Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

SOND folder ?! Virus ?![РЕШЕН]

Featured Replies

Колеги,

От скоро почна да ми се появява една странна папка по флашките (дори днеска на фотоапарата на СД картата)

Има autorun.inf

Също така папка SOND

Google.com нищо не знае по въпроса,

ВИЕ ?

Мисля, че е някъв вирус, но не мога да преценя ?!

вирус е определено - а кой файл зарежда от autorun.inf може да се види с notepad... както и да е има си отделна тема за чистене на вируси - първо си чистиш компа според инструккциите, после и флашките...

аз мойта флашка съм я имунизирал като съм създал папка autorun.inf и в нея съм копнал едно текстово файлче (просто да не стои празна)

Редактирано от the professor (преглед на промените)

Много работи казва чичо Гошо

http://www.google.bg/webhp?hl=bg&fp=1#hl=bg&source=hp&q=autorun.inf+virus&aq=1&aqi=g10&aql=&oq=autorun.inf&gs_rfai=&fp=95d449691e519f16

ето и видео

НО аз ти препоръчвам да изпълниш всичко в тази тема

http://www.kaldata.c...howtopic=132819

Успехи !

Редактирано от Hanibal_Lektar (преглед на промените)

Добър вечер!Всичко е възможно...но ''наизуст'' в този раздел не се говори: Системата ми е инфектирана - Какво да правя сега?:blink:

  • Автор

Това реклама на ESET NOD32 ли беше ?! :rolleyes:)))))))))

Мерси за линковете :yanim:

@the professor : Я кажи пак как си "имунизирал" флашката си ?!

Аз мисля че въобще не е тук мястото да ви обясняват...Ако имате проблем кажете..?Този раздел си има правила и те трябва да се спазват..!

  • Автор

Добре де, спокойно :rolleyes: Пошегувах се!

След малкощ е пусна репортите от програмите... Тази Malwarebytes доста време сканира, вече половин час.......

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Database version: 4221

Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180

6/21/2010 11:57:42 PM

mbam-log-2010-06-21 (23-57-42).txt

Scan type: Full scan (C:\|D:\|)

Objects scanned: 260753

Time elapsed: 37 minute(s), 29 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 1

Registry Keys Infected: 1

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 1

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

c:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Delete on reboot.

Registry Keys Infected:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\termservice (Trojan.Downloader) -> Quarantined and deleted successfully.

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

C:\WINDOWS\system32\termsrv.dll (Trojan.Downloader) -> Delete on reboot.

ОТ HIJACKTHIS:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:04:20 AM, on 6/22/2010

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe

C:\FRAPS\FRAPS.EXE

C:\Program Files\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\svchost.exe

C:\New Folder\kaldata.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=14656&l=dis

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE

O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Program Files\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Business 2009.SP2\RpcAgentSrv.exe

O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe

--

End of file - 2953 bytes

http://prikachi.com/images/848/2250848B.jpg

Тези да ги маркирам и да ги трия или какво ?

Редактирано от Shnureaga (преглед на промените)

  • Автор

Изчистих една флашка със споменатия метод под Safe Mode (attrib -s -h -r), файловете ги нямаше, докато не дадох Safe Remove Hardware, след което се появиха пак !!

Ще ми са необходими логове от сканирането с: Логовете изгответе с включена флашка(заразената)

1.Изтеглете програмата AVZ и разархивирайте avz4.zip например в папка (c:\antivir).

- стартирате AVZ и обновявате базата с данни (в меню AVZ: Файл - Обновление баз - Пуск):

1500338I.jpg

2.Затворете всички програми,временно изключете антивирусната си програма,защитната стена и друг защитен софтуер (ако имате такъв),оставете запуснат само Internet Explorer.

- докато трае сканирането и формирането на логовете изключете си интернета.

3.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты:

1500405Z.jpg

... поставете отметка на 3-ти скрипт и натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscure.zip.:

1500445H.jpg

Внимание:След изпълнение на скрипта рестартирайте компютъра си!

4.Стартирате AVZ,(в ОС Windows Vista стартирате с десен бутон на мишката от името на администратор),избираме от Меню - Файл - Стандартные скрипты и поставете отметка на 2-ри скрипт,натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscheck.zip.:

1500476A.jpg

5.Затворете AVZ.Включете си антивирусната програма,защитната стена и интернета.Към темата прикачете:

- virusinfo_syscure.zip

- virusinfo_syscheck.zip

Внимание!!!

  • Не бъркайте архива virusinfo_syscure.zip с virusinfo_cure.zip (втория за сега не ни е нужен)
  • Ако AVZ не се стартира преименувайте файла avz.exe в 123.com (123.pif или 123.cmd)

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

За да направите програмата на руски език:

направете shortcut на иконката на програмата (от инсталационната папка на десктопа си)

десен бутон на иконката ==>properties ==>таб shortcut

ще видите този прозорец - направете посочените корекции:

1553834B.jpg

  • Автор

<?xml version="1.0" encoding="windows-1251" ?>

- <!-- AVZ XML Report

-->

- <AVZ Version="4.32" LogDate="6/23/2010 1:10:05 AM" WinDir="C:\WINDOWS\" ProfileDir="C:\Documents and Settings\Lukavia" IsWow64="False" CompHash="6424259B806D8DF87199714CD39C5A4E">

- <PROCESS>

<ITEM PID="116" File="c:\windows\system32\alg.exe" CheckResult="0" Descr="Application Layer Gateway Service" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\System32\alg.exe" Size="44544" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="F1958FBF86D5C004CF19A5951A9514B7" />

<ITEM PID="3308" File="c:\avz\avz4\avz.exe" CheckResult="0" Descr="Антивирусная утилита AVZ" LegalCopyright="Антивирусная утилита AVZ" Hidden="0" CmdLine="@quot;C:\avz\avz4\avz.exe@quot; lang=ru" Size="750592" Attr="rsAh" CreateDate="6/23/2010 12:57:51 AM" ChageDate="8/21/2009 2:40:32 PM" MD5="FCAF4B33896E4C5F68D28CE621D12911" />

<ITEM PID="2000" File="c:\windows\system32\ctfmon.exe" CheckResult="0" Descr="CTF Loader" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="@quot;C:\WINDOWS\system32\ctfmon.exe@quot;" Size="15360" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="24232996A38C0B0CF151C2140AE29FC8" />

<ITEM PID="1596" File="c:\windows\explorer.exe" CheckResult="0" Descr="Windows Explorer" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\Explorer.EXE" Size="1032192" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="A0732187050030AE399B241436565E64" />

<ITEM PID="3404" File="c:\program files\mozilla firefox\firefox.exe" CheckResult="0" Descr="Firefox" LegalCopyright="©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable." Hidden="0" CmdLine="@quot;C:\Program Files\Mozilla Firefox\firefox.exe@quot;" Size="910296" Attr="rsAh" CreateDate="5/31/2010 12:27:00 AM" ChageDate="4/1/2010 8:58:04 PM" MD5="49958506B773E40D31832E3EEDA522E7" />

<ITEM PID="684" File="c:\windows\system32\lsass.exe" CheckResult="0" Descr="LSA Shell (Export Version)" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\lsass.exe" Size="13312" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="84885F9B82F4D55C6146EBF6065D75D2" />

<ITEM PID="1948" File="c:\windows\rthdcpl.exe" CheckResult="0" Descr="Realtek HD Audio Control Panel" LegalCopyright="Copyright © 2008 Realtek Semiconductor Corp." Hidden="0" CmdLine="@quot;C:\WINDOWS\RTHDCPL.EXE@quot;" Size="18782720" Attr="rsAh" CreateDate="5/31/2010 10:37:19 PM" ChageDate="10/16/2009 1:59:08 PM" MD5="80233DB66B8B836365B9D0039EC4398F" />

<ITEM PID="1964" File="c:\windows\system32\rundll32.exe" CheckResult="0" Descr="Run a DLL as an App" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="@quot;C:\WINDOWS\system32\RUNDLL32.EXE@quot; C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit" Size="33280" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="DA285490BBD8A1D0CE6623577D5BA1FF" />

<ITEM PID="672" File="c:\windows\system32\services.exe" CheckResult="0" Descr="Services and Controller app" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\services.exe" Size="108032" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="C6CE6EEC82F187615D1002BB3BB50ED4" />

<ITEM PID="1236" File="c:\windows\system32\spoolsv.exe" CheckResult="0" Descr="Spooler SubSystem App" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\spoolsv.exe" Size="57856" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="7435B108B935E42EA92CA94F59C8E717" />

<ITEM PID="872" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost -k DcomLaunch" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="916" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost -k rpcss" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="956" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\System32\svchost.exe -k netsvcs" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="3348" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\System32\svchost.exe -k HTTPFilter" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="1036" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost.exe -k NetworkService" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="1064" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost.exe -k LocalService" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="628" File="c:\windows\system32\winlogon.exe" CheckResult="0" Descr="Windows NT Logon Application" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="winlogon.exe" Size="502272" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="01C3346C241652F43AED8E2149881BFE" />

<ITEM PID="2040" File="c:\program files\sitecom\sitecom wireless network usb adapter turbo g wl-172\installer\wlanutl.exe" CheckResult="-1" Descr="Sitecom Wireless LAN Utility" LegalCopyright="" Hidden="0" CmdLine="@quot;C:\Program Files\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE@quot; -s" Size="913408" Attr="rsAh" CreateDate="6/17/2010 12:12:47 AM" ChageDate="5/17/2006 1:59:02 PM" MD5="505F00D9913D7D190293A4A335441F12" />

<ITEM PID="280" File="c:\windows\system32\wbem\wmiprvse.exe" CheckResult="0" Descr="WMI" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\wbem\wmiprvse.exe-Embedding" Size="218112" Attr="rsAh" CreateDate="5/30/2010 11:43:55 PM" ChageDate="9/1/2004 11:00:00 AM" MD5="075EA6C849AB0FE416A3D6DD65C3CF41" />

</PROCESS>

- <DLL>

<ITEM File="C:\WINDOWS\System32\UxTheme.dll" CheckResult="-1" Descr="Microsoft UxTheme Library" LegalCopyright="© Microsoft Corporation. All rights reserved." UsedBy="116,3308,2000,1596,3404,684,1948,1964,672,1236,872,916,956,3348,1036,1064,628,280" Hidden="0" Size="218624" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="F862DF15949066D35E72BF2A0C7DA7C3" />

<ITEM File="C:\WINDOWS\system32\CmdLineExt.dll" CheckResult="-1" Descr="SecuROM context menu for Explorer." LegalCopyright="Copyright © 2006 Sony DADC Austria AG" UsedBy="1596" Hidden="0" Size="108144" Attr="rsAh" CreateDate="6/9/2010 10:32:30 PM" ChageDate="6/9/2010 10:32:30 PM" MD5="9E483B2C7F276F3D62E5A8EA7D997243" />

<ITEM File="c:\program files\internet explorer\yxlmb.dll" CheckResult="-1" Descr="" LegalCopyright="" UsedBy="956,1036" Hidden="0" Size="2195456" Attr="RSAH" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="" />

</DLL>

- <KERNELOBJ>

<ITEM File="C:\WINDOWS\System32\Drivers\dump_atapi.sys" CheckResult="-1" Base="B41A6000" MemSize="018000" Descr="" LegalCopyright="" />

<ITEM File="C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS" CheckResult="-1" Base="B860C000" MemSize="002000" Descr="" LegalCopyright="" />

<ITEM File="spoh.sys" CheckResult="-1" Base="B7EB4000" MemSize="0F3000" Descr="" LegalCopyright="" />

</KERNELOBJ>

- <Service>

<ITEM File="C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe" Name="Start BT in service" CheckResult="-1" Type="16" State="1" Size="52080" Attr="rsAh" CreateDate="4/21/2007 2:54:10 PM" ChageDate="4/21/2007 2:54:10 PM" MD5="87B8F74C32F34F581D2EF8CDE8CDB187" />

</Service>

- <Drivers>

<ITEM File="C:\WINDOWS\System32\Drivers\sptd.sys" Name="sptd" CheckResult="-1" Type="1" State="4" Size="691696" Attr="rsAh" CreateDate="5/31/2010 1:29:30 AM" ChageDate="6/2/2010 1:43:35 AM" MD5="" />

<ITEM File="Abiosdsk.sys" Name="Abiosdsk" CheckResult="-1" Type="1" State="1" />

<ITEM File="abp480n5.sys" Name="abp480n5" CheckResult="-1" Type="1" State="1" />

<ITEM File="adpu160m.sys" Name="adpu160m" CheckResult="-1" Type="1" State="1" />

<ITEM File="Aha154x.sys" Name="Aha154x" CheckResult="-1" Type="1" State="1" />

<ITEM File="aic78u2.sys" Name="aic78u2" CheckResult="-1" Type="1" State="1" />

<ITEM File="aic78xx.sys" Name="aic78xx" CheckResult="-1" Type="1" State="1" />

<ITEM File="AliIde.sys" Name="AliIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="amsint.sys" Name="amsint" CheckResult="-1" Type="1" State="1" />

<ITEM File="asc.sys" Name="asc" CheckResult="-1" Type="1" State="1" />

<ITEM File="asc3350p.sys" Name="asc3350p" CheckResult="-1" Type="1" State="1" />

<ITEM File="asc3550.sys" Name="asc3550" CheckResult="-1" Type="1" State="1" />

<ITEM File="Atdisk.sys" Name="Atdisk" CheckResult="-1" Type="1" State="1" />

<ITEM File="cd20xrnt.sys" Name="cd20xrnt" CheckResult="-1" Type="1" State="1" />

<ITEM File="Changer.sys" Name="Changer" CheckResult="-1" Type="1" State="1" />

<ITEM File="CmdIde.sys" Name="CmdIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="Cpqarray.sys" Name="Cpqarray" CheckResult="-1" Type="1" State="1" />

<ITEM File="dac960nt.sys" Name="dac960nt" CheckResult="-1" Type="1" State="1" />

<ITEM File="dpti2o.sys" Name="dpti2o" CheckResult="-1" Type="1" State="1" />

<ITEM File="hpn.sys" Name="hpn" CheckResult="-1" Type="1" State="1" />

<ITEM File="i2omgmt.sys" Name="i2omgmt" CheckResult="-1" Type="1" State="1" />

<ITEM File="i2omp.sys" Name="i2omp" CheckResult="-1" Type="1" State="1" />

<ITEM File="ini910u.sys" Name="ini910u" CheckResult="-1" Type="1" State="1" />

<ITEM File="IntelIde.sys" Name="IntelIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="lbrtfdc.sys" Name="lbrtfdc" CheckResult="-1" Type="1" State="1" />

<ITEM File="mraid35x.sys" Name="mraid35x" CheckResult="-1" Type="1" State="1" />

<ITEM File="PCIDump.sys" Name="PCIDump" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDCOMP.sys" Name="PDCOMP" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDFRAME.sys" Name="PDFRAME" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDRELI.sys" Name="PDRELI" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDRFRAME.sys" Name="PDRFRAME" CheckResult="-1" Type="1" State="1" />

<ITEM File="perc2.sys" Name="perc2" CheckResult="-1" Type="1" State="1" />

<ITEM File="perc2hib.sys" Name="perc2hib" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql1080.sys" Name="ql1080" CheckResult="-1" Type="1" State="1" />

<ITEM File="Ql10wnt.sys" Name="Ql10wnt" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql12160.sys" Name="ql12160" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql1240.sys" Name="ql1240" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql1280.sys" Name="ql1280" CheckResult="-1" Type="1" State="1" />

<ITEM File="C:\WINDOWS\system32\DRIVERS\RTL8192su.sys" Name="RTL8192su" CheckResult="-1" Type="1" State="1" />

<ITEM File="C:\Program Files\SiSoftware\SiSoftware Sandra Professional Business 2009.SP2\WNt500x86\Sandra.sys" Name="SANDRA" CheckResult="-1" Type="1" State="1" Size="22432" Attr="rsAh" CreateDate="6/20/2010 3:40:37 PM" ChageDate="11/25/2008 10:57:04 PM" MD5="24C68978D48F41084DC00159AA07FAB8" />

<ITEM File="Simbad.sys" Name="Simbad" CheckResult="-1" Type="1" State="1" />

<ITEM File="Sparrow.sys" Name="Sparrow" CheckResult="-1" Type="1" State="1" />

<ITEM File="sym_hi.sys" Name="sym_hi" CheckResult="-1" Type="1" State="1" />

<ITEM File="sym_u3.sys" Name="sym_u3" CheckResult="-1" Type="1" State="1" />

<ITEM File="symc810.sys" Name="symc810" CheckResult="-1" Type="1" State="1" />

<ITEM File="symc8xx.sys" Name="symc8xx" CheckResult="-1" Type="1" State="1" />

<ITEM File="TosIde.sys" Name="TosIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="ultra.sys" Name="ultra" CheckResult="-1" Type="1" State="1" />

<ITEM File="ViaIde.sys" Name="ViaIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="WDICA.sys" Name="WDICA" CheckResult="-1" Type="1" State="1" />

</Drivers>

- <AUTORUN>

<ITEM File="C:\Documents and Settings\Lukavia\Application Data\Microsoft\Internet Explorer\Quick Launch\My Computer.lnk" CheckResult="-1" Enabled="1" Type="FILE" Size="104" Attr="rsAh" CreateDate="6/16/2010 2:04:48 AM" ChageDate="6/16/2010 2:04:48 AM" MD5="5668661647CFF279A304DE1B9FAAF939" X1="C:\Documents and Settings\Lukavia\Application Data\Microsoft\Internet Explorer\Quick Launch\" X2="C:\Documents and Settings\Lukavia\Application Data\Microsoft\Internet Explorer\Quick Launch\My Computer.lnk" X3="" />

<ITEM File="C:\Documents and Settings\Lukavia\Application Data\whlrs.exe" CheckResult="-1" Enabled="-1" Type="REG" Size="100352" Attr="RSaH" CreateDate="6/3/2010 9:48:53 PM" ChageDate="5/15/2010 4:22:08 PM" MD5="C6BE5BEE79F2DF70DAC9DCABA50DF00B" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\Winlogon" X3="Taskman" />

<ITEM File="C:\Program Files\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE" CheckResult="-1" Enabled="1" Type="LNK" Size="913408" Attr="rsAh" CreateDate="6/17/2010 12:12:47 AM" ChageDate="5/17/2006 1:59:02 PM" MD5="505F00D9913D7D190293A4A335441F12" X1="C:\Documents and Settings\All Users\Start Menu\Programs\Startup\" X2="C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Sitecom Wireless Utility.lnk" X3="" />

<ITEM File="C:\WINDOWS\System32\igmpv2.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\ipbootp.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\iprip2.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\ospf.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\ospfmib.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\polagent.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\spmsg.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Installer 3.1" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\termsrv.dll;C:\WINDOWS\System32\ntdll.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\tssdis.exe" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\system32\AegisE5.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\Application\AegisP" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\system32\MsSip1.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1" X3="$DLL" />

<ITEM File="C:\WINDOWS\system32\MsSip2.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2" X3="$DLL" />

<ITEM File="C:\WINDOWS\system32\MsSip3.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3" X3="$DLL" />

<ITEM File="C:\WINDOWS\system32\frapsvid.dll" CheckResult="-1" Enabled="1" Type="REG" Size="86016" Attr="rsAh" CreateDate="11/21/2009 12:30:06 PM" ChageDate="11/21/2009 12:30:06 PM" MD5="E69F8C0323399067C8EA6718C0D1CD7F" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\Drivers32" X3="VIDC.FPS1" />

<ITEM File="C:\WINDOWS\system32\psxss.exe" CheckResult="-1" Enabled="-1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="System\CurrentControlSet\Control\Session Manager\SubSystems" X3="Posix" />

<ITEM File="C:\WINDOWS\system32\stisvc.exe" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System" X3="EventMessageFile" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2=".DEFAULT\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2="S-1-5-19\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2="S-1-5-20\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2="S-1-5-18\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_CURRENT_USER" X2="Control Panel\IOProcs" X3="MVB" />

<ITEM File="vgafix.fon" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\WOW\boot" X3="fixedfon.fon" />

<ITEM File="vgaoem.fon" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\WOW\boot" X3="oemfonts.fon" />

<ITEM File="vgasys.fon" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\WOW\boot" X3="fonts.fon" />

</AUTORUN>

- <BHO>

<ITEM File="" CheckResult="-1" Enabled="1" BHOType="3" RegKey="HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions" CLSID="{92780B25-18CC-41C8-B9BE-3C9C571A8263}" Descr="" LegalCopyright="" />

<ITEM File="C:\Program Files\Messenger\msmsgs.exe" CheckResult="-1" Enabled="1" BHOType="3" RegKey="HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions" CLSID="{FB5F1910-F110-11d2-BB9E-00C04F795683}" Descr="" LegalCopyright="" />

</BHO>

- <ExplorerExt>

<ITEM File="deskpan.dll" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Display Panning CPL Extension" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{42071714-76d4-11d1-8b24-00a0c9068ff3}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Shell extensions for file compression" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{764BF0E1-F219-11ce-972D-00AA00A14F56}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Encryption Context Menu" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Taskbar and Start Menu" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{0DF44EAA-FF21-4412-828E-260A8728E7F1}" Descr="" LegalCopyright="" />

<ITEM File="rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Autoplay for SlideShow" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="User Accounts" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{7A9D77BD-5403-11d2-8785-2E0420524153}" Descr="" LegalCopyright="" />

</ExplorerExt>

<PrintEXT />

<TaskScheduler />

- <SPI>

<ITEM File="C:\WINDOWS\System32\mswsock.dll" CheckResult="-1" SPIType="1" SPINaim="Tcpip" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\System32\winrnr.dll" CheckResult="-1" SPIType="1" SPINaim="NTDS" Descr="LDAP RnR Provider DLL" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="16896" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="2C8FDB176F22629EA5342DB474FAC391" />

<ITEM File="C:\WINDOWS\System32\mswsock.dll" CheckResult="-1" SPIType="1" SPINaim="Network Location Awareness (NLA) Namespace" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD Tcpip [TCP/IP]" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD Tcpip [uDP/IP]" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD Tcpip [RAW/IP]" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\rsvpsp.dll" CheckResult="-1" SPIType="3" SPINaim="RSVP UDP Service Provider" Descr="Microsoft Windows Rsvp 1.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="90112" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="90491683ABD587C702B16F181AB0D99D" />

<ITEM File="C:\WINDOWS\system32\rsvpsp.dll" CheckResult="-1" SPIType="3" SPINaim="RSVP TCP Service Provider" Descr="Microsoft Windows Rsvp 1.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="90112" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="90491683ABD587C702B16F181AB0D99D" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{23017980-4CBF-41A7-9C3D-8B3BC45E5F91}] SEQPACKET 3" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{23017980-4CBF-41A7-9C3D-8B3BC45E5F91}] DATAGRAM 3" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{1A13705F-B7FB-492D-991C-291E78E7E16E}] SEQPACKET 0" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{1A13705F-B7FB-492D-991C-291E78E7E16E}] DATAGRAM 0" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{69671CB0-E445-4FAE-84DD-7A28B26CB821}] SEQPACKET 4" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{69671CB0-E445-4FAE-84DD-7A28B26CB821}] DATAGRAM 4" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{78D88604-370B-4699-B796-0EA52D7A1B5D}] SEQPACKET 1" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{78D88604-370B-4699-B796-0EA52D7A1B5D}] DATAGRAM 1" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{36249C3D-B3AE-4255-9439-24F80D8FA362}] SEQPACKET 2" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{36249C3D-B3AE-4255-9439-24F80D8FA362}] DATAGRAM 2" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

</SPI>

<DPF />

<CPL />

<ActiveSetup />

- <HOSTS>

<ITEM Line="127.0.0.1 localhost" />

</HOSTS>

- <SuspFiles>

<ITEM File="spoh.sys" VirType="4" Descr="Перехватчик KernelMode" />

<ITEM File="C:\Documents and Settings\Lukavia\Application Data\whlrs.exe" VirType="3" Descr="ЭПС: подозрение на Обратите внимание - нестандартный диспетчер задач (высокая степень вероятности)" />

<ITEM File="E:\autorun.inf" VirType="3" Descr="ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)" />

<ITEM File="E:\sond/Mircr0dll.exe" VirType="3" Descr="ЭПС: подозрение на скрытый автозапуск E:\autorun.inf [Autorun\Open]" />

</SuspFiles>

- <RK_KM>

<ITEM File="spoh.sys" FNaim="NtCreateKey" FIndx="41" HookPtr="B7EB50E0" HookType="1" />

<ITEM File="spoh.sys" FNaim="NtEnumerateKey" FIndx="71" HookPtr="B7ECDDA4" HookType="1" />

<ITEM File="spoh.sys" FNaim="NtEnumerateValueKey" FIndx="73" HookPtr="B7ECE132" HookType="1" />

<ITEM File="spoh.sys" FNaim="NtOpenKey" FIndx="119" HookPtr="B7EB50C0" HookType="1" />

<ITEM File="spoh.sys" FNaim="NtQueryKey" FIndx="160" HookPtr="B7ECE20A" HookType="1" />

<ITEM File="spoh.sys" FNaim="NtQueryValueKey" FIndx="177" HookPtr="B7ECE08A" HookType="1" />

<ITEM File="spoh.sys" FNaim="NtSetValueKey" FIndx="247" HookPtr="B7ECE29C" HookType="1" />

</RK_KM>

- <RK_IRP>

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="0" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="2" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="4" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="5" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="6" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="7" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="8" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="10" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="11" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="12" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="13" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="14" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="17" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="20" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="21" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="27" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="0" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="2" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="4" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="5" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="6" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="7" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="8" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="10" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="11" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="12" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="13" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="14" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="17" HookPtr="899E9500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="27" HookPtr="899E9500" />

</RK_IRP>

- <WIZARD-TSW>

<ITEM ID="10" Level="2" Fixed="0" />

<ITEM ID="58" Level="3" Fixed="0" />

<ITEM ID="59" Level="3" Fixed="0" />

<ITEM ID="61" Level="2" Fixed="0" />

</WIZARD-TSW>

</AVZ>

<?xml version="1.0" encoding="windows-1251" ?>

- <!-- AVZ XML Report

-->

- <AVZ Version="4.32" LogDate="6/23/2010 1:16:05 AM" WinDir="C:\WINDOWS\" ProfileDir="C:\Documents and Settings\Lukavia" IsWow64="False" CompHash="6424259B806D8DF87199714CD39C5A4E">

- <PROCESS>

<ITEM PID="1868" File="c:\windows\system32\alg.exe" CheckResult="0" Descr="Application Layer Gateway Service" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\System32\alg.exe" Size="44544" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="F1958FBF86D5C004CF19A5951A9514B7" />

<ITEM PID="2084" File="c:\avz\avz4\avz.exe" CheckResult="0" Descr="Антивирусная утилита AVZ" LegalCopyright="Антивирусная утилита AVZ" Hidden="0" CmdLine="@quot;C:\avz\avz4\avz.exe@quot; lang=ru" Size="750592" Attr="rsAh" CreateDate="6/23/2010 12:57:51 AM" ChageDate="8/21/2009 2:40:32 PM" MD5="FCAF4B33896E4C5F68D28CE621D12911" />

<ITEM PID="1956" File="c:\windows\system32\ctfmon.exe" CheckResult="0" Descr="CTF Loader" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="@quot;C:\WINDOWS\system32\ctfmon.exe@quot;" Size="15360" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="24232996A38C0B0CF151C2140AE29FC8" />

<ITEM PID="1548" File="c:\windows\explorer.exe" CheckResult="0" Descr="Windows Explorer" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\Explorer.EXE" Size="1032192" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="A0732187050030AE399B241436565E64" />

<ITEM PID="284" File="c:\program files\mozilla firefox\firefox.exe" CheckResult="0" Descr="Firefox" LegalCopyright="©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable." Hidden="0" CmdLine="@quot;C:\Program Files\Mozilla Firefox\firefox.exe@quot; -requestPending -osint -url @quot;C:\Documents and Settings\Lukavia\Desktop\index.php.htm@quot;" Size="910296" Attr="rsAh" CreateDate="5/31/2010 12:27:00 AM" ChageDate="4/1/2010 8:58:04 PM" MD5="49958506B773E40D31832E3EEDA522E7" />

<ITEM PID="620" File="c:\windows\system32\lsass.exe" CheckResult="0" Descr="LSA Shell (Export Version)" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\lsass.exe" Size="13312" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="84885F9B82F4D55C6146EBF6065D75D2" />

<ITEM PID="1880" File="c:\windows\rthdcpl.exe" CheckResult="0" Descr="Realtek HD Audio Control Panel" LegalCopyright="Copyright © 2008 Realtek Semiconductor Corp." Hidden="0" CmdLine="@quot;C:\WINDOWS\RTHDCPL.EXE@quot;" Size="18782720" Attr="rsAh" CreateDate="5/31/2010 10:37:19 PM" ChageDate="10/16/2009 1:59:08 PM" MD5="80233DB66B8B836365B9D0039EC4398F" />

<ITEM PID="1912" File="c:\windows\system32\rundll32.exe" CheckResult="0" Descr="Run a DLL as an App" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="@quot;C:\WINDOWS\system32\RUNDLL32.EXE@quot; C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit" Size="33280" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="DA285490BBD8A1D0CE6623577D5BA1FF" />

<ITEM PID="608" File="c:\windows\system32\services.exe" CheckResult="0" Descr="Services and Controller app" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\services.exe" Size="108032" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="C6CE6EEC82F187615D1002BB3BB50ED4" />

<ITEM PID="1164" File="c:\windows\system32\spoolsv.exe" CheckResult="0" Descr="Spooler SubSystem App" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\spoolsv.exe" Size="57856" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="7435B108B935E42EA92CA94F59C8E717" />

<ITEM PID="812" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost -k DcomLaunch" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="880" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost -k rpcss" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="920" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\System32\svchost.exe -k netsvcs" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="980" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost.exe -k NetworkService" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="1004" File="c:\windows\system32\svchost.exe" CheckResult="0" Descr="Generic Host Process for Win32 Services" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\svchost.exe -k LocalService" Size="14336" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="8F078AE4ED187AAABC0A305146DE6716" />

<ITEM PID="564" File="c:\windows\system32\winlogon.exe" CheckResult="0" Descr="Windows NT Logon Application" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="winlogon.exe" Size="502272" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="01C3346C241652F43AED8E2149881BFE" />

<ITEM PID="1992" File="c:\program files\sitecom\sitecom wireless network usb adapter turbo g wl-172\installer\wlanutl.exe" CheckResult="-1" Descr="Sitecom Wireless LAN Utility" LegalCopyright="" Hidden="0" CmdLine="@quot;C:\Program Files\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE@quot; -s" Size="913408" Attr="rsAh" CreateDate="6/17/2010 12:12:47 AM" ChageDate="5/17/2006 1:59:02 PM" MD5="505F00D9913D7D190293A4A335441F12" />

<ITEM PID="1428" File="c:\windows\system32\wbem\wmiprvse.exe" CheckResult="0" Descr="WMI" LegalCopyright="© Microsoft Corporation. All rights reserved." Hidden="0" CmdLine="C:\WINDOWS\system32\wbem\wmiprvse.exe-Embedding" Size="218112" Attr="rsAh" CreateDate="5/30/2010 11:43:55 PM" ChageDate="9/1/2004 11:00:00 AM" MD5="075EA6C849AB0FE416A3D6DD65C3CF41" />

</PROCESS>

- <DLL>

<ITEM File="C:\WINDOWS\System32\UxTheme.dll" CheckResult="-1" Descr="Microsoft UxTheme Library" LegalCopyright="© Microsoft Corporation. All rights reserved." UsedBy="1868,2084,1956,1548,284,620,1880,1912,608,1164,812,880,920,980,1004,564,1428" Hidden="0" Size="218624" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="F862DF15949066D35E72BF2A0C7DA7C3" />

<ITEM File="c:\windows\system32\yxlmb.dll" CheckResult="-1" Descr="" LegalCopyright="" UsedBy="920" Hidden="0" Size="2195456" Attr="rSAH" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="281191ED02EA21A258827915EBF3F733" />

</DLL>

- <KERNELOBJ>

<ITEM File="C:\WINDOWS\System32\Drivers\dump_atapi.sys" CheckResult="-1" Base="B4215000" MemSize="018000" Descr="" LegalCopyright="" />

<ITEM File="C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS" CheckResult="-1" Base="B85D6000" MemSize="002000" Descr="" LegalCopyright="" />

<ITEM File="spjc.sys" CheckResult="-1" Base="B7EB4000" MemSize="0F3000" Descr="" LegalCopyright="" />

</KERNELOBJ>

- <Service>

<ITEM File="C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe" Name="Start BT in service" CheckResult="-1" Type="16" State="1" Size="52080" Attr="rsAh" CreateDate="4/21/2007 2:54:10 PM" ChageDate="4/21/2007 2:54:10 PM" MD5="87B8F74C32F34F581D2EF8CDE8CDB187" />

</Service>

- <Drivers>

<ITEM File="C:\WINDOWS\System32\Drivers\sptd.sys" Name="sptd" CheckResult="-1" Type="1" State="4" Size="691696" Attr="rsAh" CreateDate="5/31/2010 1:29:30 AM" ChageDate="6/2/2010 1:43:35 AM" MD5="" />

<ITEM File="Abiosdsk.sys" Name="Abiosdsk" CheckResult="-1" Type="1" State="1" />

<ITEM File="abp480n5.sys" Name="abp480n5" CheckResult="-1" Type="1" State="1" />

<ITEM File="adpu160m.sys" Name="adpu160m" CheckResult="-1" Type="1" State="1" />

<ITEM File="Aha154x.sys" Name="Aha154x" CheckResult="-1" Type="1" State="1" />

<ITEM File="aic78u2.sys" Name="aic78u2" CheckResult="-1" Type="1" State="1" />

<ITEM File="aic78xx.sys" Name="aic78xx" CheckResult="-1" Type="1" State="1" />

<ITEM File="AliIde.sys" Name="AliIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="amsint.sys" Name="amsint" CheckResult="-1" Type="1" State="1" />

<ITEM File="asc.sys" Name="asc" CheckResult="-1" Type="1" State="1" />

<ITEM File="asc3350p.sys" Name="asc3350p" CheckResult="-1" Type="1" State="1" />

<ITEM File="asc3550.sys" Name="asc3550" CheckResult="-1" Type="1" State="1" />

<ITEM File="Atdisk.sys" Name="Atdisk" CheckResult="-1" Type="1" State="1" />

<ITEM File="cd20xrnt.sys" Name="cd20xrnt" CheckResult="-1" Type="1" State="1" />

<ITEM File="Changer.sys" Name="Changer" CheckResult="-1" Type="1" State="1" />

<ITEM File="CmdIde.sys" Name="CmdIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="Cpqarray.sys" Name="Cpqarray" CheckResult="-1" Type="1" State="1" />

<ITEM File="dac960nt.sys" Name="dac960nt" CheckResult="-1" Type="1" State="1" />

<ITEM File="dpti2o.sys" Name="dpti2o" CheckResult="-1" Type="1" State="1" />

<ITEM File="hpn.sys" Name="hpn" CheckResult="-1" Type="1" State="1" />

<ITEM File="i2omgmt.sys" Name="i2omgmt" CheckResult="-1" Type="1" State="1" />

<ITEM File="i2omp.sys" Name="i2omp" CheckResult="-1" Type="1" State="1" />

<ITEM File="ini910u.sys" Name="ini910u" CheckResult="-1" Type="1" State="1" />

<ITEM File="IntelIde.sys" Name="IntelIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="lbrtfdc.sys" Name="lbrtfdc" CheckResult="-1" Type="1" State="1" />

<ITEM File="mraid35x.sys" Name="mraid35x" CheckResult="-1" Type="1" State="1" />

<ITEM File="PCIDump.sys" Name="PCIDump" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDCOMP.sys" Name="PDCOMP" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDFRAME.sys" Name="PDFRAME" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDRELI.sys" Name="PDRELI" CheckResult="-1" Type="1" State="1" />

<ITEM File="PDRFRAME.sys" Name="PDRFRAME" CheckResult="-1" Type="1" State="1" />

<ITEM File="perc2.sys" Name="perc2" CheckResult="-1" Type="1" State="1" />

<ITEM File="perc2hib.sys" Name="perc2hib" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql1080.sys" Name="ql1080" CheckResult="-1" Type="1" State="1" />

<ITEM File="Ql10wnt.sys" Name="Ql10wnt" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql12160.sys" Name="ql12160" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql1240.sys" Name="ql1240" CheckResult="-1" Type="1" State="1" />

<ITEM File="ql1280.sys" Name="ql1280" CheckResult="-1" Type="1" State="1" />

<ITEM File="C:\WINDOWS\system32\DRIVERS\RTL8192su.sys" Name="RTL8192su" CheckResult="-1" Type="1" State="1" />

<ITEM File="C:\Program Files\SiSoftware\SiSoftware Sandra Professional Business 2009.SP2\WNt500x86\Sandra.sys" Name="SANDRA" CheckResult="-1" Type="1" State="1" Size="22432" Attr="rsAh" CreateDate="6/20/2010 3:40:37 PM" ChageDate="11/25/2008 10:57:04 PM" MD5="24C68978D48F41084DC00159AA07FAB8" />

<ITEM File="Simbad.sys" Name="Simbad" CheckResult="-1" Type="1" State="1" />

<ITEM File="Sparrow.sys" Name="Sparrow" CheckResult="-1" Type="1" State="1" />

<ITEM File="sym_hi.sys" Name="sym_hi" CheckResult="-1" Type="1" State="1" />

<ITEM File="sym_u3.sys" Name="sym_u3" CheckResult="-1" Type="1" State="1" />

<ITEM File="symc810.sys" Name="symc810" CheckResult="-1" Type="1" State="1" />

<ITEM File="symc8xx.sys" Name="symc8xx" CheckResult="-1" Type="1" State="1" />

<ITEM File="TosIde.sys" Name="TosIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="ultra.sys" Name="ultra" CheckResult="-1" Type="1" State="1" />

<ITEM File="ViaIde.sys" Name="ViaIde" CheckResult="-1" Type="1" State="1" />

<ITEM File="WDICA.sys" Name="WDICA" CheckResult="-1" Type="1" State="1" />

</Drivers>

- <AUTORUN>

<ITEM File="C:\Documents and Settings\Lukavia\Application Data\Microsoft\Internet Explorer\Quick Launch\My Computer.lnk" CheckResult="-1" Enabled="1" Type="FILE" Size="104" Attr="rsAh" CreateDate="6/16/2010 2:04:48 AM" ChageDate="6/16/2010 2:04:48 AM" MD5="5668661647CFF279A304DE1B9FAAF939" X1="C:\Documents and Settings\Lukavia\Application Data\Microsoft\Internet Explorer\Quick Launch\" X2="C:\Documents and Settings\Lukavia\Application Data\Microsoft\Internet Explorer\Quick Launch\My Computer.lnk" X3="" />

<ITEM File="C:\Documents and Settings\Lukavia\Application Data\whlrs.exe" CheckResult="-1" Enabled="-1" Type="REG" Size="100352" Attr="RSaH" CreateDate="6/3/2010 9:48:53 PM" ChageDate="5/15/2010 4:22:08 PM" MD5="C6BE5BEE79F2DF70DAC9DCABA50DF00B" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\Winlogon" X3="Taskman" />

<ITEM File="C:\Program Files\Sitecom\Sitecom Wireless Network USB Adapter Turbo G WL-172\Installer\WLANUTL.EXE" CheckResult="-1" Enabled="1" Type="LNK" Size="913408" Attr="rsAh" CreateDate="6/17/2010 12:12:47 AM" ChageDate="5/17/2006 1:59:02 PM" MD5="505F00D9913D7D190293A4A335441F12" X1="C:\Documents and Settings\All Users\Start Menu\Programs\Startup\" X2="C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Sitecom Wireless Utility.lnk" X3="" />

<ITEM File="C:\WINDOWS\System32\igmpv2.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\ipbootp.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\iprip2.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\ospf.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\ospfmib.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\polagent.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\spmsg.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Installer 3.1" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\termsrv.dll;C:\WINDOWS\System32\ntdll.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\System32\tssdis.exe" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\system32\AegisE5.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\Application\AegisP" X3="EventMessageFile" />

<ITEM File="C:\WINDOWS\system32\MsSip1.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1" X3="$DLL" />

<ITEM File="C:\WINDOWS\system32\MsSip2.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2" X3="$DLL" />

<ITEM File="C:\WINDOWS\system32\MsSip3.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3" X3="$DLL" />

<ITEM File="C:\WINDOWS\system32\frapsvid.dll" CheckResult="-1" Enabled="1" Type="REG" Size="86016" Attr="rsAh" CreateDate="11/21/2009 12:30:06 PM" ChageDate="11/21/2009 12:30:06 PM" MD5="E69F8C0323399067C8EA6718C0D1CD7F" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\Drivers32" X3="VIDC.FPS1" />

<ITEM File="C:\WINDOWS\system32\psxss.exe" CheckResult="-1" Enabled="-1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="System\CurrentControlSet\Control\Session Manager\SubSystems" X3="Posix" />

<ITEM File="C:\WINDOWS\system32\stisvc.exe" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="SYSTEM\CurrentControlSet\Services\Eventlog\System" X3="EventMessageFile" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2=".DEFAULT\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2="S-1-5-19\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2="S-1-5-20\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_USERS" X2="S-1-5-18\Control Panel\IOProcs" X3="MVB" />

<ITEM File="mvfs32.dll" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_CURRENT_USER" X2="Control Panel\IOProcs" X3="MVB" />

<ITEM File="vgafix.fon" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\WOW\boot" X3="fixedfon.fon" />

<ITEM File="vgaoem.fon" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\WOW\boot" X3="oemfonts.fon" />

<ITEM File="vgasys.fon" CheckResult="-1" Enabled="1" Type="REG" X1="HKEY_LOCAL_MACHINE" X2="Software\Microsoft\Windows NT\CurrentVersion\WOW\boot" X3="fonts.fon" />

</AUTORUN>

- <BHO>

<ITEM File="" CheckResult="-1" Enabled="1" BHOType="3" RegKey="HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions" CLSID="{92780B25-18CC-41C8-B9BE-3C9C571A8263}" Descr="" LegalCopyright="" />

<ITEM File="C:\Program Files\Messenger\msmsgs.exe" CheckResult="-1" Enabled="1" BHOType="3" RegKey="HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions" CLSID="{FB5F1910-F110-11d2-BB9E-00C04F795683}" Descr="" LegalCopyright="" />

</BHO>

- <ExplorerExt>

<ITEM File="deskpan.dll" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Display Panning CPL Extension" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{42071714-76d4-11d1-8b24-00a0c9068ff3}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Shell extensions for file compression" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{764BF0E1-F219-11ce-972D-00AA00A14F56}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Encryption Context Menu" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Taskbar and Start Menu" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{0DF44EAA-FF21-4412-828E-260A8728E7F1}" Descr="" LegalCopyright="" />

<ITEM File="rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}" CheckResult="-1" Enabled="1" ExtType="1" ExtName="Autoplay for SlideShow" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}" Descr="" LegalCopyright="" />

<ITEM File="" CheckResult="-1" Enabled="1" ExtType="1" ExtName="User Accounts" RegKey="SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved" CLSID="{7A9D77BD-5403-11d2-8785-2E0420524153}" Descr="" LegalCopyright="" />

</ExplorerExt>

<PrintEXT />

<TaskScheduler />

- <SPI>

<ITEM File="C:\WINDOWS\System32\mswsock.dll" CheckResult="-1" SPIType="1" SPINaim="Tcpip" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\System32\winrnr.dll" CheckResult="-1" SPIType="1" SPINaim="NTDS" Descr="LDAP RnR Provider DLL" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="16896" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="2C8FDB176F22629EA5342DB474FAC391" />

<ITEM File="C:\WINDOWS\System32\mswsock.dll" CheckResult="-1" SPIType="1" SPINaim="Network Location Awareness (NLA) Namespace" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD Tcpip [TCP/IP]" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD Tcpip [uDP/IP]" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD Tcpip [RAW/IP]" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\rsvpsp.dll" CheckResult="-1" SPIType="3" SPINaim="RSVP UDP Service Provider" Descr="Microsoft Windows Rsvp 1.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="90112" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="90491683ABD587C702B16F181AB0D99D" />

<ITEM File="C:\WINDOWS\system32\rsvpsp.dll" CheckResult="-1" SPIType="3" SPINaim="RSVP TCP Service Provider" Descr="Microsoft Windows Rsvp 1.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="90112" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="90491683ABD587C702B16F181AB0D99D" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{23017980-4CBF-41A7-9C3D-8B3BC45E5F91}] SEQPACKET 3" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{23017980-4CBF-41A7-9C3D-8B3BC45E5F91}] DATAGRAM 3" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{1A13705F-B7FB-492D-991C-291E78E7E16E}] SEQPACKET 0" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{1A13705F-B7FB-492D-991C-291E78E7E16E}] DATAGRAM 0" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{69671CB0-E445-4FAE-84DD-7A28B26CB821}] SEQPACKET 4" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{69671CB0-E445-4FAE-84DD-7A28B26CB821}] DATAGRAM 4" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{78D88604-370B-4699-B796-0EA52D7A1B5D}] SEQPACKET 1" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{78D88604-370B-4699-B796-0EA52D7A1B5D}] DATAGRAM 1" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{36249C3D-B3AE-4255-9439-24F80D8FA362}] SEQPACKET 2" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

<ITEM File="C:\WINDOWS\system32\mswsock.dll" CheckResult="-1" SPIType="3" SPINaim="MSAFD NetBIOS [\Device\NetBT_Tcpip_{36249C3D-B3AE-4255-9439-24F80D8FA362}] DATAGRAM 2" Descr="Microsoft Windows Sockets 2.0 Service Provider" LegalCopyright="© Microsoft Corporation. All rights reserved." Size="245248" Attr="rsAh" CreateDate="9/1/2004 11:00:00 AM" ChageDate="9/1/2004 11:00:00 AM" MD5="4E74AF063C3271FBEA20DD940CFD1184" />

</SPI>

<DPF />

<CPL />

<ActiveSetup />

- <HOSTS>

<ITEM Line="127.0.0.1 localhost" />

</HOSTS>

- <SuspFiles>

<ITEM File="spjc.sys" VirType="4" Descr="Перехватчик KernelMode" />

<ITEM File="C:\Documents and Settings\Lukavia\Application Data\whlrs.exe" VirType="3" Descr="ЭПС: подозрение на Обратите внимание - нестандартный диспетчер задач (высокая степень вероятности)" />

<ITEM File="E:\autorun.inf" VirType="3" Descr="ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)" />

<ITEM File="E:\sond/Mircr0dll.exe" VirType="3" Descr="ЭПС: подозрение на скрытый автозапуск E:\autorun.inf [Autorun\Open]" />

</SuspFiles>

- <RK_KM>

<ITEM File="spjc.sys" FNaim="NtCreateKey" FIndx="41" HookPtr="B7EB50E0" HookType="1" />

<ITEM File="spjc.sys" FNaim="NtEnumerateKey" FIndx="71" HookPtr="B7ECDDA4" HookType="1" />

<ITEM File="spjc.sys" FNaim="NtEnumerateValueKey" FIndx="73" HookPtr="B7ECE132" HookType="1" />

<ITEM File="spjc.sys" FNaim="NtOpenKey" FIndx="119" HookPtr="B7EB50C0" HookType="1" />

<ITEM File="spjc.sys" FNaim="NtQueryKey" FIndx="160" HookPtr="B7ECE20A" HookType="1" />

<ITEM File="spjc.sys" FNaim="NtQueryValueKey" FIndx="177" HookPtr="B7ECE08A" HookType="1" />

<ITEM File="spjc.sys" FNaim="NtSetValueKey" FIndx="247" HookPtr="B7ECE29C" HookType="1" />

</RK_KM>

- <RK_IRP>

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="0" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="2" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="4" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="5" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="6" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="7" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="8" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="10" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="11" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="12" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="13" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="14" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="17" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="20" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="21" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\ntfs" IRP="27" HookPtr="89DCA1F8" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="0" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="2" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="4" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="5" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="6" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="7" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="8" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="10" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="11" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="12" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="13" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="14" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="17" HookPtr="89B54500" />

<ITEM File="" DeviceName="\FileSystem\FastFat" IRP="27" HookPtr="89B54500" />

</RK_IRP>

- <WIZARD-TSW>

<ITEM ID="10" Level="2" Fixed="0" />

<ITEM ID="58" Level="3" Fixed="0" />

<ITEM ID="59" Level="3" Fixed="0" />

<ITEM ID="61" Level="2" Fixed="0" />

</WIZARD-TSW>

</AVZ>

ROGER THAT !!

Всичко изпълнено стъпка по стъпка !!!

Всичко изпълнено стъпка по стъпка !!!

Ами.... стъпка по стъпа:)Това което сте копирали не е вярно..!:)

поставете отметка на 3-ти скрипт и натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ (там където сте я запомнили) в нея има подпапка LOG - в нея ще се създаде архив virusinfo_syscure.zip.:

Аналогично и за :

поставете отметка на 2-ри скрипт,натискаме "Выполнить отмеченные скрипты".В резултат на изпълнение на скрипта в папката AVZ\LOG ще се създаде архив virusinfo_syscheck.zip.:

Прикачете към поста си:

- virusinfo_syscure.zip

- virusinfo_syscheck.zip

Ето ви един пример от друга тема:

http://www.kaldata.c...dpost&p=1726946

Извинете но вие за какъв ме вземате...Бъзикаш ли се с мен...Поради несериозното Ви отношение....затварям темата!sad.gif

Продължаваме (по логовете виждам признаци на Kido или TDSS)..за целта:

Изтеглете Gmer или от тук.

  • Временно спрете Интернета си,всички работещи програми,както и антивирусната си програма.
  • Стартирате програмата.
  • След завършването на автомаичната експрес-проверка,маркирайте всички устройства : C:, D: и пр. и натиснете бутон Scan.
  • Изчакайте програмата да завърши сканирането,след което натиснете бутона Save и запишете (save as) резултатите на десктопа с име Gmer.log.
  • Включете Интернета си и прикачете Gmer.log в следващия си коментар.


Забележка:
  • Ако бъде открит Rootkit, ще последва въпрос дали желаете пълно сканиране на системата. Изберете NO.
  • Не предприемайте никакви действия върху редовете маркирани с "<--- ROOТKIT" ,защото това може да доведе до грешки.
  • В десния панел на програмата ще видите какво е ще се провери от програмата, не променяйте нищо. Убедете се, че на Show All няма отметка.

  • Автор

Опитвам се да кача ЛОГ-а

Грешка Не можете да качвате такъв тип файл

Опитвам се да кача ЛОГ-а

Грешка Не можете да качвате такъв тип файл

Може да го архивираш в ZIP, за да го прикачиш или направо да пуснеш съдържанието на лог файла в следващия си коментар.

  • Автор

Може да го архивираш в ZIP, за да го прикачиш или направо да пуснеш съдържанието на лог файла в следващия си коментар.

Леле и .RAR ли не приема братче........

gmer.zip

Здравейте!

Запазете текста в карето във файл cleanup.bat и го поставете там където се намира gmer.exe


gmer.exe -del service tdplauh

gmer.exe -del service wkcutyjhd

gmer.exe -del file "C:\Program Files\Internet Explorer\yxlmb.dll"

gmer.exe -del file "C:\WINDOWS\system32\yxlmb.dll"

gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wkcutyjhd"

gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tdplauh"

gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wkcutyjhd"

gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tdplauh"

gmer.exe -reboot

Стартирате с двоен клик съхранения пакетен файл cleanup.bat.

Внимание!!! Компютъра ви ще се рестартира!!!

Изгответе нов лог с Gmer (съгласно инструкцията в пост # 16)

Изтеглете Quick Killer 2.25 .Разархивирате и стартирате QuickKiller.exe.

1.Маркирайте бутона KidoKiller

2.Отметнете ''Създай лог 'report.txt'.''

3.Отметнете ''Премахване на остатъци,които остават след заразяване с вирус''

4.Отметнете ''При приключване игнорирай командата за натискане на клавиш по избор''

5.Натиснете бутона ''Изпълни''

2276551t.jpg

След завърщване на сканирането в папката от която е стартиран QuickKiller ще се генерира report-[Kido].txt . Прикрепете го в следващия си пост.

Продължаваме аналогично с TDSSKiller

1.Маркирайте бутона TDSSKiller

2.Отметнете ''Създай лог 'report.txt'.''

3.Натиснете бутона ''Изпълни''

2276583f.jpg

След завършване на сканирането в папката от която е стартиран QuickKiller ще се генерира report-[TDSS].txt . Прикрепете го в следващия си пост.

Ще ви помоля да подготвите нови логове :АВЗ+Джак+MBAM..!:)

+

Такъв лог:

Изтеглете RSIT илиот тук. Стартирате програмата, избирате проверка на файловете за последние три месеца и натискате продължи. Ще се генерират два отчета log.txt и info.txt. Прикрепете ги в следващото си съобщение.Логовете по подразбиране се съхраняват в папка (RSIT) в директорията на системния ви диск

  • Автор

Изтеглете Quick Killer 2.25 .Разархивирате и стартирате QuickKiller.exe.

1.Маркирайте бутона KidoKiller

2.Отметнете ''Създай лог 'report.txt'.''

3.Отметнете ''Премахване на остатъци,които остават след заразяване с вирус''

4.Отметнете ''При приключване игнорирай командата за натискане на клавиш по избор''

5.Натиснете бутона ''Изпълни''

2276551t.jpg

След завърщване на сканирането в папката от която е стартиран QuickKiller ще се генерира report-[Kido].txt . Прикрепете го в следващия си пост.

Продължаваме аналогично с TDSSKiller

1.Маркирайте бутона TDSSKiller

2.Отметнете ''Създай лог 'report.txt'.''

3.Натиснете бутона ''Изпълни''

2276583f.jpg

След завършване на сканирането в папката от която е стартиран QuickKiller ще се генерира report-[TDSS].txt . Прикрепете го в следващия си пост.

Създадения .bat файл ми дава грешки, ще се видят на принт скрийна:

http://prikachi.com/images/85/2279085t.jpg

След сканиране с Quick Killer не ми създава логове в папката на стартиране. По харда също няма. Прикачвам и лога от gmer.

Ще ви помоля да подготвите нови логове :АВЗ+Джак+MBAM..!

Това не го разбрах.

Прикачвам логове info.zip и log.zip

ПС: 4.Отметнете ''При приключване игнорирай командата за натискане на клавиш по избор''

Такава отметка нямам...

gmer2.zip

info.zip

log.zip

Редактирано от Shnureaga (преглед на промените)

1.Активни рооткит в системата ви не виждам!

2.Обаче в системата ви виждам остатъци от ComboFix..!!!!

Правилната деинсталация е тази и задължителна:

Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

1582611G.jpg

Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

3.

Това не го разбрах.

Имах впредвид да направите ново сканиране с програмата АВЗ....(пост # 10)....Наложащо е за да видим решили ли сме проблема!!!:yanim:

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.