Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Некорректно отражаются страницы приложений в соц.сетях,
- This topic has 1 ответ, 1 участник, and was last updated 13 years, 12 months назад by Аноним.
-
АвторСообщения
-
2 декабря, 2010 в 8:58 пп #18875АнонимГость
- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Страницы приложений ВКонтакте открываются не до конца,частично остается белая страница. Не открываются некоторые сайты,выдается ошибка или «страница не обнаружена».
Результат сканирования
Logfile of random’s system information tool 1.08 (written by random/random)
Run by PackardBell at 2010-12-02 23:45:11
Microsoft Windows 7 Домашняя базовая
System drive C: has 12 GB (18%) free of 71 GB
Total RAM: 2999 MB (46% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:47:16, on 02.12.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: NormalRunning processes:
C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe
C:Program Files (x86)SkypePhoneSkype.exe
C:Program Files (x86)YandexPunto Switcherpunto.exe
C:Program Files (x86)VideoWebCameraVideoWebCamera.exe
C:Program Files (x86)Launch ManagerLManager.exe
C:Program FilesAlwil SoftwareAvast5AvastUI.exe
C:WindowsSysWOW64SupportAppXLAutoDect.exe
C:Program Files (x86)Mail.RuAgentmagent.exe
C:Program Files (x86)Launch ManagerLMworker.exe
C:Program Files (x86)Mail.RuGuardGuardMailRu.exe
C:UsersPackardBellDocumentsпрограммыMTS ConnectMTS Connect.exe
C:Program Files (x86)Download Masterdmaster.exe
C:DownloadsПрограммыRSIT.exe
C:Program Files (x86)trend microPackardBell.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0419&m=easynote_tm86&r=27260810v705l0434z075f4602y25n
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru?clid=41279
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0419&m=easynote_tm86&r=27260810v705l0434z075f4602y25n
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0419&m=easynote_tm86&r=27260810v705l0434z075f4602y25n
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program Files (x86)Mail.RuAgentMradllnewmrasearch.dll
F2 — REG:system.ini: UserInit=userinit.exe
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: Groove GFS Browser Helper — {72853161-30C5-4D22-B7F9-0BBC1D38A37E} — C:PROGRA~2MICROS~1Office12GR469A~1.DLL
O2 — BHO: Помощник по входу в Windows Live — {9030D464-4C02-4ABF-8ECC-5164760863C6} — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — C:PROGRA~2DOWNLO~1dmiehlp.dll
O2 — BHO: AlterGeoBHO Class — {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} — C:Program Files (x86)AlterGeoAlterGeo Magic Scanner2.8.3.585AlterGeo.BrowserPlugin.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program Files (x86)GoogleGoogleToolbarNotifier5.6.5805.1910swg.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program Files (x86)YandexYandexBarIEyndbar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — C:Program Files (x86)Download Masterdmbar.dll
O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
O4 — HKLM..Run: [VideoWebCamera] «C:Program Files (x86)VideoWebCameraVideoWebCamera.exe» -a
O4 — HKLM..Run: [LManager] C:Program Files (x86)Launch ManagerLManager.exe
O4 — HKLM..Run: [avast5] «C:Program FilesAlwil SoftwareAvast5avastUI.exe» /nogui
O4 — HKLM..Run: [autodetect] C:WindowsSysWOW64SupportAppXLAutoDect.exe
O4 — HKLM..Run: [MAgent] C:Program Files (x86)Mail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [Guard.Mail.ru.gui] «C:Program Files (x86)Mail.RuGuardGuardMailRu.exe» /gui
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program Files (x86)AdobeReader 9.0ReaderReader_sl.exe»
O4 — HKLM..Run: [Adobe ARM] «C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe»
O4 — HKCU..Run: [swg] «C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe»
O4 — HKCU..Run: [Skype] «C:Program Files (x86)SkypePhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘NETWORK SERVICE’)
O4 — Startup: Punto Switcher.lnk = C:Program Files (x86)YandexPunto Switcherpunto.exe
O4 — Startup: Вырезка экрана и программа запуска для OneNote 2007.lnk = C:Program Files (x86)Microsoft OfficeOffice12ONENOTEM.EXE
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~2MICROS~1Office12EXCEL.EXE/3000
O8 — Extra context menu item: Add to Google Photos Screensa&ver — res://C:Windowssystem32GPhotos.scr/200
O8 — Extra context menu item: Google ВикиКомментарии… — res://C:Program Files (x86)GoogleGoogle ToolbarComponentGoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — C:Program Files (x86)Download Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — C:Program Files (x86)Download Masterdmie.htm
O8 — Extra context menu item: Передать на удаленную закачку DM — C:Program Files (x86)Download Masterremdown.htm
O9 — Extra button: Отправка в блог — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 — Extra ‘Tools’ menuitem: &Отправка в блог Windows Live Writer — {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} — C:Program Files (x86)Windows LiveWriterWriterBrowserExtension.dll
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~2MICROS~1Office12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~2MICROS~1Office12ONBttnIE.dll
O9 — Extra button: @C:WindowsWindowsMobileINetRepl.dll,-222 — {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} — C:WindowsWindowsMobileINetRepl.dll
O9 — Extra button: (no name) — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:WindowsWindowsMobileINetRepl.dll
O9 — Extra ‘Tools’ menuitem: @C:WindowsWindowsMobileINetRepl.dll,-223 — {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} — C:WindowsWindowsMobileINetRepl.dll
O9 — Extra button: ICQ7.2 — {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} — C:Program Files (x86)ICQ7.2ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ7.2 — {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} — C:Program Files (x86)ICQ7.2ICQ.exe
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program Files (x86)Mail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program Files (x86)Mail.RuAgentmagent.exe
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program Files (x86)Download Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — C:Program Files (x86)Download Masterdmaster.exe
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~2MICROS~1Office12REFIEBAR.DLL
O17 — HKLMSystemCCSServicesTcpip..{326A115A-5977-4D74-80DB-C187FB89701A}: NameServer = 217.66.145.1 10.17.128.1
O18 — Protocol: grooveLocalGWS — {88FED34C-F0CA-4636-A375-3CB6248B04CD} — C:PROGRA~2MICROS~1Office12GRA32A~1.DLL
O23 — Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) — Adobe Systems Incorporated — c:Program Files (x86)AdobeElements Organizer 8.0PhotoshopElementsFileAgent.exe
O23 — Service: @%SystemRoot%system32Alg.exe,-112 (ALG) — Unknown owner — C:WindowsSystem32alg.exe (file missing)
O23 — Service: AMD External Events Utility — Unknown owner — C:Windowssystem32atiesrxx.exe (file missing)
O23 — Service: avast! Antivirus — AVAST Software — C:Program FilesAlwil SoftwareAvast5AvastSvc.exe
O23 — Service: avast! Mail Scanner — AVAST Software — C:Program FilesAlwil SoftwareAvast5AvastSvc.exe
O23 — Service: avast! Web Scanner — AVAST Software — C:Program FilesAlwil SoftwareAvast5AvastSvc.exe
O23 — Service: Dritek WMI Service (DsiWMIService) — Dritek System Inc. — C:Program Files (x86)Launch Managerdsiwmis.exe
O23 — Service: @%SystemRoot%system32efssvc.dll,-100 (EFS) — Unknown owner — C:WindowsSystem32lsass.exe (file missing)
O23 — Service: Acer ePower Service (ePowerSvc) — Acer Incorporated — C:Program FilesPackard BellPackard Bell Power ManagementePowerSvc.exe
O23 — Service: @%systemroot%system32fxsresm.dll,-118 (Fax) — Unknown owner — C:Windowssystem32fxssvc.exe (file missing)
O23 — Service: FLEXnet Licensing Service — Acresso Software Inc. — C:Program Files (x86)Common FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: GameConsoleService — WildTangent, Inc. — C:Program Files (x86)Packard Bell GamesPackard Bell Game ConsoleGameConsoleService.exe
O23 — Service: GREGService — Acer Incorporated — C:Program Files (x86)Packard BellRegistrationGREGsvc.exe
O23 — Service: Guard.Mail.ru — Unknown owner — C:Program Files (x86)Mail.RuGuardGuardMailRu.exe
O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe
O23 — Service: Google Software Updater (gusvc) — Google — C:Program Files (x86)GoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) — Intel Corporation — C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorDataMgrSvc.exe
O23 — Service: @keyiso.dll,-100 (KeyIso) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: Intel(R) Management and Security Application Local Management Service (LMS) — Intel Corporation — C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe
O23 — Service: @comres.dll,-2797 (MSDTC) — Unknown owner — C:WindowsSystem32msdtc.exe (file missing)
O23 — Service: Nero BackItUp Scheduler 4.0 — Nero AG — C:Program Files (x86)Common FilesNeroNero BackItUp 4NBService.exe
O23 — Service: @%SystemRoot%System32netlogon.dll,-102 (Netlogon) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: NTI IScheduleSvc — NewTech Infosystems, Inc. — C:Program Files (x86)NewTech InfosystemsPackard Bell MyBackupIScheduleSvc.exe
O23 — Service: @%systemroot%system32psbase.dll,-300 (ProtectedStorage) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%systemroot%system32Locator.exe,-2 (RpcLocator) — Unknown owner — C:Windowssystem32locator.exe (file missing)
O23 — Service: @%SystemRoot%system32samsrv.dll,-1 (SamSs) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%SystemRoot%system32snmptrap.exe,-3 (SNMPTRAP) — Unknown owner — C:WindowsSystem32snmptrap.exe (file missing)
O23 — Service: @%systemroot%system32spoolsv.exe,-1 (Spooler) — Unknown owner — C:WindowsSystem32spoolsv.exe (file missing)
O23 — Service: @%SystemRoot%system32sppsvc.exe,-101 (sppsvc) — Unknown owner — C:Windowssystem32sppsvc.exe (file missing)
O23 — Service: @%SystemRoot%system32ui0detect.exe,-101 (UI0Detect) — Unknown owner — C:Windowssystem32UI0Detect.exe (file missing)
O23 — Service: Intel(R) Management & Security Application User Notification Service (UNS) — Intel Corporation — C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe
O23 — Service: Updater Service — Acer Group — C:Program FilesPackard BellPackard Bell UpdaterUpdaterService.exe
O23 — Service: @%SystemRoot%system32vaultsvc.dll,-1003 (VaultSvc) — Unknown owner — C:Windowssystem32lsass.exe (file missing)
O23 — Service: @%SystemRoot%system32vds.exe,-100 (vds) — Unknown owner — C:WindowsSystem32vds.exe (file missing)
O23 — Service: @%systemroot%system32vssvc.exe,-102 (VSS) — Unknown owner — C:Windowssystem32vssvc.exe (file missing)
O23 — Service: @%systemroot%system32wbengine.exe,-104 (wbengine) — Unknown owner — C:Windowssystem32wbengine.exe (file missing)
O23 — Service: @%Systemroot%system32wbemwmiapsrv.exe,-110 (wmiApSrv) — Unknown owner — C:Windowssystem32wbemWmiApSrv.exe (file missing)
O23 — Service: @%PROGRAMFILES%Windows Media Playerwmpnetwk.exe,-101 (WMPNetworkSvc) — Unknown owner — C:Program Files (x86)Windows Media Playerwmpnetwk.exe (file missing)—
End of file — 13485 bytes======Scheduled tasks folder======
C:WindowstasksGoogleUpdateTaskMachineCore.job
C:WindowstasksGoogleUpdateTaskMachineUA.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program Files (x86)Common FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2010-09-22 75200][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper — C:PROGRA~2MICROS~1Office12GR469A~1.DLL [2006-10-26 2210608][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Помощник по входу в Windows Live — C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll [2009-01-22 408448][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — C:PROGRA~2DOWNLO~1dmiehlp.dll [2010-06-25 165184][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9BFBA68E-E21B-458E-AE12-FE85E903D2C1}]
AlterGeoBHO Class — C:Program Files (x86)AlterGeoAlterGeo Magic Scanner2.8.3.585AlterGeo.BrowserPlugin.dll [2010-06-21 255632][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2010-10-29 297648][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program Files (x86)GoogleGoogleToolbarNotifier5.6.5805.1910swg.dll [2010-10-29 843832][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program Files (x86)YandexYandexBarIEyndbar.dll [2010-06-01 10336584]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — C:Program Files (x86)Download Masterdmbar.dll [2010-06-03 185664]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll [2010-10-29 297648][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«VideoWebCamera»=C:Program Files (x86)VideoWebCameraVideoWebCamera.exe [2010-03-25 1541472]
«LManager»=C:Program Files (x86)Launch ManagerLManager.exe [2010-04-08 908368]
«avast5″=C:Program FilesAlwil SoftwareAvast5avastUI.exe [2010-09-07 2838912]
«autodetect»=C:WindowsSysWOW64SupportAppXLAutoDect.exe [2009-03-16 91648]
«MAgent»=C:Program Files (x86)Mail.RuAgentMAgent.exe [2010-08-19 12267712]
«Guard.Mail.ru.gui»=C:Program Files (x86)Mail.RuGuardGuardMailRu.exe [2010-08-19 973168]
«Adobe Reader Speed Launcher»=C:Program Files (x86)AdobeReader 9.0ReaderReader_sl.exe [2010-09-23 35760]
«Adobe ARM»=C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe [2010-09-20 932288][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«swg»=C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2010-04-26 39408]
«Skype»=C:Program Files (x86)SkypePhoneSkype.exe [2010-04-06 26102056]
«Sidebar»=C:Program FilesWindows Sidebarsidebar.exe [2009-07-14 1475072]C:UsersPackardBellAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup
Punto Switcher.lnk — C:Program Files (x86)YandexPunto Switcherpunto.exe
Вырезка экрана и программа запуска для OneNote 2007.lnk — C:Program Files (x86)Microsoft OfficeOffice12ONENOTEM.EXE[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WebCheck — {E6FB5E20-DE35-11CF-9C87-00AA005127ED}[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
«{B5A7F190-DDA6-4420-B3BA-52453494E6CD}»=C:PROGRA~2MICROS~1Office12GR469A~1.DLL [2006-10-26 2210608][HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
«SecurityProviders»=credssp.dll[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPEVSystemStart]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalprocexp90.Sys]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkAFD]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkPEVSystemStart]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkprocexp90.Sys]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«ConsentPromptBehaviorUser»=3
«EnableUIADesktopToggle»=0
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoActiveDesktop»=1
«NoActiveDesktopChanges»=1
«ForceActiveDesktopOn»=0[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«C:Program FilesElectronic ArtsThe Sims 3gamebinTS3.exe»=»C:Program FilesElectronic ArtsThe Sims 3gamebinTS3.exe:127.0.0.1/255.255.255.255:Enabled:TS3.exe»
«C:Program FilesElectronic ArtsThe Sims 3gamebinSims3Launcher.exe»=»C:Program FilesElectronic ArtsThe Sims 3gamebinSims3Launcher.exe:127.0.0.1/255.255.255.255:Enabled:Sims3Launcher.exe»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
======File associations======
.js — edit — C:WindowsSystem32Notepad.exe %1
.js — open — C:WindowsSystem32WScript.exe «%1» %*======List of files/folders created in the last 1 months======
2010-12-02 23:45:11 —-D—- C:rsit
2010-12-02 23:45:11 —-D—- C:Program Files (x86)trend micro
2010-12-02 23:31:45 —-RD—- C:32788R22FWJFW
2010-11-23 11:54:41 —-D—- C:UsersPackardBellAppDataRoamingWindows Live Writer
2010-11-08 22:49:58 —-D—- C:UsersPackardBellAppDataRoamingcom.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1======List of files/folders modified in the last 1 months======
2010-12-02 23:47:16 —-D—- C:WindowsTemp
2010-12-02 23:45:11 —-RD—- C:Program Files (x86)
2010-12-02 23:40:56 —-D—- C:UsersPackardBellAppDataRoamingSkype
2010-12-02 22:14:13 —-D—- C:WindowsSystem32
2010-12-02 22:14:13 —-D—- C:Windowsinf
2010-12-02 22:08:06 —-A—- C:WindowsSysWOW64log.txt
2010-12-02 18:02:58 —-D—- C:WindowsPrefetch
2010-11-30 00:01:16 —-D—- C:Program Files (x86)Mozilla Firefox
2010-11-28 21:55:14 —-SHD—- C:System Volume Information
2010-11-25 01:57:59 —-D—- C:Windowswinsxs
2010-11-25 01:57:59 —-D—- C:Program Files (x86)Internet Explorer
2010-11-22 22:27:20 —-SHD—- C:WindowsInstaller
2010-11-21 03:04:18 —-SD—- C:UsersPackardBellAppDataRoamingMicrosoft
2010-11-08 23:19:09 —-D—- C:Program Files (x86)Common FilesAdobe AIR
2010-11-08 22:54:00 —-D—- C:UsersPackardBellAppDataRoamingDownload Master
2010-11-08 22:49:57 —-D—- C:UsersPackardBellAppDataRoamingAdobe======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:Windowssystem32DRIVERSiaStor.sys []
R0 PxHlpa64;PxHlpa64; C:WindowsSystem32DriversPxHlpa64.sys []
R0 rdyboost;ReadyBoost; C:WindowsSystem32driversrdyboost.sys []
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:WindowsSystem32driverssfhlp02.sys []
R0 sfvfs02;StarForce Protection VFS Driver (version 2.x); C:WindowsSystem32driverssfvfs02.sys []
R1 aswRdr;aswRdr; C:WindowsSysWOW64driversaswRdr.sys []
R1 aswSP;aswSP; C:WindowsSysWOW64driversaswSP.sys []
R1 aswTdi;avast! Network Shield Support; C:WindowsSysWOW64driversaswTdi.sys []
R1 vwififlt;Virtual WiFi Filter Driver; C:Windowssystem32DRIVERSvwififlt.sys []
R2 aswFsBlk;aswFsBlk; C:WindowsSysWOW64driversaswFsBlk.sys []
R2 aswMonFlt;aswMonFlt; ??C:Windowssystem32driversaswMonFlt.sys []
R2 lirsgt;lirsgt; C:Windowssystem32DRIVERSlirsgt.sys []
R3 amdkmdag;amdkmdag; C:Windowssystem32DRIVERSatipmdag.sys []
R3 amdkmdap;amdkmdap; C:Windowssystem32DRIVERSatikmpag.sys []
R3 athr;Atheros Extensible Wireless LAN device driver; C:Windowssystem32DRIVERSathrx.sys []
R3 ewusbnet;HUAWEI USB-NDIS miniport; C:Windowssystem32DRIVERSewusbnet.sys []
R3 HECIx64;Intel(R) Management Engine Interface; C:Windowssystem32DRIVERSHECIx64.sys []
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:Windowssystem32DRIVERSewusbmdm.sys []
R3 hwusbdev;Huawei DataCard USB PNP Device; C:Windowssystem32DRIVERSewusbdev.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHD64.sys []
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet — NDIS 6.0; C:Windowssystem32DRIVERSk57nd60a.sys []
R3 NTIDrvr;NTIDrvr; ??C:Windowssystem32driversNTIDrvr.sys []
R3 RTHDMIAzAudService;Service for HDMI; C:Windowssystem32driversRtHDMIVX.sys []
R3 SynTP;Synaptics TouchPad Driver; C:Windowssystem32DRIVERSSynTP.sys []
R3 UBHelper;UBHelper; ??C:Windowssystem32driversUBHelper.sys []
S0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a); C:WindowsSystem32driverssfdrv01a.sys []
S0 sfsync04;StarForce Protection Synchronization Driver (version 4.x); C:WindowsSystem32driverssfsync04.sys []
S2 atksgt;atksgt; C:Windowssystem32DRIVERSatksgt.sys []
S3 KMWDFILTER;HIDServiceDesc; C:Windowssystem32DRIVERSKMWDFILTER.sys []
S3 massfilter;ZTE Mass Storage Filter Driver; C:Windowssystem32driversmassfilter.sys []
S3 pciide;pciide; C:Windowssystem32DRIVERSpciide.sys []
S3 pwdrvio;pwdrvio; ??C:Windowssystem32pwdrvio.sys []
S3 pwdspio;pwdspio; ??C:Windowssystem32pwdspio.sys []
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:WindowsSystem32DriversRtsUStor.sys []
S3 WINUSB;WinUsb драйвер; C:Windowssystem32DRIVERSWinUSB.SYS []
S3 ZTEusbmdm6k;ZTE Proprietary USB Driver; C:Windowssystem32DRIVERSZTEusbmdm6k.sys []
S3 ZTEusbnmea;ZTE NMEA Port; C:Windowssystem32DRIVERSZTEusbnmea.sys []
S3 ZTEusbser6k;ZTE Diagnostic Port; C:Windowssystem32DRIVERSZTEusbser6k.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeActiveFileMonitor8.0;Adobe Active File Monitor V8; c:Program Files (x86)AdobeElements Organizer 8.0PhotoshopElementsFileAgent.exe [2009-10-09 169312]
R2 AMD External Events Utility;AMD External Events Utility; C:Windowssystem32atiesrxx.exe []
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast5AvastSvc.exe [2010-09-07 40384]
R2 DsiWMIService;Dritek WMI Service; C:Program Files (x86)Launch Managerdsiwmis.exe [2010-04-08 312400]
R2 ePowerSvc;Acer ePower Service; C:Program FilesPackard BellPackard Bell Power ManagementePowerSvc.exe [2010-03-17 866336]
R2 GREGService;GREGService; C:Program Files (x86)Packard BellRegistrationGREGsvc.exe [2010-01-08 23584]
R2 Guard.Mail.ru;Guard.Mail.ru; C:Program Files (x86)Mail.RuGuardGuardMailRu.exe [2010-08-19 973168]
R2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology; C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyIAStorDataMgrSvc.exe [2009-12-24 13336]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe [2010-03-18 268824]
R2 NTI IScheduleSvc;NTI IScheduleSvc; C:Program Files (x86)NewTech InfosystemsPackard Bell MyBackupIScheduleSvc.exe [2010-03-09 250368]
R2 RapiMgr;@%windir%WindowsMobilerapimgr.dll,-104; C:Windowssystem32svchost.exe [2009-07-14 20992]
R2 UNS;Intel(R) Management & Security Application User Notification Service; C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe [2010-03-18 2320920]
R2 Updater Service;Updater Service; C:Program FilesPackard BellPackard Bell UpdaterUpdaterService.exe [2010-01-29 243232]
R2 WcesComm;@%windir%WindowsMobilewcescomm.dll,-40079; C:Windowssystem32svchost.exe [2009-07-14 20992]
R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast5AvastSvc.exe [2010-09-07 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast5AvastSvc.exe [2010-09-07 40384]
S2 gupdate;Служба Google Update (gupdate); C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [2010-10-29 135664]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program Files (x86)Common FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2010-06-07 867080]
S3 GameConsoleService;GameConsoleService; C:Program Files (x86)Packard Bell GamesPackard Bell Game ConsoleGameConsoleService.exe [2010-07-29 246520]
S3 gusvc;Google Software Updater; C:Program Files (x86)GoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2010-04-26 182768]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:Program Files (x86)Microsoft OfficeOffice12GrooveAuditService.exe [2006-10-26 65824]
S3 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:Program Files (x86)Common FilesNeroNero BackItUp 4NBService.exe [2010-01-16 935208]
S3 odserv;Microsoft Office Diagnostics Service; C:Program Files (x86)Common FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:Program Files (x86)Common FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
EOF
2 декабря, 2010 в 9:01 пп #31912АнонимГость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
info.txt logfile of random’s system information tool 1.08 2010-12-02 23:47:18
======Uninstall list======
—>»C:Program Files (x86)Packard Bell GamesGame Explorer Categories — mainUninstall.exe»
—>»C:Program Files (x86)Packard Bell GamesWeb Link — Club PenguinUninstall.exe»
7-Zip 4.65—>»C:Program Files (x86)7-ZipUninstall.exe»
Acrobat.com—>MsiExec.exe /X{287ECFA4-719A-2143-A09B-D6A12DE54E40}
Adobe AIR—>c:Program Files (x86)Common FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Flash Player 10 ActiveX—>C:WindowsSysWOW64MacromedFlashFlashUtil10h_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin—>C:WindowsSysWOW64MacromedFlashFlashUtil10l_Plugin.exe -maintain plugin
Adobe Photoshop Elements 8.0—>msiexec /i {17DFE37C-064E-4834-AD8F-A4B2B4DF68F8}
Adobe Reader 9.4.1 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A94000000001}
Advertising Center—>MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D}
AIMP2—>C:Program Files (x86)AIMP2Uninstall.exe
AlterGeo Magic Scanner—>MsiExec.exe /I{15F62E9A-24C6-46CC-AEAA-8854120E5A25}
Any Video Converter 3.0.5—>»C:Program Files (x86)AnvSoftAny Video Converterunins000.exe»
Auslogics Disk Defrag—>»C:Program Files (x86)AuslogicsAuslogics Disk Defragunins000.exe»
avast! Free Antivirus—>C:Program FilesAlwil SoftwareAvast5aswRunDll.exe «C:Program FilesAlwil SoftwareAvast5Setupsetiface.dll» RunSetup
Backup Manager Basic—>C:Program Files (x86)InstallShield Installation Information{72B776E5-4530-4C4B-9453-751DF87D9D93}setup.exe -runfromtemp -l0x0409
Bejeweled 2 Deluxe—>»C:Program Files (x86)Packard Bell GamesBejeweled 2 DeluxeUninstall.exe»
Blasterball 3—>»C:Program Files (x86)Packard Bell GamesBlasterball 3Uninstall.exe»
Bob the Builder Can-Do-Zoo—>»C:Program Files (x86)Packard Bell GamesBob the Builder Can-Do-ZooUninstall.exe»
Build-a-lot 2—>»C:Program Files (x86)Packard Bell GamesBuild-a-lot 2Uninstall.exe»
Catalyst Control Center — Branding—>MsiExec.exe /I{4BCBC4D0-1D88-462D-809E-506F34EA11C0}
CCleaner—>»C:Program Files (x86)CCleaneruninst.exe»
Chicken Invaders 3 — Revenge of the Yolk—>»C:Program Files (x86)Packard Bell GamesChicken Invaders 3 — Revenge of the YolkUninstall.exe»
CyberLink PowerDVD 9—>»C:Program Files (x86)InstallShield Installation Information{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}setup.exe» /z-uninstall
CyberLink PowerDVD 9—>»C:Program Files (x86)InstallShield Installation Information{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}setup.exe» /z-uninstall
Devil May Cry 3. Специальное издание—>C:Program Files (x86)InstallShield Installation Information{099E6A58-2C70-4F5A-9D2F-F02A1013987C}setup.exe -runfromtemp -l0x0019 -removeonly
Download Master version 5.8.1.1237—>»C:Program Files (x86)Download Masterunins000.exe»
Dreamfall — Бесконечное путешествие—>RunDll32 C:PROGRA~2COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program Files (x86)InstallShield Installation Information{C79FD7CA-7BCE-440D-B854-EBB8DEDD28FE}setup.exe» -l0x19
Escape Rosecliff Island—>»C:Program Files (x86)Packard Bell GamesEscape Rosecliff IslandUninstall.exe»
Faerie Solitaire—>»C:Program Files (x86)Packard Bell GamesFaerie SolitaireUninstall.exe»
GameShadow—>MsiExec.exe /I{A6013C06-C1D1-4921-9479-FC243E7FEDE1}
Giza—>»C:WindowsGizauninstall.exe» «/U:C:UsersPackardBellDocumentsпрограммыUninstalluninstall.xml»
Google Toolbar for Internet Explorer—>»C:Program Files (x86)GoogleGoogle ToolbarComponentGoogleToolbarManager_AC0049E063DE2AEA.exe» /uninstall
Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Guard.Mail.ru—>»C:Program Files (x86)Mail.RuGuardGuardMailRu.exe» /uninstall
ICQ7.2—>»C:Program Files (x86)InstallShield Installation Information{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}ICQ7.exe» -runfromtemp -l0x0009 -removeonly
Identity Card—>C:Program Files (x86)Packard BellIdentity CardUninstall.exe
Insaniquarium Deluxe—>»C:Program Files (x86)Packard Bell GamesInsaniquarium DeluxeUninstall.exe»
Intel(R) Control Center—>C:Program Files (x86)IntelIntel Control CenteruninstallerSetupICC.exe -uninstall -force -confirm
Intel(R) Management Engine Components—>C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUninstallsetup.exe -uninstall
Intel(R) Rapid Storage Technology—>C:Program Files (x86)IntelIntel(R) Rapid Storage TechnologyUninstallsetup.exe -uninstall
Jewel Quest Solitaire 3—>»C:Program Files (x86)Packard Bell GamesJewel Quest Solitaire 3Uninstall.exe»
Jewel Quest—>»C:Program Files (x86)Packard Bell GamesJewel QuestUninstall.exe»
Junk Mail filter update—>MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Just Cause 1.00.0000—>RunDll32 C:PROGRA~2COMMON~1INSTAL~1PROFES~1RunTime110Intel32Ctor.dll,LaunchSetup «C:Program Files (x86)InstallShield Installation Information{B3144CB5-3532-405C-B9B7-0484D250A94B}setup.exe» -l0x19 -removeonly
K-Lite Mega Codec Pack 6.2.0—>»C:Program Files (x86)K-Lite Codec Packunins000.exe»
Launch Manager—>C:WindowsUNINSTLMv4.EXE LMv4.UNI
Mahjongg Artifacts—>»C:Program Files (x86)Packard Bell GamesMahjongg ArtifactsUninstall.exe»
Mail.Ru Агент 5.7 (сборка 3672, для всех пользователей)—>C:Program Files (x86)Mail.RuAgentmagentsetup.exe -uninstalllm
Microsoft Choice Guard—>MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
Microsoft Office Enterprise 2007—>»C:Program Files (x86)Common FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]—>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Works—>MsiExec.exe /I{93492218-15C0-4719-B898-05FC5769F2E6}
Mozilla Firefox (3.6.12)—>C:Program Files (x86)Mozilla Firefoxuninstallhelper.exe
MSVCRT—>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
MTS Connect—>C:UsersPackardBellDocumentsпрограммыMTS Connectuninst.exe
Nero 9 Essentials—>C:Program Files (x86)Common FilesNeroNero ProductInstaller 4SetupX.exe REMOVESERIALNUMBER=»2M02-K0C4-CM6L-227P-0EU0-651U-T39T-6337-W4KW-P288-2P9U-AZ0M-1E68-AE4Z-1A7E-7T4H-0000″
Nero ControlCenter—>MsiExec.exe /X{BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
Nero ControlCenter—>MsiExec.exe /X{F4041DCE-3FE1-4E18-8A9E-9DE65231EE36}
Nero DiscSpeed Help—>MsiExec.exe /X{CC019E3F-59D2-4486-8D4B-878105B62A71}
Nero DiscSpeed—>MsiExec.exe /X{869200DB-287A-4DC0-B02B-2B6787FBCD4C}
Nero DriveSpeed Help—>MsiExec.exe /X{E5C7D048-F9B4-4219-B323-8BDB01A2563D}
Nero DriveSpeed—>MsiExec.exe /X{33CF58F5-48D8-4575-83D6-96F574E4D83A}
Nero Express Help—>MsiExec.exe /X{83202942-84B3-4C50-8622-B8C0AA2D2885}
Nero InfoTool Help—>MsiExec.exe /X{20400DBD-E6DB-45B8-9B6B-1DD7033818EC}
Nero InfoTool—>MsiExec.exe /X{FBCDFD61-7DCF-4E71-9226-873BA0053139}
Nero Installer—>MsiExec.exe /X{E8A80433-302B-4FF1-815D-FCC8EAC482FF}
Nero Online Upgrade—>MsiExec.exe /X{C81A2FE0-3574-00A9-CED4-BDAA334CBE8E}
Nero StartSmart Help—>MsiExec.exe /X{2348B586-C9AE-46CE-936C-A68E9426E214}
Nero StartSmart OEM—>MsiExec.exe /X{4D43D635-6FDA-4FA5-AA9B-23CF73D058EA}
Nero StartSmart—>MsiExec.exe /X{7748AC8C-18E3-43BB-959B-088FAEA16FB2}
NeroExpress—>MsiExec.exe /X{595A3116-40BB-4E0F-A2E8-D7951DA56270}
neroxml—>MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Norton Online Backup—>MsiExec.exe /X{C57BCDE1-7CB9-467D-B3BA-7E119916CDC1}
Packard Bell Game Console—>»C:Program Files (x86)Packard Bell GamesPackard Bell Game ConsoleUninstall.exe»
Packard Bell Games—>»C:Program Files (x86)Packard Bell GamesUninstall.exe»
Packard Bell InfoCentre—>C:Program Files (x86)Packard BellInfoCentreUninstall.exe
Packard Bell MyBackup—>C:Program Files (x86)InstallShield Installation Information{72B776E5-4530-4C4B-9453-751DF87D9D93}setup.exe -runfromtemp -l0x0409
Packard Bell Power Management—>»C:Program Files (x86)InstallShield Installation Information{3DB0448D-AD82-4923-B305-D001E521A964}setup.exe» -runfromtemp -l0x419 -removeonly
Packard Bell Recovery Management—>»C:Program Files (x86)InstallShield Installation Information{7F811A54-5A09-4579-90E1-C93498E230D9}setup.exe» -runfromtemp -l0x419 -removeonly
Packard Bell Registration—>C:Program Files (x86)Packard BellRegistrationUninstall.exe
Packard Bell ScreenSaver—>C:Program Files (x86)Packard BellScreensaverUninstall.exe
Packard Bell Social Networks—>»C:Program Files (x86)InstallShield Installation Information{64EF903E-D00A-414C-94A4-FBA368FFCDC9}setup.exe» /z-uninstall
Packard Bell Social Networks—>»C:Program Files (x86)InstallShield Installation Information{64EF903E-D00A-414C-94A4-FBA368FFCDC9}setup.exe» /z-uninstall
Packard Bell Updater—>»C:Program Files (x86)InstallShield Installation Information{EE171732-BEB4-4576-887D-CB62727F01CA}setup.exe» -runfromtemp -l0x419 -removeonly
Penguins!—>»C:Program Files (x86)Packard Bell GamesPenguins!Uninstall.exe»
Picasa 3—>»C:Program Files (x86)GooglePicasa3Uninstall.exe»
Polar Bowler—>»C:Program Files (x86)Packard Bell GamesPolar BowlerUninstall.exe»
Polar Golfer—>»C:Program Files (x86)Packard Bell GamesPolar GolferUninstall.exe»
Polar Pool—>»C:Program Files (x86)Packard Bell GamesPolar PoolUninstall.exe»
Punto Switcher 3.1—>C:Program Files (x86)YandexPunto Switcheruninstall.exe
Realtek HDMI Audio Driver for ATI—>C:Program FilesRealtekAudioHDARtkUpd64.exe -k -m -nrg2709
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~2COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program Files (x86)InstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -removeonly
Realtek USB 2.0 Card Reader—>»C:Program Files (x86)InstallShield Installation Information{96AE7E41-E34E-47D0-AC07-1091A8127911}setup.exe» -runfromtemp -removeonly
Scarlett Эрудит РС 1.6.1 beta—>C:UsersPACKAR~14354~1E2UNWISE.EXE C:UsersPACKAR~14354~1E2INSTALL.LOG
Skype™ 4.2—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Stolen—>C:Program Files (x86)InstallShield Installation Information{0872DB47-24CB-4C7F-AC4B-E6EFC27BD244}setup.exe
The Path 1.11—>»C:Program Files (x86)The Pathunins000.exe»
The Suffering. Кровные узы—>RunDll32 C:PROGRA~2COMMON~1INSTAL~1PROFES~1RunTime91Intel32Ctor.dll,LaunchSetup «C:Program Files (x86)InstallShield Installation Information{AB3FE018-7DD8-4FB0-80C5-5FFC3E753678}setup.exe» -l0x19
Thief 3. Тень смерти—>C:Program Files (x86)InstallShield Installation Information{93020823-BD79-40C4-B5A2-FDEDDCE28720}setup.exe -runfromtemp -l0x0019 -removeonly
ToM Reader Russian—>C:Program Files (x86)ToM Reader Russianuninstall.exe
Tomb Raider. Легенда—>C:Program Files (x86)InstallShield Installation Information{BDB90F47-F48C-4318-8362-8E4AB3472105}setup.exe -runfromtemp -l0x0019 -removeonly
Tomb Raider: Underworld 1.0—>C:Program Files (x86)EidosTomb Raider — Underworlduninst.exe
USB-модем «Билайн»—>»C:Program Files (x86)InstallShield Installation Information{93D34EE3-99B3-4DB1-8B0A-0A657466F90D}setup.exe» -runfromtemp -l0x0019 -removeonly
Video Web Camera—>C:Program Files (x86)InstallShield Installation Information{6D9021DC-CF1B-4148-8C80-6D8E8A8A33EB}setup.exe -runfromtemp -l0x0009 -removeonly
Virtual Families—>»C:Program Files (x86)Packard Bell GamesVirtual FamiliesUninstall.exe»
Virtual Villagers — A New Home—>»C:Program Files (x86)Packard Bell GamesVirtual Villagers — A New HomeUninstall.exe»
VKLife 1.9.1—>»C:VKLifeunins000.exe»
Welcome Center—>C:Program Files (x86)Packard BellWelcome CenterUninstall.exe
Windows Live Communications Platform—>MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger—>MsiExec.exe /X{D1C6B69C-1C69-4168-8A80-74B836B93869}
Windows Live Sync—>MsiExec.exe /X{40EF92EA-B347-442D-AC94-03F21965F2EF}
Windows Live Writer—>MsiExec.exe /X{3B4AA25D-83CF-4C40-83F3-BA687CF2EFC7}
Yahtzee—>»C:Program Files (x86)Packard Bell GamesYahtzeeUninstall.exe»
Zuma Deluxe—>»C:Program Files (x86)Packard Bell GamesZuma DeluxeUninstall.exe»
Ведьмак—>»C:Program Files (x86)InstallShield Installation Information{F138762F-5A1F-4CF0-A5E1-1588EF6088A4}setup.exe» -runfromtemp -l0x0019 -removeonly
Киностудия Windows Live—>MsiExec.exe /X{CB1F8311-EB7C-4CC4-B833-D497C4E8C5AA}
Основные компоненты Windows Live—>C:Program Files (x86)Windows LiveInstallerwlarp.exe
Основные компоненты Windows Live—>MsiExec.exe /I{0AC4AC8D-45D2-4EE9-8A83-B3D71A83029C}
Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office—>MsiExec.exe /X{90120000-0020-0419-0000-0000000FF1CE}
Помощник по входу в Windows Live—>MsiExec.exe /I{518A8485-E038-4A8C-A76B-1C868D95F13E}
Почта Windows Live—>MsiExec.exe /I{15088310-1915-4541-B6F6-99B7F8EB5FDB}
Средство передачи Windows Live—>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Фотоальбом Windows Live—>MsiExec.exe /X{4059F5F4-DA54-4E94-83A4-E59EF1595C94}
Яндекс.Бар 5.0 для Internet Explorer—>MsiExec.exe /X{B1D8E65E-B8A2-48E4-90CF-34151C37EB45}======System event log======
Computer Name: WIN-05DC0BAUU00
Event Code: 7036
Message: Служба «Windows Search» перешла в состояние Остановлена.
Record Number: 1387
Source Name: Service Control Manager
Time Written: 20100606230721.951102-000
Event Type: Сведения
User:Computer Name: WIN-05DC0BAUU00
Event Code: 7040
Message: Тип запуска службы «Windows Search» был изменен с «Автоматически» на «отключена».
Record Number: 1386
Source Name: Service Control Manager
Time Written: 20100606230721.233501-000
Event Type: Сведения
User: PackardBell-ПКАдминистраторComputer Name: WIN-05DC0BAUU00
Event Code: 104
Message: Файл журнала Setup очищен.
Record Number: 1385
Source Name: Microsoft-Windows-Eventlog
Time Written: 20100606230713.183887-000
Event Type: Сведения
User: PackardBell-ПКАдминистраторComputer Name: WIN-05DC0BAUU00
Event Code: 104
Message: Файл журнала Application очищен.
Record Number: 1384
Source Name: Microsoft-Windows-Eventlog
Time Written: 20100606230713.137087-000
Event Type: Сведения
User: PackardBell-ПКАдминистраторComputer Name: WIN-05DC0BAUU00
Event Code: 104
Message: Файл журнала System очищен.
Record Number: 1383
Source Name: Microsoft-Windows-Eventlog
Time Written: 20100606230713.137087-000
Event Type: Сведения
User: PackardBell-ПКАдминистратор=====Application event log=====
Computer Name: WIN-05DC0BAUU00
Event Code: 1003
Message: Служба Windows Search запущена.Record Number: 1271
Source Name: Microsoft-Windows-Search
Time Written: 20100606230722.000000-000
Event Type: Сведения
User:Computer Name: WIN-05DC0BAUU00
Event Code: 1013
Message: Служба Windows Search успешно остановлена.Record Number: 1270
Source Name: Microsoft-Windows-Search
Time Written: 20100606230721.000000-000
Event Type: Сведения
User:Computer Name: WIN-05DC0BAUU00
Event Code: 103
Message: Windows (2796) Windows: Остановлен экземпляр СУБД (0).
Record Number: 1269
Source Name: ESENT
Time Written: 20100606230721.000000-000
Event Type: Сведения
User:Computer Name: WIN-05DC0BAUU00
Event Code: 35
Message: Ошибка создания контекста архивации для «C:Program Files (x86)Windows LivePhoto GalleryMovieMaker.Exe». Ошибка в файле манифеста или политики «C:Program Files (x86)Windows LivePhoto GalleryWLMFDS.DLL» в строке 8. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка — WLMFDS,processorArchitecture=»AMD64″,type=»win32″,version=»1.0.0.1″. Определение — WLMFDS,processorArchitecture=»x86″,type=»win32″,version=»1.0.0.1″. Используйте sxstrace.exe для подробной диагностики.
Record Number: 1268
Source Name: SideBySide
Time Written: 20100606230720.000000-000
Event Type: Ошибка
User:Computer Name: WIN-05DC0BAUU00
Event Code: 35
Message: Ошибка создания контекста архивации для «C:Program Files (x86)Windows LivePhoto GalleryMovieMaker.Exe». Ошибка в файле манифеста или политики «C:Program Files (x86)Windows LivePhoto GalleryWLMFDS.DLL» в строке 8. Идентификатор компонента в файле манифеста не соответствует запрошенному идентификатору компонента. Ссылка — WLMFDS,processorArchitecture=»AMD64″,type=»win32″,version=»1.0.0.1″. Определение — WLMFDS,processorArchitecture=»x86″,type=»win32″,version=»1.0.0.1″. Используйте sxstrace.exe для подробной диагностики.
Record Number: 1267
Source Name: SideBySide
Time Written: 20100606230720.000000-000
Event Type: Ошибка
User:=====Security event log=====
Computer Name: WIN-05DC0BAUU00
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: WIN-05DC0BAUU00$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x21c
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 532
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100606230724.041506-000
Event Type: Аудит успеха
User:Computer Name: WIN-05DC0BAUU00
Event Code: 4672
Message: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 531
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100606230722.325503-000
Event Type: Аудит успеха
User:Computer Name: WIN-05DC0BAUU00
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: WIN-05DC0BAUU00$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x21c
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например, служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 530
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100606230722.325503-000
Event Type: Аудит успеха
User:Computer Name: WIN-05DC0BAUU00
Event Code: 4738
Message: Изменена учетная запись пользователя.Субъект:
Идентификатор безопасности: S-1-5-21-2243546428-2548920699-31204134-500
Имя учетной записи: Administrator
Домен учетной записи: WIN-05DC0BAUU00
Идентификатор входа: 0x48739Целевая учетная запись:
Идентификатор безопасности: S-1-5-21-2243546428-2548920699-31204134-500
Имя учетной записи: Administrator
Домен учетной записи: WIN-05DC0BAUU00Измененные атрибуты:
Имя учетной записи SAM: —
Отображаемое имя: —
Основное имя пользователя: —
Домашний каталог: —
Домашний диск: —
Путь к сценарию: —
Путь к профилю: —
Рабочие станции пользователя: —
Последний пароль задан: —
Срок действия учетной записи истекает: —
Идентификатор основной группы: —
Разрешено делегировать: —
Старое значение UAC: 0x211
Новое значение UAC: 0x211
Управление учетной записью пользователя: —
Параметры пользователя: —
Журнал SID: —
Часы входа: —Дополнительные сведения:
Привилегии: —
Record Number: 529
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100606230720.843500-000
Event Type: Аудит успеха
User:Computer Name: WIN-05DC0BAUU00
Event Code: 1102
Message: Журнал аудита был очищен.
Субъект:
ИД безопасности: S-1-5-21-2243546428-2548920699-31204134-500
Имя учетной записи: Administrator
Имя домена: WIN-05DC0BAUU00
ИД входа: 0x48739
Record Number: 528
Source Name: Microsoft-Windows-Eventlog
Time Written: 20100606230713.152687-000
Event Type: Аудит успеха
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;%SYSTEMROOT%System32WindowsPowerShellv1.0;C:Program Files (x86)ATI TechnologiesATI.ACECore-Static
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=AMD64
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PSModulePath»=%SystemRoot%system32WindowsPowerShellv1.0Modules
«NUMBER_OF_PROCESSORS»=4
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=Intel64 Family 6 Model 37 Stepping 2, GenuineIntel
«PROCESSOR_REVISION»=2502
EOF
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.