Консультация № 171749
30.08.2009, 15:53
0.00 руб.
0 9 4
Всем сдрасти. Вопрос такого плана. Где то «подхватили вирус» значит пишет (windows заблокирован. Для разблокировки отправь (cwm2009) на номер 8385. Раньше сталкивался с подобным только были другие номера и тексты sms, все нормально снималось. С этим както не получается.
Кто мож уже встречался с этой (шуткой) подскажите как ее побороть.
Заранее спасибо.

Обсуждение

Неизвестный
30.08.2009, 16:23
общий
это ответ
Здравствуйте, Панарин Эдуард Николаевич.

Про этот вирус, посмотрите, пожалуйста, http://www.nowa.cc/showthread.php?t=214852.

В этом случае, к сожалению, рекомендуют переустановить систему.
Неизвестный
30.08.2009, 16:31
общий
Панарин Эдуард Николаевич:
тут два варианта:
или вы качаете livecd отсюда: http://www.freedrweb.com/livecd/ - качаете образ диска, записываете диск, загружаете с него компьютер и лечите его или проделываете все операции вручную. Но для этого надо знать в безопасном режиме Вы можете запустить компьютер или нет?

Неизвестный
30.08.2009, 16:42
общий
Когмп запускается, но в безопасный режим не заходит, а в нормальном запуске только рабочий стол и надпись (http://news.drweb.com/show/?i=304&c=5) здесь вот есть похожие, но это кто то уже переписал.
Спасиб конечно.
Неизвестный
30.08.2009, 17:10
общий
а livecd есть возможность скачать? Например, на другом компьютере, и записать там загрузочный диск?
Неизвестный
30.08.2009, 17:30
общий
Счя качаю. У меня есть ERD реестр я изменяю но при перезагрузки сново вирус его меняет, а как он обзавается ХЗ. еще вот что я нашел

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
+ rdpclip File not found: rdpclip
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
+ C:\WINDOWS\system32\userinit.exe Приложение Userinit для входа в систему Корпорация Майкрософт c:\windows\system32\userinit.exe
+ C:\WINDOWS\system32\usrinit.exe c:\windows\system32\usrinit.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
+ Explorer.exe Проводник Корпорация Майкрософт x:\1386\explorer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ Alcmtr File not found: ALCMTR.EXE
+ avast! avast! service GUI component ALWIL Software c:\program files\alwil software\avast4\ashdisp.exe
+ HPDJ Taskbar Utility HP c:\windows\system32\spool\drivers\w32x86\3\hpztsb07.exe
+ KernelFaultCheck Windows Error Reporting Dump Reporting Tool Microsoft Corporation c:\windows\system32\dumprep.exe
+ MAgent Mail.Ru Агент Mail.Ru c:\program files\mail.ru\agent\magent.exe
+ NeroFilterCheck NeroCheck Nero AG c:\windows\system32\nerocheck.exe
+ RTHDCPL File not found: RTHDCPL.EXE
+ StartCCC c:\program files\ati technologies\ati.ace\core-static\clistart.exe
+ USB Antivirus Antivirus software Zbshareware Lab c:\program files\usb disk security\usbguard.exe
+ WinampAgent c:\program files\winamp\winampa.exe
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка
+ Microsoft Office.lnk Microsoft Office XP component Microsoft Corporation c:\program files\microsoft office\office10\osa.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ CTFMON.EXE CTF Loader Microsoft Corporation c:\windows\system32\ctfmon.exe
HKLM\SOFTWARE\Classes\Protocols\Filter
+ application/octet-stream File not found: mscoree.dll
+ application/x-complus File not found: mscoree.dll
+ application/x-msdownload File not found: mscoree.dll
+ Class Install Handler Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ deflate Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ gzip Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ lzdhtml Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ text/webviewhtml Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ text/xml Microsoft Office XML MIME Filter Microsoft Corporation c:\program files\common files\microsoft shared\office11\msoxmlmf.dll
HKLM\SOFTWARE\Classes\Protocols\Handler
+ about Средство просмотра HTML Microsoft® Корпорация Майкрософт c:\windows\system32\mshtml.dll
+ cdl Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ cdo Microsoft SharePoint Portal Server Object Model Microsoft Corporation c:\program files\common files\microsoft shared\web folders\pkmcdo.dll
+ dvd Элемент ActiveX потокового видео Корпорация Майкрософт c:\windows\system32\msvidctl.dll
+ file Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ ftp Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ gopher Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ http Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ https Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ its Microsoft® InfoTech Storage System Library Microsoft Corporation c:\windows\system32\itss.dll
+ javascript Средство просмотра HTML Microsoft® Корпорация Майкрософт c:\windows\system32\mshtml.dll
+ local Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ mailto Средство просмотра HTML Microsoft® Корпорация Майкрософт c:\windows\system32\mshtml.dll
+ mhtml Microsoft Internet Messaging API Microsoft Corporation c:\windows\system32\inetcomm.dll
+ mk Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ ms-its Microsoft® InfoTech Storage System Library Microsoft Corporation c:\windows\system32\itss.dll
+ ms-itss Microsoft® InfoTech Storage System Library Microsoft Corporation c:\program files\common files\microsoft shared\information retrieval\msitss.dll
+ mso-offdap Microsoft Office XP Web Components Microsoft Corporation c:\program files\common files\microsoft shared\web components\10\owc10.dll
+ mso-offdap11 Microsoft Office Web Components 2003 Microsoft Corporation c:\program files\common files\microsoft shared\web components\11\owc11.dll
+ res Средство просмотра HTML Microsoft® Корпорация Майкрософт c:\windows\system32\mshtml.dll
+ sysimage Средство просмотра HTML Microsoft® Корпорация Майкрософт c:\windows\system32\mshtml.dll
+ tv Элемент ActiveX потокового видео Корпорация Майкрософт c:\windows\system32\msvidctl.dll
+ vbscript Средство просмотра HTML Microsoft® Корпорация Майкрософт c:\windows\system32\mshtml.dll
+ wia WIA Scripting Layer Microsoft Corporation c:\windows\system32\wiascr.dll
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
+ Address Book 6 File not found: X:\Programs\Outlook Express\setup50.exe
+ Internet Explorer Windows NT User Data Migration Tool Microsoft Corporation c:\windows\system32\shmgrate.exe
+ Internet Explorer 6 Служебная программа пользовательской установки IE 5.0 Корпорация Майкрософт c:\windows\system32\ie4uinit.exe
+ Microsoft Outlook Express 6 File not found: X:\Programs\Outlook Express\setup50.exe
+ Microsoft Windows Media Player Программа установки проигрывателя Windows Media (Microsoft) Microsoft Corporation c:\windows\inf\unregmp2.exe
+ Microsoft Windows Media Player ADVPACK Корпорация Майкрософт x:\1386\system32\advpack.dll
+ n/a Microsoft .NET IE SECURITY REGISTRATION Microsoft Corporation c:\windows\system32\mscories.dll
+ NetMeeting 3.01 ADVPACK Корпорация Майкрософт x:\1386\system32\advpack.dll
+ Outlook Express Windows NT User Data Migration Tool Microsoft Corporation c:\windows\system32\shmgrate.exe
+ Themes Setup Сервер регистрации, (C) Microsoft Корпорация Майкрософт c:\windows\system32\regsvr32.exe
+ Windows Desktop Update Сервер регистрации, (C) Microsoft Корпорация Майкрософт x:\1386\system32\regsvr32.exe
+ Windows Messenger 4.7 ADVPACK Корпорация Майкрософт x:\1386\system32\advpack.dll
+ Настройка обозревателя Библиотека настройки обозревателя Internet Explorer Корпорация Майкрософт x:\1386\system32\iedkcs32.dll
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
+ Демон кэша категорий компонентов Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Предзагрузчик Browseui Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
+ CDBurn Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ PostBootReminder Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ SysTray Объект службы оболочки Systray Корпорация Майкрософт c:\windows\system32\stobject.dll
+ WebCheck Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ Обработчик URL Общая библиотека оболочки Windows Корпорация Майкрософт x:\1386\system32\shell32.dll
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers
+ avast avast! Shell Extension ALWIL Software c:\program files\alwil software\avast4\ashshell.dll
+ MRACMenu c:\program files\mail.ru\agent\mra\dll\mramenu.dll
+ Offline Files Интерфейс кэширования на стороне клиента Корпорация Майкрософт c:\windows\system32\cscui.dll
+ Open With Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ Open With EncryptionMenu Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ WinRAR c:\program files\winrar\rarext.dll
+ Закрепление в меню ''Пуск'' Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers
+ Send To Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers
+ avast avast! Shell Extension ALWIL Software c:\program files\alwil software\avast4\ashshell.dll
+ WinRAR c:\program files\winrar\rarext.dll
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers
+ EncryptionMenu Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ Offline Files Интерфейс кэширования на стороне клиента Корпорация Майкрософт c:\windows\system32\cscui.dll
+ Sharing Расширения оболочки, обеспечивающие доступ к ресурсам Корпорация Майкрософт x:\1386\system32\ntshrui.dll
+ WinRAR c:\program files\winrar\rarext.dll
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
+ ACE ACE Context Menu c:\program files\ati technologies\ati.ace\core-static\atiacmxx.dll
+ New Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ {0D2E74C4-3C34-11d2-A27E-00C04FC30871} Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ {24F14F01-7B1C-11d1-838f-0000F80461CF} Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ {24F14F02-7B1C-11d1-838f-0000F80461CF} Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ {66742402-F9B9-11D1-A202-0000F81FEDEE} Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
+ Offline Files Интерфейс кэширования на стороне клиента Корпорация Майкрософт c:\windows\system32\cscui.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ %DESC_PublishDropTarget% Мастер печати фотографий Корпорация Майкрософт c:\windows\system32\photowiz.dll
+ &Адрес Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ &Людей... Поиск людей Корпорация Майкрософт c:\program files\outlook express\wabfind.dll
+ &Сканеры и камеры File not found: wiashext.dll
+ &Сканеры и камеры File not found: wiashext.dll
+ &Сканеры и камеры File not found: wiashext.dll
+ &Сканеры и камеры File not found: wiashext.dll
+ &Сканеры и камеры File not found: wiashext.dll
+ .CAB file viewer File not found: cabview.dll
+ Audio Media Properties Handler Извлечение свойств медиа-файлов Корпорация Майкрософт c:\windows\system32\shmedia.dll
+ Auto Update Property Sheet Extension Панель управления автоматического обновления Корпорация Майкрософт c:\windows\system32\wuaucpl.cpl
+ avast avast! Shell Extension ALWIL Software c:\program files\alwil software\avast4\ashshell.dll
+ Avi Properties Handler Извлечение свойств медиа-файлов Корпорация Майкрософт c:\windows\system32\shmedia.dll
+ BandProxy Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Catalyst Context Menu extension ACE Context Menu c:\program files\ati technologies\ati.ace\core-static\atiacmxx.dll
+ CDF Extension Copy Hook Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Channel Menu Просмотр файлов определения канала Корпорация Майкрософт c:\windows\system32\cdfview.dll
+ Channel Properties Просмотр файлов определения канала Корпорация Майкрософт c:\windows\system32\cdfview.dll
+ Code Download Agent Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ Compressed (zipped) Folder Right Drag Handler Сжатые ZIP-папки Корпорация Майкрософт c:\windows\system32\zipfldr.dll
+ Compressed (zipped) Folder SendTo Target Сжатые ZIP-папки Корпорация Майкрософт c:\windows\system32\zipfldr.dll
+ ConnectionAgent Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ Darwin App Publisher Диспетчер приложений оболочки Корпорация Майкрософт c:\windows\system32\appwiz.cpl
+ DeskBar оболочки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ DeskBarApp оболочки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ DfsShell Расширение оболочки распределенной файловой системы DFS Корпорация Майкрософт c:\windows\system32\dfsshlex.dll
+ Directory Context Menu Verbs Общий интерфейс службы каталогов Корпорация Майкрософт c:\windows\system32\dsuiext.dll
+ Directory Object Find Поиск по службе каталогов Корпорация Майкрософт c:\windows\system32\dsquery.dll
+ Directory Property UI Общий интерфейс службы каталогов Корпорация Майкрософт c:\windows\system32\dsuiext.dll
+ Directory Query UI Поиск по службе каталогов Корпорация Майкрософт c:\windows\system32\dsquery.dll
+ Directory Start/Search Find Поиск по службе каталогов Корпорация Майкрософт c:\windows\system32\dsquery.dll
+ Disk Quota UI File not found: dskquoui.dll
+ Display TroubleShoot CPL Extension Дополнительные свойства экрана Корпорация Майкрософт x:\1386\system32\deskperf.dll
+ EditBox адреса Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Extensions Manager Folder Extensions Manager Microsoft Corporation c:\windows\system32\extmgr.dll
+ Favorites Band Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Fonts Папка шрифтов Windows Корпорация Майкрософт x:\1386\system32\fontext.dll
+ Fonts Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ FTP Folders Webview Расширение оболочки FTP Microsoft Internet Explorer FTP Корпорация Майкрософт c:\windows\system32\msieftp.dll
+ GDI+ средство извлечения эскизов файлов Программа просмотра изображений и факсов Корпорация Майкрософт c:\windows\system32\shimgvw.dll
+ History Band Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ IE Microsoft AutoComplete Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ IE Search Band Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Internet Name Space Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ InternetShortcut Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт x:\1386\system32\shdocvw.dll
+ ISFBand OC Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Microsoft Agent Character Property Sheet Handler Microsoft Agent Property Sheet Handler Microsoft Corporation c:\windows\msagent\agentpsh.dll
+ Microsoft Browser Architecture Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Microsoft BrowserBand Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Microsoft DocProp Inplace Calendar Control Расширение оболочки DocProp Корпорация Майкрософт c:\windows\system32\docprop2.dll
+ Microsoft DocProp Inplace Droplist Combo Control Расширение оболочки DocProp Корпорация Майкрософт c:\windows\system32\docprop2.dll
+ Microsoft DocProp Inplace Edit Box Control Расширение оболочки DocProp Корпорация Майкрософт c:\windows\system32\docprop2.dll
+ Microsoft DocProp Inplace ML Edit Box Control Расширение оболочки DocProp Корпорация Майкрософт c:\windows\system32\docprop2.dll
+ Microsoft DocProp Inplace Time Control Расширение оболочки DocProp Корпорация Майкрософт c:\windows\system32\docprop2.dll
+ Microsoft DocProp Shell Ext Расширение оболочки DocProp Корпорация Майкрософт c:\windows\system32\docprop2.dll
+ Microsoft Office HTML Icon Handler Microsoft Office 2003 component Microsoft Corporation c:\program files\microsoft office\office11\msohev.dll
+ Microsoft Office Outlook Desktop Icon Handler Microsoft Shell Extension Library Microsoft Corporation c:\program files\microsoft office\office10\mlshext.dll
+ Microsoft Outlook Custom Icon Handler Outlook Shell Hook for Start/Find Microsoft Corporation c:\program files\microsoft office\office10\olkfstub.dll
+ Midi Properties Handler Извлечение свойств медиа-файлов Корпорация Майкрософт c:\windows\system32\shmedia.dll
+ MMC Icon Handler MMC Shell Extension DLL Microsoft Corporation c:\windows\system32\mmcshext.dll
+ MyDocs Copy Hook Пользовательский интерфейс папки "Мои документы" Корпорация Майкрософт c:\windows\system32\mydocs.dll
+ MyDocs Drop Target Пользовательский интерфейс папки "Мои документы" Корпорация Майкрософт c:\windows\system32\mydocs.dll
+ MyDocs Properties Пользовательский интерфейс папки "Мои документы" Корпорация Майкрософт c:\windows\system32\mydocs.dll
+ Offline Files Folder Options Интерфейс кэширования на стороне клиента Корпорация Майкрософт c:\windows\system32\cscui.dll
+ Offline Files Menu Интерфейс кэширования на стороне клиента Корпорация Майкрософт c:\windows\system32\cscui.dll
+ PlusPack CPL Extension API тем оформления Windows Корпорация Майкрософт c:\windows\system32\themeui.dll
+ PostAgent Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ Rebar BandSite оболочки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Remote Sessions CPL Extension CPL-расширение удаленных сеансов Корпорация Майкрософт c:\windows\system32\remotepg.dll
+ Search Assistant OC Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Sendmail service Отправка почты Корпорация Майкрософт c:\windows\system32\sendmail.dll
+ Sendmail service Отправка почты Корпорация Майкрософт c:\windows\system32\sendmail.dll
+ Set Program Access and Defaults Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Shell Automation Inproc Service Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Shell DocObject Viewer Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Shell Icon Handler for Application References Application Deployment Support Library Microsoft Corporation c:\windows\system32\dfshim.dll
+ Shell Image Data Factory Программа просмотра изображений и факсов Корпорация Майкрософт c:\windows\system32\shimgvw.dll
+ Shell Image Property Handler Программа просмотра изображений и факсов Корпорация Майкрософт c:\windows\system32\shimgvw.dll
+ Shell Image Verbs Программа просмотра изображений и факсов Корпорация Майкрософт c:\windows\system32\shimgvw.dll
+ Shell Microsoft AutoComplete Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Shell properties for a DS object Поиск по службе каталогов Корпорация Майкрософт c:\windows\system32\dsquery.dll
+ Shell Search Band Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ ShellLink for Application References Application Deployment Support Library Microsoft Corporation c:\windows\system32\dfshim.dll
+ Subscription Mgr Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ Tasks Folder Icon Handler Библиотека интерфейса планировщика заданий Корпорация Майкрософт c:\windows\system32\mstask.dll
+ Tasks Folder Shell Extension Библиотека интерфейса планировщика заданий Корпорация Майкрософт c:\windows\system32\mstask.dll
+ TrayAgent Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ TridentImageExtractor Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Video Media Properties Handler Извлечение свойств медиа-файлов Корпорация Майкрософт c:\windows\system32\shmedia.dll
+ Video Thumbnail Extractor Извлечение свойств медиа-файлов Корпорация Майкрософт c:\windows\system32\shmedia.dll
+ Wav Properties Handler Извлечение свойств медиа-файлов Корпорация Майкрософт c:\windows\system32\shmedia.dll
+ WebCheck Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ WebCheck SyncMgr Handler Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ WebCheckChannelAgent Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ WebCheckWebCrawler Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ Windows Media Player Add to Playlist Context Menu Handler Модуль запуска проигрывателя Windows Media Microsoft Corporation c:\windows\system32\wmpshell.dll
+ Windows Media Player Burn Audio CD Context Menu Handler Модуль запуска проигрывателя Windows Media Microsoft Corporation c:\windows\system32\wmpshell.dll
+ Windows Media Player Play as Playlist Context Menu Handler Модуль запуска проигрывателя Windows Media Microsoft Corporation c:\windows\system32\wmpshell.dll
+ WinRAR shell extension c:\program files\winrar\rarext.dll
+ Администрирование Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Веб-папки Microsoft Web Folders Microsoft Corporation c:\program files\common files\microsoft shared\web folders\msonsext.dll
+ Временные файлы Интернета Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Временные файлы Интернета Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Всплывающая панель зв. дорожки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Глобальные параметры папки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Диспетчер приложений оболочки Диспетчер приложений оболочки Корпорация Майкрософт c:\windows\system32\appwiz.cpl
+ Доступный Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Журнал Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Заказ отпечатков через Интернет Мастер подключения сетевых дисков и окружения Корпорация Майкрософт c:\windows\system32\netplwiz.dll
+ Запуск программы... Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Извлечение эскизов HTML Программа просмотра изображений и факсов Корпорация Майкрософт c:\windows\system32\shimgvw.dll
+ Интернет Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Интернет Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Контейнер списка множественных автозаполнений (Microsoft) Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Мастер веб-публикаций Мастер подключения сетевых дисков и окружения Корпорация Майкрософт c:\windows\system32\netplwiz.dll
+ Мастер получения цифрового паспорта Мастер подключения сетевых дисков и окружения Корпорация Майкрософт c:\windows\system32\netplwiz.dll
+ Меню сайта панелей оболочки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Назначенные задания Библиотека интерфейса планировщика заданий Корпорация Майкрософт c:\windows\system32\mstask.dll
+ Обработчик поиска Microsoft Url Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Обработчик фрагментов File not found: shscrap.dll
+ Обработчик эскизов итоговых сведений (DOCFILES) Программа просмотра изображений и факсов Корпорация Майкрософт c:\windows\system32\shimgvw.dll
+ Объект мастера веб-публикаций Мастер подключения сетевых дисков и окружения Корпорация Майкрософт c:\windows\system32\netplwiz.dll
+ Объект управления каналом Просмотр файлов определения канала Корпорация Майкрософт c:\windows\system32\cdfview.dll
+ Окно свойств файла мультимедиа File not found: mmsys.cpl
+ Особый список автозаполнения MRU Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Панель задач и меню ''Пуск'' Общая библиотека оболочки Windows Корпорация Майкрософт x:\1386\system32\shell32.dll
+ Панель инструментов Microsoft Internet Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Папка автономных файлов Интерфейс кэширования на стороне клиента Корпорация Майкрософт c:\windows\system32\cscui.dll
+ Папка кэша ActiveX Средство просмотра элементов управления объекта Корпорация Майкрософт c:\windows\system32\occache.dll
+ Папка подписки Подписка веб-узлов Корпорация Майкрософт c:\windows\system32\webcheck.dll
+ Перечислитель установленных приложений Диспетчер приложений оболочки Корпорация Майкрософт c:\windows\system32\appwiz.cpl
+ Поиск Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Поиск в Интернете Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Поиск на панели Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Полоса Explorer Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Помощь пользователю Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Портфель Портфель Windows Корпорация Майкрософт x:\1386\system32\syncui.dll
+ Предыдущие версии Свойства: Предыдущие версии Microsoft Corporation c:\windows\system32\twext.dll
+ Программа копирования дисков Windows DiskCopy Корпорация Майкрософт x:\1386\system32\diskcopy.dll
+ Профиль ICC Интерфейс для системы сопоставления цветов Корпорация Майкрософт c:\windows\system32\icmui.dll
+ Расширение CPL для видеоадаптера Дополнительные свойства графического адаптера Корпорация Майкрософт x:\1386\system32\deskadp.dll
+ Расширение CPL для видеомонитора Дополнительные свойства монитора Корпорация Майкрософт x:\1386\system32\deskmon.dll
+ Расширение CPL панорамирования дисплея File not found: deskpan.dll
+ Расширение Crypto PKO Расширения оболочки шифрования Корпорация Майкрософт c:\windows\system32\cryptext.dll
+ Расширение значка HyperTerminal HyperTerminal Applet Library Hilgraeve, Inc. c:\windows\system32\hticons.dll
+ Расширение оболочки Web Printer Интерфейс пользователя для печати Корпорация Майкрософт x:\1386\system32\printui.dll
+ Расширение шифрованной подписи Расширения оболочки шифрования Корпорация Майкрософт c:\windows\system32\cryptext.dll
+ Расширения оболочки для сервера сценариев Windows Microsoft (R) Shell Extension for Windows Script Host Microsoft Corporation c:\windows\system32\wshext.dll
+ Расширения оболочки для сетевых объектов Microsoft Windows File not found: ntlanui2.dll
+ Расширения оболочки, обеспечивающие доступ к ресурсам Расширения оболочки, обеспечивающие доступ к ресурсам Корпорация Майкрософт x:\1386\system32\ntshrui.dll
+ Расширения оболочки, обеспечивающие доступ к ресурсам Расширения оболочки, обеспечивающие доступ к ресурсам Корпорация Майкрософт x:\1386\system32\ntshrui.dll
+ Расширенная папка оболочки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Расширенная папка оболочки 2 Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Свойства безопасности DS File not found: dssec.dll
+ Свойства безопасности NTFS Расширение оболочки безопасности Корпорация Майкрософт x:\1386\system32\rshx32.dll
+ Свойства безопасности принтеров Расширение оболочки безопасности Корпорация Майкрософт x:\1386\system32\rshx32.dll
+ Свойства документа OLE Свойства документа OLE Корпорация Майкрософт x:\1386\system32\docprop.dll
+ Свойства: Предыдущие версии Свойства: Предыдущие версии Microsoft Corporation c:\windows\system32\twext.dll
+ Связь с данными (Microsoft) Microsoft Data Access - OLE DB Core Services Microsoft Corporation c:\program files\common files\system\ole db\oledb32.dll
+ Сетевые подключения Оболочка сетевых подключений Корпорация Майкрософт c:\windows\system32\netshell.dll
+ Сетевые подключения Оболочка сетевых подключений Корпорация Майкрософт c:\windows\system32\netshell.dll
+ Сжатая ZIP-папка Сжатые ZIP-папки Корпорация Майкрософт c:\windows\system32\zipfldr.dll
+ Служба журнала адресов Url Microsoft Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Состояние загрузки Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Список автозаполнения MRU Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Список автозаполнения журнала (Microsoft) Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Список автозаполнения папки оболочки (Microsoft) Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Справка и поддержка Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Справка и поддержка Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Страница совместимости File not found: SlayerXP.dll
+ Управление монитором ICM Интерфейс для системы сопоставления цветов Корпорация Майкрософт c:\windows\system32\icmui.dll
+ Управление принтером ICM Интерфейс для системы сопоставления цветов Корпорация Майкрософт c:\windows\system32\icmui.dll
+ Управление сканером ICM File not found: icmui.dll
+ Утилита параметров дерева реестра Библиотека интерфейса обозревателя оболочки Корпорация Майкрософт c:\windows\system32\browseui.dll
+ Учетные записи пользователей Мастер подключения сетевых дисков и окружения Корпорация Майкрософт x:\1386\system32\netplwiz.dll
+ Файл каналов Просмотр файлов определения канала Корпорация Майкрософт c:\windows\system32\cdfview.dll
+ Экран пакета IE4 Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Электронная почта Библиотека объектов документов и элементов управления оболочки Корпорация Майкрософт c:\windows\system32\shdocvw.dll
+ Ярлык канала Просмотр файлов определения канала Корпорация Майкрософт c:\windows\system32\cdfview.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ MailRuBHO Class MailRuSputnik Module @Mail.Ru c:\program files\mail.ru\sputnik\mailrusputnik.dll
HKLM\Software\Microsoft\Internet Explorer\Toolbar
+ Спутник@Mail.Ru MailRuSputnik Module @Mail.Ru c:\program files\mail.ru\sputnik\mailrusputnik.dll
HKLM\Software\Microsoft\Internet Explorer\Extensions
+ @xpsp3res.dll,-20001 Network Diagnostic for Windows XP Microsoft Corporation c:\windows\network diagnostic\xpnetdiag.exe
+ Mail.Ru Агент Mail.Ru Агент Mail.Ru c:\program files\mail.ru\agent\magent.exe
+ Windows Messenger Windows Messenger Microsoft Corporation c:\program files\messenger\msmsgs.exe
HKLM\System\CurrentControlSet\Services
+ aswUpdSv Обеспечивает автоматическое обновление антивируса avast! ALWIL Software c:\program files\alwil software\avast4\aswupdsv.exe
+ Ati HotKey Poller ATI External Event Utility EXE Module ATI Technologies Inc. c:\windows\system32\ati2evxx.exe
+ ATI Smart ATI Smart c:\windows\system32\ati2sgag.exe
+ AudioSrv Управление звуковыми устройствами для Windows-программ. Если эта служба остановлена, звуковые устройства и эффекты не будут работать должным образом. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Microsoft Corporation c:\windows\system32\audiosrv.dll
+ avast! Antivirus Управляет сервисами антивируса avast! на этом компьютере. Включает резидентную защиту, вирусное хранилище и планировщик. ALWIL Software c:\program files\alwil software\avast4\ashserv.exe
+ Browser Обслуживает список компьютеров в сети и выдает его программам по запросу. Если служба остановлена, список не будет создан или обновлен. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. Microsoft Corporation c:\windows\system32\browser.dll
+ CryptSvc Предоставляет три службы управления: службу баз данных каталога, которая проверяет цифровые подписи файлов Windows; службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корня центра сертификации с этого компьютера; и службу ключей, которая позволяет подавать заявки на сертификаты с этого компьютера. Если эта служба остановлена, все эти службы управления не будут работать. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Microsoft Corporation c:\windows\system32\cryptsvc.dll
+ DcomLaunch Обеспечивает запуск для служб DCOM. Microsoft Corporation c:\windows\system32\rpcss.dll
+ Dhcp Управляет конфигурацией сети посредством регистрации и обновления IP-адресов и DNS-имен. Корпорация Майкрософт c:\windows\system32\dhcpcsvc.dll
+ dmserver Обнаружение и наблюдение за новыми жесткими дисками и передача информации о томах жестких дисков службе управления диспетчера логических дисков. Если эта служба остановлена, состояние динамических дисков и информация о конфигурации может оказаться устаревшей. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Корпорация Майкрософт c:\windows\system32\dmserver.dll
+ Dnscache Разрешает для данного компьютера DNS-имена в адреса и помещает их в кэш. Если служба остановлена, не удастся разрешить DNS-имена и разместить службу каталогов Active Directory контроллеров домена. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. Корпорация Майкрософт c:\windows\system32\dnsrslvr.dll
+ ERSvc Позволяет регистрировать ошибки для служб и приложений, выполняющихся в нестандартной среде. Microsoft Corporation c:\windows\system32\ersvc.dll
+ Eventlog Обеспечивает поддержку сообщений журналов событий, выдаваемых Windows-программами и компонентами системы, и просмотр этих сообщений. Эта служба не может быть остановлена. Корпорация Майкрософт c:\windows\system32\services.exe
+ helpsvc Обеспечивает возможность работы центра справки и поддержки на этом компьютере. Если эта служба остановлена, центр справки и поддержки не будет доступен. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Microsoft Corporation c:\windows\pchealth\helpctr\binaries\pchsvc.dll
+ LanmanServer Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение. Если служба остановлена, такие функции не удастся выполнить. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. Microsoft Corporation c:\windows\system32\srvsvc.dll
+ lanmanworkstation Обеспечивает поддержку сетевых подключений и связь. Если служба остановлена, программа, данные подключения будут недоступны. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. Microsoft Corporation c:\windows\system32\wkssvc.dll
+ LmHosts Включает поддержку службы NetBIOS через TCP/IP (NetBT) и разрешения NetBIOS-имен в адреса. Microsoft Corporation c:\windows\system32\lmhsvc.dll
+ MDM Supports local and remote debugging for Visual Studio and script debuggers. If this service is stopped, the debuggers will not function properly. Microsoft Corporation c:\program files\common files\microsoft shared\vs7debug\mdm.exe
+ PlugPlay Позволяет компьютеру распознавать изменения в установленном оборудовании и подстраиваться под них, либо не требуя вмешательства пользователя, либо сводя его к минимуму. Остановка или отключение этой службы может привести к нестабильной работе системы. Корпорация Майкрософт c:\windows\system32\services.exe
+ PolicyAgent Управляет политикой IP-безопасности и запускает ISAKMP/Oakley (IKE) и драйвер IP-безопасности. Microsoft Corporation c:\windows\system32\lsass.exe
+ ProtectedStorage Обеспечивает защищенное хранение секретных данных, таких, как закрытые ключи, для предотвращения несанкционированного доступа служб, процессов или пользователей. Microsoft Corporation c:\windows\system32\lsass.exe
+ RemoteRegistry Позволяет удаленным пользователям изменять параметры реестра на этом компьютере. Если эта служба остановлена, реестр может быть изменен только локальными пользователями, работающими на этом компьютере. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Microsoft Corporation c:\windows\system32\regsvc.dll
+ RpcSs Обеспечивает сопоставление конечных точек и иных служб RPC. Microsoft Corporation c:\windows\system32\rpcss.dll
+ SamSs Хранит информацию о безопасности для учетной записи локального пользователя. Microsoft Corporation c:\windows\system32\lsass.exe
+ Schedule Позволяет настраивать расписание автоматического выполнения задач на этом компьютере. Если эта служба остановлена, эти задачи не могут быть запущены в установленное расписанием время. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Корпорация Майкрософт c:\windows\system32\schedsvc.dll
+ seclogon Позволяет запускать процессы от имени другого пользователя. Если эта служба остановлена, этот тип регистрации пользователя недоступен. Если эта служба отключена, то нельзя запустить другие службы, которые явно зависят от нее. Корпорация Майкрософт c:\windows\system32\seclogon.dll
+ SENS Протоколирует системные события, такие как регистрация в Windows, в сети и изменения в подаче электропитания. Уведомляет подписчиков из разряда ''COM+ системное событие'', рассылая оповещения. Microsoft Corporation c:\windows\system32\sens.dll
+ SharedAccess Обеспечивает поддержку служб трансляции адресов, адресации и разрешения имен или предотвращает вторжение служб в домашней сети или сети небольшого офиса. Корпорация Майкрософт c:\windows\system32\ipnathlp.dll
+ ShellHWDetection Предоставляет уведомления для событий автоматического воспроизведения или выполнения "Автозапуск". Корпорация Майкрософт c:\windows\system32\shsvcs.dll
+ Spooler Загружает в память файлы для последующей печати. Microsoft Corporation c:\windows\system32\spoolsv.exe
+ srservice Выполняет функции восстановления системы. Чтобы остановить службу, следует отключить восстановление системы на вкладке 'Восстановление системы' свойств компьютера Корпорация Майкрософт c:\windows\system32\srsvc.dll
+ stisvc Обеспечивает службы получения изображений со сканеров и цифровых камер. Корпорация Майкрософт c:\windows\system32\wiaservc.dll
+ Themes Управление темами оформления. Корпорация Майкрософт c:\windows\system32\shsvcs.dll
+ TrkWks Поддерживает связи NTFS-файлов, перемещаемых в пределах компьютера или между компьютерами в домене. Microsoft Corporation c:\windows\system32\trkwks.dll
+ W32Time Управляет синхронизацией даты и времени на всех клиентах и серверах в сети. Если эта служба остановлена, синхронизация даты и времени не будет доступна. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Корпорация Майкрософт c:\windows\system32\w32time.dll
+ WebClient Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете. Если эта служба остановлена, эти функции не доступны. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Microsoft Corporation c:\windows\system32\webclnt.dll
+ winmgmt Предоставляет общий интерфейс и объектную модель для доступа к информации об управлении операционной системой, устройствами, приложениями и службами. После остановки данной службы многие Windows-приложения могут работать некорректно. При отключении данной службы зависимые от нее службы не смогут быть запущены. Корпорация Майкрософт c:\windows\system32\wbem\wmisvc.dll
+ wscsvc Ведет наблюдение за настройками и параметрами безопасности системы. Microsoft Corporation c:\windows\system32\wscsvc.dll
+ wuauserv Загрузка и установка обновлений Windows. Если служба отключена, то на этом компьютере нельзя будет использовать возможности автоматического обновления или веб-узел Windows Update. Microsoft Corporation c:\windows\system32\wuauserv.dll
+ WZCSVC Предоставляет автоматическую настройку 802.11 адаптеров Корпорация Майкрософт c:\windows\system32\wzcsvc.dll
HKLM\System\CurrentControlSet\Services
+ Aavmker4 File not found: X:\1386\System32\Drivers\Aavmker4.sys
+ ACPI ACPI драйвер для NT Корпорация Майкрософт x:\1386\system32\drivers\acpi.sys
+ aec File not found: system32\drivers\aec.sys
+ AFD Среда сетевой поддержки AFD Microsoft Corporation x:\1386\system32\drivers\afd.sys
+ Arp1394 Протокол клиента 1394 ARP File not found: system32\DRIVERS\arp1394.sys
+ aswFsBlk avast! mini-filter driver (aswFsBlk) File not found: system32\DRIVERS\aswFsBlk.sys
+ aswMon2 File not found: X:\1386\System32\Drivers\aswMon2.sys
+ aswRdr File not found: X:\1386\System32\Drivers\aswRdr.sys
+ aswSP File not found: X:\1386\System32\Drivers\aswSP.sys
+ aswTdi File not found: X:\1386\System32\Drivers\aswTdi.sys
+ AsyncMac Драйвер асинхронного носителя RAS Microsoft Corporation x:\1386\system32\drivers\asyncmac.sys
+ atapi IDE/ATAPI Port Driver Microsoft Corporation x:\1386\system32\drivers\atapi.sys
+ ati2mtag File not found: system32\DRIVERS\ati2mtag.sys
+ Atmarpc Протокол клиента ATM ARP Microsoft Corporation x:\1386\system32\drivers\atmarpc.sys
+ audstub File not found: system32\DRIVERS\audstub.sys
+ Beep BEEP Driver Microsoft Corporation x:\1386\system32\drivers\beep.sys
+ CCDECODE File not found: system32\DRIVERS\CCDECODE.sys
+ Cdaudio CD-ROM Audio Filter Driver Microsoft Corporation x:\1386\system32\drivers\cdaudio.sys
+ Cdrom SCSI CD-ROM Driver Microsoft Corporation x:\1386\system32\drivers\cdrom.sys
+ Changer SCSI CD-ROM Driver Microsoft Corporation x:\1386\system32\drivers\changer.sys
+ Disk PnP Disk Driver Microsoft Corporation x:\1386\system32\drivers\disk.sys
+ dmio Драйвер ввода/вывода диспетчера дисков NT Корпорация Microsoft и VERITAS Software x:\1386\system32\drivers\dmio.sys
+ dmload NT Disk Manager Startup Driver Microsoft Corp., Veritas Software. x:\1386\system32\drivers\dmload.sys
+ DMusic File not found: system32\drivers\DMusic.sys
+ drmkaud File not found: system32\drivers\drmkaud.sys
+ Fdc Floppy Disk Controller Driver Microsoft Corporation x:\1386\system32\drivers\fdc.sys
+ Fips File not found: X:\1386\System32\Drivers\Fips.sys
+ Flpydisk Floppy Driver Microsoft Corporation x:\1386\system32\drivers\flpydisk.sys
+ FltMgr Драйвер диспетчера фильтров файловой системы Microsoft Corporation x:\1386\system32\drivers\fltmgr.sys
+ Ftdisk Драйвер системы отказоустойчивости диска Корпорация Майкрософт x:\1386\system32\drivers\ftdisk.sys
+ GMSIPCI File not found: E:\INSTALL\GMSIPCI.SYS
+ Gpc Общий классификатор пакетов File not found: system32\DRIVERS\msgpc.sys
+ HdAudAddService File not found: system32\drivers\AtiHdAud.sys
+ HDAudBus File not found: system32\DRIVERS\HDAudBus.sys
+ HidUsb USB Miniport Driver for Input Devices Microsoft Corporation x:\1386\system32\drivers\hidusb.sys
+ HTTP Эта служба обеспечивает протокол передачи данных гипертекста (HTTP). Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. File not found: System32\Drivers\HTTP.sys
+ i2omgmt File not found: X:\1386\System32\Drivers\i2omgmt.sys
+ i8042prt Драйвер порта i8042 Корпорация Майкрософт x:\1386\system32\drivers\i8042prt.sys
+ Imapi IMAPI Kernel Driver Microsoft Corporation x:\1386\system32\drivers\imapi.sys
+ IntcAzAudAddService File not found: system32\drivers\RtkHDAud.sys
+ intelppm Драйвер процессорного устройства Microsoft Corporation x:\1386\system32\drivers\intelppm.sys
+ Ip6Fw Предоставляет службу предотвращения вторжения для домашней сети или сети небольшого офиса. File not found: system32\DRIVERS\Ip6Fw.sys
+ IpFilterDriver Драйвер фильтра IP-трафика Microsoft Corporation x:\1386\system32\drivers\ipfltdrv.sys
+ IpInIp Драйвер туннеля IP в IP Microsoft Corporation x:\1386\system32\drivers\ipinip.sys
+ IpNat Транслятор сетевого IP-адреса Microsoft Corporation x:\1386\system32\drivers\ipnat.sys
+ IPSec Драйвер IPSEC Microsoft Corporation x:\1386\system32\drivers\ipsec.sys
+ IRENUM File not found: system32\DRIVERS\irenum.sys
+ isapnp Драйвер шины PNP ISA Корпорация Майкрософт x:\1386\system32\drivers\isapnp.sys
+ Kbdclass Драйвер класса клавиатуры Корпорация Майкрософт x:\1386\system32\drivers\kbdclass.sys
+ kmixer File not found: system32\drivers\kmixer.sys
+ KSecDD Kernel Security Support Provider Interface Microsoft Corporation x:\1386\system32\drivers\ksecdd.sys
+ lbrtfdc Toshiba Libretto floppy controller Toshiba Corp. x:\1386\system32\drivers\lbrtfdc.sys
+ mnmdd Frame buffer simulator Microsoft Corporation x:\1386\system32\drivers\mnmdd.sys
+ Modem Драйвер устройства модема Корпорация Майкрософт x:\1386\system32\drivers\modem.sys
+ Mouclass Драйвер класса мыши Корпорация Майкрософт x:\1386\system32\drivers\mouclass.sys
+ mouhid Драйвер фильтра мыши HID Корпорация Майкрософт x:\1386\system32\drivers\mouhid.sys
+ MountMgr Mount Manager Microsoft Corporation x:\1386\system32\drivers\mountmgr.sys
+ MRxDAV Перенаправиль клиентов WebDav File not found: system32\DRIVERS\mrxdav.sys
+ MRxSmb MRXSMB Microsoft Corporation x:\1386\system32\drivers\mrxsmb.sys
+ Msfs File not found: X:\1386\System32\Drivers\Msfs.sys
+ MSICPL File not found: X:\install4\MSICPL.sys
+ MSKSSRV File not found: system32\drivers\MSKSSRV.sys
+ MSPCLOCK File not found: system32\drivers\MSPCLOCK.sys
+ MSPQM File not found: system32\drivers\MSPQM.sys
+ mssmbios File not found: system32\DRIVERS\mssmbios.sys
+ MSTEE File not found: system32\drivers\MSTEE.sys
+ Mup Multiple UNC Provider driver Microsoft Corporation x:\1386\system32\drivers\mup.sys
+ NABTSFEC File not found: system32\DRIVERS\NABTSFEC.sys
+ NDIS NDIS 5.1 wrapper driver Microsoft Corporation x:\1386\system32\drivers\ndis.sys
+ NdisIP File not found: system32\DRIVERS\NdisIP.sys
+ NdisTapi NDIS-драйвер TAPI удаленного доступа Microsoft Corporation x:\1386\system32\drivers\ndistapi.sys
+ Ndisuio NDIS-протокол ввода/вывода пользовательского режима Microsoft Corporation x:\1386\system32\drivers\ndisuio.sys
+ NdisWan NDIS-драйвер WAN удаленного доступа Microsoft Corporation x:\1386\system32\drivers\ndiswan.sys
+ NDProxy NDIS Proxy Microsoft Corporation x:\1386\system32\drivers\ndproxy.sys
+ NetBIOS Интерфейс NetBIOS Microsoft Corporation x:\1386\system32\drivers\netbios.sys
+ NetBT NetBios через TCP/IP Microsoft Corporation x:\1386\system32\drivers\netbt.sys
+ NIC1394 File not found: system32\DRIVERS\nic1394.sys
+ Npfs NPFS Driver Microsoft Corporation x:\1386\system32\drivers\npfs.sys
+ NTACCESS File not found: X:\NTACCESS.sys
+ Null NULL Driver Microsoft Corporation x:\1386\system32\drivers\null.sys
+ NwlnkFlt Драйвер фильтра IPX-трафика Microsoft Corporation x:\1386\system32\drivers\nwlnkflt.sys
+ NwlnkFwd Драйвер пересылки IPX-трафика Microsoft Corporation x:\1386\system32\drivers\nwlnkfwd.sys
+ ohci1394 1394 OpenHCI Port Driver Microsoft Corporation x:\1386\system32\drivers\ohci1394.sys
+ Parport Драйвер параллельного порта Корпорация Майкрософт x:\1386\system32\drivers\parport.sys
+ PartMgr Partition Manager Microsoft Corporation x:\1386\system32\drivers\partmgr.sys
+ ParVdm File not found: X:\1386\System32\Drivers\ParVdm.sys
+ PCI NT Plug and Play PCI-перечислитель Корпорация Майкрософт x:\1386\system32\drivers\pci.sys
+ PCIDump File not found: X:\1386\System32\Drivers\PCIDump.sys
+ PCIIde Стандартный драйвер шины PCI IDE Корпорация Майкрософт x:\1386\system32\drivers\pciide.sys
+ PDCOMP File not found: X:\1386\System32\Drivers\PDCOMP.sys
+ PDFRAME File not found: X:\1386\System32\Drivers\PDFRAME.sys
+ PDRELI File not found: X:\1386\System32\Drivers\PDRELI.sys
+ PDRFRAME File not found: X:\1386\System32\Drivers\PDRFRAME.sys
+ PptpMiniport Минипорт WAN (PPTP) Microsoft Corporation x:\1386\system32\drivers\raspptp.sys
+ PSched Планировщик пакетов QoS File not found: system32\DRIVERS\psched.sys
+ Ptilink Драйвер прямой параллельной связи Parallel Technologies, Inc. x:\1386\system32\drivers\ptilink.sys
+ PxHelp20 File not found: system32\Drivers\PxHelp20.sys
+ RasAcd Драйвер авто-подключений удаленного доступа Microsoft Corporation x:\1386\system32\drivers\rasacd.sys
+ Rasl2tp Минипорт WAN (L2TP) Microsoft Corporation x:\1386\system32\drivers\rasl2tp.sys
+ RasPppoe Драйвер PPPoE удаленного доступа Microsoft Corporation x:\1386\system32\drivers\raspppoe.sys
+ Raspti Прямой параллельный порт Microsoft Corporation x:\1386\system32\drivers\raspti.sys
+ Rdbss Rdbss Microsoft Corporation x:\1386\system32\drivers\rdbss.sys
+ RDPCDD File not found: System32\DRIVERS\RDPCDD.sys
+ rdpdr File not found: system32\DRIVERS\rdpdr.sys
+ RDPWD File not found: X:\1386\System32\Drivers\RDPWD.sys
+ redbook Драйвер фильтра звука "красной книги" Корпорация Майкрософт x:\1386\system32\drivers\redbook.sys
+ RTLE8023xp Realtek 10/100/1000 NDIS 5.1 Driver Realtek Semiconductor Corporation x:\1386\system32\drivers\rtenicxp.sys
+ Secdrv SafeDisc driver File not found: system32\DRIVERS\secdrv.sys
+ serenum Serial Port Enumerator Microsoft Corporation x:\1386\system32\drivers\serenum.sys
+ Serial Драйвер устройств последовательного порта Корпорация Майкрософт x:\1386\system32\drivers\serial.sys
+ SetupNTGLM7X File not found: X:\NTGLM7X.sys
+ Sfloppy SCSI Floppy Driver Microsoft Corporation x:\1386\system32\drivers\sfloppy.sys
+ SLIP Microsoft Slip Deframing Filter Minidriver Microsoft Corporation x:\1386\system32\drivers\slip.sys
+ splitter File not found: system32\drivers\splitter.sys
+ sr File not found: system32\DRIVERS\sr.sys
+ Srv Srv Microsoft Corporation x:\1386\system32\drivers\srv.sys
+ streamip Microsoft IP Test Driver Microsoft Corporation x:\1386\system32\drivers\streamip.sys
+ swenum Plug and Play Software Device Enumerator Microsoft Corporation x:\1386\system32\drivers\swenum.sys
+ swmidi File not found: system32\drivers\swmidi.sys
+ sysaudio File not found: system32\drivers\sysaudio.sys
+ Tcpip Драйвер протокола TCP/IP Microsoft Corporation x:\1386\system32\drivers\tcpip.sys
+ TDPIPE File not found: X:\1386\System32\Drivers\TDPIPE.sys
+ TDTCP File not found: X:\1386\System32\Drivers\TDTCP.sys
+ TermDD File not found: system32\DRIVERS\termdd.sys
+ tffsport File not found: system32\DRIVERS\tffsport.sys
+ Update File not found: system32\DRIVERS\update.sys
+ usbccgp USB Common Class Generic Parent Driver Microsoft Corporation x:\1386\system32\drivers\usbccgp.sys
+ usbehci EHCI eUSB Miniport Driver Microsoft Corporation x:\1386\system32\drivers\usbehci.sys
+ usbhub Default Hub Driver for USB Microsoft Corporation x:\1386\system32\drivers\usbhub.sys
+ usbprint USB Printer driver Microsoft Corporation x:\1386\system32\drivers\usbprint.sys
+ USBSTOR USB Mass Storage Class Driver Microsoft Corporation x:\1386\system32\drivers\usbstor.sys
+ usbuhci UHCI USB Miniport Driver Microsoft Corporation x:\1386\system32\drivers\usbuhci.sys
+ usbvideo File not found: System32\Drivers\usbvideo.sys
+ VgaSave VGA/Super VGA Video Driver Microsoft Corporation x:\1386\system32\drivers\vga.sys
+ VolSnap File not found: X:\1386\System32\Drivers\VolSnap.sys
+ Wanarp Драйвер IP ARP удаленного доступа Microsoft Corporation x:\1386\system32\drivers\wanarp.sys
+ WDICA File not found: X:\1386\System32\Drivers\WDICA.sys
+ wdmaud File not found: system32\drivers\wdmaud.sys
+ WSTCODEC File not found: system32\DRIVERS\WSTCODEC.SYS
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
+ autocheck autochk * File not found: autochk
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
+ Your Image File Name Here without a path File not found: ntsd
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
+ advapi32 Расширенная библиотека API Windows 32 Корпорация Майкрософт c:\windows\system32\advapi32.dll
+ comdlg32 Библиотека общих диалоговых окон Корпорация Майкрософт c:\windows\system32\comdlg32.dll
+ gdi32 GDI Client DLL Microsoft Corporation c:\windows\system32\gdi32.dll
+ imagehlp Windows NT Image Helper Microsoft Corporation c:\windows\system32\imagehlp.dll
+ kernel32 Библиотека клиента Windows NT BASE API Корпорация Майкрософт c:\windows\system32\kernel32.dll
+ lz32 LZ Expand/Compress API DLL Microsoft Corporation c:\windows\system32\lz32.dll
+ ole32 Microsoft OLE для Windows Корпорация Майкрософт c:\windows\system32\ole32.dll
+ oleaut32 Microsoft Corporation c:\windows\system32\oleaut32.dll
+ olecli32 Библиотека клиента OLE Корпорация Майкрософт c:\windows\system32\olecli32.dll
+ olecnv32 Microsoft OLE for Windows Microsoft Corporation c:\windows\system32\olecnv32.dll
+ olesvr32 Object Linking and Embedding Server Library Microsoft Corporation c:\windows\system32\olesvr32.dll
+ olethk32 Microsoft OLE for Windows Microsoft Corporation c:\windows\system32\olethk32.dll
+ rpcrt4 Remote Procedure Call Runtime Microsoft Corporation c:\windows\system32\rpcrt4.dll
+ shell32 Общая библиотека оболочки Windows Корпорация Майкрософт c:\windows\system32\shell32.dll
+ url Библиотека расширений для ярлыков Интернета Корпорация Майкрософт c:\windows\system32\url.dll
+ urlmon Расширения OLE32 для Win32 Корпорация Майкрософт c:\windows\system32\urlmon.dll
+ user32 Библиотека клиента USER API Windows XP Корпорация Майкрософт c:\windows\system32\user32.dll
+ version Version Checking and File Installation Libraries Microsoft Corporation c:\windows\system32\version.dll
+ wininet Расширения Интернета для Win32 Корпорация Майкрософт c:\windows\system32\wininet.dll
+ wldap32 Win32 LDAP API DLL Корпорация Майкрософт c:\windows\system32\wldap32.dll
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost
+ logonui.exe Интерфейс входа в Windows Корпорация Майкрософт x:\1386\system32\logonui.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
+ AtiExtEvent File not found: Ati2evxx.dll
+ crypt32chain API32 криптографии Корпорация Майкрософт x:\1386\system32\crypt32.dll
+ cryptnet Crypto Network Related API Microsoft Corporation x:\1386\system32\cryptnet.dll
+ cscdll Сетевой агент автономного режима Корпорация Майкрософт x:\1386\system32\cscdll.dll
+ dimsntfy DIMS Notification Handler Microsoft Corporation c:\windows\system32\dimsntfy.dll
+ ScCertProp Общая библиотека получения уведомлений Winlogon Корпорация Майкрософт x:\1386\system32\wlnotify.dll
+ Schedule Общая библиотека получения уведомлений Winlogon Корпорация Майкрософт x:\1386\system32\wlnotify.dll
+ sclgntfy File not found: sclgntfy.dll
+ SensLogn Общая библиотека получения уведомлений Winlogon Корпорация Майкрософт x:\1386\system32\wlnotify.dll
+ termsrv Общая библиотека получения уведомлений Winlogon Корпорация Майкрософт x:\1386\system32\wlnotify.dll
+ wlballoon Общая библиотека получения уведомлений Winlogon Корпорация Майкрософт x:\1386\system32\wlnotify.dll
HKCU\Control Panel\Desktop\Scrnsave.exe
+ %SystemRoot%\System32\logon.scr Заставка "Вход в систему" Корпорация Майкрософт c:\windows\system32\logon.scr
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
+ BJ Language Monitor Монитор языка для принтера Canon Bubble-Jet Корпорация Майкрософт x:\1386\system32\cnbjmon.dll
+ hpzsnt07 File not found: hpzsnt07.dll
+ Local Port Библиотека локального диспетчера очереди Корпорация Майкрософт x:\1386\system32\localspl.dll
+ Microsoft Document Imaging Writer Monitor File not found: mdimon.dll
+ PJL Language Monitor File not found: pjlmon.dll
+ Standard TCP/IP Port File not found: tcpmon.dll
+ USB Monitor Standard Dynamic Printing Port Monitor DLL Microsoft Corporation x:\1386\system32\usbmon.dll
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders
+ digest.dll File not found: digest.dll
+ msapsspc.dll File not found: msapsspc.dll
+ msnsspc.dll File not found: msnsspc.dll
+ schannel.dll TLS / SSL Security Provider Microsoft Corporation x:\1386\system32\schannel.dll
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages
+ msv1_0 Microsoft Authentication Package v1.0 Microsoft Corporation x:\1386\system32\msv1_0.dll
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages
+ scecli Клиент редактора конфигураций безопасности Корпорация Майкрософт x:\1386\system32\scecli.dll
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages
+ kerberos Kerberos Security Package Microsoft Corporation x:\1386\system32\kerberos.dll
+ msv1_0 Microsoft Authentication Package v1.0 Microsoft Corporation x:\1386\system32\msv1_0.dll
+ schannel TLS / SSL Security Provider Microsoft Corporation x:\1386\system32\schannel.dll
+ wdigest Microsoft Digest Access Microsoft Corporation x:\1386\system32\wdigest.dll
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
+ LanmanWorkstation Microsoft Windows Network Корпорация Майкрософт c:\windows\system32\ntlanman.dll
+ RDPNP Службы терминалов Microsoft Microsoft Corporation c:\windows\system32\drprov.dll
+ WebClient Web Client Network Корпорация Майкрософт c:\windows\system32\davclnt.dll
Неизвестный
30.08.2009, 20:20
общий
05.09.2009, 13:43
это ответ
Здравствуйте, Панарин Эдуард Николаевич.
Попробуйте запустить компьютер через безопасный режим (при включении нажимайте клавишу F8 пока не появится черный экран с выбором действий выберите - загрузка безопасного режима с поддержкой сетевых драйверов. При включении зайдите и удалите содержимое папки (C:\Temp).
Если не получится, попробуйте откатить систему на несколько дней назад.
Неизвестный
30.08.2009, 21:58
общий
это ответ
Здравствуйте, Панарин Эдуард Николаевич.

Не уверен но возможно поможет.
Сам когда сталкивался просто пере установил ОС.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.


Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить URL >>код разблокировки.

Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS.

При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб»

URL >>Источник.
Неизвестный
31.08.2009, 09:21
общий
это ответ
Здравствуйте, Панарин Эдуард Николаевич!
1. Вариант в лоб - поискать на сайтах производителей антивирусов (DrWeb, Kaspersky, Nod32) код разблокировки или на просторах сети интернет (таким образом получилось найти код)
2. Взять рабочий ПК установленным и обновленным антивирусом и подключить к нему HDD с зараженного ПК, проверить на вирусы.
Неизвестный
31.08.2009, 22:29
общий
+ C:\WINDOWS\system32\usrinit.exe c:\windows\system32\usrinit.exe практически на 100% уверен что это вирь и есть. До конца лог не досмотрел, слишком уж длинный, но до половины ничего криминального не вижу.
Форма ответа