Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите удалить DNSChanger
- This topic has 4 ответа, 3 участника, and was last updated 14 years, 7 months назад by sergemon55.
-
АвторСообщения
-
17 апреля, 2010 в 6:25 пп #16631
Завелся, паразит, и ничего сделать не могу. Точнее, было их два, но один я с помощью AVZ прихлопнул. А второго ничего не берет. Anti-malware его видит и уничтожает, но только до первого выхода в Интернет, а там он снова вылезает.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters DhcpNameServer 93.188.161.105 93.188.166.10518 апреля, 2010 в 6:49 дп #23723Здравствуйте!
Добро пожаловать на Spyware-ru форум.
Для начала давайте проверим ваш компьютер.
Выполните пожалуйста действия описанные в этой теме:
Как вылечить компьютер, первые шаги.Скажите а вы выполняли скрипт программой АВЗ, если да, то добавьте и их в ваше сообщение с помощью функции «Добавить вложение»
18 апреля, 2010 в 6:57 пп #23724Вот что выдал RSIT
Logfile of random’s system information tool 1.06 (written by random/random)
Run by Папа at 2010-04-18 22:48:39
Microsoft Windows XP Professional Service Pack 3
System drive C: has 19 GB (62%) free of 30 GB
Total RAM: 2047 MB (62% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:49:34, on 18.04.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesABBYYLingvo14.0LicensingNetworkLicenseServer.exe
C:Program FilesESETESET NOD32 Antivirusekrn.exe
D:Program FilesCDBurnerXPNMSAccessU.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesDrive Space IndicatorDrvSpace.exe
C:WINDOWSRTHDCPL.EXE
D:Program FilesABBYY Lingvo x3LvAgent.exe
D:Program FilesADOBEAcrobat 9.0AcrobatAcrotray.exe
C:Program FilesESETESET NOD32 Antivirusegui.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:Program FilesVisualTaskTipsVisualTaskTips.exe
D:Program FilesuTorrentuTorrent.exe
C:ИгрыNevoDRMrun.exe
D:Program FilesDownload Masterdmaster.exe
C:Program FilesSpybot — Search & DestroyTeaTimer.exe
C:Program FilesDAEMON Tools Litedaemon.exe
D:Program FilesTotal CommanderTotalcmd.exe
C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
D:DownloadsАнтивирусыRSitRSIT.exe
C:Program Filestrend microПапа.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Текст заголовка окна
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Избранное
O2 — BHO: Adobe PDF Link Helper — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — D:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl Class — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O2 — BHO: SmartSelect Class — {F4971EE7-DAA0-4053-9964-665D8EE6A077} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — D:Program FilesDownload Masterdmbar.dll
O4 — HKLM..Run: [DriveSpace] C:Program FilesDrive Space IndicatorDrvSpace.exe
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [OutpostMonitor] «D:PROGRA~1AgnitumOUTPOS~1op_mon.exe» /tray /noservice
O4 — HKLM..Run: [OutpostFeedBack] «D:Program FilesAgnitumOutpost Firewall Profeedback.exe» /dump:os_startup
O4 — HKLM..Run: [Lingvo Launcher] «D:Program FilesABBYY Lingvo x3LvAgent.exe» /STARTUP
O4 — HKLM..Run: [AdobeCS4ServiceManager] «C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe» -launchedbylogin
O4 — HKLM..Run: [Adobe Acrobat Speed Launcher] «D:Program FilesADOBEAcrobat 9.0AcrobatAcrobat_sl.exe»
O4 — HKLM..Run: [Acrobat Assistant 8.0] «D:Program FilesADOBEAcrobat 9.0AcrobatAcrotray.exe»
O4 — HKLM..Run: [QuickTime Task] «D:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [plugin] «C:Program Filesplugin.exe»
O4 — HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 — HKLM..Run: [egui] «C:Program FilesESETESET NOD32 Antivirusegui.exe» /hide /waitservice
O4 — HKLM..Run: [StartCCC] «C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe» MSRun
O4 — HKLM..Run: [NevoDRM] «C:ИгрыNevoDRMNevoDRM.exe»
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [VisualTaskTips] C:Program FilesVisualTaskTipsVisualTaskTips.exe noTrayIcon
O4 — HKCU..Run: [uTorrent] «D:Program FilesuTorrentuTorrent.exe»
O4 — HKCU..Run: [Download Master] D:Program FilesDownload Masterdmaster.exe -autorun
O4 — HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot — Search & DestroyTeaTimer.exe
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VisualTaskTips] C:Program FilesVisualTaskTipsVisualTaskTips.exe noTrayIcon (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — HKUS.DEFAULT..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘Default user’)
O4 — Startup: Total Commander.lnk = D:Program FilesTotal CommanderTotalcmd.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:PROGRA~1MICROS~1OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Append Link Target to Existing PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 — Extra context menu item: Append to Existing PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppend.html
O8 — Extra context menu item: Convert Link Target to Adobe PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 — Extra context menu item: Convert to Adobe PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECapture.html
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — D:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — D:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Перевести с помощью ABBYY Lingvo x&3 — res://D:Program FilesABBYY Lingvo x3Lingvo.exe/3000
O8 — Extra context menu item: Передать на удаленную закачку DM — D:Program FilesDownload Masterremdown.htm
O9 — Extra button: Быстрая настройка Outpost Firewall Pro — {44627E97-789B-40d4-B5C2-58BD171129A1} — D:Program FilesAgnitumOutpost Firewall Proie_bar.dll
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — D:PROGRA~1MICROS~1OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O17 — HKLMSystemCCSServicesTcpip..{EEB7D5F4-2734-4675-8E8C-7BE997B522A1}: NameServer = 84.53.200.24 84.53.199.254
O20 — AppInit_DLLs: d:progra~1agnitumoutpos~1wl_hook.dll
O23 — Service: Сервис лицензирования ABBYY Lingvo x3 (ABBYY.Licensing.Lingvo.Desktop.14.0) — ABBYY Software Ltd — C:Program FilesCommon FilesABBYYLingvo14.0LicensingNetworkLicenseServer.exe
O23 — Service: Agnitum Client Security Service (acssrv) — Agnitum Ltd. — D:PROGRA~1AgnitumOUTPOS~1acs.exe
O23 — Service: Application Driver Auto Removal Service (01) (appdrvrem01) — Protection Technology — C:WINDOWSSystem32appdrvrem01.exe
O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
O23 — Service: ESET HTTP Server (EhttpSrv) — ESET — C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe
O23 — Service: ESET Service (ekrn) — ESET — C:Program FilesESETESET NOD32 Antivirusekrn.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Acresso Software Inc. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NMSAccessU — Unknown owner — D:Program FilesCDBurnerXPNMSAccessU.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 10574 bytes======Scheduled tasks folder======
C:WINDOWStasksAppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — D:PROGRA~1DOWNLO~1dmiehlp.dll [2009-04-16 158208][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-01-05 41368][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-01-05 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} — Adobe PDF — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2010-02-16 8944968]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — D:Program FilesDownload Masterdmbar.dll [2007-11-26 180224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«DriveSpace»=C:Program FilesDrive Space IndicatorDrvSpace.exe [2009-04-18 417761]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2009-09-11 18717696]
«OutpostMonitor»=D:PROGRA~1AgnitumOUTPOS~1op_mon.exe [2009-07-24 1259336]
«OutpostFeedBack»=D:Program FilesAgnitumOutpost Firewall Profeedback.exe [2009-07-24 436552]
«Lingvo Launcher»=D:Program FilesABBYY Lingvo x3LvAgent.exe [2008-07-17 1029408]
«AdobeCS4ServiceManager»=C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe [2008-08-14 611712]
«Adobe Acrobat Speed Launcher»=D:Program FilesADOBEAcrobat 9.0AcrobatAcrobat_sl.exe [2008-06-12 37232]
«»= []
«Acrobat Assistant 8.0″=D:Program FilesADOBEAcrobat 9.0AcrobatAcrotray.exe [2008-06-11 640376]
«QuickTime Task»=D:Program FilesQuickTimeqttask.exe [2009-11-11 417792]
«plugin»=C:Program Filesplugin.exe []
«KernelFaultCheck»=C:WINDOWSsystem32d [2010-03-28 26]
«egui»=C:Program FilesESETESET NOD32 Antivirusegui.exe [2009-11-16 2054360]
«StartCCC»=C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe [2010-02-03 98304]
«NevoDRM»=C:ИгрыNevoDRMNevoDRM.exe [2008-12-11 41984][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2009-07-03 37376]
«VisualTaskTips»=C:Program FilesVisualTaskTipsVisualTaskTips.exe [2008-06-23 65536]
«uTorrent»=D:Program FilesuTorrentuTorrent.exe [2010-03-10 319792]
«Download Master»=D:Program FilesDownload Masterdmaster.exe [2010-02-19 3785728]
«SpybotSD TeaTimer»=C:Program FilesSpybot — Search & DestroyTeaTimer.exe [2009-03-05 2260480]
«AdobeBridge»= []
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-01-17 486856]C:Documents and SettingsПапаГлавное менюПрограммыАвтозагрузка
Total Commander.lnk — D:Program FilesTotal CommanderTotalcmd.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»d:progra~1agnitumoutpos~1wl_hook.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
C:WINDOWSsystem32Ati2evxx.dll [2010-02-03 159744][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-05-18 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«NoInternetOpenWith «=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe»=»C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe:*:Enabled:Adobe CSI CS4»
«D:Program FilesuTorrentuTorrent.exe»=»D:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0981f642-f9e6-11de-b2e6-806d6172696f}]
shellAutoRuncommand — F:shelsoft.exe======List of files/folders created in the last 1 months======
2010-04-16 22:58:44 —-RASHOT—- C:WINDOWSwinstart.bat
2010-04-14 22:36:12 —-D—- C:Avenger
2010-04-14 22:36:12 —-A—- C:avenger.txt
2010-04-14 22:35:51 —-D—- C:WINDOWSCSC
2010-04-13 21:35:20 —-A—- C:TDSSKiller.2.2.8.1_13.04.2010_21.35.20_log.txt
2010-04-08 20:28:38 —-D—- C:Documents and SettingsПапаApplication DataSega
2010-04-07 22:03:52 —-D—- C:Program FilesAlawar.ru
2010-03-28 21:19:30 —-D—- C:Program FilesCommon FilesSTDUtility
2010-03-28 10:28:48 —-D—- C:WINDOWSspeech
2010-03-28 10:28:44 —-D—- C:Program Filesdirectx
2010-03-28 10:28:34 —-A—- C:WINDOWSsystem32WINGDE.DLL
2010-03-28 10:28:34 —-A—- C:WINDOWSsystem32WING32.DLL
2010-03-28 10:28:34 —-A—- C:WINDOWSsystem32WING.DLL
2010-03-27 13:21:38 —-D—- C:Program FilesPinnacle
2010-03-27 09:54:28 —-D—- C:Игры
2010-03-23 10:57:21 —-D—- C:Documents and SettingsПапаApplication DataUnity
2010-03-21 15:22:33 —-A—- C:WINDOWSsystem32appdrvrem01.exe
2010-03-21 12:21:46 —-D—- C:Program FilesOpenAL
2010-03-21 12:18:12 —-D—- C:Documents and SettingsПапаApplication DataInstallShield======List of files/folders modified in the last 1 months======
2010-04-18 22:49:34 —-D—- C:Program Filestrend micro
2010-04-18 22:48:44 —-D—- C:Documents and SettingsПапаApplication DatauTorrent
2010-04-18 22:48:39 —-D—- C:rsit
2010-04-18 22:46:12 —-D—- C:WINDOWSTemp
2010-04-18 21:36:27 —-D—- C:WINDOWSsystem32CatRoot2
2010-04-18 18:55:52 —-A—- C:WINDOWSSchedLgU.Txt
2010-04-17 09:10:22 —-D—- C:WINDOWSPrefetch
2010-04-16 23:27:11 —-D—- C:WINDOWSsystem32drivers
2010-04-16 23:27:11 —-D—- C:WINDOWS
2010-04-16 23:27:11 —-AD—- C:WINDOWSsystem32
2010-04-16 09:12:09 —-D—- C:WINDOWSsystem32Filt
2010-04-15 18:06:01 —-HD—- C:WINDOWSinf
2010-04-15 18:04:50 —-D—- C:WINDOWSsystem32DirectX
2010-04-13 19:05:52 —-D—- C:WINDOWSsystem32config
2010-04-10 20:31:56 —-HD—- C:Program FilesInstallShield Installation Information
2010-04-07 22:03:52 —-RD—- C:Program Files
2010-04-06 08:32:54 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
2010-04-03 21:46:40 —-SHD—- C:WINDOWSInstaller
2010-04-02 21:54:57 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2010-04-02 21:35:40 —-D—- C:Program FilesMozilla Firefox
2010-03-31 20:41:38 —-RSHDC—- C:WINDOWSsystem32dllcache
2010-03-30 16:47:47 —-A—- C:WINDOWSsystem.ini
2010-03-29 18:57:31 —-ASD—- C:WINDOWSFonts
2010-03-28 21:19:30 —-D—- C:Program FilesCommon Files
2010-03-28 17:02:44 —-SHD—- C:RECYCLER
2010-03-28 09:42:02 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2010-03-24 18:54:34 —-D—- C:WINDOWSNoslip
2010-03-23 23:45:37 —-RSD—- C:WINDOWSassembly======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AmdK8;Драйвер AMD процессора; C:WINDOWSsystem32D [2010-03-28 26]
R1 appdrv01;Application Driver (01); C:WINDOWSSystem32D [2010-03-28 26]
R1 AvgArCln;Avg Anti-Rootkit Clean Driver; C:WINDOWSSystem32D [2010-03-28 26]
R1 ehdrv;ehdrv; C:WINDOWSsystem32D [2010-03-28 26]
R1 epfwtdir;epfwtdir; C:WINDOWSsystem32D [2010-03-28 26]
R1 SandBox;SandBox; ??C:WINDOWSsystem32driversSandBox.sys []
R2 adfs;adfs; C:WINDOWSsystem32d [2010-03-28 26]
R2 eamon;eamon; C:WINDOWSsystem32D [2010-03-28 26]
R2 exFat;exFat; C:WINDOWSsystem32d [2010-03-28 26]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32D [2010-03-28 26]
R3 afw;Agnitum firewall driver; C:WINDOWSsystem32D [2010-03-28 26]
R3 afwcore;afwcore; C:WINDOWSsystem32d [2010-03-28 26]
R3 ASWFilt;ASWFilt; ??C:WINDOWSsystem32FiltASWFilt.dll []
R3 ati2mtag;ati2mtag; C:WINDOWSsystem32D [2010-03-28 26]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:WINDOWSsystem32d [2010-03-28 26]
R3 BENDER;Pinnacle AV/DV2 Capture; C:WINDOWSsystem32d [2010-03-28 26]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32D [2010-03-28 26]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32D [2010-03-28 26]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32d [2010-03-28 26]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32D [2010-03-28 26]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32D [2010-03-28 26]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32D [2010-03-28 26]
R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32D [2010-03-28 26]
R3 xnacc;Microsoft Common Controller For Windows Driver Service; C:WINDOWSsystem32D [2010-03-28 26]
S3 61883;Устройство 61883; C:WINDOWSsystem32D [2010-03-28 26]
S3 a9ie7788;a9ie7788; C:WINDOWSsystem32d [2010-03-28 26]
S3 Ambfilt;Ambfilt; C:WINDOWSsystem32d [2010-03-28 26]
S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32D [2010-03-28 26]
S3 Avc;Устройство AVC; C:WINDOWSsystem32D [2010-03-28 26]
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32D [2010-03-28 26]
S3 genmcmn;Scroll Mouse Driver; C:WINDOWSsystem32D [2010-03-28 26]
S3 GMSIPCI;GMSIPCI; ??E:INSTALLGMSIPCI.SYS []
S3 Monfilt;Monfilt; C:WINDOWSsystem32d [2010-03-28 26]
S3 MSDV;Microsoft DV Camera and VCR; C:WINDOWSsystem32D [2010-03-28 26]
S3 MSICPL;MSICPL; ??E:install4MSICPL.sys []
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32d [2010-03-28 26]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32D [2010-03-28 26]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32D [2010-03-28 26]
S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32D [2010-03-28 26]
S3 NTACCESS;NTACCESS; ??E:NTACCESS.sys []
S3 SetupNTGLM7X;SetupNTGLM7X; ??E:NTGLM7X.sys []
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32D [2010-03-28 26]
S3 StarOpen;StarOpen; C:WINDOWSsystem32d [2010-03-28 26]
S3 streamip;BDA IPSink; C:WINDOWSsystem32D [2010-03-28 26]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32D [2010-03-28 26]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32D [2010-03-28 26]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32D [2010-03-28 26]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32D [2010-03-28 26]
S4 IntelIde;IntelIde; C:WINDOWSsystem32d [2010-03-28 26]
S4 sr;Драйвер фильтра восстановления системы; C:WINDOWSsystem32D [2010-03-28 26]
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32d [2010-03-28 26]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ABBYY.Licensing.Lingvo.Desktop.14.0;Сервис лицензирования ABBYY Lingvo x3; C:Program FilesCommon FilesABBYYLingvo14.0LicensingNetworkLicenseServer.exe [2008-07-14 808224]
R2 acssrv;Agnitum Client Security Service; D:PROGRA~1AgnitumOUTPOS~1acs.exe [2009-07-24 1312584]
R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2010-02-03 602112]
R2 ekrn;ESET Service; C:Program FilesESETESET NOD32 Antivirusekrn.exe [2009-11-16 735960]
R2 NMSAccessU;NMSAccessU; D:Program FilesCDBurnerXPNMSAccessU.exe [2009-11-12 71096]
S2 appdrvrem01;Application Driver Auto Removal Service (01); C:WINDOWSSystem32appdrvrem01.exe [2010-03-21 304528]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe [2009-11-16 20680]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2010-01-06 655624]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-11-03 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
S4 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-01-05 152984]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
EOF
info.txt logfile of random’s system information tool 1.06 2010-04-18 22:49:37
======Uninstall list======
—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
—>MsiExec /X{11AE6807-50D2-4F59-82B3-2C3E695E94C2}
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{8AF3E926-ED59-11D4-A44B-0000E86D2305}Setup.exe»
µTorrent—>»D:Program FilesuTorrentuTorrent.exe» /UNINSTALL
1.7—>»D:Program FilesMadagascarunins000.exe»
7-Zip 4.65—>»D:Program Files7-ZipUninstall.exe»
ABBYY Lingvo x3—>MsiExec.exe /I{A1400000-0000-0000-0000-074957833700}
Acrobat.com—>msiexec /qb /x {C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
Acrobat.com—>MsiExec.exe /I{C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
Adobe After Effects CS4 Presets—>MsiExec.exe /I{44E240EC-2224-4078-A88B-2CEE0D3016EF}
Adobe After Effects CS4 Third Party Content—>MsiExec.exe /I{67A9747A-E1F5-4E9A-81CC-12B5D5B81B6E}
Adobe After Effects CS4—>MsiExec.exe /I{45EC816C-0771-4C14-AE6D-72D1B578F4C8}
Adobe AIR—>C:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
Adobe Anchor Service CS4—>MsiExec.exe /I{1618734A-3957-4ADD-8199-F973763109A8}
Adobe Bridge CS4—>MsiExec.exe /I{83877DB1-8B77-45BC-AB43-2BAC22E093E0}
Adobe CMaps CS4—>MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
Adobe Color — Photoshop Specific CS4—>MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
Adobe Color EU Extra Settings CS4—>MsiExec.exe /I{5570C7F0-43D0-4916-8A9E-AEDD52FA86F4}
Adobe Color JA Extra Settings CS4—>MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
Adobe Color NA Recommended Settings CS4—>MsiExec.exe /I{00ADFB20-AE75-46F4-AD2C-F48B15AC3100}
Adobe Color Video Profiles AE CS4—>MsiExec.exe /I{B15381DD-FF97-4FCD-A881-ED4DB0975500}
Adobe Color Video Profiles CS CS4—>MsiExec.exe /I{63C24A08-70F3-4C8E-B9FB-9F21A903801D}
Adobe Creative Suite 4 Master Collection—>C:Program FilesCommon FilesAdobeInstallersb2d6abde968e6f277ddbfd501383e02Setup.exe —uninstall=1
Adobe Creative Suite 4 Master Collection—>MsiExec.exe /I{61D6891E-E822-4448-9F9A-0AAAAEB6AF6C}
Adobe CSI CS4—>MsiExec.exe /I{0F723FC1-7606-4867-866C-CE80AD292DAF}
Adobe Default Language CS4—>MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
Adobe Drive CS4—>MsiExec.exe /I{16E16F01-2E2D-4248-A42F-76261C147B6C}
Adobe Dynamiclink Support—>MsiExec.exe /I{60DB5894-B5A1-4B62-B0F3-669A22C0EE5D}
Adobe Encore CS4 Codecs—>MsiExec.exe /I{FB2A5FCC-B81B-48C2-A009-7804694D83E9}
Adobe Encore CS4—>MsiExec.exe /I{5EAD5443-7194-46CC-A055-428E6ABB1BAF}
Adobe ExtendScript Toolkit CS4—>MsiExec.exe /I{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}
Adobe Extension Manager CS4—>MsiExec.exe /I{054EFA56-2AC1-48F4-A883-0AB89874B972}
Adobe Flash CS4 Extension — Flash Lite STI en—>MsiExec.exe /I{793D1D88-6141-43DE-BE58-59BCE31B4090}
Adobe Flash CS4 STI-en—>MsiExec.exe /I{2168245A-B5AD-40D8-A641-48E3E070B5B6}
Adobe Flash CS4—>MsiExec.exe /I{F6E99614-F042-4459-82B7-8B38B2601356}
Adobe Flash Player 10 ActiveX—>MsiExec.exe /X{3A6829EF-0791-4FDD-9382-C690DD0821B9}
Adobe Flash Player 10 Plugin—>MsiExec.exe /X{03DEEAD2-F3B7-45BF-9006-A25D015F00D2}
Adobe Fonts All—>MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
Adobe Illustrator CS4—>MsiExec.exe /I{87532CAB-7932-4F84-8937-823337622807}
Adobe Linguistics CS4—>MsiExec.exe /I{931AB7EA-3656-4BB7-864D-022B09E3DD67}
Adobe Media Encoder CS4 Additional Exporter—>MsiExec.exe /I{BE9CEAAA-F069-4331-BF2F-8D350F6504F4}
Adobe Media Encoder CS4 Dolby—>MsiExec.exe /I{EE353798-E875-42E0-B58D-7E6696182EA8}
Adobe Media Encoder CS4 Exporter—>MsiExec.exe /I{561968FD-56A1-49FD-9ED0-F55482C7C5BC}
Adobe Media Encoder CS4 Importer—>MsiExec.exe /I{8186FF34-D389-4B7E-9A2F-C197585BCFBD}
Adobe Media Encoder CS4—>MsiExec.exe /I{DEB90B8E-0DCB-48CE-B90E-8842A2BD643E}
Adobe Media Player—>msiexec /qb /x {39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe Media Player—>MsiExec.exe /I{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe MotionPicture Color Files CS4—>MsiExec.exe /I{B05DE7B7-0B40-4411-BD4B-222CAE2D8F15}
Adobe Output Module—>MsiExec.exe /I{BB4E33EC-8181-4685-96F7-8554293DEC6A}
Adobe PDF Library Files CS4—>MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
Adobe Photoshop CS4 Support—>MsiExec.exe /I{63E5CDBF-8214-4F03-84F8-CD3CE48639AD}
Adobe Photoshop CS4—>MsiExec.exe /I{B65BA85C-0A27-4BC0-A22D-A66F0E5B9494}
Adobe Premiere Pro CS4 Functional Content—>MsiExec.exe /I{B169BC97-B8AA-4ACA-9CF2-9D0FF5BABDF7}
Adobe Premiere Pro CS4 Third Party Content—>MsiExec.exe /I{C938BE91-3BB5-4B84-9EF6-88F0505D0038}
Adobe Premiere Pro CS4—>MsiExec.exe /I{D499F8DE-3F31-4900-9157-61061613704B}
Adobe Search for Help—>MsiExec.exe /I{F0E64E2E-3A60-40D8-A55D-92F6831875DA}
Adobe Service Manager Extension—>MsiExec.exe /I{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}
Adobe Setup—>MsiExec.exe /I{E8EE9410-8AC4-4F43-A626-DDECA75C79F3}
Adobe Soundbooth CS4 Codecs—>MsiExec.exe /I{52232EF4-CC12-4C21-ABCF-ADB79618302D}
Adobe Type Support CS4—>MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
Adobe Update Manager CS4—>MsiExec.exe /I{05308C4E-7285-4066-BAE3-6B50DA6ED755}
Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}
Adobe XMP Panels CS4—>MsiExec.exe /I{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}
AdobeColorCommonSetCMYK—>MsiExec.exe /I{68243FF8-83CA-466B-B2B8-9F99DA5479C4}
AdobeColorCommonSetRGB—>MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
Apple Application Support—>MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AVG Anti-Rootkit Free—>D:Program FilesGRISOFTAVG Anti-Rootkit FreeUninstall.exe
AVI/MPEG/RM/WMV Splitter 4.28—>»D:Program FilesAVI MPEG RM WMV Splitterunins000.exe»
Boris Continuum Complete AE 6—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E4032E6D-3AA6-472E-8438-3672A7159516}setup.exe» -l0x9 -removeonly
Boris FX—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{37EADA02-5920-47A6-A17D-A6E010187587}setup.exe» -l0x9 -removeonly
Catalyst Control Center — Branding—>MsiExec.exe /I{8D7133DE-27D2-47E5-B248-4180278D32AA}
CDBurnerXP—>»D:Program FilesCDBurnerXPunins000.exe»
Connect—>MsiExec.exe /I{B29AD377-CC12-490A-A480-1452337C618D}
Download Master version 5.6.2.1191—>»D:Program FilesDownload Masterunins000.exe»
Drive Space Indicator v5.3.5.5—>»C:Program FilesDrive Space Indicatorunins000.exe»
DVD Shrink 3.2—>»D:Program FilesDVD Shrinkunins000.exe»
FileMenu Tools 5.6—>»C:Program FilesFileMenu Toolsunins000.exe»
Final Effects Complete 5—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1D5DE157-8964-46FD-BED3-22FC05ED3170}setup.exe» -l0x9 -removeonly
HandySaw DS 4.2—>D:Program FilesDavis SoftwareHandySaw DSuninst.exe
HashTab32 — вкладка с хешами в свойстваx файла—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFHashTab32.inf,Uninstall
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
Java(TM) 6 Update 14—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
kuler—>MsiExec.exe /I{098727E1-775A-4450-B573-3F441F1CA243}
Launch LEGO Star Wars II—>D:GamesLegoSW2UNWISE.EXE D:GamesLegoSW2INSTALL.LOG
LEGO Batman—>»D:Program FilesLEGO Batmanunins000.exe»
LEGO Creator—>C:WINDOWSIsUn0419.exe -f»D:Program FilesLEGO MediaConstructiveCREATORUninst.isu»
Lego Island 2 1.0—>D:Lego Island 2Uninstall.exe
LEGO Island 2—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{53A75A60-F85B-4B2E-9853-CAB09FCD2CE3}setup.exe»
Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{736D8DEB-66C6-3655-9D59-DF6493A81F77}
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{6CF6A814-CE65-39FC-BBBC-6CB340A4028B}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Games for Windows — LIVE —>MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Moyea FLV Player version: 2.0.2.94—>»D:Program FilesMoyeaFLV Playerunins000.exe»
Mozilla Firefox (3.6.3)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MPEG Video Wizard DVD 5.0 (11/2009)—>»D:Program FilesWomble MultimediaMPEG Video Wizard DVD 5.0unins000.exe»
MSXML 4.0 SP3 Parser—>MsiExec.exe /I{196467F1-C11F-4F76-858B-5812ADC83B94}
MSXML 6.0 Parser—>MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
NevoSoft Tetris Arena (remove only)—>»D:ИгрыTetris Arenauninstall.exe»
NewProduct 1.00—>D:BabyUser.ruTreasures_Of_Montezuma2Uninstall.exe
Noise Reduction Plug-in 2.0i—>MsiExec.exe /X{520A8627-E1B7-4808-8F04-03A013CBBD10}
NVIDIA PhysX v8.05.26—>MsiExec.exe /X{11AE6807-50D2-4F59-82B3-2C3E695E94C2}
OpenAL—>»C:Program FilesOpenALOpenALwEAX.exe» /U /S
Outpost Firewall Pro 2009—>»D:Program FilesAgnitumOutpost Firewall Prounins000.exe»
Paint.NET v 3.36—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
PDF Settings CS4—>MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
Photoshop Camera Raw—>MsiExec.exe /I{CC75AB5C-2110-4A7F-AF52-708680D22FE8}
Pinnacle device drivers—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3F866D37-22D0-435D-94F1-31A64D566D0E}Setup.exe» -l0x19
Pinnacle Hollywood FX 5
—>C:WINDOWSunvise32.exe D:Program FilesPinnacleHollywood FX 5uninstal.log
Pixel Bender Toolkit—>MsiExec.exe /I{43509E18-076E-40FE-AF38-CA5ED400A5A9}
QuickTime—>MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
Sonic Heroes—>»D:Program FilesSonic Heroesunins000.exe»
Sound Forge Pro 10.0—>MsiExec.exe /X{B8A817D7-AE0F-42BA-AEB9-B5F1F3EFB7AF}
Spybot — Search & Destroy—>»C:Program FilesSpybot — Search & Destroyunins000.exe»
STDU Viewer version 1.5.402.0—>»D:Program FilesSTDU Viewerunins000.exe»
Suite Shared Configuration CS4—>MsiExec.exe /I{842B4B72-9E8F-4962-B3C1-1C422A5C4434}
Taz Wanted!—>D:PROGRA~1INFOGR~1TAZWAN~1UNWISE.EXE D:PROGRA~1INFOGR~1TAZWAN~1INSTALL.LOG
The KMPlayer (remove only)—>»D:Program FilesThe KMPlayeruninstall.exe»
The Lord of the Rings FREE Trial —>MsiExec.exe /X{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3}
Total Commander 7.03 PowerPack—>»D:Program FilesTotal Commanderuninstall.exe»
Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
Video Capture Master 7.0.1.26—>»D:Program FilesVideo Capture Masterunins000.exe»
VideoFX Transitions Pack—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B5A5DA79-F8AE-4EF7-9F8A-B0F684563834}Setup.exe» -l0x9
Visual Task Tips—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVTTips3.inf,Uninstall
WinRAR archiver—>D:Program FilesWinRARuninstall.exe
Xbox 360 Controller for Windows—>»C:WINDOWS$NtUninstall_Xbox_360_CC_Driver$spuninstspuninst.exe»
XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
Xvid 1.2.1 final uninstall—>»D:Program FilesXvidunins000.exe»
Герои Эллады 2. Олимпия 1.00—>D:Program FilesГерои Эллады 2. ОлимпияUninstall.exe
Дополнительные апплеты—>»C:WINDOWSsystem32CPLDAPUunins000.exe»
Загадки Дракона—>D:Program FilesAlawar.ruOrientalDreamsUninstall.exe
Колыбель Персии—>D:Program FilesКолыбель ПерсииUninstall.exe
Мадагаскар 2(TM)—>C:Program FilesInstallShield Installation Information{F8C02517-4AC3-4026-8292-ACF23E98A7D7}setup.exe -runfromtemp -l0x0419
Пакет драйверов Windows — Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)—>C:PROGRA~1DIFX7B44739871F4D539FA473F57A832EA4B6A59EF06DPInst.exe /d /u C:WINDOWSsystem32DRVSTOREamdk8_5F4DE5B38BD0C6463F94F7534C8C84D5EACE412Damdk8.inf
Приключения Аленушки и Еремы—>C:Program FilesInstallShield Installation Information{F8E678D7-FD5A-4783-B0A5-3D9F31D215E1}setup.exe -runfromtemp -l0x0019 -removeonly
Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>c:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe
Яндекс.Бар 4.4 для Internet Explorer—>MsiExec.exe /X{4B9C002D-F3C1-4F8A-B29A-7F9E9B473D4D}======Hosts File======
127.0.0.1 localhost
======Security center information======
AV: ESET NOD32 Antivirus 4.0
FW: Outpost Firewall Pro======System event log======
Computer Name: BEST-1B8E406B69
Event Code: 7036
Message: Служба «Совместимость быстрого переключения пользователей» перешла в состояние Работает.Record Number: 9912
Source Name: Service Control Manager
Time Written: 20100418090518.000000+240
Event Type: информация
User:Computer Name: BEST-1B8E406B69
Event Code: 7035
Message: Служба «Совместимость быстрого переключения пользователей» успешно отправила управляющий элемент «запустить».Record Number: 9911
Source Name: Service Control Manager
Time Written: 20100418090518.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: BEST-1B8E406B69
Event Code: 7036
Message: Служба «Службы терминалов» перешла в состояние Работает.Record Number: 9910
Source Name: Service Control Manager
Time Written: 20100418090518.000000+240
Event Type: информация
User:Computer Name: BEST-1B8E406B69
Event Code: 20158
Message: Успешно выполнено подключение пользователя «ADSL427903″к «elcom», с помощью устройства «PPPoE5-0».Record Number: 9909
Source Name: RemoteAccess
Time Written: 20100418090516.000000+240
Event Type: информация
User:Computer Name: BEST-1B8E406B69
Event Code: 1002
Message: Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 0019DBF2AFDA отклонена
DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).Record Number: 9908
Source Name: Dhcp
Time Written: 20100418090343.000000+240
Event Type: ошибка
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;D:Program FilesQuickTimeQTSystem;C:Program FilesATI TechnologiesATI.ACECore-Static
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
«PROCESSOR_REVISION»=5f02
«NUMBER_OF_PROCESSORS»=1
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«CLASSPATH»=.;C:Program FilesJavajre6libextQTJava.zip
«QTJAVA»=C:Program FilesJavajre6libextQTJava.zip
EOF
В AVZ запускал такие скрипты:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
// Удаление файла
DeleteFile(‘%system32%kdbda.exe’);
// Импорт списка удаленных файлов в настройки Boot Cleaner
BC_ImportDeletedList;
// Чистка ссылок на удаленные файлы
ExecuteSysClean;
// Активация драйвера Boot Cleaner
BC_LogFile(GetAVZDirectory + ‘boot_clr.log’);
BC_Activate;
// ПерезагрузкаRebootWindows(true);
end.Он сработал и удалил 1 из 2-х троянов
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile(‘C:WINDOWSsystem32ASWLSVC.exe’,»);
QuarantineFile(‘C:WINDOWSsystem32gcc.exe’,»);
QuarantineFile(‘C:DOCUME~1UsersLOCALS~1Tempwinlogon.exe’,»);
DeleteFile(‘C:DOCUME~1UsersLOCALS~1Tempwinlogon.exe’);
DeleteFile(‘C:WINDOWSsystem32gcc.exe’);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Этот результата не дал20 апреля, 2010 в 5:49 пп #23726Обращаюсь еще раз
Вот что выдал RSIT
Logfile of random’s system information tool 1.06 (written by random/random)
Run by Папа at 2010-04-18 22:48:39
Microsoft Windows XP Professional Service Pack 3
System drive C: has 19 GB (62%) free of 30 GB
Total RAM: 2047 MB (62% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:49:34, on 18.04.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesABBYYLingvo14.0LicensingNetworkLicenseServer.exe
C:Program FilesESETESET NOD32 Antivirusekrn.exe
D:Program FilesCDBurnerXPNMSAccessU.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesDrive Space IndicatorDrvSpace.exe
C:WINDOWSRTHDCPL.EXE
D:Program FilesABBYY Lingvo x3LvAgent.exe
D:Program FilesADOBEAcrobat 9.0AcrobatAcrotray.exe
C:Program FilesESETESET NOD32 Antivirusegui.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:Program FilesVisualTaskTipsVisualTaskTips.exe
D:Program FilesuTorrentuTorrent.exe
C:ИгрыNevoDRMrun.exe
D:Program FilesDownload Masterdmaster.exe
C:Program FilesSpybot — Search & DestroyTeaTimer.exe
C:Program FilesDAEMON Tools Litedaemon.exe
D:Program FilesTotal CommanderTotalcmd.exe
C:Program FilesATI TechnologiesATI.ACECore-Staticccc.exe
D:DownloadsАнтивирусыRSitRSIT.exe
C:Program Filestrend microПапа.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Текст заголовка окна
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Избранное
O2 — BHO: Adobe PDF Link Helper — {18DF081C-E8AD-4283-A596-FA578C2EBDC3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 — BHO: IE 4.x-6.x BHO for Download Master — {9961627E-4059-41B4-8E0E-A7D6B3854ADF} — D:PROGRA~1DOWNLO~1dmiehlp.dll
O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: JQSIEStartDetectorImpl Class — {E7E6F031-17CE-4C07-BC86-EABFE594F69C} — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll
O2 — BHO: SmartSelect Class — {F4971EE7-DAA0-4053-9964-665D8EE6A077} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — C:Program FilesYandexYandexBarIEyndbar.dll
O3 — Toolbar: DM Bar — {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — D:Program FilesDownload Masterdmbar.dll
O4 — HKLM..Run: [DriveSpace] C:Program FilesDrive Space IndicatorDrvSpace.exe
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [OutpostMonitor] «D:PROGRA~1AgnitumOUTPOS~1op_mon.exe» /tray /noservice
O4 — HKLM..Run: [OutpostFeedBack] «D:Program FilesAgnitumOutpost Firewall Profeedback.exe» /dump:os_startup
O4 — HKLM..Run: [Lingvo Launcher] «D:Program FilesABBYY Lingvo x3LvAgent.exe» /STARTUP
O4 — HKLM..Run: [AdobeCS4ServiceManager] «C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe» -launchedbylogin
O4 — HKLM..Run: [Adobe Acrobat Speed Launcher] «D:Program FilesADOBEAcrobat 9.0AcrobatAcrobat_sl.exe»
O4 — HKLM..Run: [Acrobat Assistant 8.0] «D:Program FilesADOBEAcrobat 9.0AcrobatAcrotray.exe»
O4 — HKLM..Run: [QuickTime Task] «D:Program FilesQuickTimeqttask.exe» -atboottime
O4 — HKLM..Run: [plugin] «C:Program Filesplugin.exe»
O4 — HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 — HKLM..Run: [egui] «C:Program FilesESETESET NOD32 Antivirusegui.exe» /hide /waitservice
O4 — HKLM..Run: [StartCCC] «C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe» MSRun
O4 — HKLM..Run: [NevoDRM] «C:ИгрыNevoDRMNevoDRM.exe»
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [VisualTaskTips] C:Program FilesVisualTaskTipsVisualTaskTips.exe noTrayIcon
O4 — HKCU..Run: [uTorrent] «D:Program FilesuTorrentuTorrent.exe»
O4 — HKCU..Run: [Download Master] D:Program FilesDownload Masterdmaster.exe -autorun
O4 — HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot — Search & DestroyTeaTimer.exe
O4 — HKCU..Run: [DAEMON Tools Lite] «C:Program FilesDAEMON Tools Litedaemon.exe» -autorun
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [VisualTaskTips] C:Program FilesVisualTaskTipsVisualTaskTips.exe noTrayIcon (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-20..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUSS-1-5-18..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — HKUS.DEFAULT..RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User ‘Default user’)
O4 — Startup: Total Commander.lnk = D:Program FilesTotal CommanderTotalcmd.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://D:PROGRA~1MICROS~1OFFICE11EXCEL.EXE/3000
O8 — Extra context menu item: Append Link Target to Existing PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 — Extra context menu item: Append to Existing PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIEAppend.html
O8 — Extra context menu item: Convert Link Target to Adobe PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 — Extra context menu item: Convert to Adobe PDF — res://C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll/AcroIECapture.html
O8 — Extra context menu item: Закачать ВСЕ при помощи Download Master — D:Program FilesDownload Masterdmieall.htm
O8 — Extra context menu item: Закачать при помощи Download Master — D:Program FilesDownload Masterdmie.htm
O8 — Extra context menu item: Перевести с помощью ABBYY Lingvo x&3 — res://D:Program FilesABBYY Lingvo x3Lingvo.exe/3000
O8 — Extra context menu item: Передать на удаленную закачку DM — D:Program FilesDownload Masterremdown.htm
O9 — Extra button: Быстрая настройка Outpost Firewall Pro — {44627E97-789B-40d4-B5C2-58BD171129A1} — D:Program FilesAgnitumOutpost Firewall Proie_bar.dll
O9 — Extra button: Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra ‘Tools’ menuitem: &Download Master — {8DAE90AD-4583-4977-9DD4-4360F7A45C74} — D:Program FilesDownload Masterdmaster.exe
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — D:PROGRA~1MICROS~1OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O17 — HKLMSystemCCSServicesTcpip..{EEB7D5F4-2734-4675-8E8C-7BE997B522A1}: NameServer = 84.53.200.24 84.53.199.254
O20 — AppInit_DLLs: d:progra~1agnitumoutpos~1wl_hook.dll
O23 — Service: Сервис лицензирования ABBYY Lingvo x3 (ABBYY.Licensing.Lingvo.Desktop.14.0) — ABBYY Software Ltd — C:Program FilesCommon FilesABBYYLingvo14.0LicensingNetworkLicenseServer.exe
O23 — Service: Agnitum Client Security Service (acssrv) — Agnitum Ltd. — D:PROGRA~1AgnitumOUTPOS~1acs.exe
O23 — Service: Application Driver Auto Removal Service (01) (appdrvrem01) — Protection Technology — C:WINDOWSSystem32appdrvrem01.exe
O23 — Service: Ati HotKey Poller — ATI Technologies Inc. — C:WINDOWSsystem32Ati2evxx.exe
O23 — Service: ESET HTTP Server (EhttpSrv) — ESET — C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe
O23 — Service: ESET Service (ekrn) — ESET — C:Program FilesESETESET NOD32 Antivirusekrn.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Acresso Software Inc. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NMSAccessU — Unknown owner — D:Program FilesCDBurnerXPNMSAccessU.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 10574 bytes======Scheduled tasks folder======
C:WINDOWStasksAppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll [2008-06-11 75128][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{9961627E-4059-41B4-8E0E-A7D6B3854ADF}]
IE 4.x-6.x BHO for Download Master — D:PROGRA~1DOWNLO~1dmiehlp.dll [2009-04-16 158208][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-01-05 41368][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2010-01-05 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} — Adobe PDF — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEFavClient.dll [2008-06-11 345480]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2010-02-16 8944968]
{0E1230F8-EA50-42A9-983C-D22ABC2EED3C} — DM Bar — D:Program FilesDownload Masterdmbar.dll [2007-11-26 180224][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«DriveSpace»=C:Program FilesDrive Space IndicatorDrvSpace.exe [2009-04-18 417761]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2009-09-11 18717696]
«OutpostMonitor»=D:PROGRA~1AgnitumOUTPOS~1op_mon.exe [2009-07-24 1259336]
«OutpostFeedBack»=D:Program FilesAgnitumOutpost Firewall Profeedback.exe [2009-07-24 436552]
«Lingvo Launcher»=D:Program FilesABBYY Lingvo x3LvAgent.exe [2008-07-17 1029408]
«AdobeCS4ServiceManager»=C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe [2008-08-14 611712]
«Adobe Acrobat Speed Launcher»=D:Program FilesADOBEAcrobat 9.0AcrobatAcrobat_sl.exe [2008-06-12 37232]
«»= []
«Acrobat Assistant 8.0″=D:Program FilesADOBEAcrobat 9.0AcrobatAcrotray.exe [2008-06-11 640376]
«QuickTime Task»=D:Program FilesQuickTimeqttask.exe [2009-11-11 417792]
«plugin»=C:Program Filesplugin.exe []
«KernelFaultCheck»=C:WINDOWSsystem32d [2010-03-28 26]
«egui»=C:Program FilesESETESET NOD32 Antivirusegui.exe [2009-11-16 2054360]
«StartCCC»=C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe [2010-02-03 98304]
«NevoDRM»=C:ИгрыNevoDRMNevoDRM.exe [2008-12-11 41984][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2009-07-03 37376]
«VisualTaskTips»=C:Program FilesVisualTaskTipsVisualTaskTips.exe [2008-06-23 65536]
«uTorrent»=D:Program FilesuTorrentuTorrent.exe [2010-03-10 319792]
«Download Master»=D:Program FilesDownload Masterdmaster.exe [2010-02-19 3785728]
«SpybotSD TeaTimer»=C:Program FilesSpybot — Search & DestroyTeaTimer.exe [2009-03-05 2260480]
«AdobeBridge»= []
«DAEMON Tools Lite»=C:Program FilesDAEMON Tools Litedaemon.exe [2008-01-17 486856]C:Documents and SettingsПапаГлавное менюПрограммыАвтозагрузка
Total Commander.lnk — D:Program FilesTotal CommanderTotalcmd.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLS»=»d:progra~1agnitumoutpos~1wl_hook.dll»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
C:WINDOWSsystem32Ati2evxx.dll [2010-02-03 159744][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-05-18 133632][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«NoInternetOpenWith «=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe»=»C:Program FilesCommon FilesAdobeCS4ServiceManagerCS4ServiceManager.exe:*:Enabled:Adobe CSI CS4»
«D:Program FilesuTorrentuTorrent.exe»=»D:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0981f642-f9e6-11de-b2e6-806d6172696f}]
shellAutoRuncommand — F:shelsoft.exe======List of files/folders created in the last 1 months======
2010-04-16 22:58:44 —-RASHOT—- C:WINDOWSwinstart.bat
2010-04-14 22:36:12 —-D—- C:Avenger
2010-04-14 22:36:12 —-A—- C:avenger.txt
2010-04-14 22:35:51 —-D—- C:WINDOWSCSC
2010-04-13 21:35:20 —-A—- C:TDSSKiller.2.2.8.1_13.04.2010_21.35.20_log.txt
2010-04-08 20:28:38 —-D—- C:Documents and SettingsПапаApplication DataSega
2010-04-07 22:03:52 —-D—- C:Program FilesAlawar.ru
2010-03-28 21:19:30 —-D—- C:Program FilesCommon FilesSTDUtility
2010-03-28 10:28:48 —-D—- C:WINDOWSspeech
2010-03-28 10:28:44 —-D—- C:Program Filesdirectx
2010-03-28 10:28:34 —-A—- C:WINDOWSsystem32WINGDE.DLL
2010-03-28 10:28:34 —-A—- C:WINDOWSsystem32WING32.DLL
2010-03-28 10:28:34 —-A—- C:WINDOWSsystem32WING.DLL
2010-03-27 13:21:38 —-D—- C:Program FilesPinnacle
2010-03-27 09:54:28 —-D—- C:Игры
2010-03-23 10:57:21 —-D—- C:Documents and SettingsПапаApplication DataUnity
2010-03-21 15:22:33 —-A—- C:WINDOWSsystem32appdrvrem01.exe
2010-03-21 12:21:46 —-D—- C:Program FilesOpenAL
2010-03-21 12:18:12 —-D—- C:Documents and SettingsПапаApplication DataInstallShield======List of files/folders modified in the last 1 months======
2010-04-18 22:49:34 —-D—- C:Program Filestrend micro
2010-04-18 22:48:44 —-D—- C:Documents and SettingsПапаApplication DatauTorrent
2010-04-18 22:48:39 —-D—- C:rsit
2010-04-18 22:46:12 —-D—- C:WINDOWSTemp
2010-04-18 21:36:27 —-D—- C:WINDOWSsystem32CatRoot2
2010-04-18 18:55:52 —-A—- C:WINDOWSSchedLgU.Txt
2010-04-17 09:10:22 —-D—- C:WINDOWSPrefetch
2010-04-16 23:27:11 —-D—- C:WINDOWSsystem32drivers
2010-04-16 23:27:11 —-D—- C:WINDOWS
2010-04-16 23:27:11 —-AD—- C:WINDOWSsystem32
2010-04-16 09:12:09 —-D—- C:WINDOWSsystem32Filt
2010-04-15 18:06:01 —-HD—- C:WINDOWSinf
2010-04-15 18:04:50 —-D—- C:WINDOWSsystem32DirectX
2010-04-13 19:05:52 —-D—- C:WINDOWSsystem32config
2010-04-10 20:31:56 —-HD—- C:Program FilesInstallShield Installation Information
2010-04-07 22:03:52 —-RD—- C:Program Files
2010-04-06 08:32:54 —-D—- C:Program FilesMalwarebytes’ Anti-Malware
2010-04-03 21:46:40 —-SHD—- C:WINDOWSInstaller
2010-04-02 21:54:57 —-SD—- C:Documents and SettingsAll UsersApplication DataMicrosoft
2010-04-02 21:35:40 —-D—- C:Program FilesMozilla Firefox
2010-03-31 20:41:38 —-RSHDC—- C:WINDOWSsystem32dllcache
2010-03-30 16:47:47 —-A—- C:WINDOWSsystem.ini
2010-03-29 18:57:31 —-ASD—- C:WINDOWSFonts
2010-03-28 21:19:30 —-D—- C:Program FilesCommon Files
2010-03-28 17:02:44 —-SHD—- C:RECYCLER
2010-03-28 09:42:02 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2010-03-24 18:54:34 —-D—- C:WINDOWSNoslip
2010-03-23 23:45:37 —-RSD—- C:WINDOWSassembly======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AmdK8;Драйвер AMD процессора; C:WINDOWSsystem32D [2010-03-28 26]
R1 appdrv01;Application Driver (01); C:WINDOWSSystem32D [2010-03-28 26]
R1 AvgArCln;Avg Anti-Rootkit Clean Driver; C:WINDOWSSystem32D [2010-03-28 26]
R1 ehdrv;ehdrv; C:WINDOWSsystem32D [2010-03-28 26]
R1 epfwtdir;epfwtdir; C:WINDOWSsystem32D [2010-03-28 26]
R1 SandBox;SandBox; ??C:WINDOWSsystem32driversSandBox.sys []
R2 adfs;adfs; C:WINDOWSsystem32d [2010-03-28 26]
R2 eamon;eamon; C:WINDOWSsystem32D [2010-03-28 26]
R2 exFat;exFat; C:WINDOWSsystem32d [2010-03-28 26]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32D [2010-03-28 26]
R3 afw;Agnitum firewall driver; C:WINDOWSsystem32D [2010-03-28 26]
R3 afwcore;afwcore; C:WINDOWSsystem32d [2010-03-28 26]
R3 ASWFilt;ASWFilt; ??C:WINDOWSsystem32FiltASWFilt.dll []
R3 ati2mtag;ati2mtag; C:WINDOWSsystem32D [2010-03-28 26]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:WINDOWSsystem32d [2010-03-28 26]
R3 BENDER;Pinnacle AV/DV2 Capture; C:WINDOWSsystem32d [2010-03-28 26]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32D [2010-03-28 26]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32D [2010-03-28 26]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32d [2010-03-28 26]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:WINDOWSsystem32D [2010-03-28 26]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32D [2010-03-28 26]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32D [2010-03-28 26]
R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32D [2010-03-28 26]
R3 xnacc;Microsoft Common Controller For Windows Driver Service; C:WINDOWSsystem32D [2010-03-28 26]
S3 61883;Устройство 61883; C:WINDOWSsystem32D [2010-03-28 26]
S3 a9ie7788;a9ie7788; C:WINDOWSsystem32d [2010-03-28 26]
S3 Ambfilt;Ambfilt; C:WINDOWSsystem32d [2010-03-28 26]
S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32D [2010-03-28 26]
S3 Avc;Устройство AVC; C:WINDOWSsystem32D [2010-03-28 26]
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32D [2010-03-28 26]
S3 genmcmn;Scroll Mouse Driver; C:WINDOWSsystem32D [2010-03-28 26]
S3 GMSIPCI;GMSIPCI; ??E:INSTALLGMSIPCI.SYS []
S3 Monfilt;Monfilt; C:WINDOWSsystem32d [2010-03-28 26]
S3 MSDV;Microsoft DV Camera and VCR; C:WINDOWSsystem32D [2010-03-28 26]
S3 MSICPL;MSICPL; ??E:install4MSICPL.sys []
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32d [2010-03-28 26]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32D [2010-03-28 26]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32D [2010-03-28 26]
S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32D [2010-03-28 26]
S3 NTACCESS;NTACCESS; ??E:NTACCESS.sys []
S3 SetupNTGLM7X;SetupNTGLM7X; ??E:NTGLM7X.sys []
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32D [2010-03-28 26]
S3 StarOpen;StarOpen; C:WINDOWSsystem32d [2010-03-28 26]
S3 streamip;BDA IPSink; C:WINDOWSsystem32D [2010-03-28 26]
S3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32D [2010-03-28 26]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32D [2010-03-28 26]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32D [2010-03-28 26]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32D [2010-03-28 26]
S4 IntelIde;IntelIde; C:WINDOWSsystem32d [2010-03-28 26]
S4 sr;Драйвер фильтра восстановления системы; C:WINDOWSsystem32D [2010-03-28 26]
S4 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32d [2010-03-28 26]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ABBYY.Licensing.Lingvo.Desktop.14.0;Сервис лицензирования ABBYY Lingvo x3; C:Program FilesCommon FilesABBYYLingvo14.0LicensingNetworkLicenseServer.exe [2008-07-14 808224]
R2 acssrv;Agnitum Client Security Service; D:PROGRA~1AgnitumOUTPOS~1acs.exe [2009-07-24 1312584]
R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2010-02-03 602112]
R2 ekrn;ESET Service; C:Program FilesESETESET NOD32 Antivirusekrn.exe [2009-11-16 735960]
R2 NMSAccessU;NMSAccessU; D:Program FilesCDBurnerXPNMSAccessU.exe [2009-11-12 71096]
S2 appdrvrem01;Application Driver Auto Removal Service (01); C:WINDOWSSystem32appdrvrem01.exe [2010-03-21 304528]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe [2009-11-16 20680]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2010-01-06 655624]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-11-03 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
S4 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2010-01-05 152984]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
EOF
info.txt logfile of random’s system information tool 1.06 2010-04-18 22:49:37
======Uninstall list======
—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
—>MsiExec /X{11AE6807-50D2-4F59-82B3-2C3E695E94C2}
—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{8AF3E926-ED59-11D4-A44B-0000E86D2305}Setup.exe»
µTorrent—>»D:Program FilesuTorrentuTorrent.exe» /UNINSTALL
1.7—>»D:Program FilesMadagascarunins000.exe»
7-Zip 4.65—>»D:Program Files7-ZipUninstall.exe»
ABBYY Lingvo x3—>MsiExec.exe /I{A1400000-0000-0000-0000-074957833700}
Acrobat.com—>msiexec /qb /x {C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
Acrobat.com—>MsiExec.exe /I{C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
Adobe After Effects CS4 Presets—>MsiExec.exe /I{44E240EC-2224-4078-A88B-2CEE0D3016EF}
Adobe After Effects CS4 Third Party Content—>MsiExec.exe /I{67A9747A-E1F5-4E9A-81CC-12B5D5B81B6E}
Adobe After Effects CS4—>MsiExec.exe /I{45EC816C-0771-4C14-AE6D-72D1B578F4C8}
Adobe AIR—>C:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
Adobe Anchor Service CS4—>MsiExec.exe /I{1618734A-3957-4ADD-8199-F973763109A8}
Adobe Bridge CS4—>MsiExec.exe /I{83877DB1-8B77-45BC-AB43-2BAC22E093E0}
Adobe CMaps CS4—>MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
Adobe Color — Photoshop Specific CS4—>MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
Adobe Color EU Extra Settings CS4—>MsiExec.exe /I{5570C7F0-43D0-4916-8A9E-AEDD52FA86F4}
Adobe Color JA Extra Settings CS4—>MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
Adobe Color NA Recommended Settings CS4—>MsiExec.exe /I{00ADFB20-AE75-46F4-AD2C-F48B15AC3100}
Adobe Color Video Profiles AE CS4—>MsiExec.exe /I{B15381DD-FF97-4FCD-A881-ED4DB0975500}
Adobe Color Video Profiles CS CS4—>MsiExec.exe /I{63C24A08-70F3-4C8E-B9FB-9F21A903801D}
Adobe Creative Suite 4 Master Collection—>C:Program FilesCommon FilesAdobeInstallersb2d6abde968e6f277ddbfd501383e02Setup.exe —uninstall=1
Adobe Creative Suite 4 Master Collection—>MsiExec.exe /I{61D6891E-E822-4448-9F9A-0AAAAEB6AF6C}
Adobe CSI CS4—>MsiExec.exe /I{0F723FC1-7606-4867-866C-CE80AD292DAF}
Adobe Default Language CS4—>MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
Adobe Drive CS4—>MsiExec.exe /I{16E16F01-2E2D-4248-A42F-76261C147B6C}
Adobe Dynamiclink Support—>MsiExec.exe /I{60DB5894-B5A1-4B62-B0F3-669A22C0EE5D}
Adobe Encore CS4 Codecs—>MsiExec.exe /I{FB2A5FCC-B81B-48C2-A009-7804694D83E9}
Adobe Encore CS4—>MsiExec.exe /I{5EAD5443-7194-46CC-A055-428E6ABB1BAF}
Adobe ExtendScript Toolkit CS4—>MsiExec.exe /I{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}
Adobe Extension Manager CS4—>MsiExec.exe /I{054EFA56-2AC1-48F4-A883-0AB89874B972}
Adobe Flash CS4 Extension — Flash Lite STI en—>MsiExec.exe /I{793D1D88-6141-43DE-BE58-59BCE31B4090}
Adobe Flash CS4 STI-en—>MsiExec.exe /I{2168245A-B5AD-40D8-A641-48E3E070B5B6}
Adobe Flash CS4—>MsiExec.exe /I{F6E99614-F042-4459-82B7-8B38B2601356}
Adobe Flash Player 10 ActiveX—>MsiExec.exe /X{3A6829EF-0791-4FDD-9382-C690DD0821B9}
Adobe Flash Player 10 Plugin—>MsiExec.exe /X{03DEEAD2-F3B7-45BF-9006-A25D015F00D2}
Adobe Fonts All—>MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
Adobe Illustrator CS4—>MsiExec.exe /I{87532CAB-7932-4F84-8937-823337622807}
Adobe Linguistics CS4—>MsiExec.exe /I{931AB7EA-3656-4BB7-864D-022B09E3DD67}
Adobe Media Encoder CS4 Additional Exporter—>MsiExec.exe /I{BE9CEAAA-F069-4331-BF2F-8D350F6504F4}
Adobe Media Encoder CS4 Dolby—>MsiExec.exe /I{EE353798-E875-42E0-B58D-7E6696182EA8}
Adobe Media Encoder CS4 Exporter—>MsiExec.exe /I{561968FD-56A1-49FD-9ED0-F55482C7C5BC}
Adobe Media Encoder CS4 Importer—>MsiExec.exe /I{8186FF34-D389-4B7E-9A2F-C197585BCFBD}
Adobe Media Encoder CS4—>MsiExec.exe /I{DEB90B8E-0DCB-48CE-B90E-8842A2BD643E}
Adobe Media Player—>msiexec /qb /x {39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe Media Player—>MsiExec.exe /I{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe MotionPicture Color Files CS4—>MsiExec.exe /I{B05DE7B7-0B40-4411-BD4B-222CAE2D8F15}
Adobe Output Module—>MsiExec.exe /I{BB4E33EC-8181-4685-96F7-8554293DEC6A}
Adobe PDF Library Files CS4—>MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
Adobe Photoshop CS4 Support—>MsiExec.exe /I{63E5CDBF-8214-4F03-84F8-CD3CE48639AD}
Adobe Photoshop CS4—>MsiExec.exe /I{B65BA85C-0A27-4BC0-A22D-A66F0E5B9494}
Adobe Premiere Pro CS4 Functional Content—>MsiExec.exe /I{B169BC97-B8AA-4ACA-9CF2-9D0FF5BABDF7}
Adobe Premiere Pro CS4 Third Party Content—>MsiExec.exe /I{C938BE91-3BB5-4B84-9EF6-88F0505D0038}
Adobe Premiere Pro CS4—>MsiExec.exe /I{D499F8DE-3F31-4900-9157-61061613704B}
Adobe Search for Help—>MsiExec.exe /I{F0E64E2E-3A60-40D8-A55D-92F6831875DA}
Adobe Service Manager Extension—>MsiExec.exe /I{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}
Adobe Setup—>MsiExec.exe /I{E8EE9410-8AC4-4F43-A626-DDECA75C79F3}
Adobe Soundbooth CS4 Codecs—>MsiExec.exe /I{52232EF4-CC12-4C21-ABCF-ADB79618302D}
Adobe Type Support CS4—>MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
Adobe Update Manager CS4—>MsiExec.exe /I{05308C4E-7285-4066-BAE3-6B50DA6ED755}
Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}
Adobe XMP Panels CS4—>MsiExec.exe /I{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}
AdobeColorCommonSetCMYK—>MsiExec.exe /I{68243FF8-83CA-466B-B2B8-9F99DA5479C4}
AdobeColorCommonSetRGB—>MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
Apple Application Support—>MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AVG Anti-Rootkit Free—>D:Program FilesGRISOFTAVG Anti-Rootkit FreeUninstall.exe
AVI/MPEG/RM/WMV Splitter 4.28—>»D:Program FilesAVI MPEG RM WMV Splitterunins000.exe»
Boris Continuum Complete AE 6—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{E4032E6D-3AA6-472E-8438-3672A7159516}setup.exe» -l0x9 -removeonly
Boris FX—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{37EADA02-5920-47A6-A17D-A6E010187587}setup.exe» -l0x9 -removeonly
Catalyst Control Center — Branding—>MsiExec.exe /I{8D7133DE-27D2-47E5-B248-4180278D32AA}
CDBurnerXP—>»D:Program FilesCDBurnerXPunins000.exe»
Connect—>MsiExec.exe /I{B29AD377-CC12-490A-A480-1452337C618D}
Download Master version 5.6.2.1191—>»D:Program FilesDownload Masterunins000.exe»
Drive Space Indicator v5.3.5.5—>»C:Program FilesDrive Space Indicatorunins000.exe»
DVD Shrink 3.2—>»D:Program FilesDVD Shrinkunins000.exe»
FileMenu Tools 5.6—>»C:Program FilesFileMenu Toolsunins000.exe»
Final Effects Complete 5—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime100Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{1D5DE157-8964-46FD-BED3-22FC05ED3170}setup.exe» -l0x9 -removeonly
HandySaw DS 4.2—>D:Program FilesDavis SoftwareHandySaw DSuninst.exe
HashTab32 — вкладка с хешами в свойстваx файла—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFHashTab32.inf,Uninstall
HijackThis 2.0.2—>»C:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
Java(TM) 6 Update 14—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
kuler—>MsiExec.exe /I{098727E1-775A-4450-B573-3F441F1CA243}
Launch LEGO Star Wars II—>D:GamesLegoSW2UNWISE.EXE D:GamesLegoSW2INSTALL.LOG
LEGO Batman—>»D:Program FilesLEGO Batmanunins000.exe»
LEGO Creator—>C:WINDOWSIsUn0419.exe -f»D:Program FilesLEGO MediaConstructiveCREATORUninst.isu»
Lego Island 2 1.0—>D:Lego Island 2Uninstall.exe
LEGO Island 2—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{53A75A60-F85B-4B2E-9853-CAB09FCD2CE3}setup.exe»
Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
Microsoft .NET Framework 1.1 Russian Language Pack—>MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1—>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1—>MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{736D8DEB-66C6-3655-9D59-DF6493A81F77}
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack — RUS—>MsiExec.exe /I{6CF6A814-CE65-39FC-BBBC-6CB340A4028B}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 — rus—>MsiExec.exe /I{2744791F-4E7C-32F5-AB40-AEC6A6C86DBF}
Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Games for Windows — LIVE —>MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148—>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Moyea FLV Player version: 2.0.2.94—>»D:Program FilesMoyeaFLV Playerunins000.exe»
Mozilla Firefox (3.6.3)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MPEG Video Wizard DVD 5.0 (11/2009)—>»D:Program FilesWomble MultimediaMPEG Video Wizard DVD 5.0unins000.exe»
MSXML 4.0 SP3 Parser—>MsiExec.exe /I{196467F1-C11F-4F76-858B-5812ADC83B94}
MSXML 6.0 Parser—>MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
NevoSoft Tetris Arena (remove only)—>»D:ИгрыTetris Arenauninstall.exe»
NewProduct 1.00—>D:BabyUser.ruTreasures_Of_Montezuma2Uninstall.exe
Noise Reduction Plug-in 2.0i—>MsiExec.exe /X{520A8627-E1B7-4808-8F04-03A013CBBD10}
NVIDIA PhysX v8.05.26—>MsiExec.exe /X{11AE6807-50D2-4F59-82B3-2C3E695E94C2}
OpenAL—>»C:Program FilesOpenALOpenALwEAX.exe» /U /S
Outpost Firewall Pro 2009—>»D:Program FilesAgnitumOutpost Firewall Prounins000.exe»
Paint.NET v 3.36—>rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
PDF Settings CS4—>MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
Photoshop Camera Raw—>MsiExec.exe /I{CC75AB5C-2110-4A7F-AF52-708680D22FE8}
Pinnacle device drivers—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime701Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3F866D37-22D0-435D-94F1-31A64D566D0E}Setup.exe» -l0x19
Pinnacle Hollywood FX 5
—>C:WINDOWSunvise32.exe D:Program FilesPinnacleHollywood FX 5uninstal.log
Pixel Bender Toolkit—>MsiExec.exe /I{43509E18-076E-40FE-AF38-CA5ED400A5A9}
QuickTime—>MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
Sonic Heroes—>»D:Program FilesSonic Heroesunins000.exe»
Sound Forge Pro 10.0—>MsiExec.exe /X{B8A817D7-AE0F-42BA-AEB9-B5F1F3EFB7AF}
Spybot — Search & Destroy—>»C:Program FilesSpybot — Search & Destroyunins000.exe»
STDU Viewer version 1.5.402.0—>»D:Program FilesSTDU Viewerunins000.exe»
Suite Shared Configuration CS4—>MsiExec.exe /I{842B4B72-9E8F-4962-B3C1-1C422A5C4434}
Taz Wanted!—>D:PROGRA~1INFOGR~1TAZWAN~1UNWISE.EXE D:PROGRA~1INFOGR~1TAZWAN~1INSTALL.LOG
The KMPlayer (remove only)—>»D:Program FilesThe KMPlayeruninstall.exe»
The Lord of the Rings FREE Trial —>MsiExec.exe /X{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3}
Total Commander 7.03 PowerPack—>»D:Program FilesTotal Commanderuninstall.exe»
Unlocker 1.8.7—>C:Program FilesUnlockeruninst.exe
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
Video Capture Master 7.0.1.26—>»D:Program FilesVideo Capture Masterunins000.exe»
VideoFX Transitions Pack—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B5A5DA79-F8AE-4EF7-9F8A-B0F684563834}Setup.exe» -l0x9
Visual Task Tips—>rundll32.exe advpack.dll,LaunchINFSection C:WINDOWSINFVTTips3.inf,Uninstall
WinRAR archiver—>D:Program FilesWinRARuninstall.exe
Xbox 360 Controller for Windows—>»C:WINDOWS$NtUninstall_Xbox_360_CC_Driver$spuninstspuninst.exe»
XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
Xvid 1.2.1 final uninstall—>»D:Program FilesXvidunins000.exe»
Герои Эллады 2. Олимпия 1.00—>D:Program FilesГерои Эллады 2. ОлимпияUninstall.exe
Дополнительные апплеты—>»C:WINDOWSsystem32CPLDAPUunins000.exe»
Загадки Дракона—>D:Program FilesAlawar.ruOrientalDreamsUninstall.exe
Колыбель Персии—>D:Program FilesКолыбель ПерсииUninstall.exe
Мадагаскар 2(TM)—>C:Program FilesInstallShield Installation Information{F8C02517-4AC3-4026-8292-ACF23E98A7D7}setup.exe -runfromtemp -l0x0419
Пакет драйверов Windows — Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)—>C:PROGRA~1DIFX7B44739871F4D539FA473F57A832EA4B6A59EF06DPInst.exe /d /u C:WINDOWSsystem32DRVSTOREamdk8_5F4DE5B38BD0C6463F94F7534C8C84D5EACE412Damdk8.inf
Приключения Аленушки и Еремы—>C:Program FilesInstallShield Installation Information{F8E678D7-FD5A-4783-B0A5-3D9F31D215E1}setup.exe -runfromtemp -l0x0019 -removeonly
Языковой пакет Microsoft .NET Framework 3.5 SP1 — RUS—>c:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 Language Pack SP1 — russetup.exe
Яндекс.Бар 4.4 для Internet Explorer—>MsiExec.exe /X{4B9C002D-F3C1-4F8A-B29A-7F9E9B473D4D}======Hosts File======
127.0.0.1 localhost
======Security center information======
AV: ESET NOD32 Antivirus 4.0
FW: Outpost Firewall Pro======System event log======
Computer Name: BEST-1B8E406B69
Event Code: 7036
Message: Служба «Совместимость быстрого переключения пользователей» перешла в состояние Работает.Record Number: 9912
Source Name: Service Control Manager
Time Written: 20100418090518.000000+240
Event Type: информация
User:Computer Name: BEST-1B8E406B69
Event Code: 7035
Message: Служба «Совместимость быстрого переключения пользователей» успешно отправила управляющий элемент «запустить».Record Number: 9911
Source Name: Service Control Manager
Time Written: 20100418090518.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: BEST-1B8E406B69
Event Code: 7036
Message: Служба «Службы терминалов» перешла в состояние Работает.Record Number: 9910
Source Name: Service Control Manager
Time Written: 20100418090518.000000+240
Event Type: информация
User:Computer Name: BEST-1B8E406B69
Event Code: 20158
Message: Успешно выполнено подключение пользователя «ADSL427903″к «elcom», с помощью устройства «PPPoE5-0».Record Number: 9909
Source Name: RemoteAccess
Time Written: 20100418090516.000000+240
Event Type: информация
User:Computer Name: BEST-1B8E406B69
Event Code: 1002
Message: Аренда IP-адреса 192.168.1.2 для сетевого адаптера с сетевым адресом 0019DBF2AFDA отклонена
DHCP-сервером 192.168.1.1 (DHCP-сервер отправил сообщение DHCPNACK).Record Number: 9908
Source Name: Dhcp
Time Written: 20100418090343.000000+240
Event Type: ошибка
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;D:Program FilesQuickTimeQTSystem;C:Program FilesATI TechnologiesATI.ACECore-Static
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=15
«PROCESSOR_IDENTIFIER»=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
«PROCESSOR_REVISION»=5f02
«NUMBER_OF_PROCESSORS»=1
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«CLASSPATH»=.;C:Program FilesJavajre6libextQTJava.zip
«QTJAVA»=C:Program FilesJavajre6libextQTJava.zip
EOF
В AVZ запускал такие скрипты:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
// Удаление файла
DeleteFile(‘%system32%kdbda.exe’);
// Импорт списка удаленных файлов в настройки Boot Cleaner
BC_ImportDeletedList;
// Чистка ссылок на удаленные файлы
ExecuteSysClean;
// Активация драйвера Boot Cleaner
BC_LogFile(GetAVZDirectory + ‘boot_clr.log’);
BC_Activate;
// ПерезагрузкаRebootWindows(true);
end.Он сработал и удалил 1 из 2-х троянов
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile(‘C:WINDOWSsystem32ASWLSVC.exe’,»);
QuarantineFile(‘C:WINDOWSsystem32gcc.exe’,»);
QuarantineFile(‘C:DOCUME~1UsersLOCALS~1Tempwinlogon.exe’,»);
DeleteFile(‘C:DOCUME~1UsersLOCALS~1Tempwinlogon.exe’);
DeleteFile(‘C:WINDOWSsystem32gcc.exe’);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Этот результата не дал21 апреля, 2010 в 2:29 пп #23725Здравствуйте.
Необходима дополнительная проверка.
Проверим ваш компьютер с помощью программы которая ищет руткиты.Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.
Результаты сканирования вставьте в ваше следующее сообщение. -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.