Реклама в браузерах и при запуске компьтера появляется cmd и там написано:"KURT cleanup script" не знаю что это может вирус тоже какой?
Реклама в браузерах и при запуске компьтера появляется cmd и там написано:"KURT cleanup script" не знаю что это может вирус тоже какой?
Уважаемый(ая) Banki, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Удалите CiPlus-4.5vV25.07 через установку прогамм в панели управления
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
После выполнения скрипта компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); DelBHO('{0633EE93-D776-472f-A0FF-E1416B8B2E3D}'); DelBHO('{2F5C139F-79BD-4C84-A95A-E7140525BC55}'); StopService('comyninu'); StopService('didinozi'); StopService('vufirery'); QuarantineFile('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26\hnsk735D.tmp',''); QuarantineFile('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26\knsf358C.tmp',''); QuarantineFile('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26\knsjCCA4.tmp',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-1-6.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-1-7.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-10.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-11.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-3.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-4.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-5.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-6.exe',''); QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-7.exe',''); QuarantineFile('c:\program files (x86)\wordsurfer_1.10.0.19\update\wordsurferautoupdateclient.exe',''); QuarantineFileF('C:\ProgramData\WindowsMangerProtect', '*', false,'', 0, 0); QuarantineFile('C:\Users\Ё\AppData\Local\SmartWeb\SmartWebHelper.exe',''); QuarantineFile('C:\Users\Ё\appdata\local\smartweb\swhk.dll',''); QuarantineFile('C:\Users\Ё\appdata\local\systemdir\setsearchm.exe',''); QuarantineFile('C:\Users\Ё\appdata\local\system~1\setsea~1.exe',''); QuarantineFile('C:\Users\Ё\AppData\Roaming\Browsers\exe.emorhc.bat',''); QuarantineFile('C:\Users\Ё\AppData\Roaming\Browsers\exe.erolpxei.bat',''); QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010041\gmsd_ru_005010041.exe',''); DeleteFile('C:\Program Files (x86)\gmsd_ru_005010041\gmsd_ru_005010041.exe','32'); DeleteFile('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26\hnsk735D.tmp','32'); DeleteFile('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26\knsf358C.tmp','32'); DeleteFile('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26\knsjCCA4.tmp','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-1-6.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-1-7.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-10.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-4.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-5.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-6.exe','32'); DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.07\77091dbe-10b1-469a-9a6a-bf954944be60-7.exe','32'); DeleteFile('c:\program files (x86)\wordsurfer_1.10.0.19\update\wordsurferautoupdateclient.exe','32'); DeleteFile('C:\Users\Ё\AppData\Local\SmartWeb\SmartWebHelper.exe','32'); DeleteFile('C:\Users\Ё\appdata\local\smartweb\swhk.dll','32'); DeleteFile('C:\Users\Ё\appdata\local\systemdir\setsearchm.exe','32'); DeleteFile('C:\Users\Ё\appdata\local\system~1\setsea~1.exe','32'); DeleteFile('C:\Users\Ё\AppData\Roaming\Browsers\exe.emorhc.bat','32'); DeleteFile('C:\Users\Ё\AppData\Roaming\Browsers\exe.erolpxei.bat','32'); DeleteFileMask('C:\ProgramData\WindowsMangerProtect', '*', true, ' '); DeleteDirectory('C:\ProgramData\WindowsMangerProtect'); DeleteFileMask('c:\program files (x86)\wordsurfer_1.10.0.19', '*', true, ' '); DeleteDirectory('c:\program files (x86)\wordsurfer_1.10.0.19'); DeleteFileMask('C:\Program Files (x86)\CiPlus-4.5vV25.07', '*', true, ' '); DeleteDirectory('C:\Program Files (x86)\CiPlus-4.5vV25.07'); DeleteFileMask('C:\Users\Ё\AppData\Roaming\Browsers', '*', true, ' '); DeleteDirectory('C:\Users\Ё\AppData\Roaming\Browsers'); DeleteFileMask('C:\Users\Ё\appdata\local\systemdir', '*', true, ' '); DeleteDirectory('C:\Users\Ё\appdata\local\systemdir'); DeleteFileMask('C:\Users\Ё\appdata\local\smartweb', '*', true, ' '); DeleteDirectory('C:\Users\Ё\appdata\local\smartweb'); DeleteFileMask('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26', '*', true, ' '); DeleteDirectory('C:\Program Files (x86)\2A0AE540-1437822725-11DD-81FF-BCEE7B5F0B26'); DeleteFileMask('C:\Program Files (x86)\gmsd_ru_005010041', '*', true, ' '); DeleteDirectory('C:\Program Files (x86)\gmsd_ru_005010041'); DeleteFile('C:\Windows\system32\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-1-7','64'); DeleteFile('C:\Windows\system32\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-7','64'); DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64'); DeleteFile('C:\Windows\system32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core','64'); DeleteFile('C:\Windows\system32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update','64'); DeleteFile('C:\Windows\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-1-6.job','64'); DeleteFile('C:\Windows\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-1-7.job','64'); DeleteFile('C:\Windows\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-4.job','64'); DeleteFile('C:\Windows\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-5.job','64'); DeleteFile('C:\Windows\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-5_user.job','64'); DeleteFile('C:\Windows\Tasks\77091dbe-10b1-469a-9a6a-bf954944be60-6.job','64'); DeleteService('comyninu'); DeleteService('didinozi'); DeleteService('vufirery'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010041'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end.
После перезагрузки:
- Выполните в AVZ:
Код:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Подготовьте лог AdwCleaner и приложите его в теме.
- Сделайте лог Check Browsers' LNK и приложите его в теме.
Последний раз редактировалось SQ; 29.07.2015 в 08:10.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Готово
[*]Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
[*]Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Готово
Готово
Что с проблемой?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
ГОтово
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [gmsd_ru_005010040] => [X] GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION URLSearchHook: [S-1-5-21-1503841225-1808534210-4286937034-1000] ATTENTION ==> Default URLSearchHook is missing FF Plugin: @microsoft.com/GENUINE -> disabled No File FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File FF Extension: CiPlus-4.5vV25.07 - C:\Users\Ё\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-07-25] FF Extension: No Name - C:\Users\РЃ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{64161300-e22b-11db-8314-0800200c9a66}.xpi [not found] FF Extension: No Name - C:\Users\РЃ\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [not found] FF Extension: No Name - C:\Users\Ё\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [not found] FF Extension: No Name - C:\Users\Ё\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found] CHR Extension: (CiPlus-4.5vV25.07) - C:\Users\Ё\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfaohpmjmhdgnjblojekjlnadhehiadj [2015-07-25] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx OPR Extension: (CiPlus-4.5vV25.07) - C:\Users\Ё\AppData\Roaming\Opera Software\Opera Stable\Extensions\bfaohpmjmhdgnjblojekjlnadhehiadj [2015-07-25] OPR Extension: (Quick Searcher) - C:\Users\Ё\AppData\Roaming\Opera Software\Opera Stable\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2015-07-25] 2015-07-25 14:45 - 2015-07-26 16:10 - 00000000 ____D C:\Program Files (x86)\caee89f0-8eb7-44d8-9fcd-d5eac663bf85 2015-07-25 14:13 - 2015-07-25 14:13 - 00000000 ____D C:\Users\Ё\AppData\Roaming\ProductData 2015-07-25 14:12 - 2015-08-02 20:36 - 00000000 ____D C:\Users\Все пользователи\ProductData 2015-07-25 14:12 - 2015-08-02 20:36 - 00000000 ____D C:\ProgramData\ProductData 2015-07-25 14:12 - 2015-07-25 14:12 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-07-25 14:12 - 2015-07-25 14:12 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2014-10-16 16:11 - 2014-10-16 16:11 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys Task: {981CC09C-E89A-4B97-96D2-C193DFB438EF} - \Soft installer No Task File <==== ATTENTION AlternateDataStreams: C:\Windows:nlsPreferences AlternateDataStreams: C:\Windows\mod_frst.exe:$CmdTcID AlternateDataStreams: C:\Windows\RtlU4456.rra:$CmdTcID AlternateDataStreams: C:\Windows\RtlUI2.exe:$CmdTcID AlternateDataStreams: C:\Windows\unins000.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\advapi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aelupsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aepic.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aitstatic.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdgfxinfo64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdmantle64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdmmcl6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdocl12cl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\amdpcom64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\apisetschema.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\apphelp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\appidapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\appidcertstorecheck.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\appidpolicyconverter.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\appidsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiadlxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiapfxx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticalcl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticaldd64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticalrt64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\aticfx64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atidemgy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atidxx64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atieah64.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atieclxx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiesrxx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\atig6pxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atig6txx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiglpxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atimpc64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atimuixx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atio6axx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atitmm64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiu9p64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiumd64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiumd6a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\atiuxp64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\audiodg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\AudioEng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AUDIOKSE.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\AudioSes.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\audiosrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\blackbox.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\certcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\clfs.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\clfsw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\clinfo.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\coinst_15.20.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\comctl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\conhost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\cryptsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\cryptui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\csrsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3d10warp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DCompiler_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dcsx_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dcsx_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx10_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx11_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx11_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_24.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_25.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_26.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_27.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_28.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_29.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_30.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_31.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\d3dx9_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\D3DX9_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DelayAPO.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\detoured.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dfshim.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\diagtrack.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\diskperf.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\drmmgrtn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\drmv2clt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\DWrite.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\dxmasf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\EncDump.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\evr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\FntCache.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\GEARAspi64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\hsa-thunk64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\icardagt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\icardres.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\IMJP10K.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\infocardapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\InkEd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\jnwmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDBASH.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDRU.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDRU1.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDTAT.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDYAK.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\kernel32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KernelBase.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\logman.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mantle64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mantleaxl64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mferror.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfplat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfpmp.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MRT.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mscorier.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mscories.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdxm.ocx:$CmdTcID AlternateDataStreams: C:\Windows\system32\msmmsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msmpeg2vdec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msnetobj.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msscp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mstsc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml3r.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlasvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntdll.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntvdm64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpenVideo64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OVDecode64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\packager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcadm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcaevts.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcalua.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcasvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcawrk.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\perftrack.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pku2u.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\poqexec.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\powertracker.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qdvd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\quartz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpcorekmts.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\relog.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rrinstaller.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rstrui.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rtl8192cu.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Rtlihvs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RtNicProp64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RtNicProp64.dll:$CmdZnID AlternateDataStreams: C:\Windows\system32\RTNUninst64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RTNUninst64.dll:$CmdZnID AlternateDataStreams: C:\Windows\system32\scesrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdbinst.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sechost.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\services.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\setbcdlocale.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shell32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shimeng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\smss.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\spwmp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srclient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tdh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\termsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tracerpt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSWbPrxy.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSWorkspace.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TsWpfWrp.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\typeperf.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tzres.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ubpm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\unrar64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UtcResources.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WindowsCodecs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winload.efi:$CmdTcID AlternateDataStreams: C:\Windows\system32\winload.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\winlogon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\winresume.efi:$CmdTcID AlternateDataStreams: C:\Windows\system32\winresume.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\winsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winsta.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wmdrmsdk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wmp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WMPhoto.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wmploc.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\wow64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wow64cpu.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wow64win.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wpdshext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WSManHTTPConfig.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\WSManMigrationPlugin.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WsmAuto.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WsmSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WsmWmiPl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\x3daudio1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\x3daudio1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\X3DAudio1_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_10.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_8.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine2_9.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xactengine3_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAPOFX1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\XAudio2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xinput1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xinput1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\xinput1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\advapi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdgfxinfo32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdmantle32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdmmcl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdocl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdocl12cl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\amdpcom32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\apisetschema.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\apphelp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\appidapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiadlxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiadlxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticalcl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticaldd.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticalrt.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\aticfx32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atidxx32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atieah32.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atigktxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiglpxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atimpc32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atioglxx.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiu9pag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiumdag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiumdva.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\atiuxpag.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\AudioEng.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\AUDIOKSE.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\AudioSes.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\blackbox.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\certcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\clfsw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\comctl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\cryptsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\cryptui.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3d10warp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DCompiler_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dcsx_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dcsx_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx10_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx11_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx11_43.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_24.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_25.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_26.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_27.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_28.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_29.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_30.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_31.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_33.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_34.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_35.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\d3dx9_36.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_37.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_38.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_39.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_40.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_41.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\D3DX9_42.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\detoured.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\dfshim.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\diskperf.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\drmmgrtn.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\drmv2clt.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\DWrite.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\dxmasf.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\evr.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerApp.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\FlashPlayerInstaller.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\GEARAspi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\hsa-thunk.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\icardagt.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\icardres.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\IMJP10K.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\infocardapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\InkEd.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\instnm.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ISSRemoveSP.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDBASH.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDRU.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDRU1.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDTAT.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KBDYAK.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\kernel32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\KernelBase.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\logman.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mantle32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mantleaxl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mf.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mferror.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mfplat.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mfpmp.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mfps.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mscorier.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mscories.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msdxm.ocx:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msmpeg2vdec.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msnetobj.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msscp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\mstsc.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msxml3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\msxml3r.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ncsi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\nlaapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ntdll.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ntkrnlpa.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ntvdm64.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OpenCL.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OpenVideo.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\OVDecode.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\packager.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\pku2u.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\poqexec.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\qdvd.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\quartz.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\rastls.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\relog.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\rrinstaller.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\RTLExtUI.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\scesrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\sdbinst.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\sechost.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\setup16.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\shell32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\shimeng.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\spwmp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\srclient.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\tdh.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\tracerpt.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\TSWorkspace.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\TsWpfWrp.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\typeperf.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\tzres.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\ubpm.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\unrar.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\user.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wdi.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WindowsCodecs.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\winsta.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wmdrmsdk.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wmp.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WMPhoto.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wmploc.DLL:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wow32.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\wpdshext.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WSManHTTPConfig.exe:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WSManMigrationPlugin.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WsmAuto.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WsmSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\WsmWmiPl.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\x3daudio1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\x3daudio1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\X3DAudio1_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_10.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_8.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine2_9.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xactengine3_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAPOFX1_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_3.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_4.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_5.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_6.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\XAudio2_7.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xinput1_1.dll:$CmdTcID AlternateDataStreams: C:\Windows\SysWOW64\xinput1_2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\amdacpksd.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\amdkmpfd.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\appid.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\ati2erec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\AtihdW76.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\atikmdag.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\atikmpag.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\cng.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\dxgkrnl.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\GEARAspiWDM.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\http.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\mountmgr.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\mrxdav.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\PEAuth.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\rdpwd.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\rndismpx.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\Rt64win7.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\Rt64win7.sys:$CmdZnID AlternateDataStreams: C:\Windows\system32\Drivers\RTL8192cu.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\rtwlanu.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\stream.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\tdx.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\tssecsrv.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\Drivers\usb8023x.sys:$CmdTcID AlternateDataStreams: C:\Users\Banki2\Downloads\Дополнительная анкета Норвегия1 (1).docx:$CmdZnID AlternateDataStreams: C:\Users\Banki2\Downloads\Дополнительная анкета Норвегия1.docx:$CmdZnID AlternateDataStreams: C:\Users\Ё\Desktop\02578.xls:$CmdZnID AlternateDataStreams: C:\Users\Ё\Desktop\Check_Browsers_LNK.log:$CmdZnID AlternateDataStreams: C:\Users\Ё\Desktop\ClearLNK.exe:$CmdTcID AlternateDataStreams: C:\Users\Ё\Desktop\ClearLNK.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Desktop\ClearLNK.zip:$CmdZnID AlternateDataStreams: C:\Users\Ё\Desktop\FRST64.exe:$CmdTcID AlternateDataStreams: C:\Users\Ё\Desktop\FRST64.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Desktop\JNzXQ0JqM5o.jpg:$CmdZnID AlternateDataStreams: C:\Users\Ё\Desktop\Квитанция.doc:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\act office 2013.zip:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\adwcleaner_4.208.exe:$CmdTcID AlternateDataStreams: C:\Users\Ё\Downloads\adwcleaner_4.208.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\aktivator-windows8.zip:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\avz4.zip:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\cggyv6od.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\CheckBrowsersLNK.zip:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\dexter-astor_s_birthday_party_fingerstyle_guitar_cover_by_eddie_van_der_meer.gp5:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\HijackThis.exe:$CmdTcID AlternateDataStreams: C:\Users\Ё\Downloads\HijackThis.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\jdd3dc6r.exe:$CmdTcID AlternateDataStreams: C:\Users\Ё\Downloads\jdd3dc6r.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\KMSpico_setup.zip:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\KVRT (1).exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\KVRT.exe:$CmdTcID AlternateDataStreams: C:\Users\Ё\Downloads\KVRT.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\Metallica.l6t:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\Opera_NI_stable.exe:$CmdTcID AlternateDataStreams: C:\Users\Ё\Downloads\Opera_NI_stable.exe:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\Parkway Drive - Idols And Anchors (Pro).gp5:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\PWD (1).l6t:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\PWD.l6t:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\this is absolution.l6t:$CmdZnID AlternateDataStreams: C:\Users\Ё\Downloads\Не подтвержден 305793.crdownload:$CmdTcID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_03480365d8924adfa6dd6cc48a98fb14.xls:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_0371d304631249b8b9aaf60fbd28dc9e.pdf:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_1c077028d35e4e5f98cd3f356bbeca40.pdf:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_3c4961d2dfd64d2ab9ba017ac846aa14.xls:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_57042a56a61b47a7a275c80eebebd9b3.xls:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_8c8ed56d774d46d5be0cc71cc787f3c9.pdf:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_9cc04cdf0cf740ea9a86861d3fe49234.xml:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_ac4f9858a0784483957a292da0cfa627 (1).xml:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_ac4f9858a0784483957a292da0cfa627.xml:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_bd70d34ea67f4d9a8d0edbece2e878da (1).xls:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Doc_bd70d34ea67f4d9a8d0edbece2e878da.xls:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\turbo-suslik.pdf:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Детализация_20150413111910204748000.xls:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Оборотно-сальдовая ведомость за Сентябрь 2014 г. ООО Путина (1).xls:$CmdZnID AlternateDataStreams: C:\Users\Администратор\Downloads\Оборотно-сальдовая ведомость за Сентябрь 2014 г. ООО Путина.xls:$CmdZnID [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Schedule] EmptyTemp: Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Вроде все в порядке теперь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Banki, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.