Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › не могу изменить страницу автозапуска
- This topic has 1 ответ, 1 участник, and was last updated 11 years, 7 months назад by silbermond.
-
АвторСообщения
-
3 апреля, 2013 в 7:24 дп #19074
Добрый день..! при запуске GoogleChrome запускается http://websearch.helpmefindyour.info/ (в адресной строке не указывается, увидел при просмотре кода страницы) Изменение в настройках браузера ни к чему не приводит… Пробовал восстановление системы. Откатился на день-два ранее возникновения проблемы, ничего…
Посмотрите пожалуйста лог:Лог утилиты random’s system information tool 1.09 (автор: random/random)
Run by Asus at 2013-04-03 11:02:41
Microsoft Windows 7 Домашняя базовая Service Pack 1
Системный раздел C: размер 14 GB (3%) Свободно 451 GB
Total RAM: 4008 MB (21% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:02:57, on 03.04.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16470)
Boot mode: NormalRunning processes:
C:Program Files (x86)ASUSATK PackageATK HotkeyASLDRSrv.exe
C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe
C:Program FilesAVAST SoftwareAvastAvastSvc.exe
C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe
C:Program Files (x86)Freenetbinwrapper-windows-x86-32.exe
C:WindowsSysWOW64svchost.exe
C:Program Files (x86)CanonIJPLMIJPLMSVC.EXE
C:Program Files (x86)MicrosoftBingBarSeaPort.EXE
C:Program Files (x86)Microsoft Application Virtualization Clientsftvsa.exe
C:Program Files (x86)Microsoft Application Virtualization Clientsftlist.exe
C:Program Files (x86)ASUSSmartLogonsensorsrv.exe
C:Program Files (x86)ASUSATK PackageATKOSD2ATKOSD2.exe
C:Program Files (x86)ASUSASUS Live UpdateLiveUpdate.exe
C:WindowsAsScrPro.exe
C:Program Files (x86)Mail.RuGuardGuardMailRu.exe
C:Program Files (x86)ASUSATK PackageATK HotkeyHControl.exe
C:Program Files (x86)CyberLinkPower2GoCLMLSvc.exe
C:WindowsSystem32firefaceusb.exe
C:WindowsSystem32TotalMixFX.exe
C:Program Files (x86)DAEMON Tools LiteDTLite.exe
C:UsersAsusAppDataLocalMail.RuMailRuUpdater.exe
C:Program Files (x86)ASUSATK PackageATK HotkeyATKOSD.exe
C:Program Files (x86)ASUSATK PackageATK HotkeyKBFiltr.exe
C:Program Files (x86)ASUSATK PackageATK HotkeyWDC.exe
C:Program Files (x86)ASUSATK PackageATK MediaDMedia.exe
C:Program Files (x86)ASUSATK PackageATK HotkeyHControlUser.exe
C:Program Files (x86)ASUSWireless Console 3wcourier.exe
C:Program FilesAVAST SoftwareAvastAvastUI.exe
C:WindowsSysWOW64DME-N Network Driver.exe
C:Program Files (x86)Javajre6binjusched.exe
C:Program Files (x86)iTunesiTunesHelper.exe
C:Program Files (x86)HPHP Software UpdatehpwuSchd2.exe
C:WindowsSysWOW64java.exe
C:Program Files (x86)Common FilesMicrosoft SharedVirtualization HandlerCVHSVC.EXE
C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe
C:Program Files (x86)HPDigital ImagingbinhpqSTE08.exe
C:Program Files (x86)HPDigital Imagingbinhpqbam08.exe
C:Program Files (x86)HPDigital Imagingbinhpqgpc01.exe
C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe
C:Program Files (x86)ASUSSmartLogonsmartlogon.exe
C:Program Files (x86)PC Connectivity SolutionTransportsNclRSSrv.exe
C:Program Files (x86)uTorrentuTorrent.exe
C:Program Files (x86)SkypePhoneSkype.exe
C:Program Files (x86)Windows Media Playerwmplayer.exe
C:UsersAsusAppDataRoamingYontooYontooDesktop.exe
C:Program Files (x86)YontooY2Desktop.Updater.exe
C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe
C:WindowsSysWOW64schtasks.exe
C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)K-Lite Codec PackMedia Player Classicmpc-hc.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:Program Files (x86)GoogleChromeApplicationchrome.exe
C:UsersAsusDownloadsRSIT.exe
C:Program Files (x86)trend microAsus.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://asus.msn.com
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.delta-search.com/?affID=119776&tt=190313_wo1&babsrc=HP_ss&mntrId=386178929C1165CF
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://asus.msn.com
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm
R1 — HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll
F2 — REG:system.ini: UserInit=userinit.exe
O2 — BHO: HP Print Enhancer — {0347C33E-8762-4905-BF09-768834316C61} — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_printenhancer.dll
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: Canon Easy-WebPrint EX BHO — {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} — C:Program Files (x86)CanonEasy-WebPrint EXewpexbho.dll
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll
O2 — BHO: avast! WebRep — {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll
O2 — BHO: Помощник по входу с помощью идентификатора Windows Live ID — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program Files (x86)GoogleGoogleToolbarNotifier5.2.4204.1700swg.dll
O2 — BHO: delta Helper Object — {C1AF5FA5-852C-4C90-812E-A7F75E011D87} — C:Program Files (x86)Deltadelta1.8.10.0bhdelta.dll
O2 — BHO: Google Dictionary Compression sdch — {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} — C:Program Files (x86)GoogleGoogle ToolbarComponentfastsearch_B7C5AC242193BB3E.dll
O2 — BHO: Bing Bar Helper — {d2ce3e00-f94a-4740-988e-03dc2f38c34f} — «C:Program Files (x86)MicrosoftBingBarBingExt.dll» (file missing)
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program Files (x86)Javajre6binjp2ssv.dll
O2 — BHO: Yontoo Layers — {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} — C:Program Files (x86)YontooYontooIEClient.dll
O2 — BHO: HP Smart BHO Class — {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_BHO.dll
O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
O3 — Toolbar: Bing Bar — {8dcb7100-df86-4384-8842-8fa844297b3f} — «C:Program Files (x86)MicrosoftBingBarBingExt.dll» (file missing)
O3 — Toolbar: Canon Easy-WebPrint EX — {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} — C:Program Files (x86)CanonEasy-WebPrint EXewpexhlp.dll
O3 — Toolbar: avast! WebRep — {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll
O3 — Toolbar: Delta Toolbar — {82E1477C-B154-48D3-9891-33D83C26BCD3} — C:Program Files (x86)Deltadelta1.8.10.0deltaTlbr.dll
O4 — HKLM..Run: [ATKOSD2] C:Program Files (x86)ASUSATK PackageATKOSD2ATKOSD2.exe
O4 — HKLM..Run: [ATKMEDIA] C:Program Files (x86)ASUSATK PackageATK MediaDMedia.exe
O4 — HKLM..Run: [HControlUser] C:Program Files (x86)ASUSATK PackageATK HotkeyHControlUser.exe
O4 — HKLM..Run: [Wireless Console 3] C:Program Files (x86)ASUSWireless Console 3wcourier.exe
O4 — HKLM..Run: [UpdateLBPShortCut] «C:Program Files (x86)CyberLinkLabelPrintMUITransferMUIStartMenu.exe» «C:Program Files (x86)CyberLinkLabelPrint» UpdateWithCreateOnce «SoftwareCyberLinkLabelPrint2.5»
O4 — HKLM..Run: [UpdateP2GoShortCut] «C:Program Files (x86)CyberLinkPower2GoMUITransferMUIStartMenu.exe» «C:Program Files (x86)CyberLinkPower2Go» UpdateWithCreateOnce «SOFTWARECyberLinkPower2Go6.0»
O4 — HKLM..Run: [avast] «C:Program FilesAVAST SoftwareAvastavastUI.exe» /nogui
O4 — HKLM..Run: [DME-N Network Driver] C:WindowsSysWOW64DME-N Network Driver.exe
O4 — HKLM..Run: [Adobe ARM] «C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe»
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program Files (x86)Javajre6binjusched.exe»
O4 — HKLM..Run: [APSDaemon] «C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe»
O4 — HKLM..Run: [iTunesHelper] «C:Program Files (x86)iTunesiTunesHelper.exe»
O4 — HKLM..Run: [HP Software Update] C:Program Files (x86)HPHP Software UpdateHPWuSchd2.exe
O4 — HKLM..Run: [hpqSRMon] C:Program Files (x86)HPDigital ImagingbinhpqSRMon.exe
O4 — HKLM..Run: [QuickTime Task] «C:Program Files (x86)QuickTimeQTTask.exe» -atboottime
O4 — HKCU..Run: [Download Master] C:Program Files (x86)Download Masterdmaster.exe -autorun
O4 — HKCU..Run: [Steam] «C:Program Files (x86)SteamSteam.exe» -silent
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program Files (x86)DAEMON Tools LiteDTLite.exe» -autorun
O4 — HKCU..Run: [RGSC] C:Program Files (x86)Rockstar GamesRockstar Games Social ClubRGSCLauncher.exe /silent
O4 — HKCU..Run: [MailRuUpdater] C:UsersAsusAppDataLocalMail.RuMailRuUpdater.exe
O4 — HKCU..Run: [PC Suite Tray] «C:Program Files (x86)NokiaNokia PC Suite 7PCSuite.exe» -onlytray
O4 — HKCU..Run: [Yontoo Desktop] «C:UsersAsusAppDataRoamingYontooYontooDesktop.exe»
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-21-901435566-3509070728-3102800750-1000..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘UpdatusUser’)
O4 — HKUSS-1-5-21-901435566-3509070728-3102800750-1000..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘UpdatusUser’)
O4 — Global Startup: Freenet Tray.lnk = C:Program Files (x86)Freenetbinfreenettray.exe
O4 — Global Startup: HP Digital Imaging Monitor.lnk = C:Program Files (x86)HPDigital Imagingbinhpqtra08.exe
O4 — Global Startup: TotalMedia Server.lnk = C:Program Files (x86)ArcSoftTotalMedia Theatre 5TotalMedia ServerTM Server.exe
O8 — Extra context menu item: &Save Flash In This Page by Flash Saver — C:PROGRA~2FLASHS~1save.htm
O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:Windowssystem32GPhotos.scr/200
O8 — Extra context menu item: Sothink SWF Catcher — C:Program Files (x86)Common FilesSourceTecSWF CatcherInternetExplorer.htm
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program Files (x86)Download Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program Files (x86)Download Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program Files (x86)Download Masterremdown.htm
O9 — Extra button: Flash Saver — {09EA1F80-F40A-11D1-B792-444553540001} — C:PROGRA~2FLASHS~1save.htm
O9 — Extra ‘Tools’ menuitem: Flash Saver — {09EA1F80-F40A-11D1-B792-444553540001} — C:PROGRA~2FLASHS~1save.htm
O9 — Extra button: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1004 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 — Extra ‘Tools’ menuitem: @C:Program Files (x86)Windows LiveWriterWindowsLiveWriterShortcuts.dll,-1003 — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 — Extra button: Показать или скрыть HP Smart Web Printing — {DDE87865-83C5-48c4-8357-2F5B1AA84522} — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_BHO.dll
O9 — Extra button: Sothink SWF Catcher — {E19ADC6E-3909-43E4-9A89-B7B676377EE3} — C:Program Files (x86)Common FilesSourceTecSWF CatcherInternetExplorer.htm
O9 — Extra ‘Tools’ menuitem: Sothink SWF Catcher — {E19ADC6E-3909-43E4-9A89-B7B676377EE3} — C:Program Files (x86)Common FilesSourceTecSWF CatcherInternetExplorer.htm
O10 — Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
O10 — Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll
O11 — Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 — Protocol: wlpg — {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} — C:Program Files (x86)Windows LivePhoto GalleryAlbumDownloadProtocolHandler.dll
O20 — AppInit_DLLs: c:progra~3browse~1261125~1.80{c16c1~1browse~1.dll C:WindowsSysWOW64nvinit.dll
O23 — Service: Adobe LM Service — Adobe Systems — C:Program Files (x86)Common FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: Adobe Acrobat Update Service (AdobeARMservice) — Adobe Systems Incorporated — C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
O23 — Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) — Adobe Systems Incorporated — C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe
O23 — Service: AFBAgent — Unknown owner — C:Windowssystem32FBAgent.exe (file missing)
O23 — Service: @%SystemRoot%system32Alg.exe,-112 (ALG) — Unknown owner — C:WindowsSystem32alg.exe (file missing)
O23 — Service: Apple Mobile Device — Apple Inc. — C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe
O23 — Service: ASLDR Service (ASLDRService) — ASUS — C:Program Files (x86)ASUSATK PackageATK HotkeyASLDRSrv.exe
O23 — Service: ATKGFNEX Service (ATKGFNEXSrv) — ASUS — C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe
O23 — Service: avast! Antivirus — AVAST Software — C:Program FilesAVAST SoftwareAvastAvastSvc.exe
O23 — Service: Служба Bonjour (Bonjour Service) — Apple Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: BrowserProtect — Unknown owner — C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe
O23 — Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) — Unknown owner — C:WindowsSystem32lsass.exe (file missing)
O23 — Service: Intel(R) PROSet/Wireless Event Log (EvtEng) — Intel(R) Corporation — C:Program FilesIntelWiFibinEvtEng.exe
O23 — Service: @%systemroot%system32fxsresm.dll,-118 (Fax) — Unknown owner — C:Windowssystem32fxssvc.exe (file missing)
O23 — Service: Freenet background service (freenet) — Tanuki Software, Ltd. — C:Program Files (x86)Freenetbinwrapper-windows-x86-32.exe
O23 — Service: Guard.Mail.ru — Unknown owner — C:Program Files (x86)Mail.RuGuardGuardMailRu.exe
O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
O23 — Service: Служба Google Update (gupdatem) (gupdatem) — Google Inc. — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
O23 — Service: Google Software Updater (gusvc) — Google — C:Program Files (x86)GoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) — Unknown owner — C:Program Files (x86)CanonIJPLMIJPLMSVC.EXE
O23 — Service: Сервис iPod (iPod Service) — Apple Inc. — C:Program FilesiPodbiniPodService.exe
O23 — Service: @keyiso.dll,-100 (KeyIso) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: Mozilla Maintenance Service (MozillaMaintenance) — Mozilla Foundation — C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe
O23 — Service: @comres.dll,-2797 (MSDTC) — Unknown owner — C:WindowsSystem32msdtc.exe (file missing)
O23 — Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) — Unknown owner — C:Program FilesIntelWiFibinPanDhcpDns.exe
O23 — Service: @%SystemRoot%System32netlogon.dll,-102 (Netlogon) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: NVIDIA Driver Helper Service (NVSvc) — Unknown owner — C:Windowssystem32nvvsvc.exe (file missing)
O23 — Service: NVIDIA Update Service Daemon (nvUpdatusService) — NVIDIA Corporation — C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe
O23 — Service: @%systemroot%system32psbase.dll,-300 (ProtectedStorage) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) — Intel(R) Corporation — C:Program FilesCommon FilesIntelWirelessCommonRegSrvc.exe
O23 — Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) — Unknown owner — C:Windowssystem32locator.exe (file missing)
O23 — Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: ServiceLayer — Nokia — C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe
O23 — Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) — Unknown owner — C:WindowsSystem32snmptrap.exe (file missing)
O23 — Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) — Unknown owner — C:WindowsSystem32spoolsv.exe (file missing)
O23 — Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) — Unknown owner — C:Windowssystem32sppsvc.exe (file missing)
O23 — Service: Steam Client Service — Valve Corporation — C:Program Files (x86)Common FilesSteamSteamService.exe
O23 — Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) — Unknown owner — C:Windowssystem32UI0Detect.exe (file missing)
O23 — Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%SystemRoot%system32vds.exe,-100 (vds) — Unknown owner — C:WindowsSystem32vds.exe (file missing)
O23 — Service: @%systemroot%system32vssvc.exe,-102 (VSS) — Unknown owner — C:Windowssystem32vssvc.exe (file missing)
O23 — Service: @%systemroot%system32wbengine.exe,-104 (wbengine) — Unknown owner — C:Windowssystem32wbengine.exe (file missing)
O23 — Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) — Unknown owner — C:Windowssystem32wbemWmiApSrv.exe (file missing)
O23 — Service: @%PROGRAMFILES%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) — Unknown owner — C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)—
End of file — 20287 bytes======Папка назначеных зданий======
C:WindowstasksAdobe Flash Player Updater.job
C:WindowstasksGoogleUpdateTaskMachineCore.job
C:WindowstasksGoogleUpdateTaskMachineUA.job=========Mozilla firefox=========
ProfilePath — C:UsersAsusAppDataRoamingMozillaFirefoxProfiles8itzxlh9.default
prefs.js — «browser.search.useDBForOrder» — true
prefs.js — «browser.startup.homepage» — «http://www.delta-search.com/?affID=119776&tt=190313_wo1&babsrc=HP_ss&mntrId=386178929C1165CF»
prefs.js — «keyword.URL» — «http://go.mail.ru/search?fr=fftb&q=»«wrc@avast.com»=C:Program FilesAVAST SoftwareAvastWebRepFF
«smartwebprinting@hp.com»=C:Program Files (x86)HPDigital ImagingSmart Web PrintingMozillaAddOn3[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@adobe.com/FlashPlayer]
«Description»=Adobe® Flash® Player 11.6.602.180 Plugin
«Path»=C:WindowsSysWOW64MacromedFlashNPSWF32_11_6_602_180.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Apple.com/iTunes,version=]
«Description»=Плагин Детектора iTunes
«Path»=[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Apple.com/iTunes,version=1.0]
«Description»=
«Path»=C:Program Files (x86)iTunesMozilla Pluginsnpitunes.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@canon.com/EPPEX]
«Description»=Canon Easy-PhotoPrint EX
«Path»=C:Program Files (x86)CanonEasy-PhotoPrint EXNPEZFFPI.DLL[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@google.com/npPicasa3,version=3.0.0]
«Description»=Picasa3 plugin
«Path»=C:Program Files (x86)GooglePicasa3npPicasa3.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@Microsoft.com/NpCtrl,version=1.0]
«Description»=Ag Player Plugin
«Path»=c:Program Files (x86)Microsoft Silverlight5.1.20125.0npctrl.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/SharePoint,version=14.0]
«Description»=Microsoft SharePoint Plug-in for Firefox
«Path»=C:PROGRA~2MICROS~1Office14NPSPWRAP.DLL[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/WLPG,version=15.4.3502.0922]
«Description»=WLPG Install MIME type
«Path»=C:Program Files (x86)Windows LivePhoto GalleryNPWLPG.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@microsoft.com/WLPG,version=15.4.3508.1109]
«Description»=WLPG Install MIME type
«Path»=C:Program Files (x86)Windows LivePhoto GalleryNPWLPG.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@tools.google.com/Google Update;version=3]
«Description»=Google Update
«Path»=C:Program Files (x86)GoogleUpdate1.3.21.135npGoogleUpdate3.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@tools.google.com/Google Update;version=9]
«Description»=Google Update
«Path»=C:Program Files (x86)GoogleUpdate1.3.21.135npGoogleUpdate3.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPlugins@videolan.org/vlc,version=2.0.5]
«Description»=VLC Multimedia Plugin
«Path»=C:Program Files (x86)VideoLANVLCnpvlc.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPluginsAdobe Reader]
«Description»=Handles PDFs in-place in Firefox
«Path»=C:Program Files (x86)AdobeReader 10.0ReaderAIRnppdf32.dll[HKEY_LOCAL_MACHINESOFTWAREMozillaPluginsZEON/PDF,version=2.0]
«Description»=
«Path»=C:Program Files (x86)NuancePDF Readerbinnppdf.dllC:Program Files (x86)Mozilla Firefoxextensions
{972ce4c6-7e08-4474-a285-3208198ce6fd}C:Program Files (x86)Mozilla Firefoxcomponents
binary.manifest
browsercomps.dll
flashplayer.xpt
nsIQTScriptablePlugin.xptC:Program Files (x86)Mozilla Firefoxplugins
np32dsw.dll
npdeploytk.dll
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class
ShockwavePlugin.classC:Program Files (x86)Mozilla Firefoxsearchplugins
babylon.xml
google.xml
mailru.xml
ozonru.xml
priceru.xml
wikipedia-ru.xml
yandex-slovari.xml
yandex.xmlC:UsersAsusAppDataRoamingMozillaFirefoxProfiles8itzxlh9.defaultextensions
ffxtlbr@babylon.com
ffxtlbr@delta.com
fvfhiei@euovu.co.uk
plugin@yontoo.com
uahl-lc9x@yeovayafwfw.co.uk
vb@yandex.ru
yasearch@yandex.ru
{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}C:UsersAsusAppDataRoamingMozillaFirefoxProfiles8itzxlh9.defaultsearchplugins
delta.xml
mailru—.xml
WebSearch.xml
ybqs-yandex.xml======Снимок реестра======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_printenhancer.dll [2009-09-20 328248][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2012-12-18 66280][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{3785D0AD-BFFF-47F6-BF5B-A587C162FED9}]
Canon Easy-WebPrint EX BHO — C:Program Files (x86)CanonEasy-WebPrint EXewpexbho.dll [2010-11-08 202144][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll [2012-09-17 1530984][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll [2012-10-31 1227736][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Помощник по входу с помощью идентификатора Windows Live ID — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2010-09-21 439168][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2011-04-10 256112][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program Files (x86)GoogleGoogleToolbarNotifier5.2.4204.1700swg.dll [2011-04-10 761840][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C1AF5FA5-852C-4C90-812E-A7F75E011D87}]
delta Helper Object — C:Program Files (x86)Deltadelta1.8.10.0bhdelta.dll [2013-01-23 247704][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch — C:Program Files (x86)GoogleGoogle ToolbarComponentfastsearch_B7C5AC242193BB3E.dll [2011-04-10 458736][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
Bing Bar Helper — C:Program Files (x86)MicrosoftBingBarBingExt.dll [2011-03-01 1089288][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program Files (x86)Javajre6binjp2ssv.dll [2012-11-16 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
Yontoo — C:Program Files (x86)YontooYontooIEClient.dll [2013-03-23 197920][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class — C:Program Files (x86)HPDigital ImagingSmart Web Printinghpswp_BHO.dll [2009-09-20 509496][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2011-04-10 256112]
{8dcb7100-df86-4384-8842-8fa844297b3f} — Bing Bar — C:Program Files (x86)MicrosoftBingBarBingExt.dll [2011-03-01 1089288]
{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} — Canon Easy-WebPrint EX — C:Program Files (x86)CanonEasy-WebPrint EXewpexhlp.dll [2010-11-08 1619352]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} — avast! WebRep — C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll [2012-10-31 1227736]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program Files (x86)Mail.RuSputnikMailRuSputnik.dll [2012-09-17 1530984]
{82E1477C-B154-48D3-9891-33D83C26BCD3} — Delta Toolbar — C:Program Files (x86)Deltadelta1.8.10.0deltaTlbr.dll [2013-01-23 321944][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«ATKOSD2″=C:Program Files (x86)ASUSATK PackageATKOSD2ATKOSD2.exe [2010-08-17 5732992]
«ATKMEDIA»=C:Program Files (x86)ASUSATK PackageATK MediaDMedia.exe [2010-10-07 170624]
«HControlUser»=C:Program Files (x86)ASUSATK PackageATK HotkeyHControlUser.exe [2009-06-19 105016]
«Wireless Console 3″=C:Program Files (x86)ASUSWireless Console 3wcourier.exe [2010-09-23 1601536]
«UpdateLBPShortCut»=C:Program Files (x86)CyberLinkLabelPrintMUITransferMUIStartMenu.exe [2009-05-19 222504]
«UpdateP2GoShortCut»=C:Program Files (x86)CyberLinkPower2GoMUITransferMUIStartMenu.exe [2009-05-19 222504]
«avast»=C:Program FilesAVAST SoftwareAvastavastUI.exe [2012-10-31 4297136]
«DME-N Network Driver»=C:WindowsSysWOW64DME-N Network Driver.exe [2010-06-23 395208]
«Adobe ARM»=C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe [2012-12-03 946352]
«SunJavaUpdateSched»=C:Program Files (x86)Javajre6binjusched.exe [2012-11-16 149280]
«APSDaemon»=C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe [2012-11-28 59280]
«iTunesHelper»=C:Program Files (x86)iTunesiTunesHelper.exe [2012-12-12 152544]
«HP Software Update»=C:Program Files (x86)HPHP Software UpdateHPWuSchd2.exe [2007-05-08 54840]
«hpqSRMon»=C:Program Files (x86)HPDigital ImagingbinhpqSRMon.exe [2008-07-22 150528]
«QuickTime Task»=C:Program Files (x86)QuickTimeQTTask.exe [2012-10-25 421888][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«Download Master»=C:Program Files (x86)Download Masterdmaster.exe -autorun []
«Steam»=C:Program Files (x86)SteamSteam.exe [2013-02-25 1602984]
«DAEMON Tools Lite»=C:Program Files (x86)DAEMON Tools LiteDTLite.exe [2011-01-20 1305408]
«RGSC»=C:Program Files (x86)Rockstar GamesRockstar Games Social ClubRGSCLauncher.exe /silent []
«MailRuUpdater»=C:UsersAsusAppDataLocalMail.RuMailRuUpdater.exe [2013-01-27 1554976]
«PC Suite Tray»=C:Program Files (x86)NokiaNokia PC Suite 7PCSuite.exe [2012-06-26 1516632]
«Yontoo Desktop»=C:UsersAsusAppDataRoamingYontooYontooDesktop.exe [2013-03-23 42784]C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
Freenet Tray.lnk — C:Program Files (x86)Freenetbinfreenettray.exe
HP Digital Imaging Monitor.lnk — C:Program Files (x86)HPDigital Imagingbinhpqtra08.exe
TotalMedia Server.lnk — C:Program Files (x86)ArcSoftTotalMedia Theatre 5TotalMedia ServerTM Server.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLs»=»c:progra~3browse~1261125~1.80{c16c1~1browse~1.dll C:WindowsSysWOW64nvinit.dll «[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WebCheck — {E6FB5E20-DE35-11CF-9C87-00AA005127ED}[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
«SecurityProviders»=credssp.dll[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkAFD]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«ConsentPromptBehaviorAdmin»=0
«ConsentPromptBehaviorUser»=3
«EnableLUA»=0
«EnableUIADesktopToggle»=0
«PromptOnSecureDesktop»=0
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveAutoRun»=0
«NoDriveTypeAutoRun»=0x91000000[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoActiveDesktop»=1
«NoActiveDesktopChanges»=1
«ForceActiveDesktopOn»=0[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionDrivers32]
«vidc.mrle»=msrle32.dll
«vidc.msvc»=msvidc32.dll
«msacm.imaadpcm»=imaadp32.acm
«msacm.msg711″=msg711.acm
«msacm.msgsm610″=msgsm32.acm
«msacm.msadpcm»=msadp32.acm
«midimapper»=midimap.dll
«wavemapper»=msacm32.drv
«vidc.uyvy»=msyuv.dll
«vidc.yuy2″=msyuv.dll
«vidc.yvyu»=msyuv.dll
«vidc.iyuv»=iyuv_32.dll
«vidc.i420″=iyuv_32.dll
«vidc.yvu9″=tsbyuv.dll
«msacm.l3acm»=l3codeca.acm
«vidc.cvid»=iccvid.dll
«msacm.siren»=sirenacm.dll
«wave»=wdmaud.drv
«midi»=wdmaud.drv
«mixer»=wdmaud.drv
«aux»=wdmaud.drv
«wave1″=wdmaud.drv
«midi1″=wdmaud.drv
«mixer1″=wdmaud.drv
«aux1″=wdmaud.drv
«midi2″=DMENDRV.dll
«wave2″=wdmaud.drv
«midi3″=wdmaud.drv
«mixer2″=wdmaud.drv
«wave3″=wdmaud.drv
«midi4″=wdmaud.drv
«mixer3″=wdmaud.drv
«aux2″=wdmaud.drv
«wave4″=wdmaud.drv
«midi5″=wdmaud.drv
«mixer4″=wdmaud.drv
«aux3″=wdmaud.drv
«wave5″=wdmaud.drv
«midi6″=wdmaud.drv
«mixer5″=wdmaud.drv
«aux4″=wdmaud.drv
«midi7″=wdmaud.drv
«midi8″=wdmaud.drv
«msacm.vorbis»=vorbis.acm
«VIDC.XVID»=xvidvfw.dll
«VIDC.LAGS»=lagarith.dll
«VIDC.HFYU»=huffyuv.dll
«VIDC.X264″=x264vfw.dll
«msacm.ac3acm»=ac3acm.acm
«msacm.l3codecp»=l3codecp.acm
«VIDC.FFDS»=ff_vfw.dll======Ассоциации файлов======
.js — edit — C:WindowsSystem32Notepad.exe %1
.js — open — C:WindowsSystem32WScript.exe «%1» %*
.reg — open — «regedit.exe» «%1»======Список файлов и папок, созданных за последние 1 месяц======
2013-04-03 11:02:43 —-D—- C:Program Files (x86)trend micro
2013-04-03 11:02:41 —-D—- C:rsit
2013-04-03 07:35:17 —-D—- C:ProgramDataBrowserProtect
2013-04-03 07:35:11 —-D—- C:UsersAsusAppDataRoamingBabSolution
2013-04-03 07:35:08 —-D—- C:Program Files (x86)Delta
2013-04-03 07:35:07 —-D—- C:UsersAsusAppDataRoamingDelta
2013-04-03 07:34:48 —-D—- C:UsersAsusAppDataRoamingBabylon
2013-04-03 07:34:48 —-D—- C:ProgramDataBabylon
2013-04-03 07:34:31 —-D—- C:UsersAsusAppDataRoamingYontoo
2013-04-03 07:34:31 —-D—- C:Program Files (x86)Yontoo
2013-04-03 07:34:27 —-D—- C:ProgramDataTarma Installer
2013-04-03 07:34:21 —-D—- C:Program Files (x86)PutLockerDownloader
2013-04-03 07:34:15 —-D—- C:Program Files (x86)PutLockerDownloader.com
2013-04-01 21:59:43 —-D—- C:Program Files (x86)ImTOO
2013-04-01 21:49:16 —-D—- C:UsersAsusAppDataRoamingImTOO Software Studio
2013-04-01 20:20:22 —-D—- C:UsersAsusAppDataRoamingMusic Recognition
2013-04-01 17:18:04 —-D—- C:UsersAsusAppDataRoamingMusicBrainz
2013-04-01 17:17:40 —-D—- C:Program Files (x86)MusicBrainz Picard
2013-04-01 17:04:39 —-D—- C:Program Files (x86)Tunatic
2013-04-01 16:50:55 —-D—- C:Program Files (x86)Magic MP3 Tagger
2013-04-01 12:18:15 —-D—- C:UsersAsusAppDataRoaming{90140011-0066-0419-0000-0000000FF1CE}
2013-04-01 12:17:55 —-D—- C:ProgramDataVirtualized Applications
2013-03-31 22:26:37 —-D—- C:UsersAsusAppDataRoamingVKDJ
2013-03-31 22:26:31 —-D—- C:VkontakteDJ
2013-03-31 22:13:13 —-D—- C:ProgramDataSoftSafe
2013-03-31 22:12:02 —-D—- C:ProgramDataInstallMate
2013-03-31 21:55:13 —-D—- C:UsersAsusAppDataRoamingExpressFiles
2013-03-31 21:55:13 —-D—- C:Program Files (x86)ExpressFiles
2013-03-31 19:19:15 —-D—- C:UsersAsusAppDataRoamingdvdae
2013-03-31 19:13:33 —-D—- C:Program Files (x86)DVD Audio Extractor
2013-03-21 14:14:43 —-A—- C:WindowsSysWOW64sho7B1E.tmp
2013-03-15 19:08:59 —-D—- C:UsersAsusAppDataRoamingAvid
2013-03-15 19:08:59 —-D—- C:ProgramDataAvid
2013-03-15 19:08:59 —-D—- C:Program Files (x86)Avid
2013-03-15 04:39:09 —-SHD—- C:WindowsSysWOW64%APPDATA%
2013-03-14 04:06:15 —-A—- C:WindowsSysWOW64vbscript.dll
2013-03-14 04:06:15 —-A—- C:WindowsSysWOW64mshtmled.dll
2013-03-14 04:06:14 —-A—- C:WindowsSysWOW64url.dll
2013-03-14 04:06:14 —-A—- C:WindowsSysWOW64ieUnatt.exe
2013-03-14 04:06:14 —-A—- C:WindowsSysWOW64ieui.dll
2013-03-14 04:06:13 —-A—- C:WindowsSysWOW64urlmon.dll
2013-03-14 04:06:12 —-A—- C:WindowsSysWOW64wininet.dll
2013-03-14 04:06:12 —-A—- C:WindowsSysWOW64msfeeds.dll
2013-03-14 04:06:11 —-A—- C:WindowsSysWOW64jscript9.dll
2013-03-14 04:06:11 —-A—- C:WindowsSysWOW64jscript.dll
2013-03-14 04:06:10 —-A—- C:WindowsSysWOW64iertutil.dll
2013-03-14 04:06:09 —-A—- C:WindowsSysWOW64mshtml.dll
2013-03-14 04:06:09 —-A—- C:WindowsSysWOW64jsproxy.dll
2013-03-14 04:06:05 —-A—- C:WindowsSysWOW64ieframe.dll
2013-03-14 04:04:20 —-D—- C:Program Files (x86)Microsoft Silverlight
2013-03-12 20:09:19 —-D—- C:UsersAsusAppDataRoamingNeuratron
2013-03-12 20:08:47 —-D—- C:Program Files (x86)gs
2013-03-12 20:05:50 —-D—- C:Program Files (x86)Neuratron PhotoScore Ultimate
2013-03-12 19:48:17 —-D—- C:UsersAsusAppDataRoamingGeniesoft
2013-03-12 19:47:29 —-A—- C:Windowsunvise32.exe
2013-03-12 19:47:05 —-D—- C:Program Files (x86)GenieSoft
2013-03-12 17:16:49 —-D—- C:Program Files (x86)Mozilla Firefox
2013-03-08 15:47:02 —-A—- C:WindowsSysWOW64sho6165.tmp======Список файлов и папок, измененных за последние 1 месяц======
2013-04-03 11:02:50 —-D—- C:WindowsTemp
2013-04-03 11:02:43 —-D—- C:Program Files (x86)
2013-04-03 11:02:17 —-D—- C:UsersAsusAppDataRoaminguTorrent
2013-04-03 11:02:00 —-D—- C:Program Files (x86)Freenet
2013-04-03 10:58:19 —-D—- C:UsersAsusAppDataRoamingSkype
2013-04-03 07:35:27 —-D—- C:WindowsPrefetch
2013-04-03 07:35:17 —-HD—- C:ProgramData
2013-04-03 02:00:29 —-SHD—- C:System Volume Information
2013-04-02 22:40:54 —-D—- C:WindowsSystem32
2013-04-02 22:40:54 —-D—- C:Windowsinf
2013-04-02 14:36:37 —-D—- C:Program Files (x86)Steam
2013-04-02 12:48:30 —-D—- C:UsersAsusAppDataRoamingSoftGrid Client
2013-04-01 22:00:12 —-D—- C:WindowsSysWOW64
2013-04-01 17:04:39 —-D—- C:Windows
2013-04-01 16:43:14 —-SHD—- C:WindowsInstaller
2013-04-01 16:43:13 —-HD—- C:Config.Msi
2013-04-01 11:14:40 —-D—- C:ProgramDataCanonIJPLM
2013-04-01 10:09:34 —-D—- C:WindowsTasks
2013-04-01 10:09:32 —-D—- C:WindowsAppCompat
2013-04-01 10:09:32 —-D—- C:UsersAsusAppDataRoamingdvdcss
2013-04-01 10:09:24 —-D—- C:Windowsregistration
2013-03-31 21:56:04 —-D—- C:UsersAsusAppDataRoamingYandex
2013-03-25 19:45:45 —-D—- C:ProgramDataDatacardService
2013-03-25 19:43:01 —-RSD—- C:WindowsFonts
2013-03-25 19:42:48 —-A—- C:WindowsSysWOW64FirewallTest_log.txt
2013-03-20 22:08:13 —-D—- C:Program Files (x86)uTorrent
2013-03-18 23:00:32 —-D—- C:UsersAsusAppDataRoamingMedia Player Classic
2013-03-15 19:08:59 —-RD—- C:Program Files
2013-03-15 04:23:55 —-D—- C:Windowswinsxs
2013-03-14 04:26:43 —-D—- C:WindowsSysWOW64migration
2013-03-14 04:26:43 —-D—- C:Program Files (x86)Internet Explorer
2013-03-13 15:44:47 —-D—- C:Program Files (x86)Mozilla Maintenance Service
2013-03-13 03:09:34 —-A—- C:WindowsSysWOW64FlashPlayerApp.exe
2013-03-12 19:48:22 —-A—- C:out.txt
2013-03-12 18:46:13 —-D—- C:Cakewalk Projects
2013-03-10 11:47:00 —-D—- C:UsersAsusAppDataRoamingAccurateRip
2013-03-09 12:20:45 —-D—- C:UsersAsusAppDataRoamingvlc
2013-03-08 22:42:15 —-D—- C:Program Files (x86)VstPlugins======Список драйверов (тип запуска: R=Запущен, S=остановлен, 0=Загрузочный, 1=Системный, 2=Автоматически, 3=Вручную, 4=Отключено)======
R0 iaStor;Intel AHCI Controller; C:Windowssystem32DRIVERSiaStor.sys []
R0 nvpciflt;nvpciflt; C:Windowssystem32DRIVERSnvpciflt.sys []
R0 pciide;pciide; C:Windowssystem32driverspciide.sys []
R0 rdyboost;ReadyBoost; C:WindowsSystem32driversrdyboost.sys []
R0 Tpkd;Tpkd; C:WindowsSysWOW64driversTpkd.sys []
R1 ArcSec;ArcSec; C:Windowssystem32driversArcSec.sys []
R1 aswKbd;aswKbd; C:WindowsSysWOW64driversaswKbd.sys []
R1 aswRdr;aswRdr; C:WindowsSystem32Driversaswrdr2.sys []
R1 aswSnx;aswSnx; C:WindowsSysWOW64driversaswSnx.sys []
R1 aswSP;aswSP; C:WindowsSysWOW64driversaswSP.sys []
R1 aswTdi;avast! Network Shield Support; C:WindowsSysWOW64driversaswTdi.sys []
R1 ATKWMIACPIIO;ATKWMIACPI Driver; ??C:Program Files (x86)ASUSATK PackageATK WMIACPIatkwmiacpi64.sys [2010-07-26 17024]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:Windowssystem32DRIVERSdtsoftbus01.sys []
R1 vwififlt;Virtual WiFi Filter Driver; C:Windowssystem32DRIVERSvwififlt.sys []
R2 ASMMAP64;ASMMAP64; ??C:Program Files (x86)ASUSATK PackageATKGFNEXASMMAP64.sys [2009-07-02 15416]
R2 aswFsBlk;aswFsBlk; C:WindowsSysWOW64driversaswFsBlk.sys []
R2 aswMonFlt;aswMonFlt; ??C:Windowssystem32driversaswMonFlt.sys []
R2 SSPORT;SSPORT; ??C:Windowssystem32DriversSSPORT.sys []
R3 ETD;ELAN PS/2 Port Input Device; C:Windowssystem32DRIVERSETD.sys []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:Windowssystem32DRIVERSGEARAspiWDM.sys []
R3 igfx;igfx; C:Windowssystem32DRIVERSigdkmd64.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHD64.sys []
R3 IntcDAud;Аудио Intel(R) для дисплеев; C:Windowssystem32DRIVERSIntcDAud.sys []
R3 kbfiltr;Keyboard Filter; C:Windowssystem32DRIVERSkbfiltr.sys []
R3 MEIx64;Intel(R) Management Engine Interface; C:Windowssystem32DRIVERSHECIx64.sys []
R3 NETwNs64;___ Драйвер адаптера Intel(R) Wireless WiFi Link серии 5000 для Windows 7 64 Bit ; C:Windowssystem32DRIVERSNETwNs64.sys []
R3 RTL8167;Realtek 8167 NT Driver; C:Windowssystem32DRIVERSRt64win7.sys []
R3 Sftfs;Sftfs; C:Windowssystem32DRIVERSSftfslh.sys []
R3 Sftplay;Sftplay; C:Windowssystem32DRIVERSSftplaylh.sys []
R3 Sftredir;Sftredir; C:Windowssystem32DRIVERSSftredirlh.sys []
R3 Sftvol;Sftvol; C:Windowssystem32DRIVERSSftvollh.sys []
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:Windowssystem32DRIVERSvwifimp.sys []
S3 athr;Atheros Extensible Wireless LAN device driver; C:Windowssystem32DRIVERSathrx.sys []
S3 BEHRINGER_PT_MIDI;Behringer MIDI driver service (pt); C:Windowssystem32driversbhrngr_m.sys []
S3 BthEnum;Драйвер блока запроса Bluetooth; C:Windowssystem32driversBthEnum.sys []
S3 BthPan;Устройства Bluetooth (личной сети); C:Windowssystem32DRIVERSbthpan.sys []
S3 BTHPORT;Драйвер порта Bluetooth; C:WindowsSystem32DriversBTHport.sys []
S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WindowsSystem32DriversBTHUSB.sys []
S3 C7xxUSB;Samsung CMC7xx USB Network Driver; C:Windowssystem32DRIVERSC7xUSB76.sys []
S3 Dot4;MS IEEE-1284.4 Driver; C:Windowssystem32DRIVERSDot4.sys []
S3 Dot4Print;Print Class Driver for IEEE-1284.4; C:Windowssystem32DRIVERSDot4Prt.sys []
S3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:Windowssystem32DRIVERSdot4usb.sys []
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device; C:Windowssystem32DRIVERSew_hwusbdev.sys []
S3 ewusbnet;HUAWEI USB-NDIS miniport; C:Windowssystem32DRIVERSewusbnet.sys []
S3 firefaceu64;RME Fireface USB Audio Device; C:Windowssystem32driversfireface_usb_64.sys []
S3 fssfltr;FssFltr; C:Windowssystem32DRIVERSfssfltr.sys []
S3 huawei_enumerator;huawei_enumerator; C:Windowssystem32DRIVERSew_jubusenum.sys []
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:Windowssystem32DRIVERSewusbmdm.sys []
S3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20); C:Windowssystem32DRIVERSL1C62x64.sys []
S3 nmwcd;Nokia USB Phone Parent Driver; C:Windowssystem32driversccdcmbx64.sys []
S3 nmwcdc;Nokia USB Communication Driver; C:Windowssystem32driversccdcmbox64.sys []
S3 nmwcdnsucx64;Nokia USB Flashing Generic; C:Windowssystem32driversnmwcdnsucx64.sys []
S3 nmwcdnsux64;Nokia USB Flashing Phone Parent; C:Windowssystem32driversnmwcdnsux64.sys []
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:Windowssystem32DRIVERSpccsmcfdx64.sys []
S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:Windowssystem32DRIVERSrfcomm.sys []
S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader; C:WindowsSystem32DriversRtsUVStor.sys []
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:Windowssystem32DRIVERSSiSG664.sys []
S3 TsUsbFlt;TsUsbFlt; C:Windowssystem32driverstsusbflt.sys []
S3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%; C:Windowssystem32driversTsUsbGD.sys []
S3 upperdev;upperdev; C:Windowssystem32DRIVERSusbser_lowerfltx64.sys []
S3 usbscan;Драйвер USB-сканера; C:Windowssystem32DRIVERSusbscan.sys []
S3 usbser;USB Modem Driver; C:Windowssystem32driversusbser.sys []
S3 UsbserFilt;UsbserFilt; C:Windowssystem32DRIVERSusbser_lowerfltjx64.sys []
S3 WimFltr;WimFltr; C:Windowssystem32DRIVERSwimfltr.sys []======Список служб (тип запуска: R=Запущена, S=остановлена, 0=Загрузочная, 1=Системная, 2=Автоматически, 3=Вручную, 4=Отключено)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe [2012-12-18 65192]
R2 AFBAgent;AFBAgent; C:Windowssystem32FBAgent.exe []
R2 Apple Mobile Device;Apple Mobile Device; C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe [2012-08-11 55184]
R2 ASLDRService;ASLDR Service; C:Program Files (x86)ASUSATK PackageATK HotkeyASLDRSrv.exe [2009-06-15 84536]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:Program Files (x86)ASUSATK PackageATKGFNEXGFNEXSrv.exe [2009-12-15 96896]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAVAST SoftwareAvastAvastSvc.exe [2012-10-31 44808]
R2 Bonjour Service;Служба Bonjour; C:Program FilesBonjourmDNSResponder.exe [2011-08-31 462184]
R2 BrowserProtect;BrowserProtect; C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}BrowserProtect.exe [2013-03-26 2569168]
R2 cvhsvc;Client Virtualization Handler; C:Program Files (x86)Common FilesMicrosoft SharedVirtualization HandlerCVHSVC.EXE [2012-01-04 822624]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:Program FilesIntelWiFibinEvtEng.exe [2011-05-02 1517328]
R2 freenet;Freenet background service; C:Program Files (x86)Freenetbinwrapper-windows-x86-32.exe [2009-10-23 241664]
R2 hpqddsvc;Служба HP CUE DeviceDiscovery; C:Windowssystem32svchost.exe [2009-07-14 20992]
R2 IJPLMSVC;Canon Inkjet Printer/Scanner/Fax Extended Survey Program; C:Program Files (x86)CanonIJPLMIJPLMSVC.EXE [2009-09-09 116104]
R2 NVSvc;NVIDIA Driver Helper Service; C:Windowssystem32nvvsvc.exe []
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:Program Files (x86)NVIDIA CorporationNVIDIA Updatusdaemonu.exe [2011-05-10 2009704]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:Program FilesCommon FilesIntelWirelessCommonRegSrvc.exe [2011-05-02 844560]
R2 SeaPort;SeaPort; C:Program Files (x86)MicrosoftBingBarSeaPort.EXE [2011-02-25 249648]
R2 sftlist;Application Virtualization Client; C:Program Files (x86)Microsoft Application Virtualization Clientsftlist.exe [2011-10-01 508776]
R3 hpqcxs08;hpqcxs08; C:Windowssystem32svchost.exe [2009-07-14 20992]
R3 iPod Service;Сервис iPod; C:Program FilesiPodbiniPodService.exe [2012-12-12 641504]
R3 ServiceLayer;ServiceLayer; C:Program Files (x86)PC Connectivity SolutionServiceLayer.exe [2012-06-11 724376]
R3 sftvsa;Application Virtualization Service Agent; C:Program Files (x86)Microsoft Application Virtualization Clientsftvsa.exe [2011-10-01 219496]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:WindowsMicrosoft.NETFramework64v4.0.30319mscorsvw.exe [2010-03-18 138576]
S2 Guard.Mail.ru;Guard.Mail.ru; C:Program Files (x86)Mail.RuGuardGuardMailRu.exe [2012-11-17 2259560]
S2 gupdate;Служба Google Update (gupdate); C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2011-04-10 135664]
S2 Net Driver HPZ12;Net Driver HPZ12; C:WindowsSystem32svchost.exe [2009-07-14 20992]
S2 Pml Driver HPZ12;Pml Driver HPZ12; C:WindowsSystem32svchost.exe [2009-07-14 20992]
S3 Adobe LM Service;Adobe LM Service; C:Program Files (x86)Common FilesAdobe Systems SharedServiceAdobelmsvc.exe [2012-09-23 72704]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [2013-03-13 253656]
S3 aspnet_state;Служба состояний ASP.NET; C:WindowsMicrosoft.NETFramework64v4.0.30319aspnet_state.exe [2010-03-18 44376]
S3 BBSvc;Bing Bar Update Service; C:Program Files (x86)MicrosoftBingBarBBSvc.EXE [2011-03-01 183560]
S3 fsssvc;Windows Live Family Safety Service; C:Program Files (x86)Windows LiveFamily Safetyfsssvc.exe [2010-09-22 1493352]
S3 gupdatem;Служба Google Update (gupdatem); C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2011-04-10 135664]
S3 gusvc;Google Software Updater; C:Program Files (x86)GoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2011-04-10 182768]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:Program Files (x86)Mozilla Maintenance Servicemaintenanceservice.exe [2013-03-12 115608]
S3 MyWiFiDHCPDNS;Wireless PAN DHCP Server; C:Program FilesIntelWiFibinPanDhcpDns.exe [2011-05-02 340240]
S3 ose;Office Source Engine; C:Program Files (x86)Common FilesMicrosoft SharedSource EngineOSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:Program FilesCommon FilesMicrosoft SharedOfficeSoftwareProtectionPlatformOSPPSVC.EXE [2010-01-09 4925184]
S3 Steam Client Service;Steam Client Service; C:Program Files (x86)Common FilesSteamSteamService.exe [2009-07-16 316664]
S4 avast! Firewall;avast! Firewall; C:Program FilesAVAST SoftwareAvastafwServ.exe []
S4 NetMsmqActivator;@C:WindowsMicrosoft.NETFramework64v4.0.30319\ServiceModelInstallRC.dll,-8195; C:WindowsMicrosoft.NETFramework64v4.0.30319SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:WindowsMicrosoft.NETFramework64v4.0.30319\ServiceModelInstallRC.dll,-8197; C:WindowsMicrosoft.NETFramework64v4.0.30319SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:WindowsMicrosoft.NETFramework64v4.0.30319\ServiceModelInstallRC.dll,-8199; C:WindowsMicrosoft.NETFramework64v4.0.30319SMSvcHost.exe [2010-03-18 124240]
EOF
3 апреля, 2013 в 7:25 дп #32678info.txt — лог утилиты random’s system information tool 1.09 2013-04-03 11:03:11
======Список установленных программ======
—>C:ProgramData{3006A797-CDFA-44FC-98EF-155579E2CDBF}FM8 Setup PC.exe
—>C:ProgramData{78F6A1FC-ADDE-4028-A231-7B924CE455BD}Kontakt 5 Setup PC.exe
—>C:ProgramData{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}Service Center Setup PC.exe
—>C:ProgramData{E26B3878-7CEC-469C-B449-5CAA336DF8CD}Massive Setup PC.exe
—>MsiExec /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
µTorrent—>»C:Program Files (x86)uTorrentuTorrent.exeuTorrent.exe» /UNINSTALL
Adobe Audition 3.0—>msiexec /I {53C141BA-4F9E-43FB-B4F9-0C01BB716FA8}
Adobe Flash Player 11 ActiveX—>C:WindowsSysWOW64MacromedFlashFlashUtil32_11_6_602_180_ActiveX.exe -maintain activex
Adobe Flash Player 11 Plugin—>C:WindowsSysWOW64MacromedFlashFlashUtil32_11_6_602_180_Plugin.exe -maintain plugin
Adobe Reader X (10.1.6) — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-AA1000000001}
AIMP v3.00 Build 881 Beta 2—>»C:Program Files (x86)AIMP3unins000.exe»
Aiseesoft Total Media Converter 5.2.30—>»C:Program Files (x86)Aiseesoft StudioAiseesoft Total Media Converterunins000.exe»
Aliens vs. Predator—>»C:Program Files (x86)Steamsteam.exe» steam://uninstall/10680
Antares Auto-Tune Evo VST—>MsiExec.exe /X{FFF74EC9-1FF4-4456-99E3-4F05129F4FAB}
Apple Software Update—>MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
ArcSoft TotalMedia Theatre 5—>»C:Program Files (x86)InstallShield Installation Information{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}setup.exe» -runfromtemp -l0x0419 -removeonly
ArcSoft TotalMedia Theatre 5—>C:Program Files (x86)InstallShield Installation Information{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}setup.exe
Ashampoo Burning Studio 10 v.10.0.15—>»C:Program Files (x86)AshampooAshampoo Burning Studio 10unins000.exe»
ASIO4ALL—>C:Program Files (x86)ASIO4ALL v2uninstall.exe
ASUS AI Recovery—>MsiExec.exe /I{38253529-D97D-4901-AE53-5CC9736D3A2E}
ASUS FancyStart—>MsiExec.exe /I{2B81872B-A054-48DA-BE3B-FA5C164C303A}
ASUS K3 Series ScreenSaver—>C:WindowsASUS K3 Series ScreenSaver Uninstaller.exe
ASUS LifeFrame3—>MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
ASUS Live Update—>MsiExec.exe /X{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}
ASUS SmartLogon—>MsiExec.exe /I{64452561-169F-4A36-A2FF-B5E118EC65F5}
ASUS Splendid Video Enhancement Technology—>MsiExec.exe /I{0969AF05-4FF6-4C00-9406-43599238DE0D}
ASUS Virtual Camera—>MsiExec.exe /I{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}
ASUS WebStorage—>C:Program Files (x86)ASUSASUS WebStorageuninst.exe
AsusVibe2.0—>C:Program Files (x86)AsusAsusVibeunins000.exe
ATK Package—>MsiExec.exe /I{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}
avast! Pro Antivirus—>C:Program FilesAVAST SoftwareAvastaswRunDll.exe «C:Program FilesAVAST SoftwareAvastSetupsetiface.dll» RunSetup
Band-in-a-Box Server—>»C:bbBBHelperunins000.exe»
Bing Bar—>MsiExec.exe /X{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
Bookworm Deluxe—>C:Program Files (x86)AsusGame ParkBookworm DeluxeUninstall.exe
Bounce Metronome (remove only)—>»c:ProgramsBounce Metronomeuninst.exe»
BrowserProtect—>»C:ProgramDataBrowserProtect2.6.1125.80{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}uninstall.exe» /Uninstall /{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} /su=6b3d36eeded46d25 /um
Canon Easy-WebPrint EX—>»C:Program Files (x86)CanonEasy-WebPrint EXMaint.exe» /UninstallRemove C:Program Files (x86)CanonEasy-WebPrint EXuninst.ini
Canon Inkjet Printer/Scanner/Fax Extended Survey Program—>C:Program Files (x86)CanonIJPLMSETUP.EXE -R
Canon iP2700 series — регистрация пользователя—>C:Program Files (x86)CanonIJEREGiP2700 seriesUNINST.EXE
Canon Utilities Easy-PhotoPrint EX—>C:Program Files (x86)CanonEasy-PhotoPrint EXuninst.exe Uninst.ini uinstrsc.dll
Canon Utilities My Printer—>C:Program FilesCanonMyPrinteruninst.exe uninst.ini uinstrsc.dll
Canon Utilities Solution Menu—>C:Program Files (x86)CanonSolutionMenuuninst.exe uninst.ini uinstrsc.dll
Collab—>C:Program Files (x86)Image-LineCollabuninstall.exe
Cooking Dash—>C:Program Files (x86)AsusGame ParkCooking DashUninstall.exe
CoyoteWT 1.1—>»C:Program Files (x86)CoyoteCoyoteWTunins000.exe»
CyberLink LabelPrint—>»C:Program Files (x86)InstallShield Installation Information{C59C179C-668D-49A9-B6EA-0121CCFC1243}Setup.exe» /z-uninstall
CyberLink LabelPrint—>»C:Program Files (x86)InstallShield Installation Information{C59C179C-668D-49A9-B6EA-0121CCFC1243}Setup.exe» /z-uninstall
CyberLink Power2Go—>»C:Program Files (x86)InstallShield Installation Information{40BF1E83-20EB-11D8-97C5-0009C5020658}Setup.exe» /z-uninstall
CyberLink Power2Go—>»C:Program Files (x86)InstallShield Installation Information{40BF1E83-20EB-11D8-97C5-0009C5020658}Setup.exe» /z-uninstall
CyberLink PowerDVD 10—>»C:Program Files (x86)InstallShield Installation Information{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}setup.exe» /z-uninstall
CyberLink PowerDVD 10—>»C:Program Files (x86)InstallShield Installation Information{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}setup.exe» /z-uninstall
D3DX10—>MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
DAEMON Tools Lite—>C:Program Files (x86)DAEMON Tools Liteuninst.exe
Delta Chrome Toolbar—>»C:UsersAsusAppDataRoamingBabSolutionSharedGUninstaller.exe» -key «Delta Chrome Toolbar» -rmkey -ask
Delta toolbar —>»C:Program Files (x86)Deltadelta1.8.10.0GUninstaller.exe» -uprtc /tbGen= -key «delta»
DVD Audio Extractor 7.1.1—>»C:Program Files (x86)DVD Audio Extractorunins000.exe»
EA SPORTS online 2007—>C:Program Files (x86)EA SPORTSEA SPORTS onlineEASOUNInstaller.exe
Easy CD-DA Extractor 16—>»C:Program FilesEasy CD-DA Extractor 16uninstall.exe» «/U:C:Program FilesEasy CD-DA Extractor 16irunin.xml»
Exact Audio Copy 1.0beta3—>C:Program Files (x86)Exact Audio Copyuninst.exe
FL Studio 8—>C:Program Files (x86)Image-LineFL Studio 8uninstall.exe
Flash Saver—>C:PROGRA~2FLASHS~1UNWISE.EXE C:PROGRA~2FLASHS~1INSTALL.LOG
Freenet—>C:Program Files (x86)Freenetbinfreenetuninstaller.exe
Game Park Console—>»C:Program Files (x86)AsusGame ParkGameConsoleunins000.exe»
Google Chrome—>»C:Program Files (x86)GoogleChromeApplication26.0.1410.43Installersetup.exe» —uninstall —multi-install —chrome —system-level
Google Toolbar for Internet Explorer—>»C:Program Files (x86)GoogleGoogle ToolbarComponentGoogleToolbarManager_E582EA556D8DE101.exe» /uninstall
Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Governor of Poker—>C:Program Files (x86)AsusGame ParkGovernor of PokerUninstall.exe
GPL Ghostscript 8.60—>C:Program Files (x86)gsuninstgs.exe «C:Program Files (x86)gsgs8.60uninstal.txt»
GPL Ghostscript Fonts—>C:Program Files (x86)gsuninstgs.exe «C:Program Files (x86)gsfontsuninstal.txt»
Guard.Mail.ru—>»C:Program Files (x86)Mail.RuGuardGuardMailRu.exe» /uninstall
Hotel Dash Suite Success—>C:Program Files (x86)AsusGame ParkHotel Dash Suite SuccessUninstall.exe
HP Update—>MsiExec.exe /X{7059BDA7-E1DB-442C-B7A1-6144596720A4}
IL Download Manager—>C:Program Files (x86)Image-LineDownloaderuninstall.exe
ImTOO Blu Ray Ripper—>C:Program Files (x86)ImTOOBlu Ray RipperUninstall.exe
Intel PROSet Wireless—>Intel PROSet Wireless
Intel(R) Control Center—>C:Program Files (x86)IntelIntel Control CenteruninstallerSetupICC.exe -uninstall -force -confirm
Intel(R) Processor Graphics—>C:Program Files (x86)IntelIntel(R) Processor GraphicsUninstallsetup.exe -uninstall
iSendSMS 2.2—>»C:Program Files (x86)iSendSMSunins000.exe»
Java(TM) 6 Update 16—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Jewel Quest 3—>C:Program Files (x86)AsusGame ParkJewel Quest 3Uninstall.exe
Junk Mail filter update—>MsiExec.exe /I{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
K-Lite Mega Codec Pack 9.6.9—>»C:Program Files (x86)K-Lite Codec Packunins000.exe»
ListeningSingingTeacher—>MsiExec.exe /I{B7BDEE5E-9B92-4149-9678-EA780002B37C}
Luxor 3—>C:Program Files (x86)AsusGame ParkLuxor 3Uninstall.exe
Maestro—>C:PROGRA~2OLDFIE~1MaestroUNWISE.EXE C:PROGRA~2OLDFIE~1MaestroINSTALL.LOG
Magic MP3 Tagger 2.2.6—>»C:Program Files (x86)Magic MP3 Taggerunins000.exe»
Mahjongg dimensions—>C:Program Files (x86)AsusGame ParkMahjongg dimensionsUninstall.exe
Mail.Ru Спутник 2.4.1.44—>C:Program Files (x86)Mail.RuSputnikMailRuSputnik.exe uninstall
Mesh Runtime—>MsiExec.exe /I{8C6D6116-B724-4810-8F2D-D047E6B7D68E}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
Microsoft Office 2010—>MsiExec.exe /X{95140000-0070-0000-0000-0000000FF1CE}
Microsoft Office Starter 2010 — русский—>C:Program Files (x86)Common Filesmicrosoft sharedvirtualization handlercvhbs.exe /uninstall {90140011-0066-0419-0000-0000000FF1CE}
Microsoft Office нажми и работай 2010—>»C:PROGRA~2COMMON~1MICROS~1VIRTUA~1CVHBS.EXE» /removeall
Microsoft SQL Server 2005 Compact Edition [ENU]—>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.6161—>MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729—>MsiExec.exe /X{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}
Microsoft Visual C++ 2010 x86 Redistributable — 10.0.40219—>MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft WSE 3.0 Runtime—>MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
mIRC—>C:Program Files (x86)mIRCuninstall.exe _?=C:Program Files (x86)mIRC
Mozilla Firefox 19.0.2 (x86 ru)—>C:Program Files (x86)Mozilla Firefoxuninstallhelper.exe
Mozilla Maintenance Service—>»C:Program Files (x86)Mozilla Maintenance Serviceuninstall.exe»
MSVC90_x86—>MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D}
MSVCRT_amd64—>MsiExec.exe /I{D0B44725-3666-492D-BEF6-587A14BD9BD9}
MSVCRT—>MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MusicBrainz Picard—>C:Program Files (x86)MusicBrainz Picarduninst.exe
Native Instruments FM8—>»C:ProgramData{3006A797-CDFA-44FC-98EF-155579E2CDBF}FM8 Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
Native Instruments Kontakt 5—>»C:ProgramData{78F6A1FC-ADDE-4028-A231-7B924CE455BD}Kontakt 5 Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
Native Instruments Massive—>»C:ProgramData{E26B3878-7CEC-469C-B449-5CAA336DF8CD}Massive Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
Native Instruments Service Center—>»C:ProgramData{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}Service Center Setup PC.exe» REMOVE=TRUE MODIFY=FALSE
Neuratron PhotoScore Ultimate—>C:PROGRA~2NEURAT~1UNWISE.EXE C:PROGRA~2NEURAT~1INSTALL.LOG
Nokia Connectivity Cable Driver—>MsiExec.exe /I{A57025CC-5F2E-4D01-B387-06DB10500D43}
Nokia PC Suite—>C:ProgramDataInstallations{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}Nokia_PC_Suite_ALL.exe
Nokia PC Suite—>MsiExec.exe /I{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}
Nuance PDF Reader—>MsiExec.exe /X{B480904D-F73F-4673-B034-8A5F492C9184}
NVIDIA PhysX—>MsiExec.exe /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
Onyx Arranger 2.1 LE—>»C:Program Files (x86)Jasmine Music TechnologyOnyx Arranger 2.1 LEunins000.exe»
Onyx Arranger 2.1—>»C:Program Files (x86)Jasmine Music TechnologyOnyx Arranger 2.1unins000.exe»
OpenAL—>»C:Program Files (x86)OpenALOALINST.EXE» /U
Opera—>»C:Program Files (x86)Operauninstall.exe» «/U:C:Program Files (x86)OperaUninstalluninstall.xml»
Overture 4.1—>C:Windowsunvise32.exe C:Program Files (x86)GenieSoftOverture 4.1uninstal.log
PC Connectivity Solution—>MsiExec.exe /I{644F4910-E812-49AD-93EC-86828CB81A0D}
PG Music DirectX Plugins 2.0.0.0—>»C:Program Files (x86)PowerTracks DirectX Pluginsunins000.exe»
Picasa 3—>»C:Program Files (x86)GooglePicasa3Uninstall.exe»
Plants vs Zombies—>C:Program Files (x86)AsusGame ParkPlants vs ZombiesUninstall.exe
PoiZone—>C:Program Files (x86)Image-LinePoiZoneuninstall.exe
PutLockerDownloader—>C:Program Files (x86)PutLockerDownloader.comuninst.exe
QuickTime—>MsiExec.exe /I{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}
Rapture 1.2.2—>»C:Program FilesCakewalkRaptureunins000.exe»
RealCombos—>»C:bbuninstallunins003.exe»
Realtek Ethernet Controller Driver—>C:Program Files (x86)InstallShield Installation Information{8833FFB6-5B0C-4764-81AA-06DFEED9A476}SETUP.EXE -runfromtemp -removeonly
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~2COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program Files (x86)InstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}setup.exe» -removeonly
Realtek USB 2.0 Reader Driver—>»C:Program Files (x86)InstallShield Installation Information{62BBB2F0-E220-4821-A564-730807D2C34D}setup.exe» -runfromtemp -removeonly
RME DIGICheck—>»C:Program Files (x86)RMEDigicheck5Uninstall.exe» «C:Program Files (x86)RMEDigicheck5install.log» -u
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {6AF6C62E-4E3D-33BF-A591-9E4D53BDF22F} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {DA36C2E5-6B34-3A6A-9C0A-7D1CC1C5A768} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {7B82A51A-768B-3A7B-ADFA-F777097A8079} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {E40184A4-4A61-3D2E-9035-CB6E1E610E07} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {4736E989-32D9-3B91-90D7-C68848E118CA} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {BA941BCD-BC45-3D64-AB89-0F737907515C} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {F1696E2F-4803-362F-A756-65B363483FE6} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {C8B8456C-6A12-3725-95A8-1C9FBE1E3141} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheClientsetup.exe /uninstallpatch {8E6848A1-B790-34FE-921A-A5319258E254} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {9D621E6E-E010-3C80-A055-135891134750} /parameterfolder Extended
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Extended
Security Update for Microsoft .NET Framework 4 Extended (KB2736428)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {BA941BCD-BC45-3D64-AB89-0F737907515C} /parameterfolder Extended
Security Update for Microsoft .NET Framework 4 Extended (KB2742595)—>c:WindowsMicrosoft.NETFramework64v4.0.30319SetupCacheExtendedsetup.exe /uninstallpatch {C8B8456C-6A12-3725-95A8-1C9FBE1E3141} /parameterfolder Extended
Shockwave—>C:WindowsSystem32MacromedSHOCKW~1UNWISE.EXE C:WindowsSystem32MacromedSHOCKW~1Install.log
Skype™ 5.5—>MsiExec.exe /X{F1CECE09-7CBE-4E98-B435-DA87CDA86167}
SONAR X2 Producer x64—>»C:Program FilesCakewalkSONAR X2 Producerunins000.exe»
Sonic Focus—>MsiExec.exe /I{09BCB9CE-964B-4BDA-AE46-B5A0ABEF1D3F}
Sothink SWF Decompiler—>»C:Program Files (x86)SourceTecSothink SWF Decompilerunins000.exe»
Spectrasonics Omnisphere VSTi Plug-In version 1.5—>»C:Program Files (x86)VstPluginsSpectrasonicsOmnisphereunins000.exe»
Spectrasonics Stylus RMX Library version 1.0—>»C:ProgramDataSpectrasonicsSAGEStylus RMXunins000.exe»
Spectrasonics Stylus RMX VSTi Plug-In version 1.9—>»C:Program Files (x86)VstPluginsSpectrasonicsStylus RMXunins000.exe»
Spectrasonics Trilian Library version 1.0—>C:ProgramDataSpectrasonicsSTEAMTrilianunins000.exe
Spectrasonics Trilian VSTi Plug-In version 1.4—>»C:Program Files (x86)VstPluginsSpectrasonicsTrilianunins000.exe»
Steam—>MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Steinberg Cubase 5—>MsiExec.exe /I{4A19D6AC-ADE0-4A07-80FF-9C9812C45557}
Steinberg Drum Loop Expansion 01—>MsiExec.exe /I{490BF87E-1F75-4453-BF55-9F540543A3CA}
Steinberg Groove Agent ONE Content—>MsiExec.exe /I{BD86F1AC-B594-46E4-85DC-1258AC9E2232}
Steinberg Groove Agent VSTi DXi v2.0—>»C:Program Files (x86)SteinbergGroove Agent 2Uninstallunins000.exe»
Steinberg HALionOne Additional Content Set 01—>MsiExec.exe /I{F3AFD063-8BAD-485E-B641-E7F5A2C5AE71}
Steinberg HALionOne Expression Set—>MsiExec.exe /I{E22AD5D3-EB60-4A8F-835C-6C10E369DCE2}
Steinberg HALionOne GM Drum Set—>MsiExec.exe /I{AC997F93-0757-4ED4-A701-F40C2D654D09}
Steinberg HALionOne GM Set—>MsiExec.exe /I{F057965A-D974-4C64-ADB1-4381CD4B8956}
Steinberg HALionOne Pro Set—>MsiExec.exe /I{D82CDA0D-C182-42C8-8FF2-5649C98D6003}
Steinberg HALionOne Studio Drum Set—>MsiExec.exe /I{865D9ED1-EAC2-436D-AFA7-0B750EB5AAAB}
Steinberg HALionOne Studio Set—>MsiExec.exe /I{D23CBFDA-C46B-4920-BA70-FC7878A3F05A}
Steinberg HALionOne—>MsiExec.exe /I{E70E7159-93B1-470D-9FBD-D8E9EF34B538}
Steinberg LoopMash Content—>MsiExec.exe /I{4D454CF8-12FD-464D-B57B-B46FE27B78BB}
Steinberg REVerence Content 01—>MsiExec.exe /I{532B917B-8235-4FA5-BE36-643A8BB053A5}
Studio Manager 64bit—>C:Program Files (x86)InstallShield Installation Information{4D149210-AC22-4B88-AC49-076F55300E49}setup.exe -runfromtemp -l0x0409
syncables desktop SE—>MsiExec.exe /X{341697D8-9923-445E-B42A-529E5A99CB7A}
ThunderSoft Flash to Video Converter (1.3.1.0)—>»C:Program Files (x86)ThunderSoftFlash to Video Converterunins000.exe»
Toxic Biohazard—>C:Program Files (x86)Image-LineToxic Biohazarduninstall.exe
Transcribe! 8.21—>»C:Program Files (x86)Transcribe!unins000.exe»
Tunatic—>»C:Windowslsb_un20.exe» /C=UC /N=Tunatic
uTorrent—>»C:Program Files (x86)uTorrentuninstall.exe» «/U:C:Program Files (x86)uTorrentUninstalluninstall.xml»
VLC media player 2.0.5—>C:Program Files (x86)VideoLANVLCuninstall.exe
Windows Live Communications Platform—>MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54ECE3E10066}
Windows Live Installer—>MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B364F75917}
Windows Live Mail—>MsiExec.exe /I{2303F9E7-6293-4A85-BC21-CA226FAD5CE4}
Windows Live Mail—>MsiExec.exe /I{9D56775A-93F3-44A3-8092-840E3826DE30}
Windows Live Mesh—>MsiExec.exe /I{039480EE-6933-4845-88B8-77FD0C3D059D}
Windows Live Mesh—>MsiExec.exe /I{91BD94FE-ADCA-49CC-BE96-97D4BBC36FAF}
Windows Live Mesh—>MsiExec.exe /I{DECDCB7C-58CC-4865-91AF-627F9798FE48}
Windows Live Messenger—>MsiExec.exe /X{6986737B-F286-40D1-87AF-938339DCF6AB}
Windows Live Messenger—>MsiExec.exe /X{D57A002F-2B34-4E7B-A58B-0A4FBDA2E93F}
Windows Live Messenger—>MsiExec.exe /X{EB4DF488-AAEF-406F-A341-CB2AAA315B90}
Windows Live Movie Maker—>MsiExec.exe /X{7465A996-0FCA-4D2D-A52C-F833B0829B5B}
Windows Live Movie Maker—>MsiExec.exe /X{80651674-74AA-4155-AF2D-1339E628D187}
Windows Live Movie Maker—>MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0453131A38}
Windows Live Photo Common—>MsiExec.exe /X{168E7302-890A-4138-9109-A225ACAF7AD1}
Windows Live Photo Common—>MsiExec.exe /X{6AC57EEF-2733-4DE6-81BB-E78ACB964C22}
Windows Live Photo Common—>MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
Windows Live Photo Gallery—>MsiExec.exe /X{3336F667-9049-4D46-98B6-4C743EEBC5B1}
Windows Live PIMT Platform—>MsiExec.exe /I{83C292B7-38A5-440B-A731-07070E81A64F}
Windows Live SOXE Definitions—>MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC372E01C08F}
Windows Live SOXE—>MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C07EA1678B4}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{6A4ABCDC-0A49-4132-944E-01FBCCB3465C}
Windows Live UX Platform Language Pack—>MsiExec.exe /I{92280FD3-A119-41E6-A740-A62DBA4DFB53}
Windows Live UX Platform—>MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
Windows Live Writer Resources—>MsiExec.exe /X{1B0545C4-620F-4661-A369-C4D113F24932}
Windows Live Writer Resources—>MsiExec.exe /X{7FF11E53-C002-4F40-8D68-6BE751E5DD62}
Windows Live Writer—>MsiExec.exe /X{A726AE06-AAA3-43D1-87E3-70F510314F04}
Windows Live Writer—>MsiExec.exe /X{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
Windows Live Writer—>MsiExec.exe /X{CDC39BF2-9697-4959-B893-A2EE05EF6ACB}
Windows Live Writer—>MsiExec.exe /X{F28C98E9-BAC1-41FF-81F2-8885925CCB48}
WinFlash—>MsiExec.exe /X{8F21291E-0444-4B1D-B9F9-4370A73E346D}
Wireless Console 3—>MsiExec.exe /I{20FDF948-C8ED-4543-A539-F7F4AEF5AFA2}
World of Goo—>C:Program Files (x86)AsusGame ParkWorld of GooUninstall.exe
Yamaha Console File Converter—>MsiExec.exe /I{1AF51608-1F11-4479-B983-A3531452E268}
Yamaha DME-N Network Driver—>»C:Program Files (x86)InstallShield Installation Information{A0E2FB76-AF0C-4BC4-A646-399D14E3CB21}setup.exe» -runfromtemp -l0x0409 -removeonly
Yamaha LS9 Editor—>C:Program Files (x86)InstallShield Installation Information{95FCC2AB-5D4C-4E6A-BB96-3A80F20D536A}setup.exe -runfromtemp -l0x0409
Елемент керування Windows Live Mesh ActiveX для віддалених підключень—>MsiExec.exe /I{6756D5CA-3E31-4308-9BF0-79DFD1AF196E}
Коннект Менеджер—>C:Program Files (x86)Connect Manageruninst.exe
Они—>C:WindowsIsUn0419.exe -f»C:Program Files (x86)BukaOniUninst.isu»
Основи Windows Live—>MsiExec.exe /I{2C8FBAB0-4564-47B8-AC4B-9C7401B94BF2}
Основные компоненты Windows Live—>C:Program Files (x86)Windows LiveInstallerwlarp.exe
Основные компоненты Windows Live—>MsiExec.exe /I{E83DC314-C926-4214-AD58-147691D6FE9F}
Поддержка программ Apple—>MsiExec.exe /I{CCE825DB-347A-4004-A186-5F4A6FDD8547}
Почта Windows Live—>MsiExec.exe /I{B63F0CE3-CCD0-490A-9A9C-E1A3B3A17137}
Фотоальбом Windows Live—>MsiExec.exe /X{77F69CA1-E53D-4D77-8BA3-FA07606CC851}
Фотоколекція Windows Live—>MsiExec.exe /X{C115A674-A398-49E5-9C6E-C0A541D3EA10}
Элемент управления Windows Live Mesh ActiveX для удаленных подключений—>MsiExec.exe /I{BCB0D6F7-7EAB-4009-A6F2-8E0E7F317773}======Журнал событий «Система»======
Имя компьютера: Asus-ПК
Код события: 7036
Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Остановлена.
Номер записи: 130926
Источник: Service Control Manager
Время записи: 20121115070900.199686-000
Тип события: Сведения
Пользователь:Имя компьютера: Asus-ПК
Код события: 7036
Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Работает.
Номер записи: 130925
Источник: Service Control Manager
Время записи: 20121115070900.198686-000
Тип события: Сведения
Пользователь:Имя компьютера: Asus-ПК
Код события: 31004
Сообщение: Агенту DNS-прокси не удалось выделить 0 байтов памяти. Эта ошибка может означать, что системе не хватает виртуальной памяти, или что произошла внутренняя ошибка диспетчера памяти.
Номер записи: 130924
Источник: Microsoft-Windows-SharedAccess_NAT
Время записи: 20121115070649.000000-000
Тип события: Ошибка
Пользователь:Имя компьютера: Asus-ПК
Код события: 7036
Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Остановлена.
Номер записи: 130923
Источник: Service Control Manager
Время записи: 20121115060900.221779-000
Тип события: Сведения
Пользователь:Имя компьютера: Asus-ПК
Код события: 7036
Сообщение: Служба «Adobe Flash Player Update Service» перешла в состояние Работает.
Номер записи: 130922
Источник: Service Control Manager
Время записи: 20121115060900.221779-000
Тип события: Сведения
Пользователь:=====Журнал событий «Приложения»=====
Имя компьютера: Asus-ПК
Код события: 0
Сообщение:
Номер записи: 8605
Источник: gupdate
Время записи: 20120507022111.000000-000
Тип события: Сведения
Пользователь:Имя компьютера: Asus-ПК
Код события: 0
Сообщение:
Номер записи: 8604
Источник: gupdate
Время записи: 20120507022100.000000-000
Тип события: Сведения
Пользователь:Имя компьютера: Asus-ПК
Код события: 1000
Сообщение: Cчетчики производительности для службы WmiApRpl (WmiApRpl) успешно загружены. Данные записи в секции данных содержат новые значения индексов, назначенные этой службе.
Номер записи: 8603
Источник: Microsoft-Windows-LoadPerf
Время записи: 20120507012612.884118-000
Тип события: Сведения
Пользователь: NT AUTHORITYсистемаИмя компьютера: Asus-ПК
Код события: 1001
Сообщение: Счетчики производительности для службы WmiApRpl (WmiApRpl) успешно удалены. Данные записи содержат новые значения записей реестра Last Counter и Last Help.
Номер записи: 8602
Источник: Microsoft-Windows-LoadPerf
Время записи: 20120507012612.784118-000
Тип события: Сведения
Пользователь: NT AUTHORITYсистемаИмя компьютера: Asus-ПК
Код события: 0
Сообщение:
Номер записи: 8601
Источник: gupdate
Время записи: 20120507012513.000000-000
Тип события: Сведения
Пользователь:=====Журнал событий «Безопасность»=====
Имя компьютера: Asus-ПК
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-20
Имя учетной записи: NETWORK SERVICE
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e4Привилегии: SeAssignPrimaryTokenPrivilege
SeAuditPrivilege
SeImpersonatePrivilege
Номер записи: 17027
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120623205205.828433-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: Asus-ПК
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ASUS-ПК$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-20
Имя учетной записи: NETWORK SERVICE
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e4
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x270
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Номер записи: 17026
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120623205205.828433-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: Asus-ПК
Код события: 4672
Сообщение: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Номер записи: 17025
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120623205205.500833-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: Asus-ПК
Код события: 4624
Сообщение: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ASUS-ПК$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x270
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Номер записи: 17024
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120623205205.500833-000
Тип события: Аудит успеха
Пользователь:Имя компьютера: Asus-ПК
Код события: 4902
Сообщение: Создана таблица политики аудита по пользователям.Число элементов: 0
Идентификатор политики: 0xa2b0
Номер записи: 17023
Источник: Microsoft-Windows-Security-Auditing
Время записи: 20120623205205.422833-000
Тип события: Аудит успеха
Пользователь:======переменные среды======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=C:Program Files (x86)PC Connectivity Solution;C:Program Files (x86)NVIDIA CorporationPhysXCommon;C:Program FilesCommon FilesMicrosoft SharedWindows Live;C:Program Files (x86)Common FilesMicrosoft SharedWindows Live;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;%SYSTEMROOT%System32WindowsPowerShellv1.0;C:Program Files (x86)Windows LiveShared;;C:Program FilesIntelWiFibin;C:Program FilesCommon FilesIntelWirelessCommon;C:Program Files (x86)QuickTimeQTSystem
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=AMD64
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PSModulePath»=%SystemRoot%system32WindowsPowerShellv1.0Modules
«NUMBER_OF_PROCESSORS»=2
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
«PROCESSOR_REVISION»=2a07
«configsetroot»=%SystemRoot%ConfigSetRoot
«asl.log»=Destination=file
«CLASSPATH»=.;C:Program Files (x86)Javajre6libextQTJava.zip
«QTJAVA»=C:Program Files (x86)Javajre6libextQTJava.zip
EOF
-
АвторСообщения
- Тема ‘не могу изменить страницу автозапуска’ закрыта для новых сообщений.