Созданные ответы форума
-
АвторСообщения
-
Здравствуйте.
Сделал как Вы сказали…
RSIT логи:
log
Logfile of random’s system information tool 1.06 (written by random/random)
Run by 555 at 2009-09-06 22:03:59
Microsoft Windows XP Professional Service Pack 3
System drive C: has 46 GB (61%) free of 76 GB
Total RAM: 502 MB (43% free)HijackThis download failed
======Scheduled tasks folder======
C:WINDOWStasksAppleSoftwareUpdate.job
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper — C:Program FilesJavajre6binssv.dll [2008-11-10 320920][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2008-11-10 34816][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2008-11-10 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{468CD8A9-7C25-45FA-969E-3D925C689DC4} — Rambler-Ассистент — C:Program FilesRambler AssistantramblertoolbarU1.dll [2008-12-27 849392][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«IgfxTray»=C:WINDOWSsystem32igfxtray.exe [2007-06-13 142104]
«HotKeysCmds»=C:WINDOWSsystem32hkcmd.exe [2007-06-13 162584]
«Persistence»=C:WINDOWSsystem32igfxpers.exe [2007-06-13 138008][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«BitTorrent DNA»=C:Program FilesDNAbtdna.exe [2009-02-20 321344]
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2008-04-14 25088]
«PSwitch»=C:Program FilesProxy Switcher StandardProxySwitcher.exe [2006-09-19 1216512]C:Documents and SettingsAll UsersГлавное менюПрограммыАвтозагрузка
AutorunsDisabledC:Documents and Settings555Главное менюПрограммыАвтозагрузка
AutorunsDisabled[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyigfxcui]
C:WINDOWSsystem32igfxdev.dll [2007-06-05 204800][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32WPDShServiceObj.dll [2006-10-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdauxservice]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdcoreservice]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworksdauxservice]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetworksdcoreservice]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveAutoRun»=FFFFFFFF
«NoDriveTypeAutoRun»=36
«NoDrives»=0[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«ForceClassicControlPanel»=
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe»=»C:Program FilesIVT CorporationBlueSoleilBlueSoleil.exe:*:Enabled:BlueSoleil»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«C:Program FilesuTorrentuTorrent.exe»=»C:Program FilesuTorrentuTorrent.exe:*:Enabled:µTorrent»
«C:Program FilesDNAbtdna.exe»=»C:Program FilesDNAbtdna.exe:*:Enabled:DNA»
«C:Program FilesBonjourmDNSResponder.exe»=»C:Program FilesBonjourmDNSResponder.exe:*:Enabled:Bonjour»
«C:VGLPПрограммыУстановленныеPaid Mails Readersslstunnel.exe»=»C:VGLPПрограммыУстановленныеPaid Mails Readersslstunnel.exe:*:Disabled:stunnel»
«C:Program FilesWebMoneyWebMoney.exe»=»C:Program FilesWebMoneyWebMoney.exe:*:Enabled:WebMoney Keeper Classic Runner Module»
«C:Program FilesOperaopera.exe»=»C:Program FilesOperaopera.exe:*:Enabled:Opera Internet Browser»
«C:Program FilesICQ6.5ICQ.exe»=»C:Program FilesICQ6.5ICQ.exe:*:Enabled:ICQ6»
«C:Program FilesSkypePhoneSkype.exe»=»C:Program FilesSkypePhoneSkype.exe:*:Enabled:Skype»
«C:Program FilesSopCastSopCast.exe»=»C:Program FilesSopCastSopCast.exe:*:Enabled:SopCast Main Application»
«C:Program FilesSopCastadvSopAdver.exe»=»C:Program FilesSopCastadvSopAdver.exe:*:Enabled:SopCast Adver»
«C:Program FilesProxy Switcher StandardProxySwitcher.exe»=»C:Program FilesProxy Switcher StandardProxySwitcher.exe:*:Enabled:Proxy Switcher»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»======List of files/folders created in the last 1 months======
2009-09-06 22:04:00 —-D—- C:Program Filestrend micro
2009-09-06 22:03:59 —-D—- C:rsit
2009-09-06 21:51:23 —-RASHD—- C:autorun.inf
2009-09-05 23:06:22 —-D—- C:Program FilesSopCast
2009-09-05 10:34:46 —-HDC—- C:WINDOWS$NtUninstallKB961118$
2009-09-05 01:17:00 —-SHD—- C:RECYCLER
2009-09-05 01:13:57 —-D—- C:WINDOWStemp
2009-09-05 00:42:37 —-D—- C:Program FilesUltraUXThemePatcher
2009-09-05 00:17:21 —-A—- C:WINDOWSsystem32OLD24A.tmp
2009-09-05 00:16:59 —-A—- C:WINDOWSReplacerUndo.txt
2009-09-05 00:12:20 —-D—- C:WINDOWSsystem32VBP
2009-09-04 22:55:40 —-D—- C:WINDOWSVistaMizer
2009-09-04 21:25:07 —-A—- C:WINDOWSsystem32scrnrdr.exe
2009-09-04 20:47:16 —-D—- C:Documents and Settings555Application DataViStart
2009-09-04 20:40:22 —-D—- C:WINDOWSsystem32VITrans
2009-09-04 17:36:58 —-HDC—- C:WINDOWS$NtUninstallKB960859$
2009-09-04 17:33:18 —-HDC—- C:WINDOWS$NtUninstallKB971657$
2009-09-04 17:33:06 —-HDC—- C:WINDOWS$NtUninstallKB971557$
2009-09-04 17:32:34 —-HDC—- C:WINDOWS$NtUninstallKB956744$
2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETED.tmp
2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETEC.tmp
2009-09-04 17:19:48 —-N—- C:WINDOWSsystem32SETEB.tmp
2009-09-04 17:14:26 —-SHD—- C:Config.Msi
2009-09-04 17:11:53 —-HDC—- C:WINDOWS$NtUninstallKB973869$
2009-09-04 17:11:46 —-HDC—- C:WINDOWS$NtUninstallKB973507$
2009-09-04 17:11:35 —-HDC—- C:WINDOWS$NtUninstallKB973540_WM9$
2009-09-04 17:10:01 —-HDC—- C:WINDOWS$NtUninstallKB973815$
2009-09-04 17:09:55 —-HDC—- C:WINDOWS$NtUninstallKB970653-v3$
2009-09-04 17:09:39 —-HDC—- C:WINDOWS$NtUninstallKB968389$
2009-09-04 11:06:29 —-D—- C:Program FilesProxy Switcher Standard======List of files/folders modified in the last 1 months======
2009-09-06 22:04:00 —-RD—- C:Program Files
2009-09-06 22:03:32 —-D—- C:WINDOWSsystem32CatRoot2
2009-09-06 22:03:27 —-D—- C:WINDOWSsystem32drivers
2009-09-06 22:03:26 —-AD—- C:Documents and SettingsAll UsersApplication DataTEMP
2009-09-06 22:02:13 —-D—- C:Program FilesDNA
2009-09-06 22:02:13 —-D—- C:Documents and Settings555Application DataDNA
2009-09-06 22:01:03 —-A—- C:WINDOWSSchedLgU.Txt
2009-09-06 21:51:33 —-D—- C:WINDOWSPrefetch
2009-09-05 18:03:21 —-D—- C:WINDOWSsystem32CatRoot
2009-09-05 17:52:14 —-D—- C:WINDOWSMicrosoft.NET
2009-09-05 17:52:11 —-D—- C:WINDOWS
2009-09-05 17:50:51 —-D—- C:WINDOWSsystem32
2009-09-05 10:35:30 —-HD—- C:WINDOWSinf
2009-09-05 10:35:04 —-RSHDC—- C:WINDOWSsystem32dllcache
2009-09-05 10:34:40 —-SHD—- C:WINDOWSInstaller
2009-09-05 03:04:00 —-RSD—- C:WINDOWSassembly
2009-09-05 01:17:25 —-SHD—- C:System Volume Information
2009-09-05 01:17:25 —-D—- C:WINDOWSsystem32Restore
2009-09-05 01:10:36 —-A—- C:WINDOWSsystem.ini
2009-09-05 01:07:05 —-D—- C:WINDOWSAppPatch
2009-09-05 01:06:48 —-D—- C:Program FilesCommon Files
2009-09-05 00:59:37 —-RD—- C:VGLP
2009-09-05 00:44:27 —-D—- C:WINDOWSsystem32wbem
2009-09-05 00:44:27 —-D—- C:WINDOWSnetwork diagnostic
2009-09-05 00:44:27 —-D—- C:Program FilesWindows Media Player
2009-09-05 00:44:27 —-D—- C:Program Filesmovie maker
2009-09-05 00:44:27 —-D—- C:Program FilesMessenger
2009-09-05 00:44:27 —-D—- C:Program FilesInternet Explorer
2009-09-05 00:44:26 —-D—- C:WINDOWSsystem32usmt
2009-09-05 00:44:26 —-D—- C:WINDOWSsystem32oobe
2009-09-05 00:44:25 —-D—- C:WINDOWSsystem32Setup
2009-09-05 00:44:25 —-D—- C:Program FilesWindows NT
2009-09-05 00:44:24 —-D—- C:WINDOWSsrchasst
2009-09-05 00:44:24 —-D—- C:WINDOWSime
2009-09-05 00:44:23 —-D—- C:WINDOWSsystem321049
2009-09-05 00:42:38 —-A—- C:WINDOWSsystem32uxtheme.dll
2009-09-05 00:42:27 —-RSD—- C:WINDOWSFonts
2009-09-05 00:24:43 —-D—- C:WINDOWSsystem32config
2009-09-05 00:24:21 —-D—- C:WINDOWSRegistration
2009-09-05 00:13:03 —-SD—- C:Documents and Settings555Application DataMicrosoft
2009-09-05 00:12:27 —-D—- C:WINDOWSMedia
2009-09-05 00:12:27 —-D—- C:WINDOWSCursors
2009-09-04 22:33:21 —-D—- C:Program FilesMozilla Firefox
2009-09-04 18:03:34 —-D—- C:WINDOWSResources
2009-09-04 17:37:14 —-A—- C:WINDOWSimsins.BAK
2009-09-04 17:35:20 —-A—- C:WINDOWSwin.ini
2009-09-04 17:32:26 —-HD—- C:WINDOWS$hf_mig$
2009-09-04 17:29:39 —-A—- C:WINDOWSsystem32PerfStringBackup.INI
2009-09-04 17:28:50 —-D—- C:WINDOWSWinSxS
2009-09-04 17:21:12 —-D—- C:WINDOWSsystem32XPSViewer
2009-09-04 17:21:05 —-D—- C:WINDOWSsystem32en-us
2009-09-04 16:50:48 —-D—- C:WINDOWSsystem
2009-09-04 11:24:26 —-D—- C:Program FilesOpera
2009-09-04 01:50:41 —-A—- C:WINDOWSntbtlog.txt
2009-09-04 01:44:45 —-D—- C:WINDOWSMinidump
2009-09-04 01:41:27 —-D—- C:Program FilesWinRAR
2009-09-04 00:40:57 —-D—- C:Documents and Settings555Application DataSkype
2009-09-04 00:05:41 —-D—- C:Documents and Settings555Application DataskypePM
2009-08-29 13:08:29 —-A—- C:WINDOWSModemLog_Bluetooth DUN Modem.txt
2009-08-25 23:32:00 —-D—- C:Documents and Settings555Application DataICQ
2009-08-07 10:22:47 —-D—- C:Documents and Settings555Application DatauTorrent======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Драйвер Intel процессора; C:WINDOWSsystem32DRIVERSintelppm.sys [2008-04-14 40704]
R1 pctgntdi;pctgntdi; ??C:WINDOWSsystem32driverspctgntdi.sys []
R1 WmiAcpi;Интерфейс управления для ACPI Microsoft Windows; C:WINDOWSsystem32DRIVERSwmiacpi.sys [2008-04-13 8832]
R1 WS2IFSL;Среда Windows Socket 2.0 поддержки поставщиков не-IFS служб; C:WINDOWSSystem32driversws2ifsl.sys [2001-10-21 12032]
R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-04-13 88192]
R3 AgereSoftModem;Agere Systems Soft Modem; C:WINDOWSsystem32DRIVERSAGRSM.sys [2007-06-11 1163616]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:WINDOWSsystem32DRIVERSb57xp32.sys [2007-02-16 160256]
R3 BlueletAudio;Bluetooth Audio Service; C:WINDOWSsystem32DRIVERSblueletaudio.sys [2004-10-19 20096]
R3 BTHidEnum;Bluetooth HID Enumerator; C:WINDOWSsystem32DRIVERSvbtenum.sys [2005-01-13 12500]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Драйвер класса HID Microsoft; C:WINDOWSsystem32DRIVERShidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:WINDOWSsystem32DRIVERSigxpmp32.sys [2007-06-05 5761728]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2007-05-31 4424192]
R3 mouhid;Драйвер мыши HID; C:WINDOWSsystem32DRIVERSmouhid.sys [2001-10-19 12160]
R3 NSCIRDA;Драйвер ИК-устройства NSC; C:WINDOWSsystem32DRIVERSnscirda.sys [2008-04-13 28672]
R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:WINDOWSSystem32DriversRootMdm.sys [2001-10-21 5888]
R3 sdbus;sdbus; C:WINDOWSsystem32DRIVERSsdbus.sys [2008-04-13 79232]
R3 TfNetMon;TfNetMon; ??C:WINDOWSsystem32driversTfNetMon.sys []
R3 tifm21;tifm21; C:WINDOWSsystem32driverstifm21.sys [2007-05-01 290816]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-13 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-13 59520]
R3 USBSTOR;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Драйвер минипорта Microsoft USB универсального хост-контроллера; C:WINDOWSsystem32DRIVERSusbuhci.sys [2008-04-13 20608]
R3 VComm;Virtual Serial port driver; C:WINDOWSsystem32DRIVERSVComm.sys [2004-10-19 61312]
R3 VcommMgr;Bluetooth VComm Manager Service; C:WINDOWSSystem32DriversVcommMgr.sys [2004-11-05 82148]
S3 Arp1394;Протокол клиента 1394 ARP; C:WINDOWSsystem32DRIVERSarp1394.sys [2008-04-13 60800]
S3 BCM43XX;Драйвер сетевого адаптера Broadcom 802.11; C:WINDOWSsystem32DRIVERSbcmwl5.sys [2006-06-26 564224]
S3 BT;Bluetooth PAN Network Adapter; C:WINDOWSsystem32DRIVERSbtnetdrv.sys [2004-09-21 10804]
S3 btaudio;Аудиоустройство Bluetooth; C:WINDOWSsystem32driversbtaudio.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:WINDOWSSystem32Driversbtcusb.sys [2005-01-17 23000]
S3 BTDriver;Драйвер виртуальной связи Bluetooth; C:WINDOWSsystem32DRIVERSbtport.sys []
S3 BTWDNDIS;Сервер доступа к локальной сети Bluetooth; C:WINDOWSsystem32DRIVERSbtwdndis.sys []
S3 btwhid;btwhid; C:WINDOWSsystem32DRIVERSbtwhid.sys []
S3 catchme;catchme; ??C:WINDOWSTEMPcatchme.sys []
S3 CCDECODE;Closed Caption декодер; C:WINDOWSsystem32DRIVERSCCDECODE.sys [2008-04-13 17024]
S3 MSTEE;Преобразователь потоков Tee/Sink-to-Sink Microsoft; C:WINDOWSsystem32driversMSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI кодек; C:WINDOWSsystem32DRIVERSNABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft видео или ТВ подключение; C:WINDOWSsystem32DRIVERSNdisIP.sys [2008-04-13 10880]
S3 NIC1394;Сетевой драйвер 1394; C:WINDOWSsystem32DRIVERSnic1394.sys [2008-04-13 61824]
S3 pctplsg;pctplsg; ??C:WINDOWSsystem32driverspctplsg.sys []
S3 SLIP;BDA Slip De-Framer; C:WINDOWSsystem32DRIVERSSLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:WINDOWSsystem32DRIVERSStreamIP.sys [2008-04-13 15232]
S3 UIUSys;Conexant Setup API; C:WINDOWSsystem32DRIVERSUIUSYS.SYS [2006-06-09 6909]
S3 WSTCODEC;World Standard Teletext кодек; C:WINDOWSsystem32DRIVERSWSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AgereModemAudio;Agere Modem Call Progress Audio; C:WINDOWSsystem32agrsmsvc.exe [2007-06-11 9216]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:Program FilesIVT CorporationBlueSoleilBTNtService.exe [2004-12-24 106496]
R2 Bonjour Service;Bonjour Service; C:Program FilesBonjourmDNSResponder.exe [2008-12-12 238888]
R2 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe [2008-07-25 69632]
R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2008-11-10 152984]
R2 sdAuxService;PC Tools Auxiliary Service; C:Program FilesSpyware DoctorpctsAuxs.exe [2009-01-07 348752]
R2 ThreatFire;ThreatFire; C:Program FilesSpyware DoctorTFEngineTFService.exe [2009-04-23 70944]
S3 aspnet_state;Служба состояний ASP.NET; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2008-07-25 34312]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:WINDOWSMicrosoft.NETFrameworkv3.0WPFPresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 sdCoreService;PC Tools Security Service; C:Program FilesSpyware DoctorpctsSvc.exe [2009-01-21 1095560]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media PlayerWMPNetwk.exe [2006-11-02 914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2008-07-29 132096]
EOF
info
info.txt logfile of random’s system information tool 1.06 2009-09-06 22:04:04
======Uninstall list======
—>MsiExec /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
—>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:WINDOWSINFPCHealth.inf
ACDSee Pro 2.5—>MsiExec.exe /I{2D95950E-6D76-43E7-94A5-D9DBA2FD29E4}
Adobe AIR—>c:Program FilesCommon FilesAdobe AIRVersions1.0ResourcesAdobe AIR Updater.exe -arp:uninstall
Adobe AIR—>MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Flash Player 9 ActiveX—>C:WINDOWSsystem32MacromedFlashUninstFl.exe -q
Adobe Flash Player Plugin—>C:WINDOWSsystem32MacromedFlashuninstall_plugin.exe
Agere Systems HDA Modem—>agrsmdel
Apple Software Update—>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
BlueSoleil—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}Setup.exe» -l0x9
Bonjour—>MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Broadcom 802.11n Network Adapter—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1050Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{AFD36BF1-DA28-4702-A83F-C49D03199A0F}setup.exe» -l0x9 -removeonly
Broadcom Gigabit Integrated Controller—>MsiExec.exe /X{D3B3B9B2-FE73-44CB-8C0A-F737D92F991B}
Flock 1.2—>C:Program FilesFlockuninst.exe
FLV Player 1.3.3—>»C:Program FilesFLVPlayeruninstall.exe»
High Definition Audio Driver Package — KB888111—>»C:WINDOWS$NtUninstallKB888111WXPSP2$spuninstspuninst.exe»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=»»
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=»»
Hotfix for Windows Media Format 11 SDK (KB929399)—>»C:WINDOWS$NtUninstallKB929399$spuninstspuninst.exe»
ICQ6.5—>»C:Program FilesInstallShield Installation Information{60DE4033-9503-48D1-A483-7846BD217CA9}setup.exe» -runfromtemp -l0x0009 -removeonly
Ideal Browser Firefox Edition—>C:PROGRA~1IDEALB~1DOCUME~1userAPPLIC~1MozillaUNWISE.EXE C:PROGRA~1IDEALB~1DOCUME~1userAPPLIC~1MozillaINSTALL.LOG
Intel(R) Graphics Media Accelerator Driver—>C:WINDOWSsystem32igxpun.exe -uninstall
Java(TM) 6 Update 11—>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
K-Lite Codec Pack 5.0.0 (Full)—>»C:Program FilesK-Lite Codec Packunins000.exe»
K-Meleon 1.5.2 ru-RU (только удаление)—>C:Program FilesK-Meleonuninstall.exe
Microsoft .NET Framework 2.0 Language Pack — RUS—>C:WINDOWSMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0 Language Pack — RUSinstall.exe
Microsoft .NET Framework 2.0 Service Pack 2—>MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Russian Language Pack—>c:WINDOWSMicrosoft.NETFrameworkv3.0Microsoft .NET Framework 3.0 Russian Language Packsetup.exe
Microsoft .NET Framework 3.0 Russian Language Pack—>MsiExec.exe /X{855B04CC-4F7A-4FBB-B7BA-D965D23F7AD5}
Microsoft .NET Framework 3.0 Service Pack 2—>MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1—>C:WINDOWSMicrosoft.NETFrameworkv3.5Microsoft .NET Framework 3.5 SP1setup.exe
Microsoft .NET Framework 3.5 SP1—>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP—>»C:WINDOWS$NtUninstallMSCompPackV1$spuninstspuninst.exe»
Microsoft Internationalized Domain Names Mitigation APIs—>»C:WINDOWS$NtServicePackUninstallIDNMitigationAPIs$spuninstspuninst.exe»
Microsoft National Language Support Downlevel APIs—>»C:WINDOWS$NtServicePackUninstallNLSDownlevelMapping$spuninstspuninst.exe»
Microsoft Office — профессиональный выпуск версии 2003—>MsiExec.exe /I{90110419-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight—>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft User-Mode Driver Framework Feature Pack 1.0—>»C:WINDOWS$NtUninstallWudf01000$spuninstspuninst.exe»
Microsoft Visual C++ 2005 ATL Update kb973923 — x86 8.0.50727.4053—>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable—>MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 — x86 9.0.30729.4148—>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable — x86 9.0.21022—>MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Mozilla Firefox (3.0.11)—>C:Program FilesMozilla Firefoxuninstallhelper.exe
MSXML 4.0 SP2 (KB936181)—>MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)—>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB925673)—>MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Netscape Navigator (9.0.0.6)—>C:Program FilesNetscapeNavigator 9uninstallhelper.exe
NVIDIA PhysX v8.09.04—>MsiExec.exe /X{A7E07C2B-2220-4415-87E3-784D5814BC93}
OpenAL—>»C:Program FilesOpenALoalinst.exe» /U
Opera 10.00—>MsiExec.exe /X{FC66E05E-8D39-47A6-8D07-759F33727EB0}
Orca Browser (remove only)—>»C:Program FilesOrca Browseruninst.exe»
Paid Mails Reader—>»C:Program FilesKAS (c)Paid Mails Readerunins000.exe»
PowerDVD—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1engine6INTEL3~1Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}Setup.exe» -uninstall
ProxySwitcher Standard—>»C:Program FilesProxy Switcher Standardunins001.exe»
Rambler-Ассистент—>»C:Program FilesRambler Assistantuninstall.exe»
Realtek High Definition Audio Driver—>RunDll32 C:PROGRA~1COMMON~1INSTAL~1PROFES~1RunTime1150Intel32Ctor.dll,LaunchSetup «C:Program FilesInstallShield Installation Information{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}Setup.exe» -l0x19 -removeonly
Safari—>MsiExec.exe /I{582D2A53-F426-4C5E-A2E6-43C1AB36B907}
SeaMonkey (1.1.14)—>C:WINDOWSSeaMonkeyUninstall.exe /ua «1.1.14 (en)»
Skype™ 4.0—>MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
Sonic Foundry Sound Forge 6.0—>MsiExec.exe /I{62FC357F-022B-4F90-9376-7A0DF9FBE7A1}
SopCast 3.2.4—>C:Program FilesSopCastuninst.exe
Spyware Doctor 6.0—>C:Program FilesSpyware Doctorunins000.exe /LOG
The KMPlayer (remove only)—>»C:Program FilesThe KMPlayeruninstall.exe»
Total Commander 6.03a XP—>»C:Program FilesTotal Commander XPunins000.exe»
UltraUXThemePatcher—>C:Program FilesUltraUXThemePatcherUninstall.exe
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)—>C:WINDOWSsystem32msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=»»
VistaMizer 3.2.0.0—>C:WINDOWSVistaMizerUninstall.exe
WebMoney Keeper Classic 3.7.0.1—>»C:Program FilesWebMoneyUninstall.exe» «C:Program FilesWebMoneyinstall.log» -u
Winamp—>»C:Program FilesWinampUninstWA.exe»
Windows Media Format 11 runtime—>»C:Program FilesWindows Media Playerwmsetsdk.exe» /UninstallAll
Windows Media Player Firefox Plugin—>MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows Presentation Foundation Language Pack (RUS)—>MsiExec.exe /X{D83A3DFC-8528-4E31-93DC-0A41C477109C}
Windows Presentation Foundation—>MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation RU Language Pack—>MsiExec.exe /I{1C7ADED3-C371-40DF-A69D-FE0EA73DC394}
Windows XP Service Pack 3—>»C:WINDOWS$NtServicePackUninstall$spuninstspuninst.exe»
XML Paper Specification Shared Components Language Pack 1.0—>»C:WINDOWS$NtUninstallXPSEPSCLP$spuninstspuninst.exe»
Архиватор WinRAR (только удаление)—>C:Program FilesWinRARuninstall.exe
Исправление для Windows XP (KB952287)—>»C:WINDOWS$NtUninstallKB952287$spuninstspuninst.exe»
Исправление для Windows XP (KB961118)—>»C:WINDOWS$NtUninstallKB961118$spuninstspuninst.exe»
Исправление для Windows XP (KB970653-v3)—>»C:WINDOWS$NtUninstallKB970653-v3$spuninstspuninst.exe»
Критическое обновление для проигрывателя Windows Media 11 — (KB959772)—>»C:WINDOWS$NtUninstallKB959772_WM11$spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)—>»C:WINDOWSie7updatesKB938127-v2-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB953838)—>»C:WINDOWSie7updatesKB953838-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB956390)—>»C:WINDOWSie7updatesKB956390-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB958215)—>»C:WINDOWSie7updatesKB958215-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB960714)—>»C:WINDOWSie7updatesKB960714-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB961260)—>»C:WINDOWSie7updatesKB961260-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB963027)—>»C:WINDOWSie7updatesKB963027-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB969897)—>»C:WINDOWSie7updatesKB969897-IE7spuninstspuninst.exe»
Обновление безопасности для Windows Internet Explorer 7 (KB972260)—>»C:WINDOWSie7updatesKB972260-IE7spuninstspuninst.exe»
Обновление безопасности для Windows XP — (KB941569)—>»C:WINDOWS$NtUninstallKB941569$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923561)—>»C:WINDOWS$NtUninstallKB923561$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB923789)—>C:WINDOWSsystem32MacroMedFlashgenuinst.exe C:WINDOWSsystem32MacroMedFlashKB923789.inf
Обновление безопасности для Windows XP (KB938464)—>»C:WINDOWS$NtUninstallKB938464$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB938464-v2)—>»C:WINDOWS$NtUninstallKB938464-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB946648)—>»C:WINDOWS$NtUninstallKB946648$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950762)—>»C:WINDOWS$NtUninstallKB950762$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB950974)—>»C:WINDOWS$NtUninstallKB950974$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951376-v2)—>»C:WINDOWS$NtUninstallKB951376-v2$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951698)—>»C:WINDOWS$NtUninstallKB951698$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB951748)—>»C:WINDOWS$NtUninstallKB951748$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952004)—>»C:WINDOWS$NtUninstallKB952004$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB952954)—>»C:WINDOWS$NtUninstallKB952954$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954211)—>»C:WINDOWS$NtUninstallKB954211$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954459)—>»C:WINDOWS$NtUninstallKB954459$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB954600)—>»C:WINDOWS$NtUninstallKB954600$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB955069)—>»C:WINDOWS$NtUninstallKB955069$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956390)—>»C:WINDOWS$NtUninstallKB956390$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956391)—>»C:WINDOWS$NtUninstallKB956391$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956572)—>»C:WINDOWS$NtUninstallKB956572$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956744)—>»C:WINDOWS$NtUninstallKB956744$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956802)—>»C:WINDOWS$NtUninstallKB956802$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956803)—>»C:WINDOWS$NtUninstallKB956803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB956841)—>»C:WINDOWS$NtUninstallKB956841$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957095)—>»C:WINDOWS$NtUninstallKB957095$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB957097)—>»C:WINDOWS$NtUninstallKB957097$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958644)—>»C:WINDOWS$NtUninstallKB958644$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958687)—>»C:WINDOWS$NtUninstallKB958687$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB958690)—>»C:WINDOWS$NtUninstallKB958690$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB959426)—>»C:WINDOWS$NtUninstallKB959426$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960225)—>»C:WINDOWS$NtUninstallKB960225$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960715)—>»C:WINDOWS$NtUninstallKB960715$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960803)—>»C:WINDOWS$NtUninstallKB960803$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB960859)—>»C:WINDOWS$NtUninstallKB960859$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961371)—>»C:WINDOWS$NtUninstallKB961371$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961373)—>»C:WINDOWS$NtUninstallKB961373$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB961501)—>»C:WINDOWS$NtUninstallKB961501$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB968537)—>»C:WINDOWS$NtUninstallKB968537$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB969898)—>»C:WINDOWS$NtUninstallKB969898$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB970238)—>»C:WINDOWS$NtUninstallKB970238$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971557)—>»C:WINDOWS$NtUninstallKB971557$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971633)—>»C:WINDOWS$NtUninstallKB971633$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB971657)—>»C:WINDOWS$NtUninstallKB971657$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973346)—>»C:WINDOWS$NtUninstallKB973346$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973507)—>»C:WINDOWS$NtUninstallKB973507$spuninstspuninst.exe»
Обновление безопасности для Windows XP (KB973869)—>»C:WINDOWS$NtUninstallKB973869$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB952069)—>»C:WINDOWS$NtUninstallKB952069_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media — (KB973540)—>»C:WINDOWS$NtUninstallKB973540_WM9$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB936782)—>»C:WINDOWS$NtUninstallKB936782_WMP11$spuninstspuninst.exe»
Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)—>»C:WINDOWS$NtUninstallKB954154_WM11$spuninstspuninst.exe»
Обновление для Windows XP (KB951072-v2)—>»C:WINDOWS$NtUninstallKB951072-v2$spuninstspuninst.exe»
Обновление для Windows XP (KB951978)—>»C:WINDOWS$NtUninstallKB951978$spuninstspuninst.exe»
Обновление для Windows XP (KB955839)—>»C:WINDOWS$NtUninstallKB955839$spuninstspuninst.exe»
Обновление для Windows XP (KB967715)—>»C:WINDOWS$NtUninstallKB967715$spuninstspuninst.exe»
Обновление для Windows XP (KB968389)—>»C:WINDOWS$NtUninstallKB968389$spuninstspuninst.exe»
Обновление для Windows XP (KB973815)—>»C:WINDOWS$NtUninstallKB973815$spuninstspuninst.exe»
Проигрыватель Windows Media 11—>»C:Program FilesWindows Media PlayerSetup_wm.exe» /Uninstall
Сетевой Номер 4.0.2—>C:Program FilescitysvyazUninstall.exe======Security center information======
AV: Spyware Doctor with AntiVirus (disabled)
AV: Антивирус Касперского (disabled)======System event log======
Computer Name: 555-82ABAEF4081
Event Code: 7036
Message: Служба «Служба обнаружения SSDP» перешла в состояние Работает.Record Number: 22604
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 7036
Message: Служба «Служба шлюза уровня приложения» перешла в состояние Работает.Record Number: 22603
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 7035
Message: Служба «Служба обнаружения SSDP» успешно отправила управляющий элемент «запустить».Record Number: 22602
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: 555-82ABAEF4081
Event Code: 7035
Message: Служба «Служба шлюза уровня приложения» успешно отправила управляющий элемент «запустить».Record Number: 22601
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: 555-82ABAEF4081
Event Code: 7036
Message: Служба «Служба сетевого расположения (NLA)» перешла в состояние Работает.Record Number: 22600
Source Name: Service Control Manager
Time Written: 20090814011819.000000+240
Event Type: информация
User:=====Application event log=====
Computer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно запущена.Record Number: 1901
Source Name: idsvc
Time Written: 20081218151756.000000+180
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно остановлена.Record Number: 1900
Source Name: idsvc
Time Written: 20081218150827.000000+180
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 518
Message: The Windows CardSpace service has been idle for some time. It has been shut down to make resources available for other programs.Record Number: 1899
Source Name: CardSpace 3.0.0.0
Time Written: 20081218150825.000000+180
Event Type: информация
User: NT AUTHORITYSYSTEMComputer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно запущена.Record Number: 1898
Source Name: idsvc
Time Written: 20081218140824.000000+180
Event Type: информация
User:Computer Name: 555-82ABAEF4081
Event Code: 0
Message: Служба успешно остановлена.Record Number: 1897
Source Name: idsvc
Time Written: 20081218140440.000000+180
Event Type: информация
User:======Environment variables======
«ComSpec»=%SystemRoot%system32cmd.exe
«FP_NO_HOST_CHECK»=NO
«NUMBER_OF_PROCESSORS»=1
«OS»=Windows_NT
«Path»=%SystemRoot%system32;%SystemRoot%;%SystemRoot%System32Wbem
«PATHEXT»=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
«PROCESSOR_ARCHITECTURE»=x86
«PROCESSOR_IDENTIFIER»=x86 Family 6 Model 22 Stepping 1, GenuineIntel
«PROCESSOR_LEVEL»=6
«PROCESSOR_REVISION»=1601
«TEMP»=%SystemRoot%TEMP
«TMP»=%SystemRoot%TEMP
«windir»=%SystemRoot%
EOF
Сделал как Вы сказали…..
Рекламы больше нет….. УРА! СПАСИБО!
лог-файл:
ComboFix 09-06-23.01 — 555 25.06.2009 10:52.3 — NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.502.250 [GMT 4:00]
Running from: c:documents and settings555Рабочий столComboFix.exe
Command switches used :: c:documents and settings555Рабочий столCFScript.txt
AV: Антивирус Касперского *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
AV: Spyware Doctor with AntiVirus *On-access scanning disabled* (Updated) {D3C23B96-C9DC-477F-8EF1-69AF17A6EFF6}
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:documents and settings555Application DataAdSubscribe
c:documents and settings555Application DataFieryAds
c:documents and settings555Application DataAdSubscribeAdSubscribe.dat
c:documents and settings555Application DataAdSubscribeAdSubscribe.dll
c:documents and settings555Application DataAdSubscribeFeed.jpg
c:documents and settings555Application DataAdSubscribeFeed1.jpg
c:documents and settings555Application DataAdSubscribeFeed10.jpg
c:documents and settings555Application DataAdSubscribeFeed11.jpg
c:documents and settings555Application DataAdSubscribeFeed12.jpg
c:documents and settings555Application DataAdSubscribeFeed13.jpg
c:documents and settings555Application DataAdSubscribeFeed14.jpg
c:documents and settings555Application DataAdSubscribeFeed15.jpg
c:documents and settings555Application DataAdSubscribeFeed2.jpg
c:documents and settings555Application DataAdSubscribeFeed3.jpg
c:documents and settings555Application DataAdSubscribeFeed4.jpg
c:documents and settings555Application DataAdSubscribeFeed5.jpg
c:documents and settings555Application DataAdSubscribeFeed6.jpg
c:documents and settings555Application DataAdSubscribeFeed7.jpg
c:documents and settings555Application DataAdSubscribeFeed8.jpg
c:documents and settings555Application DataAdSubscribeFeed9.jpg
c:documents and settings555Application DataAdSubscribeFeedfeed.xml
c:documents and settings555Application DataAdSubscribeUninstall.exe.
((((((((((((((((((((((((( Files Created from 2009-05-25 to 2009-06-25 )))))))))))))))))))))))))))))))
.2009-06-24 19:20 . 2009-06-24 19:51
d
w- c:program filesProxy Switcher Standard
2009-06-24 17:22 . 2009-06-24 17:22
dc—-w- c:windowssystem32dllcachecache
2009-06-20 17:31 . 2009-06-20 17:31
d—h—w- c:program filesInstallShield Installation Information
2009-06-19 09:08 . 2009-06-19 09:08
d
w- c:program filesKAS (c)
2009-06-18 17:54 . 2009-06-18 17:54
d
w- c:documents and settings555Application DataWNR
2009-06-15 11:08 . 2009-06-15 11:08
d
w- c:program filesFLVPlayer
2009-06-09 20:57 . 2009-01-21 22:40 163840 —-a-w- c:windowssystem32SecureNet.dll.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-25 06:50 . 2008-11-24 20:18
d—a-w- c:documents and settingsAll UsersApplication DataTEMP
2009-06-25 06:49 . 2009-03-29 15:57
d
w- c:program filesSpyware Doctor
2009-06-25 06:47 . 2009-02-20 08:32
d
w- c:documents and settings555Application DataDNA
2009-06-24 17:19 . 2009-02-20 08:32
d
w- c:program filesDNA
2009-06-23 18:25 . 2009-04-16 17:12
d
w- c:documents and settings555Application DataSkype
2009-06-23 17:55 . 2009-04-16 17:29
d
w- c:documents and settings555Application DataskypePM
2009-06-20 20:32 . 2001-10-20 22:00 78770 —-a-w- c:windowssystem32perfc019.dat
2009-06-20 20:32 . 2001-10-20 22:00 472114 —-a-w- c:windowssystem32perfh019.dat
2009-06-18 20:26 . 2009-03-27 05:42
d
w- c:program filesBonjour
2009-06-18 16:09 . 2008-11-19 14:59
d
w- c:program fileseBesucher Restarter
2009-06-18 16:08 . 2009-02-24 07:01
d
w- c:documents and settings555Application DataBSplayer PRO
2009-06-05 06:25 . 2008-07-14 15:38 43328 —-a-w- c:documents and settings555Local SettingsApplication DataGDIPFONTCACHEV1.DAT
2009-05-08 05:43 . 2008-12-18 15:38
d
w- c:program filesReferats
2009-05-07 15:33 . 2004-08-17 12:04 346624 —-a-w- c:windowssystem32localspl.dll
2009-05-01 14:25 . 2009-05-01 14:25
d
w- c:program filesMicrosoft Silverlight
2009-04-30 10:06 . 2009-04-29 18:03
d
w- c:program filesWindows Media Connect 2
2009-04-29 20:38 . 2009-04-16 16:31
d
w- c:program filesICQ6Toolbar
2009-04-29 04:47 . 2004-08-17 12:04 827392 —-a-w- c:windowssystem32wininet.dll
2009-04-29 04:47 . 2004-08-17 12:04 78336 —-a-w- c:windowssystem32ieencode.dll
2009-04-23 13:29 . 2009-03-29 18:45 39200 —-a-w- c:windowssystem32driversTfSysMon.sys
2009-04-23 13:28 . 2009-03-29 18:45 33056 —-a-w- c:windowssystem32driversTfNetMon.sys
2009-04-23 13:28 . 2009-03-29 18:45 12576 —-a-w- c:windowssystem32driversTfKbMon.sys
2009-04-23 13:28 . 2009-03-29 18:45 51488 —-a-w- c:windowssystem32driversTfFsMon.sys
2009-04-23 13:25 . 2009-03-29 17:48 130936 —-a-w- c:windowssystem32driversPCTCore.sys
2009-04-19 19:51 . 2004-08-17 11:54 1847296 —-a-w- c:windowssystem32win32k.sys
2009-04-16 17:29 . 2009-04-16 17:29 48 —ha-w- c:windowssystem32ezsidmv.dat
2009-04-15 14:53 . 2004-08-17 12:04 585216 —-a-w- c:windowssystem32rpcrt4.dll
2009-03-29 16:13 . 2009-03-29 15:57 66952 —-a-w- c:windowssystem32driversiksysflt.sys
2009-03-29 16:12 . 2009-03-29 15:57 81288 —-a-w- c:windowssystem32driversiksyssec.sys
2009-03-29 16:12 . 2009-03-29 15:57 40840 —-a-w- c:windowssystem32driversikfilesec.sys
2009-03-28 08:11 . 2009-03-27 16:37 385056 —sha-w- c:windowssystem32driversfidbox2.dat
2009-03-28 08:11 . 2009-03-27 16:37 3386912 —sha-w- c:windowssystem32driversfidbox.dat
2009-03-27 16:19 . 2008-12-12 15:55 77824 —-atw- c:windowssystem32DRWEBSP.DLL
.
Sigcheck
[7] 2008-06-20 10:44 360960 744E57C99232201AE98C49168B918F48 c:windows$hf_mig$KB951748SP2QFEtcpip.sys
[7] 2008-06-20 11:51 361600 9AEFA14BD6B182D61E3119FA5F436D3D c:windows$hf_mig$KB951748SP3GDRtcpip.sys
[7] 2008-06-20 11:59 361600 AD978A1B783B5719720CFF204B666C8E c:windows$hf_mig$KB951748SP3QFEtcpip.sys
[7] 2008-06-20 10:45 360320 2A5554FC5B1E04E131230E3CE035C3F9 c:windows$NtServicePackUninstall$tcpip.sys
[7] 2008-04-13 19:20 361344 93EA8D04EC73A85DB02EB8805988F733 c:windows$NtUninstallKB951748$tcpip.sys
[7] 2004-08-03 19:14 359040 9F4B36614A0FC234525BA224957DE55C c:windows$NtUninstallKB951748_0$tcpip.sys
[-] 2008-04-13 19:20 361344 ACCF5A9A1FFAA490F33DBA1C632B95E1 c:windowsServicePackFilesi386tcpip.sys
[-] 2008-06-20 11:51 361600 9425B72F40257B45D45D24773273DAD0 c:windowssystem32dllcachetcpip.sys
[-] 2008-06-20 11:51 361600 9425B72F40257B45D45D24773273DAD0 c:windowssystem32driverstcpip.sys
.
((((((((((((((((((((((((((((( SnapShot@2009-06-24_18.30.11 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-24 19:54 . 2009-06-24 19:54 16384 c:windowsTempPerflib_Perfdata_e04.dat
+ 2009-06-25 06:57 . 2009-06-25 06:57 53248 c:windowsTempcatchme.dll
— 2009-06-24 18:29 . 2009-06-24 18:29 53248 c:windowsTempcatchme.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«ctfmon.exe»=»c:windowssystem32ctfmon.exe» [2008-04-14 15360]
«BitTorrent DNA»=»c:program filesDNAbtdna.exe» [2009-02-20 321344]
«PSwitch»=»c:program filesProxy Switcher StandardProxySwitcher.exe» [2007-01-17 1302528][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«IgfxTray»=»c:windowssystem32igfxtray.exe» [2007-06-13 142104]
«HotKeysCmds»=»c:windowssystem32hkcmd.exe» [2007-06-13 162584]
«Persistence»=»c:windowssystem32igfxpers.exe» [2007-06-13 138008]
«wmagent.exe»=»c:program filesWebMoney Agentwmagent.exe» [2008-10-01 209376]
«AzMixerSel»=»c:program filesRealtekInstallShieldAzMixerSel.exe» [2005-06-12 53248]
«WinampAgent»=»c:program filesWinampwinampa.exe» [2008-08-03 36352]
«SunJavaUpdateSched»=»c:program filesJavajre6binjusched.exe» [2008-11-10 136600]
«RTHDCPL»=»RTHDCPL.EXE» — c:windowsRTHDCPL.exe [2007-05-29 16132608][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2008-04-14 15360][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«tscuninstall»=»c:windowssystem32tscupgrd.exe» [2004-08-17 44544]c:documents and settingsAll Usersѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є AutorunsDisabled
BlueSoleil.lnk — c:program filesIVT CorporationBlueSoleilBlueSoleil.exe [2008-12-9 1167360]
BTTray.lnk — c:program filesWIDCOMMBluetooth SoftwareBTTray.exe [2007-4-1 568176][HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«ForceClassicControlPanel»= 1 (0x1)[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdauxservice]
@=»»[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsdcoreservice]
@=»»[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\system32\sessmgr.exe»=
«c:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe»=
«%windir%\Network Diagnostic\xpnetdiag.exe»=
«c:\Program Files\uTorrent\uTorrent.exe»=
«c:\Program Files\DNA\btdna.exe»=
«c:\Program Files\Bonjour\mDNSResponder.exe»=
«c:\VGLP\Программы\Установленные\Paid Mails Reader\ssl\stunnel.exe»=
«c:\Program Files\Skype\Phone\Skype.exe»=
«c:\Program Files\Proxy Switcher Standard\ProxySwitcher.exe»=R0 PCTCore;PCTools KDS;c:windowssystem32driversPCTCore.sys [29.03.2009 21:48 130936]
R0 TfFsMon;TfFsMon;c:windowssystem32driversTfFsMon.sys [29.03.2009 22:45 51488]
R0 TfSysMon;TfSysMon;c:windowssystem32driversTfSysMon.sys [29.03.2009 22:45 39200]
R1 pctgntdi;pctgntdi;c:windowssystem32driverspctgntdi.sys [29.03.2009 21:48 159600]
R3 TfNetMon;TfNetMon;c:windowssystem32driversTfNetMon.sys [29.03.2009 22:45 33056]
S2 ThreatFire;ThreatFire;c:program filesSpyware DoctorTFEngineTFService.exe service —> c:program filesSpyware DoctorTFEngineTFService.exe service [?]
S3 pctplsg;pctplsg;c:windowssystem32driverspctplsg.sys [29.03.2009 21:48 64392]
S3 sdAuxService;PC Tools Auxiliary Service;c:program filesSpyware DoctorpctsAuxs.exe [29.03.2009 19:57 348752]— Other Services/Drivers In Memory —
*Deregistered* — mchInjDrv
.
Contents of the ‘Scheduled Tasks’ folder2009-06-16 c:windowsTasksAppleSoftwareUpdate.job
— c:program filesApple Software UpdateSoftwareUpdate.exe [2008-07-30 08:34]
.
.
Supplementary Scan
.
uStart Page = about:blank
IE: &Отправить на устройство Bluetooth…
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~1OFFICE11EXCEL.EXE/3000
IE: Добавить в Rambler-Закладки — c:program filesRambler AssistantramblertoolbarU1.dll/zakladki.htm
IE: Найти с помощью Рамблера — c:program filesRambler AssistantramblertoolbarU1.dll/search.htm
IE: Перевести с помощью словарей Рамблера — c:program filesRambler AssistantramblertoolbarU1.dll/dic.htm
LSP: c:program filesCommon FilesPC ToolsLspPCTLsp.dll
FF — ProfilePath —
.**************************************************************************
catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-25 10:57
Windows 5.1.2600 Service Pack 3 NTFSscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(792)
c:windowssystem32igfxdev.dll— — — — — — — > ‘lsass.exe'(848)
c:program filesCommon FilesPC ToolsLspPCTLsp.dll
.
Completion time: 2009-06-25 10:58
ComboFix-quarantined-files.txt 2009-06-25 06:58
ComboFix2.txt 2009-06-24 18:32
ComboFix3.txt 2009-06-24 17:24Pre-Run: 50 698 391 552 байт свободно
Post-Run: 50 687 623 168 байт свободно186 — E O F — 2009-06-11 20:19
-
АвторСообщения