AVZ 4.39 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\common files\adobe\arm\1.0\armsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1860 | Adobe Acrobat Update Service | Copyright © 2013 Adobe Systems Incorporated. All rights reserved. | ?? | 64.10 кб, rsAh, | создан: 10.05.2013 13:57:22, изменен: 10.05.2013 13:57:22 Командная строка: "C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe" c:\program files\avast software\avast\avastsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1388 | avast! Service | Copyright (c) 2013 AVAST Software | ?? | 45.71 кб, rsAh, | создан: 16.05.2013 07:45:40, изменен: 09.05.2013 14:58:30 Командная строка: "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" c:\program files\avast software\avast\avastui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2424 | avast! Antivirus | Copyright (c) 2013 AVAST Software | ?? | 4745.09 кб, rsAh, | создан: 16.05.2013 07:45:41, изменен: 09.05.2013 14:58:30 Командная строка: "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui c:\users\ichi\desktop\avz4\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5024 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | ?? | 747.00 кб, rsAh, | создан: 01.07.2013 17:23:19, изменен: 20.05.2012 10:51:48 Командная строка: "C:\Users\Ichi\Desktop\avz4\avz.exe" c:\programdata\skype\toolbars\skype c2c service\c2c_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2580 | Skype C2C Service | (c) Skype Technologies S.A. | ?? | 2992.19 кб, rsAh, | создан: 02.10.2012 12:13:44, изменен: 02.10.2012 12:13:44 Командная строка: "C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe" c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3396 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4172.0.2105445172\613822642" --supports-dual-gpus=false --gpu-vendor-id=0x10de --gpu-device-id=0x0fc6 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.2018 --ignored=" --type=renderer " /prefetch:822062411 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2952 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --channel="4172.1.425504203\431288234" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3548 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --channel="4172.2.847070916\1295188258" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2052 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --channel="4172.3.122179756\986842810" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 988 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.5.1466100596\839799479" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5236 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.6.680570485\918955798" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5176 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.7.692087104\1907971284" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5308 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.9.1755724247\222590331" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 528 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_1/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/InstantDummy/DummyGroup10 channel:stable mods:100/InstantExtended/Padding1 channel:stable/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxSearchSuggestTrialStarted2013Q1/17/OneClickSignIn/Standard/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_08/UMA-Uniformity-Trial-1-Percent/group_16/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_14/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --channel="4172.15.1488610847\861573808" /prefetch:673131151 c:\users\ichi\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4172 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | ?? | 806.45 кб, rsAh, | создан: 12.09.2012 19:57:34, изменен: 15.06.2013 07:28:44 Командная строка: "C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe" --enable-npn-http --use-system-ssl --prerender=disabled c:\windows\system32\dmwu.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 344 | | | ?? | 1139.80 кб, rsAh, | создан: 05.06.2013 11:04:45, изменен: 21.05.2013 19:31:12 Командная строка: C:\Windows\system32\dmwu.exe c:\users\ichi\appdata\roaming\drpsu\drvupdater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3436 | DRP Su Updater | DriverPack Solution | ?? | 190.68 кб, rsAh, | создан: 12.09.2012 20:44:48, изменен: 08.03.2012 03:30:42 Командная строка: "C:\Users\Ichi\AppData\Roaming\DRPSu\DrvUpdater.exe" /hide c:\windows\system32\dwm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 704 | Диспетчер окон рабочего стола | © Корпорация Майкрософт. все права защищены. | ?? | 90.50 кб, rsAh, | создан: 14.07.2009 05:24:23, изменен: 14.07.2009 07:14:19 Командная строка: "C:\Windows\system32\Dwm.exe" c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 888 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 2555.00 кб, rsAh, | создан: 13.09.2012 08:18:41, изменен: 25.02.2011 11:30:54 Командная строка: C:\Windows\Explorer.EXE c:\program files\garena plus\garenamessenger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3000 | Garena Plus | Copyright (C) 2010-2012 Garena Online Pte Ltd | ?? | 9641.80 кб, rsAh, | создан: 03.05.2013 14:45:34, изменен: 19.06.2013 09:38:49 Командная строка: "C:\Program Files\Garena Plus\GarenaMessenger.exe" -autolaunch c:\program files\garena plus\bbtalk\garenatalkoverlay.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1824 | | | ?? | 77.00 кб, rsAh, | создан: 30.04.2013 16:56:54, изменен: 30.04.2013 16:56:54 Командная строка: "C:\Program Files\Garena Plus\bbtalk\GarenaTalkOverlay.exe" 20807098 -lang en c:\program files\logmein hamachi\hamachi-2-ui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2440 | Hamachi Client Application | Copyright (C) LogMeIn Inc. 2004-2011 | ?? | 1941.38 кб, rsAh, | создан: 02.02.2012 13:22:42, изменен: 02.02.2012 13:22:42 Командная строка: "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start c:\program files\logmein hamachi\hamachi-2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1888 | Hamachi Client Tunneling Engine | Copyright (C) LogMeIn Inc. 2004-2011 | ?? | 1341.38 кб, rsAh, | создан: 02.02.2012 13:22:40, изменен: 02.02.2012 13:22:40 Командная строка: "C:\Program Files\LogMeIn Hamachi\hamachi-2.exe" -s c:\program files\common files\java\java update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2512 | Java(TM) Update Scheduler | Copyright (C) 2012 | ?? | 247.87 кб, rsAh, | создан: 12.03.2013 07:32:50, изменен: 12.03.2013 07:32:50 Командная строка: "C:\Program Files\Common Files\Java\Java Update\jusched.exe" c:\program files\pc connectivity solution\transports\nclmsbtsrvex.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5244 | Microsoft Bluetooth Media Server | Copyright (c) 2007-2011 Nokia. All Rights Reserved. | ?? | 145.40 кб, rsAh, | создан: 01.08.2012 16:06:58, изменен: 01.08.2012 16:06:58 Командная строка: {BD938C52-0CBB-4A71-B763-3703C9A2F1A7} c:\program files\pc connectivity solution\transports\nclusbsrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2612 | USB Media Server | Copyright (c) 2007-2011 Nokia. All Rights Reserved. | ?? | 170.40 кб, rsAh, | создан: 01.08.2012 16:07:06, изменен: 01.08.2012 16:07:06 Командная строка: {91EF72B1-E52F-431E-B4C1-9B4F8A66A5C4} c:\program files\nvidia corporation\3d vision\nvscpapisvr.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 856 | Stereo Vision Control Panel API Server | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 403.78 кб, rsAh, | создан: 12.05.2013 15:43:32, изменен: 12.05.2013 15:43:32 Командная строка: "C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe" c:\program files\nvidia corporation\display\nvtray.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3760 | NVIDIA Settings | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 1779.28 кб, rsAh, | создан: 07.04.2011 22:43:20, изменен: 13.05.2013 01:58:09 Командная строка: "C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1 c:\windows\system32\nvvsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1452 | NVIDIA Driver Helper Service, Version 320.18 | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 625.28 кб, rsAh, | создан: 07.04.2011 22:43:34, изменен: 13.05.2013 01:58:07 Командная строка: C:\Windows\system32\nvvsvc.exe -session -first c:\windows\system32\nvvsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 832 | NVIDIA Driver Helper Service, Version 320.18 | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 625.28 кб, rsAh, | создан: 07.04.2011 22:43:34, изменен: 13.05.2013 01:58:07 Командная строка: "C:\Windows\system32\nvvsvc.exe" c:\program files\nvidia corporation\display\nvxdsync.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1444 | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 854.78 кб, rsAh, | создан: 07.04.2011 22:43:04, изменен: 13.05.2013 01:58:09 Командная строка: "C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe" c:\program files\relevantknowledge\rlservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2188 | Relevant-Knowledge | Copyright © 2001-2004 | ?? | 158.27 кб, rsAh, | создан: 30.04.2013 08:38:57, изменен: 05.04.2013 03:24:45 Командная строка: "C:\Program Files\RelevantKnowledge\rlservice.exe" /service c:\program files\relevantknowledge\rlvknlg.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3520 | Relevant-Knowledge | Copyright © 2001-2004 | ?? | 3317.27 кб, rsAh, | создан: 25.11.2012 13:14:46, изменен: 05.04.2013 03:24:44 Командная строка: "C:\Program Files\RelevantKnowledge\rlvknlg.exe" -boot c:\windows\system32\rundll32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3928 | Хост-процесс Windows (Rundll32) | © Корпорация Майкрософт. Все права защищены. | ?? | 43.50 кб, rsAh, | создан: 14.07.2009 05:41:43, изменен: 14.07.2009 07:14:31 Командная строка: "C:\Windows\system32\rundll32.exe" "C:\Program Files\Garena Plus\ggspawn.dll",rundll_entry c:\program files\razer\core\rzovlmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2548 | Monitor Razer Overlay Driver Service | Copyright (C) 2011 Razer USA LTD All Rights Reserved | ?? | 28.21 кб, rsAh, | создан: 18.04.2013 19:32:18, изменен: 22.04.2013 13:52:55 Командная строка: "C:\Program Files\Razer\Core\rzovlmon.exe" c:\windows\system32\searchindexer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3128 | Индексатор службы Microsoft Windows Search | © Корпорация Майкрософт. Все права защищены. | ?? | 417.50 кб, rsAh, | создан: 13.09.2012 08:19:30, изменен: 04.05.2011 10:28:31 Командная строка: C:\Windows\system32\SearchIndexer.exe /Embedding c:\program files\pc connectivity solution\servicelayer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2804 | ServiceLayer Module | Copyright © 2002-2011 Nokia. All Rights Reserved. | ?? | 707.90 кб, rsAh, | создан: 01.08.2012 16:07:16, изменен: 01.08.2012 16:07:16 Командная строка: "C:\Program Files\PC Connectivity Solution\ServiceLayer.exe" c:\program files\skype\phone\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 908 | Skype | © 2003 - 2012 Skype and/or Microsoft | ?? | 19145.60 кб, RsAh, | создан: 03.06.2013 16:25:52, изменен: 03.06.2013 16:25:52 Командная строка: "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun c:\program files\steam\steam.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2488 | Steam Client Bootstrapper (buildbot_winslave04_steam_steam_rel_client_win32@winslave04) | Copyright (C) 2010 Valve Corporation | ?? | 1603.41 кб, rsAh, | создан: 16.03.2011 10:47:16, изменен: 07.06.2013 04:06:24 Командная строка: "C:\Program Files\Steam\Steam.exe" -silent c:\program files\common files\steam\steamservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5780 | Steam Client Service (buildbot_winslave04_steam_steam_rel_client_win32@winslave04) | Copyright (C) 2007 | ?? | 530.91 кб, rsAh, | создан: 12.09.2012 20:18:06, изменен: 07.06.2013 04:06:24 Командная строка: "C:\Program Files\Common Files\Steam\SteamService.exe" /RunAsService c:\windows\system32\jmdp\stij.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6140 | | | ?? | 17.80 кб, rsAh, | создан: 12.06.2013 14:27:36, изменен: 12.06.2013 14:27:36 Командная строка: "C:\Windows\System32\jmdp\stij.exe" c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2652 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\system32\svchost.exe -k imgsvc c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4412 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\System32\svchost.exe -k secsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2956 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3196 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4600 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\System32\svchost.exe -k WerSvcGroup c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2448 | Update Manager for SweetPacks | Copyright © 2008 SweetIM Technologies Ltd. | ?? | 226.34 кб, rsAh, | создан: 15.08.2012 19:08:34, изменен: 15.08.2012 19:08:34 Командная строка: "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" c:\windows\system32\taskhost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1984 | Хост-процесс для задач Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 48.00 кб, rsAh, | создан: 21.11.2010 03:29:19, изменен: 21.11.2010 03:29:19 Командная строка: "taskhost.exe" c:\windows\system32\wbem\unsecapp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4056 | Sink to receive asynchronous callbacks for WMI client application | © Microsoft Corporation. All rights reserved. | ?? | 38.00 кб, rsAh, | создан: 14.07.2009 05:30:28, изменен: 14.07.2009 07:14:43 Командная строка: C:\Windows\system32\wbem\unsecapp.exe -Embedding c:\program files\common files\microsoft shared\windows live\wlidsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2696 | Microsoft® Windows Live ID Service | © Microsoft Corporation. All rights reserved. | ?? | 1493.88 кб, rsAh, | создан: 18.08.2009 11:29:22, изменен: 18.08.2009 11:29:22 Командная строка: "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE" c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3360 | Microsoft® Windows Live ID Service Monitor | © Microsoft Corporation. All rights reserved. | ?? | 178.86 кб, rsAh, | создан: 18.08.2009 11:29:22, изменен: 18.08.2009 11:29:22 Командная строка: WLIDSvcM.exe 2696 c:\program files\webmoney agent\wmagent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2456 | | | ?? | 205.47 кб, rsAh, | создан: 19.10.2009 17:47:30, изменен: 19.10.2009 17:47:30 Командная строка: "C:\Program Files\WebMoney Agent\wmagent.exe" c:\windows\system32\wbem\wmiprvse.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3788 | WMI Provider Host | © Microsoft Corporation. All rights reserved. | ?? | 251.50 кб, rsAh, | создан: 21.11.2010 03:29:20, изменен: 21.11.2010 03:29:20 Командная строка: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding c:\windows\system32\wuauclt.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1264 | Windows Update | © Microsoft Corporation. All rights reserved. | ?? | 52.52 кб, rsAh, | создан: 13.09.2012 07:57:12, изменен: 03.06.2012 04:19:33 Командная строка: "C:\Windows\system32\wuauclt.exe" Обнаружено:75, из них опознаны как безопасные 45
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\aswFsBlk.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 9872B000 | 006000 (24576) | avast! File System Access Blocking Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\system32\drivers\aswMonFlt.sys | Скрипт: Kарантин, Удалить, Удалить через BC 98709000 | 022000 (139264) | avast! File System Minifilter for Windows 2003/Vista | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswrdr2.sys | Скрипт: Kарантин, Удалить, Удалить через BC 8E08A000 | 010000 (65536) | avast! WFP Redirect Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswRvrt.sys | Скрипт: Kарантин, Удалить, Удалить через BC 893EE000 | 00A000 (40960) |
| C:\Windows\System32\Drivers\aswSnx.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 8E676000 | 0BF000 (782336) | avast! Virtualization Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 912BD000 | 058000 (360448) | avast! self protection module | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswTdi.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 8E7D9000 | 00C000 (49152) | avast! TDI Filter Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswVmm.sys | Скрипт: Kарантин, Удалить, Удалить через BC 893C5000 | 029000 (167936) |
| C:\Windows\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC 986D4000 | 009000 (36864) |
| C:\Windows\System32\Drivers\dump_dumpata.sys | Скрипт: Kарантин, Удалить, Удалить через BC 986C9000 | 00B000 (45056) |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | Скрипт: Kарантин, Удалить, Удалить через BC 986DD000 | 011000 (69632) |
| C:\Windows\system32\drivers\RzDxgk.sys | Скрипт: Kарантин, Удалить, Удалить через BC 91348000 | 018000 (98304) | Razer Ovrlay Support | Copyright (C) 2010-2011
| C:\Windows\system32\drivers\RzFilter.sys | Скрипт: Kарантин, Удалить, Удалить через BC 895DF000 | 00E000 (57344) | Kernel-mode user input redirection driver | Copyright (C) 2010-2011
| Обнаружено модулей - 201, опознано как безопасные - 188
| | |||||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\228f0069bc11033b091ca1\DW\DW20.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\Program Files\AVAST Software\Avast\ashShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {472083B0-C522-11CF-8763-00608CC02F24} | Удалить C:\Program Files\AVAST Software\Avast\avastUI.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avast | Удалить C:\Program Files\Advanced File Fixer 2013\AdvancedFileFixer.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Advanced File Fixer 2013.lnk,
| C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe ARM | Удалить C:\Program Files\Common Files\Java\Java Update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched | Удалить C:\Program Files\Common Files\Steam\SteamService.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
| C:\Program Files\DAEMON Tools Lite\DTLite.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite | Удалить C:\Program Files\Garena Plus\GarenaMessenger.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GarenaPlus | Удалить C:\Program Files\NVIDIA Corporation\Display\nvui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A70C977A-BF00-412C-90B7-034C51DA2439} | Удалить C:\Program Files\Origin\Origin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EADM | Удалить C:\Program Files\Skype\Phone\Skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Skype | Удалить C:\Program Files\Skype\Updater\Updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SkypeUpdate, EventMessageFile
| C:\Program Files\Steam\steam.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam | Удалить C:\Program Files\uTorrent\uTorrent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent | Удалить C:\Program Files\uTorrent\uTorrent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
| C:\Windows\system32\nvshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} | Удалить C:\Windows\system32\psxss.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| progman.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell | Удалить vgafix.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon | Удалить vgaoem.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon | Удалить vgasys.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon | Удалить Обнаружено элементов автозапуска - 740, опознано как безопасные - 718
| | ||||||
| Имя файла | Тип | Описание | Производитель | CLSID
| C:\Program Files\Java\jre7\bin\ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Platform SE binary | Copyright © 2013 | {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} | Удалить BHO | {8984B388-A5BB-4DF7-B274-77B879E179DB} | Удалить C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | IE Webrep plugin | Copyright (c) 2012 AVAST Software | {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} | Удалить C:\Program Files\Java\jre7\bin\jp2ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Platform SE binary | Copyright © 2013 | {DBC80044-A445-435b-BC74-9C25C1C588A9} | Удалить C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | IE Webrep plugin | Copyright (c) 2012 AVAST Software | {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} | Удалить Обнаружено элементов - 10, опознано как безопасные - 5
| | |||||||||
| Имя файла | Назначение | Описание | Производитель | CLSID
| C:\Program Files\AVAST Software\Avast\ashShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC avast | avast! Shell Extension | Copyright (c) 2013 AVAST Software | {472083B0-C522-11CF-8763-00608CC02F24} | Удалить C:\Program Files\NVIDIA Corporation\Display\nvui.dll | Скрипт: Kарантин, Удалить, Удалить через BC NvCpl DesktopContext Class | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | {A70C977A-BF00-412C-90B7-034C51DA2439} | Удалить C:\Windows\system32\nvshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC NVIDIA Play On My TV Context Menu Extension | NVIDIA Display Shell Extension | (C) 2013 NVIDIA Corporation. All rights reserved. | {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} | Удалить WebCheck | {E6FB5E20-DE35-11CF-9C87-00AA005127ED} | Удалить C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC ColumnHandler | PDF Shell Extension | Copyright 1984-2012 Adobe Systems Incorporated and its licensors. All rights reserved. | {F9DB5320-233E-11D1-9F84-707F02C10627} | Удалить Обнаружено элементов - 20, опознано как безопасные - 15
| | |||||||||
| Имя файла | Тип | Наименование | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | ||||||
| Имя файла | Имя задания | Состояние задания | Описание | Производитель
| C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe | Скрипт: Kарантин, Удалить, Удалить через BC Adobe Flash Player Updater.job | Скрипт: Удалить The task is ready to run at its next scheduled time. | Adobe® Flash® Player Update Service 11.7 r700 | Copyright © 1996 Adobe Systems Incorporated
| Обнаружено элементов - 5, опознано как безопасные - 4
| | ||||||
| Поставщик | Статус | Исп. файл | Описание | GUID
| Обнаружено - 8, опознано как безопасные - 8
| | ||||||
| Поставщик | Исп. файл | Описание
| Обнаружено - 32, опознано как безопасные - 32
| | ||||||
| Имя файла | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Описание | Производитель
| C:\Windows\system32\FlashPlayerCPLApp.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Adobe Flash Player Control Panel Applet | Copyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
| Обнаружено элементов - 22, опознано как безопасные - 21
| | ||||||
| Имя файла | Описание | Производитель | CLSID
| Обнаружено элементов - 9, опознано как безопасные - 9
| | ||||||
| Запись файла Hosts |
| Имя файла | Тип | Описание | Производитель | CLSID
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL | Скрипт: Kарантин, Удалить, Удалить через BC Handler | Skype for COM API (Skype4COM Pluggable Protocol) | (c) Skype Technologies. All rights reserved. | {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} | Удалить Обнаружено элементов - 19, опознано как безопасные - 15
| | ||||||
| Файл | Описание | Тип
| C:\Windows\System32\Drivers\aswSnx.SYS | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| C:\Windows\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| \SystemRoot\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| |
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.39 Сканирование запущено в 01.07.2013 18:43:23 Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 30.01.2013 18:40 Загружены микропрограммы эвристики: 399 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 506902 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 6.1.7601, Service Pack 1 ; AVZ работает с правами администратора Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Функция ntdll.dll:LdrLoadDll (137) перехвачена, метод APICodeHijack.JmpTo[000701EE] Функция ntdll.dll:LdrUnloadDll (161) перехвачена, метод APICodeHijack.JmpTo[000703F2] Анализ user32.dll, таблица экспорта найдена в секции .text Функция user32.dll:SetWinEventHook (2216) перехвачена, метод APICodeHijack.JmpTo[000901EE] Функция user32.dll:SetWindowsHookExA (2231) перехвачена, метод APICodeHijack.JmpTo[000905F6] Функция user32.dll:SetWindowsHookExW (2232) перехвачена, метод APICodeHijack.JmpTo[000907FA] Функция user32.dll:UnhookWinEvent (2279) перехвачена, метод APICodeHijack.JmpTo[000903F2] Функция user32.dll:UnhookWindowsHookEx (2281) перехвачена, метод APICodeHijack.JmpTo[000909FE] Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=169B00) Ядро ntkrnlpa.exe обнаружено в памяти по адресу 82E4C000 SDT = 82FB5B00 KiST = 82ECAD5C (401) Функция NtAddBootEntry (09) перехвачена (831517C2->8E68E610), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtAllocateVirtualMemory (13) перехвачена (83076BCC->912CA5FA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция NtAssignProcessToJobObject (2B) перехвачена (8304BFCA->8E68F0E6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateEvent (40) перехвачена (8308D7EF->8E69AF18), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateEventPair (41) перехвачена (831574D0->8E69AF64), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateIoCompletion (43) перехвачена (830A7875->8E69B0FE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateMutant (4A) перехвачена (8305D28E->8E69AE86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateProcessEx (50) - модификация машинного кода. Метод JmpTo. jmp 912E3E04\SystemRoot\System32\Drivers\aswSP.SYS Функция NtCreateSection (54) перехвачена (8307004D->912CA992), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция NtCreateSemaphore (55) перехвачена (83052A85->8E69AECE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateThread (57) перехвачена (83128ED6->8E68F5E4), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateThreadEx (58) перехвачена (830BD34B->8E68F800), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtCreateTimer (59) перехвачена (8304B3FD->8E69B0B8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtDebugActiveProcess (60) перехвачена (830FADB0->8E68FE9C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtDeleteBootEntry (64) перехвачена (831517F3->8E68E676), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtDuplicateObject (6F) перехвачена (8307E65A->8E693596), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtFreeVirtualMemory (83) перехвачена (82F0647A->912CA6C2), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция NtLoadDriver (9B) перехвачена (83012BFC->912C8C12), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция NtModifyBootEntry (A9) перехвачена (831519C4->8E68E6DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtNotifyChangeKey (AC) перехвачена (83046F09->8E69398C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtNotifyChangeMultipleKeys (AD) перехвачена (8304602B->8E69092C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenEvent (B1) перехвачена (8305CC8A->8E69AF42), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenEventPair (B2) перехвачена (831575D1->8E69AF86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenIoCompletion (B4) перехвачена (83103F53->8E69B122), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenMutant (BB) перехвачена (830AE2F0->8E69AEAC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenProcess (BE) перехвачена (8305EAD4->8E692E78), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenSection (C2) перехвачена (830B689B->8E69B036), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenSemaphore (C3) перехвачена (830321B8->8E69AEF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenThread (C6) перехвачена (830AAF95->8E69326E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtOpenTimer (C9) перехвачена (83157277->8E69B0DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtProtectVirtualMemory (D7) перехвачена (8308F581->912CA822), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция NtQueryObject (F8) перехвачена (8304DFCE->8E6907F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtQueueApcThreadEx (10E) перехвачена (83044F59->8E690506), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSetBootEntryOrder (13A) перехвачена (831520D5->8E68E742), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSetBootOptions (13B) перехвачена (831525C1->8E68E7A8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSetContextThread (13C) перехвачена (8312A755->8E68FD16), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSetSystemInformation (15E) перехвачена (8309B26C->8E68E2F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSetSystemPowerState (15F) перехвачена (8316EE4A->8E68E4CE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtShutdownSystem (168) перехвачена (8314F9F7->8E68E45C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSuspendProcess (16E) перехвачена (8312ABE3->8E690066), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSuspendThread (16F) перехвачена (830E2085->8E6901C8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtSystemDebugControl (170) перехвачена (830D26BC->8E68E556), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtTerminateProcess (172) перехвачена (830A7BCD->912CA8EA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция NtTerminateThread (173) перехвачена (830C5584->8E68FCF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtUnloadDriver (17B) перехвачена (83106487->912C8C42), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция NtVdmControl (182) перехвачена (83144BAF->8E68E80E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS Функция NtWriteVirtualMemory (18F) перехвачена (830AC92A->912CA76E), перехватчик C:\Windows\System32\Drivers\aswSP.SYS Функция ObMakeTemporaryObject (83057C64) - модификация машинного кода. Метод JmpTo. jmp 912E0C9A \SystemRoot\System32\Drivers\aswSP.SYS Проверено функций: 401, перехвачено: 46, восстановлено: 0 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 Анализ для процессора 2 Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 1.5 Проверка обработчиков IRP Драйвер успешно загружен \FileSystem\ntfs[IRP_MJ_CREATE] = 912E3918 -> C:\Windows\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_CLOSE] = 912E3958 -> C:\Windows\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_WRITE] = 912E3A20 -> C:\Windows\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 912E3A60 -> C:\Windows\System32\Drivers\aswSP.SYS Проверка завершена 2. Проверка памяти Количество найденных процессов: 72 Анализатор - изучается процесс 832 C:\Windows\system32\nvvsvc.exe [ES]:Приложение не имеет видимых окон [ES]:Размещается в системной папке Анализатор - изучается процесс 856 C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 1388 C:\Program Files\AVAST Software\Avast\AvastSvc.exe [ES]:Может работать с сетью [ES]:Прослушивает порты TCP ! [ES]:Прослушивает порты, применяемые протоколом HTTP ! [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Анализатор - изучается процесс 1444 C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 1452 C:\Windows\system32\nvvsvc.exe [ES]:Приложение не имеет видимых окон [ES]:Размещается в системной папке Анализатор - изучается процесс 1860 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 2188 C:\Program Files\RelevantKnowledge\rlservice.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 2512 C:\Program Files\Common Files\Java\Java Update\jusched.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон [ES]:Записан в автозапуск !! Анализатор - изучается процесс 2548 C:\Program Files\Razer\Core\rzovlmon.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 5780 C:\Program Files\Common Files\Steam\SteamService.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон [ES]:Записан в автозапуск !! Анализатор - изучается процесс 6140 C:\Windows\System32\jmdp\stij.exe [ES]:Приложение не имеет видимых окон [ES]:Размещается в системной папке Анализатор - изучается процесс 4172 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Может работать с сетью [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Анализатор - изучается процесс 3396 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 2952 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 3548 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 2052 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 988 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 5236 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 5176 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 5308 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 1824 C:\Program Files\Garena Plus\bbtalk\GarenaTalkOverlay.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 528 C:\Users\Ichi\AppData\Local\Google\Chrome\Application\chrome.exe [ES]:Приложение не имеет видимых окон Количество загруженных модулей: 614 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 686, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 01.07.2013 18:45:27 Сканирование длилось 00:02:06 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18 Выполняется исследование системыДобавить в скрипт команды:
Исследование системы завершено
Команды скрипта