-8F03-4439-860A-25C5A5434E18}
Windows Live Essentials—>MsiExec.exe /I{2A07C35B-8384-4DA4-9A95-442B6C89A073}
Windows Live Essentials—>MsiExec.exe /I{3B72C1E0-26A1-40F6-8516-D50C651DFB3C}
Windows Live Essentials—>MsiExec.exe /I{410DF0AA-882D-450D-9E1B-F5397ACFFA80}
Windows Live Essentials—>MsiExec.exe /I{43B43577-2514-4CE0-B14A-7E85C17C0453}
Windows Live Essentials—>MsiExec.exe /I{4A04DB63-8F81-4EF4-9D09-61A2057EF419}
Windows Live Essentials—>MsiExec.exe /I{6491AB99-A11E-41FD-A5E7-32DE8A097B8E}
Windows Live Essentials—>MsiExec.exe /I{7D1C7B9F-2744-4388-B128-5C75B8BCCC84}
Windows Live Essentials—>MsiExec.exe /I{827D3E4A-0186-48B7-9801-7D1E9DD40C07}
Windows Live Essentials—>MsiExec.exe /I{84A411F9-40A5-4CDA-BF46-E09FBB2BC313}
Windows Live Essentials—>MsiExec.exe /I{ABD534B7-E951-470E-92C2-CD5AF1735726}
Windows Live Essentials—>MsiExec.exe /I{B0AD205F-60D0-4084-AFB8-34D9A706D9A8}
Windows Live Essentials—>MsiExec.exe /I{B618C3BF-5142-4630-81DD-F96864F97C7E}
Windows Live Essentials—>MsiExec.exe /I{C01FCACE-CC3D-49A2-ADC2-583A49857C58}
Windows Live Essentials—>MsiExec.exe /I{DEF91E0F-D266-453D-B6F2-1BA002B40CB6}
Windows Live Essentials—>MsiExec.exe /I{F0F9505B-3ACF-4158-9311-D0285136AA00}
Windows Live Essentials—>MsiExec.exe /I{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}
Windows Live Essentials—>MsiExec.exe /I{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}
Windows Live Essentials—>MsiExec.exe /I{FE62C88B-425B-4BDE-8B70-CD5AE3B83176}
Windows Live Essentials—>MsiExec.exe /I{FEEF7F78-5876-438B-B554-C4CC426A4302}
Windows Live Fotogaléria—>MsiExec.exe /X{97F77D62-5110-4FA3-A2D3-410B92D31199}
Windows Live Fotogalerie—>MsiExec.exe /X{B113D18C-67B0-4FB7-B329-E89B66194AE6}
Windows Live Fotogalerie—>MsiExec.exe /X{FB79FDB7-4DE1-453D-99FE-9A880F57380E}
Windows Live Fotogalleri—>MsiExec.exe /X{5C2F5C1B-9732-4F81-8FBF-6711627DC508}
Windows Live Fotoğraf Galerisi—>MsiExec.exe /X{BD695C2F-3EA0-4DA4-92D5-154072468721}
Windows Live Fotótár—>MsiExec.exe /X{7272F232-A7E0-4B2B-A5D2-71B7C5E2379C}
Windows Live Galeria de Fotos—>MsiExec.exe /X{F7A46527-DF1F-4B0F-9637-98547E189442}
Windows Live Galerija fotografija—>MsiExec.exe /X{E5377D46-83C5-445A-A1F1-830336B42A10}
Windows Live Installer—>MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B364F75917}
Windows Live Mail—>MsiExec.exe /I{0D261C88-454B-46FE-B43B-640E621BDA11}
Windows Live Mail—>MsiExec.exe /I{10186F1A-6A14-43DF-A404-F0105D09BB07}
Windows Live Mail—>MsiExec.exe /I{249EE21B-8EDD-4F36-8A23-E580E9DBE80A}
Windows Live Mail—>MsiExec.exe /I{25A381E1-0AB9-4E7A-ACCE-BA49D519CF4E}
Windows Live Mail—>MsiExec.exe /I{48F597DD-D397-4CFA-91A0-4C033A0113BD}
Windows Live Mail—>MsiExec.exe /I{63CF7D0C-B6E7-4EE9-8253-816B613CC437}
Windows Live Mail—>MsiExec.exe /I{677AAD91-1790-4FC5-B285-0E6A9D65F7DC}
Windows Live Mail—>MsiExec.exe /I{82803FF3-563F-414F-A403-8D4C167D4120}
Windows Live Mail—>MsiExec.exe /I{924B4D82-1B97-48EB-8F1E-55C4353C22DB}
Windows Live Mail—>MsiExec.exe /I{9D56775A-93F3-44A3-8092-840E3826DE30}
Windows Live Mail—>MsiExec.exe /I{9DA3F03B-2CEE-4344-838E-117861E61FAF}
Windows Live Mail—>MsiExec.exe /I{9FAE6E8D-E686-49F5-A574-0A58DFD9580C}
Windows Live Mail—>MsiExec.exe /I{A0B91308-6666-4249-8FF6-1E11AFD75FE1}
Windows Live Mail—>MsiExec.exe /I{ABE2F2AA-7ADC-4717-9573-BF3F83C696AC}
Windows Live Mail—>MsiExec.exe /I{ADE85655-8D1E-4E4B-BF88-5E312FB2C74F}
Windows Live Mail—>MsiExec.exe /I{B1239994-A850-44E2-BED8-E70A21124E16}
Windows Live Mail—>MsiExec.exe /I{C454280F-3C3E-4929-B60E-9E6CED5717E7}
Windows Live Mail—>MsiExec.exe /I{C66824E4-CBB3-4851-BB3F-E8CFD6350923}
Windows Live Mail—>MsiExec.exe /I{C8421D85-CA0E-4E93-A9A9-B826C4FB88EA}
Windows Live Mail—>MsiExec.exe /I{D07B1FDA-876B-4914-9E9A-309732B6D44F}
Windows Live Mail—>MsiExec.exe /I{D31169F2-CD71-4337-B783-3E53F29F4CAD}
Windows Live Mail—>MsiExec.exe /I{D588365A-AE39-4F27-BDAE-B4E72C8E900C}
Windows Live Mail—>MsiExec.exe /I{DBAA2B17-D596-4195-A169-BA2166B0D69B}
Windows Live Mail—>MsiExec.exe /I{FA6CF94F-DACF-4FE7-959D-55C421B91B17}
Windows Live Mesh—>MsiExec.exe /I{00884F14-05BD-4D8E-90E5-1ABF78948CA4}
Windows Live Mesh—>MsiExec.exe /I{039480EE-6933-4845-88B8-77FD0C3D059D}
Windows Live Mesh—>MsiExec.exe /I{110668B7-54C6-47C9-BAC4-1CE77F156AF5}
Windows Live Mesh—>MsiExec.exe /I{11417707-1F72-4279-95A3-01E0B898BBF5}
Windows Live Mesh—>MsiExec.exe /I{2C865FB0-051E-4D22-AC62-428E035AEAF0}
Windows Live Mesh—>MsiExec.exe /I{2D3E034E-F76B-410A-A169-55755D2637BB}
Windows Live Mesh—>MsiExec.exe /I{39F95B0B-A0B7-4FA7-BB6C-197DA2546468}
Windows Live Mesh—>MsiExec.exe /I{3F4143A1-9C21-4011-8679-3BC1014C6886}
Windows Live Mesh—>MsiExec.exe /I{46872828-6453-4138-BE1C-CE35FBF67978}
Windows Live Mesh—>MsiExec.exe /I{5CF5B1A5-CBC3-42F0-8533-5A5090665862}
Windows Live Mesh—>MsiExec.exe /I{625D45F0-5DCB-48BF-8770-C240A84DAAEB}
Windows Live Mesh—>MsiExec.exe /I{644063FA-ABA3-42AC-A8AC-3EDC0706018B}
Windows Live Mesh—>MsiExec.exe /I{6ABE832B-A5C7-44C1-B697-3E123B7B4D5B}
Windows Live Mesh—>MsiExec.exe /I{71C95134-F6A9-45E7-B7B3-07CA6012BF2A}
Windows Live Mesh—>MsiExec.exe /I{7496FD31-E5CB-4AE4-82D3-31099558BF6A}
Windows Live Mesh—>MsiExec.exe /I{78DAE910-CA72-450E-AD22-772CB1A00678}
Windows Live Mesh—>MsiExec.exe /I{80E8C65A-8F70-4585-88A2-ABC54BABD576}
Windows Live Mesh—>MsiExec.exe /I{841F1FB4-FDF8-461C-A496-3E1CFD84C0B5}
Windows Live Mesh—>MsiExec.exe /I{99BE7F5D-AB52-4404-9E03-4240FFAA7DE9}
Windows Live Mesh—>MsiExec.exe /I{A0C91188-C88F-4E86-93E6-CD7C9A266649}
Windows Live Mesh—>MsiExec.exe /I{AB0B2113-5B96-4B95-8AD1-44613384911F}
Windows Live Mesh—>MsiExec.exe /I{ACFBE99B-6981-4513-B17E-A2683CEB9EE5}
Windows Live Mesh—>MsiExec.exe /I{AD001A69-88CC-4766-B2DB-3C1DFAB9AC72}
Windows Live Mesh—>MsiExec.exe /I{AF01B90A-D25C-4F60-AECD-6EEDF509DC11}
Windows Live Mesh—>MsiExec.exe /I{BF35168D-F6F9-4202-BA87-86B5E3C9BF7A}
Windows Live Mesh—>MsiExec.exe /I{C08D5964-C42F-48EE-A893-2396F9562A7C}
Windows Live Mesh—>MsiExec.exe /I{DECDCB7C-58CC-4865-91AF-627F9798FE48}
Windows Live Mesh—>MsiExec.exe /I{F7E80BA7-A09D-4DD1-828B-C4A0274D4720}
Windows Live Mesh—>MsiExec.exe /I{FCDE76CB-989D-4E32-9739-6A272D2B0ED7}
Windows Live Messenger—>MsiExec.exe /X{062E4D94-8306-46D5-81B6-45E6AD09C799}
Windows Live Messenger—>MsiExec.exe /X{1BA1DBDC-5431-46FD-A66F-A17EB1C439EE}
Windows Live Messenger—>MsiExec.exe /X{2A3FC24C-6EC0-4519-A52B-FDA4EA9B2D24}
Windows Live Messenger—>MsiExec.exe /X{2F54E453-8C93-4B3B-936A-233C909E6CAC}
Windows Live Messenger—>MsiExec.exe /X{443B561F-DE1B-4DEF-ADD9-484B684653C7}
Windows Live Messenger—>MsiExec.exe /X{48294D95-EE9A-4377-8213-44FC4265FB27}
Windows Live Messenger—>MsiExec.exe /X{4B744C85-DBB1-4038-B989-4721EB22C582}
Windows Live Messenger—>MsiExec.exe /X{542DA303-FB91-4731-9F37-6E518368D3B9}
Windows Live Messenger—>MsiExec.exe /X{6A67578E-095B-4661-88F7-0B199CEC3371}
Windows Live Messenger—>MsiExec.exe /X{6E8AFC13-F7B8-41D8-88AB-F1D0CFC56305}
Windows Live Messenger—>MsiExec.exe /X{78DBE8CE-61F6-4D6C-806C-A0FFF65F5E1D}
Windows Live Messenger—>MsiExec.exe /X{820D0BA3-ACD7-4FB9-A3A7-0ADF0C66A4BE}
Windows Live Messenger—>MsiExec.exe /X{8FF3891F-01B5-4A71-BFCD-20761890471C}
Windows Live Messenger—>MsiExec.exe /X{A3389C72-1782-4BB4-BBAA-33345DE52E3F}
Windows Live Messenger—>MsiExec.exe /X{A7056D45-C63A-4FE4-A69D-FB54EF9B21BB}
Windows Live Messenger—>MsiExec.exe /X{AB61A2E9-37D3-485D-9085-19FBDF8CEF4A}
Windows Live Messenger—>MsiExec.exe /X{B2E90616-C50D-4B89-A40D-92377AC669E5}
Windows Live Messenger—>MsiExec.exe /X{BAEE89D5-6E87-4F89-9603-A1C100479181}
Windows Live Messenger—>MsiExec.exe /X{BD0C3887-64E6-41D8-9A38-BC6F34369352}
Windows Live Messenger—>MsiExec.exe /X{BFC47A0B-D487-4DF0-889E-D6D392DF31E0}
Windows Live Messenger—>MsiExec.exe /X{C95A5A77-622F-45CA-9540-84468FCB18B1}
Windows Live Messenger—>MsiExec.exe /X{C9E1343D-E21E-4508-A1BE-04A089EC137D}
Windows Live Messenger—>MsiExec.exe /X{CBFD061C-4B27-4A89-ADD8-210316EEFA11}
Windows Live Messenger—>MsiExec.exe /X{E5B21F11-6933-4E0B-A25C-7963E3C07D11}
Windows Live Messenger—>MsiExec.exe /X{E9AD2143-26D5-4201-BED1-19DCC03B407D}
Windows Live Messenger—>MsiExec.exe /X{F2979AAA-FDD7-4CB3-93BC-5C24D965D679}
Windows Live Messenger—>MsiExec.exe /X{F35DC85A-E96B-496B-ABE7-F04192824856}
Windows Live Messenger—>MsiExec.exe /X{F783464C-C7C6-4E9B-AC40-BC90E5414BAF}
Windows Live Messenger—>MsiExec.exe /X{FFFA0584-8E3D-4195-8283-CCA3AD73C746}
Windows Live Movie Maker—>MsiExec.exe /X{133D9D67-D475-4407-AC3C-D558087B2453}
Windows Live Movie Maker—>MsiExec.exe /X{19BA08F7-C728-469C-8A35-BFBD3633BE08}
Windows Live Movie Maker—>MsiExec.exe /X{5D273F60-0525-48BA-A5FB-D0CAA4A952AE}
Windows Live Movie Maker—>MsiExec.exe /X{60C3C026-DB53-4DAB-8B97-7C1241F9A847}
Windows Live Movie Maker—>MsiExec.exe /X{640798A0-A4FB-4C52-AC72-755134767F1E}
Windows Live Movie Maker—>MsiExec.exe /X{64B2D6B3-71AC-45A7-A6A1-2E07ABF58341}
Windows Live Movie Maker—>MsiExec.exe /X{6CB36609-E3A6-446C-A3C1-C71E311D2B9C}
Windows Live Movie Maker—>MsiExec.exe /X{6DEC8BD5-7574-47FA-B080-492BBBE2FEA3}
Windows Live Movie Maker—>MsiExec.exe /X{6EF2BE2C-3121-48B7-B7A6-C56046B3A588}
Windows Live Movie Maker—>MsiExec.exe /X{71527C7C-5289-4CB2-88C9-23344C0FF6C1}
Windows Live Movie Maker—>MsiExec.exe /X{7373E17D-18E0-44A7-AC3A-6A3BFB85D3B3}
Windows Live Movie Maker—>MsiExec.exe /X{7465A996-0FCA-4D2D-A52C-F833B0829B5B}
Windows Live Movie Maker—>MsiExec.exe /X{7AF8E500-B349-4A77-8265-9854E9A47925}
Windows Live Movie Maker—>MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0453131A38}
Windows Live Movie Maker—>MsiExec.exe /X{9DB90178-B5B0-45BD-B0A7-D40A6A1DF1CA}
Windows Live Movie Maker—>MsiExec.exe /X{A101F637-2E56-42C0-8E08-F1E9086BFAF3}
Windows Live Movie Maker—>MsiExec.exe /X{A199DB88-E22D-4CE7-90AC-B8BE396D7BF4}
Windows Live Movie Maker—>MsiExec.exe /X{BF022D76-9F72-4203-B8FA-6522DC66DFDA}
Windows Live Movie Maker—>MsiExec.exe /X{CB7224D9-6DCA-43F1-8F83-6B1E39A00F92}
Windows Live Movie Maker—>MsiExec.exe /X{CD442136-9115-4236-9C14-278F6A9DCB3F}
Windows Live Movie Maker—>MsiExec.exe /X{DAEF48AD-89C8-4A93-B1DD-45B7E4FB6071}
Windows Live Movie Maker—>MsiExec.exe /X{DB1208F4-B2FE-44E9-BFE6-8824DBD7891B}
Windows Live Movie Maker—>MsiExec.exe /X{DDC1E1BD-7615-4186-89E1-F5F43F9B6491}
Windows Live Movie Maker—>MsiExec.exe /X{E4E88B54-4777-4659-967A-2EED1E6AFD83}
Windows Live Movie Maker—>MsiExec.exe /X{F80E5450-3EF3-4270-B26C-6AC53BEC5E76}
Windows Live Movie Maker—>MsiExec.exe /X{FB3D07AE-73D0-47A9-AC12-6F50BF8B6202}
Windows Live Movie Maker—>MsiExec.exe /X{FF105207-8423-4E13-B0B1-50753170B245}
Windows Live Movie Maker—>MsiExec.exe /X{FF3DFA01-1E98-46B4-A065-DA8AD47C9598}
Windows Live Movie Maker—>MsiExec.exe /X{FF737490-5A2D-4269-9D82-97DB2F7C0B09}
Windows Live Photo Common—>MsiExec.exe /X{0654EA5D-308A-4196-882B-5C09744A5D81}
Windows Live Photo Common—>MsiExec.exe /X{073F306D-9851-4969-B828-7B6444D07D55}
Windows Live Photo Common—>MsiExec.exe /X{168E7302-890A-4138-9109-A225ACAF7AD1}
Windows Live Photo Common—>MsiExec.exe /X{28B9D2D8-4304-483F-AD71-51890A063A74}
Windows Live Photo Common—>MsiExec.exe /X{29373E24-AC72-424E-8F2A-FB0F9436F21F}
Windows Live Photo Common—>MsiExec.exe /X{370F888E-42A7-4911-9E34-7D74632E17EB}
Windows Live Photo Common—>MsiExec.exe /X{4D83F339-5A5C-4B21-8FD3-5D407B981E72}
Windows Live Photo Common—>MsiExec.exe /X{6B556C37-8919-4991-AC34-93D018B9EA49}
Windows Live Photo Common—>MsiExec.exe /X{6F37D92B-41AA-44B7-80D2-457ABDE11896}
Windows Live Photo Common—>MsiExec.exe /X{73FC3510-6421-40F7-9503-EDAE4D0CF70D}
Windows Live Photo Common—>MsiExec.exe /X{78906B56-0E81-42A7-AC25-F54C946E1538}
Windows Live Photo Common—>MsiExec.exe /X{7ADFA72D-2A9F-4DEC-80A5-2FAA27E23F0F}
Windows Live Photo Common—>MsiExec.exe /X{7C2A3479-A5A0-412B-B0E6-6D64CBB9B251}
Windows Live Photo Common—>MsiExec.exe /X{7D0DE76C-874E-4BDE-A204-F4240160693E}
Windows Live Photo Common—>MsiExec.exe /X{84267681-BF16-40B6-9564-27BC57D7D71C}
Windows Live Photo Common—>MsiExec.exe /X{85373DA7-834E-4850-8AF5-1D99F7526857}
Windows Live Photo Common—>MsiExec.exe /X{9BD262D0-B788-4546-A0A5-F4F56EC3834B}
Windows Live Photo Common—>MsiExec.exe /X{A41A708E-3BE6-4561-855D-44027C1CF0F8}
Windows Live Photo Common—>MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
Windows Live Photo Common—>MsiExec.exe /X{ADFE4AED-7F8E-4658-8D6E-742B15B9F120}
Windows Live Photo Common—>MsiExec.exe /X{B2BCA478-EC0F-45EE-A9E9-5EABE87EA72D}
Windows Live Photo Common—>MsiExec.exe /X{B33B61FE-701F-425F-98AB-2B85725CBF68}
Windows Live Photo Common—>MsiExec.exe /X{BD4EBDB5-EB14-4120-BB04-BE0A26C7FB3E}
Windows Live Photo Common—>MsiExec.exe /X{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}
Windows Live Photo Common—>MsiExec.exe /X{C893D8C0-1BA0-4517-B11C-E89B65E72F70}
Windows Live Photo Common—>MsiExec.exe /X{CD7CB1E6-267A-408F-877D-B532AD2C882E}
Windows Live Photo Common—>MsiExec.exe /X{D436F577-1695-4D2F-8B44-AC76C99E0002}
Windows Live Photo Common—>MsiExec.exe /X{F0F5D89A-197C-495B-827E-3E98B811CD2E}
Windows Live Photo Gallery—>MsiExec.exe /X{3336F667-9049-4D46-98B6-4C743EEBC5B1}
Windows Live Photo Gallery—>MsiExec.exe /X{34F4D9A4-42C2-4348-BEF4-E553C84549E7}
Windows Live Photo Gallery—>MsiExec.exe /X{429DF1A0-3610-4E9E-8ACE-3C8AC1BA8FCA}
Windows Live Photo Gallery—>MsiExec.exe /X{861B1145-7762-4794-B40C-3FF0A389DFE6}
Windows Live Photo Gallery—>MsiExec.exe /X{885F1BCD-C344-4758-85BD-09640CF449A5}
Windows Live Photo Gallery—>MsiExec.exe /X{A60B3BF0-954B-42AF-B8D8-2C1D34B613AA}
Windows Live Photo Gallery—>MsiExec.exe /X{CF671BFE-6BA3-44E7-98C1-500D9C51D947}
Windows Live PIMT Platform—>MsiExec.exe /I{83C292B7-38A5-440B-A731-07070E81A64F}
Windows Live SOXE Definitions—>MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC372E01C08F}
Windows Live SOXE—>MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C07EA1678B4}
Windows Live Temel Parçalar—>MsiExec.exe /I{1203DC60-D9BD-44F9-B372-2B8F227E6094}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{05E379CC-F626-4E7D-8354-463865B303BF}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{09922FFE-D153-44AE-8B60-EA3CB8088F93}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{0C1931EB-8339-4837-8BEC-75029BF42734}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{128133D3-037A-4C62-B1B7-55666A10587A}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{1DA6D447-C54D-4833-84D4-3EA31CAECE9B}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{220C7F8C-929D-4F71-9DC7-F7A6823B38E4}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{24DF33E0-F924-4D0D-9B96-11F28F0D602D}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{2C4E06CC-1F04-4C25-8B3C-93A9049EC42C}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{37B33B16-2535-49E7-8990-32668708A0A3}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{40BFD84C-64CD-42CC-9909-8734C50429C6}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{4C378B16-46B7-4DA1-A2CE-2EE676F74680}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{4D141929-141B-4605-95D6-2B8650C1C6DA}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{506FC723-8E6C-4417-9CFF-351F99130425}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{523DF2BB-3A85-4047-9898-29DC8AEB7E69}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{5495E9A4-501A-4D4C-87C9-E80916CA9478}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{579684A4-DDD5-4CA3-9EA8-7BE7D9593DB4}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{5E627606-53B9-42D1-97E1-D03F6229E248}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{6A4ABCDC-0A49-4132-944E-01FBCCB3465C}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{7327080F-6673-421F-BBD9-B618F357EEB3}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{74E8A7F6-575D-42C7-9178-E87D1B3BEFE8}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{77477AEA-5757-47D8-8B33-939F43D82218}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{8CF5D47D-27B7-49D6-A14F-10550B92749D}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{D299197D-CDEA-41A6-A363-F532DE4114FD}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{D6F25CF9-4E87-43EB-B324-C12BE9CDD668}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{DF71ABBB-B834-41C0-BB58-80B0545D754C}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{E5DD4723-FE0B-436E-A815-DC23CF902A0B}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{EA777812-4905-4C08-8F6E-13BDCC734609}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{F4BEA6C1-AAC3-4810-AAEA-588E26E0F237}
Windows Live UX Platform—>MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
Windows Live Writer Resources—>MsiExec.exe /X{14B441B7-774D-4170-98EA-A13667AE6218}
Windows Live Writer Resources—>MsiExec.exe /X{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}
Windows Live Writer Resources—>MsiExec.exe /X{2511AAD7-82DF-4B97-B0B3-E1B933317010}
Windows Live Writer Resources—>MsiExec.exe /X{26E3C07C-7FF7-4362-9E99-9E49E383CF16}
Windows Live Writer Resources—>MsiExec.exe /X{2E50E321-4747-4EB5-9ECB-BBC6C3AC0F31}
Windows Live Writer Resources—>MsiExec.exe /X{3125D9DE-8D7A-4987-95F3-8A42389833D8}
Windows Live Writer Resources—>MsiExec.exe /X{458F399F-62AC-4747-99F5-499BBF073D29}
Windows Live Writer Resources—>MsiExec.exe /X{4664ED39-C80A-48F7-93CD-EBDCAFAB6CC5}
Windows Live Writer Resources—>MsiExec.exe /X{5275D81E-83AD-4DE4-BC2B-6E6BA3A33244}
Windows Live Writer Resources—>MsiExec.exe /X{5D2E7BD7-4B6F-4086-BA8A-E88484750624}
Windows Live Writer Resources—>MsiExec.exe /X{62687B11-58B5-4A18-9BC3-9DF4CE03F194}
Windows Live Writer Resources—>MsiExec.exe /X{6807427D-8D68-4D30-AF5B-0B38F8F948C8}
Windows Live Writer Resources—>MsiExec.exe /X{69CAC24D-B1DC-4B97-A1BE-FE21843108FE}
Windows Live Writer Resources—>MsiExec.exe /X{734104DE-C2BF-412F-BB97-FCCE1EC94229}
Windows Live Writer Resources—>MsiExec.exe /X{7CB529B2-6C74-4878-9C3F-C29C3C3BBDC6}
Windows Live Writer Resources—>MsiExec.exe /X{7D926AD2-16D6-42C2-8CA1-AB09E96040BA}
Windows Live Writer Resources—>MsiExec.exe /X{7E90B133-FF47-48BB-91B8-36FC5A548FE9}
Windows Live Writer Resources—>MsiExec.exe /X{7FF11E53-C002-4F40-8D68-6BE751E5DD62}
Windows Live Writer Resources—>MsiExec.exe /X{93E464B3-D075-4989-87FD-A828B5C308B1}
Windows Live Writer Resources—>MsiExec.exe /X{AB78C965-5C67-409B-8433-D7B5BDB12073}
Windows Live Writer Resources—>MsiExec.exe /X{B7B67AA5-12DA-4F01-918D-B1BF66779D8A}
Windows Live Writer Resources—>MsiExec.exe /X{C29FC15D-E84B-4EEC-8505-4DED94414C59}
Windows Live Writer Resources—>MsiExec.exe /X{D6CBB3B2-F510-483D-AE0D-1CF3F43CF1EE}
Windows Live Writer Resources—>MsiExec.exe /X{DDC8BDEE-DCAC-404D-8257-3E8D4B782467}
Windows Live Writer Resources—>MsiExec.exe /X{DE8F99FD-2FC7-4C98-AA67-2729FDE1F040}
Windows Live Writer Resources—>MsiExec.exe /X{E727A662-AF9F-4DEE-81C5-F4A1686F3DFC}
Windows Live Writer Resources—>MsiExec.exe /X{E9D98402-21AB-4E9F-BF6B-47AF36EF7E97}
Windows Live Writer Resources—>MsiExec.exe /X{F52C5BE7-3F57-464E-8A54-908402E43CE8}
Windows Live Writer—>MsiExec.exe /X{0557BBDA-69D3-4FA4-A93C-A5300F7034B4}
Windows Live Writer—>MsiExec.exe /X{11778DA1-0495-4ED9-972F-F9E0B0367CD5}
Windows Live Writer—>MsiExec.exe /X{198EA334-8A3F-4CB2-9D61-6C10B8168A6F}
Windows Live Writer—>MsiExec.exe /X{1A82AE99-84D3-486D-BAD6-675982603E14}
Windows Live Writer—>MsiExec.exe /X{1D6C2068-807F-4B76-A0C2-62ED05656593}
Windows Live Writer—>MsiExec.exe /X{1FC83EAE-74C8-4C72-8400-2D8E40A017DE}
Windows Live Writer—>MsiExec.exe /X{25CD4B12-8CC5-433E-B723-C9CB41FA8C5A}
Windows Live Writer—>MsiExec.exe /X{2BA5FD10-653F-4CAF-9CCD-F685082A1DC1}
Windows Live Writer—>MsiExec.exe /X{3B9A92DA-6374-4872-B646-253F18624D5F}
Windows Live Writer—>MsiExec.exe /X{4264C020-850B-4F08-ACBE-98205D9C336C}
Windows Live Writer—>MsiExec.exe /X{48C0DC5E-820A-44F2-890E-29B68EDD3C78}
Windows Live Writer—>MsiExec.exe /X{4B28D47A-5FF0-45F8-8745-11DC2A1C9D0F}
Windows Live Writer—>MsiExec.exe /X{5DA7D148-D2D2-4C67-8444-2F0F9BD88A06}
Windows Live Writer—>MsiExec.exe /X{69C9C672-400A-43A0-B2DE-9DB38C371282}
Windows Live Writer—>MsiExec.exe /X{71A81378-79D5-40CC-9BDC-380642D1A87F}
Windows Live Writer—>MsiExec.exe /X{7E017923-16F8-4E32-94EF-0A150BD196FE}
Windows Live Writer—>MsiExec.exe /X{804DE397-F82C-4867-9085-E0AA539A3294}
Windows Live Writer—>MsiExec.exe /X{859D4022-B76D-40DE-96EF-C90CDA263F44}
Windows Live Writer—>MsiExec.exe /X{A726AE06-AAA3-43D1-87E3-70F510314F04}
Windows Live Writer—>MsiExec.exe /X{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
Windows Live Writer—>MsiExec.exe /X{AAF454FC-82CA-4F29-AB31-6A109485E76E}
Windows Live Writer—>MsiExec.exe /X{B3BE54A4-8DFE-4593-8E66-56AB7133B812}
Windows Live Writer—>MsiExec.exe /X{C1C9D199-B4DD-4895-92DD-9A726A2FE341}
Windows Live Writer—>MsiExec.exe /X{CDC39BF2-9697-4959-B893-A2EE05EF6ACB}
Windows Live Writer—>MsiExec.exe /X{DA29F644-2420-4448-8128-1331BE588999}
Windows Live Writer—>MsiExec.exe /X{DCAB6BA7-6533-44BF-9235-E5BF33B7431C}
Windows Live Writer—>MsiExec.exe /X{DE7C13A6-E4EA-4296-B0D5-5D7E8AD69501}
Windows Live Writer—>MsiExec.exe /X{E55E0C35-AC3C-4683-BA2F-834348577B80}
Windows Live Writer—>MsiExec.exe /X{E62E0550-C098-43A2-B54B-03FB1E634483}
Windows Live Writer—>MsiExec.exe /X{E8524B28-3BBB-4763-AC83-0E83FE31C350}
Windows Live 影像中心—>MsiExec.exe /X{EEF99142-3357-402C-B298-DEC303E12D92}
Windows Live 程式集—>MsiExec.exe /I{EF7EAB13-46FC-49DD-8E3C-AAF8A286C5BB}
Windows Live—>MsiExec.exe /I{34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
Windows Liven asennustyökalu—>MsiExec.exe /I{8909CFA8-97BF-4077-AC0F-6925243FFE08}
Windows Liven sähköposti—>MsiExec.exe /I{0C975FCC-A06E-4CB6-8F54-A9B52CF37781}
Windows Liven valokuvavalikoima—>MsiExec.exe /X{1A72337E-D126-4BAF-AC89-E6122DB71866}
Zuma Deluxe—>»C:Program Files (x86)Acer GamesZuma Deluxeuninstalluninstaller.exe»
Συλλογή φωτογραφιών του Windows Live—>MsiExec.exe /X{C00C2A91-6CB3-483F-80B3-2958E29468F1}
Основные компоненты Windows Live—>MsiExec.exe /I{E83DC314-C926-4214-AD58-147691D6FE9F}
Почта Windows Live—>MsiExec.exe /I{B63F0CE3-CCD0-490A-9A9C-E1A3B3A17137}
Фотоальбом Windows Live—>MsiExec.exe /X{77F69CA1-E53D-4D77-8BA3-FA07606CC851}
Фотогалерия на Windows Live—>MsiExec.exe /X{4444F27C-B1A8-464E-9486-4C37BAB39A09}
גלריית התמונות של Windows Live—>MsiExec.exe /X{CE929F09-3853-4180-BD90-30764BFF7136}
بريد Windows Live—>MsiExec.exe /I{0A4C4B29-5A9D-4910-A13C-B920D5758744}
معرض صور Windows Live—>MsiExec.exe /X{FBCA06D2-4642-4F33-B20A-A7AB3F0D2E69}4 октября, 2012 в 9:31 дп #32594======Журнал событий «Система»======
Имя компьютера: user-ПК
Код события: 7036
Сообщение: Служба «McAfee Scanner» перешла в состояние Работает.
Номер записи: 2259
Источник: Service Control Manager
Время записи: 20120905153526.924669-000
Тип события: Сведения
Пользователь:Имя компьютера: user-ПК
Код события: 7036
Сообщение: Служба «Браузер компьютеров» перешла в состояние Работает.
Номер записи: 2258
Источник: Service Control Manager
Время записи: 20120905153522.931062-000
Тип события: Сведения
Пользователь:Имя компьютера: user-ПК
Код события: 7036
Сообщение: Служба «WMI Performance Adapter» перешла в состояние Работает.
Номер записи: 2257
Источник: Service Control Manager
Время записи: 20120905153503.540228-000
Тип события: Сведения
Пользователь:Имя компьютера: user-ПК
Код события: 104
Сообщение: Файл журнала Windows PowerShell очищен.
Номер записи: 2256
Источник: Microsoft-Windows-Eventlog
Время записи: 20120905153503.477828-000
Тип события: Сведения
Пользователь: IVANuserИмя компьютера: user-ПК
Код события: 104
Сообщение: Файл журнала System очищен.
Номер записи: 2255
Источник: Microsoft-Windows-Eventlog
Время записи: 20120905153503.321828-000
Тип события: Сведения
Пользователь: IVANuser=====Журнал событий «Приложения»=====
Имя компьютера: user-ПК
Код события: 1530
Сообщение: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.ПОДРОБНО —
1 user registry handles leaked from RegistryUserS-1-5-21-925722931-4197612855-1885890519-1001:
Process 628 (DeviceHarddiskVolume3WindowsSystem32winlogon.exe) has opened key REGISTRYUSERS-1-5-21-925722931-4197612855-1885890519-1001Номер записи: 3507
Источник: Microsoft-Windows-User Profiles Service
Время записи: 20120905153545.169890-000
Тип события: Предупреждение
Пользователь: NT AUTHORITYсистемаИмя компьютера: user-ПК
Код события: 6000
Сообщение: Ошибка обработки события уведомления из-за недоступности подписчика уведомлений winlogon .
Номер записи: 3506
Источник: Microsoft-Windows-Winlogon
Время записи: 20120905153545.000000-000
Тип события: Сведения
Пользователь:Имя компьютера: user-ПК
Код события: 9009
Сообщение: Диспетчер окон рабочего стола завершил работу с кодом (0x40010004)
Номер записи: 3505
Источник: Desktop Window Manager
Время записи: 20120905153544.000000-000
Тип события: Сведения
Пользователь:Имя компьютера: user-ПК
Код события: 1000
Сообщение: Cчетчики производительности для службы WmiApRpl (WmiApRpl) успешно загружены. Данные записи в секции данных содержат новые значения индексов, назначенные этой службе.
Номер записи: 3504
Источник: Microsoft-Windows-LoadPerf
Время записи: 20120905153531.323877-000
Тип события: Сведения
Пользователь: NT AUTHORITYсистемаИмя компьютера: user-ПК
Код события: 1001
Сообщение: Счетчики производительности для службы WmiApRpl (WmiApRpl) успешно удалены. Данные записи содержат новые значения записей реестра Last Counter и Last Help.
Номер записи: 3503
Источник: Microsoft-Windows-LoadPerf
Время записи: 20120905153531.199077-000
Тип события: Сведения
Пользователь: NT AUTHORITYсистема=====Журнал событий «Безопасность»=====
Имя компьютера: user-ПК
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: WIN-U5CVHBNIGUG$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x2b4
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Номер записи: 1791
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120905153546.043492-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: user-ПК
Код события: 4647
Сообщение: Выход, запрошенный пользователем:Субъект:
ИД безопасности: S-1-5-21-925722931-4197612855-1885890519-1001
Имя учетной записи: user
Домен учетной записи: user-ПК
Код входа: 0x3b11fДанное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Номер записи: 1790
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120905153545.013890-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: user-ПК
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Номер записи: 1789
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120905153503.493428-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: user-ПК
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: WIN-U5CVHBNIGUG$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x2b4
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Номер записи: 1788
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120905153503.493428-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: user-ПК
Код события: 1102
Сообщение: Журнал аудита был очищен.
Субъект:
ИД безопасности: S-1-5-21-925722931-4197612855-1885890519-1001
Имя учетной записи: user
Имя домена: user-ПК
ИД входа: 0x3b0ca
Номер записи: 1787
Источник: Microsoft-Windows-Eventlog
Время записи: 20120905153503.212628-000
Тип события: Аудит успеха
Пользователь:======переменные среды======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=C:Program Files (x86)PC Connectivity Solution;C:Program Files (x86)NVIDIA CorporationPhysXCommon;C:Program FilesCommon FilesMicrosoft SharedWindows Live;C:Program Files (x86)Common FilesMicrosoft SharedWindows Live;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;%SYSTEMROOT%System32WindowsPowerShellv1.0;C:Program Files (x86)Windows LiveShared;C:Program FilesWIDCOMMBluetooth Software;C:Program FilesWIDCOMMBluetooth Softwaresyswow64;
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=AMD64
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PSModulePath»=%SystemRoot%system32WindowsPowerShellv1.0Modules
«NUMBER_OF_PROCESSORS»=4
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
«PROCESSOR_REVISION»=2a07
«windows_tracing_logfile»=C:BVTBinTestsinstallpackagecsilogfile.log
«windows_tracing_flags»=3
«TouchAppsTargetDir»=C:Program Files (x86)Microsoft Touch Pack for Windows 74 октября, 2012 в 3:19 пп #32592Картинка.
4 октября, 2012 в 3:20 пп #32593еще.
-
АвторСообщения
- Тема ‘Много вирусов — как избавиться?’ закрыта для новых сообщений.