Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Некоторые программы не запускаются!!!
- This topic has 1 ответ, 1 участник, and was last updated 13 years, 8 months назад by _jif.
-
АвторСообщения
-
30 марта, 2011 в 7:26 дп #18992
В компьютере сидит вирус которого я ни чем не смог извлеч, пробовал Spyware Scanner, касперский, аваст, NOD32, DrWeb, ни один не помог, показывали что есть вирус и больше ничего, раньше вирус мне сносил систему за 3 дня, на тех виндах у меня были нужные файлы которые нельзя было удалять, а вирус с ними переходил из системы в систему, но в очередной раз он бездействовал, щас появился новый который нарушает фалы с расширением .exe на примере skype, wow… если их заменить на работоспособные файл то программа сново работала, безопасный режим не включается при загрузке появляется синий экран, ваши сканеры не запускаются, антивирусы которые я скачивал, запускается установка и через 5 сек закрывались, пропал диспетчер задач… использовал вашу программу RSIT, но открывается лишь после загрузки log.txt а info.txt не появляется вот лог
Logfile of random’s system information tool 1.08 (written by random/random)
Run by Администратор at 2011-03-30 11:46:50
Microsoft Windows XP Professional Service Pack 3
System drive C: has 234 GB (49%) free of 477 GB
Total RAM: 3071 MB (82% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:46:55, on 30.03.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSRTHDCPL.EXE
C:Program FilesMail.RuGuardGuardMailRu.exe
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32FE93DD 84B9F.EXE
C:Program FilesiTunesiTunesHelper.exe
C:WINDOWSsystem32nsvchost.exe
C:WINDOWSsystem32rundll32.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesDAEMON Tools LiteDTLite.exe
C:Program FilesIObitAdvanced SystemCare 3AWC.exe
C:Program FilesRocketDockRocketDock.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
C:Program FilesBonjourmDNSResponder.exe
C:Program FilesMail.RuGuardGuardMailRu.exe
C:Program FilesJavajre6binjqs.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32rsvp.exe
C:Program FilesiZ3D DriverWin32S3DCService.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wuauclt.exe
C:Program FilesiPodbiniPodService.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:WINDOWSsystem32NOTEPAD.EXE
C:Program FilesOperaopera.exe
C:Documents and SettingsАдминистраторРабочий столRSIT.exe
C:Program Filestrend microАдминистратор.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://webalta.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://webalta.ru/poisk
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://webalta.ru/poisk
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://webalta.ru/poisk
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://mail.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://webalta.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://webalta.ru/poisk
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://webalta.ru/poisk
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://webalta.ru/poisk
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://webalta.ru
R1 — HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://webalta.ru/poisk
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://webalta.ru/poisk
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: AcroIEHelperStub — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: AlterGeo Magic Scanner — {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} — C:Program FilesAlterGeoAlterGeo Magic Scanner2.8.3.585AlterGeo.BrowserPlugin.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — C:Program FilesMail.RuSputnikMailRuSputnik.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O3 — Toolbar: PROMT — {FF284F5C-7CF9-4682-8701-D467C1DBB99F} — C:Program FilesPRMT78PRMTIEprmtie.dll
O3 — Toolbar: Яндекс.Бар (для uTorrent) — {1208AB5D-4748-49fe-A74A-484AE2FA5D34} — C:Program FilesYandexYandexBarIEbarsbarietorrentyndbar.dll
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [SkyTel] SkyTel.EXE
O4 — HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [Guard.Mail.ru.gui] «C:Program FilesMail.RuGuardGuardMailRu.exe» /gui
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesCommon FilesJavaJava Updatejusched.exe»
O4 — HKLM..Run: [IMJPMIG8.1] «C:WINDOWSIMEimjp8_1IMJPMIG.EXE» /Spoil /RemAdvDef /Migration32
O4 — HKLM..Run: [MSPY2002] C:WINDOWSsystem32IMEPINTLGNTImScInst.exe /SYNC
O4 — HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 — HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «C:Program FilesAdobeReader 10.0ReaderReader_sl.exe»
O4 — HKLM..Run: [Adobe ARM] «C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe»
O4 — HKLM..Run: [084B9F] C:WINDOWSsystem32FE93DD 84B9F.EXE
O4 — HKLM..Run: [UserInit] C:WINDOWSsystem32userinit.cmd
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeQTTask.exe» -atboottime
O4 — HKLM..Run: [iTunesHelper] «C:Program FilesiTunesiTunesHelper.exe»
O4 — HKLM..Run: [Recycler] C:RECYCLER.lnk
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools LiteDTLite.exe» -autorun
O4 — HKCU..Run: [Advanced SystemCare 3] «C:Program FilesIObitAdvanced SystemCare 3AWC.exe» /startup
O4 — HKCU..Run: [RocketDock] «C:Program FilesRocketDockRocketDock.exe»
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — HKUS.DEFAULT..RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User ‘Default user’)
O4 — Startup: 084B9F.lnk = C:WINDOWSsystem32FE93DD 84B9F.EXE
O7 — HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: (no name) — {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} — C:Program FilesPRMT78PRMTIEprmtie5.htm
O9 — Extra ‘Tools’ menuitem: Перевести — {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} — C:Program FilesPRMT78PRMTIEprmtie5.htm
O9 — Extra button: (no name) — {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} — C:Program FilesPRMT78PRMTIEoptions.htm
O9 — Extra ‘Tools’ menuitem: Настройка параметров перевода — {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} — C:Program FilesPRMT78PRMTIEoptions.htm
O9 — Extra button: Выберите эмоцию, которую Вы хотите сейчас испытать — {DAC5944B-F843-4b90-B605-09DE3360CDE6} — C:Program FilesEMOTIONSOFTEmotionsBarIeEmotionBarComServer.dll
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O10 — Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll
O16 — DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) — http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O17 — HKLMSystemCCSServicesTcpip..{2A8612D6-28BA-4A77-A55C-AE9B2EE813A2}: NameServer = 212.154.163.162 95.56.237.24
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
O23 — Service: Apple Mobile Device — Apple Inc. — C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
O23 — Service: Служба Bonjour (Bonjour Service) — Apple Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Guard.Mail.ru — Unknown owner — C:Program FilesMail.RuGuardGuardMailRu.exe
O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: Сервис iPod (iPod Service) — Apple Inc. — C:Program FilesiPodbiniPodService.exe
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — C:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Korsari — Gorod poteryannih korabley Drivers Auto Removal (pr2amvnc) (pr2amvnc) — Akella — C:WINDOWSsystem32pr2amvnc.exe
O23 — Service: S3D Service (Win32) — iZ3D Inc. — C:Program FilesiZ3D DriverWin32S3DCService.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: ServiceLayer — Nokia. — C:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 11224 bytes======Scheduled tasks folder======
C:WINDOWStasksGoogleUpdateTaskMachineCore.job
C:WINDOWStasksGoogleUpdateTaskMachineUA.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2011-01-30 62376][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2010-10-04 1146040][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9BFBA68E-E21B-458E-AE12-FE85E903D2C1}]
AlterGeoBHO Class — C:Program FilesAlterGeoAlterGeo Magic Scanner2.8.3.585AlterGeo.BrowserPlugin.dll [2010-06-21 255632][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-11-24 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-11-24 79648][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — C:Program FilesMail.RuSputnikMailRuSputnik.dll [2010-10-04 1146040]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2010-06-01 10336584]
{FF284F5C-7CF9-4682-8701-D467C1DBB99F} — PROMT — C:Program FilesPRMT78PRMTIEprmtie.dll [2007-07-19 454656]
{1208AB5D-4748-49fe-A74A-484AE2FA5D34} — Яндекс.Бар (для uTorrent) — C:Program FilesYandexYandexBarIEbarsbarietorrentyndbar.dll [2010-08-20 8888136][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2006-12-19 16062464]
«SkyTel»=C:WINDOWSSkyTel.EXE [2006-05-16 2879488]
«Alcmtr»=C:WINDOWSALCMTR.EXE [2005-05-03 147456]
«MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2010-11-08 12340416]
«Guard.Mail.ru.gui»=C:Program FilesMail.RuGuardGuardMailRu.exe [2010-12-23 1041088]
«SunJavaUpdateSched»=C:Program FilesCommon FilesJavaJava Updatejusched.exe [2010-05-14 248552]
«IMJPMIG8.1″=C:WINDOWSIMEimjp8_1IMJPMIG.EXE [2008-04-15 208952]
«MSPY2002″=C:WINDOWSsystem32IMEPINTLGNTImScInst.exe [2008-04-15 59392]
«PHIME2002ASync»=C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE [2008-04-15 455168]
«PHIME2002A»=C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE [2008-04-15 455168]
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2009-05-08 13578240]
«nwiz»=nwiz.exe /install []
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2009-02-24 86016]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 10.0ReaderReader_sl.exe [2011-01-30 109464]
«Adobe ARM»=C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe [2010-11-15 932288]
«084B9F»=C:WINDOWSsystem32FE93DD 84B9F.EXE [2011-02-07 1427863]
«UserInit»=C:WINDOWSsystem32userinit.cmd [2011-02-24 18]
«QuickTime Task»=C:Program FilesQuickTimeQTTask.exe [2010-11-29 421888]
«iTunesHelper»=C:Program FilesiTunesiTunesHelper.exe [2011-03-07 421160]
«Recycler»=C:RECYCLER.lnk [2011-03-27 392][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-07-16 17408]
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools LiteDTLite.exe [2010-04-01 357696]
«Advanced SystemCare 3″=C:Program FilesIObitAdvanced SystemCare 3AWC.exe [2010-08-10 2349776]
«RocketDock»=C:Program FilesRocketDockRocketDock.exe [2007-09-02 495616]
«Skype»=C:Program FilesSkypePhoneSkype.exe [2011-03-08 17115016][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregEA Core]
C:Program FilesElectronic ArtsEADMCore.exe [2009-04-29 3407872][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregEmotionsBarTray]
C:Program FilesEMOTIONSOFTEmotionsBarEmotionsBar.exe [2010-07-26 610304][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregGuard.Mail.ru.gui]
C:Program FilesMail.RuGuardGuardMailRu.exe [2010-12-23 1041088][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregMAgent]
C:Program FilesMail.RuAgentMAgent.exe [2010-11-08 12340416][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
C:WINDOWSsystem32NeroCheck.exe [2001-07-09 155648][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPC Suite Tray]
C:Program FilesNokiaNokia PC Suite 6PCSuite.exe [2007-11-09 688128][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregRivaTunerStartupDaemon]
C:Program FilesRivaTuner v2.06RivaTuner.exe /S [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSetPageOnce]
C:Program FilesEMOTIONSOFTHomePageHomePage.exe [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSkype]
C:Program FilesSkypePhoneSkype.exe [2011-03-08 17115016][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregStart WingMan Profiler]
C:Program FilesLogitechProfilerlwemon.exe [2004-04-23 77824][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregVistaIcon]
C:Program FilesVistaDriveIconVistaDrv.exe [2008-03-23 132096][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigservices]
«wuauserv»=2
«WMPNetworkSvc»=3C:Documents and SettingsАдминистраторГлавное менюПрограммыАвтозагрузка
084B9F.lnk — C:WINDOWSsystem32FE93DD 84B9F.EXE[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2007-06-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
«authentication packages»=msv1_0
nwprovau[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«DisableTaskMgr»=1
«DisableRegistryTools»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«EnableLUA»=0[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«NoThumbnailCache»=1
«NoSMConfigurePrograms»=1
«NoSMHelp»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoResolveSearch»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesSkypePlugin ManagerskypePM.exe»=»C:Program FilesSkypePlugin ManagerskypePM.exe:*:Enabled:Skype Extras Manager»
«C:Program FilesOperaopera.exe»=»C:Program FilesOperaOpera.exe:*:Enabled:ipsec»
«C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Служба Bonjour»
«C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:ipsec»
«C:Program FilesiTunesiTunes.exe»=»C:Program FilesiTunesiTunes.exe:*:Enabled:iTunes»
«F:gafx.pif»=»F:gafx.pif:*:Enabled:ipsec»
«C:Documents and SettingsАдминистраторРабочий столНовая папка (2)Новая папка (6)worldedit.exe»=»C:Documents and SettingsАдминистраторРабочий столНовая папка (2)Новая папка (6)worldedit.exe:*:Enabled:ipsec»
«C:WINDOWSsystem32RUNDLL32.EXE»=»C:WINDOWSsystem32RUNDLL32.EXE:*:Enabled:ipsec»
«C:WINDOWSsystem32FE93DD 84B9F.EXE»=»C:WINDOWSsystem32FE93DD 84B9F.EXE:*:Enabled:ipsec»
«C:WINDOWSALCMTR.EXE»=»C:WINDOWSALCMTR.EXE:*:Enabled:ipsec»
«C:Program FilesAdobeReader 10.0ReaderReader_sl.exe»=»C:Program FilesAdobeReader 10.0ReaderReader_sl.exe:*:Enabled:ipsec»
«C:WINDOWSExplorer.EXE»=»C:WINDOWSExplorer.EXE:*:Enabled:ipsec»
«C:WINDOWSsystem32nwiz.exe»=»C:WINDOWSsystem32nwiz.exe:*:Enabled:ipsec»
«C:WINDOWSRTHDCPL.EXE»=»C:WINDOWSRTHDCPL.EXE:*:Enabled:ipsec»
«C:Program FilesMail.RuGuardGuardMailRu.exe»=»C:Program FilesMail.RuGuardGuardMailRu.exe:*:Enabled:ipsec»
«C:WINDOWSsystem32cmd.exe»=»C:WINDOWSsystem32cmd.exe:*:Enabled:ipsec»
«C:WINDOWSsystem32userinit.exe»=»C:WINDOWSsystem32userinit.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempngjvo.exe»=»C:DOCUME~19335~1LOCALS~1Tempngjvo.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Temptskx.exe»=»C:DOCUME~19335~1LOCALS~1Temptskx.exe:*:Enabled:ipsec»
«C:Program FilesMail.RuAgentmagent.exe»=»C:Program FilesMail.RuAgentMAgent.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinkbvg.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinkbvg.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwineyqli.exe»=»C:DOCUME~19335~1LOCALS~1Tempwineyqli.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempgbbfwl.exe»=»C:DOCUME~19335~1LOCALS~1Tempgbbfwl.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinotcwu.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinotcwu.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Temprnlk.exe»=»C:DOCUME~19335~1LOCALS~1Temprnlk.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinheug.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinheug.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinucbndt.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinucbndt.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempjpldl.exe»=»C:DOCUME~19335~1LOCALS~1Tempjpldl.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinncrvf.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinncrvf.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinlfpcq.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinlfpcq.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwineldx.exe»=»C:DOCUME~19335~1LOCALS~1Tempwineldx.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinnbysvm.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinnbysvm.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinwdur.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinwdur.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinqiix.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinqiix.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempfgkmyy.exe»=»C:DOCUME~19335~1LOCALS~1Tempfgkmyy.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempfdyycy.exe»=»C:DOCUME~19335~1LOCALS~1Tempfdyycy.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinoykxf.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinoykxf.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwingafsn.exe»=»C:DOCUME~19335~1LOCALS~1Tempwingafsn.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinijutyq.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinijutyq.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwingcwrt.exe»=»C:DOCUME~19335~1LOCALS~1Tempwingcwrt.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinpylrnj.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinpylrnj.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinfresie.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinfresie.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempvrgyw.exe»=»C:DOCUME~19335~1LOCALS~1Tempvrgyw.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwindhob.exe»=»C:DOCUME~19335~1LOCALS~1Tempwindhob.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinssyn.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinssyn.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempedcto.exe»=»C:DOCUME~19335~1LOCALS~1Tempedcto.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinrhcum.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinrhcum.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempccawie.exe»=»C:DOCUME~19335~1LOCALS~1Tempccawie.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinbedbf.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinbedbf.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwingrtkg.exe»=»C:DOCUME~19335~1LOCALS~1Tempwingrtkg.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinenktbg.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinenktbg.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinlaemf.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinlaemf.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempvvyob.exe»=»C:DOCUME~19335~1LOCALS~1Tempvvyob.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempvqdlvt.exe»=»C:DOCUME~19335~1LOCALS~1Tempvqdlvt.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinunevi.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinunevi.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinrrmw.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinrrmw.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwintlqn.exe»=»C:DOCUME~19335~1LOCALS~1Tempwintlqn.exe:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempwinilbvve.exe»=»C:DOCUME~19335~1LOCALS~1Tempwinilbvve.exe:*:Enabled:ipsec»
«C:WINDOWSsystem321E2BA4PI67F4E.EXE»=»C:WINDOWSsystem321E2BA4PI67F4E.EXE:*:Enabled:ipsec»
«C:DOCUME~19335~1LOCALS~1Tempdmsofk.exe»=»C:DOCUME~19335~1LOCALS~1Tempdmsofk.exe:*:Enabled:ipsec»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======List of files/folders created in the last 1 months======
2011-03-30 11:17:25 —-D—- C:rsit
2011-03-30 11:17:25 —-D—- C:Program Filestrend micro
2011-03-30 11:05:29 —-A—- C:WINDOWSsystem32pncrt.dll
2011-03-30 11:04:52 —-D—- C:Program FilesFreeTime
2011-03-30 00:44:07 —-A—- C:WINDOWSsystem32driverspavboot.sys
2011-03-30 00:41:20 —-D—- C:Program FilesPanda Security
2011-03-29 23:51:32 —-D—- C:CFLog
2011-03-29 20:19:26 —-D—- C:Program FilesCommon FilesSkype
2011-03-29 20:19:25 —-RD—- C:Program FilesSkype
2011-03-27 13:15:01 —-RSH—- C:ckkeff.exe
2011-03-27 13:12:21 —-SH—- C:ntr.sys
2011-03-25 16:49:03 —-A—- C:WINDOWSsystem32mucltui.dll.mui
2011-03-25 16:49:03 —-A—- C:WINDOWSsystem32mucltui.dll
2011-03-25 16:48:42 —-D—- C:WINDOWSsystem32SoftwareDistribution
2011-03-24 22:09:52 —-D—- C:Program FilesRocketDock
2011-03-24 20:35:55 —-D—- C:Program FilesQuake III Arena
2011-03-24 17:11:14 —-D—- C:Documents and SettingsAll UsersApplication DataBlizzard
2011-03-22 18:35:23 —-D—- C:Program FilesMplayer
2011-03-22 18:34:08 —-A—- C:WINDOWSIsUninst.exe
2011-03-22 18:34:00 —-A—- C:WINDOWSQIII.INI
2011-03-15 18:58:48 —-A—- C:WINDOWSsystem32GEARAspi.dll
2011-03-15 18:58:48 —-A—- C:WINDOWSsystem32driversGEARAspiWDM.sys
2011-03-15 18:58:12 —-D—- C:Program FilesiPod
2011-03-15 18:58:10 —-D—- C:Program FilesiTunes
2011-03-15 18:58:10 —-D—- C:Documents and SettingsAll UsersApplication Data{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2011-03-15 18:57:32 —-D—- C:Program FilesQuickTime
2011-03-15 18:57:20 —-D—- C:Program FilesApple Software Update
2011-03-14 20:19:06 —-D—- C:Program FilesDiablo II — Underwolrd======List of files/folders modified in the last 1 months======
2011-03-30 11:45:43 —-D—- C:WINDOWSTemp
2011-03-30 11:45:10 —-D—- C:WINDOWSsystem32drivers
2011-03-30 11:42:37 —-A—- C:WINDOWSSchedLgU.Txt
2011-03-30 11:38:54 —-D—- C:WINDOWSPrefetch
2011-03-30 11:17:25 —-RD—- C:Program Files
2011-03-30 11:09:58 —-D—- C:WINDOWSsystem32CatRoot2
2011-03-30 11:05:39 —-SHD—- C:WINDOWSInstaller
2011-03-30 11:05:29 —-D—- C:WINDOWSsystem32
2011-03-30 11:04:05 —-D—- C:WINDOWS
2011-03-30 00:50:34 —-D—- C:Program FilesMozilla Firefox
2011-03-30 00:43:55 —-HD—- C:WINDOWSinf
2011-03-30 00:01:19 —-D—- C:Documents and SettingsАдминистраторApplication DataSkype
2011-03-30 00:00:33 —-D—- C:Documents and SettingsАдминистраторApplication DataskypePM
2011-03-29 20:19:26 —-D—- C:Program FilesCommon Files
2011-03-29 20:19:25 —-D—- C:Documents and SettingsAll UsersApplication DataSkype
2011-03-29 18:36:12 —-D—- C:Program FilesMail.Ru
2011-03-28 18:51:25 —-D—- C:Program FilesGarena
2011-03-27 19:59:03 —-D—- C:Documents and SettingsАдминистраторApplication DatauTorrent
2011-03-27 18:54:26 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2011-03-27 13:14:23 —-A—- C:WINDOWSsystem.ini
2011-03-25 16:48:44 —-D—- C:WINDOWSHelp
2011-03-24 20:26:58 —-D—- C:WINDOWSSoftwareDistribution
2011-03-23 15:56:05 —-A—- C:WINDOWSModemLog_Стандартный модем 56000 bps.txt
2011-03-15 18:59:52 —-D—- C:Documents and SettingsАдминистраторApplication DataApple Computer
2011-03-15 18:58:48 —-DC—- C:WINDOWSsystem32DRVSTORE
2011-03-15 18:58:11 —-D—- C:Program FilesCommon FilesApple
2011-03-15 18:57:52 —-D—- C:Program FilesInternet Explorer
2011-03-15 18:57:18 —-SD—- C:WINDOWSTasks
2011-03-13 16:03:32 —-A—- C:WINDOWSNeroDigital.ini
2011-03-02 02:11:00 —-HD—- C:WINDOWSsystem321E2BA4
2011-03-01 01:20:00 —-D—- C:Documents and SettingsАдминистраторApplication DataMra======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iteraid;iteraid; C:WINDOWSsystem32driversiteraid.sys [2008-07-16 26112]
R0 pavboot;pavboot; C:WINDOWSsystem32driverspavboot.sys [2009-06-30 28552]
R0 pe3amvnc;Korsari — Gorod poteryannih korabley Environment Driver (pe3amvnc); C:WINDOWSsystem32driverspe3amvnc.sys [2007-11-05 65200]
R0 pf2amvnc;Korsari — Gorod poteryannih korabley File System Driver (pf2amvnc); C:WINDOWSsystem32driverspf2amvnc.sys [2007-11-05 83632]
R0 prohlp02;StarForce Protection Helper Driver v2; C:WINDOWSSystem32driversprohlp02.sys [2004-01-26 95552]
R0 prosync1;StarForce Protection Synchronization Driver v1; C:WINDOWSSystem32driversprosync1.sys [2003-09-06 6944]
R0 ps7amvnc;Korsari — Gorod poteryannih korabley Synchronization Driver (ps7amvnc); C:WINDOWSsystem32driversps7amvnc.sys [2007-11-05 68792]
R0 sfhlp01;StarForce Protection Helper Driver; C:WINDOWSSystem32driverssfhlp01.sys [2003-12-01 4832]
R0 sptd;sptd; C:WINDOWSSystem32Driverssptd.sys [2010-10-04 691696]
R0 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-15 76544]
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
R1 iZ3DInjectionDriver;Driver inject our D3D and OGL wrappers; ??C:Program FilesiZ3D DriverWin32S3DInjectionDriver.sys []
R1 kbdhid;Драйвер клавиатуры HID; C:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-15 14720]
R1 prodrv06;StarForce Protection Environment Driver v6; C:WINDOWSSystem32driversprodrv06.sys [2004-01-26 52224]
R2 NwlnkIpx;NWLink IPX/SPX/NetBIOS-совместимый транспортный протокол; C:WINDOWSsystem32DRIVERSnwlnkipx.sys [2008-04-15 88320]
R2 NwlnkNb;NWLink NetBIOS; C:WINDOWSsystem32DRIVERSnwlnknb.sys [2008-04-15 63232]
R2 NwlnkSpx;Протокол NWLink SPX/SPXII; C:WINDOWSsystem32DRIVERSnwlnkspx.sys [2008-04-15 55936]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-07-08 62848]
R3 amsint32;amsint32; ??C:WINDOWSsystem32driverslklin.sys []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:WINDOWSsystem32DRIVERSGEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
R3 hidusb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-15 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2006-12-21 4405248]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2008-07-16 12160]
R3 MTsensor;ATK0110 ACPI UTILITY; C:WINDOWSsystem32DRIVERSASACPI.sys [2004-08-13 5810]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2009-02-24 6133856]
R3 NWRDR;NetWare Rdr; C:WINDOWSsystem32DRIVERSnwrdr.sys [2008-04-15 163584]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2008-04-15 5888]
R3 USB_RNDIS;USB Remote NDIS Network Device Driver; C:WINDOWSsystem32DRIVERSusb8023k.sys [2007-08-31 11136]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-07-16 32384]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:WINDOWSsystem32driversWmBEnum.sys [2004-04-14 10144]
R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:WINDOWSsystem32driversWmXlCore.sys [2004-04-14 44064]
S3 acjrbtoo;acjrbtoo; C:WINDOWSsystem32driversacjrbtoo.sys []
S3 GarenaPEngine;GarenaPEngine; ??C:DOCUME~19335~1LOCALS~1TempZZU137.tmp []
S3 GGSAFERDriver;GGSAFER Driver; ??C:Program FilesGarenasafedrv.sys []
S3 nmwcd;Nokia USB Phone Parent; C:WINDOWSsystem32driversnmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:WINDOWSsystem32driversnmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:WINDOWSsystem32driversnmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:WINDOWSsystem32driversnmwcdcm.sys [2007-02-22 12288]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-07-16 26368]
S3 WmFilter;Logitech WingMan HID Filter Driver; C:WINDOWSsystem32driversWmFilter.sys [2004-04-14 21280]
S3 WmHidLo;Logitech WingMan USB Filter Driver; C:WINDOWSsystem32driversWmHidLo.sys [2004-04-14 14432]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:WINDOWSsystem32driversWmVirHid.sys [2004-04-14 5600]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
S3 XDva384;XDva384; ??C:WINDOWSsystem32XDva384.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Apple Mobile Device;Apple Mobile Device; C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe [2011-02-18 37664]
R2 Bonjour Service;Служба Bonjour; C:Program FilesBonjourmDNSResponder.exe [2010-10-07 345376]
R2 Guard.Mail.ru;Guard.Mail.ru; C:Program FilesMail.RuGuardGuardMailRu.exe [2010-12-23 1041088]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-11-12 153376]
R2 NVSvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2009-02-24 163908]
R2 NWCWorkstation;Клиент для сетей NetWare; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
R2 S3D Service (Win32);S3D Service (Win32); C:Program FilesiZ3D DriverWin32S3DCService.exe [2010-08-28 360960]
R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
R3 iPod Service;Сервис iPod; C:Program FilesiPodbiniPodService.exe [2011-03-07 820520]
S2 gupdate;Служба Google Update (gupdate); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-09-24 136176]
S2 pr2amvnc;Korsari — Gorod poteryannih korabley Drivers Auto Removal (pr2amvnc); C:WINDOWSsystem32pr2amvnc.exe [2007-11-05 411048]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe [2006-10-20 36864]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe [2004-10-22 73728]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2006-10-30 741376]
S3 ServiceLayer;ServiceLayer; C:Program FilesPC Connectivity SolutionServiceLayer.exe [2007-11-06 352768]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2006-10-30 122880]
S4 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
EOF
1 апреля, 2011 в 11:48 дп #32193info.txt logfile of random’s system information tool 1.08 2011-03-30 11:17:34
======Uninstall list======
—>MsiExec /X{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
7-Zip 4.55 beta—>»C:Program Files7-ZipUninstall.exe»
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashFlashUtil10k_ActiveX.exe -maintain activex
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashFlashUtil10l_Plugin.exe -maintain plugin
Adobe Reader X (10.0.1) — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-AA0000000001}
Adobe Shockwave Player 11.5—>»C:WINDOWSsystem32AdobeShockwave 11uninstaller.exe»
Advanced SystemCare 3—>»C:Program FilesIObitAdvanced SystemCare 3unins000.exe»
AlterGeo Magic Scanner—>MsiExec.exe /I{15F62E9A-24C6-46CC-AEAA-8854120E5A25}
Apple Application Support—>MsiExec.exe /I{2DC94AFD-A6E2-4AB4-9132-4A3F8E07B386}
Apple Mobile Device Support—>MsiExec.exe /I{CACAEB5F-174D-4C7C-AC56-A33289A807CA}
Apple Software Update—>MsiExec.exe /I{C41300B9-185D-475E-BFEC-39EF732F19B1}
Assassin’s Creed 1.0.2.1—>»C:Program FilesAssassin’s Creedunins000.exe»
Bonjour—>MsiExec.exe /X{2A981294-F14C-4F0F-9627-D793270922F8}
Call Of Duty — Modern Warfare 2—>»C:Program FilesCall Of Duty — Modern Warfare 2unins000.exe»
Command & Conquer Ренегат—>C:WestwoodRenegadeUninstll.exe
CounterStrike 1.6 from VSI (Version 1.02)—>C:PROGRA~1ValveCSTRIK~1.6UNWISE.EXE C:PROGRA~1ValveCSTRIK~1.6INS_CS~1.LOG
Cross Fire—>»C:Program FilesMail.RuCross Fireunins000.exe»
Crysis Maniac—>»C:GamesCrysis Maniacunins000.exe»
Crysis Second Coming—>»C:GamesCrysis Second Comingunins000.exe»
Crysis Warhead—>»C:GamesWarheadunins000.exe»
Crysis—>»C:GamesCrysisRunins001.exe»
CursorXP—>C:Program FilesCursorXPCurXPUtil.exe -u
Diablo II — Underwolrd—>»C:Program FilesDiablo II — Underwolrdunins000.exe»
EA Download Manager—>C:Program FilesElectronic ArtsEADMUninstall.exe
EmotionsBar—>MsiExec.exe /X{2A29D127-D702-44EB-BF31-31DC73147DE2}
Fahrenheit v1.0—>»C:GamesFahrenheitunins000.exe»
FEAR 2 Reborn—>»C:Program FilesFEAR 2 Rebornunins000.exe»
FormatFactory 2.60—>C:Program FilesFreeTimeFormatFactoryuninst.exe
Garena 2010—>C:Program FilesGarenauninst.exe
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Планета Земля—>MsiExec.exe /X{4286E640-B5FB-11DF-AC4B-005056C00008}
GTA Criminal RUSSIA—>»C:Program FilesGTA Criminal RUSSIAunins000.exe»
GTA San Andreas Admin Console—>C:PROGRA~1GTASAC~1UNWISE.EXE C:PROGRA~1GTASAC~1INSTALL.LOG
GTA San Andreas Control Center v2.1.1—>C:PROGRA~1GTASAC~2UNWISE.EXE C:PROGRA~1GTASAC~2INSTALL.LOG
Guard.Mail.ru—>»C:Program FilesMail.RuGuardGuardMailRu.exe» /uninstall
HashTab 2.1.0—>C:WINDOWSsystem32ShellExthtdel32.bat
HomePage—>MsiExec.exe /X{AD427252-C069-49F6-A0DC-C3235CF6576D}
iTunes—>MsiExec.exe /I{2A697B53-0DE3-42DA-B41D-C3F804B1C538}
iZ3D Driver Remove—>»C:Program FilesiZ3D Driverunins000.exe»
Java(TM) 6 Update 23—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
Java(TM) 6 Update 7—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
L&H TTS3000 Russian—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFLHTTSRUR.inf, Uninstall
Left 4 Dead—>»C:Program FilesInstallShield Installation Information{E41CD6FF-759B-4D93-8988-F4EFE71A7358}setup.exe» -runfromtemp -l0x0419 -removeonly
Left 4 Dead—>MsiExec.exe /I{E41CD6FF-759B-4D93-8988-F4EFE71A7358}
Lernout & Hauspie TruVoice American English TTS Engine—>RunDll32 advpack.dll,LaunchINFSection C:WINDOWSINFtv_enua.inf, Uninstall
Logitech Gaming Software—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B9242864-2841-4ADE-86E0-8F90F91B04DD}setup.exe» -l0x9
Mafia II (With Shitty Crack)—>»C:Program FilesMafia II (With Shitty Crack)Uninstallunins000.exe»
Mafia—>C:GamesMafiaUNWISE.EXE C:GamesMafiaINSTALL.LOG
Mail.Ru Агент 5.7 (сборка 3658, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
Mail.Ru Спутник 2.3.0.238—>C:Program FilesMail.RuSputnikMailRuSputnik.exe uninstall
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
Microsoft .NET Framework 3.0—>c:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0setup.exe
Microsoft .NET Framework 3.0—>MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
Microsoft Games for Windows — LIVE —>MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{59E4543A-D49D-4489-B445-473D763C79AF}
Microsoft User-Mode Driver Framework Feature Pack 1.5—>»C:WINDOWS$NtUninstallWudf01005$spuninstspuninst.exe»
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft WSE 3.0 Runtime—>MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
Mozilla Firefox (2.0.0.8)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 6.0 Parser (KB925673)—>MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Need for Speed SHIFT — Top Gear!—>»C:GamesNeed for Speed SHIFT — Top Gear!unins000.exe»
Nero OEM—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
NetScream—>»C:Program FilesNetScreamunins000.exe»
Nokia Connectivity Cable Driver—>MsiExec.exe /X{74C5EA04-AF1E-45B2-949B-4841EE949C40}
Nokia PC Suite—>C:Documents and SettingsAll UsersApplication DataInstallations{FCD8DCE6-94C8-4FF6-8E3E-D3C96A5A707E}setup.exe
Nokia PC Suite—>MsiExec.exe /I{FCD8DCE6-94C8-4FF6-8E3E-D3C96A5A707E}
NVIDIA Drivers—>C:WINDOWSsystem32nvuninst.exe UninstallGUI
NVIDIA PhysX—>MsiExec.exe /X{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}
Opera 11.01—>»C:Program FilesOperaOpera.exe» /uninstall
Opera—>C:PROGRA~1OPERA9~1.5BEuninstunwise.exe C:PROGRA~1OPERA9~1.5BEuninstinstall.log
Panda ActiveScan 2.0—>C:Program FilesPanda SecurityActiveScan 2.0as2uninst.exe
Path2Clipboard 1.0.7.67—>C:WINDOWSsystem32ShellExtP2Cdel.bat
PC Connectivity Solution—>MsiExec.exe /I{73284F36-E17E-44B0-85E2-F0336A6E749F}
Perfect World Легенды Морей—>»C:Program FilesMail.RuPerfect Worldunins000.exe»
Plants vs. Zombies Game Of The Year Edition Final—>C:Program FilesPlants vs. Zombies Game Of The Year Edition FinalUninstall.exe
Quake III Arena—>C:WINDOWSIsUninst.exe -f»C:Program FilesQuake III ArenaQIII.isu»
QuickTime—>MsiExec.exe /I{57752979-A1C9-4C02-856B-FBB27AC4E02C}
Readon TV Movie Radio Player 5.9.0.0—>MsiExec.exe /I{507B0A37-D911-4965-A5A8-3B2568003310}
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}setup.exe» -l0x19 -removeonly
S.T.A.L.K.E.R. Полная обойма—>»C:Program FilesS.T.A.L.K.E.R. Полная обоймаunins000.exe»
Safari—>MsiExec.exe /I{6B9B0C6F-E5FA-4633-A640-AB98A272ECCA}
Saints Row 2—>»C:Program FilesSaints Row 2unins000.exe»
Skype™ 5.2—>MsiExec.exe /X{5335DADB-34BA-4AE8-A519-648D78498846}
System Requirements Lab—>C:Program FilesSystemRequirementsLabUninstall.exe
The Sims™ 3—>»C:Program FilesInstallShield Installation Information{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}Sims3Setup.exe» -runfromtemp -l0x0019 -removeonly
TP-LINK ADSL USB Router—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5BE3BF62-D432-4D47-A712-CD4DF91CABFB}setup.exe» -l0x9 -removeonly
Unity Web Player—>C:Documents and SettingsАдминистраторLocal SettingsApplication DataUnityWebPlayerUninstall.exe /AllUsers
Vampire—>C:GamesVAMPIR~1UNWISE.EXE C:GamesVAMPIR~1INSTALL.LOG
Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
Warcraft 3 Frozen Throne 1.24c—>C:Program Fileswc3maps.ucoz.ruWarcraft 3 Frozen ThroneUninstall.exe
WarRun 4.00 alpha—>»C:Program FilesWarRununins000.exe»
Windows Communication Foundation—>MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation—>MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
X-Translator Discovery ERRE—>MsiExec.exe /I{F6F323AF-0123-474E-AFE0-F3F26556162C}
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Джаггернаут (с графикой), Версия 0.3.52—>»C:Documents and SettingsАдминистраторLocal SettingsApplication DataITTerritoryJuggernautunins000.exe»
Дополнительные апплеты панели управления—>rundll32.exe advpack.dll,LaunchINFSection CPLDAPU.inf,uninstall
Корсары: Город Потерянных Кораблей ver.1.1.8.0611—>»C:Program FilesAkella GamesКорсары Город Потерянных Кораблейunins000.exe»
Пакет драйверов Windows — Nokia (WUDFRd) WPD (11/05/2007 6.85.35.3)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccswpddri_4B5D882780830B9245673D197146B7FF82A23CFBpccswpddriver.inf
Пакет драйверов Windows — Nokia Modem (08/03/2007 3.2)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREpccs_bluet_05A76228EE0EF20D8B64523AD40E95C8F09D6988pccs_bluetooth.inf
Пакет драйверов Windows — Nokia Modem (08/03/2007 6.84.0.2)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokbtmdm_1EB5F2E6F54A6BEDE9F436D1BA5D830FC71739BEnokbtmdm.inf
Пакет драйверов Windows — Nokia Modem (10/12/2007 3.6)—>C:PROGRA~1DIFX270581355A767BF1dpinst.exe /u C:WINDOWSsystem32DRVSTOREnokia_blue_0A5D98F754C6588B2E3DDE89DDEF097075ADFFB7nokia_bluetooth.inf
Реванш Юрия—>C:PROGRA~1REDALE~1UNWISE.EXE C:PROGRA~1REDALE~1INSTALL.LOG
Сетевые Компоненты Westwood—>C:WestwoodInternetUnstllAP.exe
Яндекс.Бар 4.3 для Internet Explorer (uTorrent)—>MsiExec.exe /X{093E45A5-8AC4-4FF5-B4A6-A8811F755067}
Яндекс.Бар 5.0 для Internet Explorer—>MsiExec.exe /X{B1D8E65E-B8A2-48E4-90CF-34151C37EB45}Hosts File Missing
======System event log======Computer Name: MICROSOF-C9A335
Event Code: 7035
Message: Служба «Служба COM записи компакт-дисков IMAPI» успешно отправила управляющий элемент «запустить».Record Number: 16235
Source Name: Service Control Manager
Time Written: 20110301155329.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: MICROSOF-C9A335
Event Code: 7036
Message: Служба «Совместимость быстрого переключения пользователей» перешла в состояние Работает.Record Number: 16234
Source Name: Service Control Manager
Time Written: 20110301155329.000000+180
Event Type: информация
User:Computer Name: MICROSOF-C9A335
Event Code: 7035
Message: Служба «Совместимость быстрого переключения пользователей» успешно отправила управляющий элемент «запустить».Record Number: 16233
Source Name: Service Control Manager
Time Written: 20110301155329.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: MICROSOF-C9A335
Event Code: 7036
Message: Служба «Службы терминалов» перешла в состояние Работает.Record Number: 16232
Source Name: Service Control Manager
Time Written: 20110301155329.000000+180
Event Type: информация
User:Computer Name: MICROSOF-C9A335
Event Code: 20158
Message: Успешно выполнено подключение пользователя «megaline2905731″к «megaline», с помощью устройства «PPPoE4-0».Record Number: 16231
Source Name: RemoteAccess
Time Written: 20110301155227.000000+180
Event Type: информация
User:=====Application event log=====
Computer Name: MICROSOF-C9A335
Event Code: 0
Message:
Record Number: 694
Source Name: CSObjectsSrv
Time Written: 20101021065513.000000+240
Event Type: информация
User:Computer Name: MICROSOF-C9A335
Event Code: 5000
Message:
Record Number: 693
Source Name: Microsoft Office 11
Time Written: 20101020193032.000000+240
Event Type: ошибка
User:Computer Name: MICROSOF-C9A335
Event Code: 1033
Message: Установщик Windows выполнил установку продукта. Продукт: Microsoft Office — профессиональный выпуск версии 2003. Версия: 11.0.5614.0. Язык: 1049. Установка завершена с состоянием: 1603.Record Number: 692
Source Name: MsiInstaller
Time Written: 20101020193030.000000+240
Event Type: информация
User: MICROSOF-C9A335АдминистраторComputer Name: MICROSOF-C9A335
Event Code: 11708
Message: Продукт: Microsoft Office — профессиональный выпуск версии 2003 — Установка завершилась неудачно.Record Number: 691
Source Name: MsiInstaller
Time Written: 20101020193030.000000+240
Event Type: информация
User: MICROSOF-C9A335АдминистраторComputer Name: MICROSOF-C9A335
Event Code: 1042
Message: Завершение транзакции установщика Windows: D:Microsoft Office System Professional 2003 (Русская версия)PRO11.MSI. ИД клиентского процесса: 3740.Record Number: 690
Source Name: MsiInstaller
Time Written: 20101020193028.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEM======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=C:Program FilesNVIDIA CorporationPhysXCommon;C:Program FilesPC Connectivity Solution;%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesQuickTimeQTSystem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 2, GenuineIntel
«PROCESSOR_REVISION»=0f02
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«asl.log»=Destination=file
«CLASSPATH»=.;C:Program FilesJavajre6libextQTJava.zip
«QTJAVA»=C:Program FilesJavajre6libextQTJava.zip
EOF
-
АвторСообщения
- Тема ‘Некоторые программы не запускаются!!!’ закрыта для новых сообщений.