Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Подскажите, что делать???
- This topic has 1 ответ, 2 участника, and was last updated 14 years, 6 months назад by Admin.
-
АвторСообщения
-
27 мая, 2010 в 7:13 пп #18348
У меня при загрузке страницы Вконтакте выскакивает окно что ваша страница заблокирована, но при этом на компьютере друга она спокойно загружается и работает, а также у меня вместо всех поисковиков грузится Вконтакте, что мне сделать нужно???
Logfile of random’s system information tool 1.07 (written by random/random)
Run by Admin at 2010-05-27 23:11:28
Microsoft Windows XP Professional Service Pack 3
System drive C: has 71 GB (76%) free of 94 GB
Total RAM: 446 MB (36% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:11:56, on 27.05.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20935)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesCommon FilesArcSoftConnection ServiceBinACService.exe
C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
C:Program FilesBonjourmDNSResponder.exe
C:Program FilesJavajre6binjqs.exe
C:WINDOWSLogWatNT.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSsystem32VTTimer.exe
C:WINDOWSsystem32VTtrayp.exe
C:Program FilesC-Media MiddlewareCmSkype.exe
C:Program FilesiTunesiTunesHelper.exe
C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
C:WINDOWSSamsungComSMMgrssmmgr.exe
C:WINDOWSPixArtPAC7302Monitor.exe
C:Program FilesCommon FilesArcSoftConnection ServiceBinACDaemon.exe
C:Program FilesVistaDriveIconVistaDrv.exe
C:Program FilesPunto Switcherpunto.exe
C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnf.exe
C:Program FilesCommon FilesArcSoftConnection ServiceBinArcCon.ac
C:Program FilesiPodbiniPodService.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesuTorrentuTorrent.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsAdminРабочий столRSIT.exe
C:Program Filestrend microAdmin.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.zvercd.com
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
O1 — Hosts: 195.242.161.239 yandex.ru
O1 — Hosts: 195.242.161.239 http://www.yandex.ru
O1 — Hosts: 195.242.161.239 google.ru
O1 — Hosts: 195.242.161.239 google.com
O1 — Hosts: 195.242.161.239 vk.com
O1 — Hosts: 195.242.161.239 http://www.vk.com
O1 — Hosts: 195.242.161.239 vkontakte.ru
O1 — Hosts: 195.242.161.239 http://www.vkontakte.ru
O1 — Hosts: 195.242.161.239 yahoo.com
O1 — Hosts: 195.242.161.239 http://www.yahoo.com
O1 — Hosts: 195.242.161.239 odnoklassniki.ru
O1 — Hosts: 195.242.161.239 http://www.odnoklassniki.ru
O1 — Hosts: 195.242.161.239 durov.ru
O1 — Hosts: 195.242.161.239 http://www.durov.ru
O1 — Hosts: 195.242.161.239 http://www.webmoney.ru
O1 — Hosts: 195.242.161.239 webmoney.ru
O1 — Hosts: 195.242.161.239 arbitrage.webmoney.ru
O1 — Hosts: 195.242.161.239 http://www.arbitrage.webmoney.ru
O1 — Hosts: 195.242.161.239 openbill.ru
O1 — Hosts: 195.242.161.239 http://www.openbill.ru
O1 — Hosts: 195.242.161.239 a1agregator.ru
O1 — Hosts: 195.242.161.239 http://www.a1agregator.ru
O1 — Hosts: 195.242.161.239 mail.ru
O1 — Hosts: 195.242.161.239 http://www.mail.ru
O1 — Hosts: 195.242.161.239 otvet.mail.ru
O1 — Hosts: 195.242.161.239 http://www.otvet.mail.ru
O1 — Hosts: 195.242.161.239 ya.ru
O1 — Hosts: 195.242.161.239 http://www.ya.ru
O1 — Hosts: 195.242.161.239 a1help.ru
O1 — Hosts: 195.242.161.239 http://www.a1help.ru
O1 — Hosts: 195.242.161.239 mts.ru
O1 — Hosts: 195.242.161.239 http://www.mts.ru
O1 — Hosts: 195.242.161.239 megafon.ru
O1 — Hosts: 195.242.161.239 http://www.megafon.ru
O1 — Hosts: 195.242.161.239 yandex.ua
O1 — Hosts: 195.242.161.239 http://www.yandex.ua
O1 — Hosts: 195.242.161.239 http://www.yandex.com
O1 — Hosts: 195.242.161.239 yandex.com
O1 — Hosts: 195.242.161.239 http://www.rambler.ru
O1 — Hosts: 195.242.161.239 rambler.ru
O1 — Hosts: 195.242.161.239 durov.vkontakte.ru
O1 — Hosts: 195.242.161.239 http://www.durov.vkontakte.ru
O1 — Hosts: 195.242.161.239 ya.com
O1 — Hosts: 195.242.161.239 http://www.ya.com
O1 — Hosts: 195.242.161.239 gmail.com
O1 — Hosts: 195.242.161.239 pda.vkontakte.ru
O1 — Hosts: 195.242.161.239 http://www.pda.vkontakte.ru
O1 — Hosts: 195.242.161.239 http://www.gmail.com
O1 — Hosts: 195.242.161.239 aport.ru
O1 — Hosts: 195.242.161.239 http://www.aport.ru
O1 — Hosts: 195.242.161.239 poisk.ru
O1 — Hosts: 195.242.161.239 http://www.poisk.ru
O1 — Hosts: 195.242.161.239 odnoklassniki.ua
O1 — Hosts: 195.242.161.239 http://www.odnoklassniki.ua
O1 — Hosts: 195.242.161.239 searchengines.ru
O1 — Hosts: 195.242.161.239 http://www.searchengines.ru
O1 — Hosts: 195.242.161.239 altavista.com
O1 — Hosts: 195.242.161.239 http://www.altavista.com
O1 — Hosts: 195.242.161.239 paystream.ru
O1 — Hosts: 195.242.161.239 http://www.paystream.ru
O1 — Hosts: 195.242.161.239 payhelp.ru
O1 — Hosts: 195.242.161.239 http://www.payhelp.ru
O1 — Hosts: 195.242.161.239 inbox.ru
O1 — Hosts: 195.242.161.239 http://www.inbox.ru
O1 — Hosts: 195.242.161.239 megafon.ru
O1 — Hosts: 195.242.161.239 http://www.megafon.ru
O1 — Hosts: 195.242.161.239 goldfon.ru
O1 — Hosts: 195.242.161.239 http://www.goldfon.ru
O1 — Hosts: 195.242.161.239 cmcbilling.ru
O1 — Hosts: 195.242.161.239 http://www.cmcbilling.ru
O1 — Hosts: 195.242.161.239 paystream.ru
O1 — Hosts: 195.242.161.239 http://www.paystream.ru
O1 — Hosts: 195.242.161.239 gogo.ru
O1 — Hosts: 195.242.161.239 http://www.gogo.ru
O1 — Hosts: 195.242.161.239 kaspersky.ru
O1 — Hosts: 195.242.161.239 drweb.ru
O1 — Hosts: 195.242.161.239 http://www.drweb.ru
O1 — Hosts: 195.242.161.239 games.yandex.ru
O1 — Hosts: 195.242.161.239 http://www.games.yandex.ru
O1 — Hosts: 195.242.161.239 icq.com
O1 — Hosts: 195.242.161.239 http://www.icq.com
O1 — Hosts: 195.242.161.239 qip.ru
O1 — Hosts: 195.242.161.239 http://www.qip.ru
O1 — Hosts: 195.242.161.239 http://www.hesk.com
O1 — Hosts: 195.242.161.239 http://www.hesk.com
O1 — Hosts: 195.242.161.239 hesk.com
O1 — Hosts: 195.242.161.239 http://www.hesk.com
O1 — Hosts: 195.242.161.239 megafon.ru
O1 — Hosts: 195.242.161.239 http://www.megafon.ru
O1 — Hosts: 195.242.161.239 yandex.ua
O1 — Hosts: 195.242.161.239 http://www.yandex.ua
O1 — Hosts: 195.242.161.239 http://www.yandex.com
O1 — Hosts: 195.242.161.239 yandex.com
O1 — Hosts: 195.242.161.239 http://www.rambler.ru
O1 — Hosts: 195.242.161.239 rambler.ru
O1 — Hosts: 195.242.161.239 durov.vkontakte.ru
O1 — Hosts: 195.242.161.239 http://www.durov.vkontakte.ru
O1 — Hosts: 195.242.161.239 ya.com
O1 — Hosts: 195.242.161.239 http://www.ya.com
O1 — Hosts: 195.242.161.239 gmail.com
O1 — Hosts: 195.242.161.239 pda.vkontakte.ru
O2 — BHO: SnagIt Toolbar Loader — {00C6482D-C502-44C8-8409-FCE54AD9C208} — C:Program FilesTechSmithSnagit 9SnagitBHO.dll
O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre6binssv.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O3 — Toolbar: Snagit — {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} — C:Program FilesTechSmithSnagit 9SnagitIEAddin.dll
O4 — HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 — HKLM..Run: [VTTimer] VTTimer.exe
O4 — HKLM..Run: [VTTrayp] VTtrayp.exe
O4 — HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 — HKLM..Run: [CmSkype] «C:Program FilesC-Media MiddlewareCmSkype.exe»
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeQTTask.exe» -atboottime
O4 — HKLM..Run: [iTunesHelper] «C:Program FilesiTunesiTunesHelper.exe»
O4 — HKLM..Run: [zzzHPSETUP] D:Setup.exe
O4 — HKLM..Run: [Share-to-Web Namespace Daemon] C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
O4 — HKLM..Run: [Samsung Common SM] «C:WINDOWSSamsungComSMMgrssmmgr.exe» /autorun
O4 — HKLM..Run: [PAC7302_Monitor] C:WINDOWSPixArtPAC7302Monitor.exe
O4 — HKLM..Run: [ArcSoft Connection Service] C:Program FilesCommon FilesArcSoftConnection ServiceBinACDaemon.exe
O4 — HKCU..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe
O4 — HKCU..Run: [Punto Switcher] C:Program FilesPunto Switcherpunto.exe
O4 — HKCU..Run: [PhoneDaemon] C:Documents and SettingsAdminРабочий столiPhonePCSuite_1.0.5.2_RUPhoneDaemon.exe
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,OnceFirstLogonInstall,0 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [VistaIcon] C:Program FilesVistaDriveIconVistaDrv.exe (User ‘Default user’)
O4 — HKUS.DEFAULT..RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFcustom.inf,NewUserFirstLogonInstall,0 (User ‘Default user’)
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~1Office12EXCEL.EXE/3000
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~1Office12REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O17 — HKLMSystemCCSServicesTcpip..{6F4B28E6-1713-4D1E-9256-1A483970DA61}: NameServer = 84.42.48.10
O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
O23 — Service: ArcSoft Connect Daemon (ACDaemon) — ArcSoft Inc. — C:Program FilesCommon FilesArcSoftConnection ServiceBinACService.exe
O23 — Service: Apple Mobile Device — Apple Inc. — C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
O23 — Service: Служба Bonjour (Bonjour Service) — Apple Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: Сервис iPod (iPod Service) — Apple Inc. — C:Program FilesiPodbiniPodService.exe
O23 — Service: Java Quick Starter (JavaQuickStarterService) — Sun Microsystems, Inc. — C:Program FilesJavajre6binjqs.exe
O23 — Service: Event Log Watch (LogWatch) — Unknown owner — C:WINDOWSLogWatNT.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 12762 bytes======Scheduled tasks folder======
C:WINDOWStasksAppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{00C6482D-C502-44C8-8409-FCE54AD9C208}]
SnagIt Toolbar Loader — C:Program FilesTechSmithSnagit 9SnagitBHO.dll [2008-11-06 68936][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2010-04-17 320920][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-04-17 34816][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-04-17 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} — Snagit — C:Program FilesTechSmithSnagit 9SnagitIEAddin.dll [2008-11-06 211272][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«SoundMan»=C:WINDOWSSOUNDMAN.EXE [2007-04-17 577536]
«VTTimer»=C:WINDOWSsystem32VTTimer.exe [2006-09-21 53248]
«VTTrayp»=C:WINDOWSsystem32VTtrayp.exe [2007-05-15 200704]
«NeroFilterCheck»=C:WINDOWSsystem32NeroCheck.exe [2006-01-12 155648]
«CmSkype»=C:Program FilesC-Media MiddlewareCmSkype.exe [2005-07-11 421888]
«QuickTime Task»=C:Program FilesQuickTimeQTTask.exe [2010-03-17 421888]
«iTunesHelper»=C:Program FilesiTunesiTunesHelper.exe [2010-03-26 142120]
«zzzHPSETUP»=D:Setup.exe []
«Share-to-Web Namespace Daemon»=C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe [2002-04-17 69632]
«Samsung Common SM»=C:WINDOWSSamsungComSMMgrssmmgr.exe [2005-07-03 372736]
«PAC7302_Monitor»=C:WINDOWSPixArtPAC7302Monitor.exe [2007-12-10 323584]
«ArcSoft Connection Service»=C:Program FilesCommon FilesArcSoftConnection ServiceBinACDaemon.exe [2009-02-06 170496][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2008-01-02 132096]
«Punto Switcher»=C:Program FilesPunto Switcherpunto.exe [2008-10-30 734504]
«PhoneDaemon»=C:Documents and SettingsAdminРабочий столiPhonePCSuite_1.0.5.2_RUPhoneDaemon.exe [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-03-02 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«NoSharedDocuments»=1
«NoSMConfigurePrograms»=1[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{b8f9812a-6182-11df-a45a-0013ceed5512}]
shellAutoRuncommand — .Docsprint.exe
shellexplorecommand — .\\Docs/print.exe
shellopencommand — Docs////print.exe======File associations======
.js — edit — «C:Program FilesMacromediaDreamweaver 8dreamweaver.exe» «%1»
======List of files/folders created in the last 1 months======
2010-05-27 23:11:37 —-D—- C:Program Filestrend micro
2010-05-27 23:11:28 —-D—- C:rsit
2010-05-27 20:31:51 —-D—- C:Documents and SettingsAll UsersApplication DataArcSoft
2010-05-27 20:31:41 —-A—- C:WINDOWSsystem32vfwwdm32.dll
2010-05-27 20:31:09 —-A—- C:WINDOWSsystem32unicows.dll
2010-05-27 20:30:20 —-D—- C:Program FilesCommon FilesArcSoft
2010-05-27 20:30:19 —-D—- C:Program FilesArcSoft
2010-05-27 20:30:12 —-D—- C:Documents and SettingsAdminApplication DataArcSoft
2010-05-27 20:29:28 —-A—- C:WINDOWSsystem32SP7302.INI
2010-05-27 20:29:28 —-A—- C:WINDOWSsystem32CoInst.dll
2010-05-27 20:29:20 —-D—- C:WINDOWSPixart
2010-05-27 20:29:19 —-D—- C:Program FilesVGA USB Camera
2010-05-27 20:29:10 —-D—- C:Documents and SettingsAdminApplication DataInstallShield
2010-05-26 14:16:02 —-D—- C:WebServers
2010-05-25 23:16:42 —-D—- C:Program FilesSamsung ML-2010 Series
2010-05-25 23:15:30 —-A—- C:WINDOWSsystem32SUGS2LMK.DLL
2010-05-25 23:15:24 —-A—- C:WINDOWSsystem32SSCoInst.exe
2010-05-25 23:15:24 —-A—- C:WINDOWSsystem32SSCoInst.dll
2010-05-25 23:15:02 —-D—- C:WINDOWSSamsung
2010-05-25 23:15:01 —-N—- C:WINDOWSsystem32SSRemove.exe
2010-05-25 22:46:46 —-D—- C:Documents and SettingsAdminApplication DataOpera
2010-05-25 22:46:31 —-D—- C:Program FilesOpera
2010-05-25 15:58:52 —-D—- C:Program Filesfregol
2010-05-23 20:34:16 —-A—- C:WINDOWSBPwin40.ini
2010-05-23 20:31:13 —-A—- C:WINDOWSBpwinrpt.ini
2010-05-23 20:31:09 —-D—- C:Program FilesComputer Associates
2010-05-23 20:31:08 —-A—- C:WINDOWSsystem32Tngremov.exe
2010-05-23 20:31:08 —-A—- C:WINDOWSsystem32Tngremo_.exe
2010-05-23 20:31:06 —-D—- C:CA_LIC
2010-05-23 13:38:50 —-D—- C:Documents and SettingsAdminApplication DataSkype
2010-05-20 11:14:44 —-D—- C:Documents and SettingsAdminApplication DataThinstall
2010-05-19 18:53:59 —-D—- C:WINDOWSMinidump
2010-05-19 00:18:26 —-D—- C:Documents and SettingsAdminApplication DataHewlett-Packard
2010-05-18 21:47:29 —-D—- C:ConsHS
2010-05-08 11:26:15 —-A—- C:WINDOWSNeroDigital.ini
2010-05-02 22:59:24 —-SHD—- C:RECYCLER======List of files/folders modified in the last 1 months======
2010-05-27 23:11:37 —-AD—- C:Program Files
2010-05-27 23:07:35 —-D—- C:Program FilesMozilla Firefox
2010-05-27 23:07:35 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
2010-05-27 22:28:00 —-D—- C:WINDOWSsystem32CatRoot2
2010-05-27 20:43:41 —-A—- C:WINDOWSwin.ini
2010-05-27 20:35:19 —-D—- C:WINDOWS
2010-05-27 20:34:18 —-A—- C:WINDOWSSchedLgU.Txt
2010-05-27 20:33:07 —-RSHDC—- C:WINDOWSsystem32dllcache
2010-05-27 20:33:01 —-D—- C:WINDOWSsystem32drivers
2010-05-27 20:32:51 —-AD—- C:WINDOWSsystem32
2010-05-27 20:31:20 —-HD—- C:WINDOWSinf
2010-05-27 20:30:20 —-AD—- C:Program FilesCommon Files
2010-05-27 20:30:18 —-HD—- C:Program FilesInstallShield Installation Information
2010-05-27 20:29:28 —-DC—- C:WINDOWSsystem32DRVSTORE
2010-05-26 19:10:52 —-A—- C:WINDOWSTemplateWizard.INI
2010-05-26 14:12:10 —-A—- C:WINDOWSsystem32akelpad.ini
2010-05-25 23:16:26 —-D—- C:WINDOWSsystem32CatRoot
2010-05-25 22:46:45 —-SHD—- C:WINDOWSInstaller
2010-05-25 22:46:12 —-SD—- C:Documents and SettingsAdminApplication DataMicrosoft
2010-05-23 20:30:04 —-D—- C:Program FilesCommon FilesInstallShield
2010-04-29 14:20:08 —-D—- C:Documents and SettingsAdminApplication DataAdobe======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AFS2K;AFS2k; C:WINDOWSsystem32driversAFS2K.sys [2010-04-21 82380]
R1 VBoxDrv;VirtualBox Service; C:WINDOWSsystem32DRIVERSVBoxDrv.sys [2008-12-17 100368]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver; C:WINDOWSsystem32DRIVERSVBoxUSBMon.sys [2008-12-17 41680]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-10-11 62848]
R3 Afc;PPdus ASPI Shell; C:WINDOWSsystem32driversAfc.sys [2006-11-10 18688]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:WINDOWSsystem32driversALCXWDM.SYS [2008-01-25 4127488]
R3 CmBatt;Драйвер батареи с ACPI-управлением (Майкрософт); C:WINDOWSsystem32DRIVERSCmBatt.sys [2008-04-14 13952]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:WINDOWSsystem32DRIVERSfetnd5bv.sys [2008-09-22 43520]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:WINDOWSsystem32DRIVERSGEARAspiWDM.sys [2009-05-18 26600]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-14 10368]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 PAC7302;PAC7302 VGA USB Camera; C:WINDOWSsystem32DRIVERSPAC7302.SYS [2009-04-28 461824]
R3 usbaudio;Аудио драйвер USB (WDM); C:WINDOWSsystem32driversusbaudio.sys [2008-04-14 60032]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-14 32128]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-15 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-15 59520]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-15 20608]
R3 VBoxNetFlt;VBoxNetFlt Service; C:WINDOWSsystem32DRIVERSVBoxNetFlt.sys [2008-12-17 81360]
R3 viagfx;viagfx; C:WINDOWSsystem32DRIVERSvtmini.sys [2007-06-06 289408]
R3 w29n51;Драйвер сетевого адаптера Intel(R) PRO/Wireless 2200BG для Windows XP; C:WINDOWSsystem32DRIVERSw29n51.sys [2008-01-07 2216064]
S2 DgiVecp;Team MFP Comm Driver; C:WINDOWSSystem32DriversDgiVecp.sys [2005-03-14 41984]
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-14 17024]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-14 10880]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-14 15232]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-04-14 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-14 15104]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-14 26368]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-14 19200]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2008-03-02 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2008-03-02 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ACDaemon;ArcSoft Connect Daemon; C:Program FilesCommon FilesArcSoftConnection ServiceBinACService.exe [2009-02-06 109056]
R2 Apple Mobile Device;Apple Mobile Device; C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe [2010-03-19 144672]
R2 Bonjour Service;Служба Bonjour; C:Program FilesBonjourmDNSResponder.exe [2010-02-12 345376]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-04-17 152984]
R2 LogWatch;Event Log Watch; C:WINDOWSLogWatNT.exe [2000-06-08 50176]
R3 iPod Service;Сервис iPod; C:Program FilesiPodbiniPodService.exe [2010-03-26 545576]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2007-10-24 70144]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2010-04-17 654848]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-10-18 913408]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
EOF
info.txt logfile of random’s system information tool 1.06 2010-05-27 23:12:00======Uninstall list======
—>msiexec /package {90120000-0015-0000-0000-0000000FF1CE} /uninstall {10B5F4EF-C4DC-47AF-913B-EAF05C69C852}
—>msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {C5060182-C90D-4314-9AE9-5C0DCF8FD1EF}
—>msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {00E877D5-CDF8-4DDC-9AE0-E541B4BB6487}
—>msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {3520B304-0EF8-475D-8C52-47ABCCC75FC6}
—>msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {5C395839-FBA5-49C5-923A-787665D5E128}
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{4F6DFDC8-7EAA-4B9B-AC3A-AE04F77D81CF}Setup.exe» -l0x19
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0015-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0015-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0018-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
2007 Microsoft Office Suite Service Pack 1 (SP1)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
4.1.7 The Bat!—>C:Program FilesThe Bat!Uninstall.exe
Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings—>MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Extra Settings—>MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
Adobe Color JA Extra Settings—>MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Recommended Settings—>MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Flash Player 10 ActiveX—>C:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3—>C:Program FilesCommon FilesAdobeInstallers719d6f144d0c086a0dfa7ff76bb9ac1Setup.exe
Adobe Photoshop CS3—>MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}
Adobe Setup—>MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
Adobe SVG Viewer 3.0—>C:Program FilesCommon FilesAdobeSVG Viewer 3.0UninstallWinstall.exe -u -fC:Program FilesCommon FilesAdobeSVG Viewer 3.0UninstallInstall.log
Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
Apple Application Support—>MsiExec.exe /I{553255F3-78FD-40F1-A6F8-6882140265FE}
Apple Mobile Device Support—>MsiExec.exe /I{B5C3B892-0849-476C-9F46-B12F84819D57}
Apple Software Update—>MsiExec.exe /I{C41300B9-185D-475E-BFEC-39EF732F19B1}
ArcSoft MediaImpression—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{18472E28-FCA0-421F-BDAC-AC65012E29F2}Setup.exe» -l0x9
Bonjour—>MsiExec.exe /X{76BC2442-0002-47FA-9617-43BAD82BEF4C}
CCleaner (remove only)—>»C:Program FilesCCleaneruninst.exe»
C-Media Middleware—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 9 1Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{BDF62008-E7D4-4125-B6F5-CCF2D23BE81F}Setup.exe» -l0x9
Computer Associates BPwin 4.0—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{4B2C493A-B458-11D4-9A48-00A024D4DE46}Setup.exe»
Daemon Tools Lite—>rundll32.exe advpack.dll,LaunchINFSection dtools.inf,Uninstall
Everest—>C:Program FilesEverestUninstall.exe
FastStone Image Viewer 3.6—>»C:Program FilesFastStoneImage Viewerunins000.exe»
Foxit Reader 3.0 Build 1122—>C:Program FilesFoxit ReaderUninstall.exe
golpod 3.00—>C:Program FilesfregolgolpodUninstall.exe
HashTab&CDClose—>C:WINDOWSsystem32Uninstall.exe
HP Photo and Imaging 2.1 — Scanjet 2400 Series—>MsiExec.exe /I{6F7ECD56-E224-4263-9B7E-158E5CECC43B}
iTunes—>MsiExec.exe /I{996A2FAA-7514-4628-9D12-A8FC34A0016E}
Java(TM) 6 Update 11—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Macromedia Dreamweaver 8—>MsiExec.exe /I{0837A661-FEC3-48B3-876C-91E7D32048A9}
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1—>MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Office Access 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ACCESS /dll OSETUP.DLL
Microsoft Office Access 2007—>MsiExec.exe /X{90120000-0015-0000-0000-0000000FF1CE}
Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
Microsoft Office Excel 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall EXCEL /dll OSETUP.DLL
Microsoft Office Excel 2007—>MsiExec.exe /X{90120000-0016-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall POWERPOINT /dll OSETUP.DLL
Microsoft Office PowerPoint 2007—>MsiExec.exe /X{90120000-0018-0000-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Visio MUI (Russian) 2007—>MsiExec.exe /X{90120000-0054-0419-0000-0000000FF1CE}
Microsoft Office Visio Professional 2007—>MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
Microsoft Office Visio Профессиональный 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall VISPRO /dll OSETUP.DLL
Microsoft Office Word 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall WORD /dll OSETUP.DLL
Microsoft Office Word 2007—>MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
MozBackup 1.4.8—>»C:Program FilesMozBackupunins000.exe»
Mozilla Firefox (3.0.19)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
Mozilla Firefox 3.05—>C:Program FilesMozilla FirefoxUninstall.exe
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Namo WebCanvas 2006—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A9DE7D74-A4D9-465A-9EE1-49D1577983AA}setup.exe» -l0x9
Namo WebEditor 2006—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{980A3C34-1652-472D-84AC-2A4D3D4955BF}setup.exe» -l0x9
Namo WebUtilities 2006—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{A7B5CF5F-6BB3-4616-950E-0CF3C9A023AD}setup.exe» -l0x9
Nero 6—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
Opera 10.53—>MsiExec.exe /X{70312451-0D00-4A84-B9B1-0D59B5180A4F}
Paint.NET v 3.36—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
Path2Clipboard 1.0.8 (Remove only)—>»C:Program FilesVDSoftPath2Clipboardunins000.exe»
PDF Settings—>MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
QIP Infium 9.20—>C:Program FilesQIP InfiumUninstall.exe
QuickTime—>MsiExec.exe /I{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}
Realtek AC’97 Audio—>Alcrmv.exe -r -m
Regshot—>C:Program FilesRegshotUninstall.exe
Right Click Image Converter—>»C:Program FilesKristanixRight Click Image Converteruninstall.exe»
Samsung ML-2010 Series—>C:WINDOWSSamsungML-2010SETUP.EXE
Skype—>C:Program FilesSkypeUninstall.exe
Smart Install Maker 5.02—>C:Program FilesSmart Install MakerUninstall.exe
Snagit 9.1—>MsiExec.exe /I{0E6ED660-498C-42F7-9EF4-FB0C96DFC01A}
Sun xVM VirtualBox—>MsiExec.exe /I{59B60A02-7A8B-47EF-850F-D8645B62C4B1}
TeamViewer 4 4.0.5459—>C:Program FilesTeamViewer 4Uninstall.exe
The KMPlayer 2.9.4.1434—>C:Program FilesThe KMPlayerUninstall.exe
Total Commander7.04a—>C:Program FilesTotal CommanderUninstall.exe
UltraISO Premium (only 32bit) v9.3.2.2656—>»C:Program FilesUltraISOunins000.exe»
Uninstall Tool 2.6.3.4081—>»C:Program FilesUninstall Toolunins000.exe»
Unlocker—>C:Program FilesUnlockeruninst.exe
uTorrent 1.8.1 b12639 —>»C:Program FilesuTorrentuninstall.exe» uTorrent
VGA USB Camera—>C:Program FilesInstallShield Installation Information{F0B2D11F-E4D9-4C17-A195-B8BADEAE9C40}setup.exe -runfromtemp -l0x0009 -removeonly
VIA Rhine-Family Fast-Ethernet Adapter—>Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
Vista Drive Icon—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVistaDrv.inf,Uninstall
Winamp—>C:Program FilesWinampUninstall.exe
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Мультимедиа альбом HP—>MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}======Hosts File======
127.0.0.1 localhost
195.242.161.239 yandex.ru
195.242.161.239 http://www.yandex.ru
195.242.161.239 google.ru
195.242.161.239 google.com
195.242.161.239 vk.com
195.242.161.239 http://www.vk.com
195.242.161.239 vkontakte.ru
195.242.161.239 http://www.vkontakte.ru
195.242.161.239 yahoo.com======System event log======
Computer Name: MICROSOF-12A998
Event Code: 15007
Message: Резервирование пространства имен URL с префиксом «http://*:2869/» было добавлено успешно.Record Number: 5
Source Name: HTTP
Time Written: 20100417000527.000000+240
Event Type: информация
User:Computer Name: MICROSOF-12A998
Event Code: 3260
Message: Этот компьютер был успешно присоединен к workgroup ‘WORKGROUP’.Record Number: 4
Source Name: Workstation
Time Written: 20100417000056.000000+240
Event Type: информация
User:Computer Name: MICROSOF-12A998
Event Code: 6011
Message: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с «MACHINENAME» на «MICROSOF-12A998».Record Number: 3
Source Name: EventLog
Time Written: 20100416235912.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 2
Source Name: EventLog
Time Written: 20100417034526.000000+240
Event Type: информация
User:Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.Record Number: 1
Source Name: EventLog
Time Written: 20100417034526.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: MICROSOF-12A998
Event Code: 1000
Message: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 5
Source Name: LoadPerf
Time Written: 20100417000238.000000+240
Event Type: информация
User:Computer Name: MICROSOF-12A998
Event Code: 1000
Message: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 4
Source Name: LoadPerf
Time Written: 20100417000231.000000+240
Event Type: информация
User:Computer Name: MICROSOF-12A998
Event Code: 1000
Message: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 3
Source Name: LoadPerf
Time Written: 20100417000050.000000+240
Event Type: информация
User:Computer Name: MICROSOF-12A998
Event Code: 1000
Message: Счетчики производительности для службы PSched (PSched) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 2
Source Name: LoadPerf
Time Written: 20100417000023.000000+240
Event Type: информация
User:Computer Name: MICROSOF-12A998
Event Code: 1000
Message: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.Record Number: 1
Source Name: LoadPerf
Time Written: 20100416235923.000000+240
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesQuickTimeQTSystem
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 10 Stepping 9, CentaurHauls
«PROCESSOR_REVISION»=0a09
«NUMBER_OF_PROCESSORS»=1
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«asl.log»=Destination=file;OnFirstLog=command,environment
«CLASSPATH»=.;C:Program FilesJavajre6libextQTJava.zip
«QTJAVA»=C:Program FilesJavajre6libextQTJava.zip
EOF
28 мая, 2010 в 5:32 пп #29626Здравствуйте, добро пожаловать на Spyware-ru форум.
У меня при загрузке страницы Вконтакте выскакивает окно что ваша страница заблокирована
Пожалуйста сделайте скриншот окна браузера с этим сообщением и прикрепите его к вашему ответу.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program Filestrend microAdmin.exe
и нажмите Enter.
Откроется главное меню программы HijackThis.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки, если они присутствуют:O1 - Hosts: 195.242.161.239 yandex.ru
O1 - Hosts: 195.242.161.239 www.yandex.ru
O1 - Hosts: 195.242.161.239 google.ru
O1 - Hosts: 195.242.161.239 google.com
O1 - Hosts: 195.242.161.239 vk.com
O1 - Hosts: 195.242.161.239 www.vk.com
O1 - Hosts: 195.242.161.239 vkontakte.ru
O1 - Hosts: 195.242.161.239 www.vkontakte.ru
O1 - Hosts: 195.242.161.239 yahoo.com
O1 - Hosts: 195.242.161.239 www.yahoo.com
O1 - Hosts: 195.242.161.239 odnoklassniki.ru
O1 - Hosts: 195.242.161.239 www.odnoklassniki.ru
O1 - Hosts: 195.242.161.239 durov.ru
O1 - Hosts: 195.242.161.239 www.durov.ru
O1 - Hosts: 195.242.161.239 www.webmoney.ru
O1 - Hosts: 195.242.161.239 webmoney.ru
O1 - Hosts: 195.242.161.239 arbitrage.webmoney.ru
O1 - Hosts: 195.242.161.239 www.arbitrage.webmoney.ru
O1 - Hosts: 195.242.161.239 openbill.ru
O1 - Hosts: 195.242.161.239 www.openbill.ru
O1 - Hosts: 195.242.161.239 a1agregator.ru
O1 - Hosts: 195.242.161.239 www.a1agregator.ru
O1 - Hosts: 195.242.161.239 mail.ru
O1 - Hosts: 195.242.161.239 www.mail.ru
O1 - Hosts: 195.242.161.239 otvet.mail.ru
O1 - Hosts: 195.242.161.239 www.otvet.mail.ru
O1 - Hosts: 195.242.161.239 ya.ru
O1 - Hosts: 195.242.161.239 www.ya.ru
O1 - Hosts: 195.242.161.239 a1help.ru
O1 - Hosts: 195.242.161.239 www.a1help.ru
O1 - Hosts: 195.242.161.239 mts.ru
O1 - Hosts: 195.242.161.239 www.mts.ru
O1 - Hosts: 195.242.161.239 megafon.ru
O1 - Hosts: 195.242.161.239 www.megafon.ru
O1 - Hosts: 195.242.161.239 yandex.ua
O1 - Hosts: 195.242.161.239 www.yandex.ua
O1 - Hosts: 195.242.161.239 www.yandex.com
O1 - Hosts: 195.242.161.239 yandex.com
O1 - Hosts: 195.242.161.239 www.rambler.ru
O1 - Hosts: 195.242.161.239 rambler.ru
O1 - Hosts: 195.242.161.239 durov.vkontakte.ru
O1 - Hosts: 195.242.161.239 www.durov.vkontakte.ru
O1 - Hosts: 195.242.161.239 ya.com
O1 - Hosts: 195.242.161.239 www.ya.com
O1 - Hosts: 195.242.161.239 gmail.com
O1 - Hosts: 195.242.161.239 pda.vkontakte.ru
O1 - Hosts: 195.242.161.239 www.pda.vkontakte.ru
O1 - Hosts: 195.242.161.239 www.gmail.com
O1 - Hosts: 195.242.161.239 aport.ru
O1 - Hosts: 195.242.161.239 www.aport.ru
O1 - Hosts: 195.242.161.239 poisk.ru
O1 - Hosts: 195.242.161.239 www.poisk.ru
O1 - Hosts: 195.242.161.239 odnoklassniki.ua
O1 - Hosts: 195.242.161.239 www.odnoklassniki.ua
O1 - Hosts: 195.242.161.239 searchengines.ru
O1 - Hosts: 195.242.161.239 www.searchengines.ru
O1 - Hosts: 195.242.161.239 altavista.com
O1 - Hosts: 195.242.161.239 www.altavista.com
O1 - Hosts: 195.242.161.239 paystream.ru
O1 - Hosts: 195.242.161.239 www.paystream.ru
O1 - Hosts: 195.242.161.239 payhelp.ru
O1 - Hosts: 195.242.161.239 www.payhelp.ru
O1 - Hosts: 195.242.161.239 inbox.ru
O1 - Hosts: 195.242.161.239 www.inbox.ru
O1 - Hosts: 195.242.161.239 megafon.ru
O1 - Hosts: 195.242.161.239 www.megafon.ru
O1 - Hosts: 195.242.161.239 goldfon.ru
O1 - Hosts: 195.242.161.239 www.goldfon.ru
O1 - Hosts: 195.242.161.239 cmcbilling.ru
O1 - Hosts: 195.242.161.239 www.cmcbilling.ru
O1 - Hosts: 195.242.161.239 paystream.ru
O1 - Hosts: 195.242.161.239 www.paystream.ru
O1 - Hosts: 195.242.161.239 gogo.ru
O1 - Hosts: 195.242.161.239 www.gogo.ru
O1 - Hosts: 195.242.161.239 kaspersky.ru
O1 - Hosts: 195.242.161.239 drweb.ru
O1 - Hosts: 195.242.161.239 www.drweb.ru
O1 - Hosts: 195.242.161.239 games.yandex.ru
O1 - Hosts: 195.242.161.239 www.games.yandex.ru
O1 - Hosts: 195.242.161.239 icq.com
O1 - Hosts: 195.242.161.239 www.icq.com
O1 - Hosts: 195.242.161.239 qip.ru
O1 - Hosts: 195.242.161.239 www.qip.ru
O1 - Hosts: 195.242.161.239 http://www.hesk.com
O1 - Hosts: 195.242.161.239 www.hesk.com
O1 - Hosts: 195.242.161.239 hesk.com
O1 - Hosts: 195.242.161.239 http://www.hesk.com
O1 - Hosts: 195.242.161.239 megafon.ru
O1 - Hosts: 195.242.161.239 www.megafon.ru
O1 - Hosts: 195.242.161.239 yandex.ua
O1 - Hosts: 195.242.161.239 www.yandex.ua
O1 - Hosts: 195.242.161.239 www.yandex.com
O1 - Hosts: 195.242.161.239 yandex.com
O1 - Hosts: 195.242.161.239 www.rambler.ru
O1 - Hosts: 195.242.161.239 rambler.ru
O1 - Hosts: 195.242.161.239 durov.vkontakte.ru
O1 - Hosts: 195.242.161.239 www.durov.vkontakte.ru
O1 - Hosts: 195.242.161.239 ya.com
O1 - Hosts: 195.242.161.239 www.ya.com
O1 - Hosts: 195.242.161.239 gmail.com
O1 - Hosts: 195.242.161.239 pda.vkontakte.ru
O4 - HKLM..Run: [zzzHPSETUP] D:Setup.exeЗакройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Жду от вас свежий RSIT лог.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.