Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › постоянно возникают ошибки.
- This topic has 1 ответ, 1 участник, and was last updated 14 years, 1 month назад by bartman1001.
-
АвторСообщения
-
14 октября, 2010 в 9:59 пп #18759
Доброй день! Вот собственно описание проблемы.
1.При старте системы вохзикает постоянно ошибки. c:windowssystem32ieframe.dll либо не предназначен для выполнения под Windows или содержит ошибку.Попробуйте переустановить программу …..( ну и так далее). Эта же ошибка возникает при запуске почти любого приложения .кроме того с большой вероятностью после данной ошибки приложение или не будет запущено вообще, или же вылетит с ошибкой прекращена работа *** ->искать решение в инете или ->закрыть программу.info.txt logfile of random’s system information tool 1.08 2010-10-15 01:21:27
======Uninstall list======
—>»C:Program FilesInstallShield Installation Information{96D0B6C6-5A72-4B47-8583-A87E55F5FE81}setup.exe» -runfromtemp -l0x0019 -removeonly
—>C:Program FilesDivXConverterUninstall.exe /CONVERTER
—>C:Program FilesInstallShield Installation Information{5C5EE8F2-0B38-4C13-AE4E-A87A237FE718}setup.exe -runfromtemp -l0x0019 -removeonly
—>MsiExec /X{45235788-142C-44BE-8A4D-DDE9A84492E5}
µTorrent—>»C:Program FilesuTorrentuTorrent.exe» /UNINSTALL
Activation Assistant for the 2007 Microsoft Office suites—>»C:ProgramData{174892B1-CBE7-44F5-86FF-AB555EFD73A3}Microsoft Office Activation Assistant.exe» REMOVE=TRUE MODIFY=FALSE
Adobe Acrobat 8 Standard — English, Franзais, Deutsch—>msiexec /I {AC76BA86-1033-F400-BA7E-000000000003}
Adobe Common File Installer—>MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
Adobe Flash Player 10 ActiveX—>C:Windowssystem32MacromedFlashuninstall_activeX.exe
Adobe Flash Player 10 Plugin—>C:Windowssystem32MacromedFlashFlashUtil10k_Plugin.exe -maintain plugin
Adobe Photoshop Elements 6.0—>msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
Adobe Premiere Elements 4.0 Templates—>msiexec /I {F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
Adobe Premiere Elements 4.0 Templates—>MsiExec.exe /I{F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
Adobe Premiere Elements 4.0—>msiexec /I {3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
Adobe Premiere Elements 4.0—>MsiExec.exe /I{3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
Adobe Shockwave Player 11.5—>»C:Windowssystem32AdobeShockwave 11uninstaller.exe»
AGEIA PhysX v7.09.13—>MsiExec.exe /X{45235788-142C-44BE-8A4D-DDE9A84492E5}
Alps Pointing-device for VAIO—>C:Program FilesApointUninstap.exe ADDREMOVE
Amazing CD & DVD Burner Powered by AdVantage—>»G:Program FilesAmazing CD & DVD Burnerunins000.exe»
ArcSoft Magic-i Visual Effects—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7BB90344-0647-468E-925A-7F69F7983421}Setup.exe» -l0x19
ArcSoft WebCam Companion 2—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9973498D-EA29-4A68-BE0B-C88D6E03E928}Setup.exe» -l0x19
Astral Garena 4.2 RUS—>C:UsersUserDesktopНовая папкаAstral GarenaUninstall.exe
Browser Address Error Redirector—>regsvr32 /u /s «C:PROGRA~1GOOGLE~1BAE.dll»
Catalyst Control Center — Branding—>MsiExec.exe /I{C93F4E7C-1B31-449B-A304-EF277CF55E39}
Click to Disc Editor—>C:Program FilesInstallShield Installation Information{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}setup.exe -runfromtemp -l0x0419
Click to Disc—>C:Program FilesInstallShield Installation Information{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}setup.exe -runfromtemp -l0x0019 -removeonly
Command & Conquer™ Red Alert™ 3—>MsiExec.exe /X{296D8550-CB06-48E4-9A8B-E5034FB64715}
ConvertXtoDVD 4.0.3.313—>»G:Program FilesVSOConvertX4unins000.exe»
DivX Codec—>C:Program FilesDivXDivXCodecUninstall.exe /CODEC
DivX Converter—>C:Program FilesDivXConverterUninstall.exe /CONVERTER
DivX Player—>C:Program FilesDivXDivXPlayerUninstall.exe /PLAYER
Dolby Control Center—>MsiExec.exe /I{F485E43D-18B1-4B40-AF4B-EDA78E91DA80}
DVDStyler v1.6.2—>»G:Program FilesDVDStylerunins000.exe»
ffdshow [rev 1070] [2007-03-25]—>»C:Program FilesK-Lite Codec Packffdshowunins000.exe»
Free Create-Burn ISO Image v2.0—>»G:Program FilesFree Create-Burn ISO Imageunins000.exe»
Garena 2010—>C:Program FilesGarenauninst.exe
Google Desktop—>C:Program FilesGoogleGoogle Desktop SearchGoogleDesktopSetup.exe -uninstall
Google Earth—>MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
Google Talk (remove only)—>»C:Program FilesGoogleGoogle Talkuninstall.exe»
Google Toolbar for Internet Explorer—>MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer—>regsvr32 /u /s «c:program filesgooglegoogletoolbar1.dll»
HDAUDIO SoftV92 Data Fax Modem with SmartCP—>C:Program FilesCONEXANTCNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_104D0200UIU32m.exe -U -ISnSZIRXz.inf
Heroes Chronicles: The World Tree—>C:WindowsIsUninst.exe -f»C:Program FilesBukaHeroes ChroniclesThe World TreeHeroes Chronicles The World Tree.isu» -c»C:Program FilesCommon Files3DO Shared3DOUnInst.dll
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
ICQ7.2—>»C:Program FilesInstallShield Installation Information{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}ICQ7.exe» -runfromtemp -l0x0009 -removeonly
Inkscape 0.46—>C:Program FilesInkscapeUninstall.exe
Java 2 Runtime Environment, SE v1.4.2_03—>MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
Java(TM) 6 Update 21—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216021FF}
Java(TM) 6 Update 4—>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
Kaspersky Internet Security 2010—>MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
Kaspersky Internet Security 2010—>MsiExec.exe /I{9D8B0949-7C47-476F-9F06-F900D3B078EA}
K-Lite Mega Codec Pack 5.8.3—>»C:Program FilesK-Lite Codec Packunins000.exe»
Microsoft .NET Framework 3.5 SP1—>c:WindowsMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Games for Windows — LIVE Redistributable—>MsiExec.exe /X{929CE49F-1CA7-4CF3-A9A1-6D757443C63F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-0018-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {37317C49-30C4-412C-B0B9-D95090F330D8}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-00A1-0419-0000-0000000FF1CE} /uninstall {DCB382C1-7F1B-42B2-9D47-EDC4262E832F}
Microsoft Office 2007 Service Pack 2 (SP2)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Home and Student 2007—>»C:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007—>MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Russian) 2007—>MsiExec.exe /X{90120000-00A1-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {57A92C5E-E76A-49CC-9EC2-A7B6CE1255EA}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)—>msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {6F177D09-F21D-4F50-9436-353972D1D232}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 ATL Update kb973924 — x86 9.0.30729.4148—>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works—>MsiExec.exe /I{93492218-15C0-4719-B898-05FC5769F2E6}
Mozilla Firefox (3.6.10)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)—>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Need for Speed™ Undercover—>MsiExec.exe /X{E6D22FE1-AB5F-42CA-9480-6F70B96DDD88}
OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
OpenMG Secure Module 5.0.00—>C:Program FilesInstallShield Installation Information{8ED3A392-28F1-4375-97AC-BF275B5855F9}IS_Setup.exe -runfromtemp -l0x0409 /z»UNINSTALL»
Opera 10.61—>MsiExec.exe /X{6D482078-8D15-4FD3-B838-C7B49174650F}
Package Installer 3.133.15—>C:Program FilesEasy Wireless Netuninstall.exe
Picasa 2—>»C:Program FilesPicasa2Uninstall.exe»
Pivim Multibar—>C:Program FilesPivim Multibaruninstall.exe
Portal—>»C:Program FilesSteamsteam.exe» steam://uninstall/400
QuickTime Alternative 1.78—>»C:Program FilesQuickTime Alternativeunins000.exe»
RaidCall—>C:Program Filesraidcalluninst.exe
Real Alternative 1.51 Lite—>»C:Program FilesReal Alternativeunins000.exe»
Realtek High Definition Audio Driver—>RtlUpd.exe -r -m -nrg2709
RelevantKnowledge—>C:Program FilesRelevantKnowledgerlvknlg.exe -bootremove -uninst:RelevantKnowledge
Roxio Central Audio—>MsiExec.exe /I{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
Roxio Central Copy—>MsiExec.exe /I{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
Roxio Central Core—>MsiExec.exe /I{ED439A64-F018-4DD4-8BA5-328D85AB09AB}
Roxio Central Data—>MsiExec.exe /I{08E81ABD-79F7-49C2-881F-FD6CB0975693}
Roxio Central Tools—>MsiExec.exe /I{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
Roxio Easy Media Creator 10 LJ—>C:ProgramDataUninstall{A33E457B-5369-481F-8B53-71108AE2EB5B}setup.exe /x {A33E457B-5369-481F-8B53-71108AE2EB5B}
Roxio Easy Media Creator Home—>MsiExec.exe /I{FE51662F-D8F6-43B5-99D9-D4894AF00F83}
Security Update for 2007 Microsoft Office System (KB2288621)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D}
Security Update for 2007 Microsoft Office System (KB2344875)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
Security Update for 2007 Microsoft Office System (KB2345043)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B}
Security Update for 2007 Microsoft Office System (KB969559)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB976321)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
Security Update for 2007 Microsoft Office System (KB982312)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=»»
Security Update for Microsoft Office Excel 2007 (KB2345035)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1}
Security Update for Microsoft Office InfoPath 2007 (KB979441)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
Security Update for Microsoft Office PowerPoint 2007 (KB982158)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
Security Update for Microsoft Office system 2007 (972581)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB974234)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Microsoft Office Word 2007 (KB2344993)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
Setting Utility Series—>»C:Program FilesInstallShield Installation Information{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}setup.exe» -runfromtemp -l0x0019 -removeonly
Skype Toolbars—>MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
Skype™ 4.2—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
SonicStage Mastering Studio Audio Filter—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime11 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{DF7DB916-90E5-40F2-9010-B8125EB5FD6F}setup.exe» -l0x19 -removeonly
SonicStage Mastering Studio Plugins—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime11 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{9C1C8A04-F8CA-4472-A92D-4288CE32DE86}setup.exe» -l0x19 -removeonly
SonicStage Mastering Studio—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime11 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6332AFF1-9D9A-429C-AA03-F82749FA4F49}setup.exe» -l0x19 -removeonly
Sony Video Shared Library—>C:Program FilesInstallShield Installation Information{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}setup.exe -runfromtemp -l0x0019 -removeonly
Spider-Man(R) — Web of Shadows(TM) 1.1 Patch—>C:Program FilesInstallShield Installation Information{9208F706-6528-4591-A997-F41395FBD8A7}setup.exe -runfromtemp -l0x0409
StarCraft II—>C:Program FilesCommon FilesBlizzard EntertainmentStarCraft IIUninstall.exe
StarCraft—>C:Program FilesCommon FilesBlizzard EntertainmentStarCraftUninstall.exe
Steam—>MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
TeamSpeak 3 Client—>»G:Program FilesTeamSpeak 3 Clientuninstall.exe»
Ubuntu—>C:ubuntuuninstall-wubi.exe
Uniblue RegistryBooster—>»G:Program FilesUniblueRegistryBoosterunins000.exe»
Update for 2007 Microsoft Office System (KB967642)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:Windowssystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
Update for Microsoft Office OneNote 2007 (KB980729)—>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508F54C1FF}
VAIO Content Folder Setting—>»C:Program FilesInstallShield Installation Information{23825B69-36DF-4DAD-9CFD-118D11D80F16}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Content Metadata Intelligent Analyzing Manager—>C:Program FilesInstallShield Installation Information{DEBA60A3-7CDE-48D7-993D-7C68663AEE68}setup.exe -runfromtemp -l0x0019 -removeonly
VAIO Content Metadata Manager Setting—>C:Program FilesInstallShield Installation Information{CC56A2CB-EC09-4175-B8BD-93E2440D410B}setup.exe -runfromtemp -l0x0019 -removeonly
VAIO Content Metadata XML Interface Library—>C:Program FilesInstallShield Installation Information{FACD3674-FC12-4B6C-A923-E1D687704E9B}setup.exe -runfromtemp -l0x0019 -removeonly
VAIO Control Center—>»C:Program FilesInstallShield Installation Information{72042FA6-5609-489F-A8EA-3C2DD650F667}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO DVD Menu Data Basic—>C:Program FilesInstallShield Installation Information{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}setup.exe -runfromtemp -l0x0019 -removeonly
VAIO Edit Components 6.4—>C:Program FilesInstallShield Installation Information{B7C03E84-AF46-42F4-809D-D4127D9086D0}setup.exe -runfromtemp -l0x0009 -removeonly
VAIO Entertainment Platform—>C:Program FilesInstallShield Installation Information{6B1F20F2-6321-4669-A58C-33DF8E7517FF}setup.exe -runfromtemp -l0x0019 -removeonly
VAIO Event Service—>»C:Program FilesInstallShield Installation Information{C7477742-DDB4-43E5-AC8D-0259E1E661B1}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Guide —>»C:Program FilesInstallShield Installation Information{326DC400-1FC4-4D7D-946D-06D1EAB93200}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Launcher—>»C:Program FilesInstallShield Installation Information{15D5C238-4C2E-4AEA-A66D-D6989A4C586B}setup.exe» -runfromtemp -l0x0019 -removeonly
Vaio Marketing Tools—>C:Program FilesSonyMarketing ToolsUninstaller.exe /bootstrap
VAIO Media plus—>»C:Program FilesInstallShield Installation Information{1316AEF2-E086-46C7-B1FB-8C9A39A2ABF9}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Movie Story Template Data—>C:Program FilesInstallShield Installation Information{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}setup.exe -runfromtemp -l0x0019 -removeonly
VAIO Movie Story—>C:Program FilesInstallShield Installation Information{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}setup.exe -runfromtemp -l0x0019 -removeonly
VAIO MusicBox Sample Music—>»C:Program FilesInstallShield Installation Information{98FC7A64-774B-49B5-B046-4B4EBC053FA9}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO MusicBox—>»C:Program FilesInstallShield Installation Information{4EA55D20-27FB-45D7-8726-147E8A5F6C62}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Original Function Setting—>»C:Program FilesInstallShield Installation Information{A63E7492-A0BC-4BB9-89A7-352965222380}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Smart Network—>»C:Program FilesInstallShield Installation Information{3B659FAD-E772-44A3-B7E7-560FF084669F}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Update 5—>»C:Program FilesInstallShield Installation Information{5BEE8F1F-BD32-4553-8107-500439E43BD7}setup.exe» -runfromtemp -l0x0019 -removeonly
VAIO Wallpaper Contents—>»C:Program FilesInstallShield Installation Information{D60F97EC-EF06-4E1E-B0D1-C2CBABA62FA3}setup.exe» -runfromtemp -l0x0019 -removeonly
Warcraft III 1.24b—>»C:Program FilesThe Abyss Warcraft III 1.24bunins000.exe»
Warcraft III—>C:WindowsWar3Unin.exe C:WindowsWar3Unin.dat
WebMoney Agent—>C:Program FilesWebMoney Agentuninst_wmagent.exe
WIDCOMM Bluetooth Software 6.1.0.2200—>MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
Winamp—>»C:Program FilesWinampUninstWA.exe»
WinDVD BD for VAIO—>C:Program FilesInstallShield Installation Information{20471B27-D702-4FE8-8DEC-0702CC8C0A85}setup.exe -runfromtemp
Xvid 1.1.2 final uninstall—>»C:Program FilesXvidunins000.exe»
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Гамблер (remove only)—>»C:UsersUserAppDataLocalGamblerJuninstall.exe»
Машинариум—>C:WindowsIsUninstR.Exe -fC:PROGRA~1snowball.ruE258~1DeIsL1.isu -cC:PROGRA~1snowball.ruE258~1MACHIN~1.DLL
Мировая вечеринка Патч—>»C:Program FilesRussobit-Munins000.exe»
Начальные настройки SonicStage Mastering Studio Audio Filter по выбору—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime11 0Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EC37A846-53AC-4DA7-98FA-76A4E74AA900}setup.exe» -l0x19 -removeonly
Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office—>MsiExec.exe /X{90120000-0020-0419-0000-0000000FF1CE}
Поддержка презентаций VAIO—>»C:Program FilesInstallShield Installation Information{2018C019-30D9-4240-8C01-0865C10DCF5A}setup.exe» -runfromtemp -l0x0019 -removeonly
Программа «Восстановление данных VAIO»—>C:Program FilesInstallShield Installation Information{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}setup.exe -runfromtemp -l0x0019 -removeonly
Управления электропитанием VAIO—>»C:Program FilesInstallShield Installation Information{5F5867F0-2D23-4338-A206-01A76C823924}setup.exe» -runfromtemp -l0x0019 -removeonly======System event log======
Computer Name: Aleksey
Event Code: 4372
Message: Служба Windows Servicing переводит пакет KB980182(Update) в состояние Промежуточное хранение(Staging)
Record Number: 11660174
Source Name: Microsoft-Windows-Servicing
Time Written: 20100331190107.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: Aleksey
Event Code: 4372
Message: Служба Windows Servicing переводит пакет KB980182(Update) в состояние Промежуточное хранение(Staging)
Record Number: 11660173
Source Name: Microsoft-Windows-Servicing
Time Written: 20100331190107.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: Aleksey
Event Code: 4372
Message: Служба Windows Servicing переводит пакет KB980182(Update) в состояние Промежуточное хранение(Staging)
Record Number: 11660172
Source Name: Microsoft-Windows-Servicing
Time Written: 20100331190107.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: Aleksey
Event Code: 4372
Message: Служба Windows Servicing переводит пакет KB980182(Update) в состояние Промежуточное хранение(Staging)
Record Number: 11660171
Source Name: Microsoft-Windows-Servicing
Time Written: 20100331190107.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: Aleksey
Event Code: 4372
Message: Служба Windows Servicing переводит пакет KB980182(Update) в состояние Промежуточное хранение(Staging)
Record Number: 11660170
Source Name: Microsoft-Windows-Servicing
Time Written: 20100331190107.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEM=====Application event log=====
Computer Name: Aleksey
Event Code: 900
Message: Выполняется запуск службы лицензирования программного обеспечения.Record Number: 4670
Source Name: Microsoft-Windows-Security-Licensing-SLC
Time Written: 20081226002515.000000-000
Event Type: Сведения
User:Computer Name: Aleksey
Event Code: 1531
Message: Служба профилей пользователей успешно запущена.Record Number: 4669
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20081226002515.000000-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: Aleksey
Event Code: 2
Message: Клиент служб сертификации остановлен.
Record Number: 4668
Source Name: Microsoft-Windows-CertificateServicesClient
Time Written: 20081225232421.133600-000
Event Type: Сведения
User: NT AUTHORITYSYSTEMComputer Name: Aleksey
Event Code: 1530
Message: Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.ПОДРОБНОСТИ —
1 user registry handles leaked from RegistryUserS-1-5-21-2792641168-177615649-1138491428-1000_Classes:
Process 1088 (DeviceHarddiskVolume2WindowsSystem32svchost.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000_CLASSESRecord Number: 4667
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20081225232416.000000-000
Event Type: Предупреждение
User: NT AUTHORITYSYSTEMComputer Name: Aleksey
Event Code: 1530
Message: Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.ПОДРОБНОСТИ —
16 user registry handles leaked from RegistryUserS-1-5-21-2792641168-177615649-1138491428-1000:
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000
Process 1088 (DeviceHarddiskVolume2WindowsSystem32svchost.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwarePoliciesMicrosoftSystemCertificates
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwarePoliciesMicrosoftSystemCertificates
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwarePoliciesMicrosoftSystemCertificates
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwarePoliciesMicrosoftSystemCertificates
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwareMicrosoftSystemCertificatesCA
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwareMicrosoftSystemCertificatesSmartCardRoot
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwareMicrosoftSystemCertificatesDisallowed
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwareMicrosoftSystemCertificatesTrustedPeople
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwareMicrosoftSystemCertificatesRoot
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwareMicrosoftSystemCertificatesMy
Process 2712 (DeviceHarddiskVolume2Program FilesKaspersky LabKaspersky Internet Security 2009avp.exe) has opened key REGISTRYUSERS-1-5-21-2792641168-177615649-1138491428-1000SoftwareMicrosoftSystemCertificatestrustRecord Number: 4666
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20081225232415.000000-000
Event Type: Предупреждение
User: NT AUTHORITYSYSTEM=====Security event log=====
Computer Name: Aleksey
Event Code: 4648
Message: Выполнена попытка входа в систему с явным указанием учетных данных.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ALEKSEY$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Были использованы учетные данные следующей учетной записи:
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
GUID входа: {00000000-0000-0000-0000-000000000000}Целевой сервер:
Имя целевого сервера: localhost
Дополнительные сведения: localhostСведения о процессе:
Идентификатор процесса: 0x328
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Сетевой адрес: —
Порт: —Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например назначенных задач, или выполнении команды RUNAS.
Record Number: 22566
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091226145542.308291-000
Event Type: Аудит выполнен успешно
User:Computer Name: Aleksey
Event Code: 4672
Message: Новому сеансу входа назначены специальные привилегии.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 22565
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091226145542.245891-000
Event Type: Аудит выполнен успешно
User:Computer Name: Aleksey
Event Code: 4624
Message: Вход с учетной записью выполнен успешно.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ALEKSEY$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7Тип входа: 5
Новый вход:
ИД безопасности: S-1-5-18
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Сведения о процессе:
Идентификатор процесса: 0x328
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Имя рабочей станции:
Сетевой адрес источника: —
Порт источника: —Сведения о проверке подлинности:
Процесс входа: Advapi
Пакет проверки подлинности: Negotiate
Промежуточные службы: —
Имя пакета (только NTLM): —
Длина ключа: 0Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен.
Поля «Субъект» указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба «Сервер», или локальный процесс, такой как Winlogon.exe или Services.exe.
В поле «Тип входа» указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой).
Поля «Новый вход» указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход.
В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным.
Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход.
— GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC.
— В поле «Промежуточные службы» указано, какие промежуточные службы участвовали в данном запросе на вход.
— Поле «Имя пакета» указывает на подпротокол, использованный с протоколами NTLM.
— Поле «Длина ключа» содержит длину созданного ключа сеанса. Это поле может иметь значение «0», если ключ сеанса не запрашивался.
Record Number: 22564
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091226145542.245891-000
Event Type: Аудит выполнен успешно
User:Computer Name: Aleksey
Event Code: 4648
Message: Выполнена попытка входа в систему с явным указанием учетных данных.Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: ALEKSEY$
Домен учетной записи: WORKGROUP
Код входа: 0x3e7
GUID входа: {00000000-0000-0000-0000-000000000000}Были использованы учетные данные следующей учетной записи:
Имя учетной записи: SYSTEM
Домен учетной записи: NT AUTHORITY
GUID входа: {00000000-0000-0000-0000-000000000000}Целевой сервер:
Имя целевого сервера: localhost
Дополнительные сведения: localhostСведения о процессе:
Идентификатор процесса: 0x328
Имя процесса: C:WindowsSystem32services.exeСведения о сети:
Сетевой адрес: —
Порт: —Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например назначенных задач, или выполнении команды RUNAS.
Record Number: 22563
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091226145542.245891-000
Event Type: Аудит выполнен успешно
User:Computer Name: Aleksey
Event Code: 5038
Message: Средство проверки целостности кода обнаружило, что хэш образа файла недопустим. Файл может быть поврежден после его несанкционированного изменения, или недопустимый хэш может указывать на потенциальную ошибку дискового устройства.Имя файла: DeviceHarddiskVolume2WindowsSystem32driversregi.sys
Record Number: 22562
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20091226145541.091491-000
Event Type: Сбой аудита
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesCommon FilesAdobeAGL;C:Program FilesATI TechnologiesATI.ACECore-Static;C:Program FilesCommon FilesRoxio Shared10.0DLLShared;C:Program FilesCommon FilesRoxio SharedDLLShared;C:Program FilesCommon FilesRoxio SharedDLLShared;C:Program FilesCommon FilesRoxio Shared10.0DLLShared
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
«PROCESSOR_ARCHITECTURE»=x86
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«USERNAME»=SYSTEM
«windir»=%SystemRoot%
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 23 Stepping 6, GenuineIntel
«PROCESSOR_REVISION»=1706
«NUMBER_OF_PROCESSORS»=2
«TRACE_FORMAT_SEARCH_PATH»=\NTREL202.ntdev.corp.microsoft.com4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0TraceFormat
«DFSTRACINGON»=FALSE
«configsetroot»=%SystemRoot%ConfigSetRoot
«SNYSPLST»=C:WindowsSystem32Snysplst.oem
«SNYRES»=C:WindowsSystem32Snyres.oem
«SNYERROR»=C:WindowsTempSnyerr.log
«SNY_LOGONUSER»=Администратор
«RoxioCentral»=C:Program FilesCommon FilesRoxio Shared10.0Roxio Central36
«EMC_AUTOPLAY»=C:Program FilesCommon FilesRoxio Shared
EOF
14 октября, 2010 в 10:00 пп #31654Logfile of random’s system information tool 1.08 (written by random/random)
Run by User at 2010-10-15 01:20:51
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 46 GB (26%) free of 174 GB
Total RAM: 3069 MB (36% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:21:22, on 15.10.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18943)
Boot mode: NormalRunning processes:
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Windowssystem32taskeng.exe
C:Program FilesSonyVAIO Update 5VAIOUpdt.exe
C:Program FilesSonyVAIO Power ManagementSPMgr.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesApointApoint.exe
C:Program FilesAdobeAcrobat 8.0Acrobatacrotray.exe
C:Program FilesSonyISB UtilityISBMgr.exe
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:Program FilesApointApMsgFwd.exe
C:Program FilesApointApntex.exe
C:Windowssystem32wbemunsecapp.exe
C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe
C:Program FilesSonyMarketing ToolsMarketingTools.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticMOM.exe
C:Program FilesWinampwinampa.exe
C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe
C:Program FilesWebMoney Agentwmagent.exe
C:Program FilesSonyNetwork UtilityLANUtil.exe
C:Windowsehomeehtray.exe
C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exe
C:Program FilesMicrosoft OfficeOffice12ONENOTEM.EXE
C:Windowsehomeehmsas.exe
C:Program FilesATI TechnologiesATI.ACECore-StaticCCC.exe
C:Program FilesCommon FilesJavaJava Updatejucheck.exe
C:Program FilesOperaopera.exe
C:Windowssystem32wuauclt.exe
C:WindowsSystem32mobsync.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtblfs.exe
C:Program FilesAdobeAcrobat 8.0AcrobatAcrobat.exe
C:Program FilesMozilla Firefoxplugin-container.exe
C:Program FilesuTorrentuTorrent.exe
C:Windowssystem32conime.exe
G:Program FilesUniblueRegistryBoosterrbmonitor.exe
C:Windowsexplorer.exe
C:Windowssystem32SearchFilterHost.exe
C:UsersUserDesktopRSIT.exe
C:Program Filestrend microUser.exeR1 — HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.club-vaio.com
R0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://start.icq.com/icqskins/
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.club-vaio.com
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 — HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
R3 — URLSearchHook: (no name) — — (no file)
R3 — URLSearchHook: (no name) — {CA3EB689-8F09-4026-AA10-B9534C691CE0} — (no file)
O1 — Hosts: ::1 localhost
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 — BHO: MultiShop v2.0 — {39AA6D29-4236-4F25-A36A-3410EF5283D9} — C:PROGRA~1PIVIMM~1MULTIS~1.DLL
O2 — BHO: IEVkbdBHO — {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} — C:Program FilesKaspersky LabKaspersky Internet Security 2010ievkbd.dll
O2 — BHO: Java(tm) Plug-In SSV Helper — {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} — C:Program FilesJavajre6binssv.dll
O2 — BHO: Google Toolbar Helper — {AA58ED58-01DD-4d91-8333-CF10577473F7} — c:program filesgooglegoogletoolbar1.dll
O2 — BHO: Adobe PDF Conversion Toolbar Helper — {AE7CD045-E861-484f-8273-0445EE161910} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
O2 — BHO: Browser Address Error Redirector — {CA6319C0-31B7-401E-A518-A07C3DB8F777} — C:PROGRA~1GOOGLE~1BAE.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll
O2 — BHO: link filter bho — {E33CF602-D945-461A-83F0-819F76A199F8} — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll
O3 — Toolbar: Adobe PDF — {47833539-D0C5-4125-9FA8-0819E2EAAC93} — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll
O3 — Toolbar: &Google — {2318C2B1-4965-11d4-9B18-009027A5CD4F} — c:program filesgooglegoogletoolbar1.dll
O3 — Toolbar: (no name) — {0BF43445-2F28-4351-9252-17FE6E806AA0} — (no file)
O3 — Toolbar: Pivim Multibar — {1BB22D38-A411-4B13-A746-C2A4F4EC7344} — C:Program FilesPivim Multibarpivim.dll
O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4FE6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O4 — HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 — HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 — HKLM..Run: [Apoint] C:Program FilesApointApoint.exe
O4 — HKLM..Run: [Acrobat Assistant 8.0] «C:Program FilesAdobeAcrobat 8.0AcrobatAcrotray.exe»
O4 — HKLM..Run: [ISBMgr.exe] «C:Program FilesSonyISB UtilityISBMgr.exe»
O4 — HKLM..Run: [SunJavaUpdateSched] «C:Program FilesCommon FilesJavaJava Updatejusched.exe»
O4 — HKLM..Run: [StartCCC] «C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe»
O4 — HKLM..Run: [Google Desktop Search] «C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe» /startup
O4 — HKLM..Run: [MarketingTools] C:Program FilesSonyMarketing ToolsMarketingTools.exe
O4 — HKLM..Run: [AML] C:Program FilesSonyVAIO LauncherAML.exe InitApp
O4 — HKLM..Run: [WinampAgent] «C:Program FilesWinampwinampa.exe»
O4 — HKLM..Run: [AVP] «C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe»
O4 — HKLM..Run: [wmagent.exe] «C:Program FilesWebMoney Agentwmagent.exe»
O4 — HKLM..Run: [Raildcall] C:Program Filesraidcallraidcall.exe
O4 — HKCU..Run: [NSUFloatingUI] «C:Program FilesSonyNetwork UtilityLANUtil.exe»
O4 — HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 — HKCU..Run: [Skype] «C:Program FilesSkype\PhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [Google Update] «C:UsersUserAppDataLocalGoogleUpdateGoogleUpdate.exe» /c
O4 — HKCU..Run: [RegistryBooster] «G:Program FilesUniblueRegistryBoosterlauncher.exe» delay 20000
O4 — HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-19..Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /detectMem (User ‘NETWORK SERVICE’)
O4 — Startup: svchost.exe
O4 — Startup: Вырезка экрана и программа запуска для OneNote 2007.lnk = C:Program FilesMicrosoft OfficeOffice12ONENOTEM.EXE
O4 — Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 — Global Startup: Adobe Acrobat Synchronizer.lnk = C:Program FilesAdobeAcrobat 8.0AcrobatAdobeCollabSync.exe
O4 — Global Startup: BTTray.lnk = ?
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O8 — Extra context menu item: Append to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
O8 — Extra context menu item: Convert link target to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
O8 — Extra context menu item: Convert link target to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
O8 — Extra context menu item: Convert selected links to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 — Extra context menu item: Convert selected links to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 — Extra context menu item: Convert selection to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
O8 — Extra context menu item: Convert selection to existing PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
O8 — Extra context menu item: Convert to Adobe PDF — res://C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
O8 — Extra context menu item: Добавить в Анти-Баннер — C:Program FilesKaspersky LabKaspersky Internet Security 2010ie_banner_deny.htm
O8 — Extra context menu item: Отправить изображение на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie_ctx.htm
O8 — Extra context menu item: Отправить страницу на &устройство Bluetooth… — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 — Extra button: Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
O9 — Extra ‘Tools’ menuitem: &Отправить в OneNote — {2670000A-7350-4f3c-8081-5663EE0C6C49} — C:PROGRA~1MICROS~2Office12ONBttnIE.dll
O9 — Extra button: MultiShop v2.0 — {39AA6D29-4236-4F25-A36A-3410EF5283D9} — C:PROGRA~1PIVIMM~1MULTIS~1.DLL
O9 — Extra ‘Tools’ menuitem: MultiShop v2.0 — {39AA6D29-4236-4F25-A36A-3410EF5283D9} — C:PROGRA~1PIVIMM~1MULTIS~1.DLL
O9 — Extra button: &Виртуальная клавиатура — {4248FE82-7FCB-46AC-B270-339F08212110} — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll
O9 — Extra button: ICQ7.2 — {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} — C:Program FilesICQ7.2ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ7.2 — {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} — C:Program FilesICQ7.2ICQ.exe
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 — Extra button: @btrez.dll,-4015 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 — Extra ‘Tools’ menuitem: @btrez.dll,-12650 — {CCA281CA-C863-46ef-9331-5C8D4460577F} — C:Program FilesWIDCOMMBluetooth Softwarebtsendto_ie.htm
O9 — Extra button: Проверка ссы&лок — {CCF151D8-D089-449F-A5A4-D9909053F20F} — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll
O17 — HKLMSystemCCSServicesTcpip..{1A52E20D-9165-466F-82FD-059235B5BBA2}: NameServer = 195.34.32.116 212.188.4.10
O17 — HKLMSystemCCSServicesTcpip..{3369F230-AA25-44A7-909C-73D5967919BC}: NameServer = 212.188.4.10,195.34.32.116
O17 — HKLMSystemCS1ServicesTcpip..{1A52E20D-9165-466F-82FD-059235B5BBA2}: NameServer = 195.34.32.116 212.188.4.10
O17 — HKLMSystemCS4ServicesTcpip..{1A52E20D-9165-466F-82FD-059235B5BBA2}: NameServer = 195.34.32.116 212.188.4.10
O17 — HKLMSystemCS6ServicesTcpip..{1A52E20D-9165-466F-82FD-059235B5BBA2}: NameServer = 195.34.32.116 212.188.4.10
O17 — HKLMSystemCS9ServicesTcpip..{1A52E20D-9165-466F-82FD-059235B5BBA2}: NameServer = 195.34.32.116 212.188.4.10
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O20 — AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1MZVKBD3.DLL,C:PROGRA~1KASPER~1KASPER~1KLOEHK.DLL C:PROGRA~1GOOGLEGOOGLE~1GOEC62~1.DLL
O22 — SharedTaskScheduler: Component Categories cache daemon — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:Windowssystem32browseui.dll
O23 — Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) — Unknown owner — C:Program FilesAdobePhotoshop Elements 6.0PhotoshopElementsFileAgent.exe
O23 — Service: Ati External Event Utility — ATI Technologies Inc. — C:Windowssystem32Ati2evxx.exe
O23 — Service: Kaspersky Internet Security (AVP) — Kaspersky Lab — C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe
O23 — Service: @dfsrres.dll,-101 (DFSR) — Корпорация Майкрософт — C:Windowssystem32DFSR.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) — Google — C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe
O23 — Service: Google Updater Service (gusvc) — Google — C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
O23 — Service: IviRegMgr — InterVideo — C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe
O23 — Service: MSCSPTISRV — Sony Corporation — C:Program FilesCommon FilesSony SharedAVLibMSCSPTISRV.exe
O23 — Service: NSUService — Sony Corporation — C:Program FilesSonyNetwork UtilityNSUService.exe
O23 — Service: PACSPTISVR — Sony Corporation — C:Program FilesCommon FilesSony SharedAVLibPACSPTISVR.exe
O23 — Service: PnkBstrA — Unknown owner — C:Windowssystem32PnkBstrA.exe
O23 — Service: RtkHDMIService — Realtek Semiconductor — C:WindowsRtkAudioService.exe
O23 — Service: VAIO Media plus Content Importer (SOHCImp) — Sony Corporation — C:Program FilesSonyVAIO Media plusSOHCImp.exe
O23 — Service: VAIO Media plus Digital Media Server (SOHDms) — Sony Corporation — C:Program FilesSonyVAIO Media plusSOHDms.exe
O23 — Service: VAIO Media plus Device Searcher (SOHDs) — Sony Corporation — C:Program FilesSonyVAIO Media plusSOHDs.exe
O23 — Service: Sony SPTI Service (SPTISRV) — Sony Corporation — C:Program FilesCommon FilesSony SharedAVLibSPTISRV.exe
O23 — Service: Steam Client Service — Valve Corporation — C:Program FilesCommon FilesSteamSteamService.exe
O23 — Service: CamMonitor (uCamMonitor) — ArcSoft, Inc. — C:Program FilesArcSoftMagic-i Visual EffectsuCamMonitor.exe
O23 — Service: VAIO Entertainment TV Device Arbitration Service — Sony Corporation — C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCsVzHardwareResourceManagerVzHardwareResourceManager.exe
O23 — Service: VAIO Event Service — Sony Corporation — C:Program FilesSonyVAIO Event ServiceVESMgr.exe
O23 — Service: VAIO Power Management — Sony Corporation — C:Program FilesSonyVAIO Power ManagementSPMService.exe
O23 — Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) — Sony Corporation — C:Program FilesSonyVCM Intelligent Analyzing ManagerVcmIAlzMgr.exe
O23 — Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) — Sony Corporation — C:Program FilesCommon FilesSony SharedVcmXmlVcmXmlIfHelper.exe
O23 — Service: VAIO Entertainment UPnP Client Adapter (Vcsw) — Sony Corporation — C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVCSWVCSW.exe
O23 — Service: VUAgent — Sony Corporation — C:Program FilesSonyVAIO Update 5VUAgent.exe
O23 — Service: VAIO Entertainment Database Service (VzCdbSvc) — Sony Corporation — C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCdbVzCdbSvc.exe
O23 — Service: VAIO Entertainment File Import Service (VzFw) — Sony Corporation — C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCdbVzFw.exe
O23 — Service: XAudioService — Conexant Systems, Inc. — C:Windowssystem32DRIVERSxaudio.exe—
End of file — 15473 bytes======Scheduled tasks folder======
C:WindowstasksGoogleUpdateTaskUserS-1-5-21-2792641168-177615649-1138491428-1000Core.job
C:WindowstasksGoogleUpdateTaskUserS-1-5-21-2792641168-177615649-1138491428-1000UA.job
C:WindowstasksRegistryBooster.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{39AA6D29-4236-4F25-A36A-3410EF5283D9}]
MultiShop v2.0 — C:PROGRA~1PIVIMM~1MULTIS~1.DLL [2009-09-08 893440][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}]
IEVkbdBHO Class — C:Program FilesKaspersky LabKaspersky Internet Security 2010ievkbd.dll [2009-10-20 68112][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2010-09-27 325408][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper — c:program filesgooglegoogletoolbar1.dll [2008-06-13 2427968][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll [2006-10-22 321120][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object — C:PROGRA~1GOOGLE~1BAE.dll [2006-06-23 98304][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2010-09-27 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E33CF602-D945-461A-83F0-819F76A199F8}]
FilterBHO Class — C:Program FilesKaspersky LabKaspersky Internet Security 2010klwtbbho.dll [2009-10-20 268816][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} — Adobe PDF — C:Program FilesAdobeAcrobat 8.0AcrobatAcroIEFavClient.dll [2006-10-22 321120]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} — &Google — c:program filesgooglegoogletoolbar1.dll [2008-06-13 2427968]
{0BF43445-2F28-4351-9252-17FE6E806AA0}
{1BB22D38-A411-4B13-A746-C2A4F4EC7344} — Pivim Multibar — C:Program FilesPivim Multibarpivim.dll [2009-07-09 2175488]
{855F3B16-6D32-4FE6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2009-12-09 1019128][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«Windows Defender»=C:Program FilesWindows DefenderMSASCui.exe [2008-01-21 1008184]
«RtHDVCpl»=C:WindowsRtHDVCpl.exe [2008-04-29 6111232]
«Apoint»=C:Program FilesApointApoint.exe [2008-02-23 122880]
«Acrobat Assistant 8.0″=C:Program FilesAdobeAcrobat 8.0AcrobatAcrotray.exe [2006-10-22 620152]
«»= []
«ISBMgr.exe»=C:Program FilesSonyISB UtilityISBMgr.exe [2008-04-03 317280]
«SunJavaUpdateSched»=C:Program FilesCommon FilesJavaJava Updatejusched.exe [2010-05-14 248552]
«StartCCC»=C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe [2008-01-21 61440]
«Google Desktop Search»=C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe [2010-08-11 30192]
«MarketingTools»=C:Program FilesSonyMarketing ToolsMarketingTools.exe [2008-06-13 36864]
«AML»=C:Program FilesSonyVAIO LauncherAML.exe [2008-03-26 1093632]
«WinampAgent»=C:Program FilesWinampwinampa.exe [2009-04-10 37888]
«AVP»=C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe [2010-08-24 340520]
«wmagent.exe»=C:Program FilesWebMoney Agentwmagent.exe [2009-10-19 210400]
«Raildcall»=C:Program Filesraidcallraidcall.exe [2010-08-03 1236992][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«NSUFloatingUI»=C:Program FilesSonyNetwork UtilityLANUtil.exe [2008-05-29 262144]
«ehTray.exe»=C:WindowsehomeehTray.exe [2008-01-21 125952]
«Skype»=C:Program FilesSkype\PhoneSkype.exe [2010-04-06 26102056]
«Google Update»=C:UsersUserAppDataLocalGoogleUpdateGoogleUpdate.exe [2010-08-27 136176]
«RegistryBooster»=G:Program FilesUniblueRegistryBoosterlauncher.exe [2010-09-15 67448]C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup
Adobe Acrobat Speed Launcher.lnk — C:WindowsInstaller{AC76BA86-1033-F400-BA7E-000000000003}_SC_Acrobat.exe
Adobe Acrobat Synchronizer.lnk — C:Program FilesAdobeAcrobat 8.0AcrobatAdobeCollabSync.exe
BTTray.lnk — C:Program FilesWIDCOMMBluetooth SoftwareBTTray.exeC:UsersUserAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup
svchost.exe
Вырезка экрана и программа запуска для OneNote 2007.lnk — C:Program FilesMicrosoft OfficeOffice12ONENOTEM.EXE[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows]
«AppInit_DLLs»=»C:PROGRA~1KASPER~1KASPER~1MZVKBD3.DLL,C:PROGRA~1KASPER~1KASPER~1KLOEHK.DLL C:PROGRA~1GOOGLEGOOGLE~1GOEC62~1.DLL»[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
C:Windowssystem32klogon.dll [2009-10-20 219664][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyVESWinlogon]
C:Windowssystem32VESWinlogon.dll [2008-05-12 98304][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«EnableLUA»=0
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1
«EnableUIADesktopToggle»=0[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«BindDirectlyToPropertySetStorage»=0[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
======File associations======
.js — edit — C:WindowsSystem32Notepad.exe %1
.js — open — C:WindowsSystem32WScript.exe «%1» %*======List of files/folders created in the last 1 months======
2010-10-15 01:20:54 —-D—- C:Program Filestrend micro
2010-10-15 01:20:51 —-D—- C:rsit
2010-10-05 21:22:06 —-A—- C:Windowssystem32tzres.dll
2010-10-05 11:50:25 —-D—- C:ProgramDataHP
2010-10-05 10:38:21 —-D—- C:UsersUserAppDataRoamingTemplate
2010-09-30 01:04:37 —-D—- C:WindowsSun
2010-09-27 04:32:45 —-D—- C:ProgramDataSun
2010-09-27 04:31:14 —-A—- C:Windowssystem32javaws.exe
2010-09-27 04:31:14 —-A—- C:Windowssystem32javaw.exe
2010-09-27 04:31:14 —-A—- C:Windowssystem32java.exe
2010-09-27 04:31:14 —-A—- C:Windowssystem32deployJava1.dll
2010-09-25 15:40:42 —-A—- C:Windowssystem32usp10.dll
2010-09-25 15:40:35 —-A—- C:Windowssystem32spoolsv.exe
2010-09-25 15:40:29 —-A—- C:Windowssystem32MP4SDECD.DLL
2010-09-25 15:39:45 —-A—- C:Windowssystem32inetcomm.dll
2010-09-25 02:06:46 —-D—- C:ProgramDataSecTaskMan
2010-09-25 02:06:27 —-D—- C:Program FilesSecurity Task Manager
2010-09-25 02:03:07 —-D—- C:UsersUserAppDataRoamingUniblue
2010-09-25 02:02:56 —-D—- C:Program FilesUniblue
2010-09-25 01:55:49 —-D—- C:Program FilesMicrosoft Security Essentials======List of files/folders modified in the last 1 months======
2010-10-15 01:21:07 —-D—- C:WindowsTemp
2010-10-15 01:20:54 —-RD—- C:Program Files
2010-10-15 01:15:11 —-D—- C:UsersUserAppDataRoaminguTorrent
2010-10-15 00:54:00 —-D—- C:WindowsTasks
2010-10-15 00:54:00 —-D—- C:Windowssystem32Tasks
2010-10-15 00:53:47 —-D—- C:WindowsPrefetch
2010-10-15 00:36:54 —-D—- C:ProgramDataBlizzard Entertainment
2010-10-14 23:36:14 —-SHD—- C:System Volume Information
2010-10-14 23:11:15 —-D—- C:Windowswinsxs
2010-10-14 23:09:11 —-SHD—- C:WindowsInstaller
2010-10-14 23:09:04 —-D—- C:ProgramDataMicrosoft Help
2010-10-14 23:01:14 —-A—- C:Windowssystem32mrt.exe
2010-10-14 21:14:54 —-HD—- C:ProgramData
2010-10-14 19:30:02 —-D—- C:WindowsSystem32
2010-10-14 19:30:02 —-D—- C:Windowsinf
2010-10-14 19:30:02 —-A—- C:Windowssystem32PerfStringBackup.INI
2010-10-14 19:25:28 —-D—- C:ProgramDataKaspersky Lab
2010-10-14 02:49:39 —-D—- C:UsersUserAppDataRoamingICQ
2010-10-14 01:16:47 —-D—- C:Windowssystem32catroot
2010-10-14 01:16:44 —-D—- C:Windowssystem32catroot2
2010-10-12 00:27:45 —-D—- C:Program FilesMozilla Firefox
2010-10-11 14:45:41 —-D—- C:Windowssystem32WDI
2010-10-09 18:54:45 —-D—- C:Program FilesuTorrent
2010-10-07 15:44:08 —-D—- C:WindowsMicrosoft.NET
2010-10-07 15:44:03 —-RSD—- C:Windowsassembly
2010-10-06 15:00:11 —-D—- C:Windowsrescache
2010-10-05 23:01:39 —-D—- C:Windowssystem32ru-RU
2010-10-05 21:02:04 —-D—- C:Windowssystem32Msdtc
2010-10-05 21:02:04 —-D—- C:Windowssystem32driversUMDF
2010-10-05 21:02:01 —-D—- C:Windowssystem32wbem
2010-10-05 21:02:01 —-D—- C:Windows
2010-10-05 20:59:29 —-D—- C:Windowssystem32config
2010-10-05 20:59:00 —-D—- C:Windowssystem32spool
2010-10-05 20:59:00 —-D—- C:Windowssystem32drivers
2010-10-05 20:59:00 —-D—- C:Windowssystem32CodeIntegrity
2010-10-05 20:58:54 —-D—- C:UsersUserAppDataRoamingVentrilo
2010-10-05 20:58:53 —-D—- C:ProgramDataFLEXnet
2010-10-05 20:58:47 —-D—- C:Windowsregistration
2010-10-05 10:38:20 —-SD—- C:UsersUserAppDataRoamingMicrosoft
2010-09-27 04:32:44 —-D—- C:Program FilesCommon FilesJava
2010-09-27 04:30:49 —-D—- C:Program FilesJava
2010-09-25 03:33:39 —-D—- C:Program FilesMicrosoft Works
2010-09-25 03:25:28 —-RSD—- C:WindowsFonts
2010-09-25 03:24:49 —-D—- C:Program FilesCommon Filesmicrosoft shared
2010-09-25 02:58:56 —-D—- C:UsersUserAppDataRoamingWinamp
2010-09-25 02:58:51 —-D—- C:Program FilesWebMoney Agent
2010-09-25 02:58:51 —-D—- C:Program FilesEasy Wireless Net
2010-09-25 01:56:00 —-SD—- C:ProgramDataMicrosoft
2010-09-20 14:45:38 —-D—- C:UsersUserAppDataRoamingArcSoft
2010-09-20 14:09:03 —-D—- C:Program FilesCommon Files======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:Windowssystem32DRIVERSiaStor.sys [2008-04-22 312344]
R0 klbg;Kaspersky Lab Boot Guard Driver; C:Windowssystem32driversklbg.sys [2009-10-14 36880]
R0 PxHelp20;PxHelp20; C:WindowsSystem32DriversPxHelp20.sys [2008-08-20 44944]
R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); C:WindowsSystem32driverssfdrv01.sys [2006-07-05 59256]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:WindowsSystem32driverssfhlp02.sys [2006-06-14 13680]
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x); C:WindowsSystem32driverssfsync02.sys [2006-07-10 27032]
R0 sptd;sptd; C:WindowsSystem32Driverssptd.sys [2010-02-06 691696]
R1 DMICall;Sony DMI Call service; C:Windowssystem32DRIVERSDMICall.sys [2008-04-22 10216]
R1 kl1;kl1; C:Windowssystem32DRIVERSkl1.sys [2009-09-01 128016]
R1 KLIF;Kaspersky Lab Driver; C:Windowssystem32DRIVERSklif.sys [2009-11-11 311312]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter; C:Windowssystem32DRIVERSklim6.sys [2009-11-03 21520]
R2 Aspi32;Aspi32; C:WindowsSystem32driversaspi32.sys [2002-07-17 16877]
R2 mdmxsdk;mdmxsdk; C:Windowssystem32DRIVERSmdmxsdk.sys [2007-12-13 12672]
R2 regi;regi; ??C:Windowssystem32driversregi.sys [2007-04-17 11032]
R2 XAudio;XAudio; C:Windowssystem32DRIVERSxaudio.sys [2007-12-13 8192]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:Windowssystem32DRIVERSApfiltr.sys [2008-02-23 164400]
R3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect; C:Windowssystem32DRIVERSArcSoftKsUFilter.sys [2008-01-30 17408]
R3 athr;Atheros Extensible Wireless LAN device driver; C:Windowssystem32DRIVERSathr.sys [2008-04-22 903680]
R3 atikmdag;atikmdag; C:Windowssystem32DRIVERSatikmdag.sys [2008-05-13 3537408]
R3 HSF_DPV;HSF_DPV; C:Windowssystem32DRIVERSHSX_DPV.sys [2007-12-13 985600]
R3 HSXHWAZL;HSXHWAZL; C:Windowssystem32DRIVERSHSXHWAZL.sys [2007-12-13 207360]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:Windowssystem32driversRTKVHDA.sys [2008-04-29 2126688]
R3 klmouflt;Kaspersky Lab KLMOUFLT; C:Windowssystem32DRIVERSklmouflt.sys [2009-10-02 19472]
R3 pcouffin;VSO Software pcouffin; C:WindowsSystem32Driverspcouffin.sys [2010-06-13 47360]
R3 rimsptsk;rimsptsk; C:Windowssystem32DRIVERSrimsptsk.sys [2008-04-16 68096]
R3 risdptsk;risdptsk; C:Windowssystem32DRIVERSrisdptsk.sys [2008-04-16 46592]
R3 RTHDMIAzAudService;Service for HDMI; C:Windowssystem32driversRtHDMIV.sys [2008-04-28 142624]
R3 SFEP;Sony Firmware Extension Parser; C:Windowssystem32DRIVERSSFEP.sys [2007-12-17 9344]
R3 usbvideo;USB-видеоустройство (WDM); C:WindowsSystem32Driversusbvideo.sys [2008-01-21 134016]
R3 winachsf;winachsf; C:Windowssystem32DRIVERSHSX_CNXT.sys [2007-12-13 659968]
R3 WUDFRd;WUDFRd; C:Windowssystem32DRIVERSWUDFRd.sys [2008-01-21 83328]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:Windowssystem32DRIVERSyk60x86.sys [2008-03-19 298496]
S1 prodrv04;Star Force copy protection driver v4; C:WindowsSystem32driversprodrv04.sys [2009-11-23 114496]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication; C:Windowssystem32DRIVERSadusbser.sys [2006-12-20 97920]
S3 ap39gyjk;ap39gyjk; C:Windowssystem32driversap39gyjk.sys []
S3 BthEnum;Служба перечислителя Bluetooth; C:Windowssystem32DRIVERSBthEnum.sys [2009-04-11 22528]
S3 BthPan;Устройства Bluetooth (личной сети); C:Windowssystem32DRIVERSbthpan.sys [2008-01-21 92160]
S3 BTHPORT;Драйвер порта Bluetooth; C:WindowsSystem32DriversBTHport.sys [2009-04-11 507904]
S3 BTHUSB;Драйвер порта USB радиомодуля Bluetooth; C:WindowsSystem32DriversBTHUSB.sys [2009-04-11 29696]
S3 btwaudio;Аудиоустройствоi Bluetooth; C:Windowssystem32driversbtwaudio.sys [2007-12-12 81448]
S3 btwavdt;Bluetooth AVDT Service; C:Windowssystem32driversbtwavdt.sys [2007-12-12 99880]
S3 btwl2cap;Bluetooth L2CAP Service; C:Windowssystem32DRIVERSbtwl2cap.sys [2007-12-12 28464]
S3 btwrchid;btwrchid; C:Windowssystem32DRIVERSbtwrchid.sys [2007-12-12 17448]
S3 cmusbser;%CMUSBSER%; C:Windowssystem32DRIVERScmusbser.sys [2006-12-13 87040]
S3 drmkaud;Звуковой дешифратор DRM ядра системы; C:Windowssystem32driversdrmkaud.sys [2008-01-21 5632]
S3 GarenaPEngine;GarenaPEngine; ??C:UsersUserAppDataLocalTempNTN45E8.tmp [2010-09-06 25616]
S3 GGSAFERDriver;GGSAFER Driver; ??C:Program FilesGarenapluginsUIsafedrv.sys []
S3 HdAudAddService;Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1; C:Windowssystem32driversHdAudio.sys [2006-11-02 235520]
S3 HSFHWAZL;HSFHWAZL; C:Windowssystem32DRIVERSVSTAZL3.SYS [2008-01-21 200704]
S3 MSKSSRV;Представитель служб потоков Microsoft; C:Windowssystem32driversMSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Посредник синхронизации потоков Microsoft; C:Windowssystem32driversMSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Представитель диспетчера качества потоков Microsoft; C:Windowssystem32driversMSPQM.sys [2008-01-21 5504]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:Windowssystem32driversMSTEE.sys [2008-01-21 6016]
S3 RFCOMM;Устройство Bluetooth (протокол RFCOMM TDI); C:Windowssystem32DRIVERSrfcomm.sys [2009-04-11 148992]
S3 USB_RNDIS;ZTE ADSL Router USB Remote NDIS Device Driver; C:Windowssystem32DRIVERSusb8023.sys [2009-04-11 15872]
S3 WimFltr;WimFltr; C:Windowssystem32DRIVERSwimfltr.sys [2007-05-26 128104]
S3 WpdUsb;WpdUsb; C:Windowssystem32DRIVERSwpdusb.sys [2008-01-21 39936]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:Windowssystem32driverserrdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:Windowssystem32driversmegasr.sys [2008-01-21 386616]
S4 sdbus;sdbus; C:Windowssystem32DRIVERSsdbus.sys [2008-01-21 88576]
S4 UIUSys;Conexant Setup API; C:Windowssystem32DRIVERSUIUSYS.SYS []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6; C:Program FilesAdobePhotoshop Elements 6.0PhotoshopElementsFileAgent.exe [2007-09-11 124832]
R2 Ati External Event Utility;Ati External Event Utility; C:Windowssystem32Ati2evxx.exe [2008-05-13 663552]
R2 AVP;Kaspersky Internet Security; C:Program FilesKaspersky LabKaspersky Internet Security 2010avp.exe [2010-08-24 340520]
R2 BthServ;@%SystemRoot%System32bthserv.dll,-101; C:Windowssystem32svchost.exe [2008-01-21 21504]
R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2009-12-09 246520]
R2 IviRegMgr;IviRegMgr; C:Program FilesCommon FilesInterVideoRegMgriviRegMgr.exe [2007-01-04 112152]
R2 NSUService;NSUService; C:Program FilesSonyNetwork UtilityNSUService.exe [2008-05-29 229376]
R2 PnkBstrA;PnkBstrA; C:Windowssystem32PnkBstrA.exe [2008-12-29 66872]
R2 RtkHDMIService;RtkHDMIService; C:WindowsRtkAudioService.exe [2008-04-29 98304]
R2 uCamMonitor;CamMonitor; C:Program FilesArcSoftMagic-i Visual EffectsuCamMonitor.exe [2007-11-09 104960]
R2 VAIO Event Service;VAIO Event Service; C:Program FilesSonyVAIO Event ServiceVESMgr.exe [2008-05-12 182112]
R2 VAIO Power Management;VAIO Power Management; C:Program FilesSonyVAIO Power ManagementSPMService.exe [2008-04-24 411488]
R2 VzCdbSvc;VAIO Entertainment Database Service; C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCdbVzCdbSvc.exe [2008-02-15 184320]
R2 VzFw;VAIO Entertainment File Import Service; C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCdbVzFw.exe [2008-02-15 147456]
R2 XAudioService;XAudioService; C:Windowssystem32DRIVERSxaudio.exe [2007-12-13 386560]
R3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-05-14 654848]
R3 Vcsw;VAIO Entertainment UPnP Client Adapter; C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVCSWVCSW.exe [2008-02-15 274432]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335; C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe [2010-08-11 30192]
S3 gusvc;Google Updater Service; C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe [2008-06-13 138168]
S3 MSCSPTISRV;MSCSPTISRV; C:Program FilesCommon FilesSony SharedAVLibMSCSPTISRV.exe [2007-11-28 53248]
S3 odserv;Microsoft Office Diagnostics Service; C:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 PACSPTISVR;PACSPTISVR; C:Program FilesCommon FilesSony SharedAVLibPACSPTISVR.exe [2007-11-28 53248]
S3 SOHCImp;VAIO Media plus Content Importer; C:Program FilesSonyVAIO Media plusSOHCImp.exe [2008-03-04 104288]
S3 SOHDms;VAIO Media plus Digital Media Server; C:Program FilesSonyVAIO Media plusSOHDms.exe [2008-03-27 353568]
S3 SOHDs;VAIO Media plus Device Searcher; C:Program FilesSonyVAIO Media plusSOHDs.exe [2008-03-04 63328]
S3 SPTISRV;Sony SPTI Service; C:Program FilesCommon FilesSony SharedAVLibSPTISRV.exe [2007-11-28 77824]
S3 Steam Client Service;Steam Client Service; C:Program FilesCommon FilesSteamSteamService.exe [2009-07-16 316664]
S3 VAIO Entertainment TV Device Arbitration Service;VAIO Entertainment TV Device Arbitration Service; C:Program FilesCommon FilesSony SharedVAIO Entertainment PlatformVzCsVzHardwareResourceManagerVzHardwareResourceManager.exe [2008-02-15 73728]
S3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager; C:Program FilesSonyVCM Intelligent Analyzing ManagerVcmIAlzMgr.exe [2008-03-03 333088]
S3 VcmXmlIfHelper;VAIO Content Metadata XML Interface; C:Program FilesCommon FilesSony SharedVcmXmlVcmXmlIfHelper.exe [2008-03-03 87328]
S3 VUAgent;VUAgent; C:Program FilesSonyVAIO Update 5VUAgent.exe [2009-12-08 673136]
EOF
Заранее спасибо ! очень нужна помощь в решении данной проблемы.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.