Протокол исследования системы

AVZ 4.39 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\common files\adobe\arm\1.0\armsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1860Adobe Acrobat Update ServiceCopyright © 2013 Adobe Systems Incorporated. All rights reserved.??64.10 кб, rsAh,
создан: 10.05.2013 13:57:22,
изменен: 10.05.2013 13:57:22
Командная строка:
"C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe"
c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1388avast! ServiceCopyright (c) 2013 AVAST Software??45.71 кб, rsAh,
создан: 16.05.2013 07:45:40,
изменен: 09.05.2013 14:58:30
Командная строка:
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
c:\program files\avast software\avast\avastui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2424avast! AntivirusCopyright (c) 2013 AVAST Software??4745.09 кб, rsAh,
создан: 16.05.2013 07:45:41,
изменен: 09.05.2013 14:58:30
Командная строка:
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
c:\users\ichi\desktop\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5024Антивирусная утилита AVZАнтивирусная утилита AVZ??747.00 кб, rsAh,
создан: 01.07.2013 17:23:19,
изменен: 20.05.2012 10:51:48
Командная строка:
"C:\Users\Ichi\Desktop\avz4\avz.exe"
c:\programdata\skype\toolbars\skype c2c service\c2c_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2580Skype C2C Service(c) Skype Technologies S.A.??2992.19 кб, rsAh,
создан: 02.10.2012 12:13:44,
изменен: 02.10.2012 12:13:44
Командная строка:
"C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe"
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3396Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4172.0.2105445172\613822642" --supports-dual-gpus=false --gpu-vendor-id=0x10de --gpu-device-id=0x0fc6 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.2018 --ignored=" --type=renderer " /prefetch:822062411
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2952Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --channel="4172.1.425504203\431288234" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3548Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --channel="4172.2.847070916\1295188258" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2052Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --channel="4172.3.122179756\986842810" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
988Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.5.1466100596\839799479" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5236Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.6.680570485\918955798" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5176Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.7.692087104\1907971284" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5308Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.9.1755724247\222590331" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
528Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.15.1488610847\861573808" /prefetch:673131151
c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4172Google ChromeCopyright 2012 Google Inc. All rights reserved.??806.45 кб, rsAh,
создан: 12.09.2012 19:57:34,
изменен: 15.06.2013 07:28:44
Командная строка:
"C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --enable-npn-http --use-system-ssl --prerender=disabled
c:\windows\system32\dmwu.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
344  ??1139.80 кб, rsAh,
создан: 05.06.2013 11:04:45,
изменен: 21.05.2013 19:31:12
Командная строка:
C:\Windows\system32\dmwu.exe
c:\users\ichi\appdata\roaming\drpsu\drvupdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3436DRP Su UpdaterDriverPack Solution??190.68 кб, rsAh,
создан: 12.09.2012 20:44:48,
изменен: 08.03.2012 03:30:42
Командная строка:
"C:\Users\Ichi\AppData\Roaming\DRPSu\DrvUpdater.exe" /hide
c:\windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
704Диспетчер окон рабочего стола© Корпорация Майкрософт. все права защищены.??90.50 кб, rsAh,
создан: 14.07.2009 05:24:23,
изменен: 14.07.2009 07:14:19
Командная строка:
"C:\Windows\system32\Dwm.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
888Проводник© Корпорация Майкрософт. Все права защищены.??2555.00 кб, rsAh,
создан: 13.09.2012 08:18:41,
изменен: 25.02.2011 11:30:54
Командная строка:
C:\Windows\Explorer.EXE
c:\program files\garena plus\garenamessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3000Garena PlusCopyright (C) 2010-2012 Garena Online Pte Ltd??9641.80 кб, rsAh,
создан: 03.05.2013 14:45:34,
изменен: 19.06.2013 09:38:49
Командная строка:
"C:\Program Files\Garena Plus\GarenaMessenger.exe" -autolaunch
c:\program files\garena plus\bbtalk\garenatalkoverlay.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1824  ??77.00 кб, rsAh,
создан: 30.04.2013 16:56:54,
изменен: 30.04.2013 16:56:54
Командная строка:
"C:\Program Files\Garena Plus\bbtalk\GarenaTalkOverlay.exe" 20807098 -lang en
c:\program files\logmein hamachi\hamachi-2-ui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2440Hamachi Client ApplicationCopyright (C) LogMeIn Inc. 2004-2011??1941.38 кб, rsAh,
создан: 02.02.2012 13:22:42,
изменен: 02.02.2012 13:22:42
Командная строка:
"C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
c:\program files\logmein hamachi\hamachi-2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1888Hamachi Client Tunneling EngineCopyright (C) LogMeIn Inc. 2004-2011??1341.38 кб, rsAh,
создан: 02.02.2012 13:22:40,
изменен: 02.02.2012 13:22:40
Командная строка:
"C:\Program Files\LogMeIn Hamachi\hamachi-2.exe" -s
c:\program files\common files\java\java update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2512Java(TM) Update SchedulerCopyright (C) 2012??247.87 кб, rsAh,
создан: 12.03.2013 07:32:50,
изменен: 12.03.2013 07:32:50
Командная строка:
"C:\Program Files\Common Files\Java\Java Update\jusched.exe"
c:\program files\pc connectivity solution\transports\nclmsbtsrvex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5244Microsoft Bluetooth Media ServerCopyright (c) 2007-2011 Nokia. All Rights Reserved.??145.40 кб, rsAh,
создан: 01.08.2012 16:06:58,
изменен: 01.08.2012 16:06:58
Командная строка:
{BD938C52-0CBB-4A71-B763-3703C9A2F1A7}
c:\program files\pc connectivity solution\transports\nclusbsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2612USB Media ServerCopyright (c) 2007-2011 Nokia. All Rights Reserved.??170.40 кб, rsAh,
создан: 01.08.2012 16:07:06,
изменен: 01.08.2012 16:07:06
Командная строка:
{91EF72B1-E52F-431E-B4C1-9B4F8A66A5C4}
c:\program files\nvidia corporation\3d vision\nvscpapisvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
856Stereo Vision Control Panel API Server(C) 2013 NVIDIA Corporation. All rights reserved.??403.78 кб, rsAh,
создан: 12.05.2013 15:43:32,
изменен: 12.05.2013 15:43:32
Командная строка:
"C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
c:\program files\nvidia corporation\display\nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3760NVIDIA Settings(C) 2013 NVIDIA Corporation. All rights reserved.??1779.28 кб, rsAh,
создан: 07.04.2011 22:43:20,
изменен: 13.05.2013 01:58:09
Командная строка:
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
c:\windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1452NVIDIA Driver Helper Service, Version 320.18(C) 2013 NVIDIA Corporation. All rights reserved.??625.28 кб, rsAh,
создан: 07.04.2011 22:43:34,
изменен: 13.05.2013 01:58:07
Командная строка:
C:\Windows\system32\nvvsvc.exe -session -first
c:\windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
832NVIDIA Driver Helper Service, Version 320.18(C) 2013 NVIDIA Corporation. All rights reserved.??625.28 кб, rsAh,
создан: 07.04.2011 22:43:34,
изменен: 13.05.2013 01:58:07
Командная строка:
"C:\Windows\system32\nvvsvc.exe"
c:\program files\nvidia corporation\display\nvxdsync.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1444NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.??854.78 кб, rsAh,
создан: 07.04.2011 22:43:04,
изменен: 13.05.2013 01:58:09
Командная строка:
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
c:\program files\relevantknowledge\rlservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2188Relevant-KnowledgeCopyright © 2001-2004??158.27 кб, rsAh,
создан: 30.04.2013 08:38:57,
изменен: 05.04.2013 03:24:45
Командная строка:
"C:\Program Files\RelevantKnowledge\rlservice.exe" /service
c:\program files\relevantknowledge\rlvknlg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3520Relevant-KnowledgeCopyright © 2001-2004??3317.27 кб, rsAh,
создан: 25.11.2012 13:14:46,
изменен: 05.04.2013 03:24:44
Командная строка:
"C:\Program Files\RelevantKnowledge\rlvknlg.exe" -boot
c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3928Хост-процесс Windows (Rundll32)© Корпорация Майкрософт. Все права защищены.??43.50 кб, rsAh,
создан: 14.07.2009 05:41:43,
изменен: 14.07.2009 07:14:31
Командная строка:
"C:\Windows\system32\rundll32.exe" "C:\Program Files\Garena Plus\ggspawn.dll",rundll_entry
c:\program files\razer\core\rzovlmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2548Monitor Razer Overlay Driver ServiceCopyright (C) 2011 Razer USA LTD All Rights Reserved??28.21 кб, rsAh,
создан: 18.04.2013 19:32:18,
изменен: 22.04.2013 13:52:55
Командная строка:
"C:\Program Files\Razer\Core\rzovlmon.exe"
c:\windows\system32\searchindexer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3128Индексатор службы Microsoft Windows Search© Корпорация Майкрософт. Все права защищены.??417.50 кб, rsAh,
создан: 13.09.2012 08:19:30,
изменен: 04.05.2011 10:28:31
Командная строка:
C:\Windows\system32\SearchIndexer.exe /Embedding
c:\program files\pc connectivity solution\servicelayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2804ServiceLayer ModuleCopyright © 2002-2011 Nokia. All Rights Reserved.??707.90 кб, rsAh,
создан: 01.08.2012 16:07:16,
изменен: 01.08.2012 16:07:16
Командная строка:
"C:\Program Files\PC Connectivity Solution\ServiceLayer.exe"
c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
908Skype © 2003 - 2012 Skype and/or Microsoft??19145.60 кб, RsAh,
создан: 03.06.2013 16:25:52,
изменен: 03.06.2013 16:25:52
Командная строка:
"C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
c:\program files\steam\steam.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2488Steam Client Bootstrapper (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2010 Valve Corporation??1603.41 кб, rsAh,
создан: 16.03.2011 10:47:16,
изменен: 07.06.2013 04:06:24
Командная строка:
"C:\Program Files\Steam\Steam.exe" -silent
c:\program files\common files\steam\steamservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5780Steam Client Service (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2007??530.91 кб, rsAh,
создан: 12.09.2012 20:18:06,
изменен: 07.06.2013 04:06:24
Командная строка:
"C:\Program Files\Common Files\Steam\SteamService.exe" /RunAsService
c:\windows\system32\jmdp\stij.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6140  ??17.80 кб, rsAh,
создан: 12.06.2013 14:27:36,
изменен: 12.06.2013 14:27:36
Командная строка:
"C:\Windows\System32\jmdp\stij.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2652Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4412Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k secsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2956Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3196Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4600Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k WerSvcGroup
c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2448Update Manager for SweetPacksCopyright © 2008 SweetIM Technologies Ltd.??226.34 кб, rsAh,
создан: 15.08.2012 19:08:34,
изменен: 15.08.2012 19:08:34
Командная строка:
"C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"
c:\windows\system32\taskhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1984Хост-процесс для задач Windows© Корпорация Майкрософт. Все права защищены.??48.00 кб, rsAh,
создан: 21.11.2010 03:29:19,
изменен: 21.11.2010 03:29:19
Командная строка:
"taskhost.exe"
c:\windows\system32\wbem\unsecapp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4056Sink to receive asynchronous callbacks for WMI client application© Microsoft Corporation. All rights reserved.??38.00 кб, rsAh,
создан: 14.07.2009 05:30:28,
изменен: 14.07.2009 07:14:43
Командная строка:
C:\Windows\system32\wbem\unsecapp.exe -Embedding
c:\program files\common files\microsoft shared\windows live\wlidsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2696Microsoft® Windows Live ID Service© Microsoft Corporation. All rights reserved.??1493.88 кб, rsAh,
создан: 18.08.2009 11:29:22,
изменен: 18.08.2009 11:29:22
Командная строка:
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3360Microsoft® Windows Live ID Service Monitor© Microsoft Corporation. All rights reserved.??178.86 кб, rsAh,
создан: 18.08.2009 11:29:22,
изменен: 18.08.2009 11:29:22
Командная строка:
WLIDSvcM.exe 2696
c:\program files\webmoney agent\wmagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2456  ??205.47 кб, rsAh,
создан: 19.10.2009 17:47:30,
изменен: 19.10.2009 17:47:30
Командная строка:
"C:\Program Files\WebMoney Agent\wmagent.exe"
c:\windows\system32\wbem\wmiprvse.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3788WMI Provider Host© Microsoft Corporation. All rights reserved.??251.50 кб, rsAh,
создан: 21.11.2010 03:29:20,
изменен: 21.11.2010 03:29:20
Командная строка:
C:\Windows\system32\wbem\wmiprvse.exe-secured-Embedding
c:\windows\system32\wuauclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1264Windows Update© Microsoft Corporation. All rights reserved.??52.52 кб, rsAh,
создан: 13.09.2012 07:57:12,
изменен: 03.06.2012 04:19:33
Командная строка:
"C:\Windows\system32\wuauclt.exe"
Обнаружено:75, из них опознаны как безопасные 45
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\AVAST Software\Avast\1049\Base.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1889927168avast! Russian Basic Module, translation by Sergey Savchenko, Anatolijs Gornevs, Igor MuhachevCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\1049\UILangRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1903230976UILangResCopyright (c) 2013 AVAST Software--2424
C:\Program Files\AVAST Software\Avast\Aavm4h.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1885274112avast! Asynchronous Virus Monitor (AAVM)Copyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\AavmRpch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1888026624avast! AAVM Remote Procedure Call LibraryCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\AhResBhv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1867972608avast! Behavior Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResJs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1846673408avast! Script Blocking AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResMai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1846542336avast! e-Mail Scanner AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResMes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1846411264avast! Messenger scanner AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResNS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1862598656avast! Network Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResP2P.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1862467584avast! P2P Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResSPM.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1862402048avast! Spam Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResStd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1862270976avast! Standard Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\AhResWS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1862139904avast! HTTP Scanner AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\ashBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1918435328Basic Functionality ModuleCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\ashMaiSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1861091328avast! e-Mail Scanner ServiceCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\ashServ.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1889599488avast! antivirus serviceCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1868103680avast! Shell ExtensionCopyright (c) 2013 AVAST Software--5024, 888, 908
C:\Program Files\AVAST Software\Avast\ashTask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887109120Task Handling ModuleCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\ashTaskEx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887043584avast! TaskEx libraryCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\ashWebSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1906507776avast! Web ScannerCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\ashWsFtr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1904345088avast! Web Shield Filter ModuleCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\aswAra.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1849753600aswARA.dllCopyright (c) 2013 AVAST Software--2424
C:\Program Files\AVAST Software\Avast\aswAux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887305728avast! Auxiliary Library --1388, 2424
C:\Program Files\AVAST Software\Avast\aswCmnBS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1949499392Common functionsCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\aswCmnIS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1931149312Antivirus independent functionsCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1949368320Antivirus HW dependent libraryCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\aswData.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1813839872avast! UI Layer libraryCopyright (c) 2013 AVAST Software--2424
C:\Program Files\AVAST Software\Avast\aswDld.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1884946432aswDld Dynamic Link LibraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\aswEngLdr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1917714432Antivirus engine loaderCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\aswIdle.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1885077504avast! Idle Hook Library --1388
C:\Program Files\AVAST Software\Avast\aswJsFlt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1774977024avast! Script Blocking filter libraryCopyright (c) 2013 AVAST Software--3396, 2952, 3548, 2052, 988, 5236, 5176, 5308, 528, 4172, 908
C:\Program Files\AVAST Software\Avast\aswLog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1886781440avast! Log libraryCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\aswpatchmgt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1905459200Software Health framework libraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\aswProperty.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1888223232avast! Property Storage libraryCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\aswSqLt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1886257152avast! SQLite libraryCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\aswStrm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1884553216avast! Streaming Update libraryCopyright (c) 2013 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\aswUtil.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1874460672avast! Utility libraryCopyright (c) 2013 AVAST Software--2424
C:\Program Files\AVAST Software\Avast\avastIP.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1885143040aswDld Dynamic Link LibraryCopyright (c) 2013 AVAST Software--1388, 2424
C:\Program Files\AVAST Software\Avast\CommonRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1896808448Common UI resourcesCopyright (c) 2013 AVAST Software--2424
C:\Program Files\AVAST Software\Avast\defs\13063001\algo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1876426752  --1388
C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnBS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880817664Common functionsCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnIS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1881407488Antivirus independent functionsCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1881276416Antivirus HW dependent libraryCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13063001\aswEngin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1881735168High level antivirus engineCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13063001\aswFiDb.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1879834624File information database accessCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13063001\aswRep.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880293376Reputation services accessCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13063001\aswScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880621056Low level antivirus engineCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\algo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1705508864  --1388
C:\Program Files\AVAST Software\Avast\defs\13070100\arPot.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1903624192ArPot usermode dll componentCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\aswCmnBS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1753022464Common functionsCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\aswCmnIS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1758658560Antivirus independent functionsCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1814167552Antivirus HW dependent libraryCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\aswEngin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1710751744High level antivirus engineCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\aswFiDb.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1709965312File information database accessCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\aswRep.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1710424064Reputation services accessCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\aswScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1758461952Low level antivirus engineCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\swhealthex.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1750138880Software Health extension libraryCopyright (c) 2012 AVAST Software--1388
C:\Program Files\AVAST Software\Avast\defs\13070100\uiExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1903689728avast! UI extension libraryCopyright (c) 2012 AVAST Software--2424
C:\Program Files\AVAST Software\Avast\LIBEAY32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1859518464OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.--1388, 2424
C:\Program Files\AVAST Software\Avast\snxhk.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1858797568avast! snxhkCopyright (c) 2013 AVAST Software--5024, 2580, 3396, 2952, 3548, 2052, 988, 5236, 5176, 5308, 528, 4172, 3436, 3000, 1824, 2440, 2512, 5244, 2612, 3760, 2188, 3520, 3928, 2548, 3128, 2804, 908, 2488, 5780, 6140, 2652, 4412, 2956, 3196, 4600, 2448, 4056, 2696, 3360, 2456, 3788, 1264
C:\Program Files\AVAST Software\Avast\SSLEAY32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1860763648OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.--1388, 2424
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\PDM.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1365639168Process Debug Manager© Microsoft Corporation. All rights reserved.--908
C:\Program Files\Garena Plus\bbtalk\ggspawn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1753546752  --4172, 704, 888, 1824, 908, 1264
C:\Program Files\Garena Plus\bbtalk\Overlay.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1701445632D3DHookL Dynamic Link LibraryCopyright (C) 2011--4172, 704, 888, 1824, 908, 1264
C:\Program Files\Garena Plus\CommonLib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1789788160  --3000
C:\Program Files\Garena Plus\CxImage.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1658716160  --3000
C:\Program Files\Garena Plus\DibModule.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744044032  --3000
C:\Program Files\Garena Plus\FileLoader.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1743912960  --3000
C:\Program Files\Garena Plus\gagmhook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1750990848  --3000
C:\Program Files\Garena Plus\ggdownloader.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1616445440  --3000
C:\Program Files\Garena Plus\ggspawn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1666646016  --3000, 3928
C:\Program Files\Garena Plus\ImageModule.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1804468224  --3000
C:\Program Files\Garena Plus\lib\delay_load\AudioMixerLib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1621753856  --3000
C:\Program Files\Garena Plus\lib\delay_load\ClientTcp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1942224896  --3000
C:\Program Files\Garena Plus\lib\delay_load\FileSender.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1571618816  --3000
C:\Program Files\Garena Plus\lib\delay_load\GaFileTransfer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1763508224  --3000
C:\Program Files\Garena Plus\lib\delay_load\GaVoiceGroup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1590689792Voice Group --3000
C:\Program Files\Garena Plus\lib\delay_load\MediaEngine.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1590296576MediaEng Dynamic Link LibraryCopyright (C) 2011--3000
C:\Program Files\Garena Plus\lib\delay_load\RSALib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1569193984  --3000
C:\Program Files\Garena Plus\lib\delay_load\UdtLib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1589968896  --3000
C:\Program Files\Garena Plus\lib\fs\YYFileSystem.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12582912  --3000
C:\Program Files\Garena Plus\lib\Http.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1748631552  --3000
C:\Program Files\Garena Plus\lib\MP3Module.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744175104  --3000
C:\Program Files\Garena Plus\lib\TaskManagerLib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686241280  --3000
C:\Program Files\Garena Plus\lib\UILayout.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686110208  --3000
C:\Program Files\Garena Plus\lib\XLL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1685061632  --3000
C:\Program Files\Garena Plus\lib\XmlUIModule.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684668416  --3000
C:\Program Files\Garena Plus\libmpg123.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1660616704  --3000
C:\Program Files\Garena Plus\libzmq.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1775173632  --3000
C:\Program Files\Garena Plus\PluginKernel.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1743781888Plugin Kernel LibraryCopyright (C) 2008--3000
C:\Program Files\Garena Plus\PluginModule.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1743650816  --3000
C:\Program Files\Garena Plus\Plugins\ClanBoxPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1789919232  --3000
C:\Program Files\Garena Plus\Plugins\DailyTaskPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1753808896  --3000
C:\Program Files\Garena Plus\Plugins\GarenaTalkPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1754136576  --3000
C:\Program Files\Garena Plus\Plugins\ggplugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1775697920  --3000
C:\Program Files\Garena Plus\Plugins\PlatformPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1790115840  --3000
C:\Program Files\Garena Plus\Plugins\PluginNews.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1776615424  --3000
C:\Program Files\Garena Plus\Plugins\StatsPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683881984  --3000
C:\Program Files\Garena Plus\ServerMemAlloc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1621688320  --3000
C:\Program Files\Garena Plus\VersionModule.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1743978496  --3000
C:\Program Files\Google\Drive\googledrivesync32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1862860800Google Drive shell extensionGoogle--5024, 888, 908
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1759510528NVIDIA 3D Vision Control Panel API(C) 2013 NVIDIA Corporation. All rights reserved.--3396, 4172, 908
C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1949237248NVIDIA Smart Maximize Helper(C) NVIDIA Corporation. All rights reserved.--1444
C:\Program Files\NVIDIA Corporation\Display\NvUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1926758400NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--3760, 1444
C:\Program Files\NVIDIA Corporation\Display\nvxdapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1931411456NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--1444
C:\Program Files\NVIDIA Corporation\Display\nvxdbat.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1935671296NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--1452, 832, 1444
C:\Program Files\NVIDIA Corporation\Display\nvxdplcy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1892614144NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--1452, 1444
C:\Program Files\RelevantKnowledge\rlls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Relevant-KnowledgeCopyright © 2001-2004--3396, 4172, 3436, 704, 888, 3000, 1824, 2440, 5244, 3520, 908, 2488, 1984, 4056, 2456, 1264
C:\Program Files\Skype\Updater\Updater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1562902528Skype Updater Library(c) Skype Technologies. All rights reserved.--908
C:\Program Files\Steam\bin\chromehtml.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1619525632  --2488
C:\Program Files\Steam\bin\filesystem_stdio.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1684471808FileSystem_Stdio.dll (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2005 Valve Corporation--2488
c:\program files\steam\bin\friendsui.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1712128000Steam Friends UI (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2005 Valve Corporation--2488
C:\Program Files\Steam\bin\libcef.dll
Скрипт: Kарантин, Удалить, Удалить через BC
117047296Chromium Embedded Framework (CEF) Dynamic Link LibraryCopyright (C) 2013 The Chromium Embedded Framework Authors--2488
c:\program files\steam\bin\serverbrowser.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1745223680Steam Server Browser Library (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2008 Valve Corporation--2488
C:\Program Files\Steam\bin\SteamService.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1488650240Steam Client Service Library (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2007--5780
C:\Program Files\Steam\bin\vgui2_s.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1660878848vgui2_s.dll (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2007 Valve Corporation--2488
C:\Program Files\Steam\crashhandler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1762000896Steam Crash Handler Library (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2010--2488, 5780
C:\Program Files\Steam\SDL2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744371712SDLCopyright © 2013 Sam Lantinga--2488
C:\Program Files\Steam\steam.dll
Скрипт: Kарантин, Удалить, Удалить через BC
805306368Steam Client Engine© Copyright 2000-2003 Valve Corporation All rights reserved.--2488
C:\Program Files\Steam\steamclient.dll
Скрипт: Kарантин, Удалить, Удалить через BC
939524096Steamclient.dll (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2005 Valve Corporation--2488
C:\Program Files\Steam\steamui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1626996736SteamUI Dynamic Link Library (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2007--2488
C:\Program Files\Steam\tier0_s.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1687224320tier0_s Dynamic Link Library (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2007--2488, 5780
C:\Program Files\Steam\vstdlib_s.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686896640vstdlib_ s.dll (buildbot_winslave04_steam_steam_rel_client_win32@winslave04)Copyright (C) 2005 Valve Corporation--2488, 5780
C:\PROGRA~1\AVASTS~1\Avast\Aavm4h.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1885274112avast! Asynchronous Virus Monitor (AAVM)Copyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\AavmRpch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1888026624avast! AAVM Remote Procedure Call LibraryCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\ashBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1918435328Basic Functionality ModuleCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\ashTask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887109120Task Handling ModuleCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\aswAux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887305728avast! Auxiliary Library --4172
C:\PROGRA~1\AVASTS~1\Avast\aswCmnBS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1949499392Common functionsCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\aswCmnIS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1931149312Antivirus independent functionsCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1949368320Antivirus HW dependent libraryCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\aswEngLdr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1917714432Antivirus engine loaderCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\aswProperty.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1888223232avast! Property Storage libraryCopyright (c) 2013 AVAST Software--4172
C:\PROGRA~1\AVASTS~1\Avast\avastIP.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1885143040aswDld Dynamic Link LibraryCopyright (c) 2013 AVAST Software--4172
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\chrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1442709504Google ChromeCopyright 2012 Google Inc. All rights reserved.--3396, 2952, 3548, 2052, 988, 5236, 5176, 5308, 528, 4172
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\D3DCompiler_46.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1794244608Direct3D HLSL Compiler© Microsoft Corporation. All rights reserved.--3396
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\ffmpegsumo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1716781056  --2952, 3548, 2052, 988, 5236, 5176, 5308, 528
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\icudt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1722941440ICU Data DLL Copyright (C) 2010, International Business Machines Corporation and others. All Rights Reserved. --3396, 2952, 3548, 2052, 988, 5236, 5176, 5308, 528, 4172
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1805320192ANGLE libEGL Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3396
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1805647872ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3396
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\pdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1733165056Chrome PDF ViewerCopyright (C) 2010--2952, 3548, 2052, 988, 5236, 5176, 5308, 528
C:\Users\Ichi\AppData\Local\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1804861440  --2952, 3548, 2052, 988, 5236, 5176, 5308, 528
C:\Windows\system32\ImHttpComm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1838546944  --344
C:\Windows\System32\jmdp\lmrn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1740242944  --3396, 4172, 6140
C:\Windows\system32\Macromed\Flash\Flash32_11_7_700_224.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
1526661120Adobe Flash Player 11.7 r700Adobe® Flash® Player. Copyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.--908
C:\Windows\system32\NVSVC.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1923022848NVIDIA Driver Helper Service, Version 320.18(C) 2013 NVIDIA Corporation. All rights reserved.--1452
Обнаружено модулей:626, из них опознаны как безопасные 480

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\aswFsBlk.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
9872B000006000 (24576)avast! File System Access Blocking DriverCopyright (c) 2013 AVAST Software
C:\Windows\system32\drivers\aswMonFlt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
98709000022000 (139264)avast! File System Minifilter for Windows 2003/VistaCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswrdr2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
8E08A000010000 (65536)avast! WFP Redirect DriverCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswRvrt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
893EE00000A000 (40960)
C:\Windows\System32\Drivers\aswSnx.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
8E6760000BF000 (782336)avast! Virtualization DriverCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
912BD000058000 (360448)avast! self protection moduleCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswTdi.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
8E7D900000C000 (49152)avast! TDI Filter DriverCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswVmm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
893C5000029000 (167936)
C:\Windows\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
986D4000009000 (36864)
C:\Windows\System32\Drivers\dump_dumpata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
986C900000B000 (45056)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
986DD000011000 (69632)
C:\Windows\system32\drivers\RzDxgk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
91348000018000 (98304)Razer Ovrlay SupportCopyright (C) 2010-2011
C:\Windows\system32\drivers\RzFilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
895DF00000E000 (57344)Kernel-mode user input redirection driverCopyright (C) 2010-2011
Обнаружено модулей - 201, опознано как безопасные - 188

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
AdobeARMservice
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe Acrobat Update ServiceРаботаетC:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
avast! Antivirus
Служба: Стоп, Удалить, Отключить, Удалить через BC
avast! AntivirusРаботаетC:\Program Files\AVAST Software\Avast\AvastSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupaswMonFlt
Hamachi2Svc
Служба: Стоп, Удалить, Отключить, Удалить через BC
LogMeIn Hamachi Tunneling EngineРаботаетC:\Program Files\LogMeIn Hamachi\hamachi-2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
IBUpdaterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
IBUpdaterServiceРаботаетC:\Windows\system32\dmwu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
NVSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Display Driver ServiceРаботаетC:\Windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
RelevantKnowledge
Служба: Стоп, Удалить, Отключить, Удалить через BC
RelevantKnowledgeРаботаетC:\Program Files\RelevantKnowledge\rlservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
RzOvlMon
Служба: Стоп, Удалить, Отключить, Удалить через BC
Razer Overlay Subsystem Emergency ServiceРаботаетC:\Program Files\Razer\Core\rzovlmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Steam Client Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Steam Client ServiceРаботаетC:\Program Files\Common Files\Steam\SteamService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Stereo Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Stereoscopic 3D Driver ServiceРаботаетC:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
AdobeFlashPlayerUpdateSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe Flash Player Update ServiceНе запущенC:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
BEService
Служба: Стоп, Удалить, Отключить, Удалить через BC
BattlEye ServiceНе запущенC:\Program Files\Common Files\BattlEye\BEService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
SkypeUpdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
Skype UpdaterНе запущенC:\Program Files\Skype\Updater\Updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
TunngleService
Служба: Стоп, Удалить, Отключить, Удалить через BC
TunngleServiceНе запущенC:\Program Files\Tunngle\TnglCtrl.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 Dhcp
Обнаружено - 170, опознано как безопасные - 157

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
aswFsBlk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswFsBlkРаботаетC:\Windows\system32\Drivers\aswFsBlk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
aswMonFlt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswMonFltРаботаетC:\Windows\system32\drivers\aswMonFlt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-VirusFltMgr
aswRdr
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswRdrРаботаетC:\Windows\System32\Drivers\aswrdr2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
aswRvrt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswRvrtРаботаетC:\Windows\system32\Drivers\aswRvrt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswSnx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswSnxРаботаетC:\Windows\system32\Drivers\aswSnx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter VirtualizationFltMgr
aswSP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswSPРаботаетC:\Windows\system32\Drivers\aswSP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswTdi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
avast! Network Shield SupportРаботаетC:\Windows\system32\Drivers\aswTdi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
aswVmm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswVmmРаботаетC:\Windows\system32\Drivers\aswVmm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RzDxgk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
RzDxgkРаботаетC:\Windows\system32\drivers\RzDxgk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RzFilter
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
RzFilterРаботаетC:\Windows\system32\drivers\RzFilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
GGSAFERDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GGSAFER DriverНе запущенC:\Program Files\Garena Plus\Room\safedrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSICDSetup
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MSICDSetupНе запущенD:\CDriver.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 273, опознано как безопасные - 260

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\228f0069bc11033b091ca1\DW\DW20.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Program Files\AVAST Software\Avast\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\AVAST Software\Avast\avastUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avast
Удалить
C:\Program Files\Advanced File Fixer 2013\AdvancedFileFixer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Advanced File Fixer 2013.lnk,
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe ARM
Удалить
C:\Program Files\Common Files\Java\Java Update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched
Удалить
C:\Program Files\Common Files\Steam\SteamService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
C:\Program Files\DAEMON Tools Lite\DTLite.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite
Удалить
C:\Program Files\Garena Plus\GarenaMessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GarenaPlus
Удалить
C:\Program Files\NVIDIA Corporation\Display\nvui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A70C977A-BF00-412C-90B7-034C51DA2439}
Удалить
C:\Program Files\Origin\Origin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EADM
Удалить
C:\Program Files\Skype\Phone\Skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Skype
Удалить
C:\Program Files\Skype\Updater\Updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SkypeUpdate, EventMessageFile
C:\Program Files\Steam\steam.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
Удалить
C:\Program Files\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\Windows\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
C:\Windows\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
progman.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 740, опознано как безопасные - 718

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\Java\jre7\bin\ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2013{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Удалить
BHO{8984B388-A5BB-4DF7-B274-77B879E179DB}
Удалить
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOIE Webrep pluginCopyright (c) 2012 AVAST Software{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
Удалить
C:\Program Files\Java\jre7\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2013{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельIE Webrep pluginCopyright (c) 2012 AVAST Software{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
Удалить
Обнаружено элементов - 10, опознано как безопасные - 5

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
C:\Program Files\AVAST Software\Avast\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
avastavast! Shell ExtensionCopyright (c) 2013 AVAST Software{472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\NVIDIA Corporation\Display\nvui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
NvCpl DesktopContext ClassNVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.{A70C977A-BF00-412C-90B7-034C51DA2439}
Удалить
C:\Windows\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
NVIDIA Play On My TV Context Menu ExtensionNVIDIA Display Shell Extension(C) 2013 NVIDIA Corporation. All rights reserved.{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerPDF Shell ExtensionCopyright 1984-2012 Adobe Systems Incorporated and its licensors. All rights reserved.{F9DB5320-233E-11D1-9F84-707F02C10627}
Удалить
Обнаружено элементов - 20, опознано как безопасные - 15

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Updater.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Update Service 11.7 r700Copyright © 1996 Adobe Systems Incorporated
Обнаружено элементов - 5, опознано как безопасные - 4

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 8, опознано как безопасные - 8
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 32, опознано как безопасные - 32
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
80LISTENING0.0.0.00[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
135LISTENING0.0.0.00[896] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
443LISTENING0.0.0.00[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
8254LISTENING0.0.0.00[3520] c:\program files\relevantknowledge\rlvknlg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12025LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12025LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.149784[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150001[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150013[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150105[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150127[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150152[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150434[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150497[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.150976[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.151399[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.151402[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.151405[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080TIME_WAIT127.0.0.151475[0]   
12080ESTABLISHED127.0.0.151485[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12110LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12110LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12119LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12119LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12143LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12143LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12465LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12465LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12563LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12563LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12993LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12993LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12995LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12995LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
27275LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
27275LISTENING0.0.0.00[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
42814LISTENING0.0.0.00[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
42814ESTABLISHED94.41.170.14351228[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
42814ESTABLISHED95.78.226.14757818[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING0.0.0.00[520] c:\windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49153LISTENING0.0.0.00[968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49154LISTENING0.0.0.00[1072] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00[596] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49156LISTENING0.0.0.00[580] c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49157LISTENING0.0.0.00[3196] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49480ESTABLISHED77.234.43.5280[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49533ESTABLISHED213.199.179.14540029[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49538ESTABLISHED78.141.179.1612350[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49541ESTABLISHED95.78.243.2043213[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49542ESTABLISHED157.56.192.175443[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49551ESTABLISHED95.78.220.720350[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49784ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49901ESTABLISHED173.194.69.1255222[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50001ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50013ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50048CLOSE_WAIT173.194.71.11380[2424] c:\program files\avast software\avast\avastui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50105ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50108ESTABLISHED87.240.134.2780[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50127ESTABLISHED127.0.0.112080[3000] c:\program files\garena plus\garenamessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50128ESTABLISHED203.117.124.1880[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50152ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50157ESTABLISHED217.69.141.14680[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50161ESTABLISHED127.0.0.150162[3000] c:\program files\garena plus\garenamessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50162ESTABLISHED127.0.0.150161[3000] c:\program files\garena plus\garenamessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50374ESTABLISHED87.240.131.11780[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50434ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50497ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50501CLOSE_WAIT173.194.71.13880[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50976ESTABLISHED127.0.0.112080[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51150CLOSE_WAIT217.69.133.4980[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51204CLOSE_WAIT89.108.118.14980[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51205CLOSE_WAIT81.19.88.8180[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51259ESTABLISHED217.20.147.9480[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51339TIME_WAIT91.190.216.780[0]   
51345TIME_WAIT78.141.177.8912350[0]   
51364ESTABLISHED173.194.71.113443[4172] c:\users\ichi\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51399ESTABLISHED127.0.0.112080[1316] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51400ESTABLISHED87.245.200.9180[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51402ESTABLISHED127.0.0.112080[1316] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51403CLOSE_WAIT94.245.70.6180[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51405ESTABLISHED127.0.0.112080[1316] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51406ESTABLISHED64.4.11.4280[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51416TIME_WAIT127.0.0.112080[0]   
51475TIME_WAIT127.0.0.112080[0]   
51485ESTABLISHED127.0.0.112080[1072] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51486ESTABLISHED67.215.238.6680[1388] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51501SYN_SENT127.0.0.12559[3760] c:\program files\nvidia corporation\display\nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
67LISTENING----[3520] c:\program files\relevantknowledge\rlvknlg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
68LISTENING----[968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
443LISTENING----[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[1072] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[1072] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5355LISTENING----[1316] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
42814LISTENING----[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
44301LISTENING----[2000] c:\windows\system32\pnkbstra.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50389LISTENING----[2488] c:\program files\steam\steam.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54708LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54709LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54710LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54711LISTENING----[2956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
55972LISTENING----[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
55973LISTENING----[908] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
55974LISTENING----[3000] c:\program files\garena plus\garenamessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
58168LISTENING----[2448] c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
62553LISTENING----[3928] c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
62554LISTENING----[3000] c:\program files\garena plus\garenamessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
63970LISTENING----[3000] c:\program files\garena plus\garenamessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
65405LISTENING----[344] c:\windows\system32\dmwu.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\Windows\system32\FlashPlayerCPLApp.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 22, опознано как безопасные - 21

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 9, опознано как безопасные - 9

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSkype for COM API (Skype4COM Pluggable Protocol)(c) Skype Technologies. All rights reserved.{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}
Удалить
Обнаружено элементов - 19, опознано как безопасные - 15

Подозрительные объекты

ФайлОписаниеТип
C:\Windows\System32\Drivers\aswSnx.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\Windows\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
\SystemRoot\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode


Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
Сканирование запущено в 01.07.2013 18:43:23
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 30.01.2013 18:40
Загружены микропрограммы эвристики: 399
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 506902
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:LdrLoadDll (137) перехвачена, метод APICodeHijack.JmpTo[000701EE]
Функция ntdll.dll:LdrUnloadDll (161) перехвачена, метод APICodeHijack.JmpTo[000703F2]
 Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:SetWinEventHook (2216) перехвачена, метод APICodeHijack.JmpTo[000901EE]
Функция user32.dll:SetWindowsHookExA (2231) перехвачена, метод APICodeHijack.JmpTo[000905F6]
Функция user32.dll:SetWindowsHookExW (2232) перехвачена, метод APICodeHijack.JmpTo[000907FA]
Функция user32.dll:UnhookWinEvent (2279) перехвачена, метод APICodeHijack.JmpTo[000903F2]
Функция user32.dll:UnhookWindowsHookEx (2281) перехвачена, метод APICodeHijack.JmpTo[000909FE]
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=169B00)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 82E4C000
   SDT = 82FB5B00
   KiST = 82ECAD5C (401)
Функция NtAddBootEntry (09) перехвачена (831517C2->8E68E610), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtAllocateVirtualMemory (13) перехвачена (83076BCC->912CA5FA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция NtAssignProcessToJobObject (2B) перехвачена (8304BFCA->8E68F0E6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateEvent (40) перехвачена (8308D7EF->8E69AF18), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateEventPair (41) перехвачена (831574D0->8E69AF64), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateIoCompletion (43) перехвачена (830A7875->8E69B0FE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateMutant (4A) перехвачена (8305D28E->8E69AE86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateProcessEx (50) - модификация машинного кода. Метод JmpTo. jmp 912E3E04\SystemRoot\System32\Drivers\aswSP.SYS
Функция NtCreateSection (54) перехвачена (8307004D->912CA992), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция NtCreateSemaphore (55) перехвачена (83052A85->8E69AECE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateThread (57) перехвачена (83128ED6->8E68F5E4), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateThreadEx (58) перехвачена (830BD34B->8E68F800), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtCreateTimer (59) перехвачена (8304B3FD->8E69B0B8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtDebugActiveProcess (60) перехвачена (830FADB0->8E68FE9C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtDeleteBootEntry (64) перехвачена (831517F3->8E68E676), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtDuplicateObject (6F) перехвачена (8307E65A->8E693596), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtFreeVirtualMemory (83) перехвачена (82F0647A->912CA6C2), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция NtLoadDriver (9B) перехвачена (83012BFC->912C8C12), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция NtModifyBootEntry (A9) перехвачена (831519C4->8E68E6DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtNotifyChangeKey (AC) перехвачена (83046F09->8E69398C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtNotifyChangeMultipleKeys (AD) перехвачена (8304602B->8E69092C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenEvent (B1) перехвачена (8305CC8A->8E69AF42), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenEventPair (B2) перехвачена (831575D1->8E69AF86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenIoCompletion (B4) перехвачена (83103F53->8E69B122), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenMutant (BB) перехвачена (830AE2F0->8E69AEAC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenProcess (BE) перехвачена (8305EAD4->8E692E78), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenSection (C2) перехвачена (830B689B->8E69B036), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenSemaphore (C3) перехвачена (830321B8->8E69AEF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenThread (C6) перехвачена (830AAF95->8E69326E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtOpenTimer (C9) перехвачена (83157277->8E69B0DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtProtectVirtualMemory (D7) перехвачена (8308F581->912CA822), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция NtQueryObject (F8) перехвачена (8304DFCE->8E6907F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtQueueApcThreadEx (10E) перехвачена (83044F59->8E690506), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSetBootEntryOrder (13A) перехвачена (831520D5->8E68E742), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSetBootOptions (13B) перехвачена (831525C1->8E68E7A8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSetContextThread (13C) перехвачена (8312A755->8E68FD16), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSetSystemInformation (15E) перехвачена (8309B26C->8E68E2F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSetSystemPowerState (15F) перехвачена (8316EE4A->8E68E4CE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtShutdownSystem (168) перехвачена (8314F9F7->8E68E45C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSuspendProcess (16E) перехвачена (8312ABE3->8E690066), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSuspendThread (16F) перехвачена (830E2085->8E6901C8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtSystemDebugControl (170) перехвачена (830D26BC->8E68E556), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtTerminateProcess (172) перехвачена (830A7BCD->912CA8EA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция NtTerminateThread (173) перехвачена (830C5584->8E68FCF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtUnloadDriver (17B) перехвачена (83106487->912C8C42), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция NtVdmControl (182) перехвачена (83144BAF->8E68E80E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
Функция NtWriteVirtualMemory (18F) перехвачена (830AC92A->912CA76E), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
Функция ObMakeTemporaryObject (83057C64) - модификация машинного кода. Метод JmpTo. jmp 912E0C9A \SystemRoot\System32\Drivers\aswSP.SYS
Проверено функций: 401, перехвачено: 46, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 912E3918 -> C:\Windows\System32\Drivers\aswSP.SYS
\FileSystem\ntfs[IRP_MJ_CLOSE] = 912E3958 -> C:\Windows\System32\Drivers\aswSP.SYS
\FileSystem\ntfs[IRP_MJ_WRITE] = 912E3A20 -> C:\Windows\System32\Drivers\aswSP.SYS
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 912E3A60 -> C:\Windows\System32\Drivers\aswSP.SYS
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 72
Анализатор - изучается процесс 832 C:\Windows\system32\nvvsvc.exe
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
Анализатор - изучается процесс 856 C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 1388 C:\Program Files\AVAST Software\Avast\AvastSvc.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Прослушивает порты, применяемые протоколом HTTP !
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
Анализатор - изучается процесс 1444 C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 1452 C:\Windows\system32\nvvsvc.exe
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
Анализатор - изучается процесс 1860 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2188 C:\Program Files\RelevantKnowledge\rlservice.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2512 C:\Program Files\Common Files\Java\Java Update\jusched.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 2548 C:\Program Files\Razer\Core\rzovlmon.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5780 C:\Program Files\Common Files\Steam\SteamService.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 6140 C:\Windows\System32\jmdp\stij.exe
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
Анализатор - изучается процесс 4172 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Может работать с сетью
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
Анализатор - изучается процесс 3396 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2952 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 3548 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2052 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 988 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5236 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5176 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5308 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 1824 C:\Program Files\Garena Plus\bbtalk\GarenaTalkOverlay.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 528 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
 Количество загруженных модулей: 614
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 686, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 01.07.2013 18:45:27
Сканирование длилось 00:02:06
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов