Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › не авторизует вк говорит якобы заблочили и просит номер теле
- This topic has 2 ответа, 3 участника, and was last updated 12 years назад by CERBER.
-
АвторСообщения
-
2 ноября, 2012 в 11:26 дп #19060
при авторизации появляется окно ваш ак заблокирован чтоб разморозить его воспользуйтесь однимиз способов или пропишите свой номер телефона после записи номера телефона на номер оформляется подписка и снимаются деньги
info.txt — лог утилиты random’s system information tool 1.09 2012-11-02 17:10:11
======Список установленных программ======
µTorrent—>»C:Program Files (x86)uTorrentuTorrent.exe» /UNINSTALL
Acronis Disk Director 11 Home—>MsiExec.exe /X{06E34C00-0446-4176-81C8-A5DAFE53CA36}
Adobe Audition 3.0—>msiexec /I {53C141BA-4F9E-43FB-B4F9-0C01BB716FA8}
Auslogics BoostSpeed 5.2—>»C:Program Files (x86)AuslogicsAuslogics BoostSpeedunins000.exe»
Google Chrome—>»C:Program Files (x86)GoogleChromeApplication22.0.1229.96Installersetup.exe» —uninstall —multi-install —chrome —system-level —verbose-logging
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HijackThis 2.0.2—>»C:Program Files (x86)Trend MicroHijackThisHijackThis.exe» /uninstall
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{DCB46B42-723F-350E-B18A-449BC6C21636}
Microsoft Visual C++ 2010 x86 Redistributable — 10.0.30319—>MsiExec.exe /X{196BB40D-1578-3D01-B289-BEFC77A11A1E}
Perfect World Земли Духов—>»E:gamePerfect Worldunins000.exe»
Prototype 2—>»E:gamePrototype 2unins000.exe»
Prototype(TM)—>C:Program Files (x86)InstallShield Installation Information{9322A850-9091-4D0E-B252-3E82EDA3D94A}setup.exe -runfromtemp -l0x0409
Prototype—>»E:gamePrototype 1unins000.exe»
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {6AF6C62E-4E3D-33BF-A591-9E4D53BDF22F} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {DA36C2E5-6B34-3A6A-9C0A-7D1CC1C5A768} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {7B82A51A-768B-3A7B-ADFA-F777097A8079} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {E40184A4-4A61-3D2E-9035-CB6E1E610E07} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {29C7BE97-DE59-37A2-A687-2ADD5321948A} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {7D799A81-5661-3159-BF92-754161CED6E6} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)—>C:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {4DFA8287-EA36-3469-99FE-F568FEC81653} /parameterfolder Client
VKMusic 4—>»C:Program Files (x86)VKMusic 4unins000.exe»
Xvid Video Codec—>C:Program Files (x86)Xviduninstall.exe
Антивирус Касперского 2011 Яндекс-версия—>MsiExec.exe /I{66F1F013-008F-4875-B283-5A814B820347}
Антивирус Касперского 2011 Яндекс-версия—>MsiExec.exe /I{66F1F013-008F-4875-B283-5A814B820347}
Яндекс.Бар 6.7 для Internet Explorer—>MsiExec.exe /I{11EA1C75-DB0D-410B-B63B-20916EECD568}======Журнал событий «Система»======
Имя компьютера: 37L4247F27-25
Код события: 7036
Сообщение: Служба «Distributed Link Tracking Client» перешла в состояние stopped.
Номер записи: 5
Источник: Service Control Manager
Время записи: 20101121035831.108772-000
Тип события: Сведения
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 7036
Сообщение: Служба «Desktop Window Manager Session Manager» перешла в состояние stopped.
Номер записи: 4
Источник: Service Control Manager
Время записи: 20101121035831.108772-000
Тип события: Сведения
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 7036
Сообщение: Служба «Power» перешла в состояние stopped.
Номер записи: 3
Источник: Service Control Manager
Время записи: 20101121035831.108772-000
Тип события: Сведения
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 7036
Сообщение: Служба «Windows Event Log» перешла в состояние stopped.
Номер записи: 2
Источник: Service Control Manager
Время записи: 20101121035831.093172-000
Тип события: Сведения
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 7036
Сообщение: Служба «Diagnostic Policy Service» перешла в состояние stopped.
Номер записи: 1
Источник: Service Control Manager
Время записи: 20101121035831.093172-000
Тип события: Сведения
Пользователь:=====Журнал событий «Приложения»=====
Имя компьютера: 37L4247F27-25
Код события: 5617
Сообщение: Windows Management Instrumentation Service subsystems initialized successfully
Номер записи: 5
Источник: Microsoft-Windows-WMI
Время записи: 20121017101011.000000-000
Тип события: Сведения
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 5615
Сообщение: Windows Management Instrumentation Service started sucessfully
Номер записи: 4
Источник: Microsoft-Windows-WMI
Время записи: 20121017101003.000000-000
Тип события: Сведения
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 1531
Сообщение: Служба профилей пользователей успешно запущена.Номер записи: 3
Источник: Microsoft-Windows-User Profiles Service
Время записи: 20121017100956.192930-000
Тип события: Сведения
Пользователь: NT AUTHORITYсистемаИмя компьютера: 37L4247F27-25
Код события: 4625
Сообщение: Подсистема EventSystem подавляет повторяющиеся элементы журнала событий в течение 86400 сек. Таймаут подавления управляется значением REG_DWORD с именем SuppressDuplicateDuration в следующем разделе реестра: HKLMSoftwareMicrosoftEventSystemEventLog.
Номер записи: 2
Источник: Microsoft-Windows-EventSystem
Время записи: 20121017100956.000000-000
Тип события: Сведения
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 1532
Сообщение: Служба профилей пользователей остановлена.Номер записи: 1
Источник: Microsoft-Windows-User Profiles Service
Время записи: 20101121035831.124372-000
Тип события: Сведения
Пользователь: NT AUTHORITYсистема=====Журнал событий «Безопасность»=====
Имя компьютера: 37L4247F27-25
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Номер записи: 5
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20121017100939.422901-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: 37L4247F27-25$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x1bc
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Номер записи: 4
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20121017100939.422901-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 4902
Сообщение: Создана таблица политики аудита по пользователям.Число элементов: 0
Идентификатор политики: 0x330ef
Номер записи: 3
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20121017100926.833679-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-0-0
Имя учетной записи: —
Домен учетной записи: —
Код входа: 0x0Тип входа: 0
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x4
Имя процесса:Сведения о сети:
Имя рабочей станции: —
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: —
Пакет проверки подлинности: —
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Номер записи: 2
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20121017100922.450071-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: 37L4247F27-25
Код события: 4608
Сообщение: Выполняется запуск Windows.Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Номер записи: 1
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20121017100922.200470-000
Тип события: Аудит успеха
Пользователь:======переменные среды======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;%SYSTEMROOT%System32WindowsPowerShellv1.0;C:Program Files (x86)Common FilesAcronisSnapAPI
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=AMD64
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PSModulePath»=%SystemRoot%system32WindowsPowerShellv1.0Modules
«NUMBER_OF_PROCESSORS»=2
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=AMD64 Family 15 Model 107 Stepping 2, AuthenticAMD
«PROCESSOR_REVISION»=6b02
«windows_tracing_logfile»=C:BVTBinTestsinstallpackagecsilogfile.log
«windows_tracing_flags»=3
EOF
Лог утилиты random’s system information tool 1.09 (автор: random/random)
Run by gamer at 2012-11-02 17:10:01
Microsoft Windows 7 Домашняя расширенная Service Pack 1
Системный раздел C: размер 12 GB (28%) Свободно 42 GB
Total RAM: 4095 MB (56% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:10:07, on 02.11.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: NormalRunning processes:
C:UsersgamerAppDataLocalYandexUpdaterpraetorian.exe
C:Program Files (x86)uTorrentuTorrent.exe
C:Program Files (x86)DAEMON Tools LiteDTLite.exe
C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011avp.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalMail.RuGameCenterGameCenter@Mail.Ru.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplication19.0.1084.5406crash_service.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:UsersgamerAppDataLocalYandexYandexBrowserApplicationbrowser.exe
C:Program Files (x86)AuslogicsAuslogics BoostSpeeddiskdefrag.exe
C:UsersgamerDownloadsRSIT.exe
C:Program Files (x86)trend microgamer.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru/?win=42&clid=1755060
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
F2 — REG:system.ini: UserInit=userinit.exe
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011ievkbd.dll
O2 — BHO: Визуальные закладки — {C93F72A2-2162-4BBA-A07A-F13663C297A6} — C:Program Files (x86)YandexYandexBarIEfastdial.dll
O2 — BHO: link filter bho — {E33CF602-D945-461A-83F0-819F76A199F8} — C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011klwtbbho.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program Files (x86)YandexYandexBarIEyndbar.dll
O4 — HKLM..Run: [AVP] «C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011avp.exe»
O4 — HKCU..Run: [Praetorian] C:UsersgamerAppDataLocalYandexUpdaterpraetorian.exe
O4 — HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 — HKCU..Run: [GameCenterMailRu] «C:UsersgamerAppDataLocalMail.RuGameCenterGameCenter@Mail.Ru.exe» -autostart
O4 — HKCU..Run: [uTorrent] «C:Program Files (x86)uTorrentuTorrent.exe» /MINIMIZED
O4 — HKCU..Run: [Xvid] C:Program Files (x86)XvidCheckUpdate.exe
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program Files (x86)DAEMON Tools LiteDTLite.exe» -autorun
O4 — HKCU..RunOnce: [RegistryDefrag] C:Program Files (x86)AuslogicsAuslogics BoostSpeedregistrydefrag.exe -report
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘NETWORK SERVICE’)
O9 — Extra button: &Виртуальная клавиатура — {4248FE82-7FCB-46AC-B270-339F08212110} — C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011klwtbbho.dll
O9 — Extra button: Проверка ссы&лок — {CCF151D8-D089-449F-A5A4-D9909053F20F} — C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011klwtbbho.dll
O11 — Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 — HKLMSystemCCSServicesTcpip..{16B496C7-8930-4AAC-B140-8383B2A401FC}: NameServer = 95.211.128.227,95.211.128.230
O17 — HKLMSystemCS1ServicesTcpip..{16B496C7-8930-4AAC-B140-8383B2A401FC}: NameServer = 95.211.128.227,95.211.128.230
O17 — HKLMSystemCS2ServicesTcpip..{16B496C7-8930-4AAC-B140-8383B2A401FC}: NameServer = 95.211.128.227,95.211.128.230
O20 — AppInit_DLLs: C:PROGRA~2KASPER~1KASPER~1mzvkbd3.dll
O23 — Service: Adobe LM Service — Adobe Systems — C:Program Files (x86)Common FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: @%SystemRoot%system32Alg.exe,-112 (ALG) — Unknown owner — C:WindowsSystem32alg.exe (file missing)
O23 — Service: Kaspersky Anti-Virus Service (AVP) — Kaspersky Lab ZAO — C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011avp.exe
O23 — Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) — Unknown owner — C:WindowsSystem32lsass.exe (file missing)
O23 — Service: @%systemroot%system32fxsresm.dll,-118 (Fax) — Unknown owner — C:Windowssystem32fxssvc.exe (file missing)
O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
O23 — Service: Служба Google Update (gupdatem) (gupdatem) — Google Inc. — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
O23 — Service: @keyiso.dll,-100 (KeyIso) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @comres.dll,-2797 (MSDTC) — Unknown owner — C:WindowsSystem32msdtc.exe (file missing)
O23 — Service: @%SystemRoot%System32netlogon.dll,-102 (Netlogon) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: Активатор Acronis OS Selector (OS Selector) — Unknown owner — C:Program Files (x86)AcronisDiskDirectorOSSreinstall_svc.exe
O23 — Service: @%systemroot%system32psbase.dll,-300 (ProtectedStorage) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) — Unknown owner — C:Windowssystem32locator.exe (file missing)
O23 — Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) — Unknown owner — C:WindowsSystem32snmptrap.exe (file missing)
O23 — Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) — Unknown owner — C:WindowsSystem32spoolsv.exe (file missing)
O23 — Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) — Unknown owner — C:Windowssystem32sppsvc.exe (file missing)
O23 — Service: Steam Client Service — Valve Corporation — C:Program Files (x86)Common FilesSteamSteamService.exe
O23 — Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) — Unknown owner — C:Windowssystem32UI0Detect.exe (file missing)
O23 — Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%SystemRoot%system32vds.exe,-100 (vds) — Unknown owner — C:WindowsSystem32vds.exe (file missing)
O23 — Service: @%systemroot%system32vssvc.exe,-102 (VSS) — Unknown owner — C:Windowssystem32vssvc.exe (file missing)
O23 — Service: @%SystemRoot%system32WatWatUX.exe,-601 (WatAdminSvc) — Unknown owner — C:Windowssystem32WatWatAdminSvc.exe (file missing)
O23 — Service: @%systemroot%system32wbengine.exe,-104 (wbengine) — Unknown owner — C:Windowssystem32wbengine.exe (file missing)
O23 — Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) — Unknown owner — C:Windowssystem32wbemWmiApSrv.exe (file missing)
O23 — Service: @%PROGRAMFILES%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) — Unknown owner — C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)—
End of file — 8582 bytes======Папка назначеных зданий======
C:WindowstasksGoogleUpdateTaskMachineCore.job
C:WindowstasksGoogleUpdateTaskMachineUA.job======Снимок реестра======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011ievkbd.dll [2012-07-16 70072][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C93F72A2-2162-4BBA-A07A-F13663C297A6}]
Визуальные закладки — C:Program Files (x86)YandexYandexBarIEfastdial.dll [2012-06-04 2771768][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E33CF602-D945-461A-83F0-819F76A199F8}]
FilterBHO Class — C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011klwtbbho.dll [2012-07-16 192952][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program Files (x86)YandexYandexBarIEyndbar.dll [2012-06-04 8921912][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«AVP»=C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011avp.exe [2012-07-16 363008][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«Praetorian»=C:UsersgamerAppDataLocalYandexUpdaterpraetorian.exe [2012-06-04 1582976]
«Sidebar»=C:Program FilesWindows Sidebarsidebar.exe [2010-11-21 1475584]
«GameCenterMailRu»=C:UsersgamerAppDataLocalMail.RuGameCenterGameCenter@Mail.Ru.exe [2012-11-02 3286168]
«uTorrent»=C:Program Files (x86)uTorrentuTorrent.exe [2012-10-17 963984]
«Xvid»=C:Program Files (x86)XvidCheckUpdate.exe [2011-01-18 8192]
«DAEMON Tools Lite»=C:Program Files (x86)DAEMON Tools LiteDTLite.exe [2010-04-01 357696][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«RegistryDefrag»=C:Program Files (x86)AuslogicsAuslogics BoostSpeedregistrydefrag.exe [2012-03-20 625368][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLs»=»C:PROGRA~2KASPER~1KASPER~1mzvkbd3.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WebCheck — {E6FB5E20-DE35-11CF-9C87-00AA005127ED}[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
«SecurityProviders»=credssp.dll[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkAFD]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«ConsentPromptBehaviorAdmin»=5
«ConsentPromptBehaviorUser»=3
«EnableUIADesktopToggle»=0
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoActiveDesktop»=1
«NoActiveDesktopChanges»=1
«ForceActiveDesktopOn»=0[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionDrivers32]
«vidc.mrle»=msrle32.dll
«vidc.msvc»=msvidc32.dll
«msacm.imaadpcm»=imaadp32.acm
«msacm.msg711″=msg711.acm
«msacm.msgsm610″=msgsm32.acm
«msacm.msadpcm»=msadp32.acm
«midimapper»=midimap.dll
«wavemapper»=msacm32.drv
«vidc.uyvy»=msyuv.dll
«vidc.yuy2″=msyuv.dll
«vidc.yvyu»=msyuv.dll
«vidc.iyuv»=iyuv_32.dll
«vidc.i420″=iyuv_32.dll
«vidc.yvu9″=tsbyuv.dll
«msacm.l3acm»=l3codecp.acm
«vidc.cvid»=iccvid.dll
«wave»=wdmaud.drv
«midi»=wdmaud.drv
«mixer»=wdmaud.drv
«aux»=wdmaud.drv
«vidc.XVID»=xvidvfw.dll======Ассоциации файлов======
.js — edit — C:WindowsSystem32Notepad.exe %1
.js — open — C:WindowsSystem32WScript.exe «%1» %*======Список файлов и папок, созданных за последние 1 месяц======
2012-11-02 17:10:01 —-D—- C:rsit
2012-11-02 16:18:51 —-D—- C:Program Files (x86)Trend Micro
2012-10-27 22:43:26 —-D—- C:Program Files (x86)Google
2012-10-25 11:28:55 —-D—- C:Program Files (x86)InstallShield Installation Information
2012-10-25 11:18:48 —-D—- C:Program Files (x86)Activision
2012-10-25 11:07:19 —-D—- C:Program Files (x86)DAEMON Tools Lite
2012-10-25 11:06:33 —-D—- C:UsersgamerAppDataRoamingDAEMON Tools Lite
2012-10-25 11:06:15 —-D—- C:ProgramDataDAEMON Tools Lite
2012-10-25 10:27:51 —-A—- C:Windowsntbtlog.txt
2012-10-25 10:25:58 —-D—- C:WindowsMinidump
2012-10-23 23:26:10 —-D—- C:Program Files (x86)Xvid
2012-10-23 23:26:10 —-A—- C:WindowsSysWOW64xvidvfw.dll
2012-10-23 23:26:10 —-A—- C:WindowsSysWOW64xvidcore.dll
2012-10-23 23:16:21 —-D—- C:UsersgamerAppDataRoamingPublish Providers
2012-10-23 23:09:41 —-D—- C:ProgramDataSony
2012-10-23 23:09:41 —-D—- C:Program Files (x86)Sony
2012-10-23 22:30:10 —-D—- C:UsersgamerAppDataRoamingSony
2012-10-23 15:24:08 —-D—- C:WindowsSysWOW64directx
2012-10-23 14:23:42 —-A—- C:WindowsSysWOW64XAudio2_7.dll
2012-10-23 14:23:42 —-A—- C:WindowsSysWOW64XAPOFX1_5.dll
2012-10-23 14:23:41 —-A—- C:WindowsSysWOW64xactengine3_7.dll
2012-10-23 14:23:40 —-A—- C:WindowsSysWOW64D3DCompiler_43.dll
2012-10-23 14:23:39 —-A—- C:WindowsSysWOW64d3dx11_43.dll
2012-10-23 14:23:39 —-A—- C:WindowsSysWOW64d3dcsx_43.dll
2012-10-23 14:23:38 —-A—- C:WindowsSysWOW64D3DX9_43.dll
2012-10-23 14:23:38 —-A—- C:WindowsSysWOW64d3dx10_43.dll
2012-10-23 14:23:37 —-A—- C:WindowsSysWOW64XAudio2_6.dll
2012-10-23 14:23:37 —-A—- C:WindowsSysWOW64XAPOFX1_4.dll
2012-10-23 14:23:36 —-A—- C:WindowsSysWOW64xactengine3_6.dll
2012-10-23 14:23:35 —-A—- C:WindowsSysWOW64X3DAudio1_7.dll
2012-10-23 14:23:33 —-A—- C:WindowsSysWOW64XAudio2_5.dll
2012-10-23 14:23:32 —-A—- C:WindowsSysWOW64xactengine3_5.dll
2012-10-23 14:23:31 —-A—- C:WindowsSysWOW64D3DCompiler_42.dll
2012-10-23 14:23:30 —-A—- C:WindowsSysWOW64d3dcsx_42.dll
2012-10-23 14:23:29 —-A—- C:WindowsSysWOW64d3dx11_42.dll
2012-10-23 14:23:29 —-A—- C:WindowsSysWOW64d3dx10_42.dll
2012-10-23 14:23:28 —-A—- C:WindowsSysWOW64D3DX9_42.dll
2012-10-23 14:23:27 —-A—- C:WindowsSysWOW64d3dx10_41.dll
2012-10-23 14:23:27 —-A—- C:WindowsSysWOW64D3DCompiler_41.dll
2012-10-23 14:23:25 —-A—- C:WindowsSysWOW64D3DX9_41.dll
2012-10-23 14:23:24 —-A—- C:WindowsSysWOW64XAudio2_4.dll
2012-10-23 14:23:24 —-A—- C:WindowsSysWOW64XAPOFX1_3.dll
2012-10-23 14:23:23 —-A—- C:WindowsSysWOW64xactengine3_4.dll
2012-10-23 14:23:23 —-A—- C:WindowsSysWOW64X3DAudio1_6.dll
2012-10-23 14:23:20 —-A—- C:WindowsSysWOW64d3dx10_40.dll
2012-10-23 14:23:20 —-A—- C:WindowsSysWOW64D3DCompiler_40.dll
2012-10-23 14:23:19 —-A—- C:WindowsSysWOW64D3DX9_40.dll
2012-10-23 14:23:16 —-A—- C:WindowsSysWOW64XAudio2_3.dll
2012-10-23 14:23:16 —-A—- C:WindowsSysWOW64XAPOFX1_2.dll
2012-10-23 14:23:14 —-A—- C:WindowsSysWOW64xactengine3_3.dll
2012-10-23 14:23:12 —-A—- C:WindowsSysWOW64X3DAudio1_5.dll
2012-10-23 14:23:11 —-A—- C:WindowsSysWOW64XAudio2_2.dll
2012-10-23 14:23:11 —-A—- C:WindowsSysWOW64XAPOFX1_1.dll
2012-10-23 14:23:10 —-A—- C:WindowsSysWOW64xactengine3_2.dll
2012-10-23 14:23:09 —-A—- C:WindowsSysWOW64d3dx10_39.dll
2012-10-23 14:23:09 —-A—- C:WindowsSysWOW64D3DCompiler_39.dll
2012-10-23 14:23:06 —-A—- C:WindowsSysWOW64D3DX9_39.dll
2012-10-23 14:23:05 —-A—- C:WindowsSysWOW64XAudio2_1.dll
2012-10-23 14:23:05 —-A—- C:WindowsSysWOW64XAPOFX1_0.dll
2012-10-23 14:23:05 —-A—- C:WindowsSysWOW64xactengine3_1.dll
2012-10-23 14:23:05 —-A—- C:WindowsSysWOW64X3DAudio1_4.dll
2012-10-23 14:23:04 —-A—- C:WindowsSysWOW64d3dx10_38.dll
2012-10-23 14:23:04 —-A—- C:WindowsSysWOW64D3DCompiler_38.dll
2012-10-23 14:23:03 —-A—- C:WindowsSysWOW64XAudio2_0.dll
2012-10-23 14:23:03 —-A—- C:WindowsSysWOW64D3DX9_38.dll
2012-10-23 14:23:02 —-A—- C:WindowsSysWOW64xactengine3_0.dll
2012-10-23 14:23:02 —-A—- C:WindowsSysWOW64X3DAudio1_3.dll
2012-10-23 14:23:01 —-A—- C:WindowsSysWOW64D3DX9_37.dll
2012-10-23 14:23:01 —-A—- C:WindowsSysWOW64d3dx10_37.dll
2012-10-23 14:23:01 —-A—- C:WindowsSysWOW64D3DCompiler_37.dll
2012-10-23 14:23:00 —-A—- C:WindowsSysWOW64xactengine2_10.dll
2012-10-23 14:22:59 —-A—- C:WindowsSysWOW64d3dx9_36.dll
2012-10-23 14:22:59 —-A—- C:WindowsSysWOW64d3dx10_36.dll
2012-10-23 14:22:59 —-A—- C:WindowsSysWOW64D3DCompiler_36.dll
2012-10-23 14:22:57 —-A—- C:WindowsSysWOW64xactengine2_9.dll
2012-10-23 14:22:54 —-A—- C:WindowsSysWOW64X3DAudio1_2.dll
2012-10-23 13:56:10 —-D—- C:Program Files (x86)Common FilesSteam
2012-10-23 13:53:31 —-A—- C:WindowsSysWOW64d3dx10_35.dll
2012-10-23 13:53:31 —-A—- C:WindowsSysWOW64D3DCompiler_35.dll
2012-10-23 13:53:30 —-A—- C:WindowsSysWOW64d3dx9_35.dll
2012-10-23 13:53:29 —-A—- C:WindowsSysWOW64xactengine2_8.dll
2012-10-23 13:53:29 —-A—- C:WindowsSysWOW64d3dx10_34.dll
2012-10-23 13:53:29 —-A—- C:WindowsSysWOW64D3DCompiler_34.dll
2012-10-23 13:53:28 —-A—- C:WindowsSysWOW64d3dx9_34.dll
2012-10-23 13:53:27 —-A—- C:WindowsSysWOW64xinput1_3.dll
2012-10-23 13:53:26 —-A—- C:WindowsSysWOW64xactengine2_7.dll
2012-10-23 13:53:26 —-A—- C:WindowsSysWOW64d3dx10_33.dll
2012-10-23 13:53:26 —-A—- C:WindowsSysWOW64D3DCompiler_33.dll
2012-10-23 13:53:25 —-A—- C:WindowsSysWOW64d3dx9_33.dll
2012-10-23 13:53:24 —-A—- C:WindowsSysWOW64xactengine2_6.dll
2012-10-23 13:53:23 —-A—- C:WindowsSysWOW64xactengine2_5.dll
2012-10-23 13:53:22 —-A—- C:WindowsSysWOW64d3dx9_32.dll
2012-10-23 13:53:22 —-A—- C:WindowsSysWOW64d3dx10.dll
2012-10-23 13:53:20 —-A—- C:WindowsSysWOW64xactengine2_4.dll
2012-10-23 13:53:20 —-A—- C:WindowsSysWOW64x3daudio1_1.dll
2012-10-23 13:53:19 —-A—- C:WindowsSysWOW64d3dx9_31.dll
2012-10-23 13:53:18 —-A—- C:WindowsSysWOW64xinput1_2.dll
2012-10-23 13:53:18 —-A—- C:WindowsSysWOW64xactengine2_3.dll
2012-10-23 13:53:17 —-A—- C:WindowsSysWOW64xactengine2_2.dll
2012-10-23 13:53:16 —-A—- C:WindowsSysWOW64xinput1_1.dll
2012-10-23 13:53:15 —-A—- C:WindowsSysWOW64xactengine2_1.dll
2012-10-23 13:53:10 —-A—- C:WindowsSysWOW64d3dx9_30.dll
2012-10-23 13:53:08 —-A—- C:WindowsSysWOW64xactengine2_0.dll
2012-10-23 13:53:08 —-A—- C:WindowsSysWOW64x3daudio1_0.dll
2012-10-23 13:53:08 —-A—- C:WindowsSysWOW64d3dx9_29.dll
2012-10-23 13:53:07 —-A—- C:WindowsSysWOW64d3dx9_28.dll
2012-10-23 13:53:07 —-A—- C:WindowsSysWOW64d3dx9_27.dll
2012-10-23 13:53:06 —-A—- C:WindowsSysWOW64d3dx9_26.dll
2012-10-23 13:53:06 —-A—- C:WindowsSysWOW64d3dx9_25.dll
2012-10-23 13:53:05 —-A—- C:WindowsSysWOW64d3dx9_24.dll
2012-10-18 16:09:44 —-D—- C:My downloads
2012-10-18 15:28:38 —-D—- C:Program Files (x86)VKMusic 4
2012-10-18 14:11:45 —-A—- C:WindowsSysWOW64BASSMOD.dll
2012-10-18 14:07:04 —-D—- C:Program Files (x86)Common FilesAdobe Systems Shared
2012-10-18 14:06:02 —-D—- C:ProgramDataAdobe
2012-10-18 14:06:02 —-D—- C:Program Files (x86)Common FilesAdobe
2012-10-18 14:00:06 —-D—- C:UsersgamerAppDataRoamingWinRAR
2012-10-18 13:40:03 —-D—- C:UsersgamerAppDataRoamingAuslogics
2012-10-18 13:39:02 —-AD—- C:ProgramDataTEMP
2012-10-18 13:38:44 —-D—- C:Program Files (x86)Auslogics
2012-10-18 13:23:09 —-A—- C:WindowsSysWOW64esent.dll
2012-10-18 13:23:08 —-A—- C:WindowsSysWOW64fsutil.exe
2012-10-18 04:08:20 —-D—- C:WindowsPanther
2012-10-17 19:08:32 —-D—- C:Program Files (x86)uTorrent
2012-10-17 19:07:42 —-D—- C:UsersgamerAppDataRoaminguTorrent
2012-10-17 18:53:11 —-D—- C:UsersgamerAppDataRoamingMacromedia
2012-10-17 18:53:11 —-D—- C:UsersgamerAppDataRoamingAdobe
2012-10-17 18:30:05 —-D—- C:Program Files (x86)Microsoft.NET
2012-10-17 18:02:11 —-D—- C:ProgramDataYandex
2012-10-17 18:02:02 —-D—- C:UsersgamerAppDataRoamingYandex
2012-10-17 18:02:02 —-D—- C:Program Files (x86)Yandex
2012-10-17 18:01:47 —-D—- C:UsersgamerAppDataRoamingOpera
2012-10-17 18:00:33 —-D—- C:UsersgamerAppDataRoamingMozilla
2012-10-17 17:58:49 —-D—- C:ProgramDataKaspersky Lab
2012-10-17 17:58:49 —-D—- C:Program Files (x86)Kaspersky Lab
2012-10-17 17:57:41 —-D—- C:WindowsSysWOW64Wat
2012-10-17 17:56:19 —-D—- C:ProgramDataKaspersky Lab Setup Files
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64wininet.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64wextract.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64webcheck.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64vbscript.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64urlmon.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64url.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64SetIEInstalledDate.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64RegisterIEPKEYs.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64pngfilt.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64occache.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64msrating.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64msls31.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64mshtmler.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64mshtmled.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64mshtml.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64mshta.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64msfeedssync.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64msfeedsbs.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64msfeeds.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64licmgr10.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64jsproxy.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64jscript9.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64jscript.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64inseng.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64imgutil.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64iexpress.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieUnatt.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieui.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64iesysprep.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64iesetup.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64iertutil.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64iernonce.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64iepeers.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieframe.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64iedkcs32.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieapfltr.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieapfltr.dat
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieakui.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieaksie.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ieakeng.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64IEAdvpack.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64ie4uinit.exe
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64icardie.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64dxtrans.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64dxtmsft.dll
2012-10-17 17:23:15 —-A—- C:WindowsSysWOW64admparse.dll
2012-10-17 17:18:47 —-A—- C:WindowsSysWOW64wmi.dll
2012-10-17 17:18:47 —-A—- C:WindowsSysWOW64imagehlp.dll
2012-10-17 17:16:27 —-A—- C:WindowsSysWOW64odbctrac.dll
2012-10-17 17:16:27 —-A—- C:WindowsSysWOW64odbcjt32.dll
2012-10-17 17:16:27 —-A—- C:WindowsSysWOW64odbccu32.dll
2012-10-17 17:16:27 —-A—- C:WindowsSysWOW64odbccr32.dll
2012-10-17 17:16:27 —-A—- C:WindowsSysWOW64odbccp32.dll
2012-10-17 17:16:26 —-A—- C:WindowsSysWOW64quartz.dll
2012-10-17 17:16:26 —-A—- C:WindowsSysWOW64qdvd.dll
2012-10-17 17:16:24 —-A—- C:WindowsSysWOW64prevhost.exe
2012-10-17 17:16:22 —-A—- C:WindowsSysWOW64msxml6.dll
2012-10-17 17:16:21 —-A—- C:WindowsSysWOW64msxml3r.dll
2012-10-17 17:16:21 —-A—- C:WindowsSysWOW64msxml3.dll
2012-10-17 17:15:59 —-A—- C:WindowsSysWOW64tzres.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-security-base-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-xstate-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-util-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-threadpool-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-sysinfo-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-synch-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-string-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-rtlsupport-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-profile-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-processthreads-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-processenvironment-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-namedpipe-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-misc-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-memory-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-localregistry-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-localization-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-libraryloader-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-io-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-interlocked-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-heap-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-handle-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-file-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-fibers-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-errorhandling-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-delayload-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-debug-l1-1-0.dll
2012-10-17 17:15:52 —-AH—- C:WindowsSysWOW64api-ms-win-core-datetime-l1-1-0.dll
2012-10-17 17:15:52 —-A—- C:WindowsSysWOW64wow32.dll
2012-10-17 17:15:52 —-A—- C:WindowsSysWOW64setup16.exe
2012-10-17 17:15:52 —-A—- C:WindowsSysWOW64ntvdm64.dll
2012-10-17 17:15:52 —-A—- C:WindowsSysWOW64KernelBase.dll
2012-10-17 17:15:52 —-A—- C:WindowsSysWOW64kernel32.dll
2012-10-17 17:15:52 —-A—- C:WindowsSysWOW64instnm.exe
2012-10-17 17:15:51 —-AH—- C:WindowsSysWOW64api-ms-win-core-console-l1-1-0.dll
2012-10-17 17:15:51 —-A—- C:WindowsSysWOW64user.exe
2012-10-17 17:15:36 —-A—- C:WindowsSysWOW64shell32.dll
2012-10-17 17:15:34 —-A—- C:WindowsSysWOW64mssrch.dll
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64tquery.dll
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64SearchProtocolHost.exe
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64SearchIndexer.exe
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64SearchFilterHost.exe
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64mssvp.dll
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64mssphtb.dll
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64mssph.dll
2012-10-17 17:15:33 —-A—- C:WindowsSysWOW64msscntrs.dll
2012-10-17 17:15:29 —-A—- C:WindowsSysWOW64ntshrui.dll
2012-10-17 17:15:25 —-A—- C:WindowsSysWOW64sbe.dll
2012-10-17 17:15:25 —-A—- C:WindowsSysWOW64CPFilters.dll
2012-10-17 17:15:21 —-A—- C:WindowsSysWOW64webio.dll
2012-10-17 17:15:15 —-A—- C:WindowsSysWOW64poqexec.exe
2012-10-17 17:15:15 —-A—- C:WindowsSysWOW64DWrite.dll
2012-10-17 17:15:13 —-A—- C:WindowsSysWOW64sspicli.dll
2012-10-17 17:15:13 —-A—- C:WindowsSysWOW64secur32.dll
2012-10-17 17:15:13 —-A—- C:WindowsSysWOW64schannel.dll
2012-10-17 17:15:13 —-A—- C:WindowsSysWOW64ncrypt.dll
2012-10-17 17:15:11 —-A—- C:WindowsSysWOW64ntoskrnl.exe
2012-10-17 17:15:11 —-A—- C:WindowsSysWOW64ntkrnlpa.exe
2012-10-17 17:15:05 —-A—- C:WindowsSysWOW64mfc42u.dll
2012-10-17 17:15:05 —-A—- C:WindowsSysWOW64mfc42.dll
2012-10-17 17:15:03 —-A—- C:WindowsSysWOW64xmllite.dll
2012-10-17 17:15:02 —-A—- C:WindowsSysWOW64explorer.exe
2012-10-17 17:15:02 —-A—- C:Windowsexplorer.exe
2012-10-17 17:15:01 —-A—- C:WindowsSysWOW64msi.dll
2012-10-17 17:14:59 —-A—- C:WindowsSysWOW64XpsGdiConverter.dll
2012-10-17 17:14:57 —-A—- C:WindowsSysWOW64XpsPrint.dll
2012-10-17 17:14:53 —-A—- C:WindowsSysWOW64fontsub.dll
2012-10-17 17:14:53 —-A—- C:WindowsSysWOW64atmlib.dll
2012-10-17 17:14:53 —-A—- C:WindowsSysWOW64atmfd.dll
2012-10-17 17:14:48 —-A—- C:WindowsSysWOW64psisdecd.dll
2012-10-17 17:14:45 —-A—- C:WindowsSysWOW64d3d10level9.dll
2012-10-17 17:14:43 —-A—- C:WindowsSysWOW64netapi32.dll
2012-10-17 17:14:43 —-A—- C:WindowsSysWOW64browcli.dll
2012-10-17 17:14:42 —-A—- C:WindowsSysWOW64dnscacheugc.exe
2012-10-17 17:14:42 —-A—- C:WindowsSysWOW64dnsapi.dll
2012-10-17 17:14:40 —-A—- C:WindowsSysWOW64kerberos.dll
2012-10-17 17:14:39 —-A—- C:WindowsSysWOW64wintrust.dll
2012-10-17 17:14:37 —-A—- C:WindowsSysWOW64srclient.dll
2012-10-17 17:14:37 —-A—- C:WindowsSysWOW64drvinst.exe
2012-10-17 17:14:37 —-A—- C:WindowsSysWOW64devrtl.dll
2012-10-17 17:14:37 —-A—- C:WindowsSysWOW64devobj.dll
2012-10-17 17:14:37 —-A—- C:WindowsSysWOW64cfgmgr32.dll
2012-10-17 17:14:34 —-A—- C:WindowsSysWOW64ntdll.dll
2012-10-17 17:14:33 —-A—- C:WindowsSysWOW64inetcomm.dll
2012-10-17 17:14:33 —-A—- C:WindowsSysWOW64d3d10_1.dll
2012-10-17 17:14:30 —-A—- C:WindowsSysWOW64msvcrt.dll
2012-10-17 17:14:29 —-A—- C:WindowsSysWOW64oleaut32.dll
2012-10-17 17:14:29 —-A—- C:WindowsSysWOW64oleacc.dll
2012-10-17 17:14:17 —-A—- C:WindowsSysWOW64cdosys.dll
2012-10-17 17:14:16 —-A—- C:WindowsSysWOW64EncDec.dll
2012-10-17 17:12:47 —-A—- C:WindowsSysWOW64cryptsvc.dll
2012-10-17 17:12:47 —-A—- C:WindowsSysWOW64cryptnet.dll
2012-10-17 17:12:47 —-A—- C:WindowsSysWOW64crypt32.dll
2012-10-17 17:08:45 —-A—- C:WindowsSysWOW64packager.dll
2012-10-17 17:07:04 —-A—- C:WindowsSysWOW64win32spl.dll
2012-10-17 17:07:04 —-A—- C:Windowssplwow64.exe
2012-10-17 16:48:23 —-D—- C:WindowsAcronis
2012-10-17 16:39:32 —-D—- C:ProgramDataAcronis
2012-10-17 16:37:48 —-D—- C:Program Files (x86)Common FilesAcronis
2012-10-17 16:37:48 —-D—- C:Program Files (x86)Acronis
2012-10-17 16:36:55 —-SHD—- C:WindowsInstaller
2012-10-17 16:32:55 —-A—- C:WindowsSysWOW64rdpcore.dll
2012-10-17 16:27:31 —-D—- C:UsersgamerAppDataRoamingIdentities
2012-10-17 16:27:12 —-SD—- C:UsersgamerAppDataRoamingMicrosoft
2012-10-17 16:27:12 —-D—- C:UsersgamerAppDataRoamingMedia Center Programs
2012-10-17 16:26:10 —-SHD—- C:Recovery
2012-10-17 16:26:09 —-SHD—- C:ProgramDataШаблоны
2012-10-17 16:26:09 —-SHD—- C:ProgramDataРабочий стол
2012-10-17 16:26:09 —-SHD—- C:ProgramDataИзбранное
2012-10-17 16:26:09 —-SHD—- C:ProgramDataДокументы
2012-10-17 16:26:09 —-SHD—- C:ProgramDataГлавное меню
2012-10-17 16:12:12 —-D—- C:WindowsSoftwareDistribution
2012-10-17 16:10:02 —-D—- C:WindowsPrefetch
2012-10-17 16:09:03 —-ASH—- C:pagefile.sys
2012-10-17 16:09:02 —-SHD—- C:System Volume Information
2012-10-17 16:09:01 —-ASH—- C:hiberfil.sys======Список файлов и папок, измененных за последние 1 месяц======
2012-11-02 17:09:54 —-D—- C:WindowsTemp
2012-11-02 16:59:47 —-D—- C:WindowsSystem32
2012-11-02 16:18:51 —-RD—- C:Program Files (x86)
2012-11-01 22:31:34 —-D—- C:Windowsinf
2012-10-29 08:51:28 —-D—- C:Windows
2012-10-27 22:43:29 —-D—- C:WindowsTasks
2012-10-25 12:03:07 —-D—- C:Windowswinsxs
2012-10-25 11:30:31 —-RSD—- C:Windowsassembly
2012-10-25 11:06:15 —-HD—- C:ProgramData
2012-10-23 23:39:17 —-D—- C:WindowsSysWOW64
2012-10-23 13:56:10 —-D—- C:Program Files (x86)Common Files
2012-10-23 13:53:53 —-D—- C:Program Files (x86)Common Filesmicrosoft shared
2012-10-23 13:53:34 —-D—- C:WindowsLogs
2012-10-23 13:53:11 —-D—- C:WindowsMicrosoft.NET
2012-10-19 19:00:36 —-D—- C:Windowsrescache
2012-10-19 05:21:30 —-D—- C:WindowsSysWOW64ru-RU
2012-10-19 05:21:30 —-D—- C:WindowsSysWOW64en-US
2012-10-19 05:21:24 —-D—- C:Windowsservicing
2012-10-19 05:21:24 —-D—- C:Program Files (x86)Windows Sidebar
2012-10-19 05:21:24 —-D—- C:Program Files (x86)Windows Photo Viewer
2012-10-19 05:21:24 —-D—- C:Program Files (x86)Windows Media Player
2012-10-19 05:21:24 —-D—- C:Program Files (x86)Windows Mail
2012-10-19 05:21:24 —-D—- C:Program Files (x86)Windows Defender
2012-10-19 05:21:23 —-D—- C:WindowsSysWOW64winrm
2012-10-19 05:21:23 —-D—- C:WindowsSysWOW64slmgr
2012-10-19 05:21:23 —-D—- C:WindowsSysWOW64migwiz
2012-10-19 05:21:23 —-D—- C:WindowsSysWOW64en
2012-10-19 05:21:23 —-D—- C:WindowsSysWOW64driversen-US
2012-10-19 05:21:20 —-D—- C:WindowsSysWOW64WCN
2012-10-19 05:21:20 —-D—- C:WindowsSysWOW64Printing_Admin_Scripts
2012-10-19 05:21:20 —-D—- C:WindowsSysWOW64DriverStore
2012-10-19 05:21:19 —-D—- C:Windowsen-US
2012-10-19 05:21:11 —-D—- C:WindowsSpeech
2012-10-18 13:59:01 —-RD—- C:Program Files
2012-10-18 13:40:25 —-D—- C:WindowsDownloaded Program Files
2012-10-18 04:07:49 —-D—- C:WindowsSetup
2012-10-17 17:50:28 —-D—- C:Program Files (x86)Common FilesSystem
2012-10-17 17:50:27 —-D—- C:Windowsehome
2012-10-17 17:50:26 —-RSD—- C:WindowsFonts
2012-10-17 17:50:26 —-D—- C:WindowsAppPatch
2012-10-17 17:50:25 —-D—- C:Program Files (x86)Internet Explorer
2012-10-17 17:50:24 —-D—- C:WindowsSysWOW64migration
2012-10-17 17:50:18 —-D—- C:WindowsPolicyDefinitions
2012-10-17 17:41:15 —-D—- C:Windowsdebug
2012-10-17 16:27:25 —-SHD—- C:$Recycle.Bin
2012-10-17 16:27:09 —-RD—- C:Users
2012-10-17 16:26:10 —-SD—- C:ProgramDataMicrosoft======Список драйверов (тип запуска: R=Запущен, S=остановлен, 0=Загрузочный, 1=Системный, 2=Автоматически, 3=Вручную, 4=Отключено)======
R0 KL1;kl1; C:Windowssystem32DRIVERSkl1.sys []
R0 oem-drv64;OEM-SLP2.1 Driver (HPD64); C:Windowssystem32DRIVERSoem-drv64.sys []
R0 pciide;pciide; C:Windowssystem32driverspciide.sys []
R0 rdyboost;ReadyBoost; C:WindowsSystem32driversrdyboost.sys []
R0 snapman;Acronis Snapshots Manager; C:Windowssystem32DRIVERSsnapman.sys []
R0 sptd;sptd; C:WindowsSystem32Driverssptd.sys []
R1 kl2;kl2; C:Windowssystem32DRIVERSkl2.sys []
R1 KLIF;Kaspersky Lab Driver; C:Windowssystem32DRIVERSklif.sys []
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter; C:Windowssystem32DRIVERSklim6.sys []
R3 AtcL001;Драйвер мини-порта NDIS для контроллера Atheros L1 Gigabit Ethernet; C:Windowssystem32DRIVERSl160x64.sys []
R3 klmouflt;Kaspersky Lab KLMOUFLT; C:Windowssystem32DRIVERSklmouflt.sys []
R3 MTsensor;ATK0110 ACPI UTILITY; C:Windowssystem32DRIVERSASACPI.sys []
R3 RTL8023x64;Драйвер Realtek 10/100 NIC Family NDIS x64; C:Windowssystem32DRIVERSRtnic64.sys []
S3 akox11jb;akox11jb; C:WindowsSysWOW64driversakox11jb.sys []
S3 TsUsbFlt;TsUsbFlt; C:Windowssystem32driverstsusbflt.sys []
S3 TsUsbGD;Remote Desktop Generic USB Device; C:Windowssystem32driversTsUsbGD.sys []
S3 WinUsb;WinUsb; C:Windowssystem32DRIVERSWinUsb.sys []======Список служб (тип запуска: R=Запущена, S=остановлена, 0=Загрузочная, 1=Системная, 2=Автоматически, 3=Вручную, 4=Отключено)======
R2 AVP;Kaspersky Anti-Virus Service; C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2011avp.exe [2012-07-16 363008]
R2 OS Selector;Активатор Acronis OS Selector; C:Program Files (x86)AcronisDiskDirectorOSSreinstall_svc.exe [2010-10-25 2153336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Служба Google Update (gupdate); C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-27 116648]
S3 Adobe LM Service;Adobe LM Service; C:Program Files (x86)Common FilesAdobe Systems SharedServiceAdobelmsvc.exe [2012-10-18 72704]
S3 gupdatem;Служба Google Update (gupdatem); C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2012-10-27 116648]
S3 Steam Client Service;Steam Client Service; C:Program Files (x86)Common FilesSteamSteamService.exe [2012-10-23 529744]
S3 WatAdminSvc;@%SystemRoot%system32WatWatUX.exe,-601; C:Windowssystem32WatWatAdminSvc.exe []
EOF
15 ноября, 2012 в 8:29 дп #32672АнонимГость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
подхватил ты блокировщика-есть такая паскудная разновидность вируса.самое интересное что тут есть уже способы лечения-я видел как такую же дрянь лечили Combo Fix и при том с подробной инструкцией к применению 😉 просто просмотри ранее публиковавшиеся проблемы и страницы
15 ноября, 2012 в 4:53 пп #32673подхватил ты блокировщика-есть такая паскудная разновидность вируса.самое интересное что тут есть уже способы лечения-я видел как такую же дрянь лечили Combo Fix и при том с подробной инструкцией к применению
Здрасвтвуйте!
Добро пожаловать на СПАЙВАРЕ-ру.
Позвольте дать вам совет. Без рекомендации хелпера либо человека который разбирается в данном вопросе, не рекомендую использовать данную и похожии утилиты. Это может привести к повреждению системных файлов, что может повлечь за собой переустановку системы, без каких либо гарантий что вирус будет удален. -
АвторСообщения
- Тема ‘не авторизует вк говорит якобы заблочили и просит номер теле’ закрыта для новых сообщений.