AVZ 4.39 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\common files\adobe\arm\1.0\armsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1920 | Adobe Acrobat Update Service | Copyright © 2013 Adobe Systems Incorporated. All rights reserved. | ?? | 64.10 кб, rsAh, | создан: 10.05.2013 13:57:22, изменен: 10.05.2013 13:57:22 Командная строка: "C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe" c:\program files\avast software\avast\avastsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1404 | avast! Service | Copyright (c) 2013 AVAST Software | ?? | 45.71 кб, rsAh, | создан: 16.05.2013 07:45:40, изменен: 09.05.2013 14:58:30 Командная строка: "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" c:\program files\avast software\avast\avastui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2408 | avast! Antivirus | Copyright (c) 2013 AVAST Software | ?? | 4745.09 кб, rsAh, | создан: 16.05.2013 07:45:41, изменен: 09.05.2013 14:58:30 Командная строка: "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui c:\users\ichi\desktop\avz4\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4304 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | ?? | 747.00 кб, rsAh, | создан: 01.07.2013 17:23:19, изменен: 20.05.2012 10:51:48 Командная строка: "C:\Users\Ichi\Desktop\avz4\avz.exe" c:\programdata\skype\toolbars\skype c2c service\c2c_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2576 | Skype C2C Service | (c) Skype Technologies S.A. | ?? | 2992.19 кб, rsAh, | создан: 02.10.2012 12:13:44, изменен: 02.10.2012 12:13:44 Командная строка: "C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe" c:\windows\system32\dmwu.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 572 | | | ?? | 1139.80 кб, rsAh, | создан: 05.06.2013 11:04:45, изменен: 21.05.2013 19:31:12 Командная строка: C:\Windows\system32\dmwu.exe c:\users\ichi\appdata\roaming\drpsu\drvupdater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3968 | DRP Su Updater | DriverPack Solution | ?? | 190.68 кб, rsAh, | создан: 12.09.2012 20:44:48, изменен: 08.03.2012 03:30:42 Командная строка: "C:\Users\Ichi\AppData\Roaming\DRPSu\DrvUpdater.exe" /hide c:\windows\system32\dwm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1052 | Диспетчер окон рабочего стола | © Корпорация Майкрософт. все права защищены. | ?? | 90.50 кб, rsAh, | создан: 14.07.2009 05:24:23, изменен: 14.07.2009 07:14:19 Командная строка: "C:\Windows\system32\Dwm.exe" c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1088 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 2555.00 кб, rsAh, | создан: 13.09.2012 08:18:41, изменен: 25.02.2011 11:30:54 Командная строка: C:\Windows\Explorer.EXE c:\program files\logmein hamachi\hamachi-2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1948 | Hamachi Client Tunneling Engine | Copyright (C) LogMeIn Inc. 2004-2011 | ?? | 1341.38 кб, rsAh, | создан: 02.02.2012 13:22:40, изменен: 02.02.2012 13:22:40 Командная строка: "C:\Program Files\LogMeIn Hamachi\hamachi-2.exe" -s c:\program files\common files\java\java update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2472 | Java(TM) Update Scheduler | Copyright (C) 2012 | ?? | 247.87 кб, rsAh, | создан: 12.03.2013 07:32:50, изменен: 12.03.2013 07:32:50 Командная строка: "C:\Program Files\Common Files\Java\Java Update\jusched.exe" c:\program files\pc connectivity solution\transports\nclmsbtsrvex.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2720 | Microsoft Bluetooth Media Server | Copyright (c) 2007-2011 Nokia. All Rights Reserved. | ?? | 145.40 кб, rsAh, | создан: 01.08.2012 16:06:58, изменен: 01.08.2012 16:06:58 Командная строка: {04F75C3D-BA4D-4BCF-93A9-38989AB728F6} c:\program files\pc connectivity solution\transports\nclusbsrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6136 | USB Media Server | Copyright (c) 2007-2011 Nokia. All Rights Reserved. | ?? | 170.40 кб, rsAh, | создан: 01.08.2012 16:07:06, изменен: 01.08.2012 16:07:06 Командная строка: {26456A33-B839-4DB0-9A16-23F14A00D118} c:\program files\nvidia corporation\3d vision\nvscpapisvr.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 868 | Stereo Vision Control Panel API Server | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 403.78 кб, rsAh, | создан: 12.05.2013 15:43:32, изменен: 12.05.2013 15:43:32 Командная строка: "C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe" c:\program files\nvidia corporation\display\nvtray.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3748 | NVIDIA Settings | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 1779.28 кб, rsAh, | создан: 07.04.2011 22:43:20, изменен: 13.05.2013 01:58:09 Командная строка: "C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1 c:\windows\system32\nvvsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1464 | NVIDIA Driver Helper Service, Version 320.18 | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 625.28 кб, rsAh, | создан: 07.04.2011 22:43:34, изменен: 13.05.2013 01:58:07 Командная строка: C:\Windows\system32\nvvsvc.exe -session -first c:\windows\system32\nvvsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 844 | NVIDIA Driver Helper Service, Version 320.18 | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 625.28 кб, rsAh, | создан: 07.04.2011 22:43:34, изменен: 13.05.2013 01:58:07 Командная строка: "C:\Windows\system32\nvvsvc.exe" c:\program files\nvidia corporation\display\nvxdsync.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1456 | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | ?? | 854.78 кб, rsAh, | создан: 07.04.2011 22:43:04, изменен: 13.05.2013 01:58:09 Командная строка: "C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe" c:\program files\relevantknowledge\rlservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2164 | Relevant-Knowledge | Copyright © 2001-2004 | ?? | 158.27 кб, rsAh, | создан: 30.04.2013 08:38:57, изменен: 05.04.2013 03:24:45 Командная строка: "C:\Program Files\RelevantKnowledge\rlservice.exe" /service c:\program files\relevantknowledge\rlvknlg.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2344 | Relevant-Knowledge | Copyright © 2001-2004 | ?? | 3317.27 кб, rsAh, | создан: 25.11.2012 13:14:46, изменен: 05.04.2013 03:24:44 Командная строка: "C:\Program Files\RelevantKnowledge\rlvknlg.exe" -boot c:\windows\system32\rundll32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4160 | Хост-процесс Windows (Rundll32) | © Корпорация Майкрософт. Все права защищены. | ?? | 43.50 кб, rsAh, | создан: 14.07.2009 05:41:43, изменен: 14.07.2009 07:14:31 Командная строка: "C:\Windows\system32\rundll32.exe" "C:\Program Files\Garena Plus\ggspawn.dll",rundll_entry c:\program files\razer\core\rzovlmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2552 | Monitor Razer Overlay Driver Service | Copyright (C) 2011 Razer USA LTD All Rights Reserved | ?? | 28.21 кб, rsAh, | создан: 18.04.2013 19:32:18, изменен: 22.04.2013 13:52:55 Командная строка: "C:\Program Files\Razer\Core\rzovlmon.exe" c:\windows\system32\searchindexer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3072 | Индексатор службы Microsoft Windows Search | © Корпорация Майкрософт. Все права защищены. | ?? | 417.50 кб, rsAh, | создан: 13.09.2012 08:19:30, изменен: 04.05.2011 10:28:31 Командная строка: C:\Windows\system32\SearchIndexer.exe /Embedding c:\program files\pc connectivity solution\servicelayer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6056 | ServiceLayer Module | Copyright © 2002-2011 Nokia. All Rights Reserved. | ?? | 707.90 кб, rsAh, | создан: 01.08.2012 16:07:16, изменен: 01.08.2012 16:07:16 Командная строка: "C:\Program Files\PC Connectivity Solution\ServiceLayer.exe" c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3188 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\System32\svchost.exe -k secsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2644 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\system32\svchost.exe -k imgsvc c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2964 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3148 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 05:19:28, изменен: 14.07.2009 07:14:41 Командная строка: C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2448 | Update Manager for SweetPacks | Copyright © 2008 SweetIM Technologies Ltd. | ?? | 226.34 кб, rsAh, | создан: 15.08.2012 19:08:34, изменен: 15.08.2012 19:08:34 Командная строка: "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" c:\windows\system32\taskhost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2036 | Хост-процесс для задач Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 48.00 кб, rsAh, | создан: 21.11.2010 03:29:19, изменен: 21.11.2010 03:29:19 Командная строка: "taskhost.exe" c:\windows\system32\wbem\unsecapp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4048 | Sink to receive asynchronous callbacks for WMI client application | © Microsoft Corporation. All rights reserved. | ?? | 38.00 кб, rsAh, | создан: 14.07.2009 05:30:28, изменен: 14.07.2009 07:14:43 Командная строка: C:\Windows\system32\wbem\unsecapp.exe -Embedding c:\program files\common files\microsoft shared\windows live\wlidsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2688 | Microsoft® Windows Live ID Service | © Microsoft Corporation. All rights reserved. | ?? | 1493.88 кб, rsAh, | создан: 18.08.2009 11:29:22, изменен: 18.08.2009 11:29:22 Командная строка: "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE" c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3272 | Microsoft® Windows Live ID Service Monitor | © Microsoft Corporation. All rights reserved. | ?? | 178.86 кб, rsAh, | создан: 18.08.2009 11:29:22, изменен: 18.08.2009 11:29:22 Командная строка: WLIDSvcM.exe 2688 c:\program files\webmoney agent\wmagent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2456 | | | ?? | 205.47 кб, rsAh, | создан: 19.10.2009 17:47:30, изменен: 19.10.2009 17:47:30 Командная строка: "C:\Program Files\WebMoney Agent\wmagent.exe" c:\windows\system32\wbem\wmiprvse.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3504 | WMI Provider Host | © Microsoft Corporation. All rights reserved. | ?? | 251.50 кб, rsAh, | создан: 21.11.2010 03:29:20, изменен: 21.11.2010 03:29:20 Командная строка: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding c:\windows\system32\wuauclt.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1900 | Windows Update | © Microsoft Corporation. All rights reserved. | ?? | 52.52 кб, rsAh, | создан: 13.09.2012 07:57:12, изменен: 03.06.2012 04:19:33 Командная строка: "C:\Windows\system32\wuauclt.exe" Обнаружено:60, из них опознаны как безопасные 46
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Program Files\AVAST Software\Avast\1049\Base.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1882587136 | avast! Russian Basic Module, translation by Sergey Savchenko, Anatolijs Gornevs, Igor Muhachev | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\1049\UILangRes.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1887961088 | UILangRes | Copyright (c) 2013 AVAST Software | -- | 2408
| C:\Program Files\AVAST Software\Avast\Aavm4h.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1879113728 | avast! Asynchronous Virus Monitor (AAVM) | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\AavmRpch.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1888419840 | avast! AAVM Remote Procedure Call Library | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\AhResBhv.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1856634880 | avast! Behavior Shield AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResJs.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1856569344 | avast! Script Blocking AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResMai.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1856438272 | avast! e-Mail Scanner AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResMes.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1856307200 | avast! Messenger scanner AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResNS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1856045056 | avast! Network Shield AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResP2P.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1855913984 | avast! P2P Shield AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResSPM.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1855848448 | avast! Spam Shield AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResStd.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1855717376 | avast! Standard Shield AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\AhResWS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1855586304 | avast! HTTP Scanner AAVM Provider Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\ashBase.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1916338176 | Basic Functionality Module | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\ashMaiSv.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1853685760 | avast! e-Mail Scanner Service | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\ashServ.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1882259456 | avast! antivirus service | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\ashShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1848508416 | avast! Shell Extension | Copyright (c) 2013 AVAST Software | -- | 4304, 1088
| C:\Program Files\AVAST Software\Avast\ashTask.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1880948736 | Task Handling Module | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\ashTaskEx.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1880883200 | avast! TaskEx library | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\ashWebSv.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1884684288 | avast! Web Scanner | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\aswAra.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1829765120 | aswARA.dll | Copyright (c) 2013 AVAST Software | -- | 2408
| C:\Program Files\AVAST Software\Avast\aswAux.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1881145344 | avast! Auxiliary Library | | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswCmnBS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1937571840 | Common functions | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswCmnIS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1925906432 | Antivirus independent functions | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswCmnOS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1937440768 | Antivirus HW dependent library | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswData.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1855258624 | avast! UI Layer library | Copyright (c) 2013 AVAST Software | -- | 2408
| C:\Program Files\AVAST Software\Avast\aswDld.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1878786048 | aswDld Dynamic Link Library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\aswEngLdr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1916207104 | Antivirus engine loader | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswIdle.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1878917120 | avast! Idle Hook Library | | -- | 1404
| C:\Program Files\AVAST Software\Avast\aswJsFlt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1736310784 | avast! Script Blocking filter library | Copyright (c) 2013 AVAST Software | -- | 2448
| C:\Program Files\AVAST Software\Avast\aswLog.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1880621056 | avast! Log library | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswpatchmgt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1935212544 | Software Health framework library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\aswProperty.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1888616448 | avast! Property Storage library | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswSqLt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1880096768 | avast! SQLite library | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\aswStrm.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1878458368 | avast! Streaming Update library | Copyright (c) 2013 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\aswUtil.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1860435968 | avast! Utility library | Copyright (c) 2013 AVAST Software | -- | 2408
| C:\Program Files\AVAST Software\Avast\avastIP.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1878982656 | aswDld Dynamic Link Library | Copyright (c) 2013 AVAST Software | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\CommonRes.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1908932608 | Common UI resources | Copyright (c) 2013 AVAST Software | -- | 2408
| C:\Program Files\AVAST Software\Avast\defs\13063001\algo.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1584398336 | | | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnBS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1785593856 | Common functions | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnIS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1897005056 | Antivirus independent functions | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnOS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1896873984 | Antivirus HW dependent library | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\aswEngin.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1590362112 | High level antivirus engine | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\aswFiDb.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1586561024 | File information database access | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\aswRep.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1731919872 | Reputation services access | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\aswScan.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1785397248 | Low level antivirus engine | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\swhealthex.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1597898752 | Software Health extension library | Copyright (c) 2012 AVAST Software | -- | 1404
| C:\Program Files\AVAST Software\Avast\defs\13063001\uiExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1935081472 | avast! UI extension library | Copyright (c) 2012 AVAST Software | -- | 2408
| C:\Program Files\AVAST Software\Avast\LIBEAY32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1848836096 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | -- | 1404, 2408
| C:\Program Files\AVAST Software\Avast\snxhk.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1861877760 | avast! snxhk | Copyright (c) 2013 AVAST Software | -- | 4304, 2576, 3968, 2472, 2720, 6136, 3748, 2164, 2344, 4160, 2552, 3072, 6056, 3188, 2644, 2964, 3148, 2448, 4048, 2688, 3272, 2456, 3504, 1900
| C:\Program Files\AVAST Software\Avast\SSLEAY32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1853358080 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | -- | 1404, 2408
| C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\PDM.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1365639168 | Process Debug Manager | © Microsoft Corporation. All rights reserved. | -- | 2448
| C:\Program Files\Garena Plus\bbtalk\ggspawn.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1786052608 | | | -- | 2448
| C:\Program Files\Garena Plus\bbtalk\Overlay.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1587019776 | D3DHookL Dynamic Link Library | Copyright (C) 2011 | -- | 2448
| C:\Program Files\Garena Plus\ggspawn.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1716453376 | | | -- | 4160
| C:\Program Files\Google\Drive\googledrivesync32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1854668800 | Google Drive shell extension | Google | -- | 4304, 1088
| C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1898119168 | NVIDIA Smart Maximize Helper | (C) NVIDIA Corporation. All rights reserved. | -- | 1456
| C:\Program Files\NVIDIA Corporation\Display\NvUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1920991232 | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | -- | 3748, 1456
| C:\Program Files\NVIDIA Corporation\Display\nvxdapix.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1926168576 | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | -- | 1456
| C:\Program Files\NVIDIA Corporation\Display\nvxdbat.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1933574144 | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | -- | 1464, 844, 1456
| C:\Program Files\NVIDIA Corporation\Display\nvxdplcy.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1904017408 | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | -- | 1464, 1456
| C:\Program Files\RelevantKnowledge\rlls.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Relevant-Knowledge | Copyright © 2001-2004 | -- | 3968, 1052, 1088, 2720, 3748, 2344, 2448, 2036, 4048, 2456, 1900
| C:\Windows\system32\ImHttpComm.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1835794432 | | | -- | 572
| C:\Windows\system32\NVSVC.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1930428416 | NVIDIA Driver Helper Service, Version 320.18 | (C) 2013 NVIDIA Corporation. All rights reserved. | -- | 1464
| Обнаружено модулей:518, из них опознаны как безопасные 454
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\aswFsBlk.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 9878E000 | 006000 (24576) | avast! File System Access Blocking Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\system32\drivers\aswMonFlt.sys | Скрипт: Kарантин, Удалить, Удалить через BC 9876C000 | 022000 (139264) | avast! File System Minifilter for Windows 2003/Vista | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswrdr2.sys | Скрипт: Kарантин, Удалить, Удалить через BC 91290000 | 010000 (65536) | avast! WFP Redirect Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswRvrt.sys | Скрипт: Kарантин, Удалить, Удалить через BC 893DD000 | 00A000 (40960) |
| C:\Windows\System32\Drivers\aswSnx.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 8E05F000 | 0BF000 (782336) | avast! Virtualization Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 918C5000 | 058000 (360448) | avast! self protection module | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswTdi.SYS | Скрипт: Kарантин, Удалить, Удалить через BC 8E1C2000 | 00C000 (49152) | avast! TDI Filter Driver | Copyright (c) 2013 AVAST Software
| C:\Windows\System32\Drivers\aswVmm.sys | Скрипт: Kарантин, Удалить, Удалить через BC 89200000 | 029000 (167936) |
| C:\Windows\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC 98700000 | 009000 (36864) |
| C:\Windows\System32\Drivers\dump_dumpata.sys | Скрипт: Kарантин, Удалить, Удалить через BC 986F5000 | 00B000 (45056) |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | Скрипт: Kарантин, Удалить, Удалить через BC 98709000 | 011000 (69632) |
| C:\Windows\system32\drivers\RzDxgk.sys | Скрипт: Kарантин, Удалить, Удалить через BC 91950000 | 018000 (98304) | Razer Ovrlay Support | Copyright (C) 2010-2011
| C:\Windows\system32\drivers\RzFilter.sys | Скрипт: Kарантин, Удалить, Удалить через BC 895CB000 | 00E000 (57344) | Kernel-mode user input redirection driver | Copyright (C) 2010-2011
| Обнаружено модулей - 201, опознано как безопасные - 188
| | |||||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\228f0069bc11033b091ca1\DW\DW20.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\Program Files\AVAST Software\Avast\ashShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {472083B0-C522-11CF-8763-00608CC02F24} | Удалить C:\Program Files\AVAST Software\Avast\avastUI.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avast | Удалить C:\Program Files\Advanced File Fixer 2013\AdvancedFileFixer.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Advanced File Fixer 2013.lnk,
| C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe ARM | Удалить C:\Program Files\Common Files\Java\Java Update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched | Удалить C:\Program Files\Common Files\Steam\SteamService.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
| C:\Program Files\DAEMON Tools Lite\DTLite.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite | Удалить C:\Program Files\Garena Plus\GarenaMessenger.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GarenaPlus | Удалить C:\Program Files\NVIDIA Corporation\Display\nvui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A70C977A-BF00-412C-90B7-034C51DA2439} | Удалить C:\Program Files\Origin\Origin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EADM | Удалить C:\Program Files\Skype\Phone\Skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Skype | Удалить C:\Program Files\Skype\Updater\Updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SkypeUpdate, EventMessageFile
| C:\Program Files\Steam\steam.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam | Удалить C:\Program Files\uTorrent\uTorrent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent | Удалить C:\Program Files\uTorrent\uTorrent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
| C:\Windows\system32\nvshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} | Удалить C:\Windows\system32\psxss.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| progman.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell | Удалить vgafix.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon | Удалить vgaoem.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon | Удалить vgasys.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon | Удалить Обнаружено элементов автозапуска - 740, опознано как безопасные - 718
| | ||||||
| Имя файла | Тип | Описание | Производитель | CLSID
| C:\Program Files\Java\jre7\bin\ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Platform SE binary | Copyright © 2013 | {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} | Удалить BHO | {8984B388-A5BB-4DF7-B274-77B879E179DB} | Удалить C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | IE Webrep plugin | Copyright (c) 2012 AVAST Software | {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} | Удалить C:\Program Files\Java\jre7\bin\jp2ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Platform SE binary | Copyright © 2013 | {DBC80044-A445-435b-BC74-9C25C1C588A9} | Удалить C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | IE Webrep plugin | Copyright (c) 2012 AVAST Software | {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} | Удалить Обнаружено элементов - 10, опознано как безопасные - 5
| | |||||||||
| Имя файла | Назначение | Описание | Производитель | CLSID
| C:\Program Files\AVAST Software\Avast\ashShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC avast | avast! Shell Extension | Copyright (c) 2013 AVAST Software | {472083B0-C522-11CF-8763-00608CC02F24} | Удалить C:\Program Files\NVIDIA Corporation\Display\nvui.dll | Скрипт: Kарантин, Удалить, Удалить через BC NvCpl DesktopContext Class | NVIDIA User Experience Driver Component | (C) 2013 NVIDIA Corporation. All rights reserved. | {A70C977A-BF00-412C-90B7-034C51DA2439} | Удалить C:\Windows\system32\nvshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC NVIDIA Play On My TV Context Menu Extension | NVIDIA Display Shell Extension | (C) 2013 NVIDIA Corporation. All rights reserved. | {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} | Удалить WebCheck | {E6FB5E20-DE35-11CF-9C87-00AA005127ED} | Удалить C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC ColumnHandler | PDF Shell Extension | Copyright 1984-2012 Adobe Systems Incorporated and its licensors. All rights reserved. | {F9DB5320-233E-11D1-9F84-707F02C10627} | Удалить Обнаружено элементов - 20, опознано как безопасные - 15
| | |||||||||
| Имя файла | Тип | Наименование | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | ||||||
| Имя файла | Имя задания | Состояние задания | Описание | Производитель
| C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe | Скрипт: Kарантин, Удалить, Удалить через BC Adobe Flash Player Updater.job | Скрипт: Удалить The task is ready to run at its next scheduled time. | Adobe® Flash® Player Update Service 11.7 r700 | Copyright © 1996 Adobe Systems Incorporated
| Обнаружено элементов - 5, опознано как безопасные - 4
| | ||||||
| Поставщик | Статус | Исп. файл | Описание | GUID
| Обнаружено - 8, опознано как безопасные - 8
| | ||||||
| Поставщик | Исп. файл | Описание
| Обнаружено - 32, опознано как безопасные - 32
| | ||||||
| Имя файла | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Описание | Производитель
| C:\Windows\system32\FlashPlayerCPLApp.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Adobe Flash Player Control Panel Applet | Copyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
| Обнаружено элементов - 22, опознано как безопасные - 21
| | ||||||
| Имя файла | Описание | Производитель | CLSID
| Обнаружено элементов - 9, опознано как безопасные - 9
| | ||||||
| Запись файла Hosts |
| Имя файла | Тип | Описание | Производитель | CLSID
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL | Скрипт: Kарантин, Удалить, Удалить через BC Handler | Skype for COM API (Skype4COM Pluggable Protocol) | (c) Skype Technologies. All rights reserved. | {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} | Удалить Обнаружено элементов - 19, опознано как безопасные - 15
| | ||||||
| Файл | Описание | Тип
| C:\Windows\System32\Drivers\aswSnx.SYS | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| C:\Windows\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| \SystemRoot\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| |
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.39 Сканирование запущено в 01.07.2013 17:49:49 Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 30.01.2013 18:40 Загружены микропрограммы эвристики: 399 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 506902 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: включено Версия Windows: 6.1.7601, Service Pack 1 ; AVZ работает с правами администратора Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Функция ntdll.dll:LdrLoadDll (137) перехвачена, метод APICodeHijack.JmpTo[000801EE] Функция ntdll.dll:LdrUnloadDll (161) перехвачена, метод APICodeHijack.JmpTo[000803F2] Анализ user32.dll, таблица экспорта найдена в секции .text Функция user32.dll:SetWinEventHook (2216) перехвачена, метод APICodeHijack.JmpTo[002101EE] Функция user32.dll:SetWindowsHookExA (2231) перехвачена, метод APICodeHijack.JmpTo[002105F6] Функция user32.dll:SetWindowsHookExW (2232) перехвачена, метод APICodeHijack.JmpTo[002107FA] Функция user32.dll:UnhookWinEvent (2279) перехвачена, метод APICodeHijack.JmpTo[002103F2] Функция user32.dll:UnhookWindowsHookEx (2281) перехвачена, метод APICodeHijack.JmpTo[002109FE] Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=169B00) Ядро ntkrnlpa.exe обнаружено в памяти по адресу 82E07000 SDT = 82F70B00 KiST = 82E85D5C (401) Функция NtAddBootEntry (09) перехвачена (8310C7C2->8E077610), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtAllocateVirtualMemory (13) перехвачена (83031BCC->918D25FA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtAssignProcessToJobObject (2B) перехвачена (83006FCA->8E0780E6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateEvent (40) перехвачена (830487EF->8E083F18), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateEventPair (41) перехвачена (831124D0->8E083F64), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateIoCompletion (43) перехвачена (83062875->8E0840FE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateMutant (4A) перехвачена (8301828E->8E083E86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateProcessEx (50) - модификация машинного кода. Метод JmpTo. jmp 918EBE04\SystemRoot\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! Функция NtCreateSection (54) перехвачена (8302B04D->918D2992), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateSemaphore (55) перехвачена (8300DA85->8E083ECE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateThread (57) перехвачена (830E3ED6->8E0785E4), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateThreadEx (58) перехвачена (8307834B->8E078800), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateTimer (59) перехвачена (830063FD->8E0840B8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDebugActiveProcess (60) перехвачена (830B5DB0->8E078E9C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDeleteBootEntry (64) перехвачена (8310C7F3->8E077676), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDuplicateObject (6F) перехвачена (8303965A->8E07C596), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtFreeVirtualMemory (83) перехвачена (82EC147A->918D26C2), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtLoadDriver (9B) перехвачена (82FCDBFC->918D0C12), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtModifyBootEntry (A9) перехвачена (8310C9C4->8E0776DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtNotifyChangeKey (AC) перехвачена (83001F09->8E07C98C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtNotifyChangeMultipleKeys (AD) перехвачена (8300102B->8E07992C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenEvent (B1) перехвачена (83017C8A->8E083F42), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenEventPair (B2) перехвачена (831125D1->8E083F86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenIoCompletion (B4) перехвачена (830BEF53->8E084122), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenMutant (BB) перехвачена (830692F0->8E083EAC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenProcess (BE) перехвачена (83019AD4->8E07BE78), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenSection (C2) перехвачена (8307189B->8E084036), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenSemaphore (C3) перехвачена (82FED1B8->8E083EF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenThread (C6) перехвачена (83065F95->8E07C26E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenTimer (C9) перехвачена (83112277->8E0840DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtProtectVirtualMemory (D7) перехвачена (8304A581->918D2822), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryObject (F8) перехвачена (83008FCE->8E0797F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueueApcThreadEx (10E) перехвачена (82FFFF59->8E079506), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetBootEntryOrder (13A) перехвачена (8310D0D5->8E077742), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetBootOptions (13B) перехвачена (8310D5C1->8E0777A8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetContextThread (13C) перехвачена (830E5755->8E078D16), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetSystemInformation (15E) перехвачена (8305626C->8E0772F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetSystemPowerState (15F) перехвачена (83129E4A->8E0774CE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtShutdownSystem (168) перехвачена (8310A9F7->8E07745C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSuspendProcess (16E) перехвачена (830E5BE3->8E079066), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSuspendThread (16F) перехвачена (8309D085->8E0791C8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSystemDebugControl (170) перехвачена (8308D6BC->8E077556), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtTerminateProcess (172) перехвачена (83062BCD->918D28EA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtTerminateThread (173) перехвачена (83080584->8E078CF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtUnloadDriver (17B) перехвачена (830C1487->918D0C42), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtVdmControl (182) перехвачена (830FFBAF->8E07780E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtWriteVirtualMemory (18F) перехвачена (8306792A->918D276E), перехватчик C:\Windows\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция ObMakeTemporaryObject (83012C64) - модификация машинного кода. Метод JmpTo. jmp 918E8C9A \SystemRoot\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! Проверено функций: 401, перехвачено: 46, восстановлено: 48 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 Анализ для процессора 2 CmpCallCallBacks = 00000000 Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 1.5 Проверка обработчиков IRP Драйвер успешно загружен \FileSystem\ntfs[IRP_MJ_CREATE] = 918EB918 -> C:\Windows\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_CLOSE] = 918EB958 -> C:\Windows\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_WRITE] = 918EBA20 -> C:\Windows\System32\Drivers\aswSP.SYS \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 918EBA60 -> C:\Windows\System32\Drivers\aswSP.SYS Проверка завершена 2. Проверка памяти Количество найденных процессов: 58 Количество загруженных модулей: 522 Проверка памяти завершена 3. Сканирование дисков Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\BUTTON.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\CHECKBOX.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\COMBOBOX.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\DIVWRAPPER.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\EXTERNALWRAPPER.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\HIPUSER.HTM Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\IMAGE.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LINK.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LOCALIZATION.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\MULTIUSERSSO.HTM Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSER.HTM Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSERCOMM.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSERFED.HTM Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\SAVEDUSER.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\SAVEDUSERS.HTM Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXT.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXTBOX.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TILEBOX.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UICORE.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UIRESOURCE.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\USERTILE.JS Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\WAITPAGE.HTM Прямое чтение C:\Users\Ichi\AppData\Local\Temp\KB2656351_10.0.30301\taskmgn.exe 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 175040, извлечено из архивов: 115454, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 01.07.2013 18:17:57 !!! Внимание !!! Восстановлено 48 функций KiST в ходе работы антируткита Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер Сканирование длилось 00:28:09 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18 Создание архива с файлами из карантина Создание архива с файлами из карантина завершено Выполняется исследование системыДобавить в скрипт команды:
Исследование системы завершено
Команды скрипта