Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Удаление информера
- This topic has 2 ответа, 2 участника, and was last updated 16 years назад by
Admin.
-
АвторСообщения
-
14 марта, 2009 в 9:56 дп #16395
Проблема с информером. Нужна помощь. Вот логи:
info.txt
Logfile of random’s system information tool 1.05 (written by random/random)
Run by Олег at 2009-03-14 12:46:07
Microsoft Windows XP Professional Service Pack 3
System drive E: has 56 GB (56%) free of 100 GB
Total RAM: 2046 MB (70% free)Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:50:11, on 14.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: NormalRunning processes:
E:WINDOWSSystem32smss.exe
E:WINDOWSsystem32winlogon.exe
E:WINDOWSsystem32services.exe
E:WINDOWSsystem32lsass.exe
E:WINDOWSsystem32svchost.exe
E:WINDOWSSystem32svchost.exe
E:WINDOWSsystem32svchost.exe
E:WINDOWSsystem32spoolsv.exe
E:WINDOWSExplorer.EXE
E:WINDOWSRTHDCPL.EXE
E:Program FilesMicrosoft IntelliType Proitype.exe
E:Program FilesMicrosoft IntelliPointipoint.exe
E:WINDOWSsystem32RUNDLL32.EXE
E:Program FilesCyberLinkPowerDVDPDVDServ.exe
E:Program FilesMail.RuAgentMAgent.exe
E:Program FilesMicrosoft IntelliPointdpupdchk.exe
E:WINDOWSsystem32ctfmon.exe
E:Program FilesNokiaNokia PC Suite 7PCSuite.exe
E:Program FilesCommon FilesYandexYupdateyupdate.exe
E:Program FilesYandexOnlineonline.exe
E:Program FilesYandexOnlineYaChatyachat.exe
E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
E:Program FilesBonjourmDNSResponder.exe
E:Program FilesCommon FilesMicrosoft SharedVS7DEBUGmdm.exe
E:WINDOWSsystem32nvsvc32.exe
E:WINDOWSsystem32HPZipm12.exe
E:Program FilesCyberLinkShared FilesRichVideo.exe
E:WINDOWSsystem32svchost.exe
E:Program FilesPC Connectivity SolutionServiceLayer.exe
E:Program FilesPC Connectivity SolutionTransportsNclUSBSrv.exe
E:Program FilesPC Connectivity SolutionTransportsNclRSSrv.exe
E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
E:RSIT.exe
E:Program Filestrend microОлег.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 — HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 — HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 — HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.yahoo.com/
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: (no name) — {83821C2B-32A8-4DD7-B6D4-44309A78E668} — E:Program FilesMail.RuAgentMradllnewmrasearch.dll
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — e:program filesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: Adobe PDF Reader Link Helper — {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} — E:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll (file missing)
O2 — BHO: iiqlibP — {4BCFC9C3-ABA5-4A34-A670-E2CCEDD112AC} — E:Documents and SettingsAll UsersApplication Dataiiqlib.dll
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — e:program filesMail.RuSputnikMailRuSputnik.dll
O2 — BHO: Mega Manager IE Click Monitor — {bf00e119-21a3-4fd1-b178-3b8537e75c92} — E:Program FilesMegauploadMega ManagerMegaIEMn.dll
O3 — Toolbar: Яндекс.Бар — {91397D20-1446-11D4-8AF4-0040CA1127B6} — E:Program FilesYandexYandexBarIEyndbar.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — e:program filesMail.RuSputnikMailRuSputnik.dll
O4 — HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 — HKLM..Run: [SkyTel] SkyTel.EXE
O4 — HKLM..Run: [itype] «E:Program FilesMicrosoft IntelliType Proitype.exe»
O4 — HKLM..Run: [IntelliPoint] «E:Program FilesMicrosoft IntelliPointipoint.exe»
O4 — HKLM..Run: [NvCplDaemon] RUNDLL32.EXE E:WINDOWSsystem32NvCpl.dll,NvStartup
O4 — HKLM..Run: [nwiz] nwiz.exe /install
O4 — HKLM..Run: [NvMediaCenter] RUNDLL32.EXE E:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 — HKLM..Run: [RemoteControl] «E:Program FilesCyberLinkPowerDVDPDVDServ.exe»
O4 — HKLM..Run: [LanguageShortcut] «E:Program FilesCyberLinkPowerDVDLanguageLanguage.exe»
O4 — HKLM..Run: [Adobe Reader Speed Launcher] «E:Program FilesAdobeReader 8.0ReaderReader_sl.exe»
O4 — HKLM..Run: [MAgent] E:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [AVP] «E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe»
O4 — HKCU..Run: [CTFMON.EXE] E:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Punto Switcher] E:Program FilesPunto Switcherpunto.exe
O4 — HKCU..Run: [PC Suite Tray] «E:Program FilesNokiaNokia PC Suite 7PCSuite.exe» -onlytray
O4 — HKCU..Run: [Yupdate!] «E:Program FilesCommon FilesYandexYupdateyupdate.exe»
O4 — HKCU..Run: [YandexOnline] «E:Program FilesYandexOnlineonline.exe» -AutoStart
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] E:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://E:PROGRA~1MICROS~4Office12EXCEL.EXE/3000
O8 — Extra context menu item: Загрузить ссылку при помощи Mega Manager… — E:Program FilesMegauploadMega Managermm_file.htm
O8 — Extra context menu item: Поиск@Mail.Ru — res://e:program filesMail.RuSputnikMailRuSputnik.dll/282
O8 — Extra context menu item: Словари@Mail.Ru — res://e:program filesMail.RuSputnikMailRuSputnik.dll/283
O9 — Extra button: Cтатистика Веб-Антивируса — {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} — E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0SCIEPlgn.dll
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — E:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — E:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: Research — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — E:PROGRA~1MICROS~4Office12REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — E:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — E:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — E:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — E:Program FilesMessengermsmsgs.exe
O16 — DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) — http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1228408445000
O17 — HKLMSystemCCSServicesTcpip..{DD3A8DC0-D669-46AE-BC14-C94F2B7E477A}: NameServer = 82.179.250.10,82.179.193.193
O23 — Service: Application Driver Auto Removal Service (01) (appdrvrem01) — Protection Technology — E:WINDOWSSystem32appdrvrem01.exe
O23 — Service: Kaspersky Anti-Virus 7.0 (AVP) — Kaspersky Lab — E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe
O23 — Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) — Apple Computer, Inc. — E:Program FilesBonjourmDNSResponder.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — E:WINDOWSsystem32services.exe
O23 — Service: FLEXnet Licensing Service — Macrovision Europe Ltd. — E:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe
O23 — Service: InstallDriver Table Manager (IDriverT) — Macrovision Corporation — E:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — E:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — E:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NVIDIA Display Driver Service (NVSvc) — NVIDIA Corporation — E:WINDOWSsystem32nvsvc32.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — E:WINDOWSsystem32services.exe
O23 — Service: Pml Driver HPZ12 — HP — E:WINDOWSsystem32HPZipm12.exe
O23 — Service: Two Worlds Drivers Auto Removal (pr2ak9jb) (pr2ak9jb) — Akella — E:WINDOWSsystem32pr2ak9jb.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — E:WINDOWSsystem32sessmgr.exe
O23 — Service: Cyberlink RichVideo Service(CRVS) (RichVideo) — Unknown owner — E:Program FilesCyberLinkShared FilesRichVideo.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — E:WINDOWSSystem32SCardSvr.exe
O23 — Service: ServiceLayer — Nokia. — E:Program FilesPC Connectivity SolutionServiceLayer.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — E:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — E:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — E:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 9101 bytes======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — E:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{4BCFC9C3-ABA5-4A34-A670-E2CCEDD112AC}]
TTA Media Codec — E:Documents and SettingsAll UsersApplication Dataiiqlib.dll [2009-03-12 653312][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — e:program filesMail.RuSputnikMailRuSputnik.dll [2009-03-11 786608][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{bf00e119-21a3-4fd1-b178-3b8537e75c92}]
IeMonitorBho Class — E:Program FilesMegauploadMega ManagerMegaIEMn.dll [2008-06-23 110592][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — E:Program FilesYandexYandexBarIEyndbar.dll [2008-10-15 1561864]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — e:program filesMail.RuSputnikMailRuSputnik.dll [2009-03-11 786608][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«RTHDCPL»=E:WINDOWSRTHDCPL.EXE [2007-09-19 16844800]
«SkyTel»=E:WINDOWSSkyTel.EXE [2007-08-03 1826816]
«itype»=E:Program FilesMicrosoft IntelliType Proitype.exe [2007-08-31 988584]
«IntelliPoint»=E:Program FilesMicrosoft IntelliPointipoint.exe [2007-08-31 1037736]
«NvCplDaemon»=E:WINDOWSsystem32NvCpl.dll [2007-12-04 8523776]
«nwiz»=nwiz.exe /install []
«NvMediaCenter»=E:WINDOWSsystem32NvMcTray.dll [2007-12-04 81920]
«RemoteControl»=E:Program FilesCyberLinkPowerDVDPDVDServ.exe [2006-12-06 69216]
«LanguageShortcut»=E:Program FilesCyberLinkPowerDVDLanguageLanguage.exe [2006-12-05 54832]
«Adobe Reader Speed Launcher»=E:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
«MAgent»=E:Program FilesMail.RuAgentMAgent.exe [2009-03-11 6221496]
«AVP»=E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe [2007-06-28 218376][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=E:WINDOWSsystem32ctfmon.exe [2008-04-15 15360]
«Punto Switcher»=E:Program FilesPunto Switcherpunto.exe [2008-10-16 735016]
«PC Suite Tray»=E:Program FilesNokiaNokia PC Suite 7PCSuite.exe [2008-12-03 1205760]
«Yupdate!»=E:Program FilesCommon FilesYandexYupdateyupdate.exe [2008-11-01 484104]
«YandexOnline»=E:Program FilesYandexOnlineonline.exe [2009-03-03 2558728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyklogon]
E:WINDOWSsystem32klogon.dll [2007-06-28 206088][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — E:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWdf01000.sys]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworkWdf01000.sys]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=323
«NoDriveAutoRun»=67108863
«NoDrives»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=
«NoDriveAutoRun»=
«NoDriveTypeAutoRun»=
«NoDrives»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«E:Program FilesBonjourmDNSResponder.exe»=»E:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======List of files/folders created in the last 1 months======
2009-03-14 12:46:07 —-D—- E:rsit
2009-03-14 12:46:07 —-D—- E:Program Filestrend micro
2009-03-14 12:44:43 —-A—- E:RSIT.exe
2009-03-14 12:32:21 —-A—- E:log.txt
2009-03-14 12:32:14 —-D—- E:WINDOWStemp
2009-03-14 12:32:10 —-A—- E:ComboFix.txt
2009-03-14 12:28:04 —-A—- E:WINDOWSzip.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSVFIND.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSSWXCACLS.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSSWSC.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSSWREG.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSsed.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSNIRCMD.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSgrep.exe
2009-03-14 12:28:04 —-A—- E:WINDOWSfdsv.exe
2009-03-14 12:28:00 —-D—- E:WINDOWSERDNT
2009-03-14 12:28:00 —-D—- E:ComboFix
2009-03-14 12:27:58 —-D—- E:Qoobox
2009-03-14 12:26:55 —-RA—- E:ComboFix.exe
2009-03-12 00:43:27 —-A—- E:Documents and SettingsAll UsersApplication Dataiiqlib.dll
2009-03-10 23:51:12 —-HDC—- E:WINDOWS$NtUninstallKB960225$
2009-03-10 23:51:08 —-HDC—- E:WINDOWS$NtUninstallKB958690$
2009-03-10 23:50:56 —-HDC—- E:WINDOWS$NtUninstallKB959772_WM11$
2009-02-26 00:04:14 —-A—- E:WINDOWSsystem32XAudio2_2.dll
2009-02-26 00:04:14 —-A—- E:WINDOWSsystem32XAPOFX1_1.dll
2009-02-26 00:04:13 —-A—- E:WINDOWSsystem32xactengine3_2.dll
2009-02-26 00:04:12 —-A—- E:WINDOWSsystem32D3DX9_39.dll
2009-02-26 00:04:12 —-A—- E:WINDOWSsystem32d3dx10_39.dll
2009-02-26 00:04:12 —-A—- E:WINDOWSsystem32D3DCompiler_39.dll
2009-02-26 00:04:11 —-A—- E:WINDOWSsystem32XAudio2_1.dll
2009-02-26 00:04:11 —-A—- E:WINDOWSsystem32XAPOFX1_0.dll
2009-02-26 00:04:11 —-A—- E:WINDOWSsystem32xactengine3_1.dll
2009-02-26 00:04:10 —-A—- E:WINDOWSsystem32X3DAudio1_4.dll
2009-02-26 00:04:09 —-A—- E:WINDOWSsystem32d3dx10_38.dll
2009-02-26 00:04:09 —-A—- E:WINDOWSsystem32D3DCompiler_38.dll
2009-02-26 00:04:08 —-A—- E:WINDOWSsystem32D3DX9_38.dll
2009-02-26 00:03:11 —-D—- E:WINDOWSLogs
2009-02-25 23:52:45 —-D—- E:Program FilesPCGAME
2009-02-24 23:41:46 —-HDC—- E:WINDOWS$NtUninstallKB967715$
2009-02-24 22:02:15 —-D—- E:Documents and SettingsОлегApplication DataMra
2009-02-24 22:01:48 —-D—- E:Program FilesMail.Ru======List of files/folders modified in the last 1 months======
2009-03-14 12:46:36 —-D—- E:WINDOWSPrefetch
2009-03-14 12:46:07 —-D—- E:Program Files
2009-03-14 12:37:59 —-D—- E:WINDOWSsystem32
2009-03-14 12:37:59 —-A—- E:WINDOWSsystem32PerfStringBackup.INI
2009-03-14 12:34:13 —-D—- E:WINDOWSsystem32CatRoot2
2009-03-14 12:34:12 —-D—- E:Documents and SettingsAll UsersApplication DataKaspersky Lab
2009-03-14 12:32:36 —-A—- E:WINDOWSSchedLgU.Txt
2009-03-14 12:32:14 —-D—- E:WINDOWS
2009-03-14 12:31:20 —-A—- E:WINDOWSsystem.ini
2009-03-14 12:30:08 —-D—- E:WINDOWSsystem32drivers
2009-03-14 12:30:08 —-D—- E:WINDOWSAppPatch
2009-03-14 12:30:03 —-D—- E:Program FilesCommon Files
2009-03-13 11:29:54 —-D—- E:Documents and SettingsОлегApplication DataYaChatData
2009-03-12 00:41:36 —-A—- E:WINDOWSNeroDigital.ini
2009-03-10 23:51:14 —-HD—- E:WINDOWSinf
2009-03-10 23:51:13 —-RSHDC—- E:WINDOWSsystem32dllcache
2009-03-10 23:51:11 —-A—- E:WINDOWSimsins.BAK
2009-03-10 22:11:01 —-HD—- E:WINDOWS$hf_mig$
2009-03-04 21:50:35 —-D—- E:Documents and SettingsОлегApplication DataYandex
2009-02-26 00:03:28 —-D—- E:WINDOWSsystem32DirectX======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 appdrv01;Application Driver (01); E:WINDOWSSystem32Driversappdrv01.sys [2009-02-09 2997872]
R1 intelppm;Драйвер Intel процессора; E:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-15 40704]
R1 kbdhid;Драйвер клавиатуры HID; E:WINDOWSsystem32DRIVERSkbdhid.sys [2008-04-14 14720]
R1 klif;Klif; ??E:WINDOWSsystem32driversklif.sys []
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B}; ??E:Program FilesCyberLinkPowerDVD 00.fcl []
R3 Arp1394;Протокол клиента 1394 ARP; E:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-15 60800]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; E:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
R3 hidusb;Драйвер класса HID Microsoft; E:WINDOWSsystem32DRIVERShidusb.sys [2008-04-15 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); E:WINDOWSsystem32driversRtkHDAud.sys [2007-09-19 4617728]
R3 klim5;Kaspersky Anti-Virus NDIS Filter; E:WINDOWSsystem32DRIVERSklim5.sys [2007-04-04 24344]
R3 mouhid;Драйвер мыши HID; E:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 NIC1394;Сетевой драйвер 1394; E:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-15 61824]
R3 NuidFltr;NUID filter driver; E:WINDOWSsystem32DRIVERSNuidFltr.sys [2007-08-31 18856]
R3 nv;nv; E:WINDOWSsystem32DRIVERSnv4_mini.sys [2007-12-04 7435392]
R3 Point32;Microsoft IntelliPoint Filter Driver; E:WINDOWSsystem32DRIVERSpoint32.sys [2007-08-21 21760]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; E:WINDOWSsystem32DRIVERSRtenicxp.sys [2007-09-19 101504]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); E:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-15 32128]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; E:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
R3 usbhub;USB2 концентратор; E:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
R3 usbstor;Драйвер запоминающих устройств для USB; E:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-15 26368]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; E:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
R3 Wdf01000;Wdf01000; E:WINDOWSsystem32DRIVERSWdf01000.sys [2008-03-27 503008]
S3 catchme;catchme; ??E:ComboFixcatchme.sys []
S3 gdrv;gdrv; ??E:WINDOWSgdrv.sys []
S3 HPZid412;IEEE-1284.4 Driver HPZid412; E:WINDOWSsystem32DRIVERSHPZid412.sys [2004-12-15 51120]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; E:WINDOWSsystem32DRIVERSHPZipr12.sys [2004-12-15 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; E:WINDOWSsystem32DRIVERSHPZius12.sys [2004-12-15 21744]
S3 nmwcd;Nokia USB Phone Parent; E:WINDOWSsystem32driversccdcmb.sys [2008-09-15 17664]
S3 nmwcdc;Nokia USB Generic; E:WINDOWSsystem32driversccdcmbo.sys [2008-09-15 22016]
S3 pccsmcfd;PCCS Mode Change Filter Driver; E:WINDOWSsystem32DRIVERSpccsmcfd.sys [2008-08-26 18816]
S3 slabbus;Wireless Comuniction Devices driver (WDM); E:WINDOWSsystem32DRIVERSslabbus.sys [2004-12-21 51040]
S3 slabser;Nokia CA-42 USB Drivers; E:WINDOWSsystem32DRIVERSslabser.sys [2004-12-21 82768]
S3 upperdev;upperdev; E:WINDOWSsystem32DRIVERSusbser_lowerflt.sys [2008-09-15 8064]
S3 usbprint;Класс принтеров Microsoft USB; E:WINDOWSsystem32DRIVERSusbprint.sys [2008-04-13 25856]
S3 usbscan;Драйвер USB-сканера; E:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-14 15104]
S3 usbser;Nokia USB Serial Port; E:WINDOWSsystem32DRIVERSusbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; E:WINDOWSsystem32DRIVERSusbser_lowerfltj.sys [2008-09-15 8064]
S3 WpdUsb;WpdUsb; E:WINDOWSSystem32Driverswpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; E:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-15 82688]
S4 IntelIde;IntelIde; E:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVP;Kaspersky Anti-Virus 7.0; E:Program FilesKaspersky LabKaspersky Anti-Virus 7.0avp.exe [2007-06-28 218376]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; E:Program FilesBonjourmDNSResponder.exe [2006-02-28 229376]
R2 MDM;Machine Debug Manager; E:Program FilesCommon FilesMicrosoft SharedVS7DEBUGmdm.exe [2006-10-26 335872]
R2 NVSvc;NVIDIA Display Driver Service; E:WINDOWSsystem32nvsvc32.exe [2007-12-04 155716]
R2 Pml Driver HPZ12;Pml Driver HPZ12; E:WINDOWSsystem32HPZipm12.exe [2004-09-29 69632]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); E:Program FilesCyberLinkShared FilesRichVideo.exe [2005-08-08 167936]
R2 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; E:WINDOWSsystem32svchost.exe [2008-04-15 14336]
R3 ServiceLayer;ServiceLayer; E:Program FilesPC Connectivity SolutionServiceLayer.exe [2008-11-11 620544]
S2 appdrvrem01;Application Driver Auto Removal Service (01); E:WINDOWSSystem32appdrvrem01.exe [2009-02-09 316816]
S2 pr2ak9jb;Two Worlds Drivers Auto Removal (pr2ak9jb); E:WINDOWSsystem32pr2ak9jb.exe [2007-05-19 407160]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; E:Program FilesCommon FilesMacrovision SharedFLEXnet PublisherFNPLicensingService.exe [2008-08-04 654848]
S3 IDriverT;InstallDriver Table Manager; E:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe [2005-04-03 69632]
S3 odserv;Microsoft Office Diagnostics Service; E:Program FilesCommon FilesMicrosoft SharedOFFICE12ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; E:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2006-10-26 145184]
S3 usprserv;User Privilege Service; E:WINDOWSSystem32svchost.exe [2008-04-15 14336]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; E:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
EOF
log.txtinfo.txt logfile of random’s system information tool 1.05 2009-03-14 12:50:13
======Uninstall list======
—>MsiExec /X{E2BE1618-AF5F-4F7D-8484-42E080EDF609}
—>MsiExec.exe /X{69495273-FCDC-4A86-BCB7-49B504D3FB0E}
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 E:WINDOWSINFPCHealth.inf
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)—>MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Anchor Service CS3—>MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3—>MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3—>MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting—>MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0—>MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps—>MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color — Photoshop Specific—>MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings—>E:Program FilesCommon FilesAdobeInstallers6c8e2cb4fd241c55406016127a6ab2eSetup.exe
Adobe Color Common Settings—>MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
Adobe Color EU Recommended Settings—>MsiExec.exe /I{BD087F50-46B2-43E4-BD73-5DB3DC20B47C}
Adobe Color JA Extra Settings—>MsiExec.exe /I{D92B72E2-C854-4738-8ED6-4C3661CC17AE}
Adobe Color NA Extra Settings—>MsiExec.exe /I{6179A7D2-A668-4F1D-BC9A-DCC6A10C7871}
Adobe Default Language CS3—>MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3—>MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2—>E:Program FilesCommon FilesAdobeInstallers3e054d2218e7aa282c2369d939e58ffSetup.exe
Adobe ExtendScript Toolkit 2—>MsiExec.exe /I{24D7346D-D4B4-45E8-98EA-75EC14B42DD8}
Adobe Flash Player 10 ActiveX—>E:WINDOWSsystem32MacromedFlashuninstall_activeX.exe
Adobe Fonts All—>MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3—>MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3—>MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files—>MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3—>E:Program FilesCommon FilesAdobeInstallers d5fe1f44895aadff2baacf24fe1402Setup.exe
Adobe Photoshop CS3—>MsiExec.exe /I{FD0399AC-A38B-4D4B-8164-D7B73AC24030}
Adobe Reader 8 — Russian—>MsiExec.exe /I{AC76BA86-7AD7-1049-7B44-A81200000003}
Adobe Setup—>MsiExec.exe /I{30981FCD-4150-4AB4-BAC5-75C9E914347D}
Adobe Setup—>MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
Adobe Setup—>MsiExec.exe /I{B3C02EC1-A7B0-4987-9A43-8789426AAA7D}
Adobe Stock Photos CS3—>MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support—>MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3—>MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client—>MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin—>MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3—>MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
AGEIA PhysX v7.01.12—>MsiExec.exe /X{E2BE1618-AF5F-4F7D-8484-42E080EDF609}
CheckXML—>»E:Program FilesCheckXMLuninstall.exe»
GOM Player—>»E:Program FilesGRETECHGomPlayerUninstall.exe»
‘Gothic III Отвергнутые боги, версия 1.1’—>»E:Program FilesGFIGothic III Forsaken Godsunins000.exe»
HijackThis 2.0.2—>»E:Program Filestrend microHijackThis.exe» /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)—>»E:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
HP Image Zone 4.7—>E:Program FilesHPDigital Imaginguninstallhpzscr01.exe -datfile hpqscr01.dat
HP PSC & OfficeJet 4.7—>»E:Program FilesHPDigital Imaging{5469D537-9B44-4c78-BF2D-5F9807564F74}setuphpzscr01.exe» -datfile hposcr05.dat
Mail.Ru Агент 5.4 (сборка 2614, для всех пользователей)—>E:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
Mail.Ru Спутник 2.0.1.89—>e:program filesmail.rusputnikSputnikInstaller.exe -uninstall
Mega Manager—>E:Program FilesInstallShield Installation Information{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}setup.exe -runfromtemp -l0x0009 -removeonly
Microsoft Compression Client Pack 1.0 for Windows XP—>»E:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
Microsoft Internationalized Domain Names Mitigation APIs—>»E:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5—>»E:WINDOWS$NtUninstallWdf01005$spuninstspuninst.exe»
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7—>»E:WINDOWS$NtUninstallWdf01007$spuninstspuninst.exe»
Microsoft National Language Support Downlevel APIs—>»E:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
Microsoft Office Access MUI (Russian) 2007—>MsiExec.exe /X{90120000-0015-0419-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007—>MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (Russian) 2007—>MsiExec.exe /X{90120000-0044-0419-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Russian) 2007—>MsiExec.exe /X{90120000-001A-0419-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Russian) 2007—>MsiExec.exe /X{90120000-0018-0419-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007—>MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007—>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007—>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007—>MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007—>MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007—>MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Russian) 2007—>MsiExec.exe /X{90120000-0019-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007—>MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007—>MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Office Профессиональный плюс 2007—>»E:Program FilesCommon FilesMicrosoft SharedOFFICE12Office Setup Controllersetup.exe» /uninstall PROPLUS /dll OSETUP.DLL
Microsoft User-Mode Driver Framework Feature Pack 1.5—>»E:WINDOWS$NtUninstallWudf01005$spuninstspuninst.exe»
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
MSVC80_x86—>MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero 8 Lite 8.1.1.3—>»E:Program FilesNerounins000.exe»
Nokia CA-42 USB—>E:WINDOWSsystem32CA422k.exe E:WINDOWSsystem32CA42.u2k
Nokia Connectivity Cable Driver—>MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
Nokia PC Suite—>E:Documents and SettingsAll UsersApplication DataInstallations{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}Nokia_PC_Suite_7_1_18_0_rus.exe
Nokia PC Suite—>MsiExec.exe /I{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}
NVIDIA Drivers—>E:WINDOWSsystem32nvuninst.exe UninstallGUI
OpenAL—>»E:Program FilesOpenALoalinst.exe» /U
PC Connectivity Solution—>MsiExec.exe /I{D848D140-41C3-4A53-86D8-E866A100B4CD}
PDF Settings—>MsiExec.exe /I{293D5729-7C01-4FA4-A4DE-BB6A1587BBB9}
PowerDVD—>RunDll32 E:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «E:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}setup.exe» -uninstall
Punto Switcher 3.0—>E:Program FilesPunto Switcheruninstall.exe
‘Rappelz’—>»E:Program FilesNikitaRappelzunins000.exe»
REALTEK GbE & FE Ethernet PCI-E NIC Driver—>E:Program FilesInstallShield Installation Information{C9BED750-1211-4480-B1A5-718A3BE15525}SETUP.EXE -runfromtemp -l0x0019 -removeonly
Realtek High Definition Audio Driver—>RunDll32 E:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «E:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}SETUP.EXE» -l0x19 -removeonly
THE LORD OF THE RINGS CONQUEST v.1.0—>»E:Program FilesPCGAMETHE LORD OF THE RINGS CONQUESTunins000.exe»
Two Worlds—>E:Program FilesInstallShield Installation Information{AD87E219-8627-409B-8042-D769163A8662}setup.exe
Winamp—>»E:Program FilesWinampUninstWA.exe»
Windows Internet Explorer 7—>»E:WINDOWSie7spuninstspuninst.exe»
Windows Media Format 11 runtime—>»E:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Media Format 11 runtime—>»E:WINDOWS$NtUninstallWMFDist11$spuninstspuninst.exe»
Windows Media Player 11—>»E:WINDOWS$NtUninstallwmp11$spuninstspuninst.exe»
XnView 1.74—>»E:Program FilesXnViewunins000.exe»
Антивирус Касперского 7.0—>MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
Антивирус Касперского 7.0—>MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
Архиватор WinRAR—>E:Program FilesWinRARuninstall.exe
Исправление для Windows XP (KB952287)—>»E:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Исправление для проигрывателя Windows Media 11 — (KB939683)—>»E:WINDOWS$NtUninstallKB939683$spuninstspuninst.exe»
Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»E:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
Обновление ‘Gothic 3. Отвергнутые боги’, версии 1.07—>»E:Program FilesGFIGothic III Forsaken Godsunins001.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)—>»E:WINDOWSie7updatesKB938127-v2-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB956390)—>»E:WINDOWSie7updatesKB956390-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB958215)—>»E:WINDOWSie7updatesKB958215-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB960714)—>»E:WINDOWSie7updatesKB960714-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB961260)—>»E:WINDOWSie7updatesKB961260-IE7spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB923689)—>»E:WINDOWS$NtUninstallKB923689$spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB941569)—>»E:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938464)—>»E:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946648)—>»E:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»E:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»E:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951066)—>»E:WINDOWS$NtUninstallKB951066$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»E:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951698)—>»E:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»E:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»E:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954211)—>»E:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954459)—>»E:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»E:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»E:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956390)—>»E:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956391)—>»E:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»E:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»E:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956841)—>»E:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957095)—>»E:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»E:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»E:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»E:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»E:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»E:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»E:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»E:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»E:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»E:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
Обновление для Windows XP (KB898461)—>»E:WINDOWS$NtUninstallKB898461$spuninstspuninst.exe»
Обновление для Windows XP (KB951072-v2)—>»E:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
Обновление для Windows XP (KB951978)—>»E:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»E:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»E:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
Пакет драйверов Windows — Nokia Modem (05/22/2008 3.8)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181Enokia_bluetooth.inf
Пакет драйверов Windows — Nokia Modem (05/22/2008 7.00.0.1)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9nokbtmdm.inf
Пакет драйверов Windows — Nokia Modem (10/27/2008 3.9)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokia_blue_79486EC6AA0D1732FB17E5167077C07ECAE1B870nokia_bluetooth.inf
Пакет драйверов Windows — Nokia Modem (10/27/2008 7.01.0.1)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREnokbtmdm_247189AEBF39EB69A7C75429610DFED2F2EDC1B6nokbtmdm.inf
Пакет драйверов Windows — Nokia pccsmcfd (08/22/2008 7.0.0.0)—>E:PROGRA~1DIFX270581355A767BF1dpinst.exe /u E:WINDOWSsystem32DRVSTOREpccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294pccsmcfd.inf
Проигрыватель Windows Media 11—>»E:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
‘Сфера. Перерождение’—>»E:Program Files1CSphereReloadunins000.exe»
‘Сфера2.Арена’—>»E:Program FilesNikitaSphere2Arenaunins000.exe»
Я.Онлайн 2.1.0—>»E:Program FilesYandexOnlineunins000.exe»
Яндекс.Бар для Internet Explorer 3.5.4—>»E:Program FilesYandexYandexBarIEunins000.exe»======Security center information======
AV: Антивирус Касперского
System event log
Computer Name: WS-APR-A0001
Event Code: 20159
Message: Подключение пользователя «lazarev» к «СиЭС», выполненное с помощью устройства «VPN4-1», было прервано.Record Number: 14964
Source Name: RemoteAccess
Time Written: 20090207122125.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 7036
Message: Служба «Служба COM записи компакт-дисков IMAPI» перешла в состояние Остановлена.Record Number: 14963
Source Name: Service Control Manager
Time Written: 20090207114400.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 7036
Message: Служба «ServiceLayer» перешла в состояние Работает.Record Number: 14962
Source Name: Service Control Manager
Time Written: 20090207114400.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 7036
Message: Служба «Служба сетевого расположения (NLA)» перешла в состояние Работает.Record Number: 14961
Source Name: Service Control Manager
Time Written: 20090207114400.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 7035
Message: Служба «Служба сетевого расположения (NLA)» успешно отправила управляющий элемент «запустить».Record Number: 14960
Source Name: Service Control Manager
Time Written: 20090207114400.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMApplication event log
Computer Name: WS-APR-A0001
Event Code: 0
Message:
Record Number: 5
Source Name: RichVideo
Time Written: 20090207114233.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 1
Message:
Record Number: 4
Source Name: Bonjour Service
Time Written: 20090207114232.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 0
Message:
Record Number: 3
Source Name: ServiceLayer
Time Written: 20090206230018.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 0
Message:
Record Number: 2
Source Name: RichVideo
Time Written: 20090206230014.000000+180
Event Type: информация
User:Computer Name: WS-APR-A0001
Event Code: 1
Message:
Record Number: 1
Source Name: Bonjour Service
Time Written: 20090206230014.000000+180
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%systemroot%system32;%systemroot%;%systemroot%system32wbem;E:Program FilesPC Connectivity Solution
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 15 Stepping 11, GenuineIntel
«PROCESSOR_REVISION»=0f0b
«NUMBER_OF_PROCESSORS»=2
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
EOF
15 марта, 2009 в 3:03 дп #22552Всем спасибо за помощь =) хехе)
В общем информер перестал появляться, после сброса настроек IE в дефолтное состояние.
IE7->»Сервис»->»Свойства Обозревателя»->вкладка «Дополнительно»->кнопка «Сброс»
после этого перезагрузка и все «ОК», без назойливого информера 😉16 марта, 2009 в 3:14 пп #22553Енто хорошо, что сами справляетесь 🙂
Но судя по логам, приведенным вами раннее, есть ещё один подозрительный компонент.
Поэтому скиньте свежий RSIT лог (только log.txt). -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.