Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › помогите!!!!
- This topic has 12 ответов, 4 участника, and was last updated 14 years, 2 months назад by Admin.
-
АвторСообщения
-
2 сентября, 2010 в 8:22 пп #18644
Вчера в контакте пришло приглашение в группу, принял!Как потом оказалось ее взломали В группе предлагалось скачать программу по просмотру людей которые посещали мою страницу в контакте! После чего при попытке зайти на домашнюю страницу поисковика яндекс открывается сообщение, что моя страница в контакте заблокирована, нужно оплатить 100 рублей,в контакт естественно зайти не могу.Яндекс в общем не работает,а вот другие поисковые системы работают нормально.Скажите пожалуйста, люди добрые, как от этой пакости избавится!Тестирование программой RSIT
info.txt logfile of random’s system information tool 1.08 2010-09-02 23:45:07======Uninstall list======
«Шахматы с Гарри Каспаровым» версии 1.0.10—>»C:Program Files1CKasparovChessunins000.exe»
—>C:Program FilesInstallShield Installation Information{69333A04-5134-40A5-A055-9166A7AA1EC8}setup.exe -runfromtemp -l0x0009 -removeonly
—>MsiExec.exe /I{B61B6668-A674-4A06-8405-51944D5CCDDD}
«Интерактивный курс. Adobe After Effects CS3»—>»C:Program FilesНовая школаИнтерактивный курсAdobe After Effects CS3unins000.exe»
2007 Microsoft Office system—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall PROHYBRIDR /dll OSETUP.DLL
7-Zip 4.55 beta—>»C:Program Files7-ZipUninstall.exe»
Activation Assistant for the 2007 Microsoft Office suites—>»C:ProgramData{623D32E9-0C62-4453-AD44-98B31F52A5E1}Microsoft Office Activation Assistant.exe» REMOVE=TRUE MODIFY=FALSE
Adobe Acrobat 5.0—>C:WINDOWSISUNINST.EXE -f»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.isu» -c»C:Program FilesCommon FilesAdobeAcrobat 5.0NTUninst.dll»
Adobe After Effects CS4 Presets—>MsiExec.exe /I{44E240EC-2224-4078-A88B-2CEE0D3016EF}
Adobe After Effects CS4 Third Party Content—>MsiExec.exe /I{67A9747A-E1F5-4E9A-81CC-12B5D5B81B6E}
Adobe After Effects CS4—>C:Program FilesCommon FilesAdobeInstallers3dcb365ab9e01871fb8c6f27b0ea079Setup.exe —uninstall=1
Adobe After Effects CS4—>MsiExec.exe /I{45EC816C-0771-4C14-AE6D-72D1B578F4C8}
Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Anchor Service CS4—>MsiExec.exe /I{1618734A-3957-4ADD-8199-F973763109A8}
Adobe Bridge CS4—>MsiExec.exe /I{83877DB1-8B77-45BC-AB43-2BAC22E093E0}
Adobe CMaps CS4—>MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
Adobe Color — Photoshop Specific CS4—>MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
Adobe Color EU Extra Settings CS4—>MsiExec.exe /I{5570C7F0-43D0-4916-8A9E-AEDD52FA86F4}
Adobe Color JA Extra Settings CS4—>MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
Adobe Color NA Recommended Settings CS4—>MsiExec.exe /I{00ADFB20-AE75-46F4-AD2C-F48B15AC3100}
Adobe Color Video Profiles AE CS4—>MsiExec.exe /I{B15381DD-FF97-4FCD-A881-ED4DB0975500}
Adobe Color Video Profiles CS CS4—>MsiExec.exe /I{63C24A08-70F3-4C8E-B9FB-9F21A903801D}
Adobe CSI CS4—>MsiExec.exe /I{0F723FC1-7606-4867-866C-CE80AD292DAF}
Adobe Default Language CS4—>MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
Adobe Device Central CS4—>MsiExec.exe /I{67F0E67A-8E93-4C2C-B29D-47C48262738A}
Adobe Drive CS4—>MsiExec.exe /I{16E16F01-2E2D-4248-A42F-76261C147B6C}
Adobe Dynamiclink Support—>MsiExec.exe /I{60DB5894-B5A1-4B62-B0F3-669A22C0EE5D}
Adobe ExtendScript Toolkit CS4—>MsiExec.exe /I{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}
Adobe Extension Manager CS4—>MsiExec.exe /I{054EFA56-2AC1-48F4-A883-0AB89874B972}
Adobe Flash Player 10 ActiveX—>C:Windowssystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 10 Plugin—>C:Windowssystem32MacromedFlashuninstall_plugin.exe
Adobe Fonts All—>MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
Adobe Linguistics CS4—>MsiExec.exe /I{931AB7EA-3656-4BB7-864D-022B09E3DD67}
Adobe Media Encoder CS4 Additional Exporter—>MsiExec.exe /I{BE9CEAAA-F069-4331-BF2F-8D350F6504F4}
Adobe Media Encoder CS4 Exporter—>MsiExec.exe /I{561968FD-56A1-49FD-9ED0-F55482C7C5BC}
Adobe Media Encoder CS4 Importer—>MsiExec.exe /I{8186FF34-D389-4B7E-9A2F-C197585BCFBD}
Adobe Media Encoder CS4—>MsiExec.exe /I{DEB90B8E-0DCB-48CE-B90E-8842A2BD643E}
Adobe Media Player—>msiexec /qb /x {1EBB57D4-63FF-87CC-A0F0-D73982CF6008}
Adobe Media Player—>MsiExec.exe /I{1EBB57D4-63FF-87CC-A0F0-D73982CF6008}
Adobe MotionPicture Color Files CS4—>MsiExec.exe /I{B05DE7B7-0B40-4411-BD4B-222CAE2D8F15}
Adobe Output Module—>MsiExec.exe /I{BB4E33EC-8181-4685-96F7-8554293DEC6A}
Adobe PDF Library Files CS4—>MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
Adobe Photoshop CS4 Support—>MsiExec.exe /I{63E5CDBF-8214-4F03-84F8-CD3CE48639AD}
Adobe Photoshop CS4 для начинающих—>C:Program FilesAdobe Photoshop CS4 для начинающихuninstall.exe
Adobe Photoshop CS4—>C:Program FilesCommon FilesAdobeInstallersfaf656ef605427ee2f42989c3ad31b8Setup.exe —uninstall=1
Adobe Photoshop CS4—>MsiExec.exe /I{B65BA85C-0A27-4BC0-A22D-A66F0E5B9494}
Adobe Photoshop CS4—>MsiExec.exe /I{E4848436-0345-47E2-B648-8B522FCDA623}
Adobe Search for Help—>MsiExec.exe /I{F0E64E2E-3A60-40D8-A55D-92F6831875DA}
Adobe Service Manager Extension—>MsiExec.exe /I{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}
Adobe Setup—>MsiExec.exe /I{0D67A4E4-5BE0-4C9A-8AD8-AB552B433F23}
Adobe Setup—>MsiExec.exe /I{411F3ABA-2AB5-4799-AA19-6ADF0A8F7424}
Adobe Type Support CS4—>MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
Adobe Update Manager CS4—>MsiExec.exe /I{05308C4E-7285-4066-BAE3-6B50DA6ED755}
Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}
Adobe XMP Panels CS4—>MsiExec.exe /I{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}
AdobeColorCommonSetCMYK—>MsiExec.exe /I{68243FF8-83CA-466B-B2B8-9F99DA5479C4}
AdobeColorCommonSetRGB—>MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
AGEIA PhysX v6.10.05—>MsiExec.exe /X{582876EC-A178-44D4-9823-C10D6C62EAFF}
Agere Systems HDA Modem—>agrsmdel
Apple Application Support—>MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Application Installer 4.00.B14—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime 701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{70CEFEBA-F757-4DBE-8A21-027C326137CE}SETUP.EXE» -l0x19
ATI Uninstaller—>C:Program FilesATICIMBinAtisetup.exe -uninstall all
avast! Antivirus—>C:Program FilesAlwil SoftwareAvast4aswRunDll.exe «C:Program FilesAlwil SoftwareAvast4Setupsetiface.dll»,RunSetup
Bonjour—>MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
ccc-Branding—>MsiExec.exe /I{426C7CC1-5AC3-4758-A40C-6446F2CEA8C9}
Connect—>MsiExec.exe /I{B29AD377-CC12-490A-A480-1452337C618D}
Credential Manager for HP ProtectTools—>MsiExec.exe /X{BE41F3D2-FC73-4C3E-A2C2-5D2B08A5B2D0}
ESU for Microsoft Vista—>MsiExec.exe /I{89D7E3FF-B09F-4D07-83CA-41811ACAD573}
foobar2000 v0.9.5.3—>»C:Program Filesfoobar2000uninstall.exe»
Foxit Reader—>C:Program FilesFoxit SoftwareFoxit ReaderUninstall.exe
Garmin Trip and Waypoint Manager v4—>MsiExec.exe /X{67B9AF41-C0B9-4960-84D9-A61D23DE85D8}
GDR 4053 for SQL Server Database Services 2005 ENU (KB970892)—>C:WindowsSQL9_KB970892_ENUHotfix.exe /Uninstall
Google Toolbar for Internet Explorer—>»C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarManager_223E2B8E7BAD9544.exe» /uninstall
Google Toolbar for Internet Explorer—>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Hewlett-Packard Active Check—>MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Hewlett-Packard Asset Agent—>MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
HP Active Support Library 32 bit components—>MsiExec.exe /I{FAB0C302-CB18-4A7A-BA03-C3DC23101A68}
HP Active Support Library—>C:Program FilesInstallShield Installation Information{290B83AA-093A-45BF-A917-D1C4A1E8D917}setup.exe -runfromtemp -l0x0409
HP BIOS Configuration for ProtectTools—>MsiExec.exe /X{C74D0FA0-1D49-464F-A707-B427EE3385C1}
HP Doc Viewer—>MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
HP Help and Support—>MsiExec.exe /I{E4DDBA93-769B-49D8-BA33-8814E45ED0C1}
HP Integrated Module with Bluetooth wireless technology 6.0.1.4900—>MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
HP Notebook Accessories Product Tour—>MsiExec.exe /I{521F72F4-FFE4-4959-AA88-EED06125211F}
HP ProtectTools Security Manager—>MsiExec.exe /I{2DB165DC-DDB4-403F-B985-19F3EC7D0357}
HP Quick Launch Buttons 6.20 F2—>C:Program FilesInstallShield Installation Information{34D2AB40-150D-475D-AE32-BD23FB5EE355}setup.exe -runfromtemp -l0x0019 -removeonly uninst
HP Update—>MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
HP User Guides 0064—>MsiExec.exe /I{E25AA53F-6878-4C64-8130-EB8D678DF303}
HP Wireless Assistant—>MsiExec.exe /I{D32067CD-7409-4792-BFA0-1469BCD8F0C8}
ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
InterVideo DVD Check—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{5D97A4A7-C274-4B63-86D9-07A33435F505}setup.exe» REMOVEALL
InterVideo WinDVD—>»C:Program FilesInstallShield Installation Information{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}setup.exe» REMOVEALL
Java(TM) SE Runtime Environment 6—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
K-Lite Codec Pack 5.2.0 (Standard)—>»C:Program FilesK-Lite Codec Packunins000.exe»
kuler—>MsiExec.exe /I{098727E1-775A-4450-B573-3F441F1CA243}
L&H TTS3000 Russian—>RunDll32 advpack.dll,LaunchINFSection C:WindowsINFLHTTSRUR.inf, Uninstall
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1 Security Update (KB953297)—>»C:WindowsMicrosoft.NETFrameworkv1.1.4322Updateshotfix.exe» «C:WindowsMicrosoft.NETFrameworkv1.1.4322UpdatesM953297M953297Uninstall.msp»
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
Microsoft .NET Framework 3.5 SP1—>c:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{8FB1B528-E260-451E-9B55-E9152F94B80B}
Microsoft Games for Windows — LIVE—>MsiExec.exe /X{F97E3841-CA9D-4964-9D64-26066241D26F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0015-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0019-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
Microsoft Office Enterprise 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007—>MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel 2007 Help Обновление (KB963678)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {420938DB-BF97-4664-BE29-0C68B4802C00}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Groove MUI (Russian) 2007—>MsiExec.exe /X{90120000-00BA-0419-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
Microsoft Office Outlook 2007 Help Обновление (KB963677)—>msiexec /package {90120000-001A-0419-0000-0000000FF1CE} /uninstall {E9D6C0F9-9879-4FC4-8E13-BF0D3953E0E6}
Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
Microsoft Office Powerpoint 2007 Help Обновление (KB963669)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {BD1C2AC7-63F3-4C75-8B44-DE3D700B3BC8}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Professional Hybrid 2007—>MsiExec.exe /X{91120000-0031-0000-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word 2007 Help Обновление (KB963665)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {D3A002FB-0F62-4840-80AD-2D2C63F83449}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)—>MsiExec.exe /I{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}
Microsoft SQL Server 2005—>»C:Program FilesMicrosoft SQL Server90Setup BootstrapARPWrapper.exe» /Remove
Microsoft SQL Server Native Client—>MsiExec.exe /I{BD68F46D-8A82-4664-8E68-F87C55BDEFD4}
Microsoft SQL Server Setup Support Files (English)—>MsiExec.exe /X{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}
Microsoft SQL Server VSS Writer—>MsiExec.exe /I{56B4002F-671C-49F4-984C-C760FE3806B5}
Microsoft Visual C++ 2005 ATL Update kb973923 — x86 8.0.50727.4053—>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 — x86 9.0.30729.4148—>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.0.6)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSCU for Microsoft Vista—>MsiExec.exe /I{F03EB5F5-022D-4950-BFDE-EE2679516637}
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB941833)—>MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Nero 7 Micro v7.5.7.0—>»C:Program FilesNerounins000.exe»
PaperPort Image Printer—>MsiExec.exe /X{332CC6BF-E6C7-48EE-BA3D-435E576AD67F}
PDF Settings CS4—>MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
Photo! Editor 1.1—>»C:Program FilesPhoto!Photo! Editorunins000.exe»
Photoshop Camera Raw—>MsiExec.exe /I{CC75AB5C-2110-4A7F-AF52-708680D22FE8}
Pinnacle Studio 12—>MsiExec.exe /I{D041EB9E-890A-4098-8F94-51DA194AC72A}
Pixel Bender Toolkit—>MsiExec.exe /I{43509E18-076E-40FE-AF38-CA5ED400A5A9}
PowerQuest PartitionMagic 8.0—>C:PROGRA~1COMMON~1INSTAL~1Driver7INTEL3~1IDriver.exe /M{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}
QuickTime—>C:Windowsunvise32qt.exe C:Windowssystem32QuickTimeUninstall.log
Rambler-Ассистент—>»C:Program FilesRambler Assistantuninstall.exe»
RealPlayer—>C:Program FilesCommon FilesRealUpdate_OBr1puninst.exe RealNetworks|RealPlayer|12.0
Recuva (remove only)—>»C:Program FilesRecuvauninst.exe»
Roxio Creator Audio—>MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
Roxio Creator Basic v9—>MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
Roxio Creator Copy—>MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
Roxio Creator Data—>MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
Roxio Creator Tools—>MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
Roxio Express Labeler 3—>MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
Roxio MyDVD Basic v9—>MsiExec.exe /I{33C65B6A-5D73-4E3E-A1F9-127C27BD3F72}
ScanSoft PaperPort 11—>MsiExec.exe /I{B6C89654-A6A2-477C-873B-724EC1C56407}
Security Update for 2007 Microsoft Office System (KB2277947)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5857EE21-03D0-482E-9620-5A30B314A2AE}
Security Update for 2007 Microsoft Office System (KB2277947)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {5857EE21-03D0-482E-9620-5A30B314A2AE}
Security Update for 2007 Microsoft Office System (KB969559)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB969559)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for 2007 Microsoft Office System (KB976321)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for 2007 Microsoft Office System (KB982312)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
Security Update for 2007 Microsoft Office System (KB982312)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
Security Update for 2007 Microsoft Office System (KB982331)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {E8766951-2B6C-4022-86E8-80D2D1762B76}
Security Update for 2007 Microsoft Office System (KB982331)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {E8766951-2B6C-4022-86E8-80D2D1762B76}
Security Update for CAPICOM (KB931906)—>MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)—>MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for Microsoft Office Access 2007 (KB979440)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
Security Update for Microsoft Office Access 2007 (KB979440)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5A4E43D5-858F-49BD-BA72-8F30E1793060}
Security Update for Microsoft Office Access 2007 (KB979440)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
Security Update for Microsoft Office Access 2007 (KB979440)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {5A4E43D5-858F-49BD-BA72-8F30E1793060}
Security Update for Microsoft Office Excel 2007 (KB982308)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
Security Update for Microsoft Office Excel 2007 (KB982308)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
Security Update for Microsoft Office InfoPath 2007 (KB979441)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
Security Update for Microsoft Office InfoPath 2007 (KB979441)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office InfoPath 2007 (KB979441)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office Outlook 2007 (KB980376)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {48113C06-9BA2-4D54-A731-D1D2C5B3144A}
Security Update for Microsoft Office Outlook 2007 (KB980376)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {48113C06-9BA2-4D54-A731-D1D2C5B3144A}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office Publisher 2007 (KB982124)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {289FA8BC-6A8E-4341-B194-EB26B49E9F5D}
Security Update for Microsoft Office Publisher 2007 (KB982124)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {289FA8BC-6A8E-4341-B194-EB26B49E9F5D}
Security Update for Microsoft Office system 2007 (972581)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (972581)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB974234)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office system 2007 (KB974234)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB2251419)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7E9103DA-253F-41FF-9E83-7C83806C77DA}
Security Update for Microsoft Office Word 2007 (KB2251419)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7E9103DA-253F-41FF-9E83-7C83806C77DA}
Sonic Activation Module—>MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
SoundMAX—>C:Program FilesInstallShield Installation Information{F0A37341-D692-11D4-A984-009027EC0A9C}setup.exe -runfromtemp -l0x0019 -removeonly
Stamina 2.5—>»C:Program FilesStaminauninstall.exe»
Suite Shared Configuration CS4—>MsiExec.exe /I{842B4B72-9E8F-4962-B3C1-1C422A5C4434}
Synaptics Pointing Device Driver—>rundll32.exe «C:Program FilesSynapticsSynTPSynISDLL.dll»,standAloneUninstall
TeachPro DVD School—>C:Windowsunin0419.exe -f»C:Program FilesMMTDVD SchoolDeIsL1.isu» -c»C:Program FilesMMTDVD School_ISREG32.DLL»
Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
Update for Microsoft Office OneNote 2007 (KB980729)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
Update for Outlook 2007 Junk Email Filter (kb2279264)—>msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {01D475AB-57B1-44CC-8A8F-3A6B0FA4989F}
Update for Outlook 2007 Junk Email Filter (kb2279264)—>msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {01D475AB-57B1-44CC-8A8F-3A6B0FA4989F}
uTorrent 1.7.5 для J-Torrent.ru—>C:Program FilesuTorrent 1.7.5 для J-Torrent.ruuninstall.exe
Vista Default Settings—>MsiExec.exe /I{EC0DA535-96C3-464C-B308-FE04C5578E4E}
VKSaver—>»C:Program FilesVKSaveruninstall.exe»
Winamp (remove only)—>»C:Program FilesWinampUninstWA.exe»
XviD MPEG-4 Video Codec—>»C:Program FilesXviDunins000.exe»
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Говорилка—>»C:Program FilesГоворилкаunins000.exe»
Данные ДубльГИС г.Н.Новгород 01.07.2009—>MsiExec.exe /X{5DA64B83-9582-4E91-8DF3-C192CFD2652D}
Диспетчер контактов для Outlook 2007 с пакетом обновления 2 (SP2)—>»C:Program FilesMicrosoft Small BusinessBusiness Contact ManagerSetupBootstrapSetup.exe» /remove {abaef6a0-3456-4fc8-b4f8-221f08b2eb95}
Диспетчер контактов для Outlook 2007 с пакетом обновления 2 (SP2)—>MsiExec.exe /X{ABAEF6A0-3456-4FC8-B4F8-221F08B2EB95}
Драйвер Pinnacle Video Driver—>MsiExec.exe /X{5EB90C06-964F-4195-B83E-BD7E55C88415}
ДубльГИС 3.0.4.1—>MsiExec.exe /X{FA671504-B676-42B9-A5E5-30399BD8F676}
Интернет помощник MyCentria—>C:Program FilesMyCentriaMyCentriaUninstall.exe
Компоненты для подключения Microsoft Office Small Business—>MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
Обработка фотографий в Adobe Photoshop CS4—>C:Program FilesОбработка фотографий в Adobe Photoshop CS4uninstall.exe
Обучающий видеокурс по Adobe After Effects CS4—>C:Program FilesОбучающий видеокурс по Adobe After Effects CS4uninstall.exe
Обучающий видеокурс по Adobe Premiere CS4—>C:Program FilesОбучающий видеокурс по Adobe Premiere CS4uninstall.exe
Программа установки менеджера резервного копирования и восстановления HP—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime10 1Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3F9F7336-6DF8-476F-ABF6-C70A17FAF619}setup.exe» -l0x19 -uninst -removeonly
Турбо Таксатор 2005—>»C:Program FilesTurbo Taxatorunins000.exe»
Шахматы в стиле фэнтези—>C:GamesШахматы в стиле фэнтезиUninstall.exe
Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>c:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe======Hosts File======
77.37.178.82 megafon.ru
77.37.178.82 http://www.megafon.ru
77.37.178.82 yandex.ua
77.37.178.82 http://www.yandex.ua
77.37.178.82 http://www.yandex.com
77.37.178.82 yandex.com
127.0.0.1 skype.com
127.0.0.1 http://www.skype.com
127.0.0.1 iphone.mforum.ru
127.0.0.1 http://www.iphone.mforum.ru======Security center information======
AV: avast! antivirus 4.8.1335 [VPS 100902-0]
AS: Защитник Windows
AS: avast! antivirus 4.8.1335 [VPS 100902-0]======System event log======
Computer Name: Павел-ПК
Event Code: 7036
Message: Служба «Служба автоматического обнаружения веб-прокси WinHTTP» перешла в состояние Работает.
Record Number: 3308864
Source Name: Service Control Manager
Time Written: 20100902134116.000000-000
Event Type: Сведения
User:Computer Name: Павел-ПК
Event Code: 10029
Message: DCOM запустил службу TrustedInstaller с аргументами «», чтобы запустить сервер:
{752073A1-23F2-4396-85F0-8FDB879ED0ED}
Record Number: 3308865
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20100902134121.000000-000
Event Type: Сведения
User:Computer Name: Павел-ПК
Event Code: 7036
Message: Служба «Установщик модулей Windows» перешла в состояние Работает.
Record Number: 3308866
Source Name: Service Control Manager
Time Written: 20100902134122.000000-000
Event Type: Сведения
User:Computer Name: Павел-ПК
Event Code: 7036
Message: Служба «Установщик модулей Windows» перешла в состояние Остановлена.
Record Number: 3308867
Source Name: Service Control Manager
Time Written: 20100902135123.000000-000
Event Type: Сведения
User:Computer Name: Павел-ПК
Event Code: 7036
Message: Служба «Служба автоматического обнаружения веб-прокси WinHTTP» перешла в состояние Остановлена.
Record Number: 3308868
Source Name: Service Control Manager
Time Written: 20100902135747.000000-000
Event Type: Сведения
User:=====Application event log=====
Computer Name: Павел-ПК
Event Code: 1
Message: В приложении (Adobe Acrobat 5, поставщик Adobe) возникла следующая проблема: Программа Adobe Acrobat 5 несовместима с данной версией Windows. Для получения дополнительных сведений обращайтесь к Adobe.
Record Number: 64900
Source Name: Microsoft-Windows-ApplicationExperienceInfrastructure
Time Written: 20100902113307.566800-000
Event Type: Предупреждение
User: Павел-ПКПавелComputer Name: Павел-ПК
Event Code: 1
Message: В приложении (Adobe Acrobat 5, поставщик Adobe) возникла следующая проблема: Программа Adobe Acrobat 5 несовместима с данной версией Windows. Для получения дополнительных сведений обращайтесь к Adobe.
Record Number: 64901
Source Name: Microsoft-Windows-ApplicationExperienceInfrastructure
Time Written: 20100902113333.904685-000
Event Type: Предупреждение
User: Павел-ПКПавелComputer Name: Павел-ПК
Event Code: 1
Message: В приложении (Adobe Acrobat 5, поставщик Adobe) возникла следующая проблема: Программа Adobe Acrobat 5 несовместима с данной версией Windows. Для получения дополнительных сведений обращайтесь к Adobe.
Record Number: 64902
Source Name: Microsoft-Windows-ApplicationExperienceInfrastructure
Time Written: 20100902122322.722116-000
Event Type: Предупреждение
User: Павел-ПКПавелComputer Name: Павел-ПК
Event Code: 3078
Message: Служба поиска Windows остановила процесс Protocol Host, поскольку он использовал слишком много ресурсов. Новый процесс Protocol Host будет запущен автоматически. Никаких действий со стороны пользователя не требуется.Record Number: 64903
Source Name: Microsoft-Windows-Search
Time Written: 20100902145332.000000-000
Event Type: Сведения
User:Computer Name: Павел-ПК
Event Code: 5
Message: Unsupported service control request (see data below)
Record Number: 64904
Source Name: LightScribeService
Time Written: 20100902194503.000000-000
Event Type: Сведения
User:=====Security event log=====
Computer Name: Павел-ПК
Event Code: 5038
Message: Средство проверки целостности кода обнаружило, что хэш образа файла недопустим. Файл может быть поврежден после его несанкционированного изменения, или недопустимый хэш может указывать на потенциальную ошибку дискового устройства.Имя файла: DeviceHarddiskVolume1WindowsSystem32APSHook.dll
Record Number: 67140
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091228212432.922550-000
Event Type: Сбой аудита
User:Computer Name: Павел-ПК
Event Code: 5038
Message: Средство проверки целостности кода обнаружило, что хэш образа файла недопустим. Файл может быть поврежден после его несанкционированного изменения, или недопустимый хэш может указывать на потенциальную ошибку дискового устройства.Имя файла: DeviceHarddiskVolume1PROGRA~1KASPER~1KASPER~1mzvkbd.dll
Record Number: 67141
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091228212433.211594-000
Event Type: Сбой аудита
User:Computer Name: Павел-ПК
Event Code: 5038
Message: Средство проверки целостности кода обнаружило, что хэш образа файла недопустим. Файл может быть поврежден после его несанкционированного изменения, или недопустимый хэш может указывать на потенциальную ошибку дискового устройства.Имя файла: DeviceHarddiskVolume1PROGRA~1KASPER~1KASPER~1adialhk.dll
Record Number: 67142
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091228212433.325844-000
Event Type: Сбой аудита
User:Computer Name: Павел-ПК
Event Code: 5038
Message: Средство проверки целостности кода обнаружило, что хэш образа файла недопустим. Файл может быть поврежден после его несанкционированного изменения, или недопустимый хэш может указывать на потенциальную ошибку дискового устройства.Имя файла: DeviceHarddiskVolume1PROGRA~1KASPER~1KASPER~1kloehk.dll
Record Number: 67143
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091228212433.478178-000
Event Type: Сбой аудита
User:Computer Name: Павел-ПК
Event Code: 5038
Message: Средство проверки целостности кода обнаружило, что хэш образа файла недопустим. Файл может быть поврежден после его несанкционированного изменения, или недопустимый хэш может указывать на потенциальную ошибку дискового устройства.Имя файла: DeviceHarddiskVolume1WindowsSystem32atiumdag.dll
Record Number: 67144
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091228212433.788705-000
Event Type: Сбой аудита
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;c:Program FilesATI TechnologiesATI.ACECore-Static;c:Program FilesMicrosoft SQL Server90Toolsbinn;c:Program FilesCommon FilesRoxio SharedDLLShared;c:Program FilesCommon FilesRoxio SharedDLLShared;c:Program FilesCommon FilesRoxio Shared9.0DLLShared;C:Program FilesHewlett-PackardIAMbin;C:Program FilesPinnacleShared Files;C:Program FilesCommon FilesUlead SystemsMPEG
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=x86
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 104 Stepping 1, AuthenticAMD
«PROCESSOR_REVISION»=6801
«NUMBER_OF_PROCESSORS»=2
«RoxioCentral»=c:Program FilesCommon FilesRoxio Shared9.0Roxio Central33
EOF
Logfile of random’s system information tool 1.08 (written by random/random)
Run by Павел at 2010-09-02 23:44:28
Microsoft® Windows Vista™ Home Basic
System drive C: has 460 MB (0%) free of 144 GB
Total RAM: 1919 MB (51% free)======Scheduled tasks folder======
C:WindowstasksGoogleUpdateTaskMachineCore.job
C:WindowstasksGoogleUpdateTaskMachineUA.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class — C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx [2001-04-16 37808][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer — C:Program FilesRealRealPlayerrpbrowserrecordplugin.dll [2009-11-19 329312][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class — C:Program FilesJavajre1.6.0binssv.dll [2007-08-20 501384][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll [2010-07-17 278192][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO — C:Program FilesGoogleGoogleToolbarNotifier5.5.5126.1836swg.dll [2010-06-07 814648][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DF21F1DB-80C6-11D3-9483-B03D0EC10000}]
Credential Manager for HP ProtectTools — C:Program FilesHewlett-PackardIAMBinItIEAddIn.dll [2006-11-21 71192][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU0.dll [2009-10-08 849392]
{855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2009-06-09 963320]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — Google Toolbar — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll [2010-07-17 278192][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«Windows Defender»=C:Program FilesWindows DefenderMSASCui.exe [2007-08-19 1006264]
«NWEReboot»= []
«SpIDerNT»=C:PROGRA~1DrWebspiderui.exe [2008-12-09 197896]
«SpIDerMail»=C:Program FilesDrWebspiderml.exe []
«SpIDerAgent»=C:Program FilesDrWebSpIDerAgent.exe [2009-02-19 423152]
«AdobeCS4ServiceManager»=C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe [2008-08-14 611712]
«QuickTime Task»=C:Program FilesQuickTimeqttask.exe [2009-10-23 98304]
«TkBellExe»=C:Program FilesCommon FilesRealUpdate_OBrealsched.exe [2009-11-19 198160]
«avast!»=C:PROGRA~1ALWILS~1Avast4ashDisp.exe [2009-02-06 81000]
«plugin»=C:Program Filesplugin.exe [][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce]
«ST Recovery Launcher»=C:WindowsSMINSTlauncher.exe [2007-03-09 44168][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«»= []
«AdobeBridge»= []
«DAEMON Tools Pro Agent»=C:Program FilesDAEMON Tools ProDTProAgent.exe [2009-12-18 427328]
«ICQ»=C:Program FilesICQ6ICQ.exe silent []
«swg»=C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe [2010-05-11 39408][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregCognizanceTS]
C:PROGRA~1HEWLET~1IAMBinASTSVCC.dll [2003-12-22 17920][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregHP Health Check Scheduler]
C:Program FilesHewlett-PackardHP Health CheckHPHC_Scheduler.exe [2007-03-12 50696][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregHP Software Update]
c:Program FilesHpHP Software UpdateHPWuSchd2.exe [2005-02-16 49152][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupreghpWirelessAssistant]
C:Program FilesHewlett-PackardHP Wireless AssistantHPWAMain.exe [2007-03-01 472776][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregIndexSearch]
C:Program FilesScanSoftPaperPortIndexSearch.exe [2007-01-29 46632][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregLightScribe Control Panel]
C:Program FilesCommon FilesLightScribeLightScribeControlPanel.exe [2007-04-19 484904][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPaperPort PTD]
C:Program FilesScanSoftPaperPortpptd40nt.exe [2007-01-29 30248][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPPort11reminder]
C:Program FilesScanSoftPaperPortEregEreg.exe [2007-02-01 255528][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPTHOSTTR]
C:Program FilesHewlett-PackardHP ProtectTools Security ManagerPTHOSTTR.EXE [2007-01-09 145184][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregQlbCtrl]
C:Program FilesHewlett-PackardHP Quick Launch ButtonsQlbCtrl.exe [2007-05-02 163840][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSidebar]
C:Program FilesWindows Sidebarsidebar.exe [2008-04-18 1232896][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSoundMAXPnP]
C:Program FilesAnalog DevicesCoresmax4pnp.exe [2006-12-15 1097728][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSSBkgdUpdate]
C:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe [2006-10-25 210472][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregStartCCC]
c:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe [2006-11-10 90112][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSunJavaUpdateSched]
C:Program FilesJavajre1.6.0binjusched.exe [2007-08-20 77824][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregSynTPEnh]
C:Program FilesSynapticsSynTPSynTPEnh.exe [2007-01-12 827392][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregWatchDog]
C:Program FilesInterVideoDVD CheckDVDCheck.exe [2007-05-23 192512][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregWAWifiMessage]
C:Program FilesHewlett-PackardHP Wireless AssistantWiFiMsg.exe [2007-01-10 317128][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregWMPNSCFG]
C:Program FilesWindows Media PlayerWMPNSCFG.exe [2006-11-02 201728][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregYandexOnline]
C:Program FilesYandexOnlineonline.exe -AutoStart [][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DVD Check.lnk]
C:PROGRA~1INTERV~1DVDCHE~1DVDCheck.exe [2007-05-23 192512][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Microsoft Office.lnk]
C:PROGRA~1MICROS~2Office10OSA.EXE -b -l []C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
BTTray.lnk — C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLs»=»APSHook.dll,C:Windowssystem32vksaver.dll»[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
«notification packages»=scecli
ASWLNPkg[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«EnableLUA»=0
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=0[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
======File associations======
.js — edit — C:WindowsSystem32Notepad.exe %1
.js — open — C:WindowsSystem32WScript.exe «%1» %*======List of files/folders created in the last 1 months======
2010-09-02 23:44:30 —-D—- C:Program Filestrend micro
2010-09-02 23:44:28 —-D—- C:rsit======List of files/folders modified in the last 1 months======
2010-09-02 23:44:54 —-D—- C:WindowsTemp
2010-09-02 23:44:35 —-D—- C:WindowsPrefetch
2010-09-02 23:44:30 —-RD—- C:Program Files
2010-09-02 23:37:33 —-D—- C:UsersПавелAppDataRoaminguTorrent
2010-09-02 16:26:30 —-A—- C:WindowsBRWMARK.INI
2010-09-02 00:10:38 —-SHD—- C:System Volume Information
2010-09-01 19:57:21 —-A—- C:WindowsNeroDigital.ini
2010-08-31 23:41:40 —-D—- C:WindowsSystem32
2010-08-31 23:41:40 —-A—- C:Windowssystem32PerfStringBackup.INI
2010-08-30 15:22:43 —-D—- C:Program FilesMozilla Firefox
2010-08-30 15:17:50 —-D—- C:WindowsSMINST
2010-08-29 12:21:28 —-D—- C:Windowssystem32driversetc
2010-08-20 11:42:49 —-D—- C:Program FilesCommon Files
2010-08-20 11:41:13 —-HD—- C:Program FilesInstallShield Installation Information
2010-08-20 11:40:19 —-HD—- C:ProgramData
2010-08-20 11:40:12 —-D—- C:Program FilesCorel
2010-08-20 11:40:11 —-D—- C:ProgramDataUlead Systems
2010-08-20 11:40:09 —-SHD—- C:WindowsInstaller
2010-08-20 10:25:23 —-D—- C:WindowsMinidump
2010-08-20 10:23:52 —-D—- C:Windows
2010-08-12 08:05:07 —-D—- C:ProgramDataMicrosoft Help
2010-08-10 10:28:35 —-D—- C:Garmin
2010-08-10 00:00:40 —-D—- C:Windowssystem32catroot2
2010-08-08 23:31:46 —-D—- C:ProgramDataFLEXnet======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AtiPcie;ATI PCI Express (3GIO) Filter; C:Windowssystem32DRIVERSAtiPcie.sys [2006-10-30 7680]
R0 DwProt;DrWeb Protection; C:Windowssystem32driversdwprot.sys [2009-03-05 100472]
R0 PxHelp20;PxHelp20; C:WindowsSystem32DriversPxHelp20.sys [2006-07-24 36528]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:WindowsSystem32driverssfhlp02.sys [2006-03-13 6656]
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x); C:WindowsSystem32driverssfsync03.sys [2005-10-13 35328]
R0 sfsync04;StarForce Protection Synchronization Driver (version 4.x); C:WindowsSystem32driverssfsync04.sys [2006-03-24 50176]
R0 sptd;sptd; C:WindowsSystem32Driverssptd.sys [2010-01-19 691696]
R1 aswRdr;aswRdr; C:Windowssystem32driversaswRdr.sys [2009-02-06 23152]
R1 aswSP;avast! Self Protection; C:Windowssystem32driversaswSP.sys [2009-02-06 114768]
R1 aswTdi;avast! Network Shield Support; C:Windowssystem32driversaswTdi.sys [2009-02-06 51376]
R1 eabfiltr;eabfiltr; C:Windowssystem32DRIVERSeabfiltr.sys [2006-11-30 8192]
R1 kl1;kl1; C:Windowssystem32DRIVERSkl1.sys [2008-04-16 112144]
R1 PQNTDrv;PQNTDrv; C:Windowssystem32driversPQNTDrv.sys [2002-09-16 4228]
R2 adfs;adfs; C:Windowssystem32driversadfs.sys [2008-08-14 74720]
R2 aswFsBlk;aswFsBlk; C:Windowssystem32DRIVERSaswFsBlk.sys [2009-02-06 20560]
R2 aswMonFlt;aswMonFlt; C:Windowssystem32DRIVERSaswMonFlt.sys [2009-02-06 51792]
R2 RMCAST;Драйвер протокола RMCAST (Pgm); C:Windowssystem32DRIVERSRMCAST.sys [2008-05-10 113664]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:Windowssystem32driversADIHdAud.sys [2007-03-09 309248]
R3 AgereSoftModem;Agere Systems Soft Modem; C:Windowssystem32DRIVERSAGRSM.sys [2007-04-16 1161152]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet — NDIS 6.0; C:Windowssystem32DRIVERSb57nd60x.sys [2007-02-26 179712]
R3 HBtnKey;HBtnKey; C:Windowssystem32DRIVERScpqbttn.sys [2006-06-28 9472]
R3 MarvinBus;Pinnacle Marvin Bus; C:Windowssystem32DRIVERSMarvinBus.sys [2005-09-23 171520]
R3 pfc;Padus ASPI Shell; C:Windowssystem32driverspfc.sys [2004-04-01 10368]
R3 R300;R300; C:Windowssystem32DRIVERSatikmdag.sys [2007-02-02 2385920]
R3 SynTP;Synaptics TouchPad Driver; C:Windowssystem32DRIVERSSynTP.sys [2007-01-12 181432]
R3 usbscan;Драйвер USB-сканера; C:Windowssystem32DRIVERSusbscan.sys [2006-11-02 35328]
S0 sfdrv01;StarForce Protection Environment Driver (version 1.x); C:WindowsSystem32driverssfdrv01.sys [2006-03-26 51200]
S2 SPIDER;SpIDer Guard File System Monitor; ??C:PROGRA~1DrWebspider.sys []
S3 ATSWPDRV;(****DEBUG****) AuthenTec TruePrint USB Driver (SwipeSensor); C:Windowssystem32DRIVERSATSwpDrv.sys [2007-04-10 140808]
S3 azlvo69g;azlvo69g; C:Windowssystem32driversazlvo69g.sys []
S3 BCM43XV;Драйвер сетевого адаптера Broadcom Extensible 802.11; C:Windowssystem32DRIVERSbcmwl6.sys [2006-12-13 534016]
S3 BCM43XX;Драйвер сетевого адаптера Broadcom 802.11; C:Windowssystem32DRIVERSbcmwl6.sys [2006-12-13 534016]
S3 BthEnum;Служба перечислителя Bluetooth; C:Windowssystem32DRIVERSBthEnum.sys [2008-04-29 19456]
S3 BthPan;Устройства Bluetooth (личной сети); C:Windowssystem32DRIVERSbthpan.sys [2006-11-02 92160]
S3 BTHPORT;Драйвер порта Bluetooth; C:WindowsSystem32DriversBTHport.sys [2008-04-29 220160]
S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WindowsSystem32DriversBTHUSB.sys [2008-04-29 29184]
S3 btwaudio;Аудиоустройствоi Bluetooth; C:Windowssystem32driversbtwaudio.sys [2007-05-11 79664]
S3 btwavdt;Bluetooth AVDT Service; C:Windowssystem32driversbtwavdt.sys [2007-05-11 81200]
S3 btwrchid;btwrchid; C:Windowssystem32DRIVERSbtwrchid.sys [2007-05-11 16432]
S3 drmkaud;Звуковой дешифратор DRM ядра системы; C:Windowssystem32driversdrmkaud.sys [2006-11-02 5632]
S3 grmnusb;grmnusb; C:Windowssystem32driversgrmnusb.sys [2003-09-23 7296]
S3 HdAudAddService;Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1; C:Windowssystem32driversHdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:Windowssystem32DRIVERSVSTDPV3.SYS [2006-11-02 987648]
S3 HSFHWAZL;HSFHWAZL; C:Windowssystem32DRIVERSVSTAZL3.SYS [2006-11-02 200704]
S3 MSKSSRV;Представитель служб потоков Microsoft; C:Windowssystem32driversMSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Посредник синхронизации потоков Microsoft; C:Windowssystem32driversMSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Представитель диспетчера качества потоков Microsoft; C:Windowssystem32driversMSPQM.sys [2006-11-02 5504]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:Windowssystem32driversMSTEE.sys [2006-11-02 6016]
S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:Windowssystem32DRIVERSrfcomm.sys [2006-11-02 49664]
S3 TPM;TPM; C:Windowssystem32driverstpm.sys [2006-11-02 41064]
S3 WimFltr;WimFltr; C:Windowssystem32DRIVERSwimfltr.sys [2006-11-02 128104]
S3 winachsf;winachsf; C:Windowssystem32DRIVERSVSTCNXT3.SYS [2006-11-02 654336]
S3 WpdUsb;WpdUsb; C:Windowssystem32DRIVERSwpdusb.sys [2006-11-02 39936]
S3 WUDFRd;WUDFRd; C:Windowssystem32DRIVERSWUDFRd.sys [2006-11-02 82560]
S4 sdbus;sdbus; C:Windowssystem32DRIVERSsdbus.sys [2006-11-02 82432]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AgereModemAudio;Agere Modem Call Progress Audio; C:Windowssystem32agrsmsvc.exe [2007-04-16 9216]
R2 ASBroker;Logon Session Broker; C:WindowsSystem32svchost.exe [2006-11-02 22016]
R2 ASChannel;Local Communication Channel; C:WindowsSystem32svchost.exe [2006-11-02 22016]
R2 aswUpdSv;avast! iAVS4 Control Service; C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe [2009-02-06 18752]
R2 Ati External Event Utility;Ati External Event Utility; C:Windowssystem32Ati2evxx.exe [2007-02-02 565248]
R2 avast! Antivirus;avast! Antivirus; C:Program FilesAlwil SoftwareAvast4ashServ.exe [2009-02-06 138680]
R2 BcmSqlStartupSvc;Служба запуска SQL Server для Диспетчера контактов; C:Program FilesMicrosoft Small BusinessBusiness Contact ManagerBcmSqlStartupSvc.exe [2008-01-16 30312]
R2 Bonjour Service;Bonjour Service; C:Program FilesBonjourmDNSResponder.exe [2008-12-12 238888]
R2 BthServ;@%SystemRoot%System32bthserv.dll,-101; C:Windowssystem32svchost.exe [2006-11-02 22016]
R2 DrWebEngine;Dr.Web ® Scanning Engine (DrWebEngine); C:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe [2009-02-05 886072]
R2 HP Health Check Service;HP Health Check Service; C:Program FilesHewlett-PackardHP Health Checkhphc_service.exe [2007-03-14 62984]
R2 hpqwmiex;hpqwmiex; C:Program FilesHewlett-PackardSharedhpqwmiex.exe [2006-05-02 135168]
R2 IviRegMgr;IviRegMgr; C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe [2007-01-04 112152]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:Program FilesCommon FilesLightScribeLSSrvc.exe [2007-04-19 75304]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
R2 SQLBrowser;SQL Server Browser; c:Program FilesMicrosoft SQL Server90Sharedsqlbrowser.exe [2008-11-24 239968]
R2 SQLWriter;SQL Server VSS Writer; c:Program FilesMicrosoft SQL Server90Sharedsqlwriter.exe [2008-11-24 87904]
R3 avast! Mail Scanner;avast! Mail Scanner; C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe [2009-02-06 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:Program FilesAlwil SoftwareAvast4ashWebSv.exe [2009-02-06 352920]
S2 gupdate;Служба Google Update (gupdate); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-05-13 135664]
S2 SPIDERNT;SpIDer Guard for Windows; C:PROGRA~1DrWebspidernt.exe []
S3 Adobe LM Service;Adobe LM Service; C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe [2008-10-05 72704]
S3 Com4Qlb;Com4Qlb; C:Program FilesHewlett-PackardHP Quick Launch ButtonsCom4Qlb.exe [2007-03-05 110592]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2009-06-09 655624]
S3 gusvc;Google Software Updater; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2010-05-11 182768]
S3 IDriverT;InstallDriver Table Manager; C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe [2004-10-22 73728]
S3 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); c:Program FilesMicrosoft SQL ServerMSSQL.1MSSQLBinnsqlservr.exe [2009-05-27 29262680]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 RoxMediaDB9;RoxMediaDB9; c:Program FilesCommon FilesRoxio Shared9.0SharedCOMRoxMediaDB9.exe [2006-11-06 887544]
S3 stllssvr;stllssvr; c:Program FilesCommon FilesSureThing Sharedstllssvr.exe [2006-11-01 73728]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; c:Program FilesMicrosoft SQL Server90Sharedsqladhlp90.exe [2008-11-24 45408]
EOF
3 сентября, 2010 в 6:34 дп #31275Здравствуйте. 🙂
Скачайте вот эту программу: HijackThis, сохраните на рабочем столе. Запустите её двойным кликом, нажмите «I Accept» затем кнопку «Do a system scan and save logfile», файл должен сохранится на рабочем столе, откройте его и содержимое этого файла вставьте в вашей теме.3 сентября, 2010 в 7:12 дп #31276Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:11:12, on 03.09.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: NormalRunning processes:
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Windowssystem32taskeng.exe
C:WindowsSMINSTscheduler.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesDrWebspiderui.exe
C:Program FilesDrWebspideragent.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:Program FilesWindows Media Playerwmpnscfg.exe
C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe
C:Windowssystem32wbemunsecapp.exe
C:Program FilesCommon FilesRealUpdate_OBRealOneMessageCenter.exe
C:Program FilesuTorrentuTorrent.exe
C:Program FilesDAEMON Tools ProDTProShellHlp.exe
C:Windowssystem32wuauclt.exe
C:Program FilesMicrosoft OfficeOffice12WINWORD.EXE
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesCommon FilesRealUpdate_OBrealsched.exe
C:Windowssystem32NOTEPAD.EXE
C:Windowssystem32NOTEPAD.EXE
C:Program FilesInternet Exploreriexplore.exe
C:Windowssystem32SearchFilterHost.exe
C:UsersПавелDesktopHijackThis.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.yandex.ru/?clid=44290
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yandex.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.APEHA.ru
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Windows Internet Explorer предоставлен: Яндекс
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — C:Program FilesMail.RuAgentMradllnewmrasearch.dll (file missing)
R3 — URLSearchHook: (no name) — — (no file)
R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
F2 — REG:system.ini: UserInit=userinit.exe
O1 — Hosts: 77.37.178.82 megafon.ru
O1 — Hosts: 77.37.178.82 http://www.megafon.ru
O1 — Hosts: 77.37.178.82 yandex.ua
O1 — Hosts: 77.37.178.82 http://www.yandex.ua
O1 — Hosts: 77.37.178.82 http://www.yandex.com
O1 — Hosts: 77.37.178.82 yandex.com
O1 — Hosts: 77.37.178.82 http://www.rambler.ru
O1 — Hosts: 77.37.178.82 rambler.ru
O1 — Hosts: 77.37.178.82 durov.vkontakte.ru
O1 — Hosts: 77.37.178.82 http://www.durov.vkontakte.ru
O1 — Hosts: 77.37.178.82 ya.com
O1 — Hosts: 77.37.178.82 http://www.ya.com
O1 — Hosts: 77.37.178.82 gmail.com
O1 — Hosts: 77.37.178.82 pda.vkontakte.ru
O1 — Hosts: 77.37.178.82 http://www.pda.vkontakte.ru
O1 — Hosts: 77.37.178.82 http://www.gmail.com
O1 — Hosts: 77.37.178.82 aport.ru
O1 — Hosts: 77.37.178.82 http://www.aport.ru
O1 — Hosts: 77.37.178.82 poisk.ru
O1 — Hosts: 77.37.178.82 http://www.poisk.ru
O1 — Hosts: 77.37.178.82 odnoklassniki.ua
O1 — Hosts: 77.37.178.82 http://www.odnoklassniki.ua
O1 — Hosts: 77.37.178.82 searchengines.ru
O1 — Hosts: 77.37.178.82 http://www.searchengines.ru
O1 — Hosts: 77.37.178.82 altavista.com
O1 — Hosts: 77.37.178.82 http://www.altavista.com
O1 — Hosts: 77.37.178.82 paystream.ru
O1 — Hosts: 77.37.178.82 http://www.paystream.ru
O1 — Hosts: 77.37.178.82 payhelp.ru
O1 — Hosts: 77.37.178.82 http://www.payhelp.ru
O1 — Hosts: 77.37.178.82 inbox.ru
O1 — Hosts: 77.37.178.82 http://www.inbox.ru
O1 — Hosts: 77.37.178.82 megafon.ru
O1 — Hosts: 77.37.178.82 http://www.megafon.ru
O1 — Hosts: 77.37.178.82 goldfon.ru
O1 — Hosts: 77.37.178.82 http://www.goldfon.ru
O1 — Hosts: 77.37.178.82 cmcbilling.ru
O1 — Hosts: 77.37.178.82 http://www.cmcbilling.ru
O1 — Hosts: 77.37.178.82 paystream.ru
O1 — Hosts: 77.37.178.82 http://www.paystream.ru
O1 — Hosts: 77.37.178.82 gogo.ru
O1 — Hosts: 77.37.178.82 http://www.gogo.ru
O1 — Hosts: 77.37.178.82 drweb.ru
O1 — Hosts: 77.37.178.82 http://www.drweb.ru
O1 — Hosts: 77.37.178.82 games.yandex.ru
O1 — Hosts: 77.37.178.82 http://www.games.yandex.ru
O1 — Hosts: 77.37.178.82 icq.com
O1 — Hosts: 77.37.178.82 http://www.icq.com
O1 — Hosts: 77.37.178.82 qip.ru
O1 — Hosts: 77.37.178.82 http://www.qip.ru
O1 — Hosts: 77.37.178.82 yandex.ru
O1 — Hosts: 77.37.178.82 http://www.yandex.ru
O1 — Hosts: 77.37.178.82 google.ru
O1 — Hosts: 77.37.178.82 google.com
O1 — Hosts: 77.37.178.82 vk.com
O1 — Hosts: 77.37.178.82 http://www.vk.com
O1 — Hosts: 77.37.178.82 vkontakte.ru
O1 — Hosts: 77.37.178.82 http://www.vkontakte.ru
O1 — Hosts: 77.37.178.82 yahoo.com
O1 — Hosts: 77.37.178.82 http://www.yahoo.com
O1 — Hosts: 77.37.178.82 odnoklassniki.ru
O1 — Hosts: 77.37.178.82 http://www.odnoklassniki.ru
O1 — Hosts: 77.37.178.82 durov.ru
O1 — Hosts: 77.37.178.82 http://www.durov.ru
O1 — Hosts: 77.37.178.82 http://www.webmoney.ru
O1 — Hosts: 77.37.178.82 webmoney.ru
O1 — Hosts: 77.37.178.82 arbitrage.webmoney.ru
O1 — Hosts: 77.37.178.82 http://www.arbitrage.webmoney.ru
O1 — Hosts: 77.37.178.82 openbill.ru
O1 — Hosts: 77.37.178.82 http://www.openbill.ru
O1 — Hosts: 77.37.178.82 a1agregator.ru
O1 — Hosts: 77.37.178.82 http://www.a1agregator.ru
O1 — Hosts: 77.37.178.82 mail.ru
O1 — Hosts: 77.37.178.82 http://www.mail.ru
O1 — Hosts: 77.37.178.82 otvet.mail.ru
O1 — Hosts: 77.37.178.82 http://www.otvet.mail.ru
O1 — Hosts: 77.37.178.82 ya.ru
O1 — Hosts: 77.37.178.82 http://www.ya.ru
O1 — Hosts: 77.37.178.82 a1help.ru
O1 — Hosts: 77.37.178.82 http://www.a1help.ru
O1 — Hosts: 77.37.178.82 mts.ru
O1 — Hosts: 77.37.178.82 http://www.mts.ru
O1 — Hosts: 127.0.1.1 http://www.only-support.com
O2 — BHO: AcroIEHlprObj Class — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 — BHO: RealPlayer Download and Record Plugin for Internet Explorer — {3049C3E9-B461-4BC5-8870-4C09146192CA} — C:Program FilesRealRealPlayerrpbrowserrecordplugin.dll
O2 — BHO: SSVHelper Class — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre1.6.0binssv.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll
O2 — BHO: Google Toolbar Notifier BHO — {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} — C:Program FilesGoogleGoogleToolbarNotifier5.5.5126.1836swg.dll
O2 — BHO: Credential Manager for HP ProtectTools — {DF21F1DB-80C6-11D3-9483-B03D0EC10000} — C:Program FilesHewlett-PackardIAMBinItIEAddIn.dll
O3 — Toolbar: Rambler-Ассистент — {468CD8A9-7C25-45FA-969E-3D925C689DC4} — C:Program FilesRambler AssistantramblertoolbarU0.dll
O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O3 — Toolbar: Google Toolbar — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll
O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 — HKLM..Run: [SpIDerNT] C:PROGRA~1DrWebspiderui.exe /agent
O4 — HKLM..Run: [SpIDerMail] «C:Program FilesDrWebspiderml.exe»
O4 — HKLM..Run: [SpIDerAgent] «C:Program FilesDrWebSpIDerAgent.exe»
O4 — HKLM..Run: [AdobeCS4ServiceManager] «C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe» -launchedbylogin
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [TkBellExe] «C:Program FilesCommon FilesRealUpdate_OBrealsched.exe» -osboot
O4 — HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 — HKLM..Run: [plugin] «C:Program Filesplugin.exe»
O4 — HKLM..RunOnce: [ST Recovery Launcher] %WINDIR%SMINSTlauncher.exe
O4 — HKCU..Run: [DAEMON Tools Pro Agent] «C:Program FilesDAEMON Tools ProDTProAgent.exe» -autorun
O4 — HKCU..Run: [ICQ] «C:Program FilesICQ6ICQ.exe» silent
O4 — HKCU..Run: [swg] «C:Program FilesGoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe»
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
O4 — Global Startup: BTTray.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 — Extra context menu item: Google ВикиКомментарии… — res://C:Program FilesGoogleGoogle ToolbarComponentGoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 — Extra context menu item: Добавить в Rambler-Закладки — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/zakladki.htm
O8 — Extra context menu item: Найти с помощью Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/search.htm
O8 — Extra context menu item: Отправить изображение на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
O8 — Extra context menu item: Отправить страницу на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O8 — Extra context menu item: Перевести с помощью словарей Рамблера — res://C:Program FilesRambler AssistantramblertoolbarU0.dll/dic.htm
O9 — Extra button: (no name) — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0binssv.dll
O9 — Extra ‘Tools’ menuitem: Sun Java Console — {08B0E5C0-4FCB-11CF-AAA5-00401C608501} — C:Program FilesJavajre1.6.0binssv.dll
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 — Extra button: @btrez.dll,-4015 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 — Extra ‘Tools’ menuitem: @btrez.dll,-12650 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O12 — Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O17 — HKLMSystemCCSServicesTcpip..{C318D4C6-19FF-4058-81EC-8747B77850D1}: NameServer = 213.177.97.201 213.177.97.1
O17 — HKLMSystemCCSServicesTcpip..{FD460D14-9F92-48BA-A4E4-F1BB0BD547EA}: NameServer = 213.177.96.1,213.177.97.1
O20 — AppInit_DLLs: APSHook.dll,C:Windowssystem32vksaver.dll
O22 — SharedTaskScheduler: Component Categories cache daemon — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:Windowssystem32browseui.dll
O23 — Service: Adobe LM Service — Adobe Systems — C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
O23 — Service: Agere Modem Call Progress Audio (AgereModemAudio) — Agere Systems — C:Windowssystem32agrsmsvc.exe
O23 — Service: avast! iAVS4 Control Service (aswUpdSv) — ALWIL Software — C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 — Service: Ati External Event Utility — ATI Technologies Inc. — C:Windowssystem32Ati2evxx.exe
O23 — Service: avast! Antivirus — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 — Service: avast! Mail Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 — Service: avast! Web Scanner — ALWIL Software — C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 — Service: Bonjour Service — Apple Inc. — C:Program FilesBonjourmDNSResponder.exe
O23 — Service: Com4Qlb — Hewlett-Packard Development Company, L.P. — C:Program FilesHewlett-PackardHP Quick Launch ButtonsCom4Qlb.exe
O23 — Service: Dr.Web ® Scanning Engine (DrWebEngine) (DrWebEngine) — Doctor Web, Ltd. — C:Program FilesCommon FilesDoctor WebScanning Enginedwengine.exe
O23 — Service: FLEXnet Licensing Service — Acresso Software Inc. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба Google Update (gupdate) (gupdate) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: Google Software Updater (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: HP Health Check Service — Hewlett-Packard — C:Program FilesHewlett-PackardHP Health Checkhphc_service.exe
O23 — Service: hpqwmiex — Hewlett-Packard Development Company, L.P. — C:Program FilesHewlett-PackardSharedhpqwmiex.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — C:Program FilesCommon FilesInstallShieldDriver1050Intel 32IDriverT.exe
O23 — Service: IviRegMgr — InterVideo — C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
O23 — Service: LightScribeService Direct Disc Labeling Service (LightScribeService) — Hewlett-Packard Company — C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 — Service: RoxMediaDB9 — Sonic Solutions — c:Program FilesCommon FilesRoxio Shared9.0SharedCOMRoxMediaDB9.exe
O23 — Service: SpIDer Guard for Windows (SPIDERNT) — Unknown owner — C:PROGRA~1DrWebspidernt.exe (file missing)
O23 — Service: stllssvr — MicroVision Development, Inc. — c:Program FilesCommon FilesSureThing Sharedstllssvr.exe
O23 — Service: @%systemroot%system32SearchIndexer.exe,-103 (WSearch) — Корпорация Майкрософт — C:Windowssystem32SearchIndexer.exe—
End of file — 13698 bytes3 сентября, 2010 в 1:45 пп #31277Выполните, пожалуйста, все рекомендации, даже когда проблема исчезнет ❗
Пуск-выполнить:
C:UsersПавелDesktopHijackThis.exe
Нажать OK.
В главном окне программы нужно нажать «Do a system scan only»
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 77.37.178.82 megafon.ru
O1 - Hosts: 77.37.178.82 www.megafon.ru
O1 - Hosts: 77.37.178.82 yandex.ua
O1 - Hosts: 77.37.178.82 www.yandex.ua
O1 - Hosts: 77.37.178.82 www.yandex.com
O1 - Hosts: 77.37.178.82 yandex.com
O1 - Hosts: 77.37.178.82 www.rambler.ru
O1 - Hosts: 77.37.178.82 rambler.ru
O1 - Hosts: 77.37.178.82 durov.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.durov.vkontakte.ru
O1 - Hosts: 77.37.178.82 ya.com
O1 - Hosts: 77.37.178.82 www.ya.com
O1 - Hosts: 77.37.178.82 gmail.com
O1 - Hosts: 77.37.178.82 pda.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.pda.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.gmail.com
O1 - Hosts: 77.37.178.82 aport.ru
O1 - Hosts: 77.37.178.82 www.aport.ru
O1 - Hosts: 77.37.178.82 poisk.ru
O1 - Hosts: 77.37.178.82 www.poisk.ru
O1 - Hosts: 77.37.178.82 odnoklassniki.ua
O1 - Hosts: 77.37.178.82 www.odnoklassniki.ua
O1 - Hosts: 77.37.178.82 searchengines.ru
O1 - Hosts: 77.37.178.82 www.searchengines.ru
O1 - Hosts: 77.37.178.82 altavista.com
O1 - Hosts: 77.37.178.82 www.altavista.com
O1 - Hosts: 77.37.178.82 paystream.ru
O1 - Hosts: 77.37.178.82 www.paystream.ru
O1 - Hosts: 77.37.178.82 payhelp.ru
O1 - Hosts: 77.37.178.82 www.payhelp.ru
O1 - Hosts: 77.37.178.82 inbox.ru
O1 - Hosts: 77.37.178.82 www.inbox.ru
O1 - Hosts: 77.37.178.82 megafon.ru
O1 - Hosts: 77.37.178.82 www.megafon.ru
O1 - Hosts: 77.37.178.82 goldfon.ru
O1 - Hosts: 77.37.178.82 www.goldfon.ru
O1 - Hosts: 77.37.178.82 cmcbilling.ru
O1 - Hosts: 77.37.178.82 www.cmcbilling.ru
O1 - Hosts: 77.37.178.82 paystream.ru
O1 - Hosts: 77.37.178.82 www.paystream.ru
O1 - Hosts: 77.37.178.82 gogo.ru
O1 - Hosts: 77.37.178.82 www.gogo.ru
O1 - Hosts: 77.37.178.82 drweb.ru
O1 - Hosts: 77.37.178.82 www.drweb.ru
O1 - Hosts: 77.37.178.82 games.yandex.ru
O1 - Hosts: 77.37.178.82 www.games.yandex.ru
O1 - Hosts: 77.37.178.82 icq.com
O1 - Hosts: 77.37.178.82 www.icq.com
O1 - Hosts: 77.37.178.82 qip.ru
O1 - Hosts: 77.37.178.82 www.qip.ru
O1 - Hosts: 77.37.178.82 yandex.ru
O1 - Hosts: 77.37.178.82 www.yandex.ru
O1 - Hosts: 77.37.178.82 google.ru
O1 - Hosts: 77.37.178.82 google.com
O1 - Hosts: 77.37.178.82 vk.com
O1 - Hosts: 77.37.178.82 www.vk.com
O1 - Hosts: 77.37.178.82 vkontakte.ru
O1 - Hosts: 77.37.178.82 www.vkontakte.ru
O1 - Hosts: 77.37.178.82 yahoo.com
O1 - Hosts: 77.37.178.82 www.yahoo.com
O1 - Hosts: 77.37.178.82 odnoklassniki.ru
O1 - Hosts: 77.37.178.82 www.odnoklassniki.ru
O1 - Hosts: 77.37.178.82 durov.ru
O1 - Hosts: 77.37.178.82 www.durov.ru
O1 - Hosts: 77.37.178.82 www.webmoney.ru
O1 - Hosts: 77.37.178.82 webmoney.ru
O1 - Hosts: 77.37.178.82 arbitrage.webmoney.ru
O1 - Hosts: 77.37.178.82 www.arbitrage.webmoney.ru
O1 - Hosts: 77.37.178.82 openbill.ru
O1 - Hosts: 77.37.178.82 www.openbill.ru
O1 - Hosts: 77.37.178.82 a1agregator.ru
O1 - Hosts: 77.37.178.82 www.a1agregator.ru
O1 - Hosts: 77.37.178.82 mail.ru
O1 - Hosts: 77.37.178.82 www.mail.ru
O1 - Hosts: 77.37.178.82 otvet.mail.ru
O1 - Hosts: 77.37.178.82 www.otvet.mail.ru
O1 - Hosts: 77.37.178.82 ya.ru
O1 - Hosts: 77.37.178.82 www.ya.ru
O1 - Hosts: 77.37.178.82 a1help.ru
O1 - Hosts: 77.37.178.82 www.a1help.ru
O1 - Hosts: 77.37.178.82 mts.ru
O1 - Hosts: 77.37.178.82 www.mts.ru
O1 - Hosts: 127.0.1.1 www.only-support.com
O4 - Global Startup: BTTray.lnk = ?
После доступ должен появиться, но нужно еще проверить компьютер на вирусы:
такой лог сделайте и прикрепите3 сентября, 2010 в 4:02 пп #31278после запуска комбо комп неск раз перезагрузился, но никаких лог в конце не было! было написано … финишед…
3 сентября, 2010 в 4:03 пп #31279а вообще яндекс заработал! спасибо Вам!
3 сентября, 2010 в 4:13 пп #31280Откройте «Мой компьютер» — «Локальный диск». Файл доолжен находиться там.
3 сентября, 2010 в 6:30 пп #31281Подозрения на активный троян-логи делаем, пожалуйста ❗
9 сентября, 2010 в 7:51 дп #31282А не подскажете как называется… там куча файлов
9 сентября, 2010 в 7:58 дп #31283Название файла «Combofix» в текстовом фрмате.
20 сентября, 2010 в 9:53 дп #31284С интернетом просто беда! не мог подключиться.. видимо у меня полный набор разной шняги. Сделал лог.. Посмотрите.. А может и с подключением что-нибудь подскажете. сейчас первый раз за неделю смог подключиться
ComboFix 10-09-19.02 — Павел 20.09.2010 13:22:47.2.2 — x86
Microsoft® Windows Vista™ Home Basic 6.0.6000.0.1251.7.1049.18.1919.976 [GMT 4:00]
Running from: C:UsersПавелDesktopComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 100919-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Защитник Windows *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
SP: avast! antivirus 4.8.1335 [VPS 100919-1] *disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.C:Program FilesVKSaver
C:Program FilesVKSaverReadme.txt
C:Program FilesVKSaveruninstall.exe
C:Program FilesVKSaverVKSaverUI.exe
C:Program FilesVKSaverVKSaverUpdater.exe
C:ProgramDataMicrosoftNetworkDownloaderqmgr0.dat
C:ProgramDataMicrosoftNetworkDownloaderqmgr1.dat
C:ProgramDataMicrosoftWindowsStart MenuProgramsVKSaver
C:ProgramDataMicrosoftWindowsStart MenuProgramsVKSaverReadme.txt.lnk
C:ProgramDataMicrosoftWindowsStart MenuProgramsVKSaverUninstall.lnk
C:ProgramDataMicrosoftWindowsStart MenuProgramsVKSaverVKSaver.lnk
C:Windowssystem32temp.004
C:Windowssystem32vksaver.dll
.
—- Previous Run
.
C:Program FilesMyCentriaMyCentriaUninstall.exe
C:Program FilesVKSaverReadme.txt
C:Program FilesVKSaveruninstall.exe
C:ProgramDataMicrosoftWindowsStart MenuProgramsVKSaverReadme.txt.lnk
C:ProgramDataMicrosoftWindowsStart MenuProgramsVKSaverUninstall.lnk
C:UsersПавелvideosfoobar2000_0.9.5.3.exe
C:Windowssystem32vksaver.dll
BITS: Possible infected sites
hxxp://soft.export.yandex.ru
Infected copy of C:Windowssystem32userinit.exe was found and disinfected
Restored copy from — C:WindowsSoftwareDistributionDownload40f104edd8fff18ebca7c9e5389c3391x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80buserinit.exe.
((((((((((((((((((((((((( Files Created from 2010-08-20 to 2010-09-20 )))))))))))))))))))))))))))))))
.одскажете… не может найти сеть… Сейчас вот с трудом первый раз за неделю смог войти…
28 сентября, 2010 в 3:44 пп #31285Напишите плиз, есть ли у меня что!!!! Может у меня из-за этого проблемы с интернетом… заранее благодарен!
28 сентября, 2010 в 6:02 пп #31286Судя по логу, combofix удалил несколько вредоносных программ, плюс один важный системный файл был вылечен.
Для дальнейшей работы нужен свежий Combofix лог (но предварительно скачайте новую версию программы).
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.