Протокол исследования системы

AVZ 4.39 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\common files\adobe\arm\1.0\armsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1920Adobe Acrobat Update ServiceCopyright © 2013 Adobe Systems Incorporated. All rights reserved.??64.10 кб, rsAh,
создан: 10.05.2013 13:57:22,
изменен: 10.05.2013 13:57:22
Командная строка:
"C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe"
c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1404avast! ServiceCopyright (c) 2013 AVAST Software??45.71 кб, rsAh,
создан: 16.05.2013 07:45:40,
изменен: 09.05.2013 14:58:30
Командная строка:
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
c:\program files\avast software\avast\avastui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2408avast! AntivirusCopyright (c) 2013 AVAST Software??4745.09 кб, rsAh,
создан: 16.05.2013 07:45:41,
изменен: 09.05.2013 14:58:30
Командная строка:
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
c:\users\ichi\desktop\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4304Антивирусная утилита AVZАнтивирусная утилита AVZ??747.00 кб, rsAh,
создан: 01.07.2013 17:23:19,
изменен: 20.05.2012 10:51:48
Командная строка:
"C:\Users\Ichi\Desktop\avz4\avz.exe"
c:\programdata\skype\toolbars\skype c2c service\c2c_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2576Skype C2C Service(c) Skype Technologies S.A.??2992.19 кб, rsAh,
создан: 02.10.2012 12:13:44,
изменен: 02.10.2012 12:13:44
Командная строка:
"C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe"
c:\windows\system32\dmwu.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
572  ??1139.80 кб, rsAh,
создан: 05.06.2013 11:04:45,
изменен: 21.05.2013 19:31:12
Командная строка:
C:\Windows\system32\dmwu.exe
c:\users\ichi\appdata\roaming\drpsu\drvupdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3968DRP Su UpdaterDriverPack Solution??190.68 кб, rsAh,
создан: 12.09.2012 20:44:48,
изменен: 08.03.2012 03:30:42
Командная строка:
"C:\Users\Ichi\AppData\Roaming\DRPSu\DrvUpdater.exe" /hide
c:\windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1052Диспетчер окон рабочего стола© Корпорация Майкрософт. все права защищены.??90.50 кб, rsAh,
создан: 14.07.2009 05:24:23,
изменен: 14.07.2009 07:14:19
Командная строка:
"C:\Windows\system32\Dwm.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1088Проводник© Корпорация Майкрософт. Все права защищены.??2555.00 кб, rsAh,
создан: 13.09.2012 08:18:41,
изменен: 25.02.2011 11:30:54
Командная строка:
C:\Windows\Explorer.EXE
c:\program files\logmein hamachi\hamachi-2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1948Hamachi Client Tunneling EngineCopyright (C) LogMeIn Inc. 2004-2011??1341.38 кб, rsAh,
создан: 02.02.2012 13:22:40,
изменен: 02.02.2012 13:22:40
Командная строка:
"C:\Program Files\LogMeIn Hamachi\hamachi-2.exe" -s
c:\program files\common files\java\java update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2472Java(TM) Update SchedulerCopyright (C) 2012??247.87 кб, rsAh,
создан: 12.03.2013 07:32:50,
изменен: 12.03.2013 07:32:50
Командная строка:
"C:\Program Files\Common Files\Java\Java Update\jusched.exe"
c:\program files\pc connectivity solution\transports\nclmsbtsrvex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2720Microsoft Bluetooth Media ServerCopyright (c) 2007-2011 Nokia. All Rights Reserved.??145.40 кб, rsAh,
создан: 01.08.2012 16:06:58,
изменен: 01.08.2012 16:06:58
Командная строка:
{04F75C3D-BA4D-4BCF-93A9-38989AB728F6}
c:\program files\pc connectivity solution\transports\nclusbsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6136USB Media ServerCopyright (c) 2007-2011 Nokia. All Rights Reserved.??170.40 кб, rsAh,
создан: 01.08.2012 16:07:06,
изменен: 01.08.2012 16:07:06
Командная строка:
{26456A33-B839-4DB0-9A16-23F14A00D118}
c:\program files\nvidia corporation\3d vision\nvscpapisvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
868Stereo Vision Control Panel API Server(C) 2013 NVIDIA Corporation. All rights reserved.??403.78 кб, rsAh,
создан: 12.05.2013 15:43:32,
изменен: 12.05.2013 15:43:32
Командная строка:
"C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
c:\program files\nvidia corporation\display\nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3748NVIDIA Settings(C) 2013 NVIDIA Corporation. All rights reserved.??1779.28 кб, rsAh,
создан: 07.04.2011 22:43:20,
изменен: 13.05.2013 01:58:09
Командная строка:
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
c:\windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1464NVIDIA Driver Helper Service, Version 320.18(C) 2013 NVIDIA Corporation. All rights reserved.??625.28 кб, rsAh,
создан: 07.04.2011 22:43:34,
изменен: 13.05.2013 01:58:07
Командная строка:
C:\Windows\system32\nvvsvc.exe -session -first
c:\windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
844NVIDIA Driver Helper Service, Version 320.18(C) 2013 NVIDIA Corporation. All rights reserved.??625.28 кб, rsAh,
создан: 07.04.2011 22:43:34,
изменен: 13.05.2013 01:58:07
Командная строка:
"C:\Windows\system32\nvvsvc.exe"
c:\program files\nvidia corporation\display\nvxdsync.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1456NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.??854.78 кб, rsAh,
создан: 07.04.2011 22:43:04,
изменен: 13.05.2013 01:58:09
Командная строка:
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
c:\program files\relevantknowledge\rlservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2164Relevant-KnowledgeCopyright © 2001-2004??158.27 кб, rsAh,
создан: 30.04.2013 08:38:57,
изменен: 05.04.2013 03:24:45
Командная строка:
"C:\Program Files\RelevantKnowledge\rlservice.exe" /service
c:\program files\relevantknowledge\rlvknlg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2344Relevant-KnowledgeCopyright © 2001-2004??3317.27 кб, rsAh,
создан: 25.11.2012 13:14:46,
изменен: 05.04.2013 03:24:44
Командная строка:
"C:\Program Files\RelevantKnowledge\rlvknlg.exe" -boot
c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4160Хост-процесс Windows (Rundll32)© Корпорация Майкрософт. Все права защищены.??43.50 кб, rsAh,
создан: 14.07.2009 05:41:43,
изменен: 14.07.2009 07:14:31
Командная строка:
"C:\Windows\system32\rundll32.exe" "C:\Program Files\Garena Plus\ggspawn.dll",rundll_entry
c:\program files\razer\core\rzovlmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2552Monitor Razer Overlay Driver ServiceCopyright (C) 2011 Razer USA LTD All Rights Reserved??28.21 кб, rsAh,
создан: 18.04.2013 19:32:18,
изменен: 22.04.2013 13:52:55
Командная строка:
"C:\Program Files\Razer\Core\rzovlmon.exe"
c:\windows\system32\searchindexer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3072Индексатор службы Microsoft Windows Search© Корпорация Майкрософт. Все права защищены.??417.50 кб, rsAh,
создан: 13.09.2012 08:19:30,
изменен: 04.05.2011 10:28:31
Командная строка:
C:\Windows\system32\SearchIndexer.exe /Embedding
c:\program files\pc connectivity solution\servicelayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6056ServiceLayer ModuleCopyright © 2002-2011 Nokia. All Rights Reserved.??707.90 кб, rsAh,
создан: 01.08.2012 16:07:16,
изменен: 01.08.2012 16:07:16
Командная строка:
"C:\Program Files\PC Connectivity Solution\ServiceLayer.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3188Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k secsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2644Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2964Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3148Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 05:19:28,
изменен: 14.07.2009 07:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2448Update Manager for SweetPacksCopyright © 2008 SweetIM Technologies Ltd.??226.34 кб, rsAh,
создан: 15.08.2012 19:08:34,
изменен: 15.08.2012 19:08:34
Командная строка:
"C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"
c:\windows\system32\taskhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2036Хост-процесс для задач Windows© Корпорация Майкрософт. Все права защищены.??48.00 кб, rsAh,
создан: 21.11.2010 03:29:19,
изменен: 21.11.2010 03:29:19
Командная строка:
"taskhost.exe"
c:\windows\system32\wbem\unsecapp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4048Sink to receive asynchronous callbacks for WMI client application© Microsoft Corporation. All rights reserved.??38.00 кб, rsAh,
создан: 14.07.2009 05:30:28,
изменен: 14.07.2009 07:14:43
Командная строка:
C:\Windows\system32\wbem\unsecapp.exe -Embedding
c:\program files\common files\microsoft shared\windows live\wlidsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2688Microsoft® Windows Live ID Service© Microsoft Corporation. All rights reserved.??1493.88 кб, rsAh,
создан: 18.08.2009 11:29:22,
изменен: 18.08.2009 11:29:22
Командная строка:
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3272Microsoft® Windows Live ID Service Monitor© Microsoft Corporation. All rights reserved.??178.86 кб, rsAh,
создан: 18.08.2009 11:29:22,
изменен: 18.08.2009 11:29:22
Командная строка:
WLIDSvcM.exe 2688
c:\program files\webmoney agent\wmagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2456  ??205.47 кб, rsAh,
создан: 19.10.2009 17:47:30,
изменен: 19.10.2009 17:47:30
Командная строка:
"C:\Program Files\WebMoney Agent\wmagent.exe"
c:\windows\system32\wbem\wmiprvse.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3504WMI Provider Host© Microsoft Corporation. All rights reserved.??251.50 кб, rsAh,
создан: 21.11.2010 03:29:20,
изменен: 21.11.2010 03:29:20
Командная строка:
C:\Windows\system32\wbem\wmiprvse.exe-secured-Embedding
c:\windows\system32\wuauclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1900Windows Update© Microsoft Corporation. All rights reserved.??52.52 кб, rsAh,
создан: 13.09.2012 07:57:12,
изменен: 03.06.2012 04:19:33
Командная строка:
"C:\Windows\system32\wuauclt.exe"
Обнаружено:60, из них опознаны как безопасные 46
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\AVAST Software\Avast\1049\Base.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1882587136avast! Russian Basic Module, translation by Sergey Savchenko, Anatolijs Gornevs, Igor MuhachevCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\1049\UILangRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887961088UILangResCopyright (c) 2013 AVAST Software--2408
C:\Program Files\AVAST Software\Avast\Aavm4h.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1879113728avast! Asynchronous Virus Monitor (AAVM)Copyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\AavmRpch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1888419840avast! AAVM Remote Procedure Call LibraryCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\AhResBhv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1856634880avast! Behavior Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResJs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1856569344avast! Script Blocking AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResMai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1856438272avast! e-Mail Scanner AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResMes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1856307200avast! Messenger scanner AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResNS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1856045056avast! Network Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResP2P.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1855913984avast! P2P Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResSPM.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1855848448avast! Spam Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResStd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1855717376avast! Standard Shield AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\AhResWS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1855586304avast! HTTP Scanner AAVM Provider LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\ashBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1916338176Basic Functionality ModuleCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\ashMaiSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1853685760avast! e-Mail Scanner ServiceCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\ashServ.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1882259456avast! antivirus serviceCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1848508416avast! Shell ExtensionCopyright (c) 2013 AVAST Software--4304, 1088
C:\Program Files\AVAST Software\Avast\ashTask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880948736Task Handling ModuleCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\ashTaskEx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880883200avast! TaskEx libraryCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\ashWebSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1884684288avast! Web ScannerCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\aswAra.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1829765120aswARA.dllCopyright (c) 2013 AVAST Software--2408
C:\Program Files\AVAST Software\Avast\aswAux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1881145344avast! Auxiliary Library --1404, 2408
C:\Program Files\AVAST Software\Avast\aswCmnBS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1937571840Common functionsCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\aswCmnIS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1925906432Antivirus independent functionsCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1937440768Antivirus HW dependent libraryCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\aswData.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1855258624avast! UI Layer libraryCopyright (c) 2013 AVAST Software--2408
C:\Program Files\AVAST Software\Avast\aswDld.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1878786048aswDld Dynamic Link LibraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\aswEngLdr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1916207104Antivirus engine loaderCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\aswIdle.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1878917120avast! Idle Hook Library --1404
C:\Program Files\AVAST Software\Avast\aswJsFlt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1736310784avast! Script Blocking filter libraryCopyright (c) 2013 AVAST Software--2448
C:\Program Files\AVAST Software\Avast\aswLog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880621056avast! Log libraryCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\aswpatchmgt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1935212544Software Health framework libraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\aswProperty.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1888616448avast! Property Storage libraryCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\aswSqLt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880096768avast! SQLite libraryCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\aswStrm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1878458368avast! Streaming Update libraryCopyright (c) 2013 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\aswUtil.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1860435968avast! Utility libraryCopyright (c) 2013 AVAST Software--2408
C:\Program Files\AVAST Software\Avast\avastIP.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1878982656aswDld Dynamic Link LibraryCopyright (c) 2013 AVAST Software--1404, 2408
C:\Program Files\AVAST Software\Avast\CommonRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1908932608Common UI resourcesCopyright (c) 2013 AVAST Software--2408
C:\Program Files\AVAST Software\Avast\defs\13063001\algo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1584398336  --1404
C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnBS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1785593856Common functionsCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnIS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1897005056Antivirus independent functionsCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1896873984Antivirus HW dependent libraryCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\aswEngin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1590362112High level antivirus engineCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\aswFiDb.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1586561024File information database accessCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\aswRep.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1731919872Reputation services accessCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\aswScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1785397248Low level antivirus engineCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\swhealthex.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1597898752Software Health extension libraryCopyright (c) 2012 AVAST Software--1404
C:\Program Files\AVAST Software\Avast\defs\13063001\uiExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1935081472avast! UI extension libraryCopyright (c) 2012 AVAST Software--2408
C:\Program Files\AVAST Software\Avast\LIBEAY32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1848836096OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.--1404, 2408
C:\Program Files\AVAST Software\Avast\snxhk.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1861877760avast! snxhkCopyright (c) 2013 AVAST Software--4304, 2576, 3968, 2472, 2720, 6136, 3748, 2164, 2344, 4160, 2552, 3072, 6056, 3188, 2644, 2964, 3148, 2448, 4048, 2688, 3272, 2456, 3504, 1900
C:\Program Files\AVAST Software\Avast\SSLEAY32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1853358080OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.--1404, 2408
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\PDM.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1365639168Process Debug Manager© Microsoft Corporation. All rights reserved.--2448
C:\Program Files\Garena Plus\bbtalk\ggspawn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1786052608  --2448
C:\Program Files\Garena Plus\bbtalk\Overlay.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1587019776D3DHookL Dynamic Link LibraryCopyright (C) 2011--2448
C:\Program Files\Garena Plus\ggspawn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1716453376  --4160
C:\Program Files\Google\Drive\googledrivesync32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1854668800Google Drive shell extensionGoogle--4304, 1088
C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1898119168NVIDIA Smart Maximize Helper(C) NVIDIA Corporation. All rights reserved.--1456
C:\Program Files\NVIDIA Corporation\Display\NvUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1920991232NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--3748, 1456
C:\Program Files\NVIDIA Corporation\Display\nvxdapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1926168576NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--1456
C:\Program Files\NVIDIA Corporation\Display\nvxdbat.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1933574144NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--1464, 844, 1456
C:\Program Files\NVIDIA Corporation\Display\nvxdplcy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1904017408NVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.--1464, 1456
C:\Program Files\RelevantKnowledge\rlls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Relevant-KnowledgeCopyright © 2001-2004--3968, 1052, 1088, 2720, 3748, 2344, 2448, 2036, 4048, 2456, 1900
C:\Windows\system32\ImHttpComm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1835794432  --572
C:\Windows\system32\NVSVC.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1930428416NVIDIA Driver Helper Service, Version 320.18(C) 2013 NVIDIA Corporation. All rights reserved.--1464
Обнаружено модулей:518, из них опознаны как безопасные 454

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\aswFsBlk.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
9878E000006000 (24576)avast! File System Access Blocking DriverCopyright (c) 2013 AVAST Software
C:\Windows\system32\drivers\aswMonFlt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
9876C000022000 (139264)avast! File System Minifilter for Windows 2003/VistaCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswrdr2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
91290000010000 (65536)avast! WFP Redirect DriverCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswRvrt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
893DD00000A000 (40960)
C:\Windows\System32\Drivers\aswSnx.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
8E05F0000BF000 (782336)avast! Virtualization DriverCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
918C5000058000 (360448)avast! self protection moduleCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswTdi.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
8E1C200000C000 (49152)avast! TDI Filter DriverCopyright (c) 2013 AVAST Software
C:\Windows\System32\Drivers\aswVmm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
89200000029000 (167936)
C:\Windows\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
98700000009000 (36864)
C:\Windows\System32\Drivers\dump_dumpata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
986F500000B000 (45056)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
98709000011000 (69632)
C:\Windows\system32\drivers\RzDxgk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
91950000018000 (98304)Razer Ovrlay SupportCopyright (C) 2010-2011
C:\Windows\system32\drivers\RzFilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
895CB00000E000 (57344)Kernel-mode user input redirection driverCopyright (C) 2010-2011
Обнаружено модулей - 201, опознано как безопасные - 188

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
AdobeARMservice
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe Acrobat Update ServiceРаботаетC:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
avast! Antivirus
Служба: Стоп, Удалить, Отключить, Удалить через BC
avast! AntivirusРаботаетC:\Program Files\AVAST Software\Avast\AvastSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupaswMonFlt
Hamachi2Svc
Служба: Стоп, Удалить, Отключить, Удалить через BC
LogMeIn Hamachi Tunneling EngineРаботаетC:\Program Files\LogMeIn Hamachi\hamachi-2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
IBUpdaterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
IBUpdaterServiceРаботаетC:\Windows\system32\dmwu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
NVSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Display Driver ServiceРаботаетC:\Windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
RelevantKnowledge
Служба: Стоп, Удалить, Отключить, Удалить через BC
RelevantKnowledgeРаботаетC:\Program Files\RelevantKnowledge\rlservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
RzOvlMon
Служба: Стоп, Удалить, Отключить, Удалить через BC
Razer Overlay Subsystem Emergency ServiceРаботаетC:\Program Files\Razer\Core\rzovlmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Stereo Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Stereoscopic 3D Driver ServiceРаботаетC:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
AdobeFlashPlayerUpdateSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe Flash Player Update ServiceНе запущенC:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
BEService
Служба: Стоп, Удалить, Отключить, Удалить через BC
BattlEye ServiceНе запущенC:\Program Files\Common Files\BattlEye\BEService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
SkypeUpdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
Skype UpdaterНе запущенC:\Program Files\Skype\Updater\Updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
Steam Client Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Steam Client ServiceНе запущенC:\Program Files\Common Files\Steam\SteamService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
TunngleService
Служба: Стоп, Удалить, Отключить, Удалить через BC
TunngleServiceНе запущенC:\Program Files\Tunngle\TnglCtrl.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 Dhcp
Обнаружено - 170, опознано как безопасные - 157

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
aswFsBlk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswFsBlkРаботаетC:\Windows\system32\Drivers\aswFsBlk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
aswMonFlt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswMonFltРаботаетC:\Windows\system32\drivers\aswMonFlt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-VirusFltMgr
aswRdr
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswRdrРаботаетC:\Windows\System32\Drivers\aswrdr2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
aswRvrt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswRvrtРаботаетC:\Windows\system32\Drivers\aswRvrt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswSnx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswSnxРаботаетC:\Windows\system32\Drivers\aswSnx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter VirtualizationFltMgr
aswSP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswSPРаботаетC:\Windows\system32\Drivers\aswSP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswTdi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
avast! Network Shield SupportРаботаетC:\Windows\system32\Drivers\aswTdi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
aswVmm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswVmmРаботаетC:\Windows\system32\Drivers\aswVmm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RzDxgk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
RzDxgkРаботаетC:\Windows\system32\drivers\RzDxgk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RzFilter
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
RzFilterРаботаетC:\Windows\system32\drivers\RzFilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
GGSAFERDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GGSAFER DriverНе запущенC:\Program Files\Garena Plus\Room\safedrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSICDSetup
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MSICDSetupНе запущенD:\CDriver.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 273, опознано как безопасные - 260

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\228f0069bc11033b091ca1\DW\DW20.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Program Files\AVAST Software\Avast\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\AVAST Software\Avast\avastUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avast
Удалить
C:\Program Files\Advanced File Fixer 2013\AdvancedFileFixer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Advanced File Fixer 2013.lnk,
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe ARM
Удалить
C:\Program Files\Common Files\Java\Java Update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched
Удалить
C:\Program Files\Common Files\Steam\SteamService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
C:\Program Files\DAEMON Tools Lite\DTLite.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite
Удалить
C:\Program Files\Garena Plus\GarenaMessenger.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GarenaPlus
Удалить
C:\Program Files\NVIDIA Corporation\Display\nvui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A70C977A-BF00-412C-90B7-034C51DA2439}
Удалить
C:\Program Files\Origin\Origin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EADM
Удалить
C:\Program Files\Skype\Phone\Skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Skype
Удалить
C:\Program Files\Skype\Updater\Updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SkypeUpdate, EventMessageFile
C:\Program Files\Steam\steam.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
Удалить
C:\Program Files\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ichi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\Windows\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
C:\Windows\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
progman.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 740, опознано как безопасные - 718

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\Java\jre7\bin\ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2013{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Удалить
BHO{8984B388-A5BB-4DF7-B274-77B879E179DB}
Удалить
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOIE Webrep pluginCopyright (c) 2012 AVAST Software{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
Удалить
C:\Program Files\Java\jre7\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2013{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельIE Webrep pluginCopyright (c) 2012 AVAST Software{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
Удалить
Обнаружено элементов - 10, опознано как безопасные - 5

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
C:\Program Files\AVAST Software\Avast\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
avastavast! Shell ExtensionCopyright (c) 2013 AVAST Software{472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\NVIDIA Corporation\Display\nvui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
NvCpl DesktopContext ClassNVIDIA User Experience Driver Component(C) 2013 NVIDIA Corporation. All rights reserved.{A70C977A-BF00-412C-90B7-034C51DA2439}
Удалить
C:\Windows\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
NVIDIA Play On My TV Context Menu ExtensionNVIDIA Display Shell Extension(C) 2013 NVIDIA Corporation. All rights reserved.{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerPDF Shell ExtensionCopyright 1984-2012 Adobe Systems Incorporated and its licensors. All rights reserved.{F9DB5320-233E-11D1-9F84-707F02C10627}
Удалить
Обнаружено элементов - 20, опознано как безопасные - 15

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Updater.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Update Service 11.7 r700Copyright © 1996 Adobe Systems Incorporated
Обнаружено элементов - 5, опознано как безопасные - 4

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 8, опознано как безопасные - 8
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 32, опознано как безопасные - 32
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.00[912] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
8254LISTENING0.0.0.00[2344] c:\program files\relevantknowledge\rlvknlg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152779[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152780[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152781[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152782[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152786[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152787[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152789[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152793[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152795[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152797[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152798[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152805[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152809[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152814[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152816[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152819[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152821[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152832[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152834[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152836[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152842[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152843[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152846[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152847[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152848[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152851[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152859[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152880[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152927[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152932[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.152776[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
27275LISTENING0.0.0.00[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
27275LISTENING0.0.0.00[1404] c:\program files\avast software\avast\avastsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING0.0.0.00[520] c:\windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49153LISTENING0.0.0.00[996] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49154LISTENING0.0.0.00[1056] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00[596] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49156LISTENING0.0.0.00[580] c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52719LISTENING0.0.0.00[3148] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52776FIN_WAIT2127.0.0.112080[5656]   
52779FIN_WAIT2127.0.0.112080[5656]   
52780FIN_WAIT2127.0.0.112080[5656]   
52781FIN_WAIT2127.0.0.112080[5656]   
52782FIN_WAIT2127.0.0.112080[5656]   
52786FIN_WAIT2127.0.0.112080[5656]   
52787FIN_WAIT2127.0.0.112080[5656]   
52789FIN_WAIT2127.0.0.112080[5656]   
52793FIN_WAIT2127.0.0.112080[5656]   
52795FIN_WAIT2127.0.0.112080[5656]   
52797FIN_WAIT2127.0.0.112080[5656]   
52798FIN_WAIT2127.0.0.112080[5656]   
52805FIN_WAIT2127.0.0.112080[5656]   
52809FIN_WAIT2127.0.0.112080[5656]   
52814FIN_WAIT2127.0.0.112080[5656]   
52816FIN_WAIT2127.0.0.112080[5656]   
52819FIN_WAIT2127.0.0.112080[5656]   
52821FIN_WAIT2127.0.0.112080[5656]   
52832FIN_WAIT2127.0.0.112080[5656]   
52834FIN_WAIT2127.0.0.112080[5656]   
52836FIN_WAIT2127.0.0.112080[5656]   
52842FIN_WAIT2127.0.0.112080[5656]   
52843FIN_WAIT2127.0.0.112080[5656]   
52846FIN_WAIT2127.0.0.112080[5656]   
52847FIN_WAIT2127.0.0.112080[5656]   
52848FIN_WAIT2127.0.0.112080[5656]   
52851FIN_WAIT2127.0.0.112080[5656]   
52859FIN_WAIT2127.0.0.112080[5656]   
52880FIN_WAIT2127.0.0.112080[5656]   
52927FIN_WAIT2127.0.0.112080[5656]   
52932FIN_WAIT2127.0.0.112080[5656]   
53797SYN_SENT127.0.0.12559[3748] c:\program files\nvidia corporation\display\nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
67LISTENING----[2344] c:\program files\relevantknowledge\rlvknlg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
68LISTENING----[996] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[1056] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2964] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2964] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2964] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[1056] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5355LISTENING----[1328] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
44301LISTENING----[1180] c:\windows\system32\pnkbstra.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59033LISTENING----[572] c:\windows\system32\dmwu.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59655LISTENING----[2964] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59656LISTENING----[2964] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59657LISTENING----[2964] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64130LISTENING----[4160] c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
65075LISTENING----[2448] c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\Windows\system32\FlashPlayerCPLApp.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 22, опознано как безопасные - 21

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 9, опознано как безопасные - 9

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSkype for COM API (Skype4COM Pluggable Protocol)(c) Skype Technologies. All rights reserved.{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}
Удалить
Обнаружено элементов - 19, опознано как безопасные - 15

Подозрительные объекты

ФайлОписаниеТип
C:\Windows\System32\Drivers\aswSnx.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\Windows\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
\SystemRoot\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode


Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
Сканирование запущено в 01.07.2013 17:49:49
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 30.01.2013 18:40
Загружены микропрограммы эвристики: 399
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 506902
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 6.1.7601, Service Pack 1 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:LdrLoadDll (137) перехвачена, метод APICodeHijack.JmpTo[000801EE]
Функция ntdll.dll:LdrUnloadDll (161) перехвачена, метод APICodeHijack.JmpTo[000803F2]
 Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:SetWinEventHook (2216) перехвачена, метод APICodeHijack.JmpTo[002101EE]
Функция user32.dll:SetWindowsHookExA (2231) перехвачена, метод APICodeHijack.JmpTo[002105F6]
Функция user32.dll:SetWindowsHookExW (2232) перехвачена, метод APICodeHijack.JmpTo[002107FA]
Функция user32.dll:UnhookWinEvent (2279) перехвачена, метод APICodeHijack.JmpTo[002103F2]
Функция user32.dll:UnhookWindowsHookEx (2281) перехвачена, метод APICodeHijack.JmpTo[002109FE]
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=169B00)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 82E07000
   SDT = 82F70B00
   KiST = 82E85D5C (401)
Функция NtAddBootEntry (09) перехвачена (8310C7C2->8E077610), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtAllocateVirtualMemory (13) перехвачена (83031BCC->918D25FA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtAssignProcessToJobObject (2B) перехвачена (83006FCA->8E0780E6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateEvent (40) перехвачена (830487EF->8E083F18), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateEventPair (41) перехвачена (831124D0->8E083F64), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateIoCompletion (43) перехвачена (83062875->8E0840FE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateMutant (4A) перехвачена (8301828E->8E083E86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateProcessEx (50) - модификация машинного кода. Метод JmpTo. jmp 918EBE04\SystemRoot\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
Функция NtCreateSection (54) перехвачена (8302B04D->918D2992), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateSemaphore (55) перехвачена (8300DA85->8E083ECE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateThread (57) перехвачена (830E3ED6->8E0785E4), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateThreadEx (58) перехвачена (8307834B->8E078800), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateTimer (59) перехвачена (830063FD->8E0840B8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDebugActiveProcess (60) перехвачена (830B5DB0->8E078E9C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDeleteBootEntry (64) перехвачена (8310C7F3->8E077676), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDuplicateObject (6F) перехвачена (8303965A->8E07C596), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtFreeVirtualMemory (83) перехвачена (82EC147A->918D26C2), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadDriver (9B) перехвачена (82FCDBFC->918D0C12), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtModifyBootEntry (A9) перехвачена (8310C9C4->8E0776DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtNotifyChangeKey (AC) перехвачена (83001F09->8E07C98C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtNotifyChangeMultipleKeys (AD) перехвачена (8300102B->8E07992C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenEvent (B1) перехвачена (83017C8A->8E083F42), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenEventPair (B2) перехвачена (831125D1->8E083F86), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenIoCompletion (B4) перехвачена (830BEF53->8E084122), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenMutant (BB) перехвачена (830692F0->8E083EAC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (BE) перехвачена (83019AD4->8E07BE78), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenSection (C2) перехвачена (8307189B->8E084036), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenSemaphore (C3) перехвачена (82FED1B8->8E083EF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenThread (C6) перехвачена (83065F95->8E07C26E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenTimer (C9) перехвачена (83112277->8E0840DC), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtProtectVirtualMemory (D7) перехвачена (8304A581->918D2822), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryObject (F8) перехвачена (83008FCE->8E0797F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueueApcThreadEx (10E) перехвачена (82FFFF59->8E079506), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetBootEntryOrder (13A) перехвачена (8310D0D5->8E077742), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetBootOptions (13B) перехвачена (8310D5C1->8E0777A8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetContextThread (13C) перехвачена (830E5755->8E078D16), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetSystemInformation (15E) перехвачена (8305626C->8E0772F8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetSystemPowerState (15F) перехвачена (83129E4A->8E0774CE), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtShutdownSystem (168) перехвачена (8310A9F7->8E07745C), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSuspendProcess (16E) перехвачена (830E5BE3->8E079066), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSuspendThread (16F) перехвачена (8309D085->8E0791C8), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSystemDebugControl (170) перехвачена (8308D6BC->8E077556), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateProcess (172) перехвачена (83062BCD->918D28EA), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateThread (173) перехвачена (83080584->8E078CF6), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtUnloadDriver (17B) перехвачена (830C1487->918D0C42), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtVdmControl (182) перехвачена (830FFBAF->8E07780E), перехватчик C:\Windows\System32\Drivers\aswSnx.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtWriteVirtualMemory (18F) перехвачена (8306792A->918D276E), перехватчик C:\Windows\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция ObMakeTemporaryObject (83012C64) - модификация машинного кода. Метод JmpTo. jmp 918E8C9A \SystemRoot\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
Проверено функций: 401, перехвачено: 46, восстановлено: 48
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
CmpCallCallBacks = 00000000
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 918EB918 -> C:\Windows\System32\Drivers\aswSP.SYS
\FileSystem\ntfs[IRP_MJ_CLOSE] = 918EB958 -> C:\Windows\System32\Drivers\aswSP.SYS
\FileSystem\ntfs[IRP_MJ_WRITE] = 918EBA20 -> C:\Windows\System32\Drivers\aswSP.SYS
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 918EBA60 -> C:\Windows\System32\Drivers\aswSP.SYS
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 58
 Количество загруженных модулей: 522
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\BUTTON.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\CHECKBOX.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\COMBOBOX.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\DIVWRAPPER.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\EXTERNALWRAPPER.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\HIPUSER.HTM
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\IMAGE.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LINK.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LOCALIZATION.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\MULTIUSERSSO.HTM
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSER.HTM
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSERCOMM.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSERFED.HTM
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\SAVEDUSER.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\SAVEDUSERS.HTM
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXT.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXTBOX.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TILEBOX.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UICORE.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UIRESOURCE.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\USERTILE.JS
Прямое чтение C:\ProgramData\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\WAITPAGE.HTM
Прямое чтение C:\Users\Ichi\AppData\Local\Temp\KB2656351_10.0.30301\taskmgn.exe
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 175040, извлечено из архивов: 115454, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 01.07.2013 18:17:57
!!! Внимание !!! Восстановлено 48 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:28:09
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов