info.txt - лог утилиты random's system information tool 1.09 2013-05-02 00:05:35 ======Список установленных программ====== -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL 4Shared Toolbar-->C:\Program Files\4Shared Toolbar\uninstall.exe 7-Zip 9.20-->"C:\Program Files\7-Zip\Uninstall.exe" Adobe AIR-->c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall Adobe AIR-->MsiExec.exe /I{FE23D063-934D-4829-A0D8-00634CE79B4A} Adobe Flash Player 11 ActiveX & Plugin 32-bit-->C:\WINDOWS\system32\Macromed\Flash\Uninstall.exe -maintain AIDA64 Extreme/Business Edition 2.00.1700-->"C:\Program Files\AIDA64\unins000.exe" AkelPad-->hidcon.exe cmd /c "Taskkill /f /t /fi "IMAGENAME eq notepad*" /im *&ping -n 6 127.0.0.1&Del /Q /F C:\WINDOWS\system32\notepad.exe.manifest&Del /Q /F C:\WINDOWS\system32\notepad.exe&Del /Q /F C:\WINDOWS\notepad.exe&Del /Q /F C:\WINDOWS\system32\akelpad.ini&rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\system32\AkelFiles&Rename C:\WINDOWS\system32\notepadorig.exe notepad.exe&Rename C:\WINDOWS\system32\dllcache\notepadorig.exe notepad.exe&Rename C:\WINDOWS\notepadorig.exe notepad.exe&Rename C:\WINDOWS\help\notepadorig.chm notepad.chm&Rename C:\WINDOWS\help\notepadorig.hlp notepad.hlp&Reg Delete HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Akelpad /f&Reg Delete HKCR\*\shell\OpenInAkelPad /f" Apple Mobile Device Support-->MsiExec.exe /I{D4DDFAA1-EC37-4529-AD5B-A433ADE68662} Apple Software Update-->MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE} ArtMoney SE v7.38-->"c:\Games\ArtMoney\Uninstall\unins000.exe" Ask Toolbar-->MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} Auslogics BoostSpeed-->C:\Program Files\Auslogics\Auslogics BoostSpeed\Uninstall.exe Auslogics Disk Defrag-->"C:\Program Files\Auslogics\Auslogics Disk Defrag\unins000.exe" Auto-Keyboard 9.0-->"C:\Program Files\AutoKeyboard90\unins000.exe" Bonjour-->MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} CCleaner 3.14.1616-->C:\Program Files\CCleaner\Uninstall.exe DAEMON Tools Lite-->C:\Program Files\DAEMON Tools Lite\uninst.exe D-Link PCI Fast Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $D-Link Download Master 5.12.3.1293-->"C:\Program Files\Download Master\unins000.exe" EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe Easy Gif Animator 5.0-->C:\Program Files\Easy Gif Animator\Uninstall.exe FastStone Image Viewer, версия 4.6.0.0-->"C:\Program Files\FastStone Image Viewer\unins000.exe" FsCapture 7.0-->C:\Program Files\FsCapture\Uninstall.exe Google Earth Plug-in-->MsiExec.exe /X{34B32B70-8081-11E2-89AF-B8AC6F98CCE3} Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Guard@Mail.Ru-->"C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall Hamster Lite Archiver 2.0.0.25-->"C:\Program Files\Hamster Soft\Hamster Lite Archiver\unins000.exe" HashTab 4.0.0.2-->C:\Program Files\HashTab Shell Extension\uninst.exe HFS 2.3.262-->C:\Program Files\HFS\Uninstall.exe HTC Sync-->MsiExec.exe /I{7A3FFA58-876F-489C-B6CF-0503916224DF} ICCup Launcher-->"C:\Program Files\ICCup\Launcher\unins000.exe" Java(TM) 6 Update 30-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216030FF} K-Lite Mega Codec Pack 8.0.0-->"C:\Program Files\K-Lite Codec Pack\unins000.exe" LogMeIn Hamachi-->MsiExec.exe /I{106B4413-ACBB-4CDE-8707-587DB9BD77EC} Microsoft .NET Framework 1.1 Security Update (KB2742597)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2742597\M2742597Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft .NET Framework 4 Client Profile-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6} Microsoft .NET Framework 4 Extended-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe /repair /x86 /parameterfolder Extended Microsoft .NET Framework 4 Extended-->MsiExec.exe /X{0A0CADCF-78DA-33C4-A350-CD51849B9702} Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1} Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7} Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F} Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5} Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13} MozBackup 1.5.1-->C:\Program Files\Mozilla Firefox\Uninstall.exe Mozilla Firefox 9.0.1 (x86 ru)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC} MSXML 4.0 SP3 Parser (KB2758694)-->MsiExec.exe /I{1D95BA90-F4F8-47EC-A882-441C99D30C1E} MSXML 4.0 SP3 Parser (KB973685)-->MsiExec.exe /I{859DFA95-E4A6-48CD-B88E-A3E483E89B44} Nero 8 Micro v8.3.6.0-->"C:\Program Files\Nero\unins000.exe" OpenAL-->"C:\Program Files\OpenAL\OpenALwEAX.exe" /U /S Opera 12.12-->"C:\Program Files\Opera\Opera.exe" /uninstall PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u QuickTime-->MsiExec.exe /I{0E64B098-8018-4256-BA23-C316A43AD9B0} Realtek AC'97 Audio-->Alcrmv.exe -r -m Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {3E0806DB-3085-378A-840A-F0D3AE3609D1} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {67A5F99B-5EBA-3812-8D2E-BC251490DD3F} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4952F442-5C1A-38EB-8C23-B18EFE77E20C} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {CD6D9B8A-BBC4-3FA7-B24D-D74CE90630CF} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FCBF8C05-F031-381A-8B7F-45403B55ADF5} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {ECBEE23D-AB7E-3DAA-B66B-CD52003198F1} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {788818B1-B191-3217-A210-7ACFDE19CE4A} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {B7C20E16-9A3A-3F05-A6B5-E15AA09200E0} /parameterfolder Client Security Update for Microsoft .NET Framework 4 Extended (KB2416472)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {7A2C18A1-D2A2-3177-82F1-5FE9CC08ECB0} /parameterfolder Extended Security Update for Microsoft .NET Framework 4 Extended (KB2487367)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {42A3562E-8B4E-39A4-B82D-CC12F82889E3} /parameterfolder Extended Security Update for Microsoft .NET Framework 4 Extended (KB2656351)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {4952F442-5C1A-38EB-8C23-B18EFE77E20C} /parameterfolder Extended Security Update for Microsoft .NET Framework 4 Extended (KB2736428)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {FCBF8C05-F031-381A-8B7F-45403B55ADF5} /parameterfolder Extended Security Update for Microsoft .NET Framework 4 Extended (KB2742595)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {788818B1-B191-3217-A210-7ACFDE19CE4A} /parameterfolder Extended Skype 5.6.0.110-->C:\Program Files\Skype\Uninstall.exe Skype Click to Call-->MsiExec.exe /I{B6CF2967-C81E-40C0-9815-C05774FEF120} Skype™ 5.10-->MsiExec.exe /X{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8} TES V - Skyrim-->"D:\msdownld.tmp\Gemes\TES V - Skyrim\unins000.exe" Ticno Tabs-->C:\Program Files\Ticno\Tabs\Uninstall.exe Tomb Raider (2013)-->"D:\Gemes\Tomb Raider (2013)\unins000.exe" TuneUp Utilities 2013-->C:\Program Files\TuneUp Utilities 2013\TUInstallHelper.exe --Trigger-Uninstall Uninstall Tool 3.0.1 build 5218-->C:\Program Files\Uninstall Tool\Uninstall.exe Update for Microsoft .NET Framework 4 Client Profile (KB2473228)-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FD988F49-E1C8-3C84-9683-0448B6BB8E20} /parameterfolder Client USB Disk Security 6.1.0.432-->C:\Program Files\USB Disk Security\Uninstall.exe uTorrentControl_v2 Toolbar-->C:\Program Files\uTorrentControl_v2\uninstall.exe VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA Vista Drive Icon-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\VistaDrv.inf,Uninstall VKMusic 4-->"C:\Program Files\VKMusic 4\unins000.exe" Winamp 5.623.3199-->C:\Program Files\Winamp\Uninstall.exe Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" World of Tanks-->"D:\worldoftanks\unins000.exe" Архиватор WinRAR-->C:\Program Files\WinRAR\uninstall.exe Космические Рейнджеры-->C:\WINDOWS\setup_rangers.exe Обновление безопасности для Windows Internet Explorer 8 (KB2744842)-->"C:\WINDOWS\ie8updates\KB2744842-IE8\spuninst\spuninst.exe" Обновление безопасности для Windows Internet Explorer 8 (KB2761465)-->"C:\WINDOWS\ie8updates\KB2761465-IE8\spuninst\spuninst.exe" Обновление безопасности для Windows Internet Explorer 8 (KB2792100)-->"C:\WINDOWS\ie8updates\KB2792100-IE8\spuninst\spuninst.exe" Обновление безопасности для Windows Internet Explorer 8 (KB2797052)-->"C:\WINDOWS\ie8updates\KB2797052-IE8\spuninst\spuninst.exe" Обновление безопасности для Windows Internet Explorer 8 (KB2799329)-->"C:\WINDOWS\ie8updates\KB2799329-IE8\spuninst\spuninst.exe" Обновление безопасности для Windows Internet Explorer 8 (KB2809289)-->"C:\WINDOWS\ie8updates\KB2809289-IE8\spuninst\spuninst.exe" Обновление безопасности для Windows Internet Explorer 8 (KB2817183)-->"C:\WINDOWS\ie8updates\KB2817183-IE8\spuninst\spuninst.exe" Обновление безопасности для Windows XP (KB2808735)-->"C:\WINDOWS\$NtUninstallKB2808735$\spuninst\spuninst.exe" Обновление безопасности для Windows XP (KB2813170)-->"C:\WINDOWS\$NtUninstallKB2813170$\spuninst\spuninst.exe" Обновление безопасности для Windows XP (KB2820917)-->"C:\WINDOWS\$NtUninstallKB2820917$\spuninst\spuninst.exe" Спутник@Mail.Ru-->C:\Program Files\Mail.Ru\Sputnik\mailrusputnik.exe uninstall ======Информация центра безопасности====== AV: ESET Smart Security 6.0 FW: Персональный файервол ESET ======Журнал событий "Система"====== Имя компьютера: MICROSOF-50A83C Код события: 7036 Сообщение: Служба "Служба шлюза уровня приложения" перешла в состояние Работает. Номер записи: 13720 Источник: Service Control Manager Время записи: 20130313150455.000000+240 Тип события: информация Пользователь: Имя компьютера: MICROSOF-50A83C Код события: 7035 Сообщение: Служба "Служба шлюза уровня приложения" успешно отправила управляющий элемент "запустить". Номер записи: 13719 Источник: Service Control Manager Время записи: 20130313150455.000000+240 Тип события: информация Пользователь: NT AUTHORITY\SYSTEM Имя компьютера: MICROSOF-50A83C Код события: 7036 Сообщение: Служба "Служба COM записи компакт-дисков IMAPI" перешла в состояние Работает. Номер записи: 13718 Источник: Service Control Manager Время записи: 20130313150455.000000+240 Тип события: информация Пользователь: Имя компьютера: MICROSOF-50A83C Код события: 7035 Сообщение: Служба "Служба COM записи компакт-дисков IMAPI" успешно отправила управляющий элемент "запустить". Номер записи: 13717 Источник: Service Control Manager Время записи: 20130313150455.000000+240 Тип события: информация Пользователь: NT AUTHORITY\SYSTEM Имя компьютера: MICROSOF-50A83C Код события: 7036 Сообщение: Служба "Диспетчер подключений удаленного доступа" перешла в состояние Работает. Номер записи: 13716 Источник: Service Control Manager Время записи: 20130313150455.000000+240 Тип события: информация Пользователь: =====Журнал событий "Приложения"===== Имя компьютера: MICROSOF-50A83C Код события: 100 Сообщение: Service started. Номер записи: 1488 Источник: SkypeUpdate Время записи: 20120926183112.000000+240 Тип события: информация Пользователь: Имя компьютера: MICROSOF-50A83C Код события: 100 Сообщение: Service started Номер записи: 1487 Источник: Bonjour Service Время записи: 20120926183105.000000+240 Тип события: информация Пользователь: Имя компьютера: MICROSOF-50A83C Код события: 100 Сообщение: Service initialized Номер записи: 1486 Источник: Bonjour Service Время записи: 20120926183105.000000+240 Тип события: информация Пользователь: Имя компьютера: MICROSOF-50A83C Код события: 100 Сообщение: Service initializing Номер записи: 1485 Источник: Bonjour Service Время записи: 20120926183105.000000+240 Тип события: информация Пользователь: Имя компьютера: MICROSOF-50A83C Код события: 101 Сообщение: Service stopped. Номер записи: 1484 Источник: SkypeUpdate Время записи: 20120924212259.000000+240 Тип события: информация Пользователь: ======переменные среды====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 1, AuthenticAMD "PROCESSOR_REVISION"=6b01 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "asl.log"=Destination=file "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip -----------------EOF-----------------