Файлы
StaffCop

Дата:24.06.09
Компьютер: Anja

Время Действие Имя файла
20:50:33Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:33ЧтениеSystem.evtx
C:\Windows\System32\winevt\Logs\
20:50:33ЧтениеMicrosoft-Windows-Windows Firewall With Advanced Security%4Firewall.evtx
C:\Windows\System32\winevt\Logs\
20:50:33Чтениеnetvwififlt.PNF
C:\Windows\inf\
20:50:33Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:33ЧтениеInternet Explorer.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\
20:50:33Чтениеwdiasqmmodule.dll
C:\Windows\System32\
20:50:33Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\
20:50:33Чтениеuser.bmp
C:\ProgramData\Microsoft\User Account Pictures\
20:50:33ЗаписьMicrosoft-Windows-Windows Firewall With Advanced Security%4Firewall.evtx
C:\Windows\System32\winevt\Logs\
20:50:33Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\
20:50:33Чтениеlocalspl.dll.mui
C:\Windows\System32\en-US\
20:50:33ЧтениеMicrosoft-Windows-CodeIntegrity%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:50:33ЗаписьMicrosoft-Windows-CodeIntegrity%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:50:34Чтениеwin32spl.dll.mui
C:\Windows\System32\en-US\
20:50:34Чтениеfaxcn002.inf_loc
C:\Windows\System32\DriverStore\en-US\
20:50:34ЗаписьMicrosoft-Windows-Diagnosis-DPS%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:50:34ЗаписьSYSTEM.LOG1
C:\Windows\System32\config\
20:50:34ЗаписьMicrosoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:50:34Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:34ЗаписьSYSTEM
C:\Windows\System32\config\
20:50:34ЧтениеMAPPING2.MAP
C:\Windows\System32\wbem\Repository\
20:50:34Чтениеsetupapi.app.log
C:\Windows\inf\
20:50:35Чтениеconhost.exe.mui
C:\Windows\System32\en-US\
20:50:36Чтениеumpnpmgr.dll.mui
C:\Windows\System32\en-US\
20:50:37СозданиеNetCfgx.dll.Manifest
C:\Windows\System32\
20:50:37Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:37Чтениеexplorerframe.dll.mui
C:\Windows\System32\en-US\
20:50:37Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:50:37Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
20:50:37Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:37Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:37Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:50:37ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\
20:50:37ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\
20:50:37Чтениеshellstyle.dll
C:\Windows\Resources\Themes\Aero\Shell\NormalColor\
20:50:37Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\
20:50:37Чтениеdesktop.ini
C:\Users\Anja\Desktop\
20:50:37ЧтениеInternet Explorer.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\
20:50:38Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
20:50:38Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:38Чтение{972F468F-4383-4EAE-819D-08C13E7EA82D}.2.ver0x0000000000000001.db
C:\ProgramData\Microsoft\Windows\Caches\
20:50:38ЧтениеDeviceCenter.dll
C:\Windows\System32\
20:50:38ЧтениеDeviceCenter.dll.mui
C:\Windows\System32\en-US\
20:50:38ЧтениеStaffCop.lnk
C:\Users\Anja\Desktop\
20:50:38Чтениеthumbcache_32.db
C:\Users\Anja\AppData\Local\Microsoft\Windows\Explorer\
20:50:38Чтениеthumbcache_256.db
C:\Users\Anja\AppData\Local\Microsoft\Windows\Explorer\
20:50:38Чтениеthumbcache_sr.db
C:\Users\Anja\AppData\Local\Microsoft\Windows\Explorer\
20:50:38Чтениеnetworkexplorer.dll
C:\Windows\System32\
20:50:38ЧтениеSnippingTool.exe
C:\Windows\System32\
20:50:38Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:38Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:38ЧтениеDocuments.library-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
20:50:38Чтениеdesktop.ini
C:\Users\Public\
20:50:38Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:38ЧтениеWelcome Center.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
20:50:38ЧтениеMMDevAPI.dll.mui
C:\Windows\System32\en-US\
20:50:38Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:38Чтениеdesktop.ini
C:\Users\Anja\Pictures\
20:50:38Чтениеdesktop.ini
C:\Users\Public\Pictures\
20:50:38Чтениеwin.ini
C:\Windows\
20:50:38ЧтениеCalculator.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
20:50:38Чтениеdesktop.ini
C:\Users\Anja\Music\
20:50:38Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:38Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:38ЧтениеMedia Center.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
20:50:38Чтениеehshell.exe.config
C:\Windows\ehome\
20:50:38Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:38ЧтениеPaint.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
20:50:38Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:38Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:38Чтениеmstsc.exe.mui
C:\Windows\System32\en-US\
20:50:38Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:42Чтениеstobject.dll.mui
C:\Windows\System32\en-US\
20:50:42Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:43Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:43Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:43Чтениеsndvolsso.dll.mui
C:\Windows\System32\en-US\
20:50:43Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:43ЧтениеAltTab.dll.mui
C:\Windows\System32\en-US\
20:50:43ЧтениеPortableDeviceTypes.dll
C:\Windows\System32\
20:50:44СозданиеWPDNSE
C:\Users\Anja\AppData\Local\Temp\
20:50:44ЧтениеSearchIndexer.exe
C:\Windows\System32\
20:50:44Созданиеusgthrsvc
C:\ProgramData\Microsoft\Search\Data\Temp\
20:50:44ЧтениеCiPT0000.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\
20:50:44СозданиеSystemIndex.7.gthr
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\
20:50:44УдалениеSystemIndex.2.gthr
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\
20:50:44ЧтениеESENT.dll.mui
C:\Windows\System32\en-US\
20:50:44ЧтениеOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
20:50:44ЗаписьMSS.log
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЧтениеMSS.log
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЧтениеWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЗаписьMSS.log
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЧтениеWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЗаписьWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:44ЧтениеMSS.log
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЗаписьWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЗаписьMSS.log
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЗаписьMSS.chk
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЗаписьMSS.log
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЗаписьMSS.log
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44Созданиеtmp.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЧтениеWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44ЧтениеWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:44Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:44ЧтениеCiST0000.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\
20:50:44ЧтениеINDEX.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
20:50:44ЧтениеCiAD0001.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
20:50:44ЧтениеSearchProtocolHost.exe
C:\Windows\System32\
20:50:44Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:44ЧтениеSearchFilterHost.exe
C:\Windows\System32\
20:50:46Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:50:46Чтениеstdole2.tlb
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:46Чтениеmssitlb.dll
C:\Windows\System32\
20:50:48Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:50:48ЧтениеFXSRESM.dll.mui
C:\Windows\System32\en-US\
20:50:55ЗаписьSecurity.evtx
C:\Windows\System32\winevt\Logs\
20:50:55ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
20:50:55ЧтениеWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:50:57ЗаписьMicrosoft-Windows-OfflineFiles%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:50:58ЗаписьMicrosoft-Windows-User Profile Service%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:51:04ЗаписьMicrosoft-Windows-Windows Firewall With Advanced Security%4Firewall.evtx
C:\Windows\System32\winevt\Logs\
20:51:04ЗаписьMicrosoft-Windows-Diagnosis-DPS%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:51:12Чтениеsysmain.dll.mui
C:\Windows\System32\en-US\
20:51:13ЗаписьMicrosoft-Windows-UAC-FileVirtualization%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:51:27Созданиеwfpdiag.etl
C:\Windows\System32\wfp\
20:51:27ЗаписьMicrosoft-Windows-ReadyBoost%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:51:57ЗаписьMicrosoft-Windows-ReadyBoost%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:52:03ЧтениеShutdownCKCL.etl
C:\Windows\System32\wdi\LogFiles\
20:52:03ЧтениеWdiContextLog.etl.003
C:\Windows\System32\wdi\LogFiles\
20:52:04ЧтениеBootCKCL.etl
C:\Windows\System32\wdi\LogFiles\
20:52:04ЧтениеShutdownCKCL.etl
C:\Windows\System32\wdi\LogFiles\
20:52:04ЧтениеBootCKCL.etl
C:\Windows\System32\wdi\LogFiles\
20:52:04ЧтениеBootCKCL.etl
C:\Windows\System32\wdi\LogFiles\
20:52:04ЧтениеShutdownCKCL.etl
C:\Windows\System32\wdi\LogFiles\
20:52:04ЧтениеShutdownCKCL.etl
C:\Windows\System32\wdi\LogFiles\
20:52:04ЧтениеBootPerformanceDiagnostics_SystemData.bin
C:\Windows\System32\wdi\
20:52:04ЧтениеS-1-5-21-456308175-2399237373-3744850138-1000_UserData.bin
C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\
20:52:05ЧтениеMicrosoft-Windows-Diagnostics-Performance%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:52:07ЧтениеINDEX.BTR
C:\Windows\System32\wbem\Repository\
20:52:07Чтениеcatdb
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
20:52:07Записьedb.log
C:\Windows\System32\catroot2\
20:52:08Чтениеedb.chk
C:\Windows\System32\catroot2\
20:52:08Записьedb.log
C:\Windows\System32\catroot2\
20:52:08Чтениеcatdb
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
20:52:08Чтениеcatdb
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
20:52:08Записьcatdb
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
20:52:13Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
20:52:33Чтениеusp10.dll
C:\Windows\System32\
20:52:33Чтениеspsys.sys
C:\Windows\System32\drivers\
20:52:33Чтениеapisetschema.dll
C:\Windows\System32\
20:52:33Чтениеcryptbase.dll
C:\Windows\System32\
20:52:33Чтениеlpk.dll
C:\Windows\System32\
20:52:33Чтениеmsctf.dll
C:\Windows\System32\
20:52:33Чтениеmsvcrt.dll
C:\Windows\System32\
20:52:33Чтениеrpcrt4.dll
C:\Windows\System32\
20:52:33Чтениеsppsvc.exe
C:\Windows\System32\
20:52:33Чтениеstdole2.tlb
C:\Windows\System32\
20:52:33Чтениеexplorer.exe
C:\Windows\
20:52:33ЧтениеMpSvc.dll
C:\Program Files\Windows Defender\
20:52:33ЧтениеMicrosoft-Windows-Bits-Client%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:52:33Чтениеsppwinob-spp-plugin-manifest-signed.xrm-ms
C:\Windows\System32\spp\plugin-manifests-signed\
20:52:34ЧтениеMPLog-04222009-012929.log
C:\ProgramData\Microsoft\Windows Defender\Support\
20:52:34Чтение7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
C:\Windows\System32\
20:52:34Чтениеsppobjs-spp-plugin-manifest-signed.xrm-ms
C:\Windows\System32\spp\plugin-manifests-signed\
20:52:35ЧтениеINDEX.BTR
C:\Windows\System32\wbem\Repository\
20:52:35Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:52:35Чтениеcatdb
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
20:52:35ЧтениеWindowsUpdate.log
C:\Windows\
20:52:35ЗаписьMicrosoft-Windows-Diagnosis-DPS%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:52:35ЧтениеUIAnimation.dll
C:\Windows\System32\
20:52:36СозданиеSvcRestartTask
C:\Windows\System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\
20:52:36Чтение{5e85c0d7-2e15-11de-b41c-001e0bcd1824}.TxR.0.regtrans-ms
C:\Windows\System32\config\TxR\
20:52:36Запись{5e85c0d7-2e15-11de-b41c-001e0bcd1824}.TxR.blf
C:\Windows\System32\config\TxR\
20:52:36ЗаписьSOFTWARE
C:\Windows\System32\config\
20:52:36Запись{5e85c0d8-2e15-11de-b41c-001e0bcd1824}.TMContainer00000000000000000001.regtrans-ms
C:\Windows\System32\config\TxR\
20:52:37Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
20:52:37Чтениеdesktop.ini
C:\Users\
20:52:37Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\
20:52:37Чтениеdesktop.ini
C:\Users\Anja\Favorites\
20:52:37Чтениеanja@msnportal.112.2o7[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:52:37Чтениеanja@atdmt[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:52:37Чтение3CBE676DCF5D7D5E8C4876ACE9972[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:52:37Чтение856AA9136F393F9ABA15677B3CF[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:52:37Чтениеkv_logof[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37Чтениеicon_ys[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:37Чтениеmsn_138[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:52:37Чтениеnew[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37Чтениеie_exp_s[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:37Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\
20:52:37Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\
20:52:37Чтениеmsxml3r.dll
C:\Windows\System32\
20:52:37Чтениеindex.dat
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\PrivacIE\Low\
20:52:37Чтениеapphelp.dll
C:\Windows\System32\
20:52:37Чтениеatl.dll
C:\Windows\System32\
20:52:37Чтениеdciman32.dll
C:\Windows\System32\
20:52:37Чтениеmsimg32.dll
C:\Windows\System32\
20:52:37Чтениеddrawex.dll
C:\Windows\System32\
20:52:37Чтениеmshtml.dll.mui
C:\Windows\System32\en-US\
20:52:37Чтениеclbcatq.dll
C:\Windows\System32\
20:52:37Чтениеcrypt32.dll
C:\Windows\System32\
20:52:37ЧтениеC_20127.NLS
C:\Windows\System32\
20:52:37Чтениеnpmproxy.dll
C:\Windows\System32\
20:52:37ЧтениеSensApi.dll
C:\Windows\System32\
20:52:37Чтениеddraw.dll
C:\Windows\System32\
20:52:37Чтениеdwmapi.dll
C:\Windows\System32\
20:52:37ЧтениеIEShims.dll
C:\Program Files\Internet Explorer\
20:52:37Чтениеsqmapi.dll
C:\Windows\System32\
20:52:37ЧтениеFWPUCLNT.DLL
C:\Windows\System32\
20:52:37Чтениеiepeers.dll
C:\Windows\System32\
20:52:37Чтениеmsasn1.dll
C:\Windows\System32\
20:52:37Чтениеjscript.dll
C:\Windows\System32\
20:52:37Чтениеmlang.dll
C:\Windows\System32\
20:52:37Чтениеmshtml.tlb
C:\Windows\System32\
20:52:37ЧтениеNapiNSP.dll
C:\Windows\System32\
20:52:37Чтениеwinnsi.dll
C:\Windows\System32\
20:52:37Чтениеwship6.dll
C:\Windows\System32\
20:52:37Чтениеpngfilt.dll
C:\Windows\System32\
20:52:37Чтениеntmarta.dll
C:\Windows\System32\
20:52:37Чтениеmsxml3.dll
C:\Windows\System32\
20:52:37Чтениеnetprofm.dll
C:\Windows\System32\
20:52:37ЧтениеRpcRtRemote.dll
C:\Windows\System32\
20:52:37Чтениеoleaut32.dll
C:\Windows\System32\
20:52:37Чтениеrasman.dll
C:\Windows\System32\
20:52:37Чтениеrasapi32.dll
C:\Windows\System32\
20:52:37Чтениеversion.dll
C:\Windows\System32\
20:52:37Чтениеsspicli.dll
C:\Windows\System32\
20:52:37Чтениеshell32.dll
C:\Windows\System32\
20:52:37Чтениеuserenv.dll
C:\Windows\System32\
20:52:37Чтениеurlmon.dll.mui
C:\Windows\System32\en-US\
20:52:37Чтениеwinspool.drv
C:\Windows\System32\
20:52:37Чтение61622898748D831D83E8CF574A463[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37Чтениеwininet.dll
C:\Windows\System32\
20:52:37Чтение39A955E82C1B8083BE05D88FEDDA[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37Чтениеcomctl32.dll
C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2\
20:52:37Чтениеblu_search_header[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37Чтениеarr[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:37Чтениеmsnbf[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37Чтениеmsft[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:37Чтениеbg_blue_2[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37ЧтениеMSIMGSIZ.DAT
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\
20:52:37Чтениеvideo[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:37Чтениеt[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:37Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\
20:52:37Чтениеflyoutcdown[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:37Чтениеwplay[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:52:37Чтениеhp_1[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:37Чтениеindex.dat
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\
20:52:37Чтениеb_9_s[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:37Чтениеprimedns[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:37Чтениеtre_12[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:52:37Чтениеkvwrap[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:38Чтениеcomctl32.dll
C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2\
20:52:40Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:52:40Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
20:52:40Чтениеdesktop.ini
C:\Users\
20:52:40Чтениеdesktop.ini
C:\Users\Anja\Desktop\
20:52:40ЧтениеRecoveryStore.{CED58ADD-60E7-11DE-84D5-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
20:52:40Создание~DF0FEC186FE2F57325.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:40Чтение~DF0FEC186FE2F57325.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:41Чтениеdesktop.ini
C:\Users\Anja\Favorites\
20:52:41Чтениеdesktop.ini
C:\Users\Anja\Favorites\Links\
20:52:41ЧтениеStaticCache.dat
C:\Windows\Fonts\
20:52:41Создание~DF4C72D7A5BB4D33FA.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:41Удаление{8CEF8255-5B19-11DE-BC47-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
20:52:41Создание{CED58ADE-60E7-11DE-84D5-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
20:52:41Запись{CED58ADE-60E7-11DE-84D5-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
20:52:41Запись~DF1D903994A990B7CD.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:41Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\
20:52:41ЧтениеStaticCache.dat
C:\Windows\Fonts\
20:52:41ЧтениеStaticCache.dat
C:\Windows\Fonts\
20:52:41Чтениеieframe.dll
C:\Windows\System32\
20:52:41Чтениеieframe.dll
C:\Windows\System32\
20:52:41Чтениеieframe.dll
C:\Windows\System32\
20:52:42Созданиеdnserror[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:42Созданиеdnserror[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:42СозданиеErrorPageTemplate[2]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:42УдалениеErrorPageTemplate[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:42Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:52:42СозданиеerrorPageStrings[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:42УдалениеerrorPageStrings[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:42СозданиеhttpErrorPagesScripts[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:42Чтениеieframe.dll
C:\Windows\System32\
20:52:42СозданиеnoConnect[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:52:42УдалениеnoConnect[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:42Созданиеbackground_gradient[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:42Созданиеdown[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:52:42Удалениеdown[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:42Созданиеfavcenter[2]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:42Созданиеtools[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:52:42Удалениеtools[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:52:42Чтениеmsxml3.dll
C:\Windows\System32\
20:52:43Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:52:43ЧтениеVAN.dll.mui
C:\Windows\System32\en-US\
20:52:43Чтениеrasmm.dll.mui
C:\Windows\System32\en-US\
20:52:43ЧтениеOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
20:52:43ЗаписьWindowsUpdate.log
C:\Windows\
20:52:44Записьedb.log
C:\Windows\SoftwareDistribution\DataStore\Logs\
20:52:44Чтениеedb.log
C:\Windows\SoftwareDistribution\DataStore\Logs\
20:52:44Созданиеtmp.edb
C:\Windows\SoftwareDistribution\DataStore\Logs\
20:52:44ЧтениеDataStore.edb
C:\Windows\SoftwareDistribution\DataStore\
20:52:44ЧтениеDataStore.edb
C:\Windows\SoftwareDistribution\DataStore\
20:52:44Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:52:44Чтениеwscui.cpl.mui
C:\Windows\System32\en-US\
20:52:44Чтениеframedynos.dll
C:\Windows\System32\
20:52:45Чтениеhcproviders.dll
C:\Windows\System32\
20:52:45Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:52:45ЧтениеActionCenter.dll
C:\Windows\System32\
20:52:45ЧтениеMicrosoft-Windows-WindowsBackup%4ActionCenter.evtx
C:\Windows\System32\winevt\Logs\
20:52:45ЧтениеMicrosoft-Windows-NetworkAccessProtection%4WHC.evtx
C:\Windows\System32\winevt\Logs\
20:52:45ЗаписьMPLog-04222009-012929.log
C:\ProgramData\Microsoft\Windows Defender\Support\
20:52:46Чтениеmpasbase.vdm
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
20:52:46Чтениеmpasbase.vdm
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
20:52:48Чтениеcatdb
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
20:52:48Чтение{89A7FD15-EF45-4089-9D77-542D2A2765B2}
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results\Quick\
20:52:49Чтениеadvapi32.dll.mui
C:\Windows\System32\en-US\
20:52:50Чтениеb3e825fe-f228-49f6-bb85-edc8b268a8cd
C:\Users\Anja\AppData\Roaming\Microsoft\Protect\S-1-5-21-456308175-2399237373-3744850138-1000\
20:52:51ЧтениеWeb Slice Gallery.url
C:\Users\Anja\Favorites\Links\
20:52:51Создание~DFC67C38E50A999228.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:51Создание~DFAB3F45E06C621D6A.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:51Создание~DF3D12111E8499EDBA.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:51Создание~DF9F9F702F06069B78.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:51ЧтениеWeb Slice Gallery~.feed-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\
20:52:51Чтение~DF964870835F3A7147.TMP
C:\Users\Anja\AppData\Local\Temp\
20:52:58Создание-9A89.tmp
C:\Windows\tracing\wireless\
20:52:58Создание20090624105258-9A89.bin
C:\Windows\tracing\wireless\
20:52:58ЧтениеPreferred
C:\Windows\System32\Microsoft\Protect\S-1-5-18\User\
20:52:58ЧтениеStaticCache.dat
C:\Windows\Fonts\
20:52:58Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:52:58Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:52:59Чтениеmmsys.cpl.mui
C:\Windows\System32\en-US\
20:52:59ЧтениеSensorsCpl.dll
C:\Windows\System32\
20:52:59Чтениеbatt.dll.mui
C:\Windows\System32\en-US\
20:52:59ЧтениеAuxiliaryDisplayClassInstaller.dll
C:\Windows\System32\
20:52:59Чтениеbthci.dll.mui
C:\Windows\System32\en-US\
20:53:00Чтениеwpd_ci.dll.mui
C:\Windows\System32\en-US\
20:53:01ЗаписьMicrosoft-Windows-Dhcp-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
20:53:01ЧтениеMicrosoft-Windows-NetworkProfile%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:53:02ЧтениеRacMetaData.dat
C:\ProgramData\Microsoft\RAC\StateData\
20:53:02ЧтениеRacDatabase.sdf
C:\ProgramData\Microsoft\RAC\StateData\
20:53:02ЧтениеRacWmiEventData.dat
C:\ProgramData\Microsoft\RAC\StateData\
20:53:02Чтениеaepic.dll
C:\Windows\System32\
20:53:02ЧтениеRacWmiDataBookmarks.dat
C:\ProgramData\Microsoft\RAC\StateData\
20:53:02ЧтениеRacRules.xml
C:\Windows\System32\
20:53:02Чтениеusbceip.dll
C:\Windows\System32\
20:53:02Чтениеsfc_os.dll
C:\Windows\System32\
20:53:02Чтениеsqlceqp30.dll
C:\Windows\System32\
20:53:02Чтениеshvlzm.exe.mui
C:\Program Files\Microsoft Games\Multiplayer\Spades\en-US\
20:53:02ЧтениеWinSATAPI.dll
C:\Windows\System32\
20:53:02Чтениеxmllite.dll
C:\Windows\System32\
20:53:02Созданиеa938b075-b6f5-457b-84eb-16691443c349
C:\Windows\System32\LogFiles\Scm\
20:53:02ЧтениеUserTask-Roam
C:\Windows\System32\Tasks\Microsoft\Windows\CertificateServicesClient\
20:53:02Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:53:02Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:53:02ЧтениеCertEnroll.dll
C:\Windows\System32\
20:53:02Чтениеa938b075-b6f5-457b-84eb-16691443c349
C:\Windows\System32\LogFiles\Scm\
20:53:03ЗаписьApplication.evtx
C:\Windows\System32\winevt\Logs\
20:53:03ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
20:53:03ЧтениеSens.dll
C:\Windows\System32\
20:53:04Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:53:04Чтение{8176EBD5-24E1-4299-AB8A-E11301345D04}_32.bin
C:\Windows\System32\NetworkList\Icons\
20:53:04Чтениеwmpnssci.dll
C:\Program Files\Windows Media Player\
20:53:04Чтениеslc.dll
C:\Windows\System32\
20:53:04Чтениеwmp.dll
C:\Windows\System32\
20:53:04Чтениеwmploc.DLL.mui
C:\Windows\System32\en-US\
20:53:04ЧтениеGdiPlus.dll
C:\Windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7100.0_none_69badf24eb1ea50c\
20:53:04Чтениеwmp.dll
C:\Windows\System32\
20:53:04Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:53:04Чтениеwmpnetwk.exe
C:\Program Files\Windows Media Player\
20:53:04Чтениеdesktop.ini
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\
20:53:04Чтениеwtsapi32.dll
C:\Windows\System32\
20:53:04Чтениеwmpnetwk.exe.mui
C:\Program Files\Windows Media Player\en-US\
20:53:04Чтениеssdpapi.dll
C:\Windows\System32\
20:53:04Чтениеwinhttp.dll
C:\Windows\System32\
20:53:04Чтениеwmdrmdev.dll
C:\Windows\System32\
20:53:04Чтениеsearch[2].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:53:04ЧтениеMicrosoft-Windows-Media-Format-Package~31bf3856ad364e35~x86~~6.1.7100.0.cat
C:\Windows\System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
20:53:04Чтениеblackbox.dll
C:\Windows\System32\
20:53:04Чтениеv3ks.sec
C:\ProgramData\Microsoft\Windows\DRM\
20:53:04Чтениеdrmv2clt.dll
C:\Windows\System32\
20:53:04Чтениеgpapi.dll
C:\Windows\System32\
20:53:05Чтениеwmp.dll
C:\Windows\System32\
20:53:05Чтениеwmpnetwk.exe
C:\Program Files\Windows Media Player\
20:53:05Чтениеdrmstore.hds
C:\ProgramData\Microsoft\Windows\DRM\
20:53:05Чтениеv3ks.sec
C:\ProgramData\Microsoft\Windows\DRM\
20:53:05Чтениеv3ks.bla
C:\ProgramData\Microsoft\Windows\DRM\
20:53:05Записьdrmstore.hds
C:\ProgramData\Microsoft\Windows\DRM\
20:53:05Чтениеstdole2.tlb
C:\Windows\System32\
20:53:05Чтениеstdole2.tlb
C:\Windows\System32\
20:53:05Чтениеstdole2.tlb
C:\Windows\System32\
20:53:06Чтениеmsxml3.dll
C:\Windows\System32\
20:53:06Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:53:06ЧтениеSyncCenter.dll
C:\Windows\System32\
20:53:06Чтениеcscui.dll
C:\Windows\System32\
20:53:06Чтениеcscapi.dll
C:\Windows\System32\
20:53:06Чтениеcscui.dll.mui
C:\Windows\System32\en-US\
20:53:06ЧтениеSyncCenter.dll
C:\Windows\System32\
20:53:06Чтениеhosts
C:\Windows\System32\drivers\etc\
20:53:06Записьdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\
20:53:06СозданиеHistory.IE5
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\
20:53:06Записьdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\
20:53:06Записьdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\
20:53:06Записьdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\
20:53:06Записьdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\
20:53:06Записьindex.dat
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6AD2VQJB\
20:53:06СозданиеHYMQJ0JQ
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\
20:53:06Записьdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HYMQJ0JQ\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YRLZ22UM\
20:53:06СозданиеLDV541VW
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\
20:53:06Записьdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LDV541VW\
20:53:06Чтениеdesktop.ini
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LDV541VW\
20:53:06Чтениеindex.dat
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\
20:53:06Чтениеindex.dat
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\
20:53:06СозданиеIETldCache
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\
20:53:06Записьindex.dat
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\IETldCache\
20:53:06Чтениеstdole2.tlb
C:\Windows\System32\
20:53:06Чтениеstdole2.tlb
C:\Windows\System32\
20:53:06Создание00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
20:53:06ЗаписьxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
20:53:07Чтениеindex.dat
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\
20:53:08Чтениеindex.dat
C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\
20:53:08Чтениеstdole2.tlb
C:\Windows\System32\
20:53:13ЗаписьMicrosoft-Windows-Dhcpv6-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
20:53:13Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
20:53:30Чтение{CDC18FB4-C66A-455B-9E5A-120B7F91EE7E}.bin
C:\Windows\SoftwareDistribution\EventCache\
20:53:30ЗаписьWindowsUpdate.log
C:\Windows\
20:53:30ЧтениеOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
20:53:30Чтениеportcls.sys
C:\Windows\System32\drivers\
20:53:30Чтениеwbemprox.dll
C:\Windows\System32\wbem\
20:53:30Чтениеadvapi32.dll
C:\Windows\System32\
20:53:30Чтениеsecurity.dll
C:\Windows\System32\
20:53:30Чтениеdsrole.dll
C:\Windows\System32\
20:53:30Чтениеframedynos.dll
C:\Windows\System32\
20:53:30Чтениеschedcli.dll
C:\Windows\System32\
20:53:30Чтениеnetutils.dll
C:\Windows\System32\
20:53:30Чтениеnetapi32.dll
C:\Windows\System32\
20:53:30Чтениеsecur32.dll
C:\Windows\System32\
20:53:30Чтениеschannel.dll
C:\Windows\System32\
20:53:30Чтениеwmiacpi.sys
C:\Windows\System32\drivers\
20:53:30Чтениеwbemcomn.dll
C:\Windows\System32\
20:53:30Чтение1394ohci.sys
C:\Windows\System32\drivers\
20:53:30Чтениеmonitor.sys
C:\Windows\System32\drivers\
20:53:30Чтениеhdaudbus.sys
C:\Windows\System32\drivers\
20:53:30Чтениеndis.sys.mui
C:\Windows\System32\drivers\en-US\
20:53:30Чтениеfastprox.dll
C:\Windows\System32\wbem\
20:53:30Чтениеwmipcima.dll
C:\Windows\System32\wbem\
20:53:30Чтениеwmiutils.dll
C:\Windows\System32\wbem\
20:53:31Чтениеframedynos.dll
C:\Windows\System32\
20:53:31ЧтениеINDEX.BTR
C:\Windows\System32\wbem\Repository\
20:53:31ЗаписьMicrosoft-Windows-Dhcp-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
20:53:31ЗаписьMicrosoft-Windows-Windows Firewall With Advanced Security%4Firewall.evtx
C:\Windows\System32\winevt\Logs\
20:53:34СозданиеTMP000000012A2F0B75F2C35163
C:\Windows\Temp\
20:53:34ЧтениеTMP000000012A2F0B75F2C35163
C:\Windows\Temp\
20:53:35ЧтениеGdiPlus.dll
C:\Windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7100.0_none_69badf24eb1ea50c\
20:53:35Чтениеconhost.exe
C:\Windows\System32\
20:53:36Чтениеwmpnetwk.exe
C:\Program Files\Windows Media Player\
20:53:37ЗаписьMicrosoft-Windows-WindowsUpdateClient%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:53:43ЗаписьMicrosoft-Windows-Dhcpv6-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
20:53:45Чтениеtquery.dll
C:\Windows\System32\
20:53:45Чтениеmsidle.dll
C:\Windows\System32\
20:53:45Чтениеmscoree.dll
C:\Windows\System32\
20:53:46ЧтениеCiST0000.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\
20:53:46ЧтениеNlsData0009.dll
C:\Windows\System32\
20:53:47Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\
20:53:47Чтениеdesktop.ini
C:\Users\Public\
20:53:47Чтениеdesktop.ini
C:\Users\Public\Desktop\
20:53:48Создание00010004.ci
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
20:53:48Создание00010004.dir
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
20:53:48Запись00010004.dir
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
20:53:48ЗаписьINDEX.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
20:53:49ЗаписьMicrosoft-Windows-Known Folders API Service.evtx
C:\Windows\System32\winevt\Logs\
20:53:51ЗаписьSystemIndex.7.Crwl
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\
20:54:13Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
20:54:19ЗаписьMicrosoft-Windows-Known Folders API Service.evtx
C:\Windows\System32\winevt\Logs\
20:54:32ЧтениеWMIADAP.exe
C:\Windows\System32\wbem\
20:54:32ЧтениеHearts.exe.mui
C:\Program Files\Microsoft Games\Hearts\en-US\
20:54:32ЧтениеWMIADAP.exe
C:\Windows\System32\wbem\
20:54:32ЧтениеINDEX.BTR
C:\Windows\System32\wbem\Repository\
20:54:33СозданиеWmiApRpl_new.h
C:\Windows\System32\wbem\Performance\
20:55:13Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
20:55:22УдалениеWmiApRpl.h
C:\Windows\System32\wbem\Performance\
20:55:22СозданиеWmiApRpl_new.ini
C:\Windows\System32\wbem\Performance\
20:55:26Чтениеindex.dat
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\IETldCache\
20:55:26ЧтениеStructuredQuery.log
C:\Users\Anja\AppData\Local\Temp\
20:55:32ЗаписьOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
20:55:32ЗаписьMAPPING3.MAP
C:\Windows\System32\wbem\Repository\
20:55:34ЧтениеWindows Navigation Start.wav
C:\Windows\Media\
20:55:34Записьmirand-im_org[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:34Чтение~DF1D903994A990B7CD.TMP
C:\Users\Anja\AppData\Local\Temp\
20:55:34Запись{CED58ADE-60E7-11DE-84D5-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
20:55:34Чтениеieframe.dll
C:\Windows\System32\
20:55:35Записьpp[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:35Записьhome[1].php
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:35Переименованиеhome[1].php
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:35Записьst[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:35Записьg3.1.0.14[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:35Чтениеg3.1.0.14[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:35Созданиеpk.1.2.0[1].php
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:36Созданиеimp[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:36Чтениеimp[1]
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:36Чтениеieframe.dll.mui
C:\Windows\System32\en-US\
20:55:36Созданиеshow_afd_ads[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:36Чтениеshow_afd_ads[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:36Чтениеdesktop.ini
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\
20:55:36СозданиеMSHist012009061520090622
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\
20:55:36Записьindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012009061520090622\
20:55:36УдалениеMSHist012009061620090617
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\
20:55:37Удалениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012009061720090618\
20:55:37Чтениеindex.dat
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\IETldCache\Low\
20:55:37СозданиеMSHist012009062420090625
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\
20:55:37Записьindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012009062420090625\
20:55:37Чтениеdesktop.ini
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\
20:55:37СозданиеMSHist012009061520090622
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\
20:55:37Записьindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009061520090622\
20:55:37УдалениеMSHist012009061620090617
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\
20:55:37Удалениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009061720090618\
20:55:37Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\
20:55:37Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009062420090625\
20:55:37Чтениеshdocvw.dll.mui
C:\Windows\System32\en-US\
20:55:37СозданиеCALAVGN8.HTM
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:37Созданиеfavicon[3].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L7WBUTZ8\
20:55:37Чтениеdesktop.ini
C:\Users\
20:55:37Чтениеdesktop.ini
C:\Users\Anja\Searches\
20:55:37Чтениеdesktop.ini
C:\Users\Anja\Contacts\
20:55:37Чтениеdesktop.ini
C:\Users\Anja\Links\
20:55:43Запись~DF1D903994A990B7CD.TMP
C:\Users\Anja\AppData\Local\Temp\
20:55:43Чтение{CED58ADE-60E7-11DE-84D5-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
20:55:44ЧтениеWindows Navigation Start.wav
C:\Windows\Media\
20:55:45Записьmiranda-im_org[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:45Переименованиеmiranda-im_org[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:45Чтениеieframe.dll
C:\Windows\System32\
20:55:45Созданиеshow_ads[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:45Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\
20:55:45Созданиеstyle[2].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:45Созданиеprint[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:45Записьprint[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:45Чтениеscript[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:46Созданиеmim_logo[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:46Созданиеmaster[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:46Чтениеmaster[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:46Чтениеshow_ads[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:46Чтениеmshtml.dll
C:\Windows\System32\
20:55:46Чтениеtest_domain[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:46Созданиеheader_ul[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:46Созданиеbg[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:46Созданиеcontentbg[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:46Созданиеexpansion_embed[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:46Записьexpansion_embed[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:46Записьheader_li[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:46Записьbanner[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:46Чтениеexpansion_embed[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:46Чтениеshow_ads[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:47Записьabout[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:47Записьss1[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:47Записьdownload[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:47Записьss2[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:47Записьga[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:47Записьads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:47Переименованиеads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:47Созданиеbullet_white[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:47Чтениеwin.ini
C:\Windows\
20:55:47Удалениеga[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:47Созданиеmore[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:47Созданиеabg-en-100c-000000[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:47Чтениеwin.ini
C:\Windows\
20:55:47Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
20:55:47Чтениеdxtmsft.dll
C:\Windows\System32\
20:55:47Записьads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:47Перемещениеads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:47Чтениеdxtrans.dll
C:\Windows\System32\
20:55:47Созданиеanja@miranda-im[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:47Созданиеanja@miranda-im[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:47Удалениеanja@miranda-im[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:47Записьanja@miranda-im[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:47Созданиеanja@miranda-im[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:47Удалениеanja@miranda-im[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:47Созданиеads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:47Созданиеads[2].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:47Чтениеsma7[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:47Чтениеsma7[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:47Чтениеsma[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:48Созданиеfavicon[3].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L7WBUTZ8\
20:55:48Чтениеfavicon[3].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L7WBUTZ8\
20:55:48Чтениеfavicon[3].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L7WBUTZ8\
20:55:49Записьdownload[2].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Переименованиеdownload[2].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Удалениеmiranda-im_org[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Чтениеstyle[2].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Чтениеmaster[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:49Чтениеshow_ads[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Чтениеtest_domain[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:49Чтениеshow_ads[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Созданиеanja@miranda-im[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:49Удалениеanja@miranda-im[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:49Записьanja@miranda-im[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:49Созданиеanja@miranda-im[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:49Удалениеanja@miranda-im[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:55:49Запись__utm[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Созданиеads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Созданиеads[3].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Чтениеsma7[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:49Чтениеabg-en-100c-000000[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Чтениеsma[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Записьads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:49Переименованиеads[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:55:49Чтениеabg-en-100c-000000[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Чтениеsma[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:55:49Записьbullet[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:55:52Записьmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:55:54Чтениеcomctl32.dll
C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2\
20:56:00Записьmiranda-im-v0.8.0-unicode[2].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:07Удалениеmiranda-im-v0.8.0-unicode[2].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:07Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:07Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:07Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:56:07Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:07Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:07ЧтениеRecentFileCache.bcf
C:\Windows\AppCompat\Programs\
20:56:07Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:08Записьmiranda-im-v0.8.0-unicode[1].exe:Zone.Identifier
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:08Чтениеdesktop.ini
C:\Users\Anja\Videos\
20:56:08Чтениеdesktop.ini
C:\Users\Anja\Desktop\
20:56:08Чтениеdesktop.ini
C:\Users\Anja\Music\
20:56:08Чтениеdesktop.ini
C:\Users\Anja\Documents\
20:56:08Чтениеdesktop.ini
C:\Users\Anja\Saved Games\
20:56:08Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:56:08Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:08Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:08ЧтениеTMP000000053A0BCACC07E4B4D0
C:\Windows\Temp\
20:56:09Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:56:09Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:56:09Чтениеconsent.exe
C:\Windows\System32\
20:56:09Чтениеwmsgapi.dll
C:\Windows\System32\
20:56:09Чтениеwinmm.dll
C:\Windows\System32\
20:56:09Чтениеbcrypt.dll
C:\Windows\System32\
20:56:09ЧтениеMsCtfMonitor.dll
C:\Windows\System32\
20:56:09Чтениеncrypt.dll
C:\Windows\System32\
20:56:09Чтениеconsent.exe
C:\Windows\System32\
20:56:09Чтениеcatdb
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
20:56:09ЧтениеWindows User Account Control.wav
C:\Windows\Media\
20:56:09ЧтениеMicrosoft-Windows-Application-Experience%4Program-Telemetry.evtx
C:\Windows\System32\winevt\Logs\
20:56:09ЧтениеMicrosoft-Windows-Application-Experience%4Problem-Steps-Recorder.evtx
C:\Windows\System32\winevt\Logs\
20:56:10ЗаписьMicrosoft-Windows-Application-Experience%4Program-Compatibility-Assistant.evtx
C:\Windows\System32\winevt\Logs\
20:56:10ЧтениеStaticCache.dat
C:\Windows\Fonts\
20:56:11Чтениеshacct.dll
C:\Windows\System32\
20:56:11ЧтениеIDStore.dll
C:\Windows\System32\
20:56:12Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:12Чтениеmiranda-im-v0.8.0-unicode[1].exe:Zone.Identifier
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:12Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:12ЗаписьSOFTWARE
C:\Windows\System32\config\
20:56:12Записьntuser.dat.LOG1
C:\Users\Anja\
20:56:12Чтениеdesktop.ini
C:\Users\
20:56:12Созданиеnsr929D.tmp
C:\Users\Anja\AppData\Local\Temp\
20:56:12Чтениеmiranda-im-v0.8.0-unicode[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
20:56:13Удалениеnsr933A.tmp
C:\Users\Anja\AppData\Local\Temp\
20:56:13СозданиеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13Созданиеmodern-header.bmp
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьInstallOptions.dll
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:13Чтениеautoexec.bat
C:\
20:56:13Чтениеclb.dll
C:\Windows\System32\
20:56:13Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
20:56:14Чтениеsbe.dll
C:\Windows\System32\
20:56:14Чтениеfms.dll
C:\Windows\System32\
20:56:14Чтениеdesk.cpl
C:\Windows\System32\
20:56:14Чтениеmsra.exe
C:\Windows\System32\
20:56:14Чтениеintl.cpl
C:\Windows\System32\
20:56:14Чтениеmain.cpl
C:\Windows\System32\
20:56:14ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:14ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:14Чтениеmmres.dll
C:\Windows\System32\
20:56:14Чтениеsdcpl.dll
C:\Windows\System32\
20:56:15Чтениеmsdmo.dll
C:\Windows\System32\
20:56:15Чтениеmsdri.dll
C:\Windows\System32\
20:56:15ЧтениеVault.dll
C:\Windows\System32\
20:56:15ЧтениеWMASF.DLL
C:\Windows\System32\
20:56:15Чтениеregapi.dll
C:\Windows\System32\
20:56:15Чтениеsberes.dll
C:\Windows\System32\
20:56:15Чтениеmshtml.dll
C:\Windows\System32\
20:56:15Чтениеmblctr.exe
C:\Windows\System32\
20:56:15Чтениеdfrgui.exe
C:\Windows\System32\
20:56:15ЧтениеEAPQEC.DLL
C:\Windows\System32\
20:56:15Чтениеmsisip.dll
C:\Windows\System32\
20:56:16ЧтениеWinSAT.exe
C:\Windows\System32\
20:56:16Чтениеappwiz.cpl
C:\Windows\System32\
20:56:16Чтениеsyncui.dll
C:\Windows\System32\
20:56:16Чтениеwshext.dll
C:\Windows\System32\
20:56:16Чтениеdsound.dll
C:\Windows\System32\
20:56:16Чтениеthemeui.dll
C:\Windows\System32\
20:56:17ЧтениеMdSched.exe
C:\Windows\System32\
20:56:17Чтениеfontext.dll
C:\Windows\System32\
20:56:17ЧтениеDHCPQEC.DLL
C:\Windows\System32\
20:56:17Чтениеhidserv.dll
C:\Windows\System32\
20:56:17Чтениеmsiexec.exe
C:\Windows\System32\
20:56:17Чтениеspfileq.dll
C:\Windows\System32\
20:56:17Чтениеiesetup.dll
C:\Windows\System32\
20:56:17Чтениеsynceng.dll
C:\Windows\System32\
20:56:17ЧтениеINETRES.dll
C:\Windows\System32\
20:56:17ЗаписьSystemIndex.7.gthr
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\
20:56:17Чтениеtermsrv.dll
C:\Windows\System32\
20:56:18ЧтениеACCTRES.dll
C:\Windows\System32\
20:56:18СозданиеMiranda IM
C:\Program Files\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Созданиеmiranda32.exe
C:\Program Files\Miranda IM\
20:56:18Созданиеdbtool.exe
C:\Program Files\Miranda IM\
20:56:18Созданиеcontributors.txt
C:\Program Files\Miranda IM\
20:56:18Созданиеlicense.txt
C:\Program Files\Miranda IM\
20:56:18Записьmirandaboot.ini
C:\Program Files\Miranda IM\
20:56:18Созданиеclist_classic.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18Созданиеavs.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18Созданиеdbx_mmap.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18Созданиеchat.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18СозданиеAim.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18СозданиеSystem.dll
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:18ЧтениеDisplay.dll
C:\Windows\System32\
20:56:18Созданиеproto_AIM.dll
C:\Program Files\Miranda IM\Icons\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18СозданиеICQ.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18Созданиеproto_ICQ.dll
C:\Program Files\Miranda IM\Icons\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18СозданиеIRC.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18ЗаписьIRC_servers.ini
C:\Program Files\Miranda IM\Plugins\
20:56:18Записьproto_IRC.dll
C:\Program Files\Miranda IM\Icons\
20:56:18Записьmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Созданиеxstatus_jabber.dll
C:\Program Files\Miranda IM\Icons\
20:56:18Записьproto_JABBER.dll
C:\Program Files\Miranda IM\Icons\
20:56:18Записьmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Созданиеmsn.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18Записьproto_MSN.dll
C:\Program Files\Miranda IM\Icons\
20:56:18Записьmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Созданиеproto_YAHOO.dll
C:\Program Files\Miranda IM\Icons\
20:56:18Чтениеmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Созданиеimport.dll
C:\Program Files\Miranda IM\Plugins\
20:56:18Записьmiranda32.lst
C:\Program Files\Miranda IM\
20:56:18Чтениеdesktop.ini
C:\Program Files\
20:56:18СозданиеMiranda IM.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Miranda IM\
20:56:18Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\
20:56:18Записьdbtool.exe
C:\Program Files\Miranda IM\
20:56:18ЧтениеDatabase Tool.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Miranda IM\
20:56:19ЗаписьHomepage.url
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Miranda IM\
20:56:19Записьmiranda32.lst
C:\Program Files\Miranda IM\
20:56:19ЧтениеMiranda IM.lnk
C:\Users\Anja\Desktop\
20:56:19Записьmiranda32.lst
C:\Program Files\Miranda IM\
20:56:19ЧтениеMiranda IM.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
20:56:19Записьmirandaboot.ini
C:\Program Files\Miranda IM\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsr933A.tmp\
20:56:19Чтениеinetcpl.cpl
C:\Windows\System32\
20:56:19ЧтениеSessEnv.dll
C:\Windows\System32\
20:56:19Чтениеdesktop.ini
C:\Users\Public\
20:56:19Чтениеdesktop.ini
C:\Users\Anja\Desktop\
20:56:19Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\
20:56:19Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:19Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
20:56:19ЧтениеDesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\
20:56:19Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\
20:56:19ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
20:56:19ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:19Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
20:56:19ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\
20:56:19Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\
20:56:19Чтениеmiranda32.exe
C:\Program Files\Miranda IM\
20:56:19Чтениеthumbcache.dll
C:\Windows\System32\
20:56:19ЧтениеMiranda IM.lnk
C:\Users\Anja\Desktop\
20:56:19Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:56:19Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:56:19ЧтениеMiranda IM.lnk
C:\Users\Anja\Desktop\
20:56:19ЧтениеCiST0000.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\
20:56:19ЧтениеNlsData0007.dll
C:\Windows\System32\
20:56:20Чтениеwuauclt.exe
C:\Windows\System32\
20:56:20Чтениеwsecedit.dll
C:\Windows\System32\
20:56:20ЧтениеQAGENTRT.DLL
C:\Windows\System32\
20:56:20Чтениеpowercpl.dll
C:\Windows\System32\
20:56:20ЧтениеWindows.edb
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\
20:56:21Чтениеmiranda32.exe
C:\Program Files\Miranda IM\
20:56:21Чтениеstdole2.tlb
C:\Windows\System32\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Чтениеstdole2.tlb
C:\Windows\System32\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Чтениеstdole2.tlb
C:\Windows\System32\
20:56:21Чтениеstdole2.tlb
C:\Windows\System32\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Записьdbx_mmap.dll
C:\Program Files\Miranda IM\Plugins\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21ЧтениеMiranda IM.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Miranda IM\
20:56:21ЧтениеStaticCache.dat
C:\Windows\Fonts\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Чтениеmssitlb.dll
C:\Windows\System32\
20:56:21Чтениеstdole2.tlb
C:\Windows\System32\
20:56:21Чтениеstdole2.tlb
C:\Windows\System32\
20:56:21Чтениеdesktop.ini
C:\Users\
20:56:21ЧтениеMiranda IM.lnk
C:\Users\Anja\Desktop\
20:56:21ЧтениеMiranda IM.lnk
C:\Users\Anja\Desktop\
20:56:21Чтениеnapipsec.dll
C:\Windows\System32\
20:56:21Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:56:21Чтениеtimesbd.ttf
C:\Windows\Fonts\
20:56:21ЧтениеC_950.NLS
C:\Windows\System32\
20:56:21Чтениеwingding.ttf
C:\Windows\Fonts\
20:56:21Чтениеfveui.dll
C:\Windows\System32\
20:56:21Чтениеmshtml.tlb
C:\Windows\System32\
20:56:21Чтениеmycomput.dll
C:\Windows\System32\
20:56:21ЧтениеC_1256.NLS
C:\Windows\System32\
20:56:21Чтениеnetmsg.dll
C:\Windows\System32\
20:56:21Чтениеrecovery.dll
C:\Windows\System32\
20:56:22Чтениеunregmp2.exe
C:\Windows\System32\
20:56:22Чтениеmscories.dll
C:\Windows\System32\
20:56:22ЧтениеAuthFWGP.dll
C:\Windows\System32\
20:56:22Чтениеcomsvcs.dll
C:\Windows\System32\
20:56:23Чтениеmsoeacct.dll
C:\Windows\System32\
20:56:23ЧтениеStaticCache.dat
C:\Windows\Fonts\
20:56:23Чтениеp2pcollab.dll
C:\Windows\System32\
20:56:23ЧтениеSCFNT.TTF
C:\Program Files\StaffCop\
20:56:23ЧтениеSnippingTool.exe
C:\Windows\System32\
20:56:23ЧтениеNetProjW.dll
C:\Windows\System32\
20:56:23Чтениеprncache.dll
C:\Windows\System32\
20:56:24Чтениеregsvr32.exe
C:\Windows\System32\
20:56:24ЧтениеStructuredQuery.dll
C:\Windows\System32\
20:56:24Чтениеwmploc.DLL.mui
C:\Windows\System32\en-US\
20:56:24Чтениеmsconfig.exe
C:\Windows\System32\
20:56:24Чтениеieframe.dll.mui
C:\Windows\System32\en-US\
20:56:24Чтениеmsiltcfg.dll
C:\Windows\System32\
20:56:24Чтениеautoplay.dll
C:\Windows\System32\
20:56:24Чтениеfilemgmt.dll
C:\Windows\System32\
20:56:24ЧтениеOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
20:56:24ЧтениеMSVidCtl.dll
C:\Windows\System32\
20:56:24ЧтениеInkObj.dll
C:\Program Files\Common Files\microsoft shared\ink\
20:56:24Чтениеcertprop.dll
C:\Windows\System32\
20:56:24Чтениеindex.dat
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\PrivacIE\Low\
20:56:25Чтениеindex.dat
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\IETldCache\Low\
20:56:25Чтениеanja@live[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:56:25Чтение2393079808.30011102-3104643312.30011303.prnlog
C:\Windows\System32\TimeCtrlLibs\07\
20:56:25Чтение{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000003.db
C:\ProgramData\Microsoft\Windows\Caches\
20:56:25ЧтениеGdiPlus.dll
C:\Windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7100.0_none_69badf24eb1ea50c\
20:56:25Чтение5afe4de1b92fc382.customDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
20:56:25Чтениеiscsicpl.dll
C:\Windows\System32\
20:56:25Чтениеlsmproxy.dll
C:\Windows\System32\
20:56:25Чтениеmsidcrl30.dll
C:\Windows\System32\
20:56:25Чтениеnetcenter.dll
C:\Windows\System32\
20:56:25Чтениеwet.dll
C:\Windows\System32\migwiz\
20:56:25Чтениеtaskbarcpl.dll
C:\Windows\System32\
20:56:25ЧтениеPeerDistSvc.dll
C:\Windows\System32\
20:56:26ЧтениеDeviceCenter.dll
C:\Windows\System32\
20:56:26ЧтениеDisplaySwitch.exe
C:\Windows\System32\
20:56:26ЧтениеSoundRecorder.exe
C:\Windows\System32\
20:56:26Чтениеlucon.ttf
C:\Windows\Fonts\
20:56:26ЧтениеActionCenterCPL.dll
C:\Windows\System32\
20:56:27Чтениеnetworkexplorer.dll
C:\Windows\System32\
20:56:27Чтениеvmictimeprovider.dll
C:\Windows\System32\
20:56:27ЧтениеPortableDeviceTypes.dll
C:\Windows\System32\
20:56:27ЧтениеPeerDistWSDDiscoProv.dll
C:\Windows\System32\
20:56:27ЧтениеFirewallControlPanel.dll
C:\Windows\System32\
20:56:27ЧтениеC_932.NLS
C:\Windows\System32\
20:56:27Чтение0217f0dc-94a6-41e8-87d7-6109b817b820
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтение2578e239-5706-4922-81b3-4ada49fdbce3
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтениеhc2.theme
C:\Windows\Resources\Ease of Access Themes\
20:56:27Создание3132a6f7-2efa-4d02-a661-41b3d1f88aa9
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтение543f8eca-fd27-406c-84a6-0c22bb6ebe7c
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтениеpwrshsip.dll
C:\Windows\System32\WindowsPowerShell\v1.0\
20:56:27Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:56:27Создание543f8eca-fd27-406c-84a6-0c22bb6ebe7c
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтение994c34cb-e14f-4b00-86a3-261924e2a4bd
C:\Windows\System32\LogFiles\Scm\
20:56:27ЗаписьRacMetaData.dat
C:\ProgramData\Microsoft\RAC\StateData\
20:56:27ЧтениеWinSATAPI.dll
C:\Windows\System32\
20:56:27Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:56:27Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:56:27Чтение9ce05d97-6479-4ed8-9731-e70c6f689f37
C:\Windows\System32\LogFiles\Scm\
20:56:27Создание9ce05d97-6479-4ed8-9731-e70c6f689f37
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтениеc802bdfa-cb54-45fb-b496-2c0faa67c005
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтениеd2d95419-d9ff-4a83-b08a-902d8018bc0b
C:\Windows\System32\LogFiles\Scm\
20:56:27Чтениеindex.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\
20:56:27Чтениеsc.exe
C:\Windows\System32\
20:56:28ЧтениеRacRules.xml
C:\Windows\System32\
20:56:28ЧтениеRacTask
C:\Windows\System32\Tasks\Microsoft\Windows\RAC\
20:56:28ЧтениеRacEngn.dll
C:\Windows\System32\
20:56:28Чтениеracengn.dll.mui
C:\Windows\System32\en-US\
20:56:27Чтениеsdclt.exe
C:\Windows\System32\
20:56:28Чтениеw32time.dll
C:\Windows\System32\
20:56:28СозданиеsqlCE56.tmp
C:\ProgramData\Microsoft\RAC\Temp\
20:56:28Чтениеvmictimeprovider.dll
C:\Windows\System32\
20:56:28СозданиеsqlCF41.tmp
C:\ProgramData\Microsoft\RAC\Temp\
20:56:28Чтениеsdclt.exe
C:\Windows\System32\
20:56:28ЧтениеRacWmiDataBookmarks.dat
C:\ProgramData\Microsoft\RAC\StateData\
20:56:28ЧтениеSystem.evtx
C:\Windows\System32\winevt\Logs\
20:56:28Чтениеhcwhite.theme
C:\Windows\Resources\Ease of Access Themes\
20:56:28Чтениеschtasks.exe
C:\Windows\System32\
20:56:28ЧтениеRacWmiEventData.dat
C:\ProgramData\Microsoft\RAC\StateData\
20:56:28Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:56:28Чтениеmfc42u.dll
C:\Windows\System32\
20:56:28Чтениеpowershell.exe
C:\Windows\System32\WindowsPowerShell\v1.0\
20:56:29Создание543f8eca-fd27-406c-84a6-0c22bb6ebe7c
C:\Windows\System32\LogFiles\Scm\
20:56:29ЧтениеSidebar.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
20:56:29ЧтениеXPS Viewer.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
20:56:29ЧтениеChess.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:29ЧтениеHearts.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:29ЧтениеFreeCell.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:29ЧтениеWindows DVD Maker.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
20:56:29ЧтениеGameExplorer.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:29ЧтениеWordpad.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
20:56:29ЧтениеWindows Fax and Scan.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
20:56:29ЧтениеInternet Spades.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:29ЧтениеSync Center.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
20:56:29ЧтениеInternet Backgammon.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:29Чтениеdisplayswitch.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
20:56:29Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
20:56:29Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
20:56:29Чтениеodbc32.dll
C:\Windows\System32\
20:56:29Чтениеservices.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:29ЧтениеfdProxy.dll
C:\Windows\System32\
20:56:29ЧтениеMore Games from Microsoft.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
20:56:29Чтениеdfrgui.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\
20:56:29Чтение994c34cb-e14f-4b00-86a3-261924e2a4bd
C:\Windows\System32\LogFiles\Scm\
20:56:29ЧтениеTask Scheduler.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:30ЧтениеShapeCollector.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\
20:56:30ЧтениеBackup and Restore Center.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\
20:56:30ЧтениеWindows Journal.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\
20:56:30ЧтениеCharacter Map.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\
20:56:30ЧтениеSystem Restore.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\
20:56:30ЧтениеTask Scheduler.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\
20:56:30ЧтениеComputer Management.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:30ЧтениеData Sources (ODBC).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:30ЧтениеSystem Configuration.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:30ЧтениеMemory Diagnostics Tool.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:30Чтениеd3d8thk.dll
C:\Windows\System32\
20:56:30ЧтениеWindows PowerShell Modules.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:30ЧтениеWindows PowerShell ISE.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\
20:56:30ЧтениеSecurity Configuration Management.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
20:56:30ЧтениеTabbtnEx.dll
C:\Windows\System32\
20:56:30Чтениеwiatrace.dll
C:\Windows\System32\
20:56:30Чтениеriched32.dll
C:\Windows\System32\
20:56:30ЧтениеMagnification.dll
C:\Windows\System32\
20:56:31ЧтениеMFC42u.dll.mui
C:\Windows\System32\en-US\
20:56:31Чтениеtimedate.cpl.mui
C:\Windows\System32\en-US\
20:56:31Чтениеuser.xml
C:\Users\Anja\AppData\Roaming\StaffCop\
20:56:31Чтениеshellstyle.dll
C:\Windows\Resources\Themes\Aero\Shell\NormalColor\
20:56:31Чтение2393079808.30011102-3104643312.30011303.kbdlog
C:\Windows\System32\TimeCtrlLibs\a3\
20:56:31Чтениеmsvcr80.dll
C:\Windows\winsxs\X86_MICROSOFT.VC80.CRT_1FC8B3B9A1E18E3B_8.0.50727.4918_NONE_D089094C442EB5FF\
20:56:31Чтение0001000B.ci
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
20:56:31ЧтениеMicrosoft-Windows-WindowsBackup%4ActionCenter.evtx
C:\Windows\System32\winevt\Logs\
20:56:33Чтениеexplorer.exe
C:\Windows\
20:56:33Чтениеlucon.ttf
C:\Windows\Fonts\
20:56:33Чтениеarialbi.ttf
C:\Windows\Fonts\
20:56:33Чтениеmsdt.exe
C:\Windows\System32\
20:56:33Чтениеarabtype.ttf
C:\Windows\Fonts\
20:56:33ЧтениеC_949.NLS
C:\Windows\System32\
20:56:33Чтениеddraw.dll
C:\Windows\System32\
20:56:34Чтениеswprv.dll
C:\Windows\System32\
20:56:34Чтениеcscsvc.dll
C:\Windows\System32\
20:56:34Чтениеmsxml3.dll
C:\Windows\System32\
20:56:34ЧтениеTabbtn.dll
C:\Windows\System32\
20:56:34Чтениеsppsvc.exe
C:\Windows\System32\
20:56:34ЧтениеfdSSDP.dll
C:\Windows\System32\
20:56:34Чтениеwucltux.dll
C:\Windows\System32\
20:56:34Чтениеjscript.dll
C:\Windows\System32\
20:56:34ЧтениеRacEngn.dll
C:\Windows\System32\
20:56:34Чтениеconnect.dll
C:\Windows\System32\
20:56:35Чтениеmspaint.exe
C:\Windows\System32\
20:56:35ЧтениеAxInstSv.dll
C:\Windows\System32\
20:56:35Чтениеloadperf.dll
C:\Windows\System32\
20:56:35Чтениеcryptnet.dll
C:\Windows\System32\
20:56:35Чтениеaudiodev.dll
C:\Windows\System32\
20:56:35Чтениеd3dim700.dll
C:\Windows\System32\
20:56:35Чтениеsdiageng.dll
C:\Windows\System32\
20:56:35Чтениеtelephon.cpl
C:\Windows\System32\
20:56:36Чтениеsqlcese30.dll
C:\Windows\System32\
20:56:36Чтениеnetcenter.dll
C:\Windows\System32\
20:56:36Чтениеwerconcpl.dll
C:\Windows\System32\
20:56:36ЧтениеSyncCenter.dll
C:\Windows\System32\
20:56:36ЧтениеSCFNT.TTF
C:\Program Files\StaffCop\
20:56:36ЧтениеDeviceCenter.dll
C:\Windows\System32\
20:56:36ЧтениеSearchFolder.dll
C:\Windows\System32\
20:56:36ЧтениеSearchIndexer.exe
C:\Windows\System32\
20:56:36Чтениеmsra.exe.mui
C:\Windows\System32\en-US\
20:56:36Чтениеsdcpl.dll.mui
C:\Windows\System32\en-US\
20:56:36Чтениеnotepad.exe.mui
C:\Windows\System32\en-US\
20:56:36Чтениеinfpub.dat
C:\Windows\System32\DriverStore\
20:56:36Чтениеsidebar.exe
C:\Program Files\Windows Sidebar\
20:56:36Чтениеwab32res.dll
C:\Program Files\Common Files\System\
20:56:36Чтениеwordpad.exe
C:\Program Files\WINDOWS NT\ACCESSORIES\
20:56:36ЧтениеSCRes.dll
C:\Program Files\StaffCop\LANGUAGES\English\
20:56:36ЧтениеSolitaire.exe
C:\Program Files\Microsoft Games\Solitaire\
20:56:37Чтениеmscorsvc.dll
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
20:56:37Чтениеmip.exe
C:\Program Files\Common Files\microsoft shared\ink\
20:56:37Чтениеmscorsvw.exe
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
20:56:37Чтениеdiasymreader.dll
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
20:56:37Чтениеmip.exe.mui
C:\Program Files\Common Files\microsoft shared\ink\en-US\
20:56:37Чтениеsorttbls.nlp
C:\Windows\assembly\GAC_32\mscorlib\2.0.0.0__b77a5c561934e089\
20:56:37ЧтениеVideos.library-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
20:56:37Чтениеanja@www.msn[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
20:56:37ЗаписьMicrosoft-Windows-UAC%4Operational.evtx
C:\Windows\System32\winevt\Logs\
20:56:37Чтениеindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\
20:56:37ЧтениеCiPT0000.002
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\
20:56:38Чтениеosd3[1].xml
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B3MA2P21\
20:56:38СозданиеMiranda
C:\Users\Anja\AppData\Roaming\
20:56:38Чтениеatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
20:56:38ЧтениеIRC_servers.ini
C:\Program Files\Miranda IM\Plugins\
20:56:38УдалениеIRC_servers.ini
C:\Program Files\Miranda IM\Plugins\
20:56:39Чтениеfavicon[2].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B3MA2P21\
20:56:39Чтение056[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:56:39ЧтениеSync[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:39ЧтениеGdiPlus.dll
C:\Windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7100.0_none_69badf24eb1ea50c\
20:56:39Чтение54-1x1[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:56:39ЧтениеInclude[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:39ЧтениеEhStorShell.dll.mui
C:\Windows\System32\en-US\
20:56:39ЧтениеEhStorShell.dll
C:\Windows\System32\
20:56:39Чтениеcscui.dll
C:\Windows\System32\
20:56:39ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
20:56:39Чтениеntshrui.dll
C:\Windows\System32\
20:56:39Чтениеdefault[4].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:56:40Чтениеbuttons2[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:56:40ЧтениеADSAdClient31[8].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:56:40ЧтениеADSAdClient31[9].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:56:40ЧтениеADSAdClient31[8].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
20:56:40Чтениеcomctl32.dll
C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2\
20:56:40Чтение7e4dca80246863e3.automaticDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\
20:56:40ЧтениеADSAdClient31CASZXCGD.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:40ЧтениеADSAdClient31CAL3IZKU.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:56:40ЧтениеADSAdClient31CAQ34XDQ.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
20:56:40ЧтениеADSAdClient31CAF6QX91.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:40ЧтениеSystem.Transactions.ni.dll
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Transactions\f94c66ed34fbda127dad9c3d50b956e5\
20:56:40Чтение39A955E82C1B8083BE05D88FEDDA[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:40ЧтениеA89FE621168710C850DAAD2F58533[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
20:56:40Чтение9E6CC5726BA1D4FDCE4BC082FA0FA[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:56:40Чтение3B2A41D8BA7C87F1E39C644CC581A[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
20:56:40ЧтениеSystem.Configuration.Install.ni.dll
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuratio#\8d525e0de2406e263aedbdba16ac2ddb\
20:56:41Чтениеapps.inf
C:\Windows\inf\
20:56:41Чтениеnetnb.inf
C:\Windows\inf\
20:56:41Чтениеnetip6.inf
C:\Windows\inf\
20:56:41Чтениеlvnm.ttf
C:\Windows\Fonts\
09:59:58Созданиеen-US[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
09:59:58Созданиеen-US[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
09:59:58Запись~DF1CD4F2B1438D6C64.TMP
C:\Users\Anja\AppData\Local\Temp\
09:59:58Чтение{958CE851-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
09:59:58Чтениеieframe.dll
C:\Windows\System32\
09:59:58Созданиеutil[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
09:59:58Чтениеutil[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
09:59:58Записьs_code[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
09:59:58Созданиеreset-fonts-grids[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
09:59:58Записьreset-fonts-grids[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
09:59:58Чтениеreset-fonts-grids[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
09:59:58Созданиеhome[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
09:59:59Созданиеmenu[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
09:59:59Чтениеmenu[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
09:59:59Созданиеcontent[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
09:59:59Записьcontent[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
09:59:59Чтениеyahoo-dom-event[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
09:59:59Записьmozilla-menu[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
09:59:59Созданиеcontainer_core-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
09:59:59Чтениеcontainer_core-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:01Чтениеsimpo.ttf
C:\Windows\Fonts\
10:00:01Чтениеiepeers.dll
C:\Windows\System32\
10:00:01Чтениеgeorgiai.ttf
C:\Windows\Fonts\
10:00:01Запись__utm[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:01Созданиеanja@mozilla[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:01Созданиеanja@mozilla[3].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:01Удалениеanja@mozilla[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:01Записьanja@mozilla[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:01Создание__utm[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:01Созданиеtrack[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:01Чтениеtrack[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:01Чтениеmshtml.dll
C:\Windows\System32\
10:00:01Записьheader-background[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:01Записьheader-nav-divider[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:01ЧтениеTMP00000009A7F89C0DFC176953
C:\Windows\Temp\
10:00:01Созданиеfooter-border[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:01Созданиеanja@mozilla[3].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:01Удалениеanja@mozilla[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:02Записьs49522304971438[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:02СозданиеMSHist012009062420090625
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\
10:00:02Записьindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012009062420090625\
10:00:02СозданиеMSHist012009062420090625
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\
10:00:02Записьindex.dat
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009062420090625\
10:00:02Записьfavicon[4].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B3MA2P21\
10:00:04Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:00:05Записьexternal-link-large[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:07Запись~DF1CD4F2B1438D6C64.TMP
C:\Users\Anja\AppData\Local\Temp\
10:00:07Чтение{958CE851-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
10:00:07Созданиеthunderbird[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:07Созданиеthunderbird[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:07Чтениеieframe.dll
C:\Windows\System32\
10:00:08Созданиеmozilla-pager[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:08Созданиеmozilla-menu[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:08Записьmozilla-menu[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:08Созданиеutil[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:08Чтениеutil[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:08Созданиеcontent[3].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:08Записьcontainer_core-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:08Созданиеdownload[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:08Записьtemplate[2].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:08Записьyahoo-dom-event[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:08Записьmenu-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:08Созданиеthunderbird[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:08Чтениеcontent[3].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:09Чтениеyahoo-dom-event[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:09Чтениеmenu-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:09Чтениеthunderbird[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:09Чтениеmozilla-pager[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:09Чтениеga[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:09Записьanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:09Записьanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:09Созданиеanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:09Удалениеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:09Записьanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:09Создание__utm[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Удаление__utm[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Записьlogo[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Созданиеfeature-background[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Созданиеnav-divider[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Записьbackground[2].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Записьfeature-background[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Записьtile-medium[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:09Записьtile[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:09Записьfeature-box-background[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:09Записьdownload-arrow[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:09Записьdownload-button-primary[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:09Записьfeature-bg-organize[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:10Записьfeature-bg-customize[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:10Записьfeature-bg-secure[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:10Записьlogo[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:11Записьfavicon[4].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L7WBUTZ8\
10:00:13Чтениеieframe.dll
C:\Windows\System32\
10:00:13Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
10:00:13Чтение~DF933E2720340CE23E.TMP
C:\Users\Anja\AppData\Local\Temp\
10:00:13ЗаписьRecoveryStore.{958CE850-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
10:00:13Чтение{A9BD118C-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
10:00:13Создание~DFAD93AF4719F666CE.TMP
C:\Users\Anja\AppData\Local\Temp\
10:00:13Чтение~DFAD93AF4719F666CE.TMP
C:\Users\Anja\AppData\Local\Temp\
10:00:13Чтениеdesktop.ini
C:\Users\Anja\Favorites\
10:00:13Чтениеanja@mozilla[3].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:13Чтениеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:13Чтениеieframe.dll
C:\Windows\System32\
10:00:13Чтениеieframe.dll
C:\Windows\System32\
10:00:13Чтениеstdole2.tlb
C:\Windows\System32\
10:00:13Чтениеstdole2.tlb
C:\Windows\System32\
10:00:13Чтениеstdole2.tlb
C:\Windows\System32\
10:00:13Чтениеstdole2.tlb
C:\Windows\System32\
10:00:13Чтениеstdole2.tlb
C:\Windows\System32\
10:00:13Чтениеstdole2.tlb
C:\Windows\System32\
10:00:14Чтениеieframe.dll
C:\Windows\System32\
10:00:14Чтениеmshtml.tlb
C:\Windows\System32\
10:00:14Чтениеstdole2.tlb
C:\Windows\System32\
10:00:14Чтениеstdole2.tlb
C:\Windows\System32\
10:00:14Чтениеmshtml.tlb
C:\Windows\System32\
10:00:14Созданиеdownload[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:14Созданиеdownload[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:14Чтениеutil[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:14Чтение~DF1CD4F2B1438D6C64.TMP
C:\Users\Anja\AppData\Local\Temp\
10:00:14Запись{958CE851-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
10:00:14Чтениеcontent[3].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:14Чтениеcontainer_core-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:14Записьanja@download.mozilla[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:14Чтениеieframe.dll
C:\Windows\System32\
10:00:14Чтениеmozilla-menu[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
10:00:14Записьdownload-page[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:14Созданиеdownload[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:14Чтениеmenu-background[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
10:00:14Чтениеga[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:14Записьanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:14Созданиеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:14Удалениеanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:14Созданиеanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:14Удалениеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
10:00:14Запись__utm[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:14СозданиеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:14Чтениеx86_policy.8.0.microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.4918_none_5169ba0d0f4cdb48.manifest
C:\Windows\winsxs\Manifests\
10:00:15ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:15Записьfeature-background[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:15Записьstep1-vista[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:15Чтениеieframe.dll
C:\Windows\System32\
10:00:15ЧтениеTMP0000000A321890229919C58A
C:\Windows\Temp\
10:00:15Записьstep2-vista[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:15Записьstep3-vista[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:15СозданиеTMP0000000B3CEAAC58E42DA049
C:\Windows\Temp\
10:00:15Чтениеieframe.dll
C:\Windows\System32\
10:00:15Записьstep1[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:15Созданиеstep2[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:15Записьstep2[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
10:00:15Чтениеdesktop.ini
C:\Program Files\
10:00:15Создание28c8b86deab549a1.customDestinations-ms~RF95f1f.TMP
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
10:00:15Переименование8U40Z8ZSFHD320Y9ZCIE.temp
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
10:00:15Созданиеstep3[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:19ЧтениеRecoveryStore.{06591AC4-49DF-11DE-9F3C-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
10:00:19Удаление{753D1A79-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
10:00:19Чтение~DF97E059E3C2AE1E32.TMP
C:\Users\Anja\AppData\Local\Temp\
10:00:19Создание{A9BD118D-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
10:00:19Запись{A9BD118D-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
10:00:19Запись~DF8091B7657AC0AC13.TMP
C:\Users\Anja\AppData\Local\Temp\
10:00:19Чтениеieframe.dll
C:\Windows\System32\
10:00:19Чтение28c8b86deab549a1.customDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
10:00:21ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:31ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:00:37Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:00:51ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:01:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:01:12СозданиеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
10:01:12ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
10:01:12ЗаписьRecentFileCache.bcf
C:\Windows\AppCompat\Programs\
10:01:12СозданиеTMP0000000C01FB6D75A2E8D259
C:\Windows\Temp\
10:01:12Чтениеmpengine.dll
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
10:01:13ЗаписьThunderbird%20Setup%202.0.0.22[1].exe:Zone.Identifier
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
10:01:13Чтениеdesktop.ini
C:\Users\Anja\Searches\
10:01:13Чтениеdesktop.ini
C:\Users\Anja\Pictures\
10:01:13Чтениеdesktop.ini
C:\Users\Anja\Contacts\
10:01:13Чтениеdesktop.ini
C:\Users\Anja\Downloads\
10:01:13Чтениеdesktop.ini
C:\Users\Anja\Links\
10:01:13ЧтениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
10:01:13Чтение94308059B57B3142E455B38A6EB92015
C:\Users\Anja\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\
10:01:13СозданиеCab41DF.tmp
C:\Windows\Temp\
10:01:13СозданиеCab41DF.tmp
C:\Windows\Temp\
10:01:13СозданиеTar41E0.tmp
C:\Windows\Temp\
10:01:13УдалениеCab41DF.tmp
C:\Windows\Temp\
10:01:13Чтение94308059B57B3142E455B38A6EB92015
C:\Users\Anja\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\
10:01:13СозданиеCab41F1.tmp
C:\Windows\Temp\
10:01:13СозданиеCab41F1.tmp
C:\Windows\Temp\
10:01:13СозданиеTar41F2.tmp
C:\Windows\Temp\
10:01:13УдалениеCab41F1.tmp
C:\Windows\Temp\
10:01:13ЧтениеThunderbird%20Setup%202.0.0.22[1].exe:Zone.Identifier
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
10:01:13ЧтениеStaticCache.dat
C:\Windows\Fonts\
10:01:45ЗаписьApplication.evtx
C:\Windows\System32\winevt\Logs\
10:02:40Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:03:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:03:15ЧтениеThunderbird%20Setup%202.0.0.22[1].exe:Zone.Identifier
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
10:03:15УдалениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
10:03:17Удаление{958CE851-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
10:03:17УдалениеRecoveryStore.{958CE850-608C-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
10:04:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:05:13Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:05:32Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:06:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:06:45ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
10:07:39Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:08:19Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:09:57ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
10:11:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:11:45ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
10:12:39Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:13:00Создание00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
10:13:00СозданиеxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
10:14:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:14:35Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:15:27Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:16:08Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:16:24Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:17:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:18:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:19:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:20:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:21:40Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:21:59ЧтениеWindows Ding.wav
C:\Windows\Media\
10:22:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:23:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:24:11Чтениеmiranda32.exe
C:\Program Files\Miranda IM\
10:24:21ЧтениеWindows Error.wav
C:\Windows\Media\
10:24:47ЧтениеWindows Ding.wav
C:\Windows\Media\
10:25:23Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:27:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:28:24Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:29:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:30:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:30:43Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:31:05Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:31:18Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:31:27Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:31:34Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:31:38Запись7e4dca80246863e3.automaticDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\
10:31:38Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\
10:31:38СозданиеAll Control Panel Items.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\
10:31:38ЧтениеWindows Explorer.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\
10:31:38Чтениеtaskbarcpl.dll.mui
C:\Windows\System32\en-US\
10:31:38Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
10:31:38Чтениеdesktop.ini
C:\Program Files\
10:31:50Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:31:59ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
10:32:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:33:02Создание00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
10:33:02СозданиеxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
10:33:12Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:33:47Чтениеwin.ini
C:\Windows\
10:33:47Чтение~DFF9982B983C3254B8.TMP
C:\Users\Anja\AppData\Local\Temp\
10:33:49Создание763bc26fd2b2f7775396833ffa8f11ea348bb564.unk
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\MSN_1\
10:33:49Переименование763bc26fd2b2f7775396833ffa8f11ea348bb564.unk
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\MSN_1\
10:33:59ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
10:34:20Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:35:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:35:29Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:36:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:36:31Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:37:02Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:37:12Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:37:21Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:37:48Создание~DF814C6CA20B2A44A4.TMP
C:\Users\Anja\AppData\Local\Temp\
10:37:48Чтение763bc26fd2b2f7775396833ffa8f11ea348bb564.png
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\MSN_1\
10:38:01Чтениеatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:38:04Создание333734603.jpg
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\ICQ_1\
10:38:05Создание137016985.jpg
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\ICQ_1\
10:38:05Создание333866342.gif
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\ICQ_1\
10:38:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:38:47Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:39:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:39:48Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:40:03Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:40:30Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:41:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:41:17Чтение5afe4de1b92fc382.customDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
10:41:18Чтение5afe4de1b92fc382.customDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
10:41:21Чтениеshlwapi.dll.mui
C:\Windows\System32\en-US\
10:41:21Чтениеieframe.dll
C:\Windows\System32\
10:41:23ЧтениеSystem.evtx
C:\Windows\System32\winevt\Logs\
10:41:38Чтение$$_system32_21f9a9c4a2f8b514.cdf-ms
C:\Windows\winsxs\FileMaps\
10:41:38Чтениеintl.cpl
C:\Windows\System32\
10:41:39Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
10:41:39Чтениеintl.cpl.mui
C:\Windows\System32\en-US\
10:41:39ЧтениеStaticCache.dat
C:\Windows\Fonts\
10:41:41Чтениеintl.cpl
C:\Windows\System32\
10:41:41Чтениеlpksetup.exe
C:\Windows\System32\
10:41:42ЗаписьRecentFileCache.bcf
C:\Windows\AppCompat\Programs\
10:41:42Чтение$$_system32_21f9a9c4a2f8b514.cdf-ms
C:\Windows\winsxs\FileMaps\
10:41:42Чтение$$_system32_21f9a9c4a2f8b514.cdf-ms
C:\Windows\winsxs\FileMaps\
10:41:42Чтениеlpksetup.exe
C:\Windows\System32\
10:41:42Чтениеlpksetup.exe
C:\Windows\System32\
10:41:42Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
10:41:42Чтениеlpksetupproxyserv.dll
C:\Windows\System32\
10:41:42Записьlpksetup-20090624-004142-0.log
C:\Users\Anja\AppData\Local\Temp\
10:41:42ЧтениеTrustedInstaller.exe.mui
C:\Windows\servicing\en-US\
10:41:42СозданиеTMP0000000D4F048ADE119C6CD8
C:\Windows\Temp\
10:41:42ЧтениеCBS.log
C:\Windows\Logs\CBS\
10:41:42ЧтениеCbsCore.dll
C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7100.0_none_7a5259aa1c604bad\
10:41:43ЧтениеSecurity.evtx
C:\Windows\System32\winevt\Logs\
10:41:42ЧтениеTrustedInstaller.exe
C:\Windows\servicing\
10:41:43ЧтениеCOMPONENTS{5e85c0c4-2e15-11de-b41c-001e0bcd1824}.TMContainer00000000000000000001.regtrans-ms
C:\Windows\System32\config\
10:41:43ЗаписьCOMPONENTS{5e85c0c3-2e15-11de-b41c-001e0bcd1824}.TxR.blf
C:\Windows\System32\config\
10:41:43ЗаписьCOMPONENTS{5e85c0c3-2e15-11de-b41c-001e0bcd1824}.TxR.0.regtrans-ms
C:\Windows\System32\config\
10:41:43ЗаписьCOMPONENTS{5e85c0c3-2e15-11de-b41c-001e0bcd1824}.TxR.1.regtrans-ms
C:\Windows\System32\config\
10:41:43ЗаписьCOMPONENTS{5e85c0c3-2e15-11de-b41c-001e0bcd1824}.TxR.2.regtrans-ms
C:\Windows\System32\config\
10:41:45Запись{5e85c0d8-2e15-11de-b41c-001e0bcd1824}.TMContainer00000000000000000001.regtrans-ms
C:\Windows\System32\config\TxR\
10:41:53ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
10:42:04ЗаписьWindowsUpdate.log
C:\Windows\
10:42:04Чтениеstdole2.tlb
C:\Windows\System32\
10:42:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:42:13ЗаписьSecurity.evtx
C:\Windows\System32\winevt\Logs\
10:42:14ЗаписьCBS.log
C:\Windows\Logs\CBS\
10:42:14ЧтениеCbsCore.dll
C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7100.0_none_7a5259aa1c604bad\
10:42:24Чтение$$_system32_21f9a9c4a2f8b514.cdf-ms
C:\Windows\winsxs\FileMaps\
10:42:24Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
10:42:24Чтениеinput.dll
C:\Windows\System32\
10:42:24ЧтениеStaticCache.dat
C:\Windows\Fonts\
10:42:24ЧтениеTMP0000000E45CFDDCF2DD40C9E
C:\Windows\Temp\
10:42:39Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:42:41Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:42:51Чтениеmsutb.dll.mui
C:\Windows\System32\en-US\
10:42:52Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
10:42:59Чтениеdesktop.ini
C:\Users\
10:43:11Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:43:16Чтениеatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:44:03Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:44:22Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:45:00Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:45:15Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:45:50Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:46:08Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:46:32Записьatompark.dat
C:\Users\Anja\AppData\Roaming\Miranda\
10:47:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:47:16Создание54967927.jpg
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\ICQ_1\
10:48:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:48:49Создание234826748.xml
C:\Users\Anja\AppData\Roaming\Miranda\Profiles\atompark\AvatarCache\ICQ_1\
10:49:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:49:40Чтение~DF814C6CA20B2A44A4.TMP
C:\Users\Anja\AppData\Local\Temp\
10:49:41Записьntuser.dat.LOG1
C:\Users\Anja\
10:50:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:50:51ЗаписьMicrosoft-Windows-BranchCacheSMB%4Operational.evtx
C:\Windows\System32\winevt\Logs\
10:52:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:52:14ЗаписьSYSTEM
C:\Windows\System32\config\
10:52:14ЧтениеCbsCore.dll
C:\Windows\winsxs\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7100.0_none_7a5259aa1c604bad\
10:52:14ЧтениеSCHEMA.DAT
C:\Windows\System32\SMI\Store\Machine\
10:52:15ЧтениеSCHEMA.DAT{1f658f3c-2f1d-11de-b08e-001d09f21cb3}.TM.blf
C:\Windows\System32\SMI\Store\Machine\
10:52:15ЗаписьCOMPONENTS{5e85c0c3-2e15-11de-b41c-001e0bcd1824}.TxR.0.regtrans-ms
C:\Windows\System32\config\
10:52:15ЗаписьCOMPONENTS
C:\Windows\System32\config\
10:52:15Запись{5e85c0d8-2e15-11de-b41c-001e0bcd1824}.TMContainer00000000000000000001.regtrans-ms
C:\Windows\System32\config\TxR\
10:52:15ЗаписьSCHEMA.DAT.LOG1
C:\Windows\System32\SMI\Store\Machine\
10:52:16ЗаписьCOMPONENTS{5e85c0c4-2e15-11de-b41c-001e0bcd1824}.TM.blf
C:\Windows\System32\config\
10:52:16УдалениеCOMPONENTS{5e85c0c3-2e15-11de-b41c-001e0bcd1824}.TxR.0.regtrans-ms
C:\Windows\System32\config\
10:52:16УдалениеCOMPONENTS{5e85c0c3-2e15-11de-b41c-001e0bcd1824}.TxR.2.regtrans-ms
C:\Windows\System32\config\
10:52:45ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
10:53:00ЧтениеOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
10:53:01Чтениеwmiprov.dll
C:\Windows\System32\wbem\
10:53:07Создание00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
10:53:07СозданиеxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
10:53:25ЗаписьOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
10:53:25ЗаписьMAPPING1.MAP
C:\Windows\System32\wbem\Repository\
10:55:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:56:09ЧтениеStaticCache.dat
C:\Windows\Fonts\
10:56:18Чтениеmssitlb.dll
C:\Windows\System32\
10:57:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
10:59:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:01:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:02:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:04:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:04:09ЧтениеCaptureFileMonitor.sys
C:\Windows\System32\drivers\
11:04:10Чтениеsrv.sys
C:\Windows\System32\drivers\
11:04:14ЧтениеDefrag.exe.mui
C:\Windows\System32\en-US\
11:04:14Чтениеdefragproxy.dll
C:\Windows\System32\
11:04:14ЧтениеfltLib.dll
C:\Windows\System32\
11:04:14ЧтениеDefrag.exe
C:\Windows\System32\
11:04:14Чтениеdefragsvc.dll.mui
C:\Windows\System32\en-US\
11:04:15ЧтениеSecurity.evtx
C:\Windows\System32\winevt\Logs\
11:04:45ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
11:05:54ЧтениеApplication.evtx
C:\Windows\System32\winevt\Logs\
11:06:24ЗаписьApplication.evtx
C:\Windows\System32\winevt\Logs\
11:08:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:08:53ЗаписьMicrosoft-Windows-ReadyBoost%4Operational.evtx
C:\Windows\System32\winevt\Logs\
11:09:31ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
11:11:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:13:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:13:08Создание00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
11:13:08СозданиеxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
11:15:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:17:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:19:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
11:19:52ЧтениеOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
11:19:52Чтениеcryptui.dll
C:\Windows\System32\
11:19:52Чтениеdui70.dll
C:\Windows\System32\
11:19:52Чтениеrasplap.dll
C:\Windows\System32\
11:19:52ЧтениеSndVolSSO.dll
C:\Windows\System32\
11:19:52ЧтениеVaultCredProvider.dll
C:\Windows\System32\
11:19:52ЧтениеBioCredProv.dll
C:\Windows\System32\
11:19:52Чтениеcredui.dll
C:\Windows\System32\
11:19:52Чтениеlmhsvc.dll
C:\Windows\System32\
11:19:52Чтениеwinprint.dll
C:\Windows\System32\spool\prtprocs\w32x86\
11:19:52Чтениеd3d10_1core.dll
C:\Windows\System32\
11:19:52ЧтениеFDResPub.dll
C:\Windows\System32\
11:19:52Чтениеrepdrvfs.dll
C:\Windows\System32\wbem\
11:19:52Чтениеdhcpcore6.dll
C:\Windows\System32\
11:19:52Чтениеdps.dll
C:\Windows\System32\
11:19:52Чтениеdwmredir.dll
C:\Windows\System32\
11:19:52Чтениеdwmcore.dll
C:\Windows\System32\
11:19:52Чтениеeapsvc.dll
C:\Windows\System32\
11:19:52ЧтениеfdPnp.dll
C:\Windows\System32\
11:19:52ЧтениеExplorerFrame.dll
C:\Windows\System32\
11:19:52Чтениеfundisc.dll
C:\Windows\System32\
11:19:52Чтениеgameux.dll
C:\Windows\System32\
11:19:52Чтениеhgcpl.dll
C:\Windows\System32\
11:19:52Чтениеhnetcfg.dll
C:\Windows\System32\
11:19:52ЧтениеMagnification.dll
C:\Windows\System32\
11:19:52Чтениеmicrosoft-windows-kernel-power-events.dll
C:\Windows\System32\
11:19:52Чтениеmsdmo.dll
C:\Windows\System32\
11:19:52Чтениеlocalspl.dll
C:\Windows\System32\
11:19:52Чтениеmfc42u.dll
C:\Windows\System32\
11:19:52Чтениеsspisrv.dll
C:\Windows\System32\
11:19:52ЧтениеndiscapCfg.dll
C:\Windows\System32\
11:19:52Чтениеwshnetbs.dll
C:\Windows\System32\
11:19:52Чтениеncsi.dll
C:\Windows\System32\
11:19:52Чтениеnetjoin.dll
C:\Windows\System32\
11:19:52Чтениеnetman.dll
C:\Windows\System32\
11:19:52Чтениеntshrui.dll
C:\Windows\System32\
11:19:52Чтениеnetshell.dll
C:\Windows\System32\
11:19:52Чтениеpcasvc.dll
C:\Windows\System32\
11:19:52ЧтениеPortableDeviceApi.dll
C:\Windows\System32\
11:19:52Чтениеprovsvc.dll
C:\Windows\System32\
11:19:52Чтениеscext.dll
C:\Windows\System32\
11:19:52Чтениеsamsrv.dll
C:\Windows\System32\
11:19:52Чтениеschedsvc.dll
C:\Windows\System32\
11:19:52Чтениеshdocvw.dll
C:\Windows\System32\
11:19:52ЧтениеSPInf.dll
C:\Windows\System32\
11:19:52Чтениеsrvsvc.dll
C:\Windows\System32\
11:19:52Чтениеsti.dll
C:\Windows\System32\
11:19:52ЧтениеStructuredQuery.dll
C:\Windows\System32\
11:19:52ЧтениеTabbtn.dll
C:\Windows\System32\
11:19:52ЧтениеTabSvc.dll
C:\Windows\System32\
11:19:52Чтениеtdh.dll
C:\Windows\System32\
11:19:52Чтениеumpo.dll
C:\Windows\System32\
11:19:52Чтениеwdiasqmmodule.dll
C:\Windows\System32\
11:19:52Чтениеwdmaud.drv
C:\Windows\System32\
11:19:52Чтениеwkssvc.dll
C:\Windows\System32\
11:19:52Чтениеwlanhlp.dll
C:\Windows\System32\
11:19:52Чтениеwer.dll
C:\Windows\System32\
11:19:52Чтениеwscsvc.dll
C:\Windows\System32\
11:19:52Чтениеwiaservc.dll
C:\Windows\System32\
11:19:52Чтениеwisptis.exe
C:\Windows\System32\
11:19:52Чтениеwlanmsm.dll
C:\Windows\System32\
11:19:52ЧтениеWSDApi.dll
C:\Windows\System32\
11:19:52Чтениеwlansvc.dll
C:\Windows\System32\
11:19:52ЧтениеWmiPrvSD.dll
C:\Windows\System32\wbem\
11:19:52ЧтениеSCRes.dll
C:\Program Files\StaffCop\LANGUAGES\English\
11:19:52ЧтениеSnippingTool.exe
C:\Windows\System32\
11:19:52Чтениеdevenum.dll
C:\Windows\System32\
11:19:52Чтениеadsldpc.dll
C:\Windows\System32\
11:19:52Чтениеappinfo.dll
C:\Windows\System32\
11:19:52Чтениеaudiosrv.dll
C:\Windows\System32\
11:19:52Чтениеriched32.dll
C:\Windows\System32\
11:19:52ЧтениеIconCodecService.dll
C:\Windows\System32\
11:19:52Чтениеcsrsrv.dll
C:\Windows\System32\
11:19:52Чтениеfvecerts.dll
C:\Windows\System32\
11:19:52Чтениеbthprops.cpl
C:\Windows\System32\
11:19:52Чтениеkeyiso.dll
C:\Windows\System32\
11:19:53Чтениеwin.ini
C:\Windows\
11:19:53Чтениеwmpnetwk.exe
C:\Program Files\Windows Media Player\
11:19:53Чтениеstdole2.tlb
C:\Windows\System32\
11:19:53Чтениеstdole2.tlb
C:\Windows\System32\
11:19:53Чтениеnci.dll
C:\Windows\System32\
11:19:53Чтениеsysntfy.dll
C:\Windows\System32\
11:19:53ЧтениеPortableDeviceConnectApi.dll
C:\Windows\System32\
11:19:53Чтениеwfapigp.dll
C:\Windows\System32\
11:19:53Чтениеwwaninst.dll
C:\Windows\System32\
11:19:53Чтениеsxssrv.dll
C:\Windows\System32\
11:19:53Чтениеwlaninst.dll
C:\Windows\System32\
11:19:53Чтениеtaskcomp.dll
C:\Windows\System32\
11:19:53Чтениеtrkwks.dll
C:\Windows\System32\
11:19:53Чтениеumb.dll
C:\Windows\System32\
11:19:53ЧтениеNCProv.dll
C:\Windows\System32\wbem\
11:19:53Чтениеwdigest.dll
C:\Windows\System32\
11:19:53Чтениеwbemess.dll
C:\Windows\System32\wbem\
11:19:53Чтение2393079808.30011102-3104643312.30011303.prlog
C:\Users\Anja\AppData\Local\VirtualStore\Windows\System32\TimeCtrlLibs\02\
11:19:53ЧтениеActionCenter.dll
C:\Windows\System32\
11:19:53Чтениеadtschema.dll
C:\Windows\System32\
11:19:53Чтениеcabinet.dll
C:\Windows\System32\
11:19:53Чтениеclusapi.dll
C:\Windows\System32\
11:19:53Чтениеdiagperf.dll
C:\Windows\System32\
11:19:53Чтениеsscore.dll
C:\Windows\System32\
11:19:53Чтениеkerberos.dll
C:\Windows\System32\
11:19:53Чтениеmprapi.dll
C:\Windows\System32\
11:19:53Чтениеpcwum.dll
C:\Windows\System32\
11:19:54Чтениеappmgmts.dll
C:\Windows\System32\
11:19:54Чтениеstdole2.tlb
C:\Windows\System32\
11:19:54Созданиеfwtsqmfile03.sqm
C:\Windows\Temp\
11:19:55ЧтениеMicrosoft-Windows-WLAN-AutoConfig%4Operational.evtx
C:\Windows\System32\winevt\Logs\
11:19:55Удаление00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
15:28:48Переименование-2BD7.tmp
C:\Windows\tracing\wireless\
15:28:49ЧтениеMicrosoft-Windows-WindowsUpdateClient%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:28:47Чтениеmpengine.dll
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
11:19:55Чтениеwmpnetwk.exe
C:\Program Files\Windows Media Player\
15:28:47Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:28:49ЧтениеWindows Logon Sound.wav
C:\Windows\Media\
15:28:51ЧтениеINDEX.BTR
C:\Windows\System32\wbem\Repository\
15:28:51Чтениеstdole2.tlb
C:\Windows\System32\
15:28:51Чтениеmicrosoft-windows-kernel-power-events.dll
C:\Windows\System32\
15:28:51Чтениеmicrosoft-windows-kernel-power-events.dll.mui
C:\Windows\System32\en-US\
15:28:51ЧтениеWdiContextLog.etl.003
C:\Windows\System32\wdi\LogFiles\
15:28:51ЧтениеWdiContextLog.etl.003
C:\Windows\System32\wdi\LogFiles\
15:28:51Чтениеsnapshot.etl
C:\Windows\System32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{857362c5-ac72-44ab-b838-7411c0c0f361}\
15:28:51ЗаписьSYSTEM
C:\Windows\System32\config\
15:28:51Чтениеhosts
C:\Windows\System32\drivers\etc\
15:28:51ЗаписьSystemIndex.7.gthr
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\
15:28:51Чтениеstdole2.tlb
C:\Windows\System32\
15:28:53ЧтениеMicrosoft-Windows-Dhcp-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
15:28:53СозданиеSuspendPerformanceDiagnostics_SystemData_S3.bin
C:\Windows\System32\wdi\
15:28:55ЧтениеMicrosoft-Windows-Diagnosis-DPS%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:28:54ЧтениеWindows Hardware Remove.wav
C:\Windows\Media\
15:28:56Чтениеhosts
C:\Windows\System32\drivers\etc\
15:28:58Чтениеhosts
C:\Windows\System32\drivers\etc\
15:29:01ЧтениеMicrosoft-Windows-Dhcpv6-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
15:29:01ЗаписьWindowsUpdate.log
C:\Windows\
15:29:01Создание00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
15:29:01СозданиеxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
15:29:17ЗаписьMicrosoft-Windows-WLAN-AutoConfig%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:29:17ЗаписьMicrosoft-Windows-NetworkProfile%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:29:19ЗаписьSAM.LOG1
C:\Windows\System32\config\
15:29:21ЗаписьSecurity.evtx
C:\Windows\System32\winevt\Logs\
15:29:23ЗаписьMicrosoft-Windows-Dhcp-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
15:29:25ЗаписьMicrosoft-Windows-Diagnostics-Performance%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:29:31ЗаписьMicrosoft-Windows-Dhcpv6-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
15:31:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:32:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:34:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:34:36Чтение337ed59af273c758.customDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
15:34:39Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
15:34:39ЧтениеMusic.library-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
15:34:39Чтениеdesktop.ini
C:\Users\Public\
15:34:39ЧтениеDocuments.library-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
15:34:39Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\
15:34:39Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\
15:34:39Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
15:34:39Чтениеdesktop.ini
C:\Users\Public\Libraries\
15:34:39ЧтениеDesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\
15:34:39Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\
15:34:39ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
15:34:39ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\
15:34:39Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
15:34:39ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\
15:34:39ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\
15:34:39ЧтениеStaffCop on the Web.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StaffCop\
15:34:39Чтениеdesktop.ini
C:\Users\Anja\Favorites\
15:34:39ЧтениеStaffCop.url
C:\Program Files\StaffCop\
15:34:39Чтениеdesktop.ini
C:\Users\Anja\Searches\
15:34:39Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\
15:34:39ЧтениеDisplay.dll.mui
C:\Windows\System32\en-US\
15:34:39Чтениеinetcpl.cpl
C:\Windows\System32\
15:34:42Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
15:34:42Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
15:34:42Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
15:34:43ЧтениеStaticCache.dat
C:\Windows\Fonts\
15:34:43ЗаписьRecoveryStore.{63E2A551-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:34:43Запись~DFE0B06DB460BEE571.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:43Чтениеdesktop.ini
C:\Users\
15:34:43Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:34:43Чтениеdesktop.ini
C:\Users\Anja\Favorites\
15:34:43Чтениеdesktop.ini
C:\Users\Anja\Favorites\Links\
15:34:43Создание{63E2A552-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:34:43Запись{63E2A552-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:34:43Запись~DF13F3553B0B7A9859.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:43Чтениеanja@www.msn[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:43ЧтениеStaticCache.dat
C:\Windows\Fonts\
15:34:43Чтениеstdole2.tlb
C:\Windows\System32\
15:34:43Чтениеfavicon[1].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:34:43Записьmsn_com[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:43Переименованиеmsn_com[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеtr_15[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Чтениеieframe.dll
C:\Windows\System32\
15:34:44Чтениеhp_1[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеie_17_kv_s[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеbg_blue_2[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:44Чтениеstdole2.tlb
C:\Windows\System32\
15:34:44Чтениеanja@msnportal.112.2o7[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:44Чтениеanja@www.bing[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:44Чтение5146F629B72E6A89B01B5FF61E30B8[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44Чтениеglow_b[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Чтениеpipe[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеkv_logof[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:44Чтениеkvarr[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44Чтениеkvrc[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеwslider[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44Чтениеvideo[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:44Чтениеt[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Чтениеarr[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеbullet[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44Чтениеmsnbf[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:44Чтениеbuttons[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:44Чтение16C0F662D48FCD463333C6B46EE83D[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44ЗаписьADSAdClient31CANQRFPM.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Создание26F5B4424D3161A2DF991722291F3B[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44СозданиеBF24CD51779789D7750C3559EA08C[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Создание32[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Создание26BE8E54DB719B4242EBD0C19[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Запись26BE8E54DB719B4242EBD0C19[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Создание567BB751BBDF6CBBC1B9591BF67C5[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44ЗаписьADSAdClient31[10].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Запись567BB751BBDF6CBBC1B9591BF67C5[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Запись8FB94A82E71F836112AFFFD0A4A64[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеascode_1[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44ЗаписьADSAdClient31CAT944G5.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44Чтениеwin.ini
C:\Windows\
15:34:44Чтениеwin.ini
C:\Windows\
15:34:44Создание7DDEB119523A517CB1E60F49E2EA5[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеmshtml.tlb
C:\Windows\System32\
15:34:44СозданиеFCE1A093C2AF470773983DD776890[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44ЗаписьADSAdClient31CA62QI4D.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44Чтениеwplay[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:44ЗаписьADSAdClient31CAE0U0HN.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44ЗаписьADSAdClient31CA8VB2CN.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Запись758AEBC75FBD47C2A34A3EE54967F[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44ЗаписьFEB8D070BA85D4E4081E6E5DA4251[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтениеasmsn[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Чтениеanja@doubleclick[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:44ЧтениеADSAdClient31CAE0U0HN.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:44Чтение0000000001_000000000000000017246[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Создание725[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:44Удаление725[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:45Запись106[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:45Запись627[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:45Чтение55-1x1[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:45Чтениеosd3[1].xml
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B3MA2P21\
15:34:45Чтениеdesktop.ini
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\
15:34:45ЧтениеwlHelper[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:45ЧтениеInclude[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:45ЧтениеwlHelper[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:50Чтениеosd3[1].xml
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B3MA2P21\
15:34:51Чтение~DF13F3553B0B7A9859.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:53ЧтениеSuggested Sites.url
C:\Users\Anja\Favorites\Links\
15:34:53ЧтениеSuggested Sites~.feed-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\
15:34:53Чтение~DF814FCF5187EA4294.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:53ЧтениеFeedsStore.feedsdb-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\
15:34:53Чтение~DF6C8615C1A9AD88F5.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:53ЧтениеFeedsStore.feedsdb-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\
15:34:53Создание~DFD6046638E77D636A.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:53Создание~DFB3F9FA4EFA82B8AE.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:53Чтениеanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:54Записьthunderbird[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:54Переименованиеthunderbird[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:54Записьanja@www.msn[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:54Удалениеmsn_com[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:54Чтениеosd3[1].xml
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B3MA2P21\
15:34:54Чтениеieframe.dll
C:\Windows\System32\
15:34:54Удалениеthunderbird[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:54Созданиеdownload[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:54Чтениеtemplate[2].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:54Чтениеyahoo-dom-event[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:54Чтениеmenu-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:54Чтениеthunderbird[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:54Чтениеmozilla-pager[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:54Чтениеdownload[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:54Созданиеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:54Удалениеanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:54Записьanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:54Созданиеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:54Удалениеanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:54Чтениеfeature-background[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:54Чтениеtile-medium[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:34:55Чтениеmenu-background[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:55Чтениеtile[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:55Чтениеdownload-arrow[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:55Чтениеfeature-bg-customize[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:55Чтениеfeature-bg-secure[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:34:57Чтениеieframe.dll
C:\Windows\System32\
15:34:57Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
15:34:57Чтение~DFE0B06DB460BEE571.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:57ЗаписьRecoveryStore.{63E2A551-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:34:57Чтениеdesktop.ini
C:\Users\Anja\Favorites\
15:34:57Создание{6A00EED1-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:34:57Запись{6A00EED1-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:34:57Запись~DF5A082D8798462FF2.TMP
C:\Users\Anja\AppData\Local\Temp\
15:34:57Чтениеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:57Чтениеieframe.dll
C:\Windows\System32\
15:34:57Чтениеieframe.dll
C:\Windows\System32\
15:34:57Чтениеstdole2.tlb
C:\Windows\System32\
15:34:57Чтениеstdole2.tlb
C:\Windows\System32\
15:34:57Чтениеstdole2.tlb
C:\Windows\System32\
15:34:57Чтениеstdole2.tlb
C:\Windows\System32\
15:34:57Чтениеstdole2.tlb
C:\Windows\System32\
15:34:57Чтениеstdole2.tlb
C:\Windows\System32\
15:34:58Чтениеmshtml.tlb
C:\Windows\System32\
15:34:58Чтениеieframe.dll
C:\Windows\System32\
15:34:58Чтениеstdole2.tlb
C:\Windows\System32\
15:34:58Чтениеstdole2.tlb
C:\Windows\System32\
15:34:58Чтениеanja@download.mozilla[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:58Чтениеmshtml.tlb
C:\Windows\System32\
15:34:58Созданиеdownload[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:58Созданиеdownload[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:58Чтениеieframe.dll
C:\Windows\System32\
15:34:58Удалениеdownload[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:58Чтениеtemplate[2].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:58Чтениеyahoo-dom-event[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:58Чтениеmenu-min[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:58Чтениеdownload-page[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:59Чтениеga[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:59Записьanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:59Созданиеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:59Удалениеanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:59Записьanja@mozilla[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:59Чтениеanja@mozillamessaging[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:59Записьanja@mozillamessaging[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:34:59Чтениеfeature-background[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:59Создание__utm[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:59Удаление__utm[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:59ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:34:59Чтениеieframe.dll
C:\Windows\System32\
15:34:59Чтениеstep3-vista[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:34:59Чтение28c8b86deab549a1.customDestinations-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
15:34:59Чтениеieframe.dll
C:\Windows\System32\
15:34:59Чтениеstep2[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:35:01ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:35:01Чтение~DF13F3553B0B7A9859.TMP
C:\Users\Anja\AppData\Local\Temp\
15:35:01Запись{63E2A552-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:35:03Создание~DFC93BEBBF19594A5A.TMP
C:\Users\Anja\AppData\Local\Temp\
15:35:03Запись~DFC93BEBBF19594A5A.TMP
C:\Users\Anja\AppData\Local\Temp\
15:35:03ЗаписьRecoveryStore.{06591AC4-49DF-11DE-9F3C-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
15:35:03Чтение{704B5926-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
15:35:03Создание~DF8A4D0E00A3BFE723.TMP
C:\Users\Anja\AppData\Local\Temp\
15:35:03Чтение~DF8A4D0E00A3BFE723.TMP
C:\Users\Anja\AppData\Local\Temp\
15:35:03Чтениеieframe.dll
C:\Windows\System32\
15:35:03Запись~DFE0B06DB460BEE571.TMP
C:\Users\Anja\AppData\Local\Temp\
15:35:03ЧтениеRecoveryStore.{63E2A551-60BB-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:35:03ЗаписьMSIMGSIZ.DAT
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\
15:35:11ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:35:25ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
15:35:41ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:35:57СозданиеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:35:57ЗаписьThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:35:58СозданиеTMP0000000F3D53C0C80074CDC6
C:\Windows\Temp\
15:35:58ЧтениеThunderbird%20Setup%202.0.0.22[1].exe:Zone.Identifier
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:35:58Чтениеdesktop.ini
C:\Users\
15:35:58Чтениеdesktop.ini
C:\Users\Anja\Videos\
15:35:58Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:35:58Чтениеdesktop.ini
C:\Users\Anja\Music\
15:35:58Чтениеdesktop.ini
C:\Users\Anja\Documents\
15:35:58Чтениеdesktop.ini
C:\Users\Anja\Saved Games\
15:35:58ЧтениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:35:59ЧтениеMicrosoft-Windows-UAC%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:35:59ЧтениеWindows User Account Control.wav
C:\Windows\Media\
15:36:01ЧтениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:36:01ЧтениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:36:01ЗаписьThunderbird%20Setup%202.0.0.22[1].exe:Zone.Identifier
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:36:01Чтениеdesktop.ini
C:\Users\
15:36:01ЧтениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:36:01Удаление7zSC631.tmp
C:\Users\Anja\AppData\Local\Temp\
15:36:01ЧтениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:36:01ЧтениеThunderbird%20Setup%202.0.0.22[1].exe
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OFVNPCWS\
15:36:01ЧтениеStaticCache.dat
C:\Windows\Fonts\
15:36:01Созданиеdictionaries
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\
15:36:01Созданиеen-US
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\isp\
15:36:01ЧтениеTMP00000011974A8E4485C875DB
C:\Windows\Temp\
15:36:01Созданиеuninstall
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\
15:36:01Созданиеchrome
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:01Созданиеicons
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:01Созданиеcomponents
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:01Созданиеautoconfig
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\
15:36:01Созданиеpref
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\
15:36:01Созданиеextensions
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:01Созданиеgreprefs
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:01Созданиеres
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:01СозданиеentityTables
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:01Созданиеextensions
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\
15:36:01Созданиеcomponents
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\
15:36:01Записьntuser.dat.LOG1
C:\Users\Anja\
15:36:02Созданиеen-US.aff
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\dictionaries\
15:36:02Созданиеsoftokn3.chk
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02СозданиеEditorOverride.css
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеhtml.css
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеua.css
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеen-US.dic
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\dictionaries\
15:36:02СозданиеBrandRes.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:02Созданиеfullsoft.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:02Созданиеjs3250.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02СозданиеMapiProxy.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеmyspell.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:02Созданиеnsldappr32v50.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеnss3.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеplc4.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеqfaservices.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:02Созданиеsoftokn3.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеssl3.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеxpcom_compat.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеxpinstal.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:02Созданиеxhtml11.dtd
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\dtd\
15:36:02Созданиеsetup.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\
15:36:02Созданиеthunderbird.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеxpicleanup.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02Созданиеtable-add-column-after-active.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-add-column-after.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-add-column-before-hover.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-add-row-after-active.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-add-row-after.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-add-row-before-hover.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-remove-column-active.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-remove-column.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtable-remove-row-hover.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:02Созданиеtalkback.hlp
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:02Созданиеlicense.html
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:02СозданиеaddressbookWindow.ico
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\icons\default\
15:36:02СозданиеmsgcomposeWindow.ico
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\icons\default\
15:36:02Созданиеtalkback-l10n.ini
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:02Созданиеclassic.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:03Созданиеen-US.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\chrome\
15:36:03Созданиеnewsblog.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:03Созданиеtoolkit.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:03Созданиеall-thunderbird.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:03Созданиеchannel-prefs.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:03Созданиеjsconsole-clhandler.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03Созданиеmdn-service.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03Созданиеnewsblog.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsCloseAllWindows.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsHelperAppDlg.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsMailDefaultHandler.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsPostUpdateWin.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsProxyAutoConfig.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsUpdateService.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsUrlClassifierListManager.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03СозданиеnsURLFormatter.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03Созданиеplatform.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\autoconfig\
15:36:03Созданиеprefs.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\profile\
15:36:03Созданиеsmime-service.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03Созданиеthunderbird-branding.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:03Созданиеremoved-files.log
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\
15:36:03Созданиеcomm.manifest
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:03Созданиеmessenger.manifest
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:03Созданиеpippki.manifest
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:03Созданиеcharsetalias.properties
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:03Созданиеhtml40Latin1.properties
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\entityTables\
15:36:03Созданиеhtml40Symbols.properties
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\entityTables\
15:36:03СозданиеlangGroups.properties
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:03Созданиеtransliterate.properties
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\entityTables\
15:36:03Созданиеgmail.rdf
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\isp\en-US\
15:36:03Созданиеinstall.rdf
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\
15:36:03СозданиеmimeTypes.rdf
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\profile\
15:36:03СозданиеSpamAssassin.sfd
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\isp\
15:36:03СозданиеLICENSE.txt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:03Созданиеmail.xpt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03Созданиеxpcom.xpt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:03Чтениеsetup.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\
15:36:04Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
15:36:04Чтениеsetup.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\
15:36:04Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:36:04Чтениеdesktop.ini
C:\Users\Anja\Videos\
15:36:04Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:36:04Чтениеdesktop.ini
C:\Users\Anja\Favorites\
15:36:04Чтениеdesktop.ini
C:\Users\Anja\Downloads\
15:36:04Чтениеdesktop.ini
C:\Users\Anja\Links\
15:36:04Чтениеmpengine.dll
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
15:36:04СозданиеnsxD2AF.tmp
C:\Users\Anja\AppData\Local\Temp\
15:36:04Чтениеsetup.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\
15:36:04Чтениеshdocvw.dll
C:\Windows\System32\
15:36:04СозданиеnsnD2C0.tmp
C:\Users\Anja\AppData\Local\Temp\
15:36:04Чтениеoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Созданиеcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Созданиеshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьcomponents.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04Записьshortcuts.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:04ЗаписьSystem.dll
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05Созданиеmodern-wizard.bmp
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05Созданиеmodern-header.bmp
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05СозданиеInstallOptions.dll
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:05ЧтениеStaticCache.dat
C:\Windows\Fonts\
15:36:06ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:06ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:36:08Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:08Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:08Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:08Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:08Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:09Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:09Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:09Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:09Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:09Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:09Записьoptions.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:09УдалениеMozilla Thunderbird
C:\Program Files\
15:36:09УдалениеnsnE863.tmp
C:\Users\Anja\AppData\Local\Temp\
15:36:09СозданиеMozilla Thunderbird
C:\Program Files\
15:36:09Созданиеuninstall
C:\Program Files\Mozilla Thunderbird\
15:36:09Чтениеremoved-files.log
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\
15:36:10ЧтениеAccessibleMarshal.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Созданиеuninstall.log
C:\Program Files\Mozilla Thunderbird\uninstall\
15:36:10Созданиеcomponents
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеextensions
C:\Program Files\Mozilla Thunderbird\
15:36:10Чтениеfreebl3.chk
C:\Program Files\Mozilla Thunderbird\
15:36:10Чтениеfreebl3.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Созданиеgreprefs
C:\Program Files\Mozilla Thunderbird\
15:36:10Чтениеjs3250.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеlicense.html
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10ЧтениеLICENSE.txt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10ЧтениеMapiProxy.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10ЧтениеmozMapi32.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеnsldap32v50.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеnsldappr32v50.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеnspr4.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеnss3.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеnssckbi.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеplc4.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеplds4.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10ЧтениеREADME.txt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10ЗаписьREADME.txt
C:\Program Files\Mozilla Thunderbird\
15:36:10Чтениеsmime3.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Чтениеsoftokn3.chk
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:10Записьsoftokn3.chk
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеsoftokn3.dll
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеssl3.dll
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеthunderbird.exe
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеupdater.exe
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеxpcom.dll
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеxpcom_compat.dll
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеxpcom_core.dll
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеxpicleanup.exe
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеxpistub.dll
C:\Program Files\Mozilla Thunderbird\
15:36:10Созданиеcharsetalias.properties
C:\Program Files\Mozilla Thunderbird\res\
15:36:10СозданиеcharsetData.properties
C:\Program Files\Mozilla Thunderbird\res\
15:36:10ЧтениеEditorOverride.css
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10СозданиеentityTables
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеforms.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеgrabber.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10ЧтениеhiddenWindow.html
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Чтениеhtml.css
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10ЧтениеlangGroups.properties
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10Чтениеlanguage.properties
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10Чтениеquirk.css
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10Чтениеtable-add-column-after-active.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10Чтениеtable-add-column-after-hover.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10Чтениеtable-add-column-after.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10Чтениеtable-add-column-before-active.gif
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\res\
15:36:10Записьtable-add-column-before-active.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-column-before-hover.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-column-before.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-row-after-active.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-row-after-hover.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-row-after.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-row-before-active.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-row-before-hover.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-add-row-before.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-remove-column-active.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-remove-column-hover.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-remove-column.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-remove-row-active.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-remove-row-hover.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеtable-remove-row.gif
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеua.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеwincharset.properties
C:\Program Files\Mozilla Thunderbird\res\
15:36:10Созданиеhtml40Latin1.properties
C:\Program Files\Mozilla Thunderbird\res\entityTables\
15:36:10Созданиеhtml40Special.properties
C:\Program Files\Mozilla Thunderbird\res\entityTables\
15:36:10Созданиеhtml40Symbols.properties
C:\Program Files\Mozilla Thunderbird\res\entityTables\
15:36:10СозданиеhtmlEntityVersions.properties
C:\Program Files\Mozilla Thunderbird\res\entityTables\
15:36:10Созданиеtransliterate.properties
C:\Program Files\Mozilla Thunderbird\res\entityTables\
15:36:10Созданиеxhtml11.dtd
C:\Program Files\Mozilla Thunderbird\res\dtd\
15:36:10Созданиеrss.rdf
C:\Program Files\Mozilla Thunderbird\isp\
15:36:10ЧтениеSpamAssassin.sfd
C:\Program Files\Mozilla Thunderbird\isp\
15:36:10ЧтениеSpamPal.sfd
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\isp\
15:36:10ЗаписьSpamPal.sfd
C:\Program Files\Mozilla Thunderbird\isp\
15:36:10Созданиеall.js
C:\Program Files\Mozilla Thunderbird\greprefs\
15:36:10Созданиеsecurity-prefs.js
C:\Program Files\Mozilla Thunderbird\greprefs\
15:36:10Чтениеxpinstall.js
C:\Program Files\Mozilla Thunderbird\greprefs\
15:36:10Создание{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Thunderbird\extensions\
15:36:11Созданиеinstall.rdf
C:\Program Files\Mozilla Thunderbird\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
15:36:11Созданиеmessenger
C:\Program Files\Mozilla Thunderbird\defaults\
15:36:11Созданиеprofile
C:\Program Files\Mozilla Thunderbird\defaults\
15:36:11Чтениеlocalstore.rdf
C:\Program Files\Mozilla Thunderbird\defaults\profile\
15:36:11Записьinstall.log
C:\Program Files\Mozilla Thunderbird\
15:36:11СозданиеmimeTypes.rdf
C:\Program Files\Mozilla Thunderbird\defaults\profile\
15:36:11Чтениеprefs.js
C:\Program Files\Mozilla Thunderbird\defaults\profile\
15:36:11Чтениеall-l10n.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:11Записьall-l10n.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:11Созданиеall-thunderbird.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:11Чтениеchannel-prefs.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:11Чтениеcomposer.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:11Чтениеmailnews.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:11Чтениеmdn.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:11Чтениеsmime.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\pref\
15:36:11Записьsmime.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:11Чтениеthunderbird-branding.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:11ЧтениеmailViews.dat
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\messenger\
15:36:11ЗаписьmailViews.dat
C:\Program Files\Mozilla Thunderbird\defaults\messenger\
15:36:11Чтениеplatform.js
C:\Program Files\Mozilla Thunderbird\defaults\autoconfig\
15:36:11Чтениеprefcalls.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\defaults\autoconfig\
15:36:11Чтениеjar50.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеjsconsole-clhandler.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеjsd3250.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеmail.xpt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеmdn-service.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеmyspell.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеnewsblog.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsAbLDAPAttributeMap.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsCloseAllWindows.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsExtensionManager.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsHelperAppDlg.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsLDAPPrefsService.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsMailDefaultHandler.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsPhishingProtectionApplication.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsPostUpdateWin.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsProgressDialog.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsProxyAutoConfig.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsSetDefaultMail.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsUpdateService.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsUrlClassifierLib.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsUrlClassifierListManager.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsUrlClassifierTable.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеnsURLFormatter.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11ЧтениеofflineStartup.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеsmime-service.js
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеspellchk.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеxpcom.xpt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеxpinstal.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\components\
15:36:11Чтениеclassic.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Чтениеclassic.manifest
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Записьclassic.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Созданиеcomm.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Созданиеcomm.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Чтениеmessenger.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Чтениеmessenger.manifest
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Чтениеnewsblog.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Чтениеnewsblog.manifest
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Записьnewsblog.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Созданиеpippki.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Чтениеpippki.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Чтениеtoolkit.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Чтениеtoolkit.manifest
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:11Записьtoolkit.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11ЧтениеabcardWindow.ico
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\icons\default\
15:36:11ЧтениеaddressbookWindow.ico
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\icons\default\
15:36:11ЧтениеmessengerWindow.ico
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\icons\default\
15:36:11ЧтениеmsgcomposeWindow.ico
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\icons\default\
15:36:11ЧтениеMapiProxy.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:11ЧтениеmozMapi32.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\
15:36:11Созданиеdictionaries
C:\Program Files\Mozilla Thunderbird\
15:36:11Чтениеupdater.ini
C:\Program Files\Mozilla Thunderbird\
15:36:11Чтениеhelper.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\uninstall\
15:36:11Созданиеen-US
C:\Program Files\Mozilla Thunderbird\isp\
15:36:11Созданиеgmail.rdf
C:\Program Files\Mozilla Thunderbird\isp\en-US\
15:36:11Созданиеen-US.aff
C:\Program Files\Mozilla Thunderbird\dictionaries\
15:36:11Созданиеen-US.dic
C:\Program Files\Mozilla Thunderbird\dictionaries\
15:36:11Созданиеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Созданиеen-US.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:11Созданиеtalkback@mozilla.org
C:\Program Files\Mozilla Thunderbird\extensions\
15:36:11Чтениеinstall.rdf
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\
15:36:11ЧтениеInstallDisabled
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\
15:36:11ЗаписьInstallDisabled
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\
15:36:11СозданиеBrandRes.dll
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:11Созданиеfullsoft.dll
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Созданиеmaster.ini
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Созданиеqfaservices.dll
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Чтениеqfaservices.xpt
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Чтениеtalkback-l10n.ini
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеtalkback.cnt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеtalkback.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеtalkback.hlp
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\
15:36:12Чтениеdesktop.ini
C:\Users\Public\
15:36:12СозданиеMozilla Thunderbird
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
15:36:12Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
15:36:12ЧтениеMozilla Thunderbird.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:12ЧтениеMozilla Thunderbird (Safe Mode).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:12ЧтениеMozilla Thunderbird.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
15:36:12ЧтениеMozilla Thunderbird.lnk
C:\Users\Public\Desktop\
15:36:12Чтениеstdole2.tlb
C:\Windows\System32\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Чтениеstdole2.tlb
C:\Windows\System32\
15:36:12ЧтениеInstallDisabled
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\
15:36:12СозданиеInstallDisabled
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Чтениеstdole2.tlb
C:\Windows\System32\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Удалениеfullsoft.dll
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Чтениеstdole2.tlb
C:\Windows\System32\
15:36:12Удалениеmaster.ini
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Удалениеqfaservices.dll
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Чтениеstdole2.tlb
C:\Windows\System32\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Удалениеtalkback.cnt
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Чтениеmssitlb.dll
C:\Windows\System32\
15:36:12Удалениеtalkback.hlp
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Удалениеinstall.rdf
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\
15:36:12Удалениеtalkback@mozilla.org
C:\Program Files\Mozilla Thunderbird\extensions\
15:36:12Созданиеcomponents
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\
15:36:12Созданиеinstall.rdf
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\
15:36:12ЧтениеInstallDisabled
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\
15:36:12ЧтениеBrandRes.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеfullsoft.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеmaster.ini
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеqfaservices.dll
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеtquery.dll.mui
C:\Windows\System32\en-US\
15:36:12Чтениеqfaservices.xpt
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12Чтениеqfaservices.xpt
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Чтениеdesktop.ini
C:\Users\Public\Desktop\
15:36:12Чтениеdesktop.ini
C:\Program Files\
15:36:12Чтениеtalkback-l10n.ini
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12ЧтениеMozilla Thunderbird.lnk
C:\Users\Public\Desktop\
15:36:12Созданиеtalkback.cnt
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12Чтениеtalkback.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\optional\extensions\talkback@mozilla.org\components\
15:36:12ЧтениеMozilla Thunderbird.lnk
C:\Users\Public\Desktop\
15:36:12ЗаписьCiST0000.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\
15:36:12Созданиеtalkback.hlp
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\components\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЗаписьioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЧтениеioSpecial.ini
C:\Users\Anja\AppData\Local\Temp\nsnD2C0.tmp\
15:36:12ЧтениеNlsLexicons000c.dll
C:\Windows\System32\
15:36:12Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\
15:36:12Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\
15:36:12Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:36:12ЧтениеMiranda IM.lnk
C:\Users\Anja\Desktop\
15:36:13ЧтениеMozilla Thunderbird.lnk
C:\Users\Public\Desktop\
15:36:13Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
15:36:13Чтениеthunderbird.exe
C:\Program Files\Mozilla Thunderbird\
15:36:13Чтениеthunderbird.exe
C:\Program Files\Mozilla Thunderbird\
15:36:13Чтениеthunderbird.exe
C:\Program Files\Mozilla Thunderbird\
15:36:13Чтениеwin.ini
C:\Windows\
15:36:13ЧтениеInternet Explorer.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\
15:36:13Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
15:36:13ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\
15:36:13ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\
15:36:13ЧтениеDesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\
15:36:13ЧтениеMozilla Thunderbird (Safe Mode).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:13ЧтениеMozilla Thunderbird.lnk
C:\Users\Public\Desktop\
15:36:13ЧтениеWelcome Center.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
15:36:13ЧтениеMedia Center.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
15:36:13ЧтениеPaint.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\
15:36:13ЧтениеMagnify.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\
15:36:13ЧтениеMozilla Thunderbird (Safe Mode).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:13ЧтениеMozilla Thunderbird (Safe Mode).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:13ЧтениеMozilla Thunderbird (Safe Mode).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:14Записьxpcom_compat.dll
C:\Program Files\Mozilla Thunderbird\
15:36:14Чтениеdesktop.ini
C:\Users\
15:36:14СозданиеThunderbird
C:\Users\Anja\AppData\Local\
15:36:14СозданиеThunderbird
C:\Users\Anja\AppData\Roaming\
15:36:14СозданиеMozilla
C:\Users\Anja\AppData\Roaming\
15:36:14Удалениеen-US.aff
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\dictionaries\
15:36:14Удалениеdictionaries
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\
15:36:14Удалениеen-US
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\isp\
15:36:14Удалениеhelper.exe
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\uninstall\
15:36:14Удалениеupdater.ini
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\localized\
15:36:14Записьlocalized
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\
15:36:14Удалениеclassic.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:14Удалениеcomm.jar
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\
15:36:14УдалениеabcardWindow.ico
C:\Users\Anja\AppData\Local\Temp\7zSC631.tmp\nonlocalized\chrome\icons\default\
15:36:14Чтениеdesktop.ini
C:\Program Files\
15:36:14Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:36:14СозданиеProfiles
C:\Users\Anja\AppData\Roaming\Thunderbird\
15:36:14Создание3eo8vhfv.default
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\
15:36:14Чтениеlocalstore.rdf
C:\Program Files\Mozilla Thunderbird\defaults\profile\
15:36:14Записьlocalstore.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:14ЧтениеmimeTypes.rdf
C:\Program Files\Mozilla Thunderbird\defaults\profile\
15:36:14Созданиеprefs.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:14Чтениеprefs.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:14ЧтениеMozilla Thunderbird.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:14ЧтениеMozilla Thunderbird.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:14Созданиеcompatibility.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:14Чтениеxpcom.xpt
C:\Program Files\Mozilla Thunderbird\components\
15:36:14Переименованиеxpti.dat.tmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:14ЧтениеMozilla Thunderbird.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:14ЧтениеMozilla Thunderbird.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird\
15:36:15Чтениеxpinstall.js
C:\Program Files\Mozilla Thunderbird\greprefs\
15:36:15Чтениеall.js
C:\Program Files\Mozilla Thunderbird\greprefs\
15:36:15Чтениеthunderbird-branding.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:15Чтениеmdn.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:15Чтениеcomposer.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:15Чтениеall-thunderbird.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:15СозданиеXPC.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:36:15СозданиеTMP00000013C6D73278D7A1D225
C:\Windows\Temp\
15:36:15Переименованиеcompreg.dat.tmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:15Чтениеcomm.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеmessenger.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеpippki.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Созданиеextensions
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:15Чтениеua.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:15Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеquirk.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:15Чтениеforms.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:15Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:15ЧтениеStaticCache.dat
C:\Windows\Fonts\
15:36:15СозданиеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:36:15Созданиеregistry.dat
C:\Users\Anja\AppData\Roaming\Mozilla\
15:36:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:17Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:17СозданиеMozilla Thunderbird
C:\Users\Anja\AppData\Local\Thunderbird\
15:36:17Удалениеupdate.test
C:\Users\Anja\AppData\Local\Thunderbird\Mozilla Thunderbird\
15:36:17Создание0
C:\Users\Anja\AppData\Local\Thunderbird\Mozilla Thunderbird\updates\
15:36:17Удалениеupdate.test
C:\Users\Anja\AppData\Local\Thunderbird\Mozilla Thunderbird\updates\0\
15:36:17Чтениеinstall.rdf
C:\Program Files\Mozilla Thunderbird\extensions\talkback@mozilla.org\
15:36:17Созданиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Переименованиеextensions.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Удалениеextensions.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Записьextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Переименованиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Созданиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Переименованиеextensions.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Удалениеextensions.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Созданиеextensions-1.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Переименованиеextensions.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Удалениеextensions.cache.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Созданиеextensions-1.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Переименованиеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Удалениеextensions.ini.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Созданиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Переименованиеextensions.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Удалениеextensions.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:17Записьextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18СозданиеAccess Privileges Test
C:\Program Files\Mozilla Thunderbird\extensions\
15:36:18Созданиеextensions-1.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Удалениеextensions.cache.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Чтениеinstall.rdf
C:\Program Files\Mozilla Thunderbird\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
15:36:18Записьextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Удалениеextensions.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Записьextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Удалениеextensions.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Удалениеextensions.ini.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Записьextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Удалениеextensions.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Записьextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Удалениеextensions.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions-1.cache
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеextensions-1.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Удалениеextensions.ini.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Созданиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Переименованиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18ЧтениеXPC.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:36:18Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
15:36:19Чтениеdesktop.ini
C:\Program Files\
15:36:19Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:36:19Чтениеcompatibility.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Удалениеxpti.dat
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19УдалениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеmail.xpt
C:\Program Files\Mozilla Thunderbird\components\
15:36:19Созданиеxpti.dat.tmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеxpcom.xpt
C:\Program Files\Mozilla Thunderbird\components\
15:36:19Чтениеmail.xpt
C:\Program Files\Mozilla Thunderbird\components\
15:36:19Чтениеsecurity-prefs.js
C:\Program Files\Mozilla Thunderbird\greprefs\
15:36:19Чтениеthunderbird-branding.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:19Чтениеmdn.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:19Чтениеcomposer.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:19Чтениеall-thunderbird.js
C:\Program Files\Mozilla Thunderbird\defaults\pref\
15:36:19Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Созданиеcompreg.dat.tmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеcomm.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеmessenger.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеpippki.manifest
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Созданиеupdate.test
C:\Users\Anja\AppData\Local\Thunderbird\Mozilla Thunderbird\
15:36:19Созданиеupdate.test
C:\Users\Anja\AppData\Local\Thunderbird\Mozilla Thunderbird\updates\0\
15:36:19ЧтениеhiddenWindow.html
C:\Program Files\Mozilla Thunderbird\res\
15:36:19Чтениеua.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:19Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеquirk.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:19Чтениеforms.css
C:\Program Files\Mozilla Thunderbird\res\
15:36:19Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеlocalstore.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеcomm.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19СозданиеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеcomm.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеcomm.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеcharsetalias.properties
C:\Program Files\Mozilla Thunderbird\res\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:19ЧтениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:36:19Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20Чтениеsecmod.db
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:20Чтение12520850.cpx
C:\Windows\System32\
15:36:20Чтение7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
C:\Windows\System32\
15:36:20Чтениеaccessibilitycpl.dll
C:\Windows\System32\
15:36:20Чтениеacledit.dll
C:\Windows\System32\
15:36:20Чтениеacppage.dll
C:\Windows\System32\
15:36:20Чтениеcmutil.dll
C:\Windows\System32\
15:36:20Чтениеgrpconv.exe
C:\Windows\System32\
15:36:20Чтениеmsexch40.dll
C:\Windows\System32\
15:36:20Чтениеrasmontr.dll
C:\Windows\System32\
15:36:20ЧтениеWcnEapPeerProxy.dll
C:\Windows\System32\
15:36:20Созданиеcert8.db
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:20Чтениеsecmod.db
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:20Чтениеsecmod.db
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:20Чтениеsecmod.db
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:36:20Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20ЗаписьXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:36:20Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20Чтениеrss.rdf
C:\Program Files\Mozilla Thunderbird\isp\
15:36:20Чтениеgmail.rdf
C:\Program Files\Mozilla Thunderbird\isp\en-US\
15:36:20Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:20Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:36:21ЧтениеMicrosoft-Windows-UAC-FileVirtualization%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:36:29ЗаписьMicrosoft-Windows-UAC%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:36:31ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
15:37:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:37:12СозданиеLocal Folders
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\
15:37:12СозданиеUnsent Messages.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:37:12СозданиеInbox.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\dsfgs\
15:37:12СозданиеInbox.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:37:12СозданиеTemplates.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:37:12Созданиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:12Переименованиеprefs.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:12Удалениеprefs.js.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:12Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:12Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:14ЧтениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:37:14Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:14Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:14Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:14Записьlocalstore-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:14Переименованиеlocalstore-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:15Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:15Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:16ЗаписьXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:37:16Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:16Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:16Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:16Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:16ЧтениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:37:16Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:16Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:16Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:18ЗаписьXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:37:18Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:18Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:18Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:24Созданиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:24Переименованиеprefs.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:24Удалениеprefs.js.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:27ЗаписьXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:37:27Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Созданиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:27Переименованиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:27Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеcomm.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеcomm.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27ЧтениеEditorOverride.css
C:\Program Files\Mozilla Thunderbird\res\
15:37:27Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:27Чтениеen-US.dic
C:\Program Files\Mozilla Thunderbird\dictionaries\
15:37:27Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:37:30Созданиеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:30Чтениеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:30Чтениеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:30Чтениеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:32Чтениеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:32Чтениеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:37:32Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:10Чтениеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:10Чтениеabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:10ЧтениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:38:10Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:10Созданиеnsmail.html
C:\Users\Anja\AppData\Local\Temp\
15:38:10Чтениеnsmail.html
C:\Users\Anja\AppData\Local\Temp\
15:38:10Созданиеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:10Удалениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:10Созданиеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:38:10Созданиеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:38:10Записьabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:10Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:15Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:15ЗаписьXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:38:15Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:15Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:31Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:38Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:39Записьlocalstore-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:39Переименованиеlocalstore-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:43Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:45Удалениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:45Удалениеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:38:45Созданиеnsmail.html
C:\Users\Anja\AppData\Local\Temp\
15:38:46Чтениеnsmail.html
C:\Users\Anja\AppData\Local\Temp\
15:38:46Чтениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:46Записьnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:46Чтениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:46Созданиеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:46Записьnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:46Чтениеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:46Записьpanacea.dat
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:46ЧтениеDrafts.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:38:46Удалениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:46Удалениеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:38:51Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:38:53ЗаписьXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:38:53Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:38:53Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:39:04Записьtmprules.dat
C:\Users\Anja\AppData\Local\Temp\
15:39:04Чтениеtmprules.dat
C:\Users\Anja\AppData\Local\Temp\
15:39:04Записьtmprules.dat
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\dsfgs\
15:39:04Переименованиеtmprules.dat
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\dsfgs\
15:39:04Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:39:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:39:15Созданиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:39:15Переименованиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:39:18ЗаписьDrafts.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:39:18Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:39:19ЗаписьDrafts
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:39:19ЧтениеlangGroups.properties
C:\Program Files\Mozilla Thunderbird\res\
15:39:19ЧтениеmimeTypes.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:39:19Записьnsmail.txt
C:\Users\Anja\AppData\Local\Temp\
15:39:19Удалениеnsmail.txt
C:\Users\Anja\AppData\Local\Temp\
15:39:19Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:39:19Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:39:38Записьabook.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:39:39Созданиеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:39:39Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:39:42Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:08Созданиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:08Переименованиеprefs.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:08Удалениеprefs.js.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:10Созданиеsignons.txt
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:10Записьlocalstore-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:10Переименованиеlocalstore-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:15Созданиеsignons-1.txt
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:15Переименованиеsignons.txt
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:15Удалениеsignons.txt.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:15СозданиеcommonDialog.ico
C:\Program Files\Mozilla Thunderbird\chrome\icons\default\
15:40:23Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:25Чтениеclassic.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:26Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:40:28ЗаписьXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:40:28Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:34ЧтениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:40:34Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:34Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:36ЧтениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:40:36Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:36Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:36Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:36Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:36Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:36Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:36Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:54ЧтениеXUL.mfl
C:\Users\Anja\AppData\Local\Thunderbird\Profiles\3eo8vhfv.default\
15:40:54Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:40:54Чтениеmessenger.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:41:02Созданиеprefs-1.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:41:02Переименованиеprefs.js
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:41:02Удалениеprefs.js.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:41:04Записьpanacea.dat
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:41:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:41:07Созданиеnsmail.txt
C:\Users\Anja\AppData\Local\Temp\
15:41:07Чтениеnsmail.txt
C:\Users\Anja\AppData\Local\Temp\
15:41:07Чтениеtoolkit.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:41:09Чтениеhistory.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:41:09Созданиеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:41:09Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:41:19ЗаписьTrash.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:41:19ЗаписьUnsent Messages.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:41:19ЗаписьTrash.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\dsfgs\
15:41:39Чтениеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:41:40Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
15:41:40Чтениеdesktop.ini
C:\Users\
15:41:40Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\
15:41:40Чтениеmpengine.dll
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
15:41:40СозданиеRecoveryStore.{5CA4B422-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:41:40ЗаписьRecoveryStore.{5CA4B422-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:41:40Запись~DFD49EE4F10E274FB5.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:40ЧтениеStaticCache.dat
C:\Windows\Fonts\
15:41:40Чтениеdesktop.ini
C:\Users\Anja\Favorites\
15:41:40Чтениеdesktop.ini
C:\Users\
15:41:40Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:41:40Чтениеframeiconcache.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\
15:41:40Чтение{5CA4B423-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:41:40Создание~DFADAFD5603FCD7AB7.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:40Чтение~DFADAFD5603FCD7AB7.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:40Чтениеanja@msn[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:40Чтениеieframe.dll
C:\Windows\System32\
15:41:40Чтениеieframe.dll
C:\Windows\System32\
15:41:40ЧтениеDrafts
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:41:40ЗаписьDrafts.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:41:40Созданиеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:41:40Записьnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:41:41Чтениеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:41:41СозданиеSent.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:41:41Созданиеmsn_com[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Созданиеmsn_com[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Чтениеdap[2].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:41Чтениеhp_34_kv[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеieframe.dll
C:\Windows\System32\
15:41:41Чтениеovr_37_kv_s[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеb_9_s[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеiepeers.dll
C:\Windows\System32\
15:41:41Чтениеanja@msnportal.112.2o7[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:41Чтениеprimedns[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Чтениеanja@rad.msn[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:41Чтение5146F629B72E6A89B01B5FF61E30B8[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:41Чтениеglow_b[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Чтениеpipe[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеkv_logof[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41Чтениеkvarr[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:41Чтениеkvrc[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеarr[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеvideo[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41Чтениеt[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Чтение90A5CD7792EC37D8C5F25EEC5201D[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41Чтение567BB751BBDF6CBBC1B9591BF67C5[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41ЧтениеWL_Hotmail_24x22_blue[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтение8FB94A82E71F836112AFFFD0A4A64[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтение7DDEB119523A517CB1E60F49E2EA5[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеmsnbf[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41Чтениеbuttons[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41СозданиеADSAdClient31[11].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Чтениеblu_search_header[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41Чтениеascode_1[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41ЧтениеFEB8D070BA85D4E4081E6E5DA4251[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:41Чтениеiexplore.exe
C:\Program Files\Internet Explorer\
15:41:41Чтениеflyoutcdown[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41СозданиеADSAdClient31CABRG5NS.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41СозданиеADSAdClient31CARPGOG3.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41СозданиеADSAdClient31CA4MF7UY.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41СозданиеADSAdClient31CA3B63I7.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41СозданиеADSAdClient31CAYUW4OW.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41ЗаписьADSAdClient31CAYUW4OW.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Чтениеasmsn[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41ЧтениеADSAdClient31CABRG5NS.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41ЧтениеADSAdClient31CA4MF7UY.txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Чтениеanja@doubleclick[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:41Чтение0000000001_000000000000000017246[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:41Запись808[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41Запись638[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:41Создание725[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:41Удаление725[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:42Чтение53-1x1[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:42Чтениеanja@live[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:42Чтениеdesktop.ini
C:\Users\Anja\AppData\Local\Microsoft\Windows\History\
15:41:42ЧтениеSync[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:42ЧтениеwlHelper[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:42ЧтениеwlHelper[1].js
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:43Удалениеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:41:44ЗаписьStructuredQuery.log
C:\Users\Anja\AppData\Local\Temp\
15:41:46Чтениеanja@staffcop[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:46Записьscreens[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Переименованиеscreens[1].txt
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Записьanja@www.msn[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:46Удалениеmsn_com[1].htm
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:46Чтениеfavicon[1].ico
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\68V09ST0\
15:41:46Чтениеieframe.dll
C:\Windows\System32\
15:41:46Чтениеstyles[1].css
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:46Чтениеlogo[1].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Чтениеmcspmain[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:46Чтениеmenu-staffcop-buy[1].png
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Созданиеanja@staffcop[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:46Удалениеanja@staffcop[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:46Записьanja@staffcop[2].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:46Чтениеm_m[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:46Записьanja@staffcop[1].txt
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Cookies\Low\
15:41:46Чтениеarr_down_green[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:46Созданиеscreenshots-small[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Записьscreenshots-small[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Записьicq-small[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Чтениеmenu-staffcop-download[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:46Чтениеth-www[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:47Чтениеi1[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:47Чтениеu4[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:47Записьdefault[4].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:47Чтениеtop[2].jpg
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:47Чтениеb_search[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:47Созданиеfiles-small[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:47Созданиеkeylogger-small[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:47Чтениеblock[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\822ACW0A\
15:41:47Чтениеth-install[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BESRI71T\
15:41:47Чтениеu1[2].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:47Записьapplications-small[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:47Записьusb-small[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\97HI6GT3\
15:41:50ЧтениеSuggested Sites.url
C:\Users\Anja\Favorites\Links\
15:41:50ЧтениеSuggested Sites~.feed-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\
15:41:50Чтение~DFE65F6FECA091E002.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:50ЧтениеFeedsStore.feedsdb-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\
15:41:50Чтение~DF5625DE2FDD7A2B39.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:50ЧтениеFeedsStore.feedsdb-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\
15:41:50Создание~DF5D5DF17A353C4B68.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:50Создание~DFE4DFC525A5FF3D4F.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:52Чтениеstdole2.tlb
C:\Windows\System32\
15:41:52Запись~DFD49EE4F10E274FB5.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:52ЧтениеRecoveryStore.{5CA4B422-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:41:52Чтениеdesktop.ini
C:\Users\
15:41:52Чтениеdesktop.ini
C:\Users\Anja\Desktop\
15:41:52Чтение{62C733C8-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:41:52Создание~DFC4940DB8F28360F0.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:52Чтение~DFC4940DB8F28360F0.TMP
C:\Users\Anja\AppData\Local\Temp\
15:41:52ЧтениеStaticCache.dat
C:\Windows\Fonts\
15:41:52Чтениеieframe.dll
C:\Windows\System32\
15:41:52Чтениеieframe.dll
C:\Windows\System32\
15:41:52Чтениеieframe.dll
C:\Windows\System32\
15:41:52Чтениеmshtml.tlb
C:\Windows\System32\
15:41:52Чтениеmshtml.tlb
C:\Windows\System32\
15:41:52Чтениеieframe.dll
C:\Windows\System32\
15:41:52Чтениеieframe.dll
C:\Windows\System32\
15:41:52Чтениеmshtml.tlb
C:\Windows\System32\
15:41:52Чтениеmshtml.tlb
C:\Windows\System32\
15:41:52Чтениеmshtml.tlb
C:\Windows\System32\
15:41:52Чтениеieframe.dll
C:\Windows\System32\
15:41:52Чтениеmshtml.tlb
C:\Windows\System32\
15:41:52Чтениеmshtml.tlb
C:\Windows\System32\
15:41:53Записьreports[1].gif
C:\Users\Anja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8U98LMZ3\
15:41:53Чтениеmshtml.dll
C:\Windows\System32\
15:41:53Создание00010005.ci
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
15:41:53Создание00010005.dir
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
15:41:53Запись00010005.dir
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
15:41:53ЧтениеSearchProtocolHost.exe
C:\Windows\System32\
15:41:53ЗаписьINDEX.000
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
15:42:00Запись~DFADAFD5603FCD7AB7.TMP
C:\Users\Anja\AppData\Local\Temp\
15:42:00Чтение{5CA4B423-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:42:02ЧтениеSuggested Sites~.feed-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\
15:42:02ЧтениеWeb Slice Gallery~.feed-ms
C:\Users\Anja\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\
15:42:17ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
15:42:20Создание~DFE1B72FD4A7162867.TMP
C:\Users\Anja\AppData\Local\Temp\
15:42:20Запись~DFE1B72FD4A7162867.TMP
C:\Users\Anja\AppData\Local\Temp\
15:42:20ЗаписьRecoveryStore.{06591AC4-49DF-11DE-9F3C-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
15:42:20Чтение{74D5E40D-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Last Active\
15:42:20Создание~DFD152C150D5AAF8E8.TMP
C:\Users\Anja\AppData\Local\Temp\
15:42:20Чтение~DFD152C150D5AAF8E8.TMP
C:\Users\Anja\AppData\Local\Temp\
15:42:20Запись~DFC4940DB8F28360F0.TMP
C:\Users\Anja\AppData\Local\Temp\
15:42:20Запись{62C733C8-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:42:20Чтение~DFD49EE4F10E274FB5.TMP
C:\Users\Anja\AppData\Local\Temp\
15:42:20ЗаписьRecoveryStore.{5CA4B422-60BC-11DE-84D6-0015C572BA10}.dat
C:\Users\Anja\AppData\Local\Microsoft\Internet Explorer\Recovery\Active\
15:42:20Чтениеieframe.dll
C:\Windows\System32\
15:42:20Чтение00010005.ci
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\
15:42:20Чтениеdesktop.ini
C:\Program Files\
15:42:21Создание28c8b86deab549a1.customDestinations-ms~RF1429217.TMP
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
15:42:21ПереименованиеOWQ15Q7MDF9GK6OK96BU.temp
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\
15:42:24ЗаписьSent.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:42:24ЗаписьDrafts.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:44:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:44:29ЧтениеEditorOverride.css
C:\Program Files\Mozilla Thunderbird\res\
15:44:38Чтениеhistory.mab
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:45:00Чтениеen-US.jar
C:\Program Files\Mozilla Thunderbird\chrome\
15:45:00Чтениеx86_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.7100.0_en-us_ed69b036a00c47df.manifest
C:\Windows\winsxs\Manifests\
15:45:00Чтениеwin.ini
C:\Windows\
15:45:00Чтениеdesktop.ini
C:\Users\
15:45:00Чтениеdesktop.ini
C:\Users\Anja\Links\
15:45:00Чтениеdesktop.ini
C:\Users\Public\Desktop\
15:45:00ЧтениеStructuredQuerySchema.bin
C:\Users\Anja\AppData\Local\Microsoft\Windows\1033\
15:45:00Чтениеdesktop.ini
C:\Users\Anja\Music\
15:45:00Чтениеdesktop.ini
C:\Users\Public\Music\
15:45:01ЧтениеVideos.library-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
15:45:01Чтениеdesktop.ini
C:\Users\Public\
15:45:01ЧтениеDesktop.lnk
C:\Users\Anja\Links\
15:45:01Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Recent\
15:45:01Чтениеdesktop.ini
C:\Users\Anja\Documents\
15:45:01Чтениеdesktop.ini
C:\Users\Public\Documents\
15:45:01Чтениеdesktop.ini
C:\Users\Anja\Downloads\
15:45:01Чтениеdesktop.ini
C:\Users\Anja\Pictures\
15:45:01Чтениеdesktop.ini
C:\Users\Public\Pictures\
15:45:01ЧтениеDownloads.lnk
C:\Users\Anja\Links\
15:45:01ЧтениеMusic.library-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
15:45:01ЧтениеVideos.library-ms
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Libraries\
15:45:01Чтениеnapinsp.dll.mui
C:\Windows\System32\en-US\
15:45:01ЧтениеCertPolEng.dll
C:\Windows\System32\
15:45:01Чтениеthumbcache_32.db
C:\Users\Anja\AppData\Local\Microsoft\Windows\Explorer\
15:45:04Чтениеwin.ini
C:\Windows\
15:45:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:45:11Чтениеdesktop.ini
C:\Users\Public\Pictures\Sample Pictures\
15:45:11Чтениеsend message.png
C:\Users\Anja\Pictures\
15:45:12ЧтениеMpSvc.dll
C:\Program Files\Windows Defender\
15:45:13Чтениеdesktop.ini
C:\Users\Public\Pictures\Sample Pictures\
15:45:14ЧтениеSampleRes.dll
C:\Windows\System32\
15:45:14Чтениеthumbcache_256.db
C:\Users\Anja\AppData\Local\Microsoft\Windows\Explorer\
15:45:14ЧтениеJellyfish.jpg
C:\Users\Public\Pictures\Sample Pictures\
15:45:14ЧтениеLighthouse.jpg
C:\Users\Public\Pictures\Sample Pictures\
15:45:14ЧтениеTulips.jpg
C:\Users\Public\Pictures\Sample Pictures\
15:45:20ЧтениеPhotoMetadataHandler.dll
C:\Windows\System32\
15:45:23Чтениеdesktop.ini
C:\Users\Public\
15:46:24ЗаписьSystemIndex.7.gthr
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\
15:46:24Чтениеmpengine.dll
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
15:46:25Созданиеnsmail.html
C:\Users\Anja\AppData\Local\Temp\
15:46:25Созданиеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:46:25Созданиеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:46:25Удалениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:46:25Созданиеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:46:25ЧтениеKoala.jpg
C:\Users\Public\Pictures\Sample Pictures\
15:46:25Чтениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:46:25Созданиеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:46:25Записьnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:46:25Чтениеextensions.ini
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:46:41Чтениеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:46:51Чтениеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:47:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:47:17ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
15:47:21Чтениеnsmail.eml
C:\Users\Anja\AppData\Local\Temp\
15:47:22Чтениеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:47:22ЗаписьSent.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:47:22СозданиеSent.msf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\Mail\Local Folders\
15:47:24Удалениеnsmail.tmp
C:\Users\Anja\AppData\Local\Temp\
15:47:24Удалениеnscopy.tmp
C:\Users\Anja\AppData\Local\Temp\
15:47:24Созданиеlocalstore-1.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:47:24Переименованиеlocalstore.rdf
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:47:24Удалениеlocalstore.rdf.moztmp
C:\Users\Anja\AppData\Roaming\Thunderbird\Profiles\3eo8vhfv.default\
15:48:51Чтениеupnp.dll
C:\Windows\System32\
15:48:52Чтение00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
15:49:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:50:21ЧтениеMicrosoft-Windows-BranchCacheSMB%4Operational.evtx
C:\Windows\System32\winevt\Logs\
15:51:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:52:46Чтениеcour.ttf
C:\Windows\Fonts\
15:53:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:55:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:57:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
15:58:49ЧтениеSystem.evtx
C:\Windows\System32\winevt\Logs\
15:59:19ЗаписьSystem.evtx
C:\Windows\System32\winevt\Logs\
16:01:07Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:01:58Чтениеa99e7701-28e3-4ad7-879d-c7b843ee4b4d
C:\Windows\System32\LogFiles\Scm\
16:01:58ЧтениеMpCmdRun.log
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\
16:01:58ЧтениеMpSvc.dll
C:\Program Files\Windows Defender\
16:01:59ЗаписьMicrosoft-Windows-Windows Defender%4Operational.evtx
C:\Windows\System32\winevt\Logs\
16:01:59ЧтениеMicrosoft-Windows-Windows Defender%4Operational.evtx
C:\Windows\System32\winevt\Logs\
16:02:00ЧтениеOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
16:02:01Чтениеspoolsv.exe
C:\Windows\System32\
16:02:01Чтениеconhost.exe
C:\Windows\System32\
16:02:01СозданиеTMP00000014C9DFEF861CA6F104
C:\Windows\Temp\
16:02:02Чтениеigdumd32.dll
C:\Windows\System32\
16:02:02Чтениеmscorsvw.exe
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
16:02:03Чтениеehsched.exe
C:\Windows\ehome\
16:02:03Чтениеinfocard.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\
16:02:04ЧтениеTrustedInstaller.exe
C:\Windows\servicing\
16:02:04Чтениеadp94xx.sys
C:\Windows\System32\drivers\
16:02:05Чтениеadpu320.sys
C:\Windows\System32\drivers\
16:02:05Чтениеdjsvs.sys
C:\Windows\System32\drivers\
16:02:05ЧтениеAMDAGP.SYS
C:\Windows\System32\drivers\
16:02:05Чтениеamdk8.sys
C:\Windows\System32\drivers\
16:02:05Чтениеamdsata.sys
C:\Windows\System32\drivers\
16:02:05Чтениеamdxata.sys
C:\Windows\System32\drivers\
16:02:05Чтениеarcsas.sys
C:\Windows\System32\drivers\
16:02:05Чтениеb57nd60x.sys
C:\Windows\System32\drivers\
16:02:05Чтениеbcm4sbxp.sys
C:\Windows\System32\drivers\
16:02:05ЧтениеBrFiltLo.sys
C:\Windows\System32\drivers\
16:02:05ЧтениеBrSerId.sys
C:\Windows\System32\drivers\
16:02:05ЧтениеBrUsbMdm.sys
C:\Windows\System32\drivers\
16:02:05Чтениеbthmodem.sys
C:\Windows\System32\drivers\
16:02:05Чтениеcirclass.sys
C:\Windows\System32\drivers\
16:02:05Чтениеcompbatt.sys
C:\Windows\System32\drivers\
16:02:05Чтениеevbdx.sys
C:\Windows\System32\drivers\
16:02:06Чтениеerrdev.sys
C:\Windows\System32\drivers\
16:02:06Чтениеflpydisk.sys
C:\Windows\System32\drivers\
16:02:06Чтениеhcw85cir.sys
C:\Windows\System32\drivers\
16:02:06Чтениеhidbth.sys
C:\Windows\System32\drivers\
16:02:06Чтениеhidusb.sys
C:\Windows\System32\drivers\
16:02:06ЧтениеiaStorV.sys
C:\Windows\System32\drivers\
16:02:06Чтениеiirsp.sys
C:\Windows\System32\drivers\
16:02:06ЧтениеIPMIDrv.sys
C:\Windows\System32\drivers\
16:02:06Чтениеmsiscsi.sys
C:\Windows\System32\drivers\
16:02:06Чтениеlsi_fc.sys
C:\Windows\System32\drivers\
16:02:06Чтениеlsi_sas2.sys
C:\Windows\System32\drivers\
16:02:06Чтениеmegasas.sys
C:\Windows\System32\drivers\
16:02:06Чтениеmouhid.sys
C:\Windows\System32\drivers\
16:02:06Чтениеmsahci.sys
C:\Windows\System32\drivers\
16:02:07ЧтениеMTConfig.sys
C:\Windows\System32\drivers\
16:02:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:02:07Чтениеnvraid.sys
C:\Windows\System32\drivers\
16:02:07ЧтениеNV_AGP.SYS
C:\Windows\System32\drivers\
16:02:07Чтениеparport.sys
C:\Windows\System32\drivers\
16:02:07Чтениеpciide.sys
C:\Windows\System32\drivers\
16:02:07Чтениеprocessr.sys
C:\Windows\System32\drivers\
16:02:07Чтениеql40xx.sys
C:\Windows\System32\drivers\
16:02:07Чтениеsbp2port.sys
C:\Windows\System32\drivers\
16:02:07Чтениеserenum.sys
C:\Windows\System32\drivers\
16:02:07Чтениеsffdisk.sys
C:\Windows\System32\drivers\
16:02:07Чтениеsffp_sd.sys
C:\Windows\System32\drivers\
16:02:07ЧтениеSISAGP.SYS
C:\Windows\System32\drivers\
16:02:07Чтениеsisraid4.sys
C:\Windows\System32\drivers\
16:02:07ЧтениеVSTDPV3.SYS
C:\Windows\System32\drivers\
16:02:08Чтениеstexstor.sys
C:\Windows\System32\drivers\
16:02:08Чтениеstorvsc.sys
C:\Windows\System32\drivers\
16:02:08ЧтениеUAGP35.SYS
C:\Windows\System32\drivers\
16:02:08Чтениеumpass.sys
C:\Windows\System32\drivers\
16:02:08Чтениеusbcir.sys
C:\Windows\System32\drivers\
16:02:08Чтениеusbprint.sys
C:\Windows\System32\drivers\
16:02:08Чтениеvgapnp.sys
C:\Windows\System32\drivers\
16:02:08ЧтениеVIAAGP.SYS
C:\Windows\System32\drivers\
16:02:08Чтениеviaide.sys
C:\Windows\System32\drivers\
16:02:08ЧтениеVMBusHID.sys
C:\Windows\System32\drivers\
16:02:08Чтениеwacompen.sys
C:\Windows\System32\drivers\
16:02:09Чтениеdesktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
16:02:09ЧтениеMozilla Thunderbird.lnk
C:\Users\Public\Desktop\
16:02:09ЧтениеStarter.xml
C:\Windows\
16:02:09ЧтениеUltimate.xml
C:\Windows\
16:02:09Чтениеbrcoinst.dll
C:\Windows\System32\
16:02:10Чтениеcsrss_tc.ini
C:\Windows\System32\
16:02:10ЧтениеIcCoinstall.dll
C:\Windows\System32\
16:02:11Чтениеmsclmd.dll
C:\Windows\System32\
16:02:12Чтениеstreamci.dll
C:\Windows\System32\
16:02:12ЧтениеVmbusCoinstaller.dll
C:\Windows\System32\
16:02:12Чтениеvmbusres.dll
C:\Windows\System32\
16:02:12Чтениеvmicres.dll
C:\Windows\System32\
16:02:12Чтениеvmictimeprovider.dll
C:\Windows\System32\
16:02:13Чтение1394bus.sys
C:\Windows\System32\drivers\
16:02:13Чтениеhidparse.sys
C:\Windows\System32\drivers\
16:02:14Чтениеmcplayer.dll
C:\Windows\ehome\
16:02:14Чтениеehdrop.dll
C:\Windows\ehome\
16:02:15Чтениеehvid.exe
C:\Windows\ehome\
16:02:15Чтениеehtrace.dll
C:\Windows\ehome\
16:02:15ЧтениеAccessibleMarshal.dll
C:\Program Files\Mozilla Thunderbird\
16:02:16ЧтениеSPTIP.DLL
C:\Windows\IME\
16:02:16ЧтениеehReplay.dll
C:\Windows\ehome\
16:02:16ЧтениеBmlDataCarousel.dll
C:\Windows\ehome\
16:02:17ЧтениеSBEServer.exe
C:\Windows\ehome\CreateDisc\
16:02:17ЗаписьOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
16:02:18ЗаписьMAPPING2.MAP
C:\Windows\System32\wbem\Repository\
16:02:18Чтениеcbva.dll
C:\Windows\ehome\
16:02:19Чтениеehchtime.dll
C:\Windows\ehome\
16:02:20Чтениеehitvhost.dll
C:\Windows\ehome\
16:02:22ЧтениеMapiProxy_InUse.dll
C:\Program Files\Mozilla Thunderbird\
16:02:22Чтениеwtv2dvrms.dll
C:\Windows\ehome\
16:02:24Чтениеwrpintapi.dll
C:\Windows\servicing\
16:02:26Чтениеehjpnime.dll
C:\Windows\ehome\
16:02:27Чтениеehentt.dll
C:\Windows\ehome\
16:02:28ЧтениеNetBridge.dll
C:\Windows\ehome\
16:02:29ЗаписьMicrosoft-Windows-Windows Defender%4Operational.evtx
C:\Windows\System32\winevt\Logs\
16:02:30ЧтениеMcxDataPath.dll
C:\Windows\ehome\
16:02:31ЧтениеMmcAspExt.dll
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
16:02:32Чтениеmscorlib.tlb
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
16:02:32ЧтениеSystem.EnterpriseServices.tlb
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
16:02:32Чтениеmscoree.tlb
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
16:02:32ЧтениеMicrosoft.Vsa.tlb
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
16:02:33ЧтениеMicrosoft.Vsa.Vb.CodeDOMProcessor.tlb
C:\Windows\Microsoft.NET\Framework\v2.0.50727\
16:02:37ЧтениеUninstall.exe
C:\Program Files\Miranda IM\
16:02:37Чтениеhelper.exe
C:\Program Files\Mozilla Thunderbird\uninstall\
16:02:37ЧтениеSA.DAT
C:\Windows\Tasks\
16:02:37ЧтениеAD RMS Rights Policy Template Management (Automated)
C:\Windows\System32\Tasks\Microsoft\Windows\Active Directory Rights Management Services Client\
16:02:37ЧтениеPolicyConverter
C:\Windows\System32\Tasks\Microsoft\Windows\AppID\
16:02:38ЧтениеAitAgent
C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\
16:02:38ЧтениеProxy
C:\Windows\System32\Tasks\Microsoft\Windows\Autochk\
16:02:38ЧтениеSystemTask
C:\Windows\System32\Tasks\Microsoft\Windows\CertificateServicesClient\
16:02:38ЧтениеUserTask-Roam
C:\Windows\System32\Tasks\Microsoft\Windows\CertificateServicesClient\
16:02:38ЧтениеKernelCeipTask
C:\Windows\System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\
16:02:38ЧтениеScheduledDefrag
C:\Windows\System32\Tasks\Microsoft\Windows\Defrag\
16:02:38ЧтениеMicrosoft-Windows-DiskDiagnosticDataCollector
C:\Windows\System32\Tasks\Microsoft\Windows\DiskDiagnostic\
16:02:38ЧтениеNotifications
C:\Windows\System32\Tasks\Microsoft\Windows\Location\
16:02:38ЧтениеActivateWindowsSearch
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеConfigureInternetTimeService
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеehDRMInit
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38Чтениеmcupdate
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеMediaCenterRecoveryTask
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеOCURActivate
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеPBDADiscovery
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеPBDADiscoveryW2
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеPvrRecoveryTask
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеRecordingRestart
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеReindexSearchRoot
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеUpdateRecordPath
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\
16:02:38ЧтениеDecompressionFailureDetector
C:\Windows\System32\Tasks\Microsoft\Windows\MemoryDiagnostic\
16:02:38ЧтениеLPRemove
C:\Windows\System32\Tasks\Microsoft\Windows\MUI\
16:02:38ЧтениеGatherNetworkInfo
C:\Windows\System32\Tasks\Microsoft\Windows\NetTrace\
16:02:38ЧтениеLogon Synchronization
C:\Windows\System32\Tasks\Microsoft\Windows\Offline Files\
16:02:38ЧтениеAnalyzeSystem
C:\Windows\System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\
16:02:38ЧтениеMobilityManager
C:\Windows\System32\Tasks\Microsoft\Windows\Ras\
16:02:38ЧтениеRemoteAssistanceTask
C:\Windows\System32\Tasks\Microsoft\Windows\RemoteAssistance\
16:02:38ЧтениеWindowsParentalControlsMigration
C:\Windows\System32\Tasks\Microsoft\Windows\Shell\
16:02:38ЧтениеGadgetManager
C:\Windows\System32\Tasks\Microsoft\Windows\SideShow\
16:02:38ЧтениеSystemDataProviders
C:\Windows\System32\Tasks\Microsoft\Windows\SideShow\
16:02:38ЧтениеSR
C:\Windows\System32\Tasks\Microsoft\Windows\SystemRestore\
16:02:39ЧтениеIpAddressConflict1
C:\Windows\System32\Tasks\Microsoft\Windows\Tcpip\
16:02:39ЧтениеMsCtfMonitor
C:\Windows\System32\Tasks\Microsoft\Windows\TextServicesFramework\
16:02:39ЧтениеUPnPHostConfig
C:\Windows\System32\Tasks\Microsoft\Windows\UPnP\
16:02:39ЧтениеResolutionHost
C:\Windows\System32\Tasks\Microsoft\Windows\WDI\
16:02:39ЧтениеBfeOnServiceStartTypeChange
C:\Windows\System32\Tasks\Microsoft\Windows\Windows Filtering Platform\
16:02:39ЧтениеConfigNotification
C:\Windows\System32\Tasks\Microsoft\Windows\WindowsBackup\
16:02:39ЧтениеMP Scheduled Scan
C:\Windows\System32\Tasks\Microsoft\Windows Defender\
16:02:42Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
16:02:42ЧтениеMiranda IM.lnk
C:\Users\Anja\Desktop\
16:02:42ЧтениеStaffCop.lnk
C:\Users\Anja\Desktop\
16:02:42Чтениеdesktop.ini
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
16:02:42ЧтениеMiranda IM.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
16:02:42ЧтениеShows Desktop.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
16:02:42ЧтениеWindow Switcher.lnk
C:\Users\Anja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
16:02:44Чтениеmpengine.dll
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
16:02:44Запись{1303EA80-6B2B-4D44-B838-7B275D6D0130}
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results\Quick\
16:02:47ЗаписьOBJECTS.DATA
C:\Windows\System32\wbem\Repository\
16:02:48ЗаписьMAPPING3.MAP
C:\Windows\System32\wbem\Repository\
16:03:15ЗаписьMicrosoft-Windows-Windows Defender%4Operational.evtx
C:\Windows\System32\winevt\Logs\
16:04:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:06:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:08:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:08:53Создание00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
16:08:53СозданиеxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
16:10:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:12:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:14:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:16:07Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
16:16:37ЧтениеUIAutomationCore.dll
C:\Windows\System32\
16:16:37ЧтениеVAN.dll
C:\Windows\System32\
16:16:37Чтениеwscinterop.dll
C:\Windows\System32\
16:16:37Чтениеwwanmm.dll
C:\Windows\System32\
16:16:37Чтениеdnsext.dll
C:\Windows\System32\
16:16:37ЧтениеNaturalLanguage6.dll
C:\Windows\System32\
16:16:37Чтениеwin.ini
C:\Windows\
16:16:37Чтениеprnfldr.dll
C:\Windows\System32\
16:16:37ЧтениеRASMM.dll
C:\Windows\System32\
16:16:37ЧтениеSearchFolder.dll
C:\Windows\System32\
16:16:37Чтениеstdole2.tlb
C:\Windows\System32\
16:16:37Чтениеbatt.dll
C:\Windows\System32\
16:16:37Чтениеsti_ci.dll
C:\Windows\System32\
16:16:37Чтениеuxsms.dll
C:\Windows\System32\
16:16:37Чтениеwlgpclnt.dll
C:\Windows\System32\
16:16:37Чтениеusbui.dll
C:\Windows\System32\
16:16:37ЧтениеAuxiliaryDisplayClassInstaller.dll
C:\Windows\System32\
16:16:37Чтениеwlanutil.dll
C:\Windows\System32\
16:16:37Чтениеnrpsrv.dll
C:\Windows\System32\
16:16:37ЧтениеSensorsCpl.dll
C:\Windows\System32\
16:16:37Чтениеl2gpstore.dll
C:\Windows\System32\
16:16:37Чтениеmapi32.dll
C:\Windows\System32\
16:16:37Чтениеmdminst.dll
C:\Windows\System32\
16:16:37Чтениеmsftedit.dll
C:\Windows\System32\
16:16:39ЧтениеSystem.evtx
C:\Windows\System32\winevt\Logs\
16:16:41Чтениеstdole2.tlb
C:\Windows\System32\
16:16:41Созданиеfwtsqmfile04.sqm
C:\Windows\Temp\
16:16:41Чтениеnetcfgx.dll.mui
C:\Windows\System32\en-US\
22:16:44ЧтениеMicrosoft-Windows-GroupPolicy%4Operational.evtx
C:\Windows\System32\winevt\Logs\
22:16:42Записьlastalive1.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
22:16:46Чтениеnetshell.dll.mui
C:\Windows\System32\en-US\
22:16:46Чтениеx86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7100.0_none_d75e6751736615f2.manifest
C:\Windows\winsxs\Manifests\
22:16:46Чтениеpowercfg.exe
C:\Windows\System32\
22:16:46Созданиеd144ff7a-44c2-422f-a723-25b4ef39fae3
C:\Windows\System32\LogFiles\Scm\
22:16:46ЗаписьSYSTEM.LOG1
C:\Windows\System32\config\
22:16:47ЗаписьSYSTEM
C:\Windows\System32\config\
22:16:47Чтениеmpengine.dll
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DC6BD69E-2575-484B-8FB1-2373143B92A2}\
22:16:47ЧтениеProxy
C:\Windows\System32\Tasks\Microsoft\Windows\Autochk\
22:16:47Чтение7fe111e5-5bf7-426f-9911-74e0cdf14761
C:\Windows\System32\LogFiles\Scm\
22:16:47Чтениеpowercfg.exe.mui
C:\Windows\System32\en-US\
22:16:47Чтениеstdole2.tlb
C:\Windows\System32\
22:16:47Записьlastalive0.dat
C:\Windows\ServiceProfiles\LocalService\AppData\Local\
22:16:47Чтениеstdole2.tlb
C:\Windows\System32\
22:16:48ЧтениеMicrosoft-Windows-Dhcp-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
22:16:48ЧтениеMicrosoft-Windows-Dhcpv6-Client%4Admin.evtx
C:\Windows\System32\winevt\Logs\
22:16:48ЧтениеMicrosoft-Windows-NetworkProfile%4Operational.evtx
C:\Windows\System32\winevt\Logs\
22:16:48ЧтениеWdiContextLog.etl.003
C:\Windows\System32\wdi\LogFiles\
22:16:48Созданиеenergy-ntkl.etl
C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\
22:16:48Чтениеmicrosoft-windows-kernel-power-events.dll.mui
C:\Windows\System32\en-US\
22:16:48Чтениеsnapshot.etl
C:\Windows\System32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{ee5d3dd7-4afd-4991-b694-c7a954ac2ed1}\
22:16:48Созданиеsnapshot.etl
C:\Windows\System32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{2dabc6d2-2e2e-4fb4-b0f4-bdbca4f1c54e}\
22:16:48Создание-B460.tmp
C:\Windows\tracing\wireless\
22:16:48Создание20090624121648-B460.bin
C:\Windows\tracing\wireless\
22:16:48Чтениеdrmstore.hds
C:\ProgramData\Microsoft\Windows\DRM\
22:16:48Удаление00-13-E8-08-0A-2B.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
22:16:48УдалениеxRWCPqbhAMh-k3Gc1oqNhuf7jxjGItBJFmmyZi58AXg.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\
22:16:48ЗаписьSYSTEM
C:\Windows\System32\config\
22:16:48Чтениеpowercfg.exe
C:\Windows\System32\
22:16:50ЧтениеMicrosoft-Windows-Diagnosis-DPS%4Operational.evtx
C:\Windows\System32\winevt\Logs\
22:16:50ЧтениеSens.dll
C:\Windows\System32\
22:16:50Чтение{8176EBD5-24E1-4299-AB8A-E11301345D04}_32.bin
C:\Windows\System32\NetworkList\Icons\
22:16:51ЗаписьSYSTEM.LOG1
C:\Windows\System32\config\
22:16:53ЗаписьWindowsUpdate.log
C:\Windows\
22:16:54Чтениеhosts
C:\Windows\System32\drivers\etc\
22:16:55Чтениеmshtml.tlb
C:\Windows\System32\
22:16:55Чтениеdesktop.ini
C:\Users\Anja\Desktop\
22:16:55Чтениеdesktop.ini
C:\Users\Public\Desktop\
22:16:56Чтениеhosts
C:\Windows\System32\drivers\etc\
22:16:58Чтениеstdole2.tlb
C:\Windows\System32\
22:16:58Чтениеnetrass.PNF
C:\Windows\inf\
Всего 3261