Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с локал диск c

Featured Replies

Чакаме логовете от сканирането с АВЗ..!

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

ClearQuarantine;

StopService('KLIF');

StopService('kl1');

StopService('FDCENT');

  QuarantineFile('C:\WINDOWS\system32\pavcpl.cpl','');

  QuarantineFile('C:\WINDOWS\system32\DRIVERS\klif.sys','');

  QuarantineFile('C:\WINDOWS\system32\drivers\kl1.sys','');

  QuarantineFile('C:\WINDOWS\system32\drivers\FDCENT.SYS','');

   DeleteFile('C:\WINDOWS\system32\drivers\kl1.sys');

   DeleteFile('C:\WINDOWS\system32\DRIVERS\klif.sys');

   DeleteFile('C:\WINDOWS\system32\pavcpl.cpl');

  RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls','PavCPL');

BC_ImportALL;

ExecuteSysClean;

BC_Activate;

RebootWindows(true);

end.
След изпълнение на скрипта компютъра ви ще се рестартира. След рестарта изпълнете следния скрипт:
begin

CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');

end.

В резултат на изпълнение на втория скрипт ще се сформира quarantine.zip (карантина).Отправете получения файл quarantine.zip от инсталационната папка на AVZ, на [email protected]

Получих карантината и я изпратих за анализ....след изпълнение на последния скрипт какво е състоянието на системата?

Докато чакаме да се върне резултата направете следното:

- изтеглете TFC - Temp File Cleaner by OldTimer и направете почистване с него

- почистете си декстопа от излишни или ненужни неща

- направете дефрагментация на локален диск ''C''.

Изпратихме три файла за анализ.Ето резултата:

Здравствуйте,

FDCENT.SYS, newdll.dll

Вредоносный код в файлах не обнаружен.

HFFKbd.dll - not-a-virus:Monitor.Win32.KeyLogger.aaw

Это - потенциально опасное ПО. Детектирование файла будет добавлено в следующее обновление.

  • Автор

Аз такава програма нямам.

Дефрегментирах с Diskeeper.

  • Автор

И пак като цакна с десен бутон забива и трябва да го рестартирам.Ех защо така става да му се невиди?

Редактирано от danielbonev (преглед на промените)

Изключете интернет,антивирусната си програма и защитната си стена.

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

begin

SearchRootkit(true, true);

SetAVZGuardStatus(True);

ClearQuarantine;

StopService('FDCENT');

 QuarantineFile('C:\WINDOWS\hffext\HFFKbd.dll','');

 QuarantineFile('C:\WINDOWS\hffext\HFFExt.dll','');

 QuarantineFile('C:\WINDOWS\system32\drivers\FDCENT.SYS','');

  DeleteFile('C:\WINDOWS\system32\drivers\FDCENT.SYS');

  DelCLSID('{25F156F9-028E-4E95-B02B-9CCB8CC55C5E}');

  DeleteFileMask('C:\WINDOWS\hffext', '*.*', true);

  DeleteDirectory('C:\WINDOWS\hffext');

 BC_ImportDeletedList;

 ExecuteSysClean;

 BC_DeleteSvc('FDCENT');

 BC_Activate;

RebootWindows(true);

end.

След изпълнение на скрипта компютъра ви ще се рестартира.

Изгответе нови логове с АВЗ...?!?

Какво става с проблема.....как е системата?

  • Автор

Същата работа.Тя попринцип не забива действа си.Обаче нали ви казвам като цдакна с десен ботон на мишката варху който и да е локал диск забива и трябва рестарт.Мен ми е ясно няма да се оправи.

Проблема ви определено не е причинен от зловреден софтуер!

....и все пак..... изтеглете RSIT или от тук.Стартирате програмата , избирате проверка за последните три месеца и натискате продължи.Ще се генерират два лога log.txt и info.txt.Прикрепете ги в следващото си съобщение

  • Автор

info.txt logfile of random's system information tool 1.06 2010-04-22 13:18:21

======Uninstall list======

-->MsiExec /X{1C4551A6-4743-4093-91E4-1477CD655043}

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL

3D Инструктор-->"C:\Program Files\3D Инструктор\unins000.exe"

AbiWord 2.8.4-->C:\Program Files\AbiWord\UninstallAbiWord2.exe

Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}

Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}

Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}

Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}

Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}

Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}

Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}

Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}

Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}

Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}

Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}

Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}

Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}

Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}

Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}

Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}

Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}

Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}

Adobe Photoshop CS3-->MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}

Adobe Reader 9 Lite-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A90000000001}

Adobe Setup-->MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}

Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}

Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}

Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}

Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}

Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}

Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}

Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}

Ashampoo Burning Studio 9.10-->"C:\Program Files\Ashampoo\Ashampoo Burning Studio 9\unins000.exe"

Ashampoo Slideshow Studio HD 1.0.3-->"C:\Program Files\Ashampoo\Ashampoo Slideshow Studio HD\unins000.exe"

Ashampoo WinOptimizer 6.30-->"C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\unins000.exe"

Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Ask Toolbar-->rundll32 C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll,O

Call of Duty® 2-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\Intel 32\IDriver.exe /M{D0A05794-48C2-4424-A15A-9F20FCFDD374} /l2057

Camtasia Studio 6-->MsiExec.exe /I{49253DE2-FC99-4BE3-99A4-DAB01A8E6088}

Combined Community Codec Pack 2008-01-24-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"

CS 1.6 COOL EDiTiON-->"C:\WINDOWS\CS 1.6 COOL EDiTiON\uninstall.exe" "/U:C:\Program Files\CS 1.6 COOL EDiTiON\Uninstall\uninstall.xml"

Diskeeper 2008 Pro Premier-->MsiExec.exe /X{67A48ED5-0B6A-470A-995C-B8F1942E8AB9}

DolbyFiles-->MsiExec.exe /X{b1adf008-e898-4fe2-8a1f-690d9a06acaf}

DVD X Player 4.0 Professional-->"C:\Program Files\DVD X Studios\DVD X Player 4.0 Professional\unins000.exe"

Farm Vet-->"C:\Program Files\Legacy Interactive\Farm Vet\Uninstall_Farm Vet\Uninstall Farm Vet.exe"

FlexType 2K-->C:\WINDOWS\Datecs\SXUNINST.EXE

Flock (2.5.6)-->C:\Program Files\Flock\uninstall\helper.exe

Ford Racing 2-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{797E03F8-C8A0-47ED-AA9F-D7076276E491}\setup.exe"

FormatFactory 2.20-->C:\Program Files\FreeTime\FormatFactory\uninst.exe

Free Sound Recorder-->C:\PROGRA~1\FREESO~1\UNWISE.EXE C:\PROGRA~1\FREESO~1\INSTALL.LOG

Free_Lunch_Design Toolbar-->C:\PROGRA~1\Free_Lunch_Design\UNWISE.EXE /U C:\PROGRA~1\Free_Lunch_Design\INSTALL.LOG

GameSpy Arcade-->C:\PROGRA~1\GameSpy Arcade\UNWISE.EXE C:\PROGRA~1\GameSpy Arcade\INSTALL.LOG

GOM Player-->"C:\Program Files\GRETECH\GomPlayer\Uninstall.exe"

Haali Media Splitter-->"C:\Program Files\Haali\MatroskaSplitter\uninstall.exe"

HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall

Hotfix for Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"

Hotfix for Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"

Hotfix for Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"

Ink Components-->"C:\Documents and Settings\All Users\Application Data\{02C45027-B817-41FE-A000-2799C43CEF41}\TabletComponents.exe" REMOVE=TRUE MODIFY=FALSE

IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe

Java 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}

Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"

Mario Forever-->C:\Buziol Games\Mario Forever\Odinstaluj.exe

Menu Templates - Starter Kit-->MsiExec.exe /X{b78120a0-cf84-4366-a393-4d0a59bc546c}

Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"

Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}

mIRC-->"C:\Documents and Settings\Anii\My Documents\Изтегляния\feshan^models mirc\mirc feshan^models.exe" -uninstall

Movie Templates - Starter Kit-->MsiExec.exe /X{e498385e-1c51-459a-b45f-1721e37aa1a0}

Mozilla Firefox (3.5.9)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe

MP3 To Ringtone Gold 6.0-->"C:\Program Files\AnMing\unins000.exe"

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}

MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}

Nero BurnRights-->MsiExec.exe /X{7829db6f-a066-4e40-8912-cb07887c20bb}

Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}

Nero CoverDesigner-->MsiExec.exe /X{62ac81f6-bdd3-4110-9d36-3e9eaab40999}

Nero DiscSpeed-->MsiExec.exe /X{869200db-287a-4dc0-b02b-2b6787fbcd4c}

Nero DriveSpeed-->MsiExec.exe /X{33cf58f5-48d8-4575-83d6-96f574e4d83a}

Nero InfoTool-->MsiExec.exe /X{fbcdfd61-7dcf-4e71-9226-873ba0053139}

Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}

Nero Live-->MsiExec.exe /X{df6a95f5-adc1-406a-bdc6-2aa7cc0182aa}

Nero PhotoSnap-->MsiExec.exe /X{9e82b934-9a25-445b-b8df-8012808074ac}

Nero Recode-->MsiExec.exe /X{359cfc0a-beb1-440d-95ba-cf63a86da34f}

Nero Rescue Agent-->MsiExec.exe /X{368ba326-73ad-4351-84ed-3c0a7a52cc53}

Nero ShowTime-->MsiExec.exe /X{d9dcf92e-72eb-412d-ac71-3b01276e5f8b}

Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}

Nero Vision-->MsiExec.exe /X{43e39830-1826-415d-8bae-86845787b54b}

Nero WaveEditor-->MsiExec.exe /X{a209525b-3377-43f4-b886-32f6b6e7356f}

NeroBurningROM-->MsiExec.exe /X{d025a639-b9c9-417d-8531-208859000af8}

NeroExpress-->MsiExec.exe /X{595a3116-40bb-4e0f-a2e8-d7951da56270}

NeroLiveGadget-->MsiExec.exe /X{9e9fdde6-2c26-492a-85a0-05646b3f2795}

neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}

NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI

NVIDIA PhysX-->MsiExec.exe /X{1C4551A6-4743-4093-91E4-1477CD655043}

PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}

Project64 1.6-->MsiExec.exe /X{9559F7CA-5E34-4237-A2D9-D856464AD727}

Ranch Rush 1.00-->C:\Documents and Settings\Anii\Desktop\Ranch Rush\Uninstall.exe

RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0

RealUpgrade 1.0-->MsiExec.exe /I{F4F4F84E-804F-4E9A-84D7-C34283F0088F}

SCAR Demo-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\Professional\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84146EF9-4DCB-4321-89AE-EA38956F5FC7}\Setup.exe" -l0x9

Security Update for Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"

Security Update for Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"

Security Update for Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"

Security Update for Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"

Security Update for Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"

Security Update for Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"

Security Update for Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"

Security Update for Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"

Security Update for Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"

Security Update for Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"

Security Update for Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"

Security Update for Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"

Security Update for Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"

Security Update for Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"

Security Update for Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"

Security Update for Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"

Security Update for Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"

Security Update for Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"

Security Update for Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"

Security Update for Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"

Security Update for Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"

Security Update for Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"

Security Update for Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"

Security Update for Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"

Security Update for Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"

Security Update for Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"

Security Update for Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"

Security Update for Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"

Security Update for Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"

Security Update for Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"

Security Update for Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"

Security Update for Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"

Security Update for Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"

Security Update for Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"

Security Update for Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"

Security Update for Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"

Security Update for Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"

Security Update for Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"

Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}

SopCast 2.0.4-->C:\Program Files\SopCast\uninst.exe

SoundTrax-->MsiExec.exe /X{c5a7cb6c-e76d-408f-ba0e-85605420fe9d}

The KMPlayer (remove only)-->"C:\Program Files\The KMPlayer\uninstall.exe"

Uniblue RegistryBooster 2010-->"C:\Program Files\Uniblue\RegistryBooster 2010\unins000.exe"

Update for Windows Media Player 10 (KB926251)-->"C:\WINDOWS\$NtUninstallKB926251$\spuninst\spuninst.exe"

Update for Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"

Update for Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"

Update for Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"

Update for Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"

Update for Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"

Update for Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"

Update for Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"

Update for Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"

Update for Windows XP (KB980182)-->"C:\WINDOWS\$NtUninstallKB980182$\spuninst\spuninst.exe"

VIA Platform Device Manager-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}

Vtune 7.5-->"C:\Program Files\Vtune\unins000.exe"

Web Page Maker V2-->"C:\Program Files\Web Page Maker V2\unins000.exe"

Winamp-->"C:\Program Files\Winamp\UninstWA.exe"

WinAVI Video Converter 9.0-->"C:\WINDOWS\WinAVI Video Converter 9.0\uninstall.exe" "/U:C:\Program Files\WinAVI Video Converter 9.0\Uninstall\uninstall.xml"

Windows Bulgarian Interface Pack-->MsiExec.exe /X{C408D81A-CB17-4CDF-98AF-2E64036B3F32}

Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

WinPcap 3.0-->"C:\Program Files\WinPcap\Uninstall.exe" "C:\Program Files\WinPcap\install.log"

WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe

Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"

=====HijackThis Backups=====

O1 - Hosts: 66.98.148.65 auto.search.msn.es [2010-04-18]

O24 - Desktop Component 0: (no name) - http://static1.nanoset.net/assets/images/header/bg.jpg [2010-04-18]

O1 - Hosts: 66.98.148.65 auto.search.msn.com [2010-04-18]

O3 - Toolbar: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFre1.dll [2010-04-18]

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) [2010-04-18]

R3 - URLSearchHook: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFre1.dll [2010-04-18]

======Security center information======

AV: avast! Internet Security (outdated)

FW: avast! Internet Security

======System event log======

Computer Name: ANI

Event Code: 7009

Message: Timeout (30000 milliseconds) waiting for the IMAPI CD-Burning COM Service service to connect.

Record Number: 21126

Source Name: Service Control Manager

Time Written: 20100328015904.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7026

Message: The following boot-start or system-start driver(s) failed to load:

kl1

KLIF

ShldDrv

Record Number: 21120

Source Name: Service Control Manager

Time Written: 20100328015729.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7000

Message: The Panda Process Protection Service service failed to start due to the following error:

The system cannot find the path specified.

Record Number: 21118

Source Name: Service Control Manager

Time Written: 20100328015653.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7000

Message: The Panda Process Protection Driver service failed to start due to the following error:

The system cannot find the file specified.

Record Number: 21117

Source Name: Service Control Manager

Time Written: 20100328015653.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7000

Message: The Cardex service failed to start due to the following error:

Cannot create a file when that file already exists.

Record Number: 21105

Source Name: Service Control Manager

Time Written: 20100328005757.000000+120

Event Type: error

User:

=====Application event log=====

Computer Name: ANI

Event Code: 1517

Message: Windows записа системния регистър на потребител ANI\Anii, докато някое приложение или услуга все още използваше системния регистър по време на излизането. Паметта, използвана от системния регистър на потребителя, не е освободена. Системният регистър ще бъде затворен, когато вече не се използва.

Това често е предизвикано от услуги, които се изпълняват като потребителски акаунт, опитайте да конфигурирате услугите, така че да се изпълняват или в LocalService, или в NetworkService акаунт.

Record Number: 159

Source Name: Userenv

Time Written: 20090927022129.000000+180

Event Type: warning

User: NT AUTHORITY\SYSTEM

Computer Name: ANI

Event Code: 1002

Message: Hanging application winamp.exe, version 5.5.4.2165, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

Record Number: 157

Source Name: Application Hang

Time Written: 20090926215812.000000+180

Event Type: error

User:

Computer Name: ANI

Event Code: 1517

Message: Windows записа системния регистър на потребител ANI\Anii, докато някое приложение или услуга все още използваше системния регистър по време на излизането. Паметта, използвана от системния регистър на потребителя, не е освободена. Системният регистър ще бъде затворен, когато вече не се използва.

Това често е предизвикано от услуги, които се изпълняват като потребителски акаунт, опитайте да конфигурирате услугите, така че да се изпълняват или в LocalService, или в NetworkService акаунт.

Record Number: 152

Source Name: Userenv

Time Written: 20090925184742.000000+180

Event Type: warning

User: NT AUTHORITY\SYSTEM

Computer Name: ANI

Event Code: 1002

Message: Hanging application winamp.exe, version 5.5.4.2165, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

Record Number: 151

Source Name: Application Hang

Time Written: 20090925183433.000000+180

Event Type: error

User:

Computer Name: ANI

Event Code: 1000

Message: Faulting application neroexpress.exe, version 9.4.13.100, faulting module nemetadata.dll, version 6.3.2.15, fault address 0x00073522.

Record Number: 149

Source Name: Application Error

Time Written: 20090925181116.000000+180

Event Type: error

User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe

"Path"=%SYSTEMROOT%\SYSTEM32;%SYSTEMROOT%;%SYSTEMROOT%\SYSTEM32\WBEM;C:\PROGRA~1\DISKEE~1\DISKEE~1\

"windir"=%SystemRoot%

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"PROCESSOR_ARCHITECTURE"=x86

"PROCESSOR_LEVEL"=16

"PROCESSOR_IDENTIFIER"=x86 Family 16 Model 6 Stepping 2, AuthenticAMD

"PROCESSOR_REVISION"=0602

"NUMBER_OF_PROCESSORS"=2

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2010-04-22 13:18:21

======Uninstall list======

-->MsiExec /X{1C4551A6-4743-4093-91E4-1477CD655043}

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL

3D Инструктор-->"C:\Program Files\3D Инструктор\unins000.exe"

AbiWord 2.8.4-->C:\Program Files\AbiWord\UninstallAbiWord2.exe

Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}

Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}

Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}

Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}

Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}

Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}

Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}

Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}

Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}

Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}

Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}

Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}

Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}

Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}

Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}

Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}

Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}

Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}

Adobe Photoshop CS3-->MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}

Adobe Reader 9 Lite-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A90000000001}

Adobe Setup-->MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}

Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}

Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}

Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}

Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}

Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}

Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}

Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}

Ashampoo Burning Studio 9.10-->"C:\Program Files\Ashampoo\Ashampoo Burning Studio 9\unins000.exe"

Ashampoo Slideshow Studio HD 1.0.3-->"C:\Program Files\Ashampoo\Ashampoo Slideshow Studio HD\unins000.exe"

Ashampoo WinOptimizer 6.30-->"C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\unins000.exe"

Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}

Ask Toolbar-->rundll32 C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll,O

Call of Duty® 2-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\Intel 32\IDriver.exe /M{D0A05794-48C2-4424-A15A-9F20FCFDD374} /l2057

Camtasia Studio 6-->MsiExec.exe /I{49253DE2-FC99-4BE3-99A4-DAB01A8E6088}

Combined Community Codec Pack 2008-01-24-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"

CS 1.6 COOL EDiTiON-->"C:\WINDOWS\CS 1.6 COOL EDiTiON\uninstall.exe" "/U:C:\Program Files\CS 1.6 COOL EDiTiON\Uninstall\uninstall.xml"

Diskeeper 2008 Pro Premier-->MsiExec.exe /X{67A48ED5-0B6A-470A-995C-B8F1942E8AB9}

DolbyFiles-->MsiExec.exe /X{b1adf008-e898-4fe2-8a1f-690d9a06acaf}

DVD X Player 4.0 Professional-->"C:\Program Files\DVD X Studios\DVD X Player 4.0 Professional\unins000.exe"

Farm Vet-->"C:\Program Files\Legacy Interactive\Farm Vet\Uninstall_Farm Vet\Uninstall Farm Vet.exe"

FlexType 2K-->C:\WINDOWS\Datecs\SXUNINST.EXE

Flock (2.5.6)-->C:\Program Files\Flock\uninstall\helper.exe

Ford Racing 2-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{797E03F8-C8A0-47ED-AA9F-D7076276E491}\setup.exe"

FormatFactory 2.20-->C:\Program Files\FreeTime\FormatFactory\uninst.exe

Free Sound Recorder-->C:\PROGRA~1\FREESO~1\UNWISE.EXE C:\PROGRA~1\FREESO~1\INSTALL.LOG

Free_Lunch_Design Toolbar-->C:\PROGRA~1\Free_Lunch_Design\UNWISE.EXE /U C:\PROGRA~1\Free_Lunch_Design\INSTALL.LOG

GameSpy Arcade-->C:\PROGRA~1\GameSpy Arcade\UNWISE.EXE C:\PROGRA~1\GameSpy Arcade\INSTALL.LOG

GOM Player-->"C:\Program Files\GRETECH\GomPlayer\Uninstall.exe"

Haali Media Splitter-->"C:\Program Files\Haali\MatroskaSplitter\uninstall.exe"

HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall

Hotfix for Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"

Hotfix for Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"

Hotfix for Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"

Ink Components-->"C:\Documents and Settings\All Users\Application Data\{02C45027-B817-41FE-A000-2799C43CEF41}\TabletComponents.exe" REMOVE=TRUE MODIFY=FALSE

IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe

Java 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}

Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"

Mario Forever-->C:\Buziol Games\Mario Forever\Odinstaluj.exe

Menu Templates - Starter Kit-->MsiExec.exe /X{b78120a0-cf84-4366-a393-4d0a59bc546c}

Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"

Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}

mIRC-->"C:\Documents and Settings\Anii\My Documents\Изтегляния\feshan^models mirc\mirc feshan^models.exe" -uninstall

Movie Templates - Starter Kit-->MsiExec.exe /X{e498385e-1c51-459a-b45f-1721e37aa1a0}

Mozilla Firefox (3.5.9)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe

MP3 To Ringtone Gold 6.0-->"C:\Program Files\AnMing\unins000.exe"

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}

MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}

Nero BurnRights-->MsiExec.exe /X{7829db6f-a066-4e40-8912-cb07887c20bb}

Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}

Nero CoverDesigner-->MsiExec.exe /X{62ac81f6-bdd3-4110-9d36-3e9eaab40999}

Nero DiscSpeed-->MsiExec.exe /X{869200db-287a-4dc0-b02b-2b6787fbcd4c}

Nero DriveSpeed-->MsiExec.exe /X{33cf58f5-48d8-4575-83d6-96f574e4d83a}

Nero InfoTool-->MsiExec.exe /X{fbcdfd61-7dcf-4e71-9226-873ba0053139}

Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}

Nero Live-->MsiExec.exe /X{df6a95f5-adc1-406a-bdc6-2aa7cc0182aa}

Nero PhotoSnap-->MsiExec.exe /X{9e82b934-9a25-445b-b8df-8012808074ac}

Nero Recode-->MsiExec.exe /X{359cfc0a-beb1-440d-95ba-cf63a86da34f}

Nero Rescue Agent-->MsiExec.exe /X{368ba326-73ad-4351-84ed-3c0a7a52cc53}

Nero ShowTime-->MsiExec.exe /X{d9dcf92e-72eb-412d-ac71-3b01276e5f8b}

Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}

Nero Vision-->MsiExec.exe /X{43e39830-1826-415d-8bae-86845787b54b}

Nero WaveEditor-->MsiExec.exe /X{a209525b-3377-43f4-b886-32f6b6e7356f}

NeroBurningROM-->MsiExec.exe /X{d025a639-b9c9-417d-8531-208859000af8}

NeroExpress-->MsiExec.exe /X{595a3116-40bb-4e0f-a2e8-d7951da56270}

NeroLiveGadget-->MsiExec.exe /X{9e9fdde6-2c26-492a-85a0-05646b3f2795}

neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}

NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI

NVIDIA PhysX-->MsiExec.exe /X{1C4551A6-4743-4093-91E4-1477CD655043}

PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}

Project64 1.6-->MsiExec.exe /X{9559F7CA-5E34-4237-A2D9-D856464AD727}

Ranch Rush 1.00-->C:\Documents and Settings\Anii\Desktop\Ranch Rush\Uninstall.exe

RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0

RealUpgrade 1.0-->MsiExec.exe /I{F4F4F84E-804F-4E9A-84D7-C34283F0088F}

SCAR Demo-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\Professional\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{84146EF9-4DCB-4321-89AE-EA38956F5FC7}\Setup.exe" -l0x9

Security Update for Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"

Security Update for Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"

Security Update for Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"

Security Update for Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"

Security Update for Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"

Security Update for Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"

Security Update for Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"

Security Update for Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"

Security Update for Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"

Security Update for Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"

Security Update for Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"

Security Update for Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"

Security Update for Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"

Security Update for Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"

Security Update for Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"

Security Update for Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"

Security Update for Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"

Security Update for Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"

Security Update for Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"

Security Update for Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"

Security Update for Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"

Security Update for Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"

Security Update for Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"

Security Update for Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"

Security Update for Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"

Security Update for Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"

Security Update for Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"

Security Update for Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"

Security Update for Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"

Security Update for Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"

Security Update for Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"

Security Update for Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"

Security Update for Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"

Security Update for Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"

Security Update for Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"

Security Update for Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"

Security Update for Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"

Security Update for Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"

Security Update for Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"

Security Update for Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"

Security Update for Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"

Security Update for Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"

Security Update for Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"

Security Update for Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"

Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}

SopCast 2.0.4-->C:\Program Files\SopCast\uninst.exe

SoundTrax-->MsiExec.exe /X{c5a7cb6c-e76d-408f-ba0e-85605420fe9d}

The KMPlayer (remove only)-->"C:\Program Files\The KMPlayer\uninstall.exe"

Uniblue RegistryBooster 2010-->"C:\Program Files\Uniblue\RegistryBooster 2010\unins000.exe"

Update for Windows Media Player 10 (KB926251)-->"C:\WINDOWS\$NtUninstallKB926251$\spuninst\spuninst.exe"

Update for Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"

Update for Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"

Update for Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"

Update for Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"

Update for Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"

Update for Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"

Update for Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"

Update for Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"

Update for Windows XP (KB980182)-->"C:\WINDOWS\$NtUninstallKB980182$\spuninst\spuninst.exe"

VIA Platform Device Manager-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}

Vtune 7.5-->"C:\Program Files\Vtune\unins000.exe"

Web Page Maker V2-->"C:\Program Files\Web Page Maker V2\unins000.exe"

Winamp-->"C:\Program Files\Winamp\UninstWA.exe"

WinAVI Video Converter 9.0-->"C:\WINDOWS\WinAVI Video Converter 9.0\uninstall.exe" "/U:C:\Program Files\WinAVI Video Converter 9.0\Uninstall\uninstall.xml"

Windows Bulgarian Interface Pack-->MsiExec.exe /X{C408D81A-CB17-4CDF-98AF-2E64036B3F32}

Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

WinPcap 3.0-->"C:\Program Files\WinPcap\Uninstall.exe" "C:\Program Files\WinPcap\install.log"

WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe

Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"

=====HijackThis Backups=====

O1 - Hosts: 66.98.148.65 auto.search.msn.es [2010-04-18]

O24 - Desktop Component 0: (no name) - http://static1.nanoset.net/assets/images/header/bg.jpg [2010-04-18]

O1 - Hosts: 66.98.148.65 auto.search.msn.com [2010-04-18]

O3 - Toolbar: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFre1.dll [2010-04-18]

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) [2010-04-18]

R3 - URLSearchHook: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFre1.dll [2010-04-18]

======Security center information======

AV: avast! Internet Security (outdated)

FW: avast! Internet Security

======System event log======

Computer Name: ANI

Event Code: 7009

Message: Timeout (30000 milliseconds) waiting for the IMAPI CD-Burning COM Service service to connect.

Record Number: 21126

Source Name: Service Control Manager

Time Written: 20100328015904.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7026

Message: The following boot-start or system-start driver(s) failed to load:

kl1

KLIF

ShldDrv

Record Number: 21120

Source Name: Service Control Manager

Time Written: 20100328015729.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7000

Message: The Panda Process Protection Service service failed to start due to the following error:

The system cannot find the path specified.

Record Number: 21118

Source Name: Service Control Manager

Time Written: 20100328015653.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7000

Message: The Panda Process Protection Driver service failed to start due to the following error:

The system cannot find the file specified.

Record Number: 21117

Source Name: Service Control Manager

Time Written: 20100328015653.000000+120

Event Type: error

User:

Computer Name: ANI

Event Code: 7000

Message: The Cardex service failed to start due to the following error:

Cannot create a file when that file already exists.

Record Number: 21105

Source Name: Service Control Manager

Time Written: 20100328005757.000000+120

Event Type: error

User:

=====Application event log=====

Computer Name: ANI

Event Code: 1517

Message: Windows записа системния регистър на потребител ANI\Anii, докато някое приложение или услуга все още използваше системния регистър по време на излизането. Паметта, използвана от системния регистър на потребителя, не е освободена. Системният регистър ще бъде затворен, когато вече не се използва.

Това често е предизвикано от услуги, които се изпълняват като потребителски акаунт, опитайте да конфигурирате услугите, така че да се изпълняват или в LocalService, или в NetworkService акаунт.

Record Number: 159

Source Name: Userenv

Time Written: 20090927022129.000000+180

Event Type: warning

User: NT AUTHORITY\SYSTEM

Computer Name: ANI

Event Code: 1002

Message: Hanging application winamp.exe, version 5.5.4.2165, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

Record Number: 157

Source Name: Application Hang

Time Written: 20090926215812.000000+180

Event Type: error

User:

Computer Name: ANI

Event Code: 1517

Message: Windows записа системния регистър на потребител ANI\Anii, докато някое приложение или услуга все още използваше системния регистър по време на излизането. Паметта, използвана от системния регистър на потребителя, не е освободена. Системният регистър ще бъде затворен, когато вече не се използва.

Това често е предизвикано от услуги, които се изпълняват като потребителски акаунт, опитайте да конфигурирате услугите, така че да се изпълняват или в LocalService, или в NetworkService акаунт.

Record Number: 152

Source Name: Userenv

Time Written: 20090925184742.000000+180

Event Type: warning

User: NT AUTHORITY\SYSTEM

Computer Name: ANI

Event Code: 1002

Message: Hanging application winamp.exe, version 5.5.4.2165, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

Record Number: 151

Source Name: Application Hang

Time Written: 20090925183433.000000+180

Event Type: error

User:

Computer Name: ANI

Event Code: 1000

Message: Faulting application neroexpress.exe, version 9.4.13.100, faulting module nemetadata.dll, version 6.3.2.15, fault address 0x00073522.

Record Number: 149

Source Name: Application Error

Time Written: 20090925181116.000000+180

Event Type: error

User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe

"Path"=%SYSTEMROOT%\SYSTEM32;%SYSTEMROOT%;%SYSTEMROOT%\SYSTEM32\WBEM;C:\PROGRA~1\DISKEE~1\DISKEE~1\

"windir"=%SystemRoot%

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"PROCESSOR_ARCHITECTURE"=x86

"PROCESSOR_LEVEL"=16

"PROCESSOR_IDENTIFIER"=x86 Family 16 Model 6 Stepping 2, AuthenticAMD

"PROCESSOR_REVISION"=0602

"NUMBER_OF_PROCESSORS"=2

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------

Заповядайте!

  • Автор

Извинете без да искам.

Logfile of random's system information tool 1.06 (written by random/random)

Run by Anii at 2010-04-22 15:03:45

Microsoft Windows XP Professional Service Pack 3

System drive C: has 72 GB (72%) free of 100 GB

Total RAM: 3071 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:03:46, on 22.04.2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast5\afwServ.exe

C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\Vtune\TBPanel.exe

C:\Program Files\uTorrent\uTorrent.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Program Files\XAMP\xampp\FileZillaFTP\FileZillaServer.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

E:\Папка на Дани\RSIT.exe

C:\Program Files\Trend Micro\HijackThis\Anii.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O2 - BHO: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFre1.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [TBPanel] C:\Program Files\Vtune\TBPanel.exe /A

O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

O4 - HKCU\..\Run: [VoipDiscount] "C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe" -nosplash -minimized

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html

O8 - Extra context menu item: Е&кспортирай в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{9FBDC139-BE3B-4BEC-B4EA-EB3DC1E8E0BA}: NameServer = 87.120.64.1,87.120.65.1

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

O23 - Service: avast! Firewall - ALWIL Software - C:\Program Files\Alwil Software\Avast5\afwServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Program Files\XAMP\xampp\FileZillaFTP\FileZillaServer.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: Windows Media Connect Service (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe (file missing)

--

End of file - 7231 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1482476501-725345543-839522115-1003.job

C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1482476501-725345543-839522115-1003.job

C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-12 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]

RealPlayer Download and Record Plugin for Internet Explorer - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll [2010-04-17 341600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{57cc715d-37ca-44e4-9ec2-8c2cbddb25ec}]

Free Lunch Design Toolbar - C:\Program Files\Free_Lunch_Design\tbFre1.dll [2010-03-30 2349080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-24 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-24 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-05-01 13750272]

"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2010-01-07 429392]

"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

"Ashampoo FireWall"=C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe -TRAY []

"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-04-17 202256]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"TBPanel"=C:\Program Files\Vtune\TBPanel.exe [2009-05-12 2158592]

"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2009-10-13 289072]

"AlcoholAutomount"=C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe [2009-04-24 203928]

"VoipDiscount"=C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe -nosplash -minimized []

"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]

C:\Program Files\Winamp\winampa.exe []

C:\Documents and Settings\All Users\Start Menu\Programs\Startup

FlexType 2K.lnk - C:\WINDOWS\Datecs\Flex2K.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

C:\WINDOWS\SYSTEM32\WgaLogon.dll [2009-03-10 239496]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\FDCENT.SYS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HideFilesAndFolders_S]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\FDCENT.SYS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HideFilesAndFolders_S]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

"EnableLUA"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"HonorAutoRunSetting"=

"NoResolveTrack"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"

"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe"="C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe:*:Enabled:VoipDiscount"

"E:\Папка на Дани\Counter-Strike 1.6\hl.exe"="E:\Папка на Дани\Counter-Strike 1.6\hl.exe:*:Disabled:Half-Life Launcher"

"C:\Documents and Settings\Anii\Desktop\OutRun.2006.Coast.2.Coast.PC.Game(djDEVASTATE™)\OR2006C2C.EXE"="C:\Documents and Settings\Anii\Desktop\OutRun.2006.Coast.2.Coast.PC.Game(djDEVASTATE™)\OR2006C2C.EXE:*:Disabled:OR2006C2C"

"E:\papka na tedi\games\OutRun.2006.Coast.2.Coast.PC.Game(djDEVASTATE™)\OR2006C2C.EXE"="E:\papka na tedi\games\OutRun.2006.Coast.2.Coast.PC.Game(djDEVASTATE™)\OR2006C2C.EXE:*:Disabled:OR2006C2C"

"E:\Папка на Дани\Counter-Strike 1.6\hlds.exe"="E:\Папка на Дани\Counter-Strike 1.6\hlds.exe:*:Disabled:HLDS Launcher"

"C:\Program Files\tuitalker\tuitalker.exe"="C:\Program Files\tuitalker\tuitalker.exe:*:Disabled:tuitalker"

"E:\Папка на Дани\Games\OutRun.2006.Coast.2.Coast.PC.Game(djDEVASTATE™)\OR2006C2C.EXE"="E:\Папка на Дани\Games\OutRun.2006.Coast.2.Coast.PC.Game(djDEVASTATE™)\OR2006C2C.EXE:*:Disabled:OR2006C2C"

"E:\Папка на Дани\Counter-Strike 1.6 Perfect Edition\Counter-Strike 1.6 Perfect Edition\hlds.exe"="E:\Папка на Дани\Counter-Strike 1.6 Perfect Edition\Counter-Strike 1.6 Perfect Edition\hlds.exe:*:Disabled:HLDS Launcher"

"E:\Папка на Дани\HLServer\hlds.exe"="E:\Папка на Дани\HLServer\hlds.exe:*:Disabled:HLDS Launcher"

"E:\Папка на Дани\HLServer\HLServer\hlds.exe"="E:\Папка на Дани\HLServer\HLServer\hlds.exe:*:Disabled:HLDS Launcher"

"C:\Program Files\SopCast\SopCast.exe"="C:\Program Files\SopCast\SopCast.exe:*:Disabled:SopCast Main Application"

"C:\Program Files\SopCast\adv\SopAdver.exe"="C:\Program Files\SopCast\adv\SopAdver.exe:*:Disabled:SopCast Adver"

"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dfd4d7da-a78e-11de-8c8e-001966deb539}]

shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Key-Installer.exe

shell\default\command - F:\Key-Installer.exe

======File associations======

.js - edit -

.js - open -

.txt - open -

======List of files/folders created in the last 3 months======

2010-04-22 13:18:14 ----D---- C:\rsit

2010-04-21 07:04:55 ----D---- C:\Program Files\Common Files\Skype

2010-04-19 19:31:22 ----HD---- C:\Program Files\Zero G Registry

2010-04-19 19:31:22 ----D---- C:\Program Files\Legacy Interactive

2010-04-19 17:04:13 ----D---- C:\Program Files\SopCast

2010-04-18 19:47:35 ----D---- C:\Documents and Settings\All Users\Application Data\FreshGames

2010-04-18 18:18:02 ----D---- C:\Documents and Settings\All Users\Application Data\Google

2010-04-17 19:06:42 ----D---- C:\Program Files\Common Files\xing shared

2010-04-17 16:57:40 ----D---- C:\Program Files\3D Инструктор

2010-04-16 20:45:44 ----D---- C:\Documents and Settings\All Users\Application Data\NevoSoft Games

2010-04-16 20:35:01 ----D---- C:\Documents and Settings\Anii\Application Data\JoyBits

2010-04-16 13:01:41 ----D---- C:\Program Files\AbiWord

2010-04-16 12:44:06 ----D---- C:\Documents and Settings\Anii\Application Data\ABBYY

2010-04-16 12:16:14 ----D---- C:\Documents and Settings\All Users\Application Data\ABBYY

2010-04-15 13:54:01 ----A---- C:\WINDOWS\system32\aswBoot.exe

2010-04-14 23:27:38 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$

2010-04-14 23:27:33 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$

2010-04-14 23:26:14 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$

2010-04-14 23:26:09 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$

2010-04-14 23:26:05 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$

2010-04-14 23:26:01 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$

2010-04-14 23:25:54 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$

2010-04-12 18:41:54 ----D---- C:\Program Files\Common Files\DirectX

2010-04-12 10:03:01 ----A---- C:\Setting.txt

2010-04-11 19:40:19 ----D---- C:\Program Files\net tools

2010-04-01 11:38:14 ----D---- C:\Program Files\BFL_FIFA08_BETA_0.5

2010-03-31 23:05:16 ----HDC---- C:\WINDOWS\$NtUninstallKB980182$

2010-03-31 14:52:54 ----D---- C:\Program Files\FreeTime

2010-03-30 21:31:29 ----D---- C:\WINDOWS\Minidump

2010-03-30 20:55:52 ----D---- C:\Documents and Settings\All Users\Application Data\FarmFrenzy3_America

2010-03-30 20:55:49 ----D---- C:\Documents and Settings\All Users\Application Data\AlawarWrapper

2010-03-30 20:55:00 ----D---- C:\WINDOWS\Farm Frenzy 3 American Pie

2010-03-30 20:43:00 ----D---- C:\Program Files\Free_Lunch_Design

2010-03-29 21:21:44 ----D---- C:\Documents and Settings\Anii\Application Data\Trick or Travel

2010-03-29 21:21:42 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP

2010-03-26 12:29:10 ----D---- C:\Documents and Settings\Anii\Application Data\Panda Security

2010-03-25 14:19:46 ----D---- C:\Documents and Settings\All Users\Application Data\sentinel

2010-03-25 14:19:18 ----D---- C:\Documents and Settings\All Users\Application Data\Backup

2010-03-25 14:19:12 ----D---- C:\Program Files\Panda Security

2010-03-25 14:18:06 ----D---- C:\Program Files\Common Files\Panda Software

2010-03-25 13:46:31 ----D---- C:\Documents and Settings\All Users\Application Data\BitDefender

2010-03-25 13:45:23 ----RSD---- C:\WINDOWS\assembly

2010-03-25 13:45:23 ----D---- C:\WINDOWS\Microsoft.NET

2010-03-25 13:45:21 ----D---- C:\WINDOWS\system32\URTTemp

2010-03-25 13:45:02 ----D---- C:\Program Files\Common Files\BitDefender

2010-03-25 13:41:30 ----D---- C:\Program Files\Trend Micro

2010-03-25 13:40:00 ----D---- C:\Documents and Settings\Anii\Application Data\Malwarebytes

2010-03-25 13:39:56 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-03-25 13:39:56 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes

2010-03-25 11:12:22 ----D---- C:\Documents and Settings\Anii\Application Data\Flock

2010-03-25 11:11:53 ----D---- C:\Program Files\Flock

2010-03-25 11:10:32 ----D---- C:\Program Files\Fast Browser

2010-03-25 10:53:12 ----D---- C:\Config.Msi

2010-03-24 09:33:09 ----SHD---- C:\WINDOWS\CSC

2010-03-23 15:54:08 ----D---- C:\Program Files\Haemimont Games

2010-03-23 15:51:17 ----D---- C:\Documents and Settings\Anii\Application Data\Hamachi

2010-03-23 15:51:11 ----D---- C:\Program Files\Hamachi

2010-03-23 14:46:59 ----D---- C:\Program Files\world atlas

2010-03-22 18:21:00 ----D---- C:\Program Files\Empire Interactive

2010-03-22 10:30:17 ----D---- C:\Program Files\Game_Maker8

2010-03-21 19:14:19 ----D---- C:\Program Files\DoS-HTTP

2010-03-21 19:14:19 ----D---- C:\Program Files\Common Files\SocketSecure

2010-03-20 17:15:18 ----A---- C:\WINDOWS\system32\MSVCRTD.DLL

2010-03-20 17:15:18 ----A---- C:\WINDOWS\system32\MFCN42D.DLL

2010-03-20 17:15:18 ----A---- C:\WINDOWS\system32\MFC42D.DLL

2010-03-20 17:15:15 ----A---- C:\WINDOWS\system32\msvcr71d.dll

2010-03-20 17:15:15 ----A---- C:\WINDOWS\system32\aamd532.dll

2010-03-20 17:15:14 ----A---- C:\WINDOWS\system32\MSDERUN.DLL

2010-03-20 17:15:14 ----A---- C:\WINDOWS\system32\MSDBRPTR.DLL

2010-03-20 17:15:14 ----A---- C:\WINDOWS\system32\dao360.dll

2010-03-20 15:38:44 ----D---- C:\Program Files\BlackBeanGames

2010-03-20 15:35:55 ----D---- C:\Documents and Settings\All Users\Application Data\DrivingSpeedPro

2010-03-18 20:39:40 ----D---- C:\Buziol Games

2010-03-16 15:12:05 ----D---- C:\Documents and Settings\Anii\Application Data\Xfire

2010-03-16 15:12:03 ----D---- C:\Program Files\Xfire

2010-03-16 15:01:40 ----A---- C:\WINDOWS\game.ini

2010-03-16 14:57:35 ----D---- C:\Program Files\Activision

2010-03-16 14:55:52 ----SHD---- C:\WINDOWS\ftpcache

2010-03-15 18:54:25 ----D---- C:\Documents and Settings\Anii\Application Data\ARGELA

2010-03-15 18:54:18 ----D---- C:\Program Files\tuitalker

2010-03-12 17:13:45 ----D---- C:\Program Files\MSXML 4.0

2010-03-12 16:36:59 ----D---- C:\Program Files\GameSpy Arcade

2010-03-11 12:11:37 ----A---- C:\WINDOWS\system32\DfSdkBt64.exe

2010-03-11 12:11:37 ----A---- C:\WINDOWS\system32\DfSdkBt.exe

2010-03-11 03:08:15 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$

2010-03-10 15:56:38 ----HD---- C:\WINDOWS\hffext

2010-03-10 15:56:38 ----A---- C:\log.txt

2010-03-09 18:39:50 ----SHD---- C:\Diskeeper

2010-03-09 16:50:07 ----D---- C:\Documents and Settings\All Users\Application Data\Diskeeper Corporation

2010-03-09 16:50:01 ----D---- C:\Program Files\Diskeeper Corporation

2010-03-09 15:41:52 ----N---- C:\WINDOWS\system32\browserchoice.exe

2010-03-05 03:15:32 ----A---- C:\WINDOWS\system32\xfcodec.dll

2010-02-28 18:26:29 ----D---- C:\Program Files\Qtracker

2010-02-28 17:57:45 ----D---- C:\Documents and Settings\Anii\Application Data\GameServerBrowser

2010-02-28 17:57:01 ----D---- C:\Documents and Settings\All Users\Application Data\GameServerBrowser

2010-02-24 12:46:03 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$

2010-02-22 16:52:33 ----HD---- C:\$AVG8.VAULT$

2010-02-22 16:33:54 ----D---- C:\Program Files\AVG

2010-02-22 16:19:08 ----D---- C:\Documents and Settings\All Users\Application Data\Norton

2010-02-22 16:19:03 ----D---- C:\Documents and Settings\All Users\Application Data\NortonInstaller

2010-02-22 16:08:18 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software

2010-02-20 13:21:06 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$

2010-02-20 13:21:02 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$

2010-02-20 13:20:59 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$

2010-02-19 14:13:20 ----D---- C:\WINDOWS\Prefetch

2010-02-19 14:11:48 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$

2010-02-19 14:11:43 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$

2010-02-19 14:11:39 ----HDC---- C:\WINDOWS\$NtUninstallKB978207$

2010-02-19 14:11:35 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$

2010-02-19 14:11:31 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$

2010-02-19 14:11:26 ----HDC---- C:\WINDOWS\$NtUninstallKB977165$

2010-02-19 14:11:21 ----HDC---- C:\WINDOWS\$NtUninstallKB976325$

2010-02-19 14:11:17 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$

2010-02-19 14:11:14 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$

2010-02-19 14:11:10 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$

2010-02-19 14:11:07 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$

2010-02-19 14:11:03 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$

2010-02-19 14:11:00 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$

2010-02-19 14:10:56 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$

2010-02-19 14:10:52 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$

2010-02-19 14:10:48 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$

2010-02-19 14:10:44 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$

2010-02-19 14:10:41 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$

2010-02-19 14:10:37 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$

2010-02-19 14:10:33 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$

2010-02-19 14:10:30 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$

2010-02-19 14:10:26 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$

2010-02-19 14:10:23 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$

2010-02-19 14:10:19 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$

2010-02-19 14:10:15 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$

2010-02-19 14:10:10 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$

2010-02-19 14:10:07 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$

2010-02-19 14:10:03 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$

2010-02-19 14:10:00 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$

2010-02-19 14:09:56 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$

2010-02-19 14:09:52 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$

2010-02-19 14:09:47 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$

2010-02-19 14:09:44 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$

2010-02-19 14:09:40 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$

2010-02-19 14:09:37 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$

2010-02-19 14:09:33 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$

2010-02-19 14:09:30 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$

2010-02-19 14:09:26 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$

2010-02-19 14:09:23 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$

2010-02-19 14:09:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$

2010-02-19 14:09:16 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$

2010-02-19 14:09:12 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$

2010-02-19 14:09:09 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$

2010-02-19 14:09:05 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$

2010-02-19 14:09:00 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$

2010-02-19 14:08:56 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$

2010-02-19 14:08:52 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_1$

2010-02-19 14:08:49 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$

2010-02-19 14:08:45 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$

2010-02-19 14:08:42 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$

2010-02-19 14:08:38 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$

2010-02-19 14:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$

2010-02-19 14:08:30 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$

2010-02-19 14:08:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$

2010-02-19 14:08:23 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$

2010-02-19 14:08:20 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$

2010-02-19 14:08:16 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$

2010-02-19 14:08:12 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$

2010-02-19 14:06:27 ----D---- C:\WINDOWS\system32\scripting

2010-02-19 14:06:27 ----D---- C:\WINDOWS\system32\en-us

2010-02-19 14:06:27 ----D---- C:\WINDOWS\system32\bits

2010-02-19 14:06:27 ----D---- C:\WINDOWS\l2schemas

2010-02-19 14:03:30 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$

2010-02-19 09:10:40 ----D---- C:\Program Files\Alwil Software

2010-02-15 14:58:00 ----D---- C:\WINDOWS\CS 1.6 COOL EDiTiON

2010-02-13 13:36:49 ----D---- C:\Valve

2010-02-10 10:34:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$

2010-02-10 10:34:48 ----HDC---- C:\WINDOWS\$NtUninstallKB971468_0$

2010-02-10 10:34:07 ----HDC---- C:\WINDOWS\$NtUninstallKB978037_0$

2010-02-10 10:34:03 ----HDC---- C:\WINDOWS\$NtUninstallKB978251_0$

2010-02-10 10:33:59 ----HDC---- C:\WINDOWS\$NtUninstallKB975560_0$

2010-02-10 10:33:49 ----HDC---- C:\WINDOWS\$NtUninstallKB977914_0$

2010-02-10 10:33:41 ----HDC---- C:\WINDOWS\$NtUninstallKB978706_0$

2010-02-10 10:33:33 ----HDC---- C:\WINDOWS\$NtUninstallKB977165_0$

2010-02-09 14:21:00 ----D---- C:\Backup

2010-02-09 13:56:31 ----D---- C:\Documents and Settings\Anii\Application Data\Uniblue

2010-02-09 13:56:26 ----D---- C:\Program Files\Uniblue

2010-02-09 09:37:25 ----D---- C:\Program Files\ProXoft

2010-02-09 09:20:54 ----D---- C:\Program Files\WinPcap

2010-02-01 13:54:14 ----AC---- C:\WINDOWS\my.ini

2010-02-01 13:03:41 ----D---- C:\Program Files\XAMP

2010-02-01 12:50:06 ----D---- C:\Documents and Settings\Anii\Application Data\FileZilla

2010-01-31 20:44:05 ----D---- C:\Documents and Settings\Anii\Application Data\VoipDiscount

======List of files/folders modified in the last 3 months======

2010-04-22 14:55:36 ----D---- C:\Documents and Settings\Anii\Application Data\uTorrent

2010-04-22 14:25:35 ----D---- C:\Documents and Settings\Anii\Application Data\Skype

2010-04-22 13:18:16 ----D---- C:\WINDOWS\system32\CatRoot2

2010-04-22 13:16:31 ----D---- C:\Program Files\Mozilla Firefox

2010-04-22 13:15:48 ----D---- C:\WINDOWS\Temp

2010-04-22 13:15:45 ----SD---- C:\WINDOWS\Tasks

2010-04-22 12:43:30 ----A---- C:\WINDOWS\SchedLgU.Txt

2010-04-21 20:28:59 ----AC---- C:\WINDOWS\mafosav.INI

2010-04-21 20:28:50 ----AC---- C:\WINDOWS\forevermopt.INI

2010-04-21 18:28:23 ----D---- C:\Documents and Settings\Anii\Application Data\skypePM

2010-04-21 07:04:59 ----SHD---- C:\WINDOWS\Installer

2010-04-21 07:04:58 ----RD---- C:\Program Files\Skype

2010-04-21 07:04:58 ----D---- C:\Documents and Settings\All Users\Application Data\Skype

2010-04-21 07:04:55 ----D---- C:\Program Files\Common Files

2010-04-20 13:52:57 ----D---- C:\WINDOWS\system32

2010-04-20 13:52:57 ----D---- C:\WINDOWS

2010-04-19 19:31:22 ----RD---- C:\Program Files

2010-04-19 17:52:27 ----D---- C:\WINDOWS\system32\drivers

2010-04-18 18:18:02 ----D---- C:\Program Files\Google

2010-04-18 11:13:21 ----D---- C:\Program Files\Ask.com

2010-04-17 19:09:42 ----D---- C:\Documents and Settings\All Users\Application Data\Real

2010-04-17 19:07:01 ----D---- C:\Program Files\Common Files\Real

2010-04-17 19:06:58 ----A---- C:\WINDOWS\system32\rmoc3260.dll

2010-04-17 19:06:47 ----A---- C:\WINDOWS\system32\pndx5032.dll

2010-04-17 19:06:47 ----A---- C:\WINDOWS\system32\pndx5016.dll

2010-04-17 19:06:45 ----D---- C:\Program Files\Real

2010-04-17 19:06:29 ----A---- C:\WINDOWS\system32\pncrt.dll

2010-04-17 16:58:36 ----D---- C:\WINDOWS\system32\DirectX

2010-04-16 13:01:48 ----RSD---- C:\WINDOWS\Fonts

2010-04-16 13:01:47 ----D---- C:\WINDOWS\WinSxS

2010-04-16 12:45:03 ----D---- C:\Program Files\Common Files\Adobe

2010-04-16 12:15:25 ----D---- C:\Temp

2010-04-15 13:54:12 ----HD---- C:\WINDOWS\inf

2010-04-15 13:04:52 ----D---- C:\WINDOWS\system32\config

2010-04-14 23:27:47 ----D---- C:\WINDOWS\system32\CatRoot

2010-04-14 23:27:41 ----RSHDC---- C:\WINDOWS\system32\dllcache

2010-04-14 23:27:37 ----HD---- C:\WINDOWS\$hf_mig$

2010-04-14 23:26:22 ----D---- C:\WINDOWS\Debug

2010-04-12 09:42:17 ----A---- C:\WINDOWS\win.ini

2010-04-06 20:52:54 ----AC---- C:\WINDOWS\system32\MRT.exe

2010-04-03 16:51:11 ----D---- C:\WINDOWS\Help

2010-04-01 12:15:50 ----D---- C:\Program Files\Ashampoo

2010-03-30 20:42:54 ----D---- C:\games

2010-03-28 09:13:14 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI

2010-03-26 12:26:33 ----HD---- C:\Program Files\InstallShield Installation Information

2010-03-26 09:36:39 ----D---- C:\WINDOWS\Registration

2010-03-25 13:45:27 ----D---- C:\WINDOWS\system32\mui

2010-03-25 10:53:15 ----D---- C:\WINDOWS\system32\wbem

2010-03-25 10:52:37 ----D---- C:\WINDOWS\system32\Restore

2010-03-24 09:57:27 ----SHD---- C:\RECYCLER

2010-03-24 09:33:33 ----D---- C:\Documents and Settings

2010-03-24 09:30:53 ----D---- C:\Program Files\Windows Media Player

2010-03-22 18:20:57 ----D---- C:\Program Files\Common Files\InstallShield

2010-03-22 17:47:05 ----A---- C:\WINDOWS\system32\PnkBstrB.exe

2010-03-22 17:20:57 ----AC---- C:\WINDOWS\vbaddin.ini

2010-03-17 17:58:59 ----A---- C:\WINDOWS\system32\PnkBstrA.exe

2010-03-16 14:50:00 ----HDC---- C:\Documents and Settings\All Users\Application Data\~0

2010-03-11 12:16:51 ----D---- C:\Program Files\Colin_McRae_Rally_04

2010-03-11 12:14:13 ----D---- C:\Program Files\WinRAR

2010-03-11 12:11:30 ----D---- C:\Documents and Settings\All Users\Application Data\page

2010-03-11 03:08:16 ----D---- C:\Program Files\Movie Maker

2010-03-10 07:33:41 ----A---- C:\WINDOWS\system32\shdocvw.dll

2010-03-10 07:33:38 ----A---- C:\WINDOWS\system32\browseui.dll

2010-03-09 18:03:52 ----D---- C:\Documents and Settings\Anii\Application Data\Real

2010-03-09 14:09:18 ----A---- C:\WINDOWS\system32\vbscript.dll

2010-02-26 15:19:37 ----SD---- C:\Documents and Settings\Anii\Application Data\Microsoft

2010-02-26 08:43:57 ----A---- C:\WINDOWS\system32\wininet.dll

2010-02-26 08:43:57 ----A---- C:\WINDOWS\system32\urlmon.dll

2010-02-26 08:43:55 ----A---- C:\WINDOWS\system32\mshtml.dll

2010-02-26 08:43:54 ----A---- C:\WINDOWS\system32\iepeers.dll

2010-02-26 08:43:54 ----A---- C:\WINDOWS\system32\ieencode.dll

2010-02-22 16:36:56 ----SHD---- C:\System Volume Information

2010-02-22 16:20:56 ----D---- C:\Program Files\SHOUTcast

2010-02-22 16:20:47 ----D---- C:\Program Files\Winamp

2010-02-22 16:08:26 ----D---- C:\Program Files\Common Files\Microsoft Shared

2010-02-22 15:09:35 ----SHD---- C:\WINDOWS\system32\Sys

2010-02-20 13:20:53 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$

2010-02-19 14:12:54 ----D---- C:\WINDOWS\system32\Setup

2010-02-19 14:12:54 ----D---- C:\WINDOWS\AppPatch

2010-02-19 14:12:54 ----D---- C:\Program Files\Messenger

2010-02-19 14:10:38 ----D---- C:\Program Files\Outlook Express

2010-02-19 14:06:31 ----D---- C:\WINDOWS\system32\inetsrv

2010-02-19 14:06:30 ----D---- C:\WINDOWS\Network Diagnostic

2010-02-19 14:06:30 ----D---- C:\WINDOWS\ime

2010-02-19 14:06:27 ----D---- C:\WINDOWS\system32\usmt

2010-02-19 14:06:27 ----D---- C:\WINDOWS\PeerNet

2010-02-19 14:06:27 ----D---- C:\Program Files\Internet Explorer

2010-02-19 14:05:41 ----D---- C:\WINDOWS\ServicePackFiles

2010-02-19 14:05:39 ----D---- C:\WINDOWS\system32\npp

2010-02-19 14:05:39 ----D---- C:\WINDOWS\srchasst

2010-02-19 14:05:39 ----D---- C:\WINDOWS\mui

2010-02-19 14:05:39 ----D---- C:\WINDOWS\msagent

2010-02-19 14:05:38 ----D---- C:\WINDOWS\system32\Com

2010-02-19 14:05:38 ----D---- C:\Program Files\NetMeeting

2010-02-19 14:05:37 ----D---- C:\Program Files\Windows NT

2010-02-19 14:05:36 ----D---- C:\Program Files\Common Files\System

2010-02-19 14:05:31 ----D---- C:\WINDOWS\system32\oobe

2010-02-19 14:05:31 ----D---- C:\WINDOWS\system

2010-02-19 14:04:30 ----D---- C:\WINDOWS\security

2010-02-19 14:04:27 ----D---- C:\WINDOWS\system32\ReinstallBackups

2010-02-19 14:03:30 ----D---- C:\WINDOWS\ehome

2010-02-19 09:05:42 ----D---- C:\Program Files\ESET

2010-02-16 17:08:49 ----A---- C:\WINDOWS\system32\ntoskrnl.exe

2010-02-16 16:25:04 ----A---- C:\WINDOWS\system32\ntkrnlpa.exe

2010-02-12 07:33:11 ----A---- C:\WINDOWS\system32\6to4svc.dll

2010-01-27 14:54:54 ----D---- C:\WINDOWS\SoftwareDistribution

2010-01-23 11:11:44 ----N---- C:\WINDOWS\system32\tzchange.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-01-28 28240]

R1 aswFW;avast! TDI Firewall driver; C:\WINDOWS\system32\drivers\aswFW.sys [2010-01-28 103120]

R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2010-01-28 270928]

R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-01-28 163280]

R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-01-28 46672]

R1 FDCENT;FDCENT; \??\C:\WINDOWS\system32\drivers\FDCENT.SYS []

R1 uze3mjk3;AVZ-RK Kernel Driver; \??\C:\WINDOWS\system32\Drivers\uze3mjk3.sys []

R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-01-28 100432]

R2 TBPanel;TBPanel; C:\WINDOWS\system32\drivers\TBPanel.sys [2007-03-16 12256]

R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-01-28 23376]

R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2006-10-15 138752]

R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []

R3 monfilt;monfilt; C:\WINDOWS\system32\drivers\monfilt.sys [2008-02-14 1389056]

R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-05-21 8055584]

R3 NVENETFD;NVIDIA nForce 10/100 Mbps Ethernet ; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2008-03-25 54400]

R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2008-03-25 22016]

R3 usbaudio;USB Audio Driver (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]

R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]

R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]

R3 usbhub;USB2 Enabled Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 usbohci;Microsoft USB Open Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]

R3 usbvideo;USB Video Device (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]

R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2009-05-08 1358720]

S1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14592]

S2 aswFsBlk;aswFsBlk; aswFsBlk.sys []

S3 aobwm9xy;aobwm9xy; C:\WINDOWS\system32\drivers\aobwm9xy.sys []

S3 ASFWHide;ASFWHide; \??\C:\DOCUME~1\Anii\LOCALS~1\Temp\ASFWHide []

S3 Cardex;Cardex; \??\C:\WINDOWS\system32\drivers\TBPANEL.SYS []

S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]

S3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]

S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]

S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]

S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]

S3 NPF;NetGroup Packet Filter Driver; C:\WINDOWS\system32\drivers\npf.sys [2003-04-04 30336]

S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]

S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]

S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

S4 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-08-23 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-01-29 40384]

R2 avast! Firewall;avast! Firewall; C:\Program Files\Alwil Software\Avast5\afwServ.exe [2010-01-29 119200]

R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]

R2 Diskeeper;Diskeeper; C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe [2007-10-17 1094936]

R2 FileZilla Server;FileZilla Server FTP server; C:\Program Files\XAMP\xampp\FileZillaFTP\FileZillaServer.exe [2005-11-14 529408]

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-24 153376]

R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2010-01-07 236368]

R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2009-05-15 935208]

R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-05-01 168004]

R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-03-17 75064]

R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-01-29 40384]

R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-01-29 40384]

S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]

S3 DfSdkS;Defragmentation-Service; C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe [2009-01-09 410976]

S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-10-20 654848]

S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files\WinPcap\rpcapd.exe [2003-04-04 77824]

S3 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2006-10-15 38912]

S3 WMConnectCDS;Windows Media Connect Service; C:\Program Files\Windows Media Connect 2\wmccds.exe []

-----------------EOF-----------------

  • Автор

MD5: 9f3a2f5aa6875c72bf062c712cfa2674

First received: 2009.01.14 21:53:16 UTC

Дата: 2010.04.22 04:31:05 UTC [<1D]

Результаты: 1/40

Permalink: analisis/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9-1271910665

Това пише сега какво?

Потвърждавам това което ви писах по горе....проблемът ви не е причинен от зловреден софтуер.Активни зарази на този етап в системата ви няма!

AVZ, меню "Файл -- Выполнить скрипт" -- Копирате долунаписания скрипт-- Натиснете бутон "Запустить".

function IsFileBuldLow(VulnFileName: string; IMinVer: integer) : boolean;

var

ARes : string;

IPos, IBuild : Integer;

begin

  ARes := GetFileVersion(VulnFileName, 6);

  IPos := Pos('.', ARes);

  while IPos > 0 do

  begin

	Delete(ARes, 1, IPos);

	IPos := Pos('.', ARes);

  end;

  Result := False; 

  if ValidInt(ARes) then

  begin

	IBuild := StrToInt(ARes);

	if IBuild < IMinVer then

  	Result := True

  end;

end;


function IsFileSubVerLow(VulnFileName:string; IMinSubVer:Extended):boolean;

var

ARes: string;

IPos: Integer;

begin

  ARes := GetFileVersion(VulnFileName, 6);

  IPos := Pos('.', ARes);

  Delete(ARes, 1, IPos);

  IPos := Pos('.', ARes);

  Delete(ARes, 1, IPos);

  Result := False; 

  if ValidFloat(ARes) then

	if StrToFloat(ARes) < IMinSubVer then

  	Result := True;

end;


Procedure ScanWinVuln;

var

AOSVer, ASP, AResult : string;

IMinVer, IOSVer, IEVer : integer;

IMinSubVer: Extended;

begin

 if not IsNT then exit;

  // Определить версию ОС

  AOSVer := RegKeyStrParamRead('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion','CurrentVersion');

  if AOSVer < '5.0' then exit;

  IOSVer := 0;

  ASP := RegKeyStrParamRead('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion','CSDVersion');

  if AOSVer = '5.0' then 

	if ASP <> 'Service Pack 4' then 

  	AddToLog('Установите Service Pack 4 для Windows 2000')

	else IOSVer := 4;

  if AOSVer = '5.1' then 

	if ASP < 'Service Pack 2' then 

  	AddToLog('Установите Service Pack 3 для Windows XP')

	else

  	if ASP = 'Service Pack 2' then	IOSVer := 12

  	else

 if ASP = 'Service Pack 3' then  IOSVer := 13;

  if AOSVer = '5.2' then 

	if ASP < 'Service Pack 2' then 

  	AddToLog('Установите Service Pack 2 для Windows 2003')

	else

  	if ASP = 'Service Pack 2' then IOSVer := 22;

  if AOSVer = '6.0' then 

  begin

	IOSVer := 30;

	if ASP = 'Service Pack 1' then  IOSVer := 31;

	if ASP = 'Service Pack 2' then  IOSVer := 32;

  end;

  if AOSVer = '6.1' then 

	IOSVer := 40;


  if IOSVer = 0 then

 	exit; // не удалось определить версию SP ОС или ОС не поддреживается

  if IsWOW64 then IOSVer := IOSVer + 100;


  AddToLog('Поиск критических уязвимостей');


  IMinVer := 0;

  case IOSVer of

  4  : IMinVer := 7203;

  12 : IMinVer := 3462;

  13 : IMinVer := 5694;

  22 : IMinVer := 4392;

  122: IMinVer := 4392;

  end;

  if IMinVer <> 0 then 

	if IsFileBuldLow('%System32%\Netapi32.dll', IMinVer) then 

  begin

 AddToLog('Уязвимость службы сервера делает возможным удаленное выполнение кода');

 AddToLog('http://www.microsoft.com/rus/technet/security/bulletin/MS08-067.mspx');

  end;


  IMinVer := 0;

  case IOSVer of

  4  : IMinVer := 7365;

  12 : IMinVer := 3662;

  13 : IMinVer := 5923;

  22 : IMinVer := 4634;

  122: IMinVer := 4634;

  end;

  if IMinVer <> 0 then 

	if IsFileBuldLow('%System32%\drivers\Srv.sys', IMinVer) then 

  begin

 AddToLog('Уязвимости в протоколе SMB делают возможным удаленное выполнение кода');

 AddToLog('http://www.microsoft.com/rus/technet/security/bulletin/MS10-012.mspx');

  end;


  IMinVer := 0;

  case IOSVer of

  4:begin

  	AResult := RegKeyStrParamRead('HKLM','SOFTWARE\Microsoft\DirectX','Version');

  	AResult := Copy(AResult, 3, 2);

  	if ValidInt(AResult) then 

 case StrToInt(AResult) of

 7: IMinVer := 738;

 8: IMinVer := 893;

 9: IMinVer := 913;

 end;

	end;

  12 : IMinVer := 3649;

  13 : IMinVer := 5908;

  22 : IMinVer := 4625;

  122: IMinVer := 4625;

  30 : IMinVer := 16986;

  31 : IMinVer := 18389;

  32 : IMinVer := 18158;

  40 : IMinVer := 16490;

  end;

  if IMinVer <> 0 then 

	if IsFileBuldLow('%System32%\Quartz.dll', IMinVer) then 

  begin

 AddToLog('Уязвимости в Microsoft DirectShow делают возможным удаленное выполнение кода');

 AddToLog('http://www.microsoft.com/rus/technet/security/bulletin/MS10-013.mspx');

  end;


  if NoKillBit('{0002E543-0000-0000-C000-000000000046}') or

 	NoKillBit('{0002E55B-0000-0000-C000-000000000046}') or

 	NoKillBit('{0002E512-0000-0000-C000-000000000046}')

  then 

  begin

 AddToLog('Уязвимости в веб-компонентах Microsoft Office делают возможным удаленное выполнение кода');

 AddToLog('http://www.microsoft.com/rus/technet/security/bulletin/MS09-043.mspx');

  end;


  IMinVer := 0;

  AResult := RegKeyStrParamRead('HKLM','SOFTWARE\Microsoft\Internet Explorer','Version');

  AResult := Copy(AResult, 1, 1);

  if ValidInt(AResult) then

   IEVer:=StrToInt(AResult);

  if IEVer = 8 then IMinSubVer := 6001.18876;

  begin

   case IOSVer of

   4 : case IEVer of

 5: IMinSubVer := 3884.1600;

 6: IMinSubVer := 2800.1644;

 end;

   12: case IEVer of

 6: IMinSubVer := 2900.3660;

 7: IMinSubVer := 6000.16981;

 end;

   13: case IEVer of

 6: IMinSubVer := 2900.5921;

 7: IMinSubVer := 6000.16981;

 end;

   22: case IEVer of

 6: IMinSubVer := 3790.4639;

 7: IMinSubVer := 6000.16981;

 end;

   30: case IEVer of 

 7: IMinSubVer := 6000.16982;

 8: IMinSubVer := 6001.18882;

 end;

   31: case IEVer of 

 7: IMinSubVer := 6001.18385;

 8: IMinSubVer := 6001.18882;

 end;

   32: case IEVer of 

 7: IMinSubVer := 6002.18167;

 8: IMinSubVer := 6001.18882;

 end;

   end;

  end;

  if IMinSubVer <> 0 then 

	if IsFileSubVerLow('%System32%\Mshtml.dll', IMinSubVer) then 

  begin

 AddToLog('Накопительное обновление безопасности для браузера Internet Explorer');

 AddToLog('http://www.microsoft.com/rus/technet/security/bulletin/MS10-002.mspx');

  end;


  if (IOSVer=122) or (IOSVer<14) then

   if NoKillBit('{E0ECA9C3-D669-4EF4-8231-00724ED9288F}') then 

   begin

	AddToLog('Накопительное обновление для системы безопасности, устанавливающее флаг блокировки для элемента ActiveX');

	AddToLog('http://www.microsoft.com/rus/technet/security/bulletin/MS10-008.mspx');

   end;

end;


Function NoKillBit(CLSID: string) : boolean;

begin

 Result:=RegKeyExists('HKCR','CLSID\'+CLSID) and

 not RegKeyExists('HKLM','SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\'+CLSID);

end;


Procedure ScanAdobeFlashVuln;

var

AResult : string;

begin

  AResult := RegKeyStrParamRead('HKLM',

 'SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11cf-96B8-444553540000}','Version');

  if IsFlashOld(AResult) then 

  begin

	AddToLog('Уязвимости в Adobe Flash Player для Internet Explorer');

	AddToLog('http://get.adobe.com/flashplayer');

  end;

  AResult := RegKeyStrParamRead('HKLM',

 'SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer','Version');

  if IsFlashOld(AResult) then 

  begin

	AddToLog('Уязвимости в Adobe Flash Player для Firefox/Safari/Opera');

	AddToLog('http://get.adobe.com/flashplayer/otherversions');

  end;

end;


function IsFlashOld(AFlVer: string) : boolean;

var

AVer : string;

begin

  Result := false;

  if AFlVer = '' then exit;

  AVer := Copy(AFlVer, 1, 2);

  if AVer = '9.' then

  begin

 	Delete(AFlVer, 1, 4);

  	if ValidFloat(AFlVer) then 

 if StrToFloat(AFlVer) < 260.0 then Result:=true;

  end else

   if AVer = '10' then

   begin

  	Delete(AFlVer, 1, 5);

   	if ValidFloat(AFlVer) then 

  if StrToFloat(AFlVer) < 42.34 then Result:=true;

   end else Result := true;

end;


Procedure ScanAdobeReaderVuln;

var

ARes, AVer, AMinVer, CVer, AKey, AExe : string;

begin

  ARes:='';

  if RegKeyExists('HKLM',

 'SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}')

  then ARes:='06849E9F-C8D7-4D59-B87D-784B7D6BE0B3'

  else if RegKeyExists('HKLM',

  'SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}')

 then ARes:='18DF081C-E8AD-4283-A596-FA578C2EBDC3';

  if ARes = '' then exit;

  ARes := RegKeyStrParamRead('HKCR','CLSID\{'+ARes+'}\InprocServer32','');

  AVer := GetFileVersion(ARes, 6);

  AMinVer := '';

  CVer := Copy(AVer, 1, 1);

  if ValidInt(CVer) then 

	case StrToInt(CVer) of

 	8: AMinVer := '8.2';

 	9: AMinVer := '9.3';

 	end

  else exit;

  AExe := RegKeyStrParamRead('HKCR','Software\Adobe\Acrobat\Exe','');

  if Pos('acrobat.exe',LowerCase(AExe)) > 0 then

  begin

	if AMinVer = '' then

 AddToLog('Установите Adobe Acrobat 9.3 или удалите старый.')

   else

   begin

	ARes:=RegKeyStrParamRead('HKLM','SOFTWARE\Adobe\Adobe Acrobat\'+CVer+'.0\Installer','ENU_GUID');

	AVer:=RegKeyStrParamRead('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\'+ARes,'DisplayVersion');

	if AVer<AMinVer then

	begin

  	AddToLog('Установлен Adobe Acrobat версии '+ AVer + '. Необходимо обновить его до версии ' + AMinVer);

  	AddToLog('http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows');

	end;

   end;


  end else

  begin

	if AMinVer = '' then

 AddToLog('Установите Adobe Acrobat Reader 9.3 или удалите старый.')

   else

   begin

	ARes:=RegKeyStrParamRead('HKLM','SOFTWARE\Adobe\Acrobat Reader\'+CVer+'.0\Installer','ENU_GUID');

	AVer:=RegKeyStrParamRead('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\'+ARes,'DisplayVersion');

	if AVer<AMinVer then

	begin

  	AddToLog('Установлен Adobe Acrobat Reader версии '+ AVer + '. Необходимо обновить его до версии ' + AMinVer);

  	AddToLog('http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows');

	end;

   end;

  end;

end;


Procedure ScanFireFoxVuln;

var

AResult,AVer,ASubVer:string;

Ver,SubVer,Buld:integer;

FFIsOut:boolean;

begin

  if not RegKeyExists('HKLM','SOFTWARE\Mozilla\Mozilla Firefox') then exit;

  AResult:=RegKeyStrParamRead('HKLM','SOFTWARE\Mozilla\Mozilla Firefox','');

  AVer := Copy(AResult, 3, 1);

  if ValidInt(AVer) then Ver:=StrToInt(AVer) else exit;

  AVer := Copy(AResult, 5, 1);

  if ValidInt(AVer) then SubVer:=StrToInt(AVer) else SubVer:=0;

  Delete(AResult, 1, 6);

  if ValidInt(AResult) then Buld:=StrToInt(AResult) else Buld:=0;

  FFIsOut:=false;

  if Ver < 9 then FFIsOut:=true else

   case SubVer of

   0: if Buld<16 then FFIsOut:=true;

   1: if Buld<6 then FFIsOut:=true;

   end;

  if FFIsOut then

  begin

	AResult:=RegKeyStrParamRead('HKLM','SOFTWARE\Mozilla\Mozilla Firefox','CurrentVersion');

	AddToLog('Firefox '+AResult+' устарел. Удалите его или установите новый');

	AddToLog('http://www.mozilla.com/ru/');

  end;

end;


Procedure JavaVuln;

var

ARes,ABuld : string;

JavaIsOut:boolean;

begin

  ARes := RegKeyStrParamRead('HKLM','SOFTWARE\JavaSoft\Java Runtime Environment','CurrentVersion');

  if ARes='' then exit;

  JavaIsOut:=false;

  ABuld := RegKeyStrParamRead('HKLM','SOFTWARE\JavaSoft\Java Runtime Environment','BrowserJavaVersion');

  if ABuld='' then 

 ABuld := RegKeyStrParamRead('HKLM','SOFTWARE\JavaSoft\Java Web Start','CurrentVersion');

  if ARes='1.6' then

   if ABuld<'1.6.0_10' then JavaIsOut:=true;

  if ARes='1.5' then

   if ABuld<'1.5.0_16' then JavaIsOut:=true;

  if ARes='1.4' then

   if ABuld<'1.4.2_18' then JavaIsOut:=true;

  if JavaIsOut then

  begin

	AddToLog('Множественные уязвимости в Sun Java JDK и JRE');

	AddToLog('http://www.java.com/download');

  end;

end;


begin

  ScanWinVuln;

  ScanAdobeFlashVuln;

  ScanAdobeReaderVuln;

  ScanFireFoxVuln;

  JavaVuln;


  SaveLog(GetAVZDirectory+'log\avz_log.txt');

  if FileExists(GetAVZDirectory+'log\avz_log.txt') then

	AddToLog('Протокол сохранён в под-папке log')

  else

  begin

   SaveLog('c:\avz_log.txt');

   AddToLog('Протокол сохранён в файле c:\avz_log.txt');

  end;

end.

Това е скрипт за търсене и определяне на потенциални уязвимости в системата ви!Ще се генерира лог в в папка АВЗ==>LOG....Прикачете го в следващия си пост!

Моля,за да приключим изпълнете следното:

- в менюто AVZPM изберете:''Удалить драйвер расширенного мониторинга процессов''

1500363t.jpg

Рестартирайте компютъра си....!

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.