Протокол исследования системы

AVZ 4.39 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\documents and settings\Матрица\application data\13.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2120SXThkQkMzGUIXhXpwqka??466.50 кб, rsAh,
создан: 25.06.2013 11:32:10,
изменен: 25.06.2013 11:32:10,
имя содержит национальные символы
Командная строка:
"C:\Documents and Settings\Матрица\Application Data\13.exe"
c:\program files\drweb\drwupsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3616Dr.Web UpdaterCopyright © Doctor Web, Ltd., 1992-2013??2456.25 кб, rsAh,
создан: 21.11.2012 20:38:16,
изменен: 27.02.2013 16:27:23
Командная строка:
c:\program files\common files\doctor web\scanning engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3312Dr.Web Scanning EngineCopyright (c) Doctor Web, Ltd., 1992-2012??1868.83 кб, rsAh,
создан: 21.11.2012 20:38:35,
изменен: 21.11.2012 20:38:35
Командная строка:
c:\program files\drweb\dwservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
216Dr.Web Control ServiceCopyright © Doctor Web, Ltd., 1992-2013??1838.75 кб, rsAh,
создан: 21.11.2012 20:38:38,
изменен: 27.02.2013 16:30:25
Командная строка:
c:\windows\system32\scsicommandservice2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
616 (c) Mobile Leader Co.,Ltd. All rights reserved.??47.00 кб, RsAh,
создан: 26.01.2013 16:06:37,
изменен: 31.10.2011 10:07:55
Командная строка:
C:\WINDOWS\system32\ScsiCommandService2.exe
c:\program files\drweb\spideragent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1464SpIDer Agent for WindowsCopyright © Doctor Web, Ltd., 1992-2013??7351.25 кб, rsAh,
создан: 21.11.2012 20:39:07,
изменен: 27.02.2013 16:30:42
Командная строка:
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1684Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 12:00:00,
изменен: 15.04.2008 12:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch
Обнаружено:36, из них опознаны как безопасные 31
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\Common Files\Doctor Web\Scanning Engine\vrcpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456VadeRetro Antispam FilterCopyright Goto Software 2009--3312
C:\WINDOWS\system32\SendScsiCmd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456SendScsiCmdCopyright ?I 2009--616
c:\windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1986920448Служба сервера терминалов© Корпорация Майкрософт. Все права защищены.--1684
Обнаружено модулей:340, из них опознаны как безопасные 337

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B1265000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
BA5E0000002000 (8192)
C:\WINDOWS\system32\Drivers\uphcleanhlp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B0A5D000003000 (12288)
Обнаружено модулей - 129, опознано как безопасные - 126

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
DrWebAVService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Dr.Web Control ServiceРаботаетC:\Program Files\DrWeb\dwservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
ScsiCommandService2
Служба: Стоп, Удалить, Отключить, Удалить через BC
SCSI command serviceРаботаетC:\WINDOWS\system32\ScsiCommandService2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ApBackUp_Starter
Служба: Стоп, Удалить, Отключить, Удалить через BC
APBackUpНе запущенC:\WINDOWS\Temp\Rar$EX01.515\crack\srvany.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 103, опознано как безопасные - 99

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AndNetDiag
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LGE AndroidNet USB Serial PortНе запущенC:\WINDOWS\system32\DRIVERS\lgandnetdiag.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ANDNetModem
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LGE AndroidNet USB ModemНе запущенC:\WINDOWS\system32\DRIVERS\lgandnetmodem.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
andnetndis
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LGE AndroidNet NDIS Ethernet AdapterНе запущенC:\WINDOWS\system32\DRIVERS\lgandnetndis.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
EAPPkt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Realtek EAPPkt ProtocolНе запущенC:\WINDOWS\system32\DRIVERS\EAPPkt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
ew_hwusbdev
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Huawei MobileBroadband USB PNP DeviceНе запущенC:\WINDOWS\system32\DRIVERS\ew_hwusbdev.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ew_usbenumfilter
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_CompositeFilterНе запущенC:\WINDOWS\system32\DRIVERS\ew_usbenumfilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP Filter 
ewusbnet
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HUAWEI USB-NDIS miniportНе запущенC:\WINDOWS\system32\DRIVERS\ewusbnet.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
huawei_cdcacm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_cdcacmНе запущенC:\WINDOWS\system32\DRIVERS\ew_jucdcacm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
huawei_cdcecm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_cdcecmНе запущенC:\WINDOWS\system32\DRIVERS\ew_jucdcecm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
huawei_enumerator
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_enumeratorНе запущенC:\WINDOWS\system32\DRIVERS\ew_jubusenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
huawei_ext_ctrl
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_ext_ctrlНе запущенC:\WINDOWS\system32\DRIVERS\ew_juextctrl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hwdatacard
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Huawei DataCard USB Modem and USB SerialНе запущенC:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
massfilter
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ZTE Mass Storage Filter DriverНе запущенC:\WINDOWS\system32\drivers\massfilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
rt2870
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ralink 802.11n USB Wireless LAN Card DriverНе запущенC:\WINDOWS\system32\DRIVERS\rt2870.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
rtl8139
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NTНе запущенC:\WINDOWS\system32\DRIVERS\RTL8139.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
Scutum50
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Scutum50 NDIS Protocol DriverНе запущенC:\WINDOWS\system32\Drivers\Scutum50.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
USBAAPL
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Apple Mobile USB DriverНе запущенC:\WINDOWS\system32\Drivers\usbaapl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ZTEusbmdm6k
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ZTE Proprietary USB DriverНе запущенC:\WINDOWS\system32\DRIVERS\ZTEusbmdm6k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ZTEusbnmea
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ZTE NMEA PortНе запущенC:\WINDOWS\system32\DRIVERS\ZTEusbnmea.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ZTEusbser6k
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ZTE Diagnostic PortНе запущенC:\WINDOWS\system32\DRIVERS\ZTEusbser6k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 216, опознано как безопасные - 150

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Documents and Settings\Матрица\Application Data\ScreenSaverPro.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Screen Saver Pro 3.1
Удалить
C:\Documents and Settings\Матрица\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Program Files\DrWeb\spideragent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SpIDerAgent
Удалить
C:\Program Files\Mozilla Firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk,
C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\TuneUp\TuneUp.UtilitiesSvc, EventMessageFile
C:\Program Files\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10259\proxzy109.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy0209
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17251\proxzy12.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy022
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17253\proxzy13.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy023
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17254\proxzy14.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy024
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17255\proxzy15.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy025
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy026
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Taskman
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17257\proxzy17.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17258\proxzy18.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17259\proxzy19.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10259\proxzy109.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-95590\c2gbsf9.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17251\proxzy12.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17253\proxzy13.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17254\proxzy14.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17255\proxzy15.exe,,,,explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17257\proxzy17.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy027
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17258\proxzy18.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy028
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17259\proxzy19.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, proxzy029
Удалить
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-95590\c2gbsf9.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, 2gbs29dd
Удалить
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
C:\WINDOWS\System32\drivers\ew_jucdcacm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\huawei_cdcacm, EventMessageFile
C:\WINDOWS\System32\drivers\rt2870.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\rt2870, EventMessageFile
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\system32\AegisE5.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\AegisP, EventMessageFile
C:\WINDOWS\system32\KB905474\wgasetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup, EventMessageFile
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\calvnql.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
C:\bin\PaymentModule\CyberTerm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Матрица\Application Data\Microsoft\Internet Explorer\Quick Launch\Payment Module.lnk,
EventLogMessages.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Crystal Reports, EventMessageFile
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 877, опознано как безопасные - 820

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 4, опознано как безопасные - 4

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Avi Properties Handler{87D62D94-71B3-4b9a-9489-5FE6850DC73E}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
AIMP2: Shell Extention{1F77B17B-F531-44DB-ACA4-76ABB5010A28}
Удалить
Icaros Thumbnail Provider{c5aec3ec-e812-4677-a9a7-4fee1f9aa000}
Удалить
Обнаружено элементов - 196, опознано как безопасные - 188

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 7, опознано как безопасные - 7

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 1, опознано как безопасные - 1

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 5, опознано как безопасные - 5
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 24, опознано как безопасные - 24
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.038919[1844] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.039134[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.039134[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1055LISTENING0.0.0.039150[216] c:\program files\drweb\dwservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1062LISTENING0.0.0.036983[2708] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1096ESTABLISHED195.239.111.115222[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1123ESTABLISHED122.195.244.357380[888] c:\windows\system32\mspaint.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1126ESTABLISHED205.188.11.575190[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1149ESTABLISHED178.33.227.1025938[3096] c:\program files\teamviewer\version5\teamviewer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1183CLOSE_WAIT127.0.0.11184[888] c:\windows\system32\mspaint.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1217ESTABLISHED127.0.0.11218[2312] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1218ESTABLISHED127.0.0.11217[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1219ESTABLISHED77.88.21.1480[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1220CLOSE_WAIT127.0.0.11221[2312] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1223CLOSE_WAIT127.0.0.11224[2312] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2119LAST_ACK81.176.67.17380[3616]   
2123LAST_ACK87.242.75.13080[3616]   
2146LAST_ACK81.176.67.17280[3616]   
2527ESTABLISHED127.0.0.12529[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2528ESTABLISHED127.0.0.12531[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2529ESTABLISHED127.0.0.12527[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2530ESTABLISHED92.123.64.10780[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2531ESTABLISHED127.0.0.12528[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2532ESTABLISHED92.123.64.10780[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2541ESTABLISHED127.0.0.12542[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2542ESTABLISHED127.0.0.12541[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2543ESTABLISHED92.123.64.17180[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2544ESTABLISHED127.0.0.12545[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2545ESTABLISHED127.0.0.12544[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2546ESTABLISHED92.123.64.17180[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2547TIME_WAIT127.0.0.12548[0]   
2552TIME_WAIT173.194.71.10680[0]   
2553ESTABLISHED127.0.0.12554[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2554ESTABLISHED127.0.0.12553[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2555ESTABLISHED92.123.155.980[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2557ESTABLISHED127.0.0.12558[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2558ESTABLISHED127.0.0.12557[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2559ESTABLISHED217.163.21.3480[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2560CLOSE_WAIT127.0.0.12561[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2561FIN_WAIT2127.0.0.12560[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2562LAST_ACK217.163.21.3480[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2563ESTABLISHED127.0.0.12565[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2564ESTABLISHED127.0.0.12567[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2565ESTABLISHED127.0.0.12563[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2566ESTABLISHED92.123.64.18780[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2567ESTABLISHED127.0.0.12564[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2568ESTABLISHED92.123.64.18780[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2572TIME_WAIT127.0.0.12571[0]   
2575TIME_WAIT127.0.0.12574[0]   
2580TIME_WAIT127.0.0.12579[0]   
2586TIME_WAIT127.0.0.12585[0]   
2587TIME_WAIT23.14.94.6580[0]   
2590TIME_WAIT23.14.94.6580[0]   
2593TIME_WAIT23.14.94.6580[0]   
2597TIME_WAIT127.0.0.12594[0]   
2598TIME_WAIT23.14.94.6580[0]   
2599TIME_WAIT127.0.0.12596[0]   
2600TIME_WAIT23.14.94.6580[0]   
2601ESTABLISHED127.0.0.12602[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2602ESTABLISHED127.0.0.12601[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2603ESTABLISHED92.123.155.980[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2604ESTABLISHED127.0.0.12605[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2605ESTABLISHED127.0.0.12604[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2606ESTABLISHED65.55.239.14680[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2608ESTABLISHED127.0.0.12609[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2609ESTABLISHED127.0.0.12608[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2610ESTABLISHED64.4.21.3980[3768] c:\program files\drweb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.02240[756] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3390LISTENING0.0.0.057587[1684] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5060LISTENING0.0.0.02192[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.045066[1508] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354LISTENING0.0.0.039102[528] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9997LISTENING0.0.0.039006[3096] c:\program files\teamviewer\version5\teamviewer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[168] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[168] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[1332] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING----[528] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1030LISTENING----[656] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1038LISTENING----[656] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1070LISTENING----[656] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1072LISTENING----[656] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1087LISTENING----[168] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1167LISTENING----[3096] c:\program files\teamviewer\version5\teamviewer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1196LISTENING----[2312] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[756] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[756] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2504LISTENING----[2680] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4000LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4001LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4002LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4003LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4004LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4005LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4006LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4007LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[1332] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5060LISTENING----[1308] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[528] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
55566LISTENING----[216] c:\program files\drweb\dwservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
C:\WINDOWS\system32\criacx.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
Thick client{14895130-151F-11D4-ABEB-0050048A98F9}
Удалить
https://dealer.beeline.ru/dealer/criacx.cab
Обнаружено элементов - 8, опознано как безопасные - 7

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 28, опознано как безопасные - 27

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\WINDOWS\system32\ieudinit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
IE Per User Active Setup Uninstall Utility© Microsoft Corporation. All rights reserved.<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
Удалить
Обнаружено элементов - 14, опознано как безопасные - 13

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
g1111113 
109.200.202.43 my.mail.ru
109.200.202.43 m.my.mail.ru
109.200.202.43 vk.com
109.200.202.43 ok.ru
109.200.202.43 m.vk.com
109.200.202.43 odnoklassniki.ru
109.200.202.43 vk.com
109.200.202.43 www.odnoklassniki.ru
109.200.202.43 m.odnoklassniki.ru
109.200.202.43 ok.ru
109.200.202.43 m.ok.ru
109.200.202.43 www.odnoklassniki.ru
g1111113 
184.105.235.206 my.mail.ru
184.105.235.206 m.my.mail.ru
184.105.235.206 vk.com
184.105.235.206 ok.ru
184.105.235.206 m.vk.com
184.105.235.206 odnoklassniki.ru
184.105.235.206 vk.com
184.105.235.206 www.odnoklassniki.ru
184.105.235.206 m.odnoklassniki.ru
184.105.235.206 ok.ru
184.105.235.206 m.ok.ru
184.105.235.206 www.odnoklassniki.ru
g1111113 
184.105.235.206 my.mail.ru
184.105.235.206 m.my.mail.ru
184.105.235.206 vk.com
184.105.235.206 ok.ru
184.105.235.206 m.vk.com
184.105.235.206 odnoklassniki.ru
184.105.235.206 vk.com
184.105.235.206 www.odnoklassniki.ru
184.105.235.206 m.odnoklassniki.ru
184.105.235.206 ok.ru
184.105.235.206 m.ok.ru
184.105.235.206 www.odnoklassniki.ru
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов - 28, опознано как безопасные - 25

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\system32\Drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\Drivers\uphcleanhlp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Обратите внимание - нестандартный диспетчер задач (высокая степень вероятности)


Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
Сканирование запущено в 25.06.2013 11:34:44
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 30.01.2013 18:40
Загружены микропрограммы эвристики: 399
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 506902
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CopyFileA (64) перехвачена, метод APICodeHijack.JmpTo[00060FF6]
Функция kernel32.dll:CopyFileW (67) перехвачена, метод APICodeHijack.JmpTo[00061096]
Функция kernel32.dll:CreateFileA (80) перехвачена, метод APICodeHijack.JmpTo[000611B6]
Функция kernel32.dll:CreateFileW (83) перехвачена, метод APICodeHijack.JmpTo[00061286]
Функция kernel32.dll:MoveFileA (609) перехвачена, метод APICodeHijack.JmpTo[00062506]
Функция kernel32.dll:MoveFileW (612) перехвачена, метод APICodeHijack.JmpTo[00062566]
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:LdrLoadDll (70) перехвачена, метод APICodeHijack.JmpTo[000652F6]
Функция ntdll.dll:NtEnumerateValueKey (161) перехвачена, метод APICodeHijack.JmpTo[00066386]
Функция ntdll.dll:NtQueryDirectoryFile (234) перехвачена, метод APICodeHijack.JmpTo[00066636]
Функция ntdll.dll:NtResumeThread (297) перехвачена, метод APICodeHijack.JmpTo[000653C6]
Функция ntdll.dll:ZwEnumerateValueKey (970) перехвачена, метод APICodeHijack.JmpTo[00066386]
Функция ntdll.dll:ZwQueryDirectoryFile (1043) перехвачена, метод APICodeHijack.JmpTo[00066636]
Функция ntdll.dll:ZwResumeThread (1106) перехвачена, метод APICodeHijack.JmpTo[000653C6]
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Функция ws2_32.dll:GetAddrInfoW (24) перехвачена, метод APICodeHijack.JmpTo[00061D06]
Функция ws2_32.dll:send (19) перехвачена, метод APICodeHijack.JmpTo[00067246]
 Анализ wininet.dll, таблица экспорта найдена в секции .text
Функция wininet.dll:HttpSendRequestA (207) перехвачена, метод APICodeHijack.JmpTo[00062096]
Функция wininet.dll:HttpSendRequestW (210) перехвачена, метод APICodeHijack.JmpTo[00062156]
Функция wininet.dll:InternetWriteFile (304) перехвачена, метод APICodeHijack.JmpTo[00062396]
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
Функция urlmon.dll:URLDownloadToFileA (173) перехвачена, метод APICodeHijack.JmpTo[00069076]
Функция urlmon.dll:URLDownloadToFileW (174) перехвачена, метод APICodeHijack.JmpTo[000691E6]
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=07BFA0)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
   SDT = 80552FA0
   KiST = 80501B8C (284)
Функция NtAllocateVirtualMemory (11) перехвачена (8059DDBE->B9EBDEDE), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Функция NtCreateThread (35) перехвачена (805C7208->B9EC0632), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Функция NtFreeVirtualMemory (53) перехвачена (805A8400->B9EBE25C), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Функция NtOpenSection (7D) перехвачена (8059F722->B9EBDC12), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Функция NtQueueApcThread (B4) перехвачена (805C7466->B9EC07C4), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Функция NtSetContextThread (D5) перехвачена (805C792A->B9EC0864), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Функция NtSystemDebugControl (FF) перехвачена (8060E1DA->B9EBDAD8), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Функция NtUnloadKey (107) перехвачена (80618B36->B0A5D6D0), перехватчик C:\WINDOWS\system32\Drivers\uphcleanhlp.sys
Функция NtWriteVirtualMemory (115) перехвачена (805A981C->B9EBE3A0), перехватчик C:\WINDOWS\system32\Drivers\dwprot.sys, драйвер опознан как безопасный
Проверено функций: 284, перехвачено: 9, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 33
Анализатор - изучается процесс 616 C:\WINDOWS\system32\ScsiCommandService2.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
>>> Реальный размер предположительно = 2637824
Анализатор - изучается процесс 2120 C:\Documents and Settings\Матрица\Application Data\13.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 339
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\WINDOWS\system32\calvnql.dll"
>>> Обратите внимание - нестандартный диспетчер задач "C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe"
>>> C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\proxzy16.exe ЭПС: подозрение на Обратите внимание - нестандартный диспетчер задач (высокая степень вероятности)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешены терминальные подключения к данному ПК
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Подмена диспетчера задач
 >>  Таймаут завершения служб находится за пределами допустимых значений
Проверка завершена
Просканировано файлов: 372, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 25.06.2013 11:43:49
Сканирование длилось 00:09:15
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов