Созданные ответы форума
-
АвторСообщения
-
Спасибо за вашу отзывчивость! Спасибо за то, что ВСЕМ помогаете! Дай вам Бог здоровья и дальнейших технических успехов!
P.S. А мне свой компьютер так и пришлось вернуть к жизни своими силами.Уважаемые администраторы! У меня ещё один вопрос, помимо основного. Можно ли доверять брандмауэру Windows? и есть ли необходимость в том, чтобы включать его обновление? И что мне делать дальше после всех вышеперечисленных проверок компьютера? Заранее спасибо за ответ.
Уважаемые администраторы, вот лог программы ComboFix:
ComboFix 10-09-27.05 — Администратор 28.09.2010 23:45:19.1.1 — x86
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.511.214 [GMT 4:00]
Running from: c:documents and settingsАдминистратор.3B044633869D4CBМои документыЗагрузкиComboFix.exe
AV: Антивирусная система Eset NOD32 2.70 *On-access scanning enabled* (Outdated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
* Resident AV is activeWARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:documents and settingsАдминистратор.3B044633869D4CBApplication Data98425.exe
c:documents and settingsSpirit%tmep%tmp431.exe
c:documents and settingsSpiritApplication Dataexplorer
c:documents and settingsSpiritApplication DataexplorerA8CA1CE1d01
c:documents and settingsSpiritApplication Dataexplorersettings.sol
c:documents and settingsSpiritbbhtk.exe
c:documents and settingsSpiritduclir.exe
c:documents and settingsSpiritlcgguj.exe
c:documents and settingsSpiritlhksi.exe
c:documents and settingsSpiritlvfqmrv.exe
c:documents and settingsSpiritmyaqf.exe
c:documents and settingsSpiritpobh.exe
c:documents and settingsSpiritqhetb.exe
c:documents and settingsSpiritqucavx.exe
c:program filesMail.RuAgentMradllnewmrasearch.dll
D:Uninstall.exe.
((((((((((((((((((((((((( Files Created from 2010-08-28 to 2010-09-28 )))))))))))))))))))))))))))))))
.2010-09-27 20:35 . 2010-09-27 20:36
d
w- C:rsit
2010-09-26 12:16 . 2010-09-27 20:00
d
w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataQuickScan
2010-09-26 12:15 . 2010-09-08 16:45 615568 —-a-w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMozillaFirefoxProfilesdxn5twia.defaultextensions{e001c731-5e37-4538-a5cb-8168736a2360}componentsqscanff.dll
2010-09-26 12:15 . 2010-09-08 16:45 640264 —-a-w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMozillaFirefoxProfilesdxn5twia.defaultextensions{e001c731-5e37-4538-a5cb-8168736a2360}pluginsnpqscan.dll
2010-09-26 01:08 . 2010-09-26 01:08
d
w- c:windowssystem32wbemRepository
2010-09-26 00:58 . 2010-09-26 00:58
d
w- c:program filesAlwil Software
2010-09-26 00:58 . 2010-09-26 00:58
d
w- c:documents and settingsAll Users.WINDOWSApplication DataAlwil Software
2010-09-26 00:58 . 2010-09-26 00:58
d
w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMail.Ru
2010-09-16 21:04 . 2010-09-16 21:04
d
w- c:documents and settingsАдминистратор.3B044633869D4CBLocal SettingsApplication DataAOL
2010-09-16 21:04 . 2010-09-26 00:56
d
w- c:program filesICQ7.2
2010-09-10 08:41 . 2005-06-01 05:54 110592 —-a-w- c:windowssystem32OdiOlDVR.dll
2010-09-10 08:41 . 2005-01-14 15:01 86016 —-a-w- c:windowssystem32STRDEVAPI.dll
2010-09-10 08:41 . 2004-06-21 06:14 53248 —-a-w- c:windowssystem32OdiAPI.dll
2010-09-10 08:41 . 2003-12-15 15:44 73728 —-a-w- c:windowssystem32VNUSB.dll
2010-09-10 08:41 . 2003-12-15 14:22 38448 —-a-w- c:windowssystem32driversVNUSB.sys
2010-09-10 08:41 . 2003-06-13 13:49 73728 —-a-w- c:windowssystem32DW90USB.DLL
2010-09-10 08:41 . 2001-04-09 15:17 39096 —-a-w- c:windowssystem32driversDW90USB.SYS
2010-09-10 08:40 . 2010-09-10 08:41
d
w- c:program filesOlympus.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-28 19:28 . 2010-06-08 10:57
d
w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataSkype
2010-09-28 12:03 . 2010-06-08 11:00
d
w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataskypePM
2010-09-28 08:12 . 2010-04-14 14:42
d
w- c:program filesOklick
2010-09-27 20:36 . 2009-07-21 18:33
d
w- c:program filesTrend Micro
2010-09-26 12:54 . 2009-04-06 12:36
d
w- c:program filesScreenMates
2010-09-26 00:55 . 2009-04-05 09:34
d
w- c:program filesICQ6Toolbar
2010-09-26 00:55 . 2010-06-03 10:53
d
w- c:program filesICQ6.5
2010-09-26 00:54 . 2009-04-05 09:08
d
w- c:program filesOpera
2010-09-25 22:10 . 2009-04-05 08:58
d
w- c:program filesAce Utilities
2010-09-25 17:25 . 2010-02-11 17:10
d
w- c:program filesESET
2010-09-23 12:52 . 2010-06-08 11:00 56 —ha-w- c:windowssystem32ezsidmv.dat
2010-09-21 13:17 . 2010-06-10 19:16 0 —-a-w- c:windowssystem32driverslvuvc.hs
2010-09-21 13:17 . 2010-06-10 19:09 0 —-a-w- c:windowssystem32driverslogiflt.iad
2010-09-16 21:49 . 2010-06-03 10:54
d
w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataICQ
2010-09-16 21:05 . 2009-04-05 08:47
d—h—w- c:program filesInstallShield Installation Information
2010-09-16 21:05 . 2010-06-03 15:39
d
w- c:documents and settingsAll Users.WINDOWSApplication DataICQ
2010-09-06 10:50 . 2009-05-07 12:39
d
w- c:program filesSamsung
2010-09-04 18:11 . 2001-10-20 10:00 70990 —-a-w- c:windowssystem32perfc019.dat
2010-09-04 18:11 . 2001-10-20 10:00 435568 —-a-w- c:windowssystem32perfh019.dat
2010-08-26 22:57 . 2010-08-20 00:07
d
w- c:program filesooVoo_Video_Chat
2010-08-20 11:25 . 2010-08-20 11:25 61440 —-a-w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataSunJavaDeploymentSystemCache6.0424488892a-58443f31-ndecora-sse.dll
2010-08-20 11:25 . 2010-08-20 11:25 503808 —-a-w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataSunJavaDeploymentSystemCache6.047ec4bf04-2f73d074-nmsvcp71.dll
2010-08-20 11:25 . 2010-08-20 11:25 499712 —-a-w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataSunJavaDeploymentSystemCache6.047ec4bf04-2f73d074-njmc.dll
2010-08-20 11:25 . 2010-08-20 11:25 348160 —-a-w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataSunJavaDeploymentSystemCache6.047ec4bf04-2f73d074-nmsvcr71.dll
2010-08-20 11:25 . 2010-08-20 11:25 12800 —-a-w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataSunJavaDeploymentSystemCache6.0424488892a-58443f31-ndecora-d3d.dll
2010-08-20 11:24 . 2010-08-20 11:24 423656 —-a-w- c:windowssystem32deployJava1.dll
2010-08-20 00:07 . 2010-08-20 00:07
d
w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataooVoo Details
2010-08-20 00:07 . 2010-08-20 00:07
d
w- c:program filesConduit
2010-08-20 00:07 . 2010-08-20 00:07
d
w- c:program filesooVoo
2010-08-17 12:18 . 2010-06-06 08:41
d
w- c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMra
2009-07-21 18:14 . 2009-07-21 18:08 24006560 —-a-w- c:program filesdrweb-500-win.exe
2009-07-21 17:39 . 2009-07-21 17:32 14997344 —-a-w- c:program filesантив.exe
.((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerURLSearchHooks]
«{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}»= «c:program filesooVoo_Video_ChattbooVo.dll» [2010-04-15 2515552][HKEY_CLASSES_ROOTclsid{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}]
[HKEY_LOCAL_MACHINE~Browser Helper Objects{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}]
2010-04-15 08:33 2515552 —-a-w- c:program filesooVoo_Video_ChattbooVo.dll[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
«{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}»= «c:program filesooVoo_Video_ChattbooVo.dll» [2010-04-15 2515552][HKEY_CLASSES_ROOTclsid{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}]
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
«{E5A1E26F-0D1D-4307-868F-FBD9A374AB54}»= «c:program filesooVoo_Video_ChattbooVo.dll» [2010-04-15 2515552][HKEY_CLASSES_ROOTclsid{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}]
[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«Punto Switcher»=»c:program filesPunto Switcherps.exe» [2007-11-14 201728]
«Logitech Vid»=»c:program filesLogitechVidVid.exe» [2010-05-11 6061400]
«Logitech Vid HD»=»c:program filesLogitechVidvid.exe» [2010-05-11 6061400]
«Skype»=»c:program filesSkypePhoneSkype.exe» [2010-05-13 26192168]
«ooVoo.exe»=»c:program filesooVoooovoo.exe» [2010-07-11 18707640][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«nod32kui»=»c:program filesEsetnod32kui.exe» [2010-02-11 949376]
«ATIPTA»=»c:program filesATI TechnologiesATI Control Panelatiptaxx.exe» [2004-08-03 339968]
«AudioDeck»=»c:program filesVIAudioiSBADeckADeck.exe» [2004-11-08 7957504]
«QuickTime Task»=»c:program filesQuickTimeQTTask.exe» [2007-06-29 286720]
«oklick_data»=»c:progra~1Oklickoklick.exe» [2007-01-03 954368]
«MAgent»=»c:program filesMail.RuAgentMAgent.exe» [2010-06-06 9422016]
«Guard.Mail.ru.gui»=»c:program filesMail.RuGuardGuardMailRu.exe» [2010-09-25 973168]
«LWS»=»c:program filesLogitechLWSWebcam SoftwareLWS.exe» [2010-05-07 165208][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-04-14 15360]c:documents and settingsЂ¤¬ЁЁбва в®а.3B044633869D4CBѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Logitech . ђҐЈЁбва жЁп Џа®¤гЄв .lnk — c:program filesLogitechEregeReg.exe [2009-11-16 517384]c:documents and settingsЂ¤¬ЁЁбва в®а.3B044633869D4CBѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Logitech . ђҐЈЁбва жЁп Џа®¤гЄв .lnk — c:program filesLogitechEregeReg.exe [2009-11-16 517384]c:documents and settingsЂ¤¬ЁЁбва в®а.3B044633869D4CBѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Logitech . ђҐЈЁбва жЁп Џа®¤гЄв .lnk — c:program filesLogitechEregeReg.exe [2009-11-16 517384]c:documents and settingsЂ¤¬ЁЁбва в®а.3B044633869D4CBѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Logitech . ђҐЈЁбва жЁп Џа®¤гЄв .lnk — c:program filesLogitechEregeReg.exe [2009-11-16 517384]c:documents and settingsAll Users.WINDOWSѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Device Detector 3.lnk — c:program filesOlympusDeviceDetectorDevDtct2.exe [2010-9-10 114688]c:documents and settingsЂ¤¬ЁЁбва в®а.3B044633869D4CBѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Logitech . ђҐЈЁбва жЁп Џа®¤гЄв .lnk — c:program filesLogitechEregeReg.exe [2009-11-16 517384][HKLM~startupfolderC:^Documents and Settings^All Users.WINDOWS^Главное меню^Программы^Автозагрузка^Программа Kodak EasyShare.lnk]
path=c:documents and settingsAll Users.WINDOWSГлавное менюПрограммыАвтозагрузкаПрограмма Kodak EasyShare.lnk
backup=c:windowspssПрограмма Kodak EasyShare.lnkCommon Startup[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
2006-01-12 11:40 155648 —-a-w- c:windowssystem32NeroCheck.exe[HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPunto Switcher]
2007-11-14 12:46 201728 —-a-w- c:program filesPunto Switcherps.exe[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«EnableFirewall»= 0 (0x0)
«DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\Network Diagnostic\xpnetdiag.exe»=
«%windir%\system32\sessmgr.exe»=
«c:\Program Files\ICQ7.2\ICQ.exe»=
«c:\Program Files\ICQ7.2\aolload.exe»=R1 nod32drv;nod32drv;c:windowssystem32driversnod32drv.sys [11.02.2010 21:11 15424]
R2 Guard.Mail.ru;Guard.Mail.ru;c:program filesMail.RuGuardGuardMailRu.exe [06.06.2010 12:41 973168]
R2 ICQ Service;ICQ Service;c:program filesICQ6ToolbarICQ Service.exe [05.04.2009 13:34 246520]
R3 hwusbfake;Huawei DataCard USB Fake;c:windowssystem32driversewusbfake.sys [11.02.2010 22:18 102656]
S2 gupdate1cb06f9606ec88c;Служба Google Update (gupdate1cb06f9606ec88c);c:program filesGoogleUpdateGoogleUpdate.exe [08.06.2010 14:57 133104]
S2 nod32p;NOD32 Patcher;c:windowssystem32nod32p.exe [11.02.2010 21:11 414208]
.
Contents of the ‘Scheduled Tasks’ folder2010-09-28 c:windowsTasksGoogleUpdateTaskMachineCore.job
— c:program filesGoogleUpdateGoogleUpdate.exe [2010-06-08 10:57]2010-09-28 c:windowsTasksGoogleUpdateTaskMachineUA.job
— c:program filesGoogleUpdateGoogleUpdate.exe [2010-06-08 10:57]
.
.
Supplementary Scan
.
uStart Page = hxxp://www.mail.ru/cnt/7828
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2OFFICE11EXCEL.EXE/3000
IE: {{7558B7E5-7B26-4201-BEDB-00D5FF534523} — c:program filesMail.RuAgentmagent.exe
LSP: c:windowssystem32imon.dll
TCP: {19F5C97F-263F-4836-961D-5D33ED364F33} = 10.0.0.1,10.0.0.10
FF — ProfilePath — c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMozillaFirefoxProfilesdxn5twia.default
FF — prefs.js: browser.search.defaulturl — hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1572363&SearchSource=3&q={searchTerms}
FF — prefs.js: browser.search.selectedEngine — ICQ Search
FF — prefs.js: browser.startup.homepage — hxxp://www.mail.ru/cnt/5087
FF — prefs.js: keyword.URL — hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.6&q=
FF — component: c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMozillaFirefoxProfilesdxn5twia.defaultextensions{e001c731-5e37-4538-a5cb-8168736a2360}componentsqscanff.dll
FF — component: c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMozillaFirefoxProfilesdxn5twia.defaultextensions{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}componentsFFExternalAlert.dll
FF — component: c:documents and settingsАдминистратор.3B044633869D4CBApplication DataMozillaFirefoxProfilesdxn5twia.defaultextensions{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}componentsRadioWMPCore.dll
FF — component: c:program filesMozilla Firefoxextensions{AB2CE124-6272-4b12-94A9-7303C7397BD1}componentsSkypeFfComponent.dll
FF — plugin: c:program filesGoogleUpdate1.2.183.29npGoogleOneClick8.dll
FF — plugin: c:program filesOperaprogrampluginsnpkimi.dll
.
— — — — ORPHANS REMOVED — — — —HKCU-Run-Felix — c:program filesScreenMatesCATS.EXE
HKCU-Run-RegistryBooster — c:program filesUniblueRegistryBoosterlauncher.exe**************************************************************************
catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-09-28 23:51
Windows 5.1.2600 Service Pack 3 NTFSscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(724)
c:windowssystem32Ati2evxx.dll— — — — — — — > ‘lsass.exe'(780)
c:windowssystem32imon.dll
c:program filesEsetpr_imon.dll
.
Completion time: 2010-09-28 23:54:53
ComboFix-quarantined-files.txt 2010-09-28 19:54Pre-Run: 2 973 831 168 байт свободно
Post-Run: 6 602 944 512 байт свободно— — End Of File — — 1342C05578EF1749D7878619640A2264
info.txt logfile of random’s system information tool 1.08 2010-09-28 00:36:44
======Uninstall list======
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
ACDSee Pro 2—>MsiExec.exe /I{EC9DFA16-C905-4D93-98F7-B14AEC0B4CE9}
Adobe AIR—>C:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Flash Player 10 Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
ATI — Утилита деинсталляции—>C:Program FilesATI TechnologiesUninstallAllAtiCimUn.exe
ATI Control Panel—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{0BEDBD4E-2D34-47B5-9973-57E62B29307C}setup.exe»
ATI Display Driver—>rundll32 C:WINDOWSsystem32atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HydraVision—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}setup.exe»
CameraHelperMsi—>MsiExec.exe /I{15634701-BACE-4449-8B25-1567DA8C9FD3}
Canon LBP2900—>C:Program FilesCanonPrnUninstallCanon LBP2900CNAB4UN.EXE
CCScore—>MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}
erLT—>MsiExec.exe /I{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}
ESSBrwr—>MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6}
ESSCDBK—>MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}
ESScore—>MsiExec.exe /I{42938595-0D83-404D-9F73-F8177FDD531A}
ESSgui—>MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A}
ESSini—>MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765}
ESSPCD—>MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}
ESSPDock—>MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091}
ESSSONIC—>MsiExec.exe /I{073F22CE-9A5B-4A40-A604-C7270AC6BF34}
ESSTOOLS—>MsiExec.exe /I{8A502E38-29C9-49FA-BCFA-D727CA062589}
essvatgt—>MsiExec.exe /I{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F}
fflink—>MsiExec.exe /I{608D2A3C-6889-4C11-9B54-A42F45ACBFDB}
Foxit Reader—>C:Program FilesFoxit SoftwareFoxit ReaderUninstall.exe
Google Chrome—>»C:Program FilesGoogleChromeApplication6.0.472.63Installersetup.exe» —uninstall —system-level
Google Update Helper—>MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Guard.Mail.ru—>»C:Program FilesMail.RuGuardGuardMailRu.exe» /uninstall
ICQ Toolbar—>C:Program FilesICQ6ToolbarICQUnToolbar.exe
ICQ7.2—>»C:Program FilesInstallShield Installation Information{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}ICQ7.exe» -runfromtemp -l0x0009 -removeonly
kgcbaby—>MsiExec.exe /I{E18B549C-5D15-45DA-8D8F-8FD2BD946344}
kgcbase—>MsiExec.exe /I{F22C222C-3CE2-4A4B-A83F-AF4681371ABE}
kgchday—>MsiExec.exe /I{11F3F858-4131-4FFA-A560-3FE282933B6E}
kgchlwn—>MsiExec.exe /I{03EDED24-8375-407D-A721-4643D9768BE1}
kgcinvt—>MsiExec.exe /I{9BD54685-1496-46A5-AB62-357CD140ED8B}
kgckids—>MsiExec.exe /I{693C08A7-9E76-43FF-B11E-9A58175474C4}
kgcmove—>MsiExec.exe /I{A1588373-1D86-4D44-86C9-78ABD190F9CC}
kgcvday—>MsiExec.exe /I{8A8664E1-84C8-4936-891C-BC1F07797549}
K-Lite Codec Pack 4.7.0 (Full)—>»C:Program FilesK-Lite Codec Packunins000.exe»
Logitech Vid—>MsiExec.exe /I{4FBCEA31-5D18-4212-9231-DE7CF1BE7DBB}
Logitech Webcam Software—>»C:Program FilesCommon FilesLogiShrdInstaller{D40EB009-0499-459c-A8AF-C9C110766215}setup.exe» /lang=RUS /guid=»{D40EB009-0499-459c-A8AF-C9C110766215}»
LWS Facebook—>MsiExec.exe /I{FF167195-9EE4-46C0-8CD7-FBA3457E88AB}
LWS Gallery—>MsiExec.exe /I{6F76EC3C-34B1-436E-97FB-48C58D7BEDCD}
LWS Help_main—>MsiExec.exe /I{1651216E-E7AD-4250-92A1-FB8ED61391C9}
LWS Launcher—>MsiExec.exe /I{83C8FA3C-F4EA-46C4-8392-D3CE353738D6}
LWS Motion Detection—>MsiExec.exe /I{71E66D3F-A009-44AB-8784-75E2819BA4BA}
LWS Pictures And Video—>MsiExec.exe /I{08610298-29AE-445B-B37D-EFBE05802967}
LWS Video Mask Maker—>MsiExec.exe /I{EED027B7-0DB6-404B-8F45-6DFEE34A0441}
LWS Webcam Software—>MsiExec.exe /I{8937D274-C281-42E4-8CDB-A0B2DF979189}
LWS WLM Plugin—>MsiExec.exe /I{9DAEA76B-E50F-4272-A595-0124E826553D}
LWS YouTube Plugin—>MsiExec.exe /I{21DF0294-6B9D-4741-AB6F-B2ABFBD2387E}
Mail.Ru Агент 5.6 (сборка 3402, для всех пользователей)—>C:Program FilesMail.RuAgentmagentsetup.exe -uninstalllm
Mail.Ru Спутник 2.3.0.104—>c:program filesmail.rusputnikSputnikInstaller.exe -uninstall
Malwarebytes’ Anti-Malware—>»C:Program FilesMalwarebytes’ Anti-Malwareunins000.exe»
MegaFon Internet—>C:Program FilesMegaFon Internetuninst.exe
Microsoft .NET Framework 2.0—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0install.exe
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.17—>MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.6)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
Nero 6—>C:Program FilesAheadnerouninstallUNNERO.exe /UNINSTALL
netbrdg—>MsiExec.exe /I{4537EA4B-F603-4181-89FB-2953FC695AB1}
NOD32 Patcher—>»C:Program FilesNod32PatcherRemove.exe» /U:»C:Program FilesNod32PatcherRemove.log»
OfotoXMI—>MsiExec.exe /I{B162D0A6-9A1D-4B7C-91A5-88FB48113C45}
Oklick—>C:Program FilesOklickuninstall.exe
Olympus Digital Wave Player—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{FB91E774-867B-4567-ACE7-8144EF036068}Setup.exe» -l0x19
ooVoo_Video_Chat Toolbar—>C:PROGRA~1OOVOO_~1UNWISE.EXE /U C:PROGRA~1OOVOO_~1INSTALL.LOG
ooVoo—>MsiExec.exe /X{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}
Opera 10.61—>MsiExec.exe /X{F07737AC-C218-4272-A678-26CA5F6CD8DF}
Punto Switcher 2.95—>»C:Program FilesPunto Switcherunins000.exe»
QuickTime—>MsiExec.exe /I{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}
SAMSUNG CDMA Modem Driver Set—>C:WINDOWSsystem32Samsung_USB_Drivers3SSCDUninstall.exe
SAMSUNG Mobile Composite Device Software—>C:WINDOWSsystem32Samsung_USB_Drivers6SSBCUninstall.exe
Samsung Mobile phone USB driver Software—>C:WINDOWSsystem32Samsung_USB_Drivers5SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software—>C:WINDOWSsystem32Samsung_USB_Drivers1SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software—>C:WINDOWSsystem32Samsung_USB_Drivers2SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}setup.exe» -l0x19 -removeonly
Samsung PC Studio 3—>»C:Program FilesInstallShield Installation Information{C4A4722E-79F9-417C-BD72-8D359A090C97}setup.exe» -runfromtemp -l0x0019 -removeonly
Samsung Samples Installer—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{7AC15160-A49B-4A89-B181-D4619C025FFF}setup.exe» -l0x19 -removeonly
SFR—>MsiExec.exe /I{DB02F716-6275-42E9-B8D2-83BA2BF5100B}
SHASTA—>MsiExec.exe /I{605A4E39-613C-4A12-B56F-DEFBE6757237}
skin0001—>MsiExec.exe /I{5316DFC9-CE99-4458-9AB3-E8726EDE0210}
SKINXSDK—>MsiExec.exe /I{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F}
Skype Toolbars—>MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
Skype™ 4.2—>MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
staticcr—>MsiExec.exe /I{8943CE61-53BD-475E-90E1-A580869E98A2}
tooltips—>MsiExec.exe /I{E79987F0-0E34-42CC-B8FF-6C860AEEB26A}
VIA Audio Driver Setup Program—>RunDll32.exe UnAudioNT.dll,UninstallAudio C:WINDOWSIsUninst.exe -y-f»C:PROGRA~1VIAudioiSBASetupUninst.isu»
VPRINTOL—>MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370}
Winamp—>»C:Program FilesWinampunins000.exe»
WIRELESS—>MsiExec.exe /I{F9593CFB-D836-49BC-BFF1-0E669A411D9F}
Woff 2.0—>»C:Documents and SettingsAll Users.WINDOWSApplication DataWoff2unins000.exe»
Антивирусная система NOD32—>C:Program FilesEsetSetupsetup.exe /UNINSTALL
Архиватор WinRAR—>C:Program FilesWinRARuninstall.exe
Мини-Хелпер—>msiexec /qb /x {24E6C698-1188-CAFA-7353-899D73A9AD4F}
Мини-Хелпер—>MsiExec.exe /I{24E6C698-1188-CAFA-7353-899D73A9AD4F}
Пакет драйвера Logitech Webcam Software—>»C:Program FilesCommon FilesLogiShrdLogiDriverStorelvdrivers12.10.1110LgDrvInst.exe» -remove -instdir»C:Program FilesCommon FilesLogiShrdLogiDriverStorelvdrivers» -enumdelay=200 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey»lvdrivers_12.10″ /clone_wait /hide_progress
Программа Kodak EasyShare—>C:Documents and SettingsAll Users.WINDOWSApplication DataKodakEasyShareSetup$SETUP_140002_26c6152Setup.exe /APR-REMOVE======Security center information======
AV: Антивирусная система Eset NOD32 2.70 (outdated)
======System event log======
Computer Name: 3B044633869D4CB
Event Code: 32
Message: Зависимая совокупность Microsoft.VC90.CRT не может быть найдена, последняя ошибка Указанная совокупность не установлена в системе.Record Number: 5
Source Name: SideBySide
Time Written: 20100923215052.000000+240
Event Type: ошибка
User:Computer Name: 3B044633869D4CB
Event Code: 59
Message: Resolve Partial Assembly завершилась не удачно для Microsoft.VC90.CRT.
Соответствующее сообщение об ошибке: Указанная совокупность не установлена в системе.
.Record Number: 4
Source Name: SideBySide
Time Written: 20100923215052.000000+240
Event Type: ошибка
User:Computer Name: 3B044633869D4CB
Event Code: 32
Message: Зависимая совокупность Microsoft.VC90.CRT не может быть найдена, последняя ошибка Указанная совокупность не установлена в системе.Record Number: 3
Source Name: SideBySide
Time Written: 20100923215052.000000+240
Event Type: ошибка
User:Computer Name: 3B044633869D4CB
Event Code: 6005
Message: Запущена служба журнала событий.Record Number: 2
Source Name: EventLog
Time Written: 20100923215045.000000+240
Event Type: информация
User:Computer Name: 3B044633869D4CB
Event Code: 6009
Message: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.Record Number: 1
Source Name: EventLog
Time Written: 20100923215045.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: 3B044633869D4CB
Event Code: 101
Message: wuauclt (3700) Ядро базы данных остановлено.Record Number: 194
Source Name: ESENT
Time Written: 20100220114448.000000+180
Event Type: информация
User:Computer Name: 3B044633869D4CB
Event Code: 103
Message: wuaueng.dll (3700) SUS20ClientDataStore: Ядро базы данных остановило работу экземпляра (0).Record Number: 193
Source Name: ESENT
Time Written: 20100220114448.000000+180
Event Type: информация
User:Computer Name: 3B044633869D4CB
Event Code: 102
Message: wuaueng.dll (3700) SUS20ClientDataStore: Ядро базы данных запустило новый экземпляр (0).Record Number: 192
Source Name: ESENT
Time Written: 20100220113946.000000+180
Event Type: информация
User:Computer Name: 3B044633869D4CB
Event Code: 100
Message: wuauclt (3700) Ядро базы данных 5.01.2600.5512 запущено.Record Number: 191
Source Name: ESENT
Time Written: 20100220113946.000000+180
Event Type: информация
User:Computer Name: 3B044633869D4CB
Event Code: 105
Message: The service was started.Record Number: 190
Source Name: ATI Smart
Time Written: 20100220113854.000000+180
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem;C:Program FilesATI TechnologiesATI Control Panel;C:Program FilesQuickTimeQTSystem;C:Program FilesSamsungSamsung PC Studio 3
«windir»=%SystemRoot%
«FP_NO_HOST_CHECK»=NO
«OS»=Windows_NT
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_LEVEL»=6
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
«PROCESSOR_REVISION»=0801
«NUMBER_OF_PROCESSORS»=1
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«CLASSPATH»=.;C:Program FilesQuickTimeQTSystemQTJava.zip
«QTJAVA»=C:Program FilesQuickTimeQTSystemQTJava.zip
EOF
Logfile of random’s system information tool 1.08 (written by random/random)
Run by Администратор at 2010-09-28 00:35:09
Microsoft Windows XP Professional Service Pack 3
System drive C: has 3 GB (14%) free of 20 GB
Total RAM: 511 MB (17% free)Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:36:38, on 28.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: NormalRunning processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32CNAB4RPK.EXE
C:Program FilesMail.RuGuardGuardMailRu.exe
C:Program FilesICQ6ToolbarICQ Service.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32nod32p.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32svchost.exe
C:Program FilesEsetnod32kui.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesVIAudioiSBADeckADeck.exe
C:PROGRA~1Oklickoklick.exe
C:Program FilesMail.RuAgentMAgent.exe
C:Program FilesMail.RuGuardGuardMailRu.exe
C:Program FilesLogitechLWSWebcam SoftwareLWS.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesPunto Switcherps.exe
C:Program FilesLogitechVidvid.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesLogitechLWSWebcam SoftwareCameraHelperShell.exe
C:Program FilesOlympusDeviceDetectorDevDtct2.exe
C:Program FilesMegaFon InternetMegaFon Internet.exe
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesSkypeToolbarsSharedSkypeNames2.exe
C:WINDOWSsystem32taskmgr.exe
C:Documents and SettingsАдминистратор.3B044633869D4CBМои документыЗагрузкиRSIT.exe
C:Program Filestrend microАдминистратор.exeR0 — HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.mail.ru/cnt/7828
R0 — HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Ссылки
R3 — URLSearchHook: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
R3 — URLSearchHook: ooVoo Video Chat Toolbar — {e5a1e26f-0d1d-4307-868f-fbd9a374ab54} — C:Program FilesooVoo_Video_ChattbooVo.dll
R3 — URLSearchHook: (no name) — — (no file)
R3 — URLSearchHook: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O2 — BHO: Спутник@Mail.Ru — {8984B388-A5BB-4DF7-B274-77B879E179DB} — c:program filesmail.rusputnikMailRuSputnik.dll
O2 — BHO: SkypeIEPluginBHO — {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O2 — BHO: Java(tm) Plug-In 2 SSV Helper — {DBC80044-A445-435b-BC74-9C25C1C588A9} — C:Program FilesJavajre6binjp2ssv.dll (file missing)
O2 — BHO: ooVoo Video Chat Toolbar — {e5a1e26f-0d1d-4307-868f-fbd9a374ab54} — C:Program FilesooVoo_Video_ChattbooVo.dll
O3 — Toolbar: ICQToolBar — {855F3B16-6D32-4fe6-8A56-BBB695989046} — C:Program FilesICQ6ToolbarICQToolBar.dll
O3 — Toolbar: Спутник@Mail.Ru — {09900DE8-1DCA-443F-9243-26FF581438AF} — c:program filesmail.rusputnikMailRuSputnik.dll
O3 — Toolbar: ooVoo Video Chat Toolbar — {e5a1e26f-0d1d-4307-868f-fbd9a374ab54} — C:Program FilesooVoo_Video_ChattbooVo.dll
O4 — HKLM..Run: [nod32kui] «C:Program FilesEsetnod32kui.exe» /WAITSERVICE
O4 — HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 — HKLM..Run: [AudioDeck] C:Program FilesVIAudioiSBADeckADeck.exe 1
O4 — HKLM..Run: [QuickTime Task] «C:Program FilesQuickTimeQTTask.exe» -atboottime
O4 — HKLM..Run: [oklick_data] C:PROGRA~1Oklickoklick.exe
O4 — HKLM..Run: [MAgent] C:Program FilesMail.RuAgentMAgent.exe -LM
O4 — HKLM..Run: [Guard.Mail.ru.gui] «C:Program FilesMail.RuGuardGuardMailRu.exe» /gui
O4 — HKLM..Run: [LWS] C:Program FilesLogitechLWSWebcam SoftwareLWS.exe -hide
O4 — HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 — HKCU..Run: [Felix] C:Program FilesScreenMatesCATS.EXE
O4 — HKCU..Run: [Punto Switcher] C:Program FilesPunto Switcherps.exe
O4 — HKCU..Run: [Logitech Vid] «C:Program FilesLogitechVidVid.exe» -bootmode
O4 — HKCU..Run: [Logitech Vid HD] «C:Program FilesLogitechVidvid.exe» -bootmode
O4 — HKCU..Run: [MSMSGS] «C:Program FilesMessengermsmsgs.exe» /background
O4 — HKCU..Run: [Skype] «C:Program FilesSkypePhoneSkype.exe» /nosplash /minimized
O4 — HKCU..Run: [ooVoo.exe] C:Program FilesooVoooovoo.exe /minimized
O4 — HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 — HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 — HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘SYSTEM’)
O4 — HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User ‘Default user’)
O4 — S-1-5-18 Startup: Logitech . Регистрация Продукта.lnk = C:Program FilesLogitechEregeReg.exe (User ‘SYSTEM’)
O4 — .DEFAULT Startup: Logitech . Регистрация Продукта.lnk = C:Program FilesLogitechEregeReg.exe (User ‘Default user’)
O4 — Startup: Logitech . Регистрация Продукта.lnk = C:Program FilesLogitechEregeReg.exe
O4 — Global Startup: Device Detector 3.lnk = C:Program FilesOlympusDeviceDetectorDevDtct2.exe
O8 — Extra context menu item: &Экспорт в Microsoft Excel — res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 — Extra button: ICQ7.2 — {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} — C:Program FilesICQ7.2ICQ.exe
O9 — Extra ‘Tools’ menuitem: ICQ7.2 — {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} — C:Program FilesICQ7.2ICQ.exe
O9 — Extra button: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra ‘Tools’ menuitem: Mail.Ru Агент — {7558B7E5-7B26-4201-BEDB-00D5FF534523} — C:Program FilesMail.RuAgentmagent.exe
O9 — Extra button: Skype add-on for Internet Explorer — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O9 — Extra ‘Tools’ menuitem: Skype add-on for Internet Explorer — {898EA8C8-E7FF-479B-8935-AEC46303B9E5} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O9 — Extra button: Справочные материалы — {92780B25-18CC-41C8-B9BE-3C9C571A8263} — C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 — Extra button: (no name) — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 — {e2e2dd38-d088-4134-82b7-f2ba38496583} — C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 — Extra button: Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O9 — Extra ‘Tools’ menuitem: Windows Messenger — {FB5F1910-F110-11d2-BB9E-00C04F795683} — C:Program FilesMessengermsmsgs.exe
O17 — HKLMSystemCCSServicesTcpip..{19F5C97F-263F-4836-961D-5D33ED364F33}: NameServer = 10.0.0.1,10.0.0.10
O17 — HKLMSystemCCSServicesTcpip..{F3E7CEFA-D412-44FF-B69B-7E9F0DBD4989}: NameServer = 10.78.72.44 10.78.72.20
O18 — Protocol: skype-ie-addon-data — {91774881-D725-4E58-B298-07617B9B86A8} — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll
O18 — Protocol: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O22 — SharedTaskScheduler: Предзагрузчик Browseui — {438755C2-A8BA-11D1-B96B-00A0C90312E1} — C:WINDOWSsystem32browseui.dll
O22 — SharedTaskScheduler: Демон кэша категорий компонентов — {8C7461EF-2B13-11d2-BE35-3078302C2030} — C:WINDOWSsystem32browseui.dll
O23 — Service: Ati HotKey Poller — Unknown owner — C:WINDOWSsystem32Ati2evxx.exe
O23 — Service: ATI Smart — Unknown owner — C:WINDOWSsystem32ati2sgag.exe
O23 — Service: Журнал событий (Eventlog) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Guard.Mail.ru — Unknown owner — C:Program FilesMail.RuGuardGuardMailRu.exe
O23 — Service: Служба Google Update (gupdate1cb06f9606ec88c) (gupdate1cb06f9606ec88c) — Google Inc. — C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 — Service: ICQ Service — Unknown owner — C:Program FilesICQ6ToolbarICQ Service.exe
O23 — Service: Служба COM записи компакт-дисков IMAPI (ImapiService) — Корпорация Майкрософт — C:WINDOWSsystem32imapi.exe
O23 — Service: NetMeeting Remote Desktop Sharing (mnmsrvc) — Корпорация Майкрософт — C:WINDOWSsystem32mnmsrvc.exe
O23 — Service: NOD32 Kernel Service (NOD32krn) — Eset — C:Program FilesEsetnod32krn.exe
O23 — Service: NOD32 Patcher (nod32p) — Unknown owner — C:WINDOWSsystem32nod32p.exe
O23 — Service: Plug and Play (PlugPlay) — Корпорация Майкрософт — C:WINDOWSsystem32services.exe
O23 — Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) — Корпорация Майкрософт — C:WINDOWSsystem32sessmgr.exe
O23 — Service: Смарт-карты (SCardSvr) — Корпорация Майкрософт — C:WINDOWSSystem32SCardSvr.exe
O23 — Service: Журналы и оповещения производительности (SysmonLog) — Корпорация Майкрософт — C:WINDOWSsystem32smlogsvc.exe
O23 — Service: Теневое копирование тома (VSS) — Корпорация Майкрософт — C:WINDOWSSystem32vssvc.exe
O23 — Service: Адаптер производительности WMI (WmiApSrv) — Корпорация Майкрософт — C:WINDOWSsystem32wbemwmiapsrv.exe—
End of file — 9462 bytes======Scheduled tasks folder======
C:WINDOWStasksGoogleUpdateTaskMachineCore.job
C:WINDOWStasksGoogleUpdateTaskMachineUA.job======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{8984B388-A5BB-4DF7-B274-77B879E179DB}]
MailRuBHO Class — c:program filesmail.rusputnikMailRuSputnik.dll [2010-06-06 1117368][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer — C:Program FilesSkypeToolbarsInternet Explorerskypeieplugin.dll [2010-02-08 804136][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{e5a1e26f-0d1d-4307-868f-fbd9a374ab54}]
ooVoo Video Chat Toolbar — C:Program FilesooVoo_Video_ChattbooVo.dll [2010-04-15 2515552][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{855F3B16-6D32-4fe6-8A56-BBB695989046} — ICQToolBar — C:Program FilesICQ6ToolbarICQToolBar.dll [2010-06-02 1018616]
{09900DE8-1DCA-443F-9243-26FF581438AF} — Спутник@Mail.Ru — c:program filesmail.rusputnikMailRuSputnik.dll [2010-06-06 1117368]
{e5a1e26f-0d1d-4307-868f-fbd9a374ab54} — ooVoo Video Chat Toolbar — C:Program FilesooVoo_Video_ChattbooVo.dll [2010-04-15 2515552][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«nod32kui»=C:Program FilesEsetnod32kui.exe [2010-02-11 949376]
«ATIPTA»=C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe [2004-08-03 339968]
«AudioDeck»=C:Program FilesVIAudioiSBADeckADeck.exe [2004-11-08 7957504]
«QuickTime Task»=C:Program FilesQuickTimeQTTask.exe [2007-06-29 286720]
«oklick_data»=C:PROGRA~1Oklickoklick.exe [2007-01-04 954368]
«MAgent»=C:Program FilesMail.RuAgentMAgent.exe [2010-06-06 9422016]
«Guard.Mail.ru.gui»=C:Program FilesMail.RuGuardGuardMailRu.exe [2010-09-25 973168]
«LWS»=C:Program FilesLogitechLWSWebcam SoftwareLWS.exe [2010-05-07 165208][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 15360]
«Felix»=C:Program FilesScreenMatesCATS.EXE []
«Punto Switcher»=C:Program FilesPunto Switcherps.exe [2007-11-14 201728]
«Logitech Vid»=C:Program FilesLogitechVidVid.exe [2010-05-11 6061400]
«Logitech Vid HD»=C:Program FilesLogitechVidvid.exe [2010-05-11 6061400]
«MSMSGS»=C:Program FilesMessengermsmsgs.exe [2008-04-14 1695232]
«Skype»=C:Program FilesSkypePhoneSkype.exe [2010-05-13 26192168]
«ooVoo.exe»=C:Program FilesooVoooovoo.exe [2010-07-11 18707640][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregNeroFilterCheck]
C:WINDOWSsystem32NeroCheck.exe [2006-01-12 155648][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregPunto Switcher]
C:Program FilesPunto Switcherps.exe [2007-11-14 201728][HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupfolderC:^Documents and Settings^All Users.WINDOWS^Главное меню^Программы^Автозагрузка^Программа Kodak EasyShare.lnk]
C:PROGRA~1KodakKODAKE~1binEASYSH~1.EXE [2007-09-19 282624]C:Documents and SettingsAll Users.WINDOWSГлавное менюПрограммыАвтозагрузка
Device Detector 3.lnk — C:Program FilesOlympusDeviceDetectorDevDtct2.exeC:Documents and SettingsАдминистратор.3B044633869D4CBГлавное менюПрограммыАвтозагрузка
Logitech . Регистрация Продукта.lnk — C:Program FilesLogitechEregeReg.exe[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyAtiExtEvent]
C:WINDOWSsystem32Ati2evxx.dll [2004-08-03 86016][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesICQ7.2ICQ.exe»=»C:Program FilesICQ7.2ICQ.exe:*:Enabled:ICQ7.2»
«C:Program FilesICQ7.2aolload.exe»=»C:Program FilesICQ7.2aolload.exe:*:Enabled:aolload.exe»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesICQ7.2ICQ.exe»=»C:Program FilesICQ7.2ICQ.exe:*:Enabled:ICQ7.2»
«C:Program FilesICQ7.2aolload.exe»=»C:Program FilesICQ7.2aolload.exe:*:Enabled:aolload.exe»======List of files/folders created in the last 1 months======
2010-09-28 00:35:09 —-D—- C:rsit
2010-09-26 16:16:42 —-D—- C:Documents and SettingsАдминистратор.3B044633869D4CBApplication DataQuickScan
2010-09-26 04:58:04 —-D—- C:Program FilesAlwil Software
2010-09-26 04:58:04 —-D—- C:Documents and SettingsАдминистратор.3B044633869D4CBApplication DataMail.Ru
2010-09-26 04:58:04 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataAlwil Software
2010-09-23 16:58:29 —-A—- C:WINDOWSntbtlog.txt
2010-09-23 16:35:28 —-H—- C:Documents and SettingsАдминистратор.3B044633869D4CBApplication Data98425.exe
2010-09-23 15:32:57 —-A—- C:WINDOWSModemLog_HUAWEI Mobile Connect — 3G Modem #2.txt
2010-09-17 01:04:17 —-D—- C:Program FilesICQ7.2
2010-09-10 12:41:35 —-A—- C:WINDOWSsystem32STRDEVAPI.dll
2010-09-10 12:41:35 —-A—- C:WINDOWSsystem32OdiOlDVR.dll
2010-09-10 12:41:34 —-A—- C:WINDOWSsystem32OdiAPI.dll
2010-09-10 12:41:33 —-A—- C:WINDOWSsystem32VNUSB.dll
2010-09-10 12:41:33 —-A—- C:WINDOWSsystem32DW90USB.DLL
2010-09-10 12:41:33 —-A—- C:WINDOWSsystem32driversVNUSB.sys
2010-09-10 12:41:33 —-A—- C:WINDOWSsystem32driversDW90USB.SYS
2010-09-10 12:40:30 —-D—- C:Program FilesOlympus======List of files/folders modified in the last 1 months======
2010-09-28 00:36:38 —-D—- C:Program FilesTrend Micro
2010-09-28 00:35:37 —-A—- C:WINDOWSModemLog_HUAWEI Mobile Connect — 3G Modem.txt
2010-09-28 00:35:15 —-D—- C:WINDOWSPrefetch
2010-09-28 00:29:07 —-AD—- C:WINDOWSTemp
2010-09-28 00:26:22 —-D—- C:Documents and SettingsАдминистратор.3B044633869D4CBApplication DataSkype
2010-09-28 00:01:46 —-D—- C:WINDOWSsystem32CatRoot2
2010-09-27 11:52:34 —-D—- C:Documents and SettingsАдминистратор.3B044633869D4CBApplication DataskypePM
2010-09-27 11:51:56 —-D—- C:Program FilesOklick
2010-09-27 04:21:39 —-A—- C:WINDOWSSchedLgU.Txt
2010-09-26 16:54:01 —-D—- C:Program FilesScreenMates
2010-09-26 05:08:50 —-D—- C:WINDOWSsystem32config
2010-09-26 05:08:11 —-D—- C:WINDOWSsystem32wbem
2010-09-26 05:08:07 —-D—- C:WINDOWSRegistration
2010-09-26 05:07:50 —-SHD—- C:RECYCLER
2010-09-26 05:07:49 —-D—- C:WINDOWS
2010-09-26 05:07:35 —-D—- C:WINDOWSsystem32drivers
2010-09-26 04:57:37 —-D—- C:Program FilesCommon Files
2010-09-26 04:55:41 —-D—- C:Program FilesICQ6Toolbar
2010-09-26 04:55:16 —-D—- C:Program FilesICQ6.5
2010-09-26 04:54:39 —-D—- C:WINDOWSsystem32
2010-09-26 04:54:39 —-D—- C:Program FilesOpera
2010-09-26 04:51:50 —-SHD—- C:WINDOWSInstaller
2010-09-26 03:09:09 —-D—- C:WINDOWSsystem
2010-09-26 02:34:04 —-RD—- C:Program Files
2010-09-26 02:12:10 —-D—- C:WINDOWSWinSxS
2010-09-26 02:12:08 —-D—- C:Program FilesCommon FilesMicrosoft Shared
2010-09-26 02:10:01 —-D—- C:Program FilesAce Utilities
2010-09-25 22:32:59 —-HD—- C:WINDOWSinf
2010-09-25 21:25:36 —-D—- C:Program FilesESET
2010-09-25 02:41:52 —-D—- C:WINDOWSHelp
2010-09-23 22:13:44 —-A—- C:WINDOWSModemLog_SoftV92 Data Fax Modem.txt
2010-09-23 15:57:03 —-D—- C:WINDOWSNetwork Diagnostic
2010-09-17 01:49:43 —-D—- C:Documents and SettingsАдминистратор.3B044633869D4CBApplication DataICQ
2010-09-17 01:05:12 —-HD—- C:Program FilesInstallShield Installation Information
2010-09-17 01:05:11 —-D—- C:Documents and SettingsAll Users.WINDOWSApplication DataICQ
2010-09-06 14:53:48 —-D—- C:WINDOWSsystem32CatRoot
2010-09-06 14:50:12 —-D—- C:Program FilesSamsung
2010-09-04 22:11:51 —-A—- C:WINDOWSsystem32PerfStringBackup.INI======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 PxHelp20;PxHelp20; C:WINDOWSSystem32DriversPxHelp20.sys [2007-03-29 43528]
R0 uagp35;Microsoft AGPv3.5 фильтр; C:WINDOWSsystem32DRIVERSuagp35.sys [2008-04-14 44672]
R1 AmdK7;Драйвер AMD K7 процессора; C:WINDOWSsystem32DRIVERSamdk7.sys [2008-04-14 41984]
R1 nod32drv;nod32drv; C:WINDOWSsystem32driversnod32drv.sys [2010-02-11 15424]
R1 StarOpen;StarOpen; C:WINDOWSsystem32driversStarOpen.sys [2006-07-24 5632]
R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-20 12032]
R2 AMON;AMON; C:WINDOWSsystem32driversamon.sys [2010-02-11 512096]
R2 mdmxsdk;mdmxsdk; C:WINDOWSsystem32DRIVERSmdmxsdk.sys [2008-04-14 11868]
R3 ati2mtag;ati2mtag; C:WINDOWSsystem32DRIVERSati2mtag.sys [2004-08-03 768512]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet адаптер, драйвер для NT; C:WINDOWSsystem32DRIVERSfetnd5.sys [2001-08-18 27165]
R3 HSF_DP;HSF_DP; C:WINDOWSsystem32DRIVERSHSFDPSP2.sys [2008-04-14 1041536]
R3 HSFHWBS2;HSFHWBS2; C:WINDOWSsystem32DRIVERSHSFBS2S2.sys [2008-04-14 220032]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:WINDOWSsystem32DRIVERSewusbmdm.sys [2008-12-13 102400]
R3 hwusbfake;Huawei DataCard USB Fake; C:WINDOWSsystem32DRIVERSewusbfake.sys [2008-12-30 102656]
R3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-14 32128]
R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-14 20608]
R3 VIAudio;Vinyl AC’97 Audio Controller (WDM); C:WINDOWSsystem32driversvinyl97.sys [2004-09-06 161536]
R3 winachsf;winachsf; C:WINDOWSsystem32DRIVERSHSFCXTS2.sys [2008-04-14 685056]
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-14 17024]
S3 FilterService;UVCFilterService; C:WINDOWSsystem32DRIVERSlvuvcflt.sys [2010-05-15 23904]
S3 LVUVC;Logitech Webcam 120(UVC); C:WINDOWSsystem32DRIVERSlvuvc.sys [2010-05-15 6842592]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-14 10880]
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-14 11136]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:WINDOWSsystem32DRIVERSss_bus.sys [2005-08-30 58320]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:WINDOWSsystem32DRIVERSssm_bus.sys [2005-08-30 58320]
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter; C:WINDOWSsystem32DRIVERSssm_mdfl.sys [2005-08-30 8336]
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers; C:WINDOWSsystem32DRIVERSssm_mdm.sys [2005-08-30 94000]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-14 15232]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-04-14 25856]
S3 usbscan;Usbscan; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-14 15104]
S3 usbvideo;USB-видеоустройство (WDM); C:WINDOWSSystem32Driversusbvideo.sys [2008-04-14 121984]
S3 VNUSB;VN Series Device; C:WINDOWSsystem32DRIVERSVNUSB.sys [2003-12-15 38448]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-14 19200]======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:WINDOWSsystem32Ati2evxx.exe [2004-08-03 389120]
R2 Guard.Mail.ru;Guard.Mail.ru; C:Program FilesMail.RuGuardGuardMailRu.exe [2010-09-25 973168]
R2 ICQ Service;ICQ Service; C:Program FilesICQ6ToolbarICQ Service.exe [2010-06-02 246520]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-20 322120]
R2 NOD32krn;NOD32 Kernel Service; C:Program FilesEsetnod32krn.exe [2010-02-11 552064]
R2 nod32p;NOD32 Patcher; C:WINDOWSsystem32nod32p.exe [2005-04-24 414208]
S2 ATI Smart;ATI Smart; C:WINDOWSsystem32ati2sgag.exe [2004-08-03 516096]
S2 gupdate1cb06f9606ec88c;Служба Google Update (gupdate1cb06f9606ec88c); C:Program FilesGoogleUpdateGoogleUpdate.exe [2010-06-08 133104]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2005-09-23 66240]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
EOF
напомню, что этот лог от 27.09.10 при сканировании после удаления обнаруженных вирусов и после восстановления системы. И работаю я сейчас с 3G-модемом.
Malwarebytes’ Anti-Malware 1.44
Версия базы данных: 3730
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.551228.09.2010 0:29:36
mbam-log-2010-09-28 (00-29-36).txtТип проверки: Быстрая
Проверено объектов: 172442
Прошло времени: 25 minute(s), 18 second(s)Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 0Заражено процессов в памяти:
(Вредоносные программы не обнаружены)Заражено модулей в памяти:
(Вредоносные программы не обнаружены)Заражено ключей реестра:
(Вредоносные программы не обнаружены)Заражено значений реестра:
(Вредоносные программы не обнаружены)Заражено параметров реестра:
(Вредоносные программы не обнаружены)Заражено папок:
(Вредоносные программы не обнаружены)Заражено файлов:
(Вредоносные программы не обнаружены) -
АвторСообщения