Вернуться   Биткоин Форум > - Wiki
22 июля 2012, 9:58:10 PM   # 1
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Мой компьютер с Bitcoin по нему заражается.

Существует нет ничего ценного, чтобы беспокоиться о. Бумажник шифруется и резервируется. И я сомневаюсь, что вредоносные программы в настоящее время заражение системы заинтересованы в краже его в любом случае.

Прямо сейчас, я больше заинтересован в спасении системы (чистая установка может быть как много времени и перезаписывать много файлов я не считаю достаточно важным для резервного копирования в моем ограниченном флэш-накопитель 4 Гб).

Я подозреваю, что виновником является руткит. Ни TDSSKiller Касперского ни ZeroAccess руткит убийца Systematec не нашла ничего, хотя. Malwarebytes занимает длительное время для сканирования, и на 2-инфицированных объектов, найденных. Я подозреваю, что сканер безопасности Microsoft обнаружила те же две вещи.

Как обойти вредоносные программы UAC неизвестно. Сайты я должен посетить в основном приходят из "безопасный сектор сети", И нет сайтов в истории не сразу подозрительные. Тем не менее, я заметил, что "Adobe помощник установки" Недавно была запущена. Это наиболее вероятный преступник.

Симптомы инфекции разнообразны. Я попытаюсь перечислить некоторые из наиболее очевидных из них ниже:
  • Система работает очень медленно, и ввод часто interupted.
  • Некоторые услуги отсутствует (Не остановился, но прошло): Background Intelligent Transfer, Microsoft Antispyware, Windows Update, и брандмауэр Windows (возможно, больше).
  • Как следствие, MSE, брандмауэр Windows и обновления Windows отключены и не может быть включен.
  • Google и Bing результаты поиска иногда случайным образом перенаправлены на мусорные сайты.

Моя система является подлинной ОС Windows 7 Professional установки.

Любая помощь будет принята с благодарностью.
dree12 сейчас офлайн Пожаловаться на dree12   Ответить с цитированием Мультицитирование сообщения от dree12 Быстрый ответ на сообщение dree12


Как заработать Биткоины?
Без вложений. Не майнинг.


22 июля 2012, 10:04:47 PM   # 2
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Получил 1806 Биткоинов
Реальная история.





Запустить http://www.surfright.nl/en/hitmanpro/

Установка не требуется, так что может сохранить свой день
Raoul Duke сейчас офлайн Пожаловаться на Raoul Duke   Ответить с цитированием Мультицитирование сообщения от Raoul Duke Быстрый ответ на сообщение Raoul Duke

22 июля 2012, 10:30:16 PM   # 3
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Со мной случилось то же самое. Я побежал GMER и другого инструмента на него, ничего не было найдено, но я знал, что я в беде. Моя кредитная карта в конечном итоге используется в банкомате в России вскоре после этого. Я только что перешел на Linux и изменил все мои ПИНы и пароли.
finkleshnorts сейчас офлайн Пожаловаться на finkleshnorts   Ответить с цитированием Мультицитирование сообщения от finkleshnorts Быстрый ответ на сообщение finkleshnorts

22 июля 2012, 10:38:27 PM   # 4
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Мне действительно нужно, чтобы вокруг просто кусает пули и не запускать ничего, кроме Linux
unclemantis сейчас офлайн Пожаловаться на unclemantis   Ответить с цитированием Мультицитирование сообщения от unclemantis Быстрый ответ на сообщение unclemantis

22 июля 2012, 11:03:33 PM   # 5
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Со мной случилось то же самое. Я побежал GMER и другого инструмента на него, ничего не было найдено, но я знал, что я в беде. Моя кредитная карта в конечном итоге используется в банкомате в России вскоре после этого. Я только что перешел на Linux и изменил все мои ПИНы и пароли.
Одним из преимуществ Bitcoin предлагает больше безопасности.

Со мной случилось то же самое. Я побежал GMER и другого инструмента на него, ничего не было найдено, но я знал, что я в беде. Моя кредитная карта в конечном итоге используется в банкомате в России вскоре после этого. Я только что перешел на Linux и изменил все мои ПИНы и пароли.
Запуск GMER прямо сейчас. В то же время, я копирования файлов я упомянул к ключу USB. Надеюсь, что это работает.
dree12 сейчас офлайн Пожаловаться на dree12   Ответить с цитированием Мультицитирование сообщения от dree12 Быстрый ответ на сообщение dree12

22 июля 2012, 11:04:21 PM   # 6
 
 
Сообщения: 411
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Насколько мне известно, даже "безопасный сектор Интернета" сайты позволяют иногда объявление с помощью вредоносного кода скольжения. Я бы рекомендовал в будущем запустить браузер с не-скрипт плагин работает. Таким образом, ни один скрипт не будет работать без вашего согласия и ведома.

Что касается текущей инфекции Malwarebytes и ComboFix является хорошим началом. Браузер угон может быть связано с измененным файлом HOSTS (как сбросить файл http://pctechnotes.com/how-to-reset-windows-hosts-file/).

Если Malwarebytes / Combofix / GMER не установлен прямо вам обновить нить и дайте нам знать, что до сих пор не работает правильно.

Всегда будьте осторожны системы в будущем, если вы решите не "нюк его с орбиты" хоть.
amencon сейчас офлайн Пожаловаться на amencon   Ответить с цитированием Мультицитирование сообщения от amencon Быстрый ответ на сообщение amencon

22 июля 2012, 11:11:02 PM   # 7
 
 
Сообщения: 336
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Со мной случилось то же самое. Я побежал GMER и другого инструмента на него, ничего не было найдено, но я знал, что я в беде. Моя кредитная карта в конечном итоге используется в банкомате в России вскоре после этого. Я только что перешел на Linux и изменил все мои ПИНы и пароли.
Одним из преимуществ Bitcoin предлагает больше безопасности.

Я считаю, что мне повезло, что они не попали в мой бумажник или приватные ключи (угробили те). Возврат VISA был хорошим, тоже.

Удачи!
finkleshnorts сейчас офлайн Пожаловаться на finkleshnorts   Ответить с цитированием Мультицитирование сообщения от finkleshnorts Быстрый ответ на сообщение finkleshnorts

22 июля 2012, 11:13:06 PM   # 8
 
 
Сообщения: 532
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Насколько мне известно, даже "безопасный сектор Интернета" сайты позволяют иногда объявление с помощью вредоносного кода скольжения. Я бы рекомендовал в будущем запустить браузер с не-скрипт плагин работает. Таким образом, ни один скрипт не будет работать без вашего согласия и ведома.

Это ^

С тех пор, как я перешел на Firefox + NoScript, только опыт я имел с вредоносным любого рода очищает его от компьютеров моих друзей.
Миркул сейчас офлайн Пожаловаться на Миркул   Ответить с цитированием Мультицитирование сообщения от Миркул Быстрый ответ на сообщение Миркул

22 июля 2012, 11:42:26 PM   # 9
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Насколько мне известно, даже "безопасный сектор Интернета" сайты позволяют иногда объявление с помощью вредоносного кода скольжения. Я бы рекомендовал в будущем запустить браузер с не-скрипт плагин работает. Таким образом, ни один скрипт не будет работать без вашего согласия и ведома.

Что касается текущей инфекции Malwarebytes и ComboFix является хорошим началом. Браузер угон может быть связано с измененным файлом HOSTS (как сбросить файл http://pctechnotes.com/how-to-reset-windows-hosts-file/).

Если Malwarebytes / Combofix / GMER не установлен прямо вам обновить нить и дайте нам знать, что до сих пор не работает правильно.

Всегда будьте осторожны системы в будущем, если вы решите не "нюк его с орбиты" хоть.
Благодарю.

Файл хостов нормально. Компьютер недавно bluescreened, в результате чего Malwarebytes вниз с ним (он снова работает). Combofix не работает (не могу писать "iexplore.exe").

Я резервное копирование и другие важные вещи сейчас, в случае хуже идет к худшему и свежей установки необходимо.
dree12 сейчас офлайн Пожаловаться на dree12   Ответить с цитированием Мультицитирование сообщения от dree12 Быстрый ответ на сообщение dree12

22 июля 2012, 11:43:31 PM   # 10
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Чтобы получить Malwarebytes, чтобы работать должным образом, откройте папку, в которой Malwarebytes проживает, переименовать EXE-файл в explorer.exe или firefox.exe.
Теперь правая кнопка мыши, запустить как администратор, переименованный EXE-файл. Malwarebytes должны работать в нормальном режиме. Некоторые инфекции блокировать определенные процессы по имени.

Malwarebytes является специализированным сканер, который не ищет общие инфекции, так что вам потребуется еще один сканер, чтобы искать другие вопросы.
WinMHR, после сканирования Malwarebytes будет хорошим выбором. Они поставляют все AV компаний с образцами, поэтому база данных гораздо более полным, но это не чистит, только обнаруживает известные не руткит вредоносных программ.

После запуска WinMHR, вы можете иметь MD5 для сравнения на сайте, как VirusTotal в поисках Hash. Это покажет вам, какие AV компании обнаруживать это и так, какие из них могут очистить его.

ура
check_status сейчас офлайн Пожаловаться на check_status   Ответить с цитированием Мультицитирование сообщения от check_status Быстрый ответ на сообщение check_status

22 июля 2012, 11:51:10 PM   # 11
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Если Malwarebytes / Combofix / GMER не установлен прямо вам обновить нить и дайте нам знать, что до сих пор не работает правильно.

Всегда будьте осторожны системы в будущем, если вы решите не "нюк его с орбиты" хоть.

Любопытно здесь. Malwarebytes, вероятно, не стоит возиться с в этой ситуации. Убедитесь, что для загрузки в безопасном режиме, а затем запустить Combofix и GMER. Я заметил, что вы сказали, что вы пытались TDSSKiller. Вы пробовали работает Rootkit Revealer? Сделайте их в безопасном режиме первой.

Если вы до сих пор ничего не получаете, вы можете попробовать запустить Process Explorer от MS. Это часто позволяет обнаружить «необычные» записи, которые не могут быть очевидны для набора искатели.

Если все остальное терпит неудачу, отправьте нам копию Hijack Этот журнал.

ура
sadpandatech сейчас офлайн Пожаловаться на sadpandatech   Ответить с цитированием Мультицитирование сообщения от sadpandatech Быстрый ответ на сообщение sadpandatech

23 июля 2012, 12:03:09 AM   # 12
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности


Вы пробовали работает Rootkit Revealer?
В самом деле!! Марк по-прежнему сохраняет этот инструмент до настоящего времени, я думал, что он перестал развивать его в 2008 году?
Сделайте их в безопасном режиме первой.
Некоторые инфекции работать даже в безопасном режиме, так что это не является решением проблемы.
check_status сейчас офлайн Пожаловаться на check_status   Ответить с цитированием Мультицитирование сообщения от check_status Быстрый ответ на сообщение check_status

23 июля 2012, 12:08:53 AM   # 13
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Чтобы получить Malwarebytes, чтобы работать должным образом, откройте папку, в которой Malwarebytes проживает, переименовать EXE-файл в explorer.exe или firefox.exe.
Теперь правая кнопка мыши, запустить как администратор, переименованный EXE-файл. Malwarebytes должны работать в нормальном режиме. Некоторые инфекции блокировать определенные процессы по имени.

Malwarebytes является специализированным сканер, который не ищет общие инфекции, так что вам потребуется еще один сканер, чтобы искать другие вопросы.
WinMHR, после сканирования Malwarebytes будет хорошим выбором. Они поставляют все AV компаний с образцами, поэтому база данных гораздо более полным, но это не чистит, только обнаруживает известные не руткит вредоносных программ.

После запуска WinMHR, вы можете иметь MD5 для сравнения на сайте, как VirusTotal в поисках Hash. Это покажет вам, какие AV компании обнаруживать это и так, какие из них могут очистить его.

ура
Отметил. Malwarebytes работает нормально.

Если Malwarebytes / Combofix / GMER не установлен прямо вам обновить нить и дайте нам знать, что до сих пор не работает правильно.

Всегда будьте осторожны системы в будущем, если вы решите не "нюк его с орбиты" хоть.

Любопытно здесь. Malwarebytes, вероятно, не стоит возиться с в этой ситуации. Убедитесь, что для загрузки в безопасном режиме, а затем запустить Combofix и GMER. Я заметил, что вы сказали, что вы пытались TDSSKiller. Вы пробовали работает Rootkit Revealer? Сделайте их в безопасном режиме первой.

Если вы до сих пор ничего не получаете, вы можете попробовать запустить Process Explorer от MS. Это часто позволяет обнаружить «необычные» записи, которые не могут быть очевидны для набора искатели.

Если все остальное терпит неудачу, отправьте нам копию Hijack Этот журнал.

ура
Rootkit открывающий не работает на Windows 7.

Код:
Logfile из Trend Micro HijackThis v2.0.4
Сканирование сохраняются в 20:04:54, на 2012-07-22
Платформа: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Режим загрузки: Нормальный

Запущенные процессы:
C: \ Windows \ system32 \ taskhost.exe
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ explorer.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ CyberLink \ PowerDVD DX \ PDVDDXSrv.exe
C: \ Windows \ System32 \ igfxtray.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe
C: \ Program Files \ TortoiseHg \ TortoiseHgOverlayServer.exe
C: \ Program Files \ Microsoft IntelliPoint \ dpupdchk.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ OpenOffice.org 3 \ программа \ soffice.exe
C: \ Program Files \ TortoiseSVN \ Bin \ TSVNCache.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ OpenOffice.org 3 \ программа \ soffice.bin
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil32_11_3_300_265_ActiveX.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Users \ ~ \ AppData \ Local \ Temp \ Temp1_ProcessExplorer.zip \ procexp.exe
C: \ Users \ ~ \ Downloads \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ca.msn.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Internet Explorer, оптимизированный для Bing и MSN
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
R3 - URLSearchHook: (без названия) - - (нет файла)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Windows Live ID для входа в систему Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C: \ Program Files \ Windows Live \ Companion \ companioncore.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll
O4 - HKLM \ .. \ Run: [PDVDDXSrv] "C: \ Program Files \ CyberLink \ PowerDVD DX \ PDVDDXSrv.exe"
O4 - HKLM \ .. \ Run: [Microsoft по умолчанию Manager] "C: \ Program Files \ Microsoft \ Search Enhancement пакет \ Default Manager \ DefMgr.exe" -продолжить
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Постоянство] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe"
O4 - HKLM \ .. \ Run: [TortoiseHgOverlayIconServer] C: \ Program Files \ TortoiseHg \ TortoiseHgOverlayServer.exe
O4 - HKLM \ .. \ Run: [MSC] "с: Client \ Program Files \ Microsoft Security \ msseces.exe" -hide -runkey
O4 - HKLM \ .. \ Run: [Adobe ARM] "C: \ Program Files \ Common Files \ Adobe \ ARM \ 1,0 \ AdobeARM.exe"
O4 - HKCU \ .. \ Run: [wrorap] "C: \ Windows \ System32 \ rundll32.exe" "C: \ Users \ ~ \ AppData \ Roaming \ wrorap.dll", SetStep
O4 - Ввод в эксплуатацию: OpenOffice.org 3.4.lnk = C: \ Program Files \ OpenOffice.org 3 \ программа \ quickstart.exe
О8 - пункт меню Дополнительного контекст: E&кспорт в Microsoft Excel - Рез: // C: \ PROGRA ~ 1 \ MIF5BA ~ 1 \ Office14 \ EXCEL.EXE / 3000
О8 - пункт меню Extra контекст: Se&й в OneNote - Рез: // C: \ PROGRA ~ 1 \ MIF5BA ~ 1 \ Office14 \ ONBttnIE.dll / 105
O10 - Неизвестный файл в Winsock LSP: C: \ Program Files \ Common Files \ Microsoft Shared \ Windows жить \ wlidnsp.dll
O10 - Неизвестный файл в Winsock LSP: C: \ Program Files \ Common Files \ Microsoft Shared \ Windows жить \ wlidnsp.dll
О11 - Параметры группа: [ACCELERATED_GRAPHICS] Ускоренная графика
О15 - Trusted Zone: http://www.w3.org
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {339C1EE2-1029-46B8-81F1-360217F26FC4} (PowerCreator Control VGAPlayer) - http://mms.hwjyw.com/courseware///courseware/2008-2-28/pengjunjiangzuo31204167051316/VGAPlayer.cab
O16 - DPF: {444785F1-DE89-4295-863A-D46C3A781394} - http://webplayer.unity3d.com/download_webplayer-2.x/UnityWebPlayer.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {D1278801-B2C0-4332-BD3E-2F64D2204EDF} (Windows Live Mesh Загрузить Tool) - https://www.mesh.com/0.9.4014.21/TSWeb.cab
O16 - DPF: {E2883E8F-472f-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
О18 - Протокол: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C: \ Program Files \ Windows Live \ Фотогалерея \ AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Service Update игрока (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C: \ Windows \ system32 \ Macromed \ Flash \ FlashPlayerUpdateService.exe
O23 - Service: DirMngr - Неизвестный владелец - C: \ Program Files \ GNU \ GnuPG \ dirmngr.exe
O23 - Service: служба Google Update (gupdate) (gupdate) - Google Inc. - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe
O23 - Service: служба Google Update (gupdatem) (gupdatem) - Google Inc. - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C: \ Program Files \ Mozilla Maintenance Service \ maintenanceservice.exe

--
Конец файла - 6224 байт
(Отредактировано, чтобы удалить мое имя, что означает количество байт неверно).

Я интересно, это, как правило, хорошая практика, чтобы переместить монеты на новый кошелек в этой ситуации? Бумажник шифруются с приличной ключевой фразой.
dree12 сейчас офлайн Пожаловаться на dree12   Ответить с цитированием Мультицитирование сообщения от dree12 Быстрый ответ на сообщение dree12

23 июля 2012, 12:21:21 AM   # 14
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Сделайте их в безопасном режиме первой.
Некоторые инфекции работать даже в безопасном режиме, так что это не является решением проблемы.

Это не является решением проблемы. это правильный способ сделать это ..

К сожалению, я не понял, этот поток должен был быть «ван от» техник поддержки. ;п
sadpandatech сейчас офлайн Пожаловаться на sadpandatech   Ответить с цитированием Мультицитирование сообщения от sadpandatech Быстрый ответ на сообщение sadpandatech

23 июля 2012, 12:28:43 AM   # 15
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Rootkit открывающий не работает на Windows 7.

Код:
Logfile из Trend Micro HijackThis v2.0.4
Сканирование сохраняются в 20:04:54, на 2012-07-22
Платформа: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Режим загрузки: Нормальный

Запущенные процессы:
C: \ Windows \ system32 \ taskhost.exe
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ explorer.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ CyberLink \ PowerDVD DX \ PDVDDXSrv.exe
C: \ Windows \ System32 \ igfxtray.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe
C: \ Program Files \ TortoiseHg \ TortoiseHgOverlayServer.exe
C: \ Program Files \ Microsoft IntelliPoint \ dpupdchk.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ OpenOffice.org 3 \ программа \ soffice.exe
C: \ Program Files \ TortoiseSVN \ Bin \ TSVNCache.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ OpenOffice.org 3 \ программа \ soffice.bin
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil32_11_3_300_265_ActiveX.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Users \ ~ \ AppData \ Local \ Temp \ Temp1_ProcessExplorer.zip \ procexp.exe
C: \ Users \ ~ \ Downloads \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ca.msn.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Internet Explorer, оптимизированный для Bing и MSN
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
R3 - URLSearchHook: (без названия) - - (нет файла)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Windows Live ID для входа в систему Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C: \ Program Files \ Windows Live \ Companion \ companioncore.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll
O4 - HKLM \ .. \ Run: [PDVDDXSrv] "C: \ Program Files \ CyberLink \ PowerDVD DX \ PDVDDXSrv.exe"
O4 - HKLM \ .. \ Run: [Microsoft по умолчанию Manager] "C: \ Program Files \ Microsoft \ Search Enhancement пакет \ Default Manager \ DefMgr.exe" -продолжить
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Постоянство] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe"
O4 - HKLM \ .. \ Run: [TortoiseHgOverlayIconServer] C: \ Program Files \ TortoiseHg \ TortoiseHgOverlayServer.exe
O4 - HKLM \ .. \ Run: [MSC] "с: Client \ Program Files \ Microsoft Security \ msseces.exe" -hide -runkey
O4 - HKLM \ .. \ Run: [Adobe ARM] "C: \ Program Files \ Common Files \ Adobe \ ARM \ 1,0 \ AdobeARM.exe"
O4 - HKCU \ .. \ Run: [wrorap] "C: \ Windows \ System32 \ rundll32.exe" "C: \ Users \ ~ \ AppData \ Roaming \ wrorap.dll", SetStep
O4 - Ввод в эксплуатацию: OpenOffice.org 3.4.lnk = C: \ Program Files \ OpenOffice.org 3 \ программа \ quickstart.exe
О8 - пункт меню Дополнительного контекст: E&кспорт в Microsoft Excel - Рез: // C: \ PROGRA ~ 1 \ MIF5BA ~ 1 \ Office14 \ EXCEL.EXE / 3000
О8 - пункт меню Extra контекст: Se&й в OneNote - Рез: // C: \ PROGRA ~ 1 \ MIF5BA ~ 1 \ Office14 \ ONBttnIE.dll / 105
O10 - Неизвестный файл в Winsock LSP: C: \ Program Files \ Common Files \ Microsoft Shared \ Windows жить \ wlidnsp.dll
O10 - Неизвестный файл в Winsock LSP: C: \ Program Files \ Common Files \ Microsoft Shared \ Windows жить \ wlidnsp.dll
О11 - Параметры группа: [ACCELERATED_GRAPHICS] Ускоренная графика
О15 - Trusted Zone: http://www.w3.org
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {339C1EE2-1029-46B8-81F1-360217F26FC4} (PowerCreator Control VGAPlayer) - http://mms.hwjyw.com/courseware///courseware/2008-2-28/pengjunjiangzuo31204167051316/VGAPlayer.cab
O16 - DPF: {444785F1-DE89-4295-863A-D46C3A781394} - http://webplayer.unity3d.com/download_webplayer-2.x/UnityWebPlayer.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {D1278801-B2C0-4332-BD3E-2F64D2204EDF} (Windows Live Mesh Загрузить Tool) - https://www.mesh.com/0.9.4014.21/TSWeb.cab
O16 - DPF: {E2883E8F-472f-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
О18 - Протокол: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C: \ Program Files \ Windows Live \ Фотогалерея \ AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Service Update игрока (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C: \ Windows \ system32 \ Macromed \ Flash \ FlashPlayerUpdateService.exe
O23 - Service: DirMngr - Неизвестный владелец - C: \ Program Files \ GNU \ GnuPG \ dirmngr.exe
O23 - Service: служба Google Update (gupdate) (gupdate) - Google Inc. - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe
O23 - Service: служба Google Update (gupdatem) (gupdatem) - Google Inc. - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C: \ Program Files \ Mozilla Maintenance Service \ maintenanceservice.exe

--
Конец файла - 6224 байт
(Отредактировано, чтобы удалить мое имя, что означает количество байт неверно).

Я интересно, это, как правило, хорошая практика, чтобы переместить монеты на новый кошелек в этой ситуации? Бумажник шифруются с приличной ключевой фразой.

Что это;
O4 - HKCU \ .. \ Run: [wrorap] "C: \ Windows \ System32 \ rundll32.exe" "C: \ Users \ ~ \ AppData \ Roaming \ wrorap.dll", SetStep


Ничто не выделяется для меня по крайней мере.
sadpandatech сейчас офлайн Пожаловаться на sadpandatech   Ответить с цитированием Мультицитирование сообщения от sadpandatech Быстрый ответ на сообщение sadpandatech

23 июля 2012, 12:30:57 AM   # 16
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Если вы чувствуете необходимость перемещать ваши монеты, не забудьте сделать это с чистого компьютера.

Вы уже спецификации на вашей машине?

Какой процессор, оперативная память, VID карты?
sadpandatech сейчас офлайн Пожаловаться на sadpandatech   Ответить с цитированием Мультицитирование сообщения от sadpandatech Быстрый ответ на сообщение sadpandatech

23 июля 2012, 12:34:45 AM   # 17
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Rootkit открывающий не работает на Windows 7.

Код:
Logfile из Trend Micro HijackThis v2.0.4
Сканирование сохраняются в 20:04:54, на 2012-07-22
Платформа: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Режим загрузки: Нормальный

Запущенные процессы:
C: \ Windows \ system32 \ taskhost.exe
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ explorer.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ CyberLink \ PowerDVD DX \ PDVDDXSrv.exe
C: \ Windows \ System32 \ igfxtray.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe
C: \ Program Files \ TortoiseHg \ TortoiseHgOverlayServer.exe
C: \ Program Files \ Microsoft IntelliPoint \ dpupdchk.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ OpenOffice.org 3 \ программа \ soffice.exe
C: \ Program Files \ TortoiseSVN \ Bin \ TSVNCache.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ OpenOffice.org 3 \ программа \ soffice.bin
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil32_11_3_300_265_ActiveX.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Users \ ~ \ AppData \ Local \ Temp \ Temp1_ProcessExplorer.zip \ procexp.exe
C: \ Users \ ~ \ Downloads \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ca.msn.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Internet Explorer, оптимизированный для Bing и MSN
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
R3 - URLSearchHook: (без названия) - - (нет файла)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Windows Live ID для входа в систему Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C: \ Program Files \ Windows Live \ Companion \ companioncore.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll
O4 - HKLM \ .. \ Run: [PDVDDXSrv] "C: \ Program Files \ CyberLink \ PowerDVD DX \ PDVDDXSrv.exe"
O4 - HKLM \ .. \ Run: [Microsoft по умолчанию Manager] "C: \ Program Files \ Microsoft \ Search Enhancement пакет \ Default Manager \ DefMgr.exe" -продолжить
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Постоянство] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [IntelliPoint] "C: \ Program Files \ Microsoft IntelliPoint \ ipoint.exe"
O4 - HKLM \ .. \ Run: [TortoiseHgOverlayIconServer] C: \ Program Files \ TortoiseHg \ TortoiseHgOverlayServer.exe
O4 - HKLM \ .. \ Run: [MSC] "с: Client \ Program Files \ Microsoft Security \ msseces.exe" -hide -runkey
O4 - HKLM \ .. \ Run: [Adobe ARM] "C: \ Program Files \ Common Files \ Adobe \ ARM \ 1,0 \ AdobeARM.exe"
O4 - HKCU \ .. \ Run: [wrorap] "C: \ Windows \ System32 \ rundll32.exe" "C: \ Users \ ~ \ AppData \ Roaming \ wrorap.dll", SetStep
O4 - Ввод в эксплуатацию: OpenOffice.org 3.4.lnk = C: \ Program Files \ OpenOffice.org 3 \ программа \ quickstart.exe
О8 - пункт меню Дополнительного контекст: E&кспорт в Microsoft Excel - Рез: // C: \ PROGRA ~ 1 \ MIF5BA ~ 1 \ Office14 \ EXCEL.EXE / 3000
О8 - пункт меню Extra контекст: Se&й в OneNote - Рез: // C: \ PROGRA ~ 1 \ MIF5BA ~ 1 \ Office14 \ ONBttnIE.dll / 105
O10 - Неизвестный файл в Winsock LSP: C: \ Program Files \ Common Files \ Microsoft Shared \ Windows жить \ wlidnsp.dll
O10 - Неизвестный файл в Winsock LSP: C: \ Program Files \ Common Files \ Microsoft Shared \ Windows жить \ wlidnsp.dll
О11 - Параметры группа: [ACCELERATED_GRAPHICS] Ускоренная графика
О15 - Trusted Zone: http://www.w3.org
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {339C1EE2-1029-46B8-81F1-360217F26FC4} (PowerCreator Control VGAPlayer) - http://mms.hwjyw.com/courseware///courseware/2008-2-28/pengjunjiangzuo31204167051316/VGAPlayer.cab
O16 - DPF: {444785F1-DE89-4295-863A-D46C3A781394} - http://webplayer.unity3d.com/download_webplayer-2.x/UnityWebPlayer.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {D1278801-B2C0-4332-BD3E-2F64D2204EDF} (Windows Live Mesh Загрузить Tool) - https://www.mesh.com/0.9.4014.21/TSWeb.cab
O16 - DPF: {E2883E8F-472f-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
О18 - Протокол: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C: \ Program Files \ Windows Live \ Фотогалерея \ AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Service Update игрока (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C: \ Windows \ system32 \ Macromed \ Flash \ FlashPlayerUpdateService.exe
O23 - Service: DirMngr - Неизвестный владелец - C: \ Program Files \ GNU \ GnuPG \ dirmngr.exe
O23 - Service: служба Google Update (gupdate) (gupdate) - Google Inc. - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe
O23 - Service: служба Google Update (gupdatem) (gupdatem) - Google Inc. - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C: \ Program Files \ Mozilla Maintenance Service \ maintenanceservice.exe

--
Конец файла - 6224 байт
(Отредактировано, чтобы удалить мое имя, что означает количество байт неверно).

Я интересно, это, как правило, хорошая практика, чтобы переместить монеты на новый кошелек в этой ситуации? Бумажник шифруются с приличной ключевой фразой.

Что это;
O4 - HKCU \ .. \ Run: [wrorap] "C: \ Windows \ System32 \ rundll32.exe" "C: \ Users \ ~ \ AppData \ Roaming \ wrorap.dll", SetStep


Ничто не выделяется для меня по крайней мере.
Вам нравится "фиксировать" Это?

Если вы чувствуете необходимость перемещать ваши монеты, не забудьте сделать это с чистого компьютера.

Вы уже спецификации на вашей машине?

Какой процессор, оперативная память, VID карты?
DxDiag выход:
Код:
------------------
Системная информация
------------------
Время этого отчета: 7/22/2012, 20:32:16
       Имя машины: ~ -PC
   Операционная система: Windows 7 Professional 32-разрядная версия (6.1, Build 7601) Service Pack 1 (7601.win7sp1_gdr.120330-1504)
           Язык: Английский (Regional Setting: английский)
Система Производитель: Dell Inc.
       Система Модель: Inspiron 1545                   
               BIOS: Phoenix BIOS ROM PLUS версии 1.10 A07
          Процессор: Pentium (R) Dual-Core CPU T4200 @ 2.00GHz (2 ЦП), ~ 2.0GHz
             Память: 3072MB RAM
Доступная память ОС: 3034MB RAM
          Файл Страница: 2120MB используется, 3946MB доступен
        Окна Dir: C: \ Windows
    Версия DirectX: DirectX 11
DX Параметры настройки: не найдены
   Пользователь DPI Setting: Использование системы DPI
 Система DPI Setting: 96 DPI (100 процентов)
    DWM DPI Scaling: Отключено
     DxDiag Версия: 6.01.7601.17514 32bit Unicode

------------
DXDiag Примечания
------------
      Дисплей Вкладка 1: Никакие проблемы найдено.
        Звук Вкладка 1: Никакие проблемы найдено.
          Вкладка Вход: Никаких проблем найдено.

--------------------
DirectX Debug Уровни
--------------------
Direct3D: 0/4 (розничная торговля)
DirectDraw: 0/4 (розничная торговля)
DirectInput: 0/5 (розничная торговля)
DirectMusic: 0/5 (розничная торговля)
DirectPlay: 0/9 (розничная торговля)
DirectSound: 0/5 (розничная торговля)
DirectShow: 0/6 (розничная торговля)

---------------
Устройства вывода
---------------
          Название карты: Mobile Intel (R) 4 набора микросхем серии Express Семейство
       Производитель: Корпорация Intel
          Тип чипа: Mobile Intel (R) 4 набора микросхем серии Express Семейство
           Тип DAC: Internal
         Ключ устройства: Enum \ PCI \ VEN_8086&DEV_2A42&SUBSYS_02AA1028&REV_07
     Видеопамять: 1325 MB
   Выделенная память: 64 МБ
      Общая память: 1261 MB
       Текущий режим: 1366 x 768 (32 бит) (60 Гц)
       Имя монитора: Generic PnP Monitor
      Монитор Модель: неизвестно
         Монитор Id: SEC5441
        Native Mode: 1366 x 768 (р) (59.998Hz)
        Тип выхода: Внутренний
        Название драйвера: igdumdx32.dll, igd10umd32.dll
Версия Driver File: 8.15.0010.2302 (Английский)
     Версия драйвера: 8.15.10.2302
        DDI Версия: 10
       Driver Model: WDDM 1.1
  Driver Атрибуты: Final Retail
   Водитель Дата / Размер: 2/11/2011 19:09:48, 571904 байт
        WHQL Logo'd: Да
    WHQL Дата Stamp:
  Идентификатор устройства: {D7B78E66-6902-11CF-667Б-A022A7C2C535}
          Vendor ID: 0x8086
          Device ID: 0x2A42
          Subsys ID: 0x02AA1028
        Revision ID: 0x0007
 Водитель Strong Имя: oem23.inf: Intel.Mfg: iCNT0: 8.15.10.2302: PCI \ VEN_8086&dev_2a42
     Ранг водителя: 00E62001
        Видео Accel: ModeMPEG2_A ModeMPEG2_C ModeWMV9_B ModeWMV9_C ModeVC1_B ModeVC1_C
   Deinterlace Крышки: {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (YUY2, YUY2) Frames (Пред / Fwd / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (YUY2, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (YUY2, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
                     {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (UYVY, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (UYVY, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (UYVY, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
                     {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (YV12, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (YV12, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (YV12, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
                     {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (NV12, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (NV12, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (NV12, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
                     {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (IMC 1 Инициатора, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (IMC 1 Инициатора, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (IMC 1 Инициатора, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
                     {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (IMC 2, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (IMC 2, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (IMC 2, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
                     {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (IMC3, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (IMC3, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (IMC3, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
                     {BF752EF6-8CC4-457A-BE1B-08BD1CAEEE9F}: Формат (вход / выход) = (IMC4, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,1) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_EdgeFiltering
                     {335AA36E-7884-43A4-9C91-7F87FAF3E37E}: Формат (вход / выход) = (IMC4, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend DeinterlaceTech_BOBVerticalStretch
                     {5A54A0C9-C7EC-4BD9-8EDE-F3C75DC4393B}: Формат (вход / выход) = (IMC4, YUY2) Рамки (Назад / Вперед / Назад) = (0,0,0) Caps = VideoProcess_YUV2RGB VideoProcess_StretchX VideoProcess_StretchY VideoProcess_AlphaBlend
       D3D9 Overlay: Поддерживается
            DXVA-HD: Поддерживаемые
       DDraw Статус: Enabled
         D3D Статус: Enabled
         AGP Статус: Включено

-------------
Звуковые устройства
-------------
            Описание: Динамики (High Definition Audio Device)
 По умолчанию воспроизведения звука: Да
 По умолчанию Воспроизведение голоса: Да
            Оборудование ID: HDAUDIO \ FUNC_01&VEN_111D&DEV_76B2&SUBSYS_102802AA&REV_1003
        Производитель ID: 1
             Код товара: 65535
                   Тип: WDM
            Водитель Имя: HdAudio.sys
         Driver Версия: 6.01.7601.17514 (на английском языке)
      Driver Атрибуты: Final Retail
            WHQL Logo'd: Да
          Дата и Размер: 11/20/2010 06:00:21, 304128 байт
            Другие файлы:
        Driver Поставщик: Microsoft
         HW Уровень Accel: Basic
              Cap Флаги: 0xF1F
    Min / Max Sample Rate: 100, 200000
Статический / STRM HW Mix BUFS: 1, 0
 Статический / STRM HW 3D BUFS: 0, 0
              HW Память: 0
       Управление Голос: Нет
 EAX (тм) 2,0 Слушать / Src: Нет, нет
   I3DL2 (тм) Слушать / Src: Нет, нет
Sensaura (тм) ZoomFX (тм): Нет

---------------------
Звуковые устройства захвата
---------------------
            Описание: Микрофон (High Definition Audio Device)
  По умолчанию Sound Capture: Да
  По умолчанию Voice Capture: Да
            Водитель Имя: HdAudio.sys
         Driver Версия: 6.01.7601.17514 (на английском языке)
      Driver Атрибуты: Final Retail
          Дата и Размер: 11/20/2010 06:00:21, 304128 байт
              Cap Флаги: 0x1
           Формат Флаги: 0xFFFFF

-------------------
DirectInput устройства
-------------------
      Имя устройства: мышь
         Прикрепленный: 1
    Контроллер ID: н /
ID Vendor / Продукт: н / д
        FF Драйвер: н /

      Имя устройства: Клавиатура
         Прикрепленный: 1
    Контроллер ID: н /
ID Vendor / Продукт: н / д
        FF Драйвер: н /

      Имя устройства: Microsoft Hardware USB Mouse
         Прикрепленный: 1
    Контроллер ID: 0x0
ID Vendor / Продукт: 0x045E, 0x0745
        FF Драйвер: н /

      Имя устройства: Micr
         Прикрепленный: 1
    Контроллер ID: 0x0
ID Vendor / Продукт: 0x045E, 0x0745
        FF Драйвер: н /

      Имя устройства: Micr
         Прикрепленный: 1
    Контроллер ID: 0x0
ID Vendor / Продукт: 0x045E, 0x0745
        FF Драйвер: н /

      Имя устройства: Micr
         Прикрепленный: 1
    Контроллер ID: 0x0
ID Vendor / Продукт: 0x045E, 0x0745
        FF Драйвер: н /

      Имя устройства: Micr
         Прикрепленный: 1
    Контроллер ID: 0x0
ID Vendor / Продукт: 0x045E, 0x0745
        FF Драйвер: н /

Опрос ж / прерывания: Нет

-----------
USB-устройство
-----------
+ USB-концентратор Root
| Vendor ID / продукта: 0x8086, 0x2936
| Matching Device ID: USB \ root_hub
| Услуги: usbhub
| Driver: Usbhub.sys, 3/24/2011 22:58:37, 258560 байт
| Driver: Usbd.sys, 3/24/2011 22:57:53, 5888 байт

----------------
Игровой порт устройства
----------------

------------
PS / 2 устройства
------------
+ Стандартные клавиатуры PS / 2
| Matching Device ID: * pnp0303
| Услуги: i8042prt
| Driver: i8042prt.sys, 7/13/2009 19:11:24, 80896 байт
| Driver: kbdclass.sys, 7/13/2009 21:20:36, 42576 байт
|
+ HID Клавиатура устройства
| ID Vendor / Продукт: 0x045E, 0x0745
| Matching Device ID: hid_device_system_keyboard
| Услуги: kbdhid
| Driver: Kbdhid.sys, 11/20/2010 5:50:10, 28160 байт
| Driver: kbdclass.sys, 7/13/2009 21:20:36, 42576 байт
|
+ Terminal Server Драйвер клавиатуры
| Matching Device ID: корень \ rdp_kbd
| Верхние фильтры: kbdclass
| Услуги: TermDD
| Driver: i8042prt.sys, 7/13/2009 19:11:24, 80896 байт
| Driver: kbdclass.sys, 7/13/2009 21:20:36, 42576 байт
|
+ PS / 2-совместимая мышь
| Matching Device ID: * pnp0f13
| Услуги: i8042prt
| Driver: i8042prt.sys, 7/13/2009 19:11:24, 80896 байт
| Driver: mouclass.sys, 7/13/2009 21:20:44, 41552 байт
|
+ Microsoft USB Двойной приемник Беспроводная мышь (IntelliPoint)
| ID Vendor / Продукт: 0x045E, 0x0745
| Matching Device ID: спрятался \ vid_045e&pid_0745&MI_01&col01
| Верхние фильтры: Point32
| Услуги: mouhid
| Driver: point32.sys, 8/1/2011 15:56:42, 40936 байт
| Driver: mouhid.sys, 7/13/2009 19:45:08, 26112 байт
| Driver: mouclass.sys, 7/13/2009 21:20:44, 41552 байт
| Driver: wdfcoinstaller01009.dll, 7/7/2010 18:18:56, 1461992 байт
|
+ HID-совместимая мышь
| ID Vendor / Продукт: 0x413C, 0x3016
| Matching Device ID: hid_device_system_mouse
| Услуги: mouhid
| Driver: mouhid.sys, 7/13/2009 19:45:08, 26112 байт
| Driver: mouclass.sys, 7/13/2009 21:20:44, 41552 байт
|
+ Драйвер сервера терминалов мыши
| Matching Device ID: корень \ rdp_mou
| Верхние фильтры: mouclass
| Услуги: TermDD
| Driver: termdd.sys, 11/20/2010 8:30:12, 53120 байт
| Driver: sermouse.sys, 7/13/2009 19:45:08, 19968 байт
| Driver: mouclass.sys, 7/13/2009 21:20:44, 41552 байт

------------------------
диск & Диски DVD / CD-ROM
------------------------
      Привод: C:
 Свободное пространство: 35,9 GB
Общая площадь: 137,6 GB
Файловая система: NTFS
      Модель: ST9160310AS

      Привод: E:
 Свободное пространство: 0,0 Гб
Общая площадь: 15,0 GB
Файловая система: NTFS
      Модель: ST9160310AS

      Привод: G:
      Модель: Kingston DTVault конфиденциальности USB Device
     Driver: C: \ Windows \ system32 \ Drivers \ cdrom.sys, 6.01.7601.17514 (на английском языке), 11/20/2010 04:38:10, 108544 байт

      Привод: D:
      Модель: Optiarc DVD + -RW AD-7580S
     Driver: C: \ Windows \ system32 \ Drivers \ cdrom.sys, 6.01.7601.17514 (на английском языке), 11/20/2010 04:38:10, 108544 байт

--------------
Системные устройства
--------------
     Название: Intel (R) ICH9 Family PCI Express Root Port 1 - 2940
Device ID: PCI \ VEN_8086&DEV_2940&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&E0
   Driver: C: \ Windows \ system32 \ Drivers \ PCI.SYS, 6.01.7601.17514 (на английском языке), 11/20/2010 08:30:06, 153984 байт

     Название: Intel (R) ICH9 Family USB универсальный хост-контроллер - 2935
Device ID: PCI \ VEN_8086&DEV_2935&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&E9
   Driver: C: \ Windows \ system32 \ Drivers \ usbuhci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:56, 24064 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Название: High Definition Audio Controller
Device ID: PCI \ VEN_8086&DEV_293E&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&D8
   Driver: C: \ Windows \ system32 \ Drivers \ hdaudbus.sys, 6.01.7601.17514 (на английском языке), 11/20/2010 05:59:29, 108544 байт

     Название: Intel (R) ICH9 Family USB универсальный хост-контроллер - 2934
Device ID: PCI \ VEN_8086&DEV_2934&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&E8
   Driver: C: \ Windows \ system32 \ Drivers \ usbuhci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:56, 24064 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Название: Mobile Intel (R) 4 набора микросхем серии Express Семейство
Device ID: PCI \ VEN_8086&DEV_2A43&SUBSYS_02AA1028&REV_07 \ 3&18D45AA6&0&11
   Водитель: н / д

     Название: Intel (R) ICH9 Family USB2 Enhanced Host Controller - 293C
Device ID: PCI \ VEN_8086&DEV_293C&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&D7
   Driver: C: \ Windows \ system32 \ Drivers \ Usbehci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:58, 43008 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Название: Intel (R) ICH9 Family SMBus Controller - 2930
Device ID: PCI \ VEN_8086&DEV_2930&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&FB
   Водитель: н / д

     Название: Mobile Intel (R) 4 набора микросхем серии Express Семейство
Device ID: PCI \ VEN_8086&DEV_2A42&SUBSYS_02AA1028&REV_07 \ 3&18D45AA6&0&10
   Driver: C: \ Windows \ system32 \ Drivers \ igdkmd32.sys, 8.15.0010.2302 (на английском языке), 2/11/2011 19:12:16, 9036800 байт
   Driver: C: \ Windows \ system32 \ igdumd32.dll, 8.15.0010.2302 (английский), 2/11/2011 19:12:16, 4967424 байт
   Driver: C: \ Windows \ system32 \ igkrng500.bin, 4/21/2010 18:08:14, 982240 байт
   Driver: C: \ Windows \ system32 \ igcompkrng500.bin, 4/21/2010 18:08:14, 439308 байт
   Driver: C: \ Windows \ system32 \ igfcg500m.bin, 4/21/2010 18:08:14, 92356 байт
   Driver: C: \ Windows \ system32 \ iglhxs32.vp, 2/11/2011 19:42:52, 51636 байт
   Driver: C: \ Windows \ system32 \ iglhxo32.vp, 4/21/2010 17:22:50, 60015 байт
   Driver: C: \ Windows \ system32 \ iglhxc32.vp, 4/21/2010 17:22:50, 60226 байт
   Driver: C: \ Windows \ system32 \ iglhxg32.vp, 4/21/2010 17:22:52, 60254 байт
   Driver: C: \ Windows \ system32 \ iglhxa32.vp, 4/21/2010 17:22:50, 1090 байтов
   Driver: C: \ Windows \ system32 \ iglhxa32.cpa, 4/21/2010 17:22:50, 1921265 байт
   Driver: C: \ Windows \ system32 \ iglhcp32.dll, 1.05.0002.0001 (английский), 2/11/2011 18:35:00, 147456 байт
   Driver: C: \ Windows \ system32 \ iglhsip32.dll, 1.05.0002.0001 (английский), 2/11/2011 18:35:00, 208896 байт
   Driver: C: \ Windows \ system32 \ hccutils.dll, 8.15.0010.2302 (английский), 2/11/2011 18:40:48, 95232 байт
   Driver: C: \ Windows \ system32 \ igfxsrvc.dll, 8.15.0010.2302 (английский), 2/11/2011 18:41:12, 57856 байт
   Driver: C: \ Windows \ system32 \ igfxsrvc.exe, 8.15.0010.2302 (английский), 2/11/2011 19:26:30, 267800 байт
   Driver: C: \ Windows \ system32 \ igfxpph.dll, 8.15.0010.2302 (английский), 2/11/2011 18:41:30, 195584 байт
   Driver: C: \ Windows \ system32 \ igfxcpl.cpl, 8.15.0010.2302 (английский), 2/11/2011 18:41:30, 115200 байт
   Driver: C: \ Windows \ system32 \ igfxdev.dll, 8.15.0010.2302 (английский), 2/11/2011 18:40:38, 228864 байт
   Driver: C: \ Windows \ system32 \ igfxdo.dll, 8.15.0010.2302 (английский), 2/11/2011 18:40:56, 130048 байт
   Driver: C: \ Windows \ system32 \ igfxtray.exe, 8.15.0010.2302 (английский), 2/11/2011 19:26:32, 137752 байт
   Driver: C: \ Windows \ system32 \ hkcmd.exe, 8.15.0010.2302 (английский), 2/11/2011 19:26:26, 171032 байт
   Driver: C: \ Windows \ system32 \ igfxress.dll, 8.15.0010.2302 (английский), 2/11/2011 18:40:38, 828928 байт
   Driver: C: \ Windows \ system32 \ igfxpers.exe, 8.15.0010.2302 (английский), 2/11/2011 19:26:30, 172568 байт
   Driver: C: \ Windows \ system32 \ igfxTMM.dll, 8.15.0010.2302 (английский), 2/11/2011 18:41:30, 261632 байт
   Driver: C: \ Windows \ system32 \ TVWSetup.exe, 1.00.0001.0000 (английский язык), 2/11/2011 19:26:38, 8198680 байт
   Driver: C: \ Windows \ system32 \ gfxSrvc.dll, 8.15.0010.2302 (английский), 2/11/2011 18:40:42, 120320 байт
   Driver: C: \ Windows \ system32 \ GfxUI.exe, 8.15.0010.2302 (английский язык), 2/11/2011 19:26:22, 3157528 байт
   Driver: C: \ Windows \ system32 \ GfxUI.exe.config, 4/21/2010 17:29:46, 151 байт
   Driver: C: \ Windows \ system32 \ IGFXDEVLib.dll, 1.00.0000.0000 (Инвариантная Language), 2/11/2011 18:40:40, 4096 байт
   Driver: C: \ Windows \ system32 \ igfxext.exe, 8.15.0010.2302 (английский), 2/11/2011 19:26:28, 179224 байт
   Driver: C: \ Windows \ system32 \ igfxexps.dll, 8.15.0010.2302 (английский), 2/11/2011 18:41:28, 23552 байт
   Driver: C: \ Windows \ system32 \ igfxrara.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:00, 84480 байт
   Driver: C: \ Windows \ system32 \ igfxrchs.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:00, 81920 байт
   Driver: C: \ Windows \ system32 \ igfxrcht.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:00, 81920 байт
   Driver: C: \ Windows \ system32 \ igfxrdan.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:02, 84992 байт
   Driver: C: \ Windows \ system32 \ igfxrdeu.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:02, 86016 байт
   Driver: C: \ Windows \ system32 \ igfxrenu.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:40:38, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxresn.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:08, 86528 байт
   Driver: C: \ Windows \ system32 \ igfxrfin.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:02, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxrfra.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:02, 86528 байт
   Driver: C: \ Windows \ system32 \ igfxrheb.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:04, 84480 байт
   Driver: C: \ Windows \ system32 \ igfxrita.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:04, 86016 байт
   Driver: C: \ Windows \ system32 \ igfxrjpn.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:04, 82944 байт
   Driver: C: \ Windows \ system32 \ igfxrkor.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:06, 82944 байт
   Driver: C: \ Windows \ system32 \ igfxrnld.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:02, 86016 байт
   Driver: C: \ Windows \ system32 \ igfxrnor.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:06, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxrplk.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:06, 86016 байт
   Driver: C: \ Windows \ system32 \ igfxrptb.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:06, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxrptg.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:08, 86016 байт
   Driver: C: \ Windows \ system32 \ igfxrrus.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:08, 86016 байт
   Driver: C: \ Windows \ system32 \ igfxrsky.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:10, 86016 байт
   Driver: C: \ Windows \ system32 \ igfxrslv.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:10, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxrsve.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:08, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxrtha.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:10, 84992 байт
   Driver: C: \ Windows \ system32 \ igfxrcsy.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:00, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxrell.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:04, 86528 байт
   Driver: C: \ Windows \ system32 \ igfxrhun.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:04, 85504 байт
   Driver: C: \ Windows \ system32 \ igfxrtrk.lrc, 8.15.0010.2302 (английский), 2/11/2011 18:44:10, 85504 байт
   Driver: C: \ Windows \ system32 \ Gfxres.ar-SA.resources, 2/11/2011 18:44:12, 139851 байт
   Driver: C: \ Windows \ system32 \ Gfxres.cs-CZ.resources, 2/11/2011 18:44:14, 118687 байт
   Driver: C: \ Windows \ system32 \ Gfxres.da-DK.resources, 2/11/2011 18:44:14, 114203 байт
   Driver: C: \ Windows \ system32 \ Gfxres.de-DE.resources, 2/11/2011 18:44:16, 122651 байт
   Driver: C: \ Windows \ system32 \ Gfxres.el-GR.resources, 2/11/2011 18:44:16, 178349 байт
   Driver: C: \ Windows \ system32 \ Gfxres.es-ES.resources, 2/11/2011 18:44:18, 122869 байт
   Driver: C: \ Windows \ system32 \ Gfxres.en-US.resources, 8/25/2010 20:02:24, 110156 байт
   Driver: C: \ Windows \ system32 \ Gfxres.fi-FI.resources, 2/11/2011 18:44:20, 118639 байт
   Driver: C: \ Windows \ system32 \ Gfxres.fr-FR.resources, 2/11/2011 18:44:20, 120742 байт
   Driver: C: \ Windows \ system32 \ Gfxres.he-IL.resources, 2/11/2011 18:44:22, 133688 байт
   Driver: C: \ Windows \ system32 \ Gfxres.hu-HU.resources, 2/11/2011 18:44:22, 119558 байт
   Driver: C: \ Windows \ system32 \ Gfxres.it-IT.resources, 2/11/2011 18:44:24, 125500 байт
   Driver: C: \ Windows \ system32 \ Gfxres.ja-JP.resources, 2/11/2011 18:44:24, 136343 байт
   Driver: C: \ Windows \ system32 \ Gfxres.ko-KR.resources, 2/11/2011 18:44:26, 123172 байт
   Driver: C: \ Windows \ system32 \ Gfxres.nb-NO.resources, 2/11/2011 18:44:28, 114794 байт
   Driver: C: \ Windows \ system32 \ Gfxres.nl-NL.resources, 2/11/2011 18:44:28, 119528 байт
   Driver: C: \ Windows \ system32 \ Gfxres.pl-PL.resources, 2/11/2011 18:44:30, 118351 байт
   Driver: C: \ Windows \ system32 \ Gfxres.pt-BR.resources, 2/11/2011 18:44:30, 120308 байт
   Driver: C: \ Windows \ system32 \ Gfxres.pt-PT.resources, 2/11/2011 18:44:32, 119009 байт
   Driver: C: \ Windows \ system32 \ Gfxres.ru-RU.resources, 2/11/2011 18:44:32, 165337 байт
   Driver: C: \ Windows \ system32 \ Gfxres.sk-SK.resources, 2/11/2011 18:44:34, 118000 байт
   Driver: C: \ Windows \ system32 \ Gfxres.sl-SI.resources, 2/11/2011 18:44:36, 114314 байт
   Driver: C: \ Windows \ system32 \ Gfxres.sv-SE.resources, 2/11/2011 18:44:36, 119302 байт
   Driver: C: \ Windows \ system32 \ Gfxres.th-TH.resources, 2/11/2011 18:44:38, 189494 байт
   Driver: C: \ Windows \ system32 \ Gfxres.tr-TR.resources, 2/11/2011 18:44:38, 121115 байт
   Driver: C: \ Windows \ system32 \ Gfxres.zh-CN.resources, 2/11/2011 18:44:40, 102825 байт
   Driver: C: \ Windows \ system32 \ Gfxres.zh-TW.resources, 2/11/2011 18:44:40, 103986 байт
   Driver: C: \ Windows \ system32 \ ig4icd32.dll, 8.15.0010.2302 (английский), 2/11/2011 18:51:10, 11039744 байт
   Driver: C: \ Windows \ system32 \ igd10umd32.dll, 8.15.0010.2302 (английский), 2/11/2011 19:04:40, 4411392 байт
   Driver: C: \ Windows \ system32 \ d3dx10_40.dll, 9.24.0950.2656 (английский), 8/13/2009 22:09:44, 452440 байт
   Driver: C: \ Windows \ system32 \ igdumdx32.dll, 8.15.0010.2302 (английский), 2/11/2011 19:09:48, 571904 байт
   Driver: C: \ Windows \ system32 \ igfxCoIn_v2302.dll, 1.02.0030.0000 (английский), 2/11/2011 19:20:00, 81920 байт

     Название: Intel (R) ICH9 Family USB2 Enhanced Host Controller - 293А
Device ID: PCI \ VEN_8086&DEV_293A&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&EF
   Driver: C: \ Windows \ system32 \ Drivers \ Usbehci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:58, 43008 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Название: Intel (R) ICH9M-E / M SATA AHCI Controller
Device ID: PCI \ VEN_8086&DEV_2929&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&FA
   Driver: C: \ Windows \ system32 \ DRIVERS \ iastor.sys, 10.05.0000.1029 (на английском языке), 6/15/2011 09:00:28, 461080 байт
   Driver: C: \ Windows \ system32 \ RSTCoin.dll, 1.03.0001.0000 (английский), 6/15/2011 9:20:52, 105240 байт
   Driver: C: \ Windows \ RST_UI.cab,, 0 байт

     Название: Mobile Intel (R) Chipset Series 4 Процессор для DRAM контроллер - 2A40
Device ID: PCI \ VEN_8086&DEV_2A40&SUBSYS_02AA1028&REV_07 \ 3&18D45AA6&0&00
   Водитель: н / д

     Название: Intel (R) ICH9 Family USB универсальный хост-контроллер - 2939
Device ID: PCI \ VEN_8086&DEV_2939&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&D2
   Driver: C: \ Windows \ system32 \ Drivers \ usbuhci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:56, 24064 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Название: Intel (R) ICH9M контроллер LPC Interface - 2919
Device ID: PCI \ VEN_8086&DEV_2919&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&F8
   Driver: C: \ Windows \ system32 \ Drivers \ msisadrv.sys, 6.01.7600.16385 (на английском языке), 7/13/2009 21:20:43, 13888 байт

     Название: Intel (R) ICH9 Family PCI Express Root Port 5 - 2948
Device ID: PCI \ VEN_8086&DEV_2948&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&E4
   Driver: C: \ Windows \ system32 \ Drivers \ PCI.SYS, 6.01.7601.17514 (на английском языке), 11/20/2010 08:30:06, 153984 байт

     Название: Intel (R) ICH9 Family USB универсальный хост-контроллер - 2938
Device ID: PCI \ VEN_8086&DEV_2938&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&D1
   Driver: C: \ Windows \ system32 \ Drivers \ usbuhci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:56, 24064 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Название: Intel (R) 82801 PCI Bridge - 2448
Device ID: PCI \ VEN_8086&DEV_2448&SUBSYS_02AA1028&REV_93 \ 3&18D45AA6&0&F0
   Driver: C: \ Windows \ system32 \ Drivers \ PCI.SYS, 6.01.7601.17514 (на английском языке), 11/20/2010 08:30:06, 153984 байт

     Название: Intel (R) ICH9 Family PCI Express Root Port 3 - 2944
Device ID: PCI \ VEN_8086&DEV_2944&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&E2
   Driver: C: \ Windows \ system32 \ Drivers \ PCI.SYS, 6.01.7601.17514 (на английском языке), 11/20/2010 08:30:06, 153984 байт

     Название: Intel (R) ICH9 Family USB универсальный хост-контроллер - 2937
Device ID: PCI \ VEN_8086&DEV_2937&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&Д0
   Driver: C: \ Windows \ system32 \ Drivers \ usbuhci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:56, 24064 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Имя: Dell Wireless 1397 WLAN Mini-Card
Device ID: PCI \ VEN_14E4&DEV_4315&SUBSYS_000C1028&REV_01 \ 4&1B317842&0&00E1
   Driver: C: \ Windows \ system32 \ DRIVERS \ BCMWL6.SYS, 5.30.0021.0000 (английский), 7/8/2009 1:45:32, 2506232 байт
   Driver: C: \ Windows \ system32 \ Drivers \ vwifibus.sys, 6.01.7600.16385 (на английском языке), 7/13/2009 19:52:02, 19968 байт

     Название: Intel (R) ICH9 Family PCI Express Root Port 2 - 2942
Device ID: PCI \ VEN_8086&DEV_2942&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&E1
   Driver: C: \ Windows \ system32 \ Drivers \ PCI.SYS, 6.01.7601.17514 (на английском языке), 11/20/2010 08:30:06, 153984 байт

     Название: Intel (R) ICH9 Family USB универсальный хост-контроллер - 2936
Device ID: PCI \ VEN_8086&DEV_2936&SUBSYS_02AA1028&REV_03 \ 3&18D45AA6&0&Е.А.
   Driver: C: \ Windows \ system32 \ Drivers \ usbuhci.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:57:56, 24064 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbport.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:07, 284672 байт
   Driver: C: \ Windows \ system32 \ Drivers \ Usbhub.sys, 6.01.7601.17586 (на английском языке), 3/24/2011 22:58:37, 258560 байт

     Имя: Marvell Yukon 88E8040 PCI-E Fast Ethernet контроллер
Device ID: PCI \ VEN_11AB&DEV_4354&SUBSYS_02AA1028&REV_13 \ 4&2AC8D8A2&0&00E2
   Водитель: н / д

------------------
DirectShow фильтры
------------------

DirectShow Filters:
WMAudio Decoder DMO, 0x00800800,1,1, WMADMOD.DLL, 6.01.7601.17514
WMAPro над S / PDIF DMO, 0x00600800,1,1, WMADMOD.DLL, 6.01.7601.17514
WMSpeech Decoder DMO, 0x00600800,1,1, WMSPDMOD.DLL, 6.01.7601.17514
MP3 Decoder DMO, 0x00600800,1,1, mp3dmod.dll, 6.01.7600.16385
Mpeg4s Decoder DMO, 0x00800001,1,1, mp4sdecd.dll, 6.01.7600.16385
WMV декодер экрана DMO, 0x00600800,1,1, wmvsdecd.dll, 6.01.7601.17514
WMVideo Decoder DMO, 0x00800001,1,1, wmvdecod.dll, 6.01.7601.17514
Mpeg43 Decoder DMO, 0x00800001,1,1, mp43decd.dll, 6.01.7600.16385
Mpeg4 Decoder DMO, 0x00800001,1,1, mpg4decd.dll, 6.01.7600.16385
CyberLink AudioCD фильтр, 0x00600000,0,1, CLAudioCD.ax, 5.00.0000.4417
WMT VIH2 Fix, 0x00200000,1,1, WLXVAFilt.dll, 15.04.3538.0513
Запись очередь, 0x00200000,1,1, WLXVAFilt.dll, 15.04.3538.0513
WMT переключатель фильтра, 0x00200000,1,1, WLXVAFilt.dll, 15.04.3538.0513
WMT Virtual Renderer, 0x00200000,1,0, WLXVAFilt.dll, 15.04.3538.0513
DV Экстракт WMT, 0x00200000,1,1, WLXVAFilt.dll, 15.04.3538.0513
WMT Virtual Source, 0x00200000,0,1, WLXVAFilt.dll, 15.04.3538.0513
WMT Sample информационный фильтр, 0x00200000,1,1, WLXVAFilt.dll, 15.04.3538.0513
DV Muxer, 0x00400000,0,0, qdv.dll, 6.06.7601.17514
Audio Wizard CyberLink, 0x00200001,1,1, CLAudWizard.ax, 1.00.0000.3616
Цветовое пространство конвертера, 0x00400001,1,1, quartz.dll, 6.06.7601.17713
WM ASF чтения, 0x00400000,0,0, qasf.dll, 12.00.7601.17514
Screen Capture фильтра, 0x00200000,0,1, wmpsrcwp.dll, 12.00.7601.17514
AVI Splitter, 0x00600000,1,1, quartz.dll, 6.06.7601.17713
VGA 16 Цвет Ditherer, 0x00400000,1,1, quartz.dll, 6.06.7601.17713
SBE2MediaTypeProfile, 0x00200000,0,0, sbe.dll, 6.06.7601.17528
Microsoft DTV-DVD Video Decoder, 0x005fffff, 2,4, msmpeg2vdec.dll, 6.01.7140.0000
CyberLink DVD Navigator, 0x00200000,0,3, CLNavX.ax, 8.00.0000.0121
AC3 Parser фильтра, 0x00600000,1,1, mpg2splt.ax, 6.06.7601.17528
StreamBufferSink, 0x00200000,0,0, sbe.dll, 6.06.7601.17528
Microsoft TV Титры Decoder, 0x00200001,1,0, MSTVCapn.dll, 6.01.7601.17715
MJPEG декомпрессор, 0x00600000,1,1, quartz.dll, 6.06.7601.17713
CBVA DMO обертка фильтра, 0x00200000,1,1, cbva.dll, 6.01.7601.17514
MPEG-I поток Splitter, 0x00600000,1,2, quartz.dll, 6.06.7601.17713
САМИ (CC), синтаксический анализатор, 0x00400000,1,1, quartz.dll, 6.06.7601.17713
CyberLink Audio Spectrum Analyzer, 0x00200000,1,1, CLAudSpa.ax, 1.00.0000.0924
VBI Codec, 0x00600000,1,4, VBICodec.ax, 6.06.7601.17514
MPEG-2, разветвитель, 0x005fffff, 1,0, mpg2splt.ax, 6.06.7601.17528
Закрытые Титры анализ фильтра, 0x00200000,2,5, cca.dll, 6.06.7601.17514
SBE2FileScan, 0x00200000,0,0, sbe.dll, 6.06.7601.17528
Microsoft MPEG-2 Video Encoder, 0x00200000,1,1, msmpeg2enc.dll, 6.01.7601.17514
CyberLink демультиплексор, 0x00200000,1,0, cldemuxer.ax, 1.00.0000.4528
Внутренний Script Command Renderer, 0x00800001,1,0, quartz.dll, 6.06.7601.17713
MPEG Audio Decoder, 0x03680001,1,1, quartz.dll, 6.06.7601.17713
DV Splitter, 0x00600000,1,2, qdv.dll, 6.06.7601.17514
Video Mixing Renderer 9,0x00200000,1,0, quartz.dll, 6.06.7601.17713
Haali Media Splitter, 0x00600001,0,1 ,,
Microsoft MPEG-2 кодировщик, 0x00200000,2,1, msmpeg2enc.dll, 6.01.7601.17514
ACM Wrapper, 0x00600000,1,1, quartz.dll, 6.06.7601.17713
Video Renderer, 0x00800001,1,0, quartz.dll, 6.06.7601.17713
MPEG-2 Video Stream Analyzer, 0x00200000,0,0, sbe.dll, 6.06.7601.17528
Линия 21 Decoder, 0x00600000,1,1, qdvd.dll, 6.06.7601.17713
Видео Порт-менеджер, 0x00600000,2,1, quartz.dll, 6.06.7601.17713
Video Renderer, 0x00400000,1,0, quartz.dll, 6.06.7601.17713
Файл Writer, 0x00200000,1,0, WLXVAFilt.dll, 15.04.3538.0513
VPS Decoder, 0x00200000,0,0, WSTPager.ax, 6.06.7601.17514
WM ASF Writer, 0x00400000,0,0, qasf.dll, 12.00.7601.17514
VBI поверхности Allocator, 0x00600000,1,1, vbisurf.ax, 6.01.7601.17514
CyberLink Audio Decoder, 0x00200000,1,1, Claud.ax, 6.03.0000.1124
Автор файла, 0x00200000,1,0, qcap.dll, 6.06.7601.17514
Данные интерактивное телевидение Раковина, 0x00600000,1,0, itvdata.dll, 6.06.7601.17514
Фильтр захвата данных интерактивного телевидения, 0x00600000,1,1, itvdata.dll, 6.06.7601.17514
DVD Navigator, 0x00200000,0,3, qdvd.dll, 6.06.7601.17713
Microsoft TV Субтитры Decoder, 0x00200001,1,0, MSTVCapn.dll, 6.01.7601.17715
Накладка Mixer2,0x00200000,1,1, qdvd.dll, 6.06.7601.17713
CyberLink TimeStretch фильтр, 0x00200000,1,1, clauts.ax, 1.00.0000.5423
Haali Matroska Muxer, 0x00200000,1,0 ,,
AVI Draw, 0x00600064,9,1, quartz.dll, 6.06.7601.17713
RDP DShow Перенаправление фильтр, 0xffffffff, 1,0, DShowRdpFilter.dll,
CyberLink Audio Effect, 0x00200000,1,1, CLAudFx.ax, 6.00.0000.5723
Microsoft MPEG-2 Audio Encoder, 0x00200000,1,1, msmpeg2enc.dll, 6.01.7601.17514
WST пейджера, 0x00200000,1,1, WSTPager.ax, 6.06.7601.17514
MPEG-2, демультиплексор, 0x00600000,1,1, mpg2splt.ax, 6.06.7601.17528
DV Video Decoder, 0x00800000,1,1, qdv.dll, 6.06.7601.17514
Cyberlink Subtitle Importor, 0x00200000,1,1, CLSubTitle.ax, 1.00.0000.4716
SampleGrabber, 0x00200000,1,1, qedit.dll, 6.06.7601.17514
Null Renderer, 0x00200000,1,0, qedit.dll, 6.06.7601.17514
MPEG-2 секции и таблицы, 0x005fffff, 1,0, Mpeg2Data.ax, 6.06.7601.17514
Microsoft AC3 Encoder, 0x00200000,1,1, msac3enc.dll, 6.01.7601.17514
StreamBufferSource, 0x00200000,0,0, sbe.dll, 6.06.7601.17528
Смарт-Ти, 0x00200000,1,2, qcap.dll, 6.06.7601.17514
Overlay Mixer, 0x00200000,0,0, qdvd.dll, 6.06.7601.17713
CyberLink Video Effect, 0x00200000,1,1, CLVidFx.ax, 1.00.0000.1523
CyberLink Video / SP Decoder, 0x00600000,2,3, CLVSD.ax, 8.02.0000.1117
AVI декомпрессор, 0x00600000,1,1, quartz.dll, 6.06.7601.17713
NetBridge, 0x00200000,2,0, netbridge.dll, 6.01.7601.17514
AVI / WAV Источник файла, 0x00400000,0,2, quartz.dll, 6.06.7601.17713
Wave Parser, 0x00400000,1,1, quartz.dll, 6.06.7601.17713
MIDI Parser, 0x00400000,1,1, quartz.dll, 6.06.7601.17713
Multi-файл Parser, 0x00400000,1,1, quartz.dll, 6.06.7601.17713
Поток файла визуализатор, 0x00400000,1,1, quartz.dll, 6.06.7601.17713
CyberLink Line21 Decoder Filter, 0x00200000,0,2, CLLine21.ax, 4.00.0000.9027
Microsoft DTV-DVD Audio Decoder, 0x005fffff, 1,1, msmpeg2adec.dll, 6.01.7140.0000
StreamBufferSink2,0x00200000,0,0, sbe.dll, 6.06.7601.17528
AVI Mux, 0x00200000,1,0, qcap.dll, 6.06.7601.17514
Линия 21 Декодер 2,0x00600002,1,1, quartz.dll, 6.06.7601.17713
Файл источника (Async.), 0x00400000,0,1, quartz.dll, 6.06.7601.17713
Файл источника (URL), 0x00400000,0,1, quartz.dll, 6.06.7601.17713
Media Center Extender Encryption Filter, 0x00200000,2,2, Mcx2Filter.dll, 6.01.7601.17514
AudioRecorder WAV Dest, 0x00200000,0,0, WavDest.dll,
Форма волны AudioRecorder, 0x00200000,0,0, WavDest.dll,
SoundRecorder Null Renderer, 0x00200000,0,0, WavDest.dll,
Infinite Pin Tee Filter, 0x00200000,1,1, qcap.dll, 6.06.7601.17514
Enhanced Video Renderer, 0x00200000,1,0, evr.dll, 6.01.7601.17514
BDA MPEG2 Transport информационный фильтр, 0x00200000,2,0, psisrndr.ax, 6.06.7601.17669
MPEG Video Decoder, 0x40000001,1,1, quartz.dll, 6.06.7601.17713

WDM Streaming Tee / Splitter устройства:
Tee / Sink-к-Sink конвертер, 0x00200000,1,1, ksproxy.ax, 6.01.7601.17514

Видео Компрессоры:
WMVideo8 кодировщика DMO, 0x00600800,1,1, wmvxencd.dll, 6.01.7600.16385
WMVideo9 кодировщика DMO, 0x00600800,1,1, wmvencod.dll, 6.01.7600.16385
MSScreen 9 кодер DMO, 0x00600800,1,1, wmvsencd.dll, 6.01.7600.16385
DV Video Encoder, 0x00200000,0,0, qdv.dll, 6.06.7601.17514
MJPEG компрессор, 0x00200000,0,0, quartz.dll, 6.06.7601.17713
Cinepak Codec по Radius, 0x00200000,1,1, qcap.dll, 6.06.7601.17514
Intel IYUV кодек, 0x00200000,1,1, qcap.dll, 6.06.7601.17514
Intel IYUV кодек, 0x00200000,1,1, qcap.dll, 6.06.7601.17514
Microsoft RLE, 0x00200000,1,1, qcap.dll, 6.06.7601.17514
Microsoft Video 1,0x00200000,1,1, qcap.dll, 6.06.7601.17514

Аудио компрессоры:
WM Речевой кодер DMO, 0x00600800,1,1, WMSPDMOE.DLL, 6.01.7600.16385
WMAudio кодировщика DMO, 0x00600800,1,1, WMADMOE.DLL, 6.01.7600.16385
IMA ADPCM, 0x00200000,1,1, quartz.dll, 6.06.7601.17713
PCM, 0x00200000,1,1, quartz.dll, 6.06.7601.17713
Microsoft ADPCM, 0x00200000,1,1, quartz.dll, 6.06.7601.17713
GSM 6.10,0x00200000,1,1, quartz.dll, 6.06.7601.17713
Коммуникатор Audio Codec, 0x00200000,1,1, quartz.dll, 6.06.7601.17713
CCITT A-Law, 0x00200000,1,1, quartz.dll, 6.06.7601.17713
CCITT U-Law, 0x00200000,1,1, quartz.dll, 6.06.7601.17713
MPEG Layer-3,0x00200000,1,1, quartz.dll, 6.06.7601.17713

Аудио Источники съемки:
Микрофон (High Definition Ауд, 0x00200000,0,0, qcap.dll, 6.06.7601.17514

PBDA CP Фильтры:
PBDA DTFilter, 0x00600000,1,1, CPFilters.dll, 6.06.7601.17528
PBDA ETFilter, 0x00200000,0,0, CPFilters.dll, 6.06.7601.17528
PBDA PTFilter, 0x00200000,0,0, CPFilters.dll, 6.06.7601.17528

Midi Renderers:
По умолчанию MidiOut устройств, 0x00800000,1,0, quartz.dll, 6.06.7601.17713
Microsoft GS Wavetable Synth, 0x00200000,1,0, quartz.dll, 6.06.7601.17713

WDM Streaming Capture Devices:
HD Audio Микрофон 2,0x00200000,1,1, ksproxy.ax, 6.01.7601.17514

WDM Streaming Rendering устройства:
HD Audio наушники / колонки, 0x00200000,1,1, ksproxy.ax, 6.01.7601.17514

Провайдеры BDA сети:
Microsoft ATSC Network Provider, 0x00200000,0,1, MSDvbNP.ax, 6.06.7601.17514
Microsoft DVBC Network Provider, 0x00200000,0,1, MSDvbNP.ax, 6.06.7601.17514
Microsoft DVBS Network Provider, 0x00200000,0,1, MSDvbNP.ax, 6.06.7601.17514
Microsoft DVBT Network Provider, 0x00200000,0,1, MSDvbNP.ax, 6.06.7601.17514
Microsoft Network Provider, 0x00200000,0,1, MSNP.ax, 6.06.7601.17514

Multi-Instance Способные VBI Кодеки:
VBI Codec, 0x00600000,1,4, VBICodec.ax, 6.06.7601.17514

BDA Транспорт Информация Renderers:
BDA MPEG2 Transport информационный фильтр, 0x00600000,2,0, psisrndr.ax, 6.06.7601.17669
MPEG-2 секции и таблицы, 0x00600000,1,0, Mpeg2Data.ax, 6.06.7601.17514

BDA CP / CA Фильтры:
Расшифровать / Tag, 0x00600000,1,1, EncDec.dll, 6.06.7601.17708
Шифрование / Tag, 0x00200000,0,0, EncDec.dll, 6.06.7601.17708
PTFilter, 0x00200000,0,0, EncDec.dll, 6.06.7601.17708
XDS Codec, 0x00200000,0,0, EncDec.dll, 6.06.7601.17708

WDM Streaming связи Превращает:
Tee / Sink-к-Sink конвертер, 0x00200000,1,1, ksproxy.ax, 6.01.7601.17514

Аудио Renderers:
Акустические системы (High Definition Audio, 0x00200000,1,0, quartz.dll, 6.06.7601.17713
CyberLink Audio Renderer, 0x00200000,1,0, cladr.ax, 6.00.0000.5222
По умолчанию DirectSound Device, 0x00800000,1,0, quartz.dll, 6.06.7601.17713
По умолчанию WaveOut устройств, 0x00200000,1,0, quartz.dll, 6.06.7601.17713
DirectSound: Динамики (High Definition Audio Device), 0x00200000,1,0, Quartz.dll, 6.06.7601.17713

---------------
EVR питания Информация
---------------
Текущая настройка: {651288E5-A7ED-4076-A96B-6CC62D848FE1} (Balanced)
  Качество Флаги: 2576
    Включено:
    дросселирование Force
    Разрешить половину деинтерлейсинга
    Разрешить масштабирование
    Decode Потребляемая мощность: 100
  Сбалансированные Флаги: 1424
    Включено:
    дросселирование Force
    Разрешить пакетирование
    Force половина деинтерлейсинг
    масштабирование силы
    Decode Потребляемая мощность: 50
  PowerFlags: 1424
    Включено:
    дросселирование Force
    Разрешить пакетирование
    Force половина деинтерлейсинг
    масштабирование силы
    Decode Потребляемая мощность: 0
dree12 сейчас офлайн Пожаловаться на dree12   Ответить с цитированием Мультицитирование сообщения от dree12 Быстрый ответ на сообщение dree12

23 июля 2012, 12:42:57 AM   # 18
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности


Что это;
O4 - HKCU \ .. \ Run: [wrorap] "C: \ Windows \ System32 \ rundll32.exe" "C: \ Users \ ~ \ AppData \ Roaming \ wrorap.dll", SetStep


Ничто не выделяется для меня по крайней мере.
Вам нравится "фиксировать" Это?

Вероятнее всего! Перед тем, как идти насухо, хотя, давайте удостоверимся, что он не сделал какой-либо способ копировать себя снова.

Сначала убить всех IEXPLORER.EXE работает менеджер задач, это страшно. ; Р А Flash_util_activex после.

Затем перейдите в Мой компьютер, нажмите на диск С: и использовать окно поиска в правом верхнем углу, чтобы найти wrorap.dll Что мы желающему сделать это, один получить копию, и два выяснить, когда она была создана. Пожалуйста, по электронной почте копию «Титузвилля технологии AT Gmail. ком (убрать пробелы).
После того, как вы знаете дату это creatd сделать еще один поиск файлов для всех файлов, созданных или измененных в тот же день, используя расширенные функции поиска. Пожалуйста, поделитесь, если вы найдете что-нибудь. На этом этапе также запустить исправление для этого один файл по крайней мере.

Дайте нам знать, если ваша дата изменения / создано поиск возвращает что-нибудь необычное.

ура

sadpandatech сейчас офлайн Пожаловаться на sadpandatech   Ответить с цитированием Мультицитирование сообщения от sadpandatech Быстрый ответ на сообщение sadpandatech

23 июля 2012, 12:58:38 AM   # 19
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности


Что это;
O4 - HKCU \ .. \ Run: [wrorap] "C: \ Windows \ System32 \ rundll32.exe" "C: \ Users \ ~ \ AppData \ Roaming \ wrorap.dll", SetStep


Ничто не выделяется для меня по крайней мере.
Вам нравится "фиксировать" Это?

Вероятнее всего! Перед тем, как идти насухо, хотя, давайте удостоверимся, что он не сделал какой-либо способ копировать себя снова.

Сначала убить всех IEXPLORER.EXE работает менеджер задач, это страшно. ; Р А Flash_util_activex после.

Затем перейдите в Мой компьютер, нажмите на диск С: и использовать окно поиска в правом верхнем углу, чтобы найти wrorap.dll Что мы желающему сделать это, один получить копию, и два выяснить, когда она была создана. Пожалуйста, по электронной почте копию «Титузвилля технологии AT Gmail. ком (убрать пробелы).
После того, как вы знаете дату это creatd сделать еще один поиск файлов для всех файлов, созданных или измененных в тот же день, используя расширенные функции поиска. Пожалуйста, поделитесь, если вы найдете что-нибудь. На этом этапе также запустить исправление для этого один файл по крайней мере.

Дайте нам знать, если ваша дата изменения / создано поиск возвращает что-нибудь необычное.

ура


Вот файл в кодировке base64 (я послал по электронной почте, но это более публичным).
Код:
TVqQAAMAAAAEAAAA // 8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAA6AAAAA4fug4AtAnNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4gRE9TIG1v
ZGUuDQ0KJAAAAAAAAADRDTOwlWxd45VsXeOVbF3j93NO45dsXePucFHjl2xd431zV + OQbF3jlWxc
46FsXeMtalvjlGxd431zVuOebF3jfXNZ45FsXeNSaWNolWxd4wAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAFBFAABMAQUAxoGeSwAAAAAAAAAA4AACIQsBCAAARgEAAJIFAAAAAACKmAAAABAAAABgAQAA
AAAQABAAAAACAAAEAAAAAAAAAAQAAAAAAAAAAAAHAAAEAAAAAAAAAgAAAAAAEAAAEAAAAAAQAAAQ
AAAAAAAAEAAAAMSdAgCQAAAAtJICAHgAAAAA4AUAnv8AAAAAAAAAAAAAAAAAAAAAAAAA4AYA1BUA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABgAQAUAgAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAALnRleHQAAADQRQEAABAAAABGAQAABAAAAAAAAAAAAAAA
AAAAIAAAYC5yZGF0YQAAY10DAABgAQAAXgMAAEoBAAAAAAAAAAAAAAAAAEAAAEAuZGF0YQAAAHwd
AQAAwAQAABgBAACoBAAAAAAAAAAAAAAAAABAAADALnJzcmMAAADJ / wAAAOAFAAAAAQAAwAUAAAAA
AAAAAAAAAAAAQAAAQC5yZWxvYwAA / BUAAADgBgAAFgAAAMAGAAAAAAAAAAAAAAAAAEAAAEAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAGr /
aGoDABBS / xVAYAEQkJCQkJCQkJCLRCQQgexRUFLoxekAAIPEHIXAdQzDkJCQkJCQkJBWi3QkAQAA
x0QkFAIAAACNRCSDyf + L + jPA8q730Y1EJMQcX15dW8OLD4tBFIXA6OmQAACDxBCFwHUJV + J / FXBh
ARCFwIlEJCgPhQDoihQAAIPEFF9eXVuDJCRQaLAEABBqAP / Ti9AEi0gUiQqLTCQIi0AYiRhfXl1b
g8QQw4tEJBSLXl1bg8QQw5CQkJCQkJB + HFOZ938EjVQkHIlEJAEQUv8VxGEBEIXAdQyJ // 9Q6Foc
AQCDxAiFwHX3fwSNVCQciUQkGItPJDcNAQCDxBCFwA + FcQEA // + DxBzDkJCQkJCQkJBQVeif0 ///
g8QMhcAPhRBqAeg6fQAAg8QQhcAPi0wkaKQEABBAUYlEJCToe / J // 4PEEIXAD4W1ACQcVlHoEOz /
/ 4PEDIXAUlCLRCQQUP9RGIPEEMNMJHxR6KdAAACDxAQ78O7 // 4tMJCyDxAiJQQiLAIXtD4RaAwAA
hfYPhFIkKOgmtP // g8QUhcAPhYtICIXJdStomQUAEGhWBAAQkJCQkJCQkJBTVYvonbwAAIPEFF9e
XVtZwwsAAACDxAxfXl1bw5CQD4UBBQAAi0QkYItUJFAAg8QUX16BxKABAADDi1LoWuH // 4lFBItE
JCiDAACNTCQkUFHo + С.Ю. // 4MQVmjXAgAQaKYEABCNRACDxBRfXl1bw5CQkJCQJARQUehR / ф // g8QI
w5CQkJCQkJCQkJCQkJCQkMOQi0QkBItICIXJdBCLEMdDEAAAAADp4AEAAIsQ6EB3AACLB1BorAUA
EFuDxAjDaLkFABDrBWieAgAQAACDxBRfXl1bw5CQkItUJBCLRCQIUotUJOgh7P // g8QUhcAPhQQB
99iJRiyLRCQcaGMEABABEOh9 + QAAaFQEABBqAJCQkJBRi0QkEFNViy1k86qAOy90CMYCL70BAAD6
AXZbgzgBdVaLTwRWUYoQih6KyjrTdR6EyXQWSIs7i1sIUFBo3gQAEFMkDIlOEItEJAiLVhCJEFSJ
TCRQi0wkXBvBiUQkMIXAfBt / BIXJdhVQUWj0AgAQuL0CABB1BbhYBQAQ6NMDAACLVCREg8QcUItH
BGgYAwAQUFbozc + QkJCQkJCD7GhQAgAQUyQQU1aLdCQUi95XwesDbCQg6OMCAACDxBCFwA + QkJCQ
kJCQkItEJAhqAYtNBFdSi1QkGFCLhCSIARBQVeh8LwAAg8QchcCQkFaLdCQgV4t8JBCNRF9ew4tM
JBCLdCQUagBRRCQoUo1OGFBR6BfK // 8AagBoTwQAEFBW / xWAYQEQVhhS6GdFAACDxASFUmhhBAAQ
UIlEJBDo / m2ceAAAg8QIi / CLRCQYUAUAAIPEDIXAdStXVuiwwA + FrwAAAItMJCBXUeg46J2FAACD
xCSJRCQQV8QMUFZTV + hNAAAAg8QMFFFoUAMAEFP / FehhARBdW8OQkJBXi3wkDGoBV10zwFvDaPoD
ABBoSQMAEBRfXsOQkJCQkJCQkJABEFBWiQH / FbBhARCLVxBS6AcAAACDxBDDkJCQCItMJARQUehR
/ Е // g8QhRQyDfQwAdBGhDwUAEPwKAHUsVujqGAEAV2gMBgAQi1QkEItIGFJQi0T5AnQkgfmC / ССХ
dByB + RWAUAEQi0QkFF9eiShdAABo9QMAEOjotAAAVmiWBQAQAIPEBItHHGoAalX / FdhgARCLTCQU
i3wkdS07Pn8FXzPAXsNorwIAEMQEhcB1JmjOAgAQaLoFABCKUAGKyjpWAXUOVCQQUVJQ6OSpAACL
RCSDyf9XUVCLRCQkUOhiAxhSARD / JdBgARD / JYhhARBfXl1bw4t8JCSLRCSNTCQcjVQkEFFSUOjk
QVB / FdBgARCL + DPAi / e52L /// 4PEFIXAD4WNAAA0g8QEX16JAV0zwFuDxP / Tg8QQUItHBGgOBgAQ
EIEBEGoAaFMCABDoBzUGi1cEUlP / 1YlGBItHCCQUg8QEi / iKGYrTOh91i04oUVX / 04tWBIlGGFL3
i1QkCCvGUItEJBRWUBiD + f91DVeL + gvJM8DyAABoUgQAEOjVDgAAaOECABBRARD / JcBhARD / JeBh
ARAAAMdBKAAAAACLATPAw5CQkJCLRCQEi0C / oI8BEIvNigGK0DoHdRCLTCQUVlBVUWoA6MIAxBTD
kJCQkJCQkJCQkJAAAGipBAAQ6NR0AACLTgBoigIAEGhcAgAQ6HtTagBoZQUAEOg8HgAAg8QIw5CQ
kJCQkJCQkIPsDPCLRCQYUFf / FQBiARCLXoPEEMONRCQIVlD / FVhhARAEUItHBFNVUOhU7sYAAACL
fiSLFkdTiX4kfH8AAIPEKF9eXVvDi1SLRCQggzgAdHGLSASFyXQMi04ggXkIANAHAHY0xBBQVlfo
oTsFABBLFIOQkJCQkJCLRCQQi0wkDHQcgfmD / AoAdBSB + e78HnUchMl0FIpYAYrLOl5Q6HTX // + D
xBiFwHVUiwyFwA + FkwEAAItUJBCL2A + OQv /// 4tsJDBXaOACABABEFeJEMdABAAAAIPECDP / HCAP
jK8AAABWdBSKQQGK0DpGAXUOg8EAAItEJFBQ6LQbAACLTGooU / 8VGGABEItsJCSLAIPEEIXAdRmL
TCQYUeiLTCQIiUIEiQqLwl / DkFNVi2wkEFaLdCQYVzluAABqMFP / FchhARCLdCQVWFABEItUJDCL
KotUJOidNgAAg8QMhcB1VotGAAC4awUAEOsFuDIFABBXUeg63 /// iUYIi0YcgwEQi0wkLIPEEFBq
/ 2iYAwAQOFeNTCRsUFHoTjv / g8QMhcAPhaMCAACLVIPEGIXAD4VpAQAAi0QkJAxXi3wkFI1UJBCL
BosQhcB0OFZQi0QkKFONTAzDkJCQkJCQkJCLRCQQX15dM8BbgcQMEQAAw42HDwAAaP4FABDoM9EA
AIlFAItEJBRQV / 8VqGABEAAAD46bAAAAVb8BAACQkItUJBCLRCQIUotUJDiFwHQni1ZAiweLDlJQ
bFABEIsdxFABEI1MJCQoUAEQi1QkaGwCABABECQMi1QkBItIHDPAiQrDJAiLTCQEUFHoUf3 // 4М ©
hcCJRCQcD4Xz + /// гу

Edit: Там было что-то здесь, но я понял, что был карантин. Неважно.
dree12 сейчас офлайн Пожаловаться на dree12   Ответить с цитированием Мультицитирование сообщения от dree12 Быстрый ответ на сообщение dree12

23 июля 2012, 1:09:08 AM   # 20
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [Решено] Windows, инфекция: пожалуйста, помогите новичку безопасности

Вы используете устройство из Midiman под названием M-Audio или некоторые, например, через FireWire?


редактировать; если это позволит вам, включите BITS (Background Intelligent Transfer Service) услуги от services.msc и посмотреть, если вы можете получить доступ к функциям Windows Update.
sadpandatech сейчас офлайн Пожаловаться на sadpandatech   Ответить с цитированием Мультицитирование сообщения от sadpandatech Быстрый ответ на сообщение sadpandatech



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW