AVZ 4.41 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\adguard\adguard.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4024 | Adguard Ad Blocker | Copyright © Insoft LLC 2010-2012 | ?? | 1598.13 кб, rsAh, | создан: 19.12.2012 21:00:38, изменен: 19.12.2012 21:00:38 Командная строка: "C:\Program Files\Adguard\Adguard.exe" c:\program files\avg\avg2013\avgidsagent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 944 | AVG Identity Protection Service | Copyright (C) 2013 AVG Technologies CZ, s.r.o. | ?? | 4823.55 кб, rsAh, | создан: 04.07.2013 15:53:10, изменен: 04.07.2013 15:53:10 Командная строка: "C:\Program Files\AVG\AVG2013\avgidsagent.exe" c:\program files\avg\avg2013\avgnsx.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2060 | AVG Online Shield Service | Copyright (C) 2013 AVG Technologies CZ, s.r.o. | ?? | 1091.55 кб, rsAh, | создан: 04.07.2013 15:53:26, изменен: 04.07.2013 15:53:26 Командная строка: "C:\Program Files\AVG\AVG2013\avgnsx.exe" c:\program files\avg\avg2013\avgwdsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 984 | AVG Watchdog Service | Copyright (C) 2013 AVG Technologies CZ, s.r.o. | ?? | 276.50 кб, rsAh, | создан: 23.07.2013 19:09:28, изменен: 23.07.2013 19:09:28 Командная строка: "C:\Program Files\AVG\AVG2013\avgwdsvc.exe" c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1004 | Kaspersky Anti-Virus | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | ?? | 209.48 кб, rsAh, | создан: 17.06.2013 12:35:50, изменен: 17.06.2013 12:35:50 Командная строка: "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe" -r c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avpui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4460 | Kaspersky Anti-Virus | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | ?? | 961.69 кб, rsAh, | создан: 17.06.2013 12:35:06, изменен: 15.08.2013 15:02:58 Командная строка: "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe" -hidden /prefetch:1 c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2576 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 1010.00 кб, rsAh, | создан: 26.12.2009 15:01:51, изменен: 15.04.2008 17:00:00 Командная строка: C:\WINDOWS\explorer.exe c:\program files\google\update\1.3.21.153\googlecrashhandler.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3356 | Google Crash Handler | Copyright 2007-2010 Google Inc. | ?? | 212.88 кб, rsAh, | создан: 28.07.2013 12:10:11, изменен: 28.07.2013 12:10:09 Командная строка: "C:\Program Files\Google\Update\1.3.21.153\GoogleCrashHandler.exe" c:\program files\google\update\googleupdate.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 896 | Установщик Google | © Google Inc., 2007–2010 гг. | ?? | 113.91 кб, rsAh, | создан: 31.01.2013 01:04:52, изменен: 31.01.2013 01:04:31 Командная строка: "C:\Program Files\Google\Update\GoogleUpdate.exe" /c c:\documents and settings\admin\application data\cososys\hddtogo\hddtogolaunch.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3816 | | | ?? | 172.00 кб, rsAh, | создан: 04.04.2013 20:05:42, изменен: 01.03.2012 12:21:22 Командная строка: "C:\Documents and Settings\Admin\Application Data\CoSoSys\HDDtoGO\HDDtoGOLaunch.exe" c:\program files\java\jre7\bin\jqs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1196 | Java Quick Starter Service | Copyright © 2013 | ?? | 177.91 кб, rsAh, | создан: 31.07.2013 22:07:37, изменен: 31.07.2013 22:07:37 Командная строка: "C:\Program Files\Java\jre7\bin\jqs.exe" -service -config "C:\Program Files\Java\jre7\lib\deploy\jqs\jqs.conf" c:\documents and settings\admin\qtrax\player\notification.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2344 | | | ?? | 115.79 кб, rsAh, | создан: 08.07.2013 18:32:20, изменен: 03.08.2013 17:20:13 Командная строка: "C:\Documents and Settings\Admin\Qtrax\Player\Notification.exe" c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5288 | Opera Internet Browser | Copyright © Opera Software 2013 | ?? | 38557.84 кб, rsAh, | создан: 01.08.2013 23:41:25, изменен: 31.07.2013 19:29:50 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --type=renderer --lang=ru --disable-client-side-phishing-detection --disable-gl-multisampling --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="2684.2.1280948768\1175893101" /prefetch:673131151 c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5312 | Opera Internet Browser | Copyright © Opera Software 2013 | ?? | 38557.84 кб, rsAh, | создан: 01.08.2013 23:41:25, изменен: 31.07.2013 19:29:50 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --type=renderer --lang=ru --disable-client-side-phishing-detection --disable-gl-multisampling --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="2684.3.624634853\1758872422" /prefetch:673131151 c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4128 | Opera Internet Browser | Copyright © Opera Software 2013 | ?? | 38557.84 кб, rsAh, | создан: 01.08.2013 23:41:25, изменен: 31.07.2013 19:29:50 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --type=renderer --lang=ru --disable-client-side-phishing-detection --disable-gl-multisampling --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="2684.4.1021962768\968802530" /prefetch:673131151 c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5240 | Opera Internet Browser | Copyright © Opera Software 2013 | ?? | 38557.84 кб, rsAh, | создан: 01.08.2013 23:41:25, изменен: 31.07.2013 19:29:50 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --type=renderer --lang=ru --disable-client-side-phishing-detection --disable-gl-multisampling --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="2684.5.1692359201\222138969" /prefetch:673131151 c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5964 | Opera Internet Browser | Copyright © Opera Software 2013 | ?? | 38557.84 кб, rsAh, | создан: 01.08.2013 23:41:25, изменен: 31.07.2013 19:29:50 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --type=renderer --lang=ru --disable-client-side-phishing-detection --disable-gl-multisampling --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="2684.7.424750971\1216574105" /prefetch:673131151 c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5920 | Opera Internet Browser | Copyright © Opera Software 2013 | ?? | 38557.84 кб, rsAh, | создан: 01.08.2013 23:41:25, изменен: 31.07.2013 19:29:50 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --type=plugin --plugin-path="C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll" --lang=ru --channel="2684.8.1452219740\223988580" /prefetch:-390060480 c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2684 | Opera Internet Browser | Copyright © Opera Software 2013 | ?? | 38557.84 кб, rsAh, | создан: 01.08.2013 23:41:25, изменен: 31.07.2013 19:29:50 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --ran-launcher c:\program files\opera\15.0.1147.153\opera_crashreporter.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4892 | | | ?? | 1344.34 кб, rsAh, | создан: 01.08.2013 23:42:00, изменен: 31.07.2013 19:29:51 Командная строка: "C:\Program Files\Opera\15.0.1147.153\opera.exe" --ran-launcher /crash-reporter-parent-id=2684 c:\program files\samsung\samsung pc studio 7\pcsync2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 364 | PC Sync | Copyright © Nokia. 2002 - 2009. All Rights Reserved. | ?? | 1264.00 кб, rsAh, | создан: 04.06.2009 10:02:02, изменен: 04.06.2009 10:02:02 Командная строка: "C:\Program Files\Samsung\Samsung PC Studio 7\PcSync2.exe" /NoDialog c:\program files\acronis\diskdirector\oss\reinstall_svc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3552 | | | ?? | 2102.87 кб, rsAh, | создан: 01.07.2010 17:31:36, изменен: 01.07.2010 17:31:36 Командная строка: "C:\Program Files\Acronis\DiskDirector\OSS\reinstall_svc.exe" c:\program files\common files\acronis\schedule2\schedhlp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2820 | Acronis Scheduler Helper | Copyright (C) 2000-2011 Acronis | ?? | 385.93 кб, rsAh, | создан: 06.06.2011 16:34:34, изменен: 06.06.2011 16:34:34 Командная строка: "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe" c:\program files\common files\acronis\schedule2\schedul2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 920 | Acronis Scheduler 2 | Copyright (C) 2000-2011 Acronis | ?? | 826.04 кб, rsAh, | создан: 06.06.2011 16:34:28, изменен: 06.06.2011 16:34:28 Командная строка: "C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe" c:\program files\microsoft\bingbar\7.2.241.0\seaport.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1592 | Microsoft SeaPort Search Enhancement Broker | © 2011 Microsoft Corporation. All rights reserved. | ?? | 234.66 кб, rsAh, | создан: 23.07.2013 02:46:22, изменен: 23.07.2013 02:46:22 Командная строка: "C:\Program Files\Microsoft\BingBar\7.2.241.0\SeaPort.exe" c:\program files\teamviewer\version8\teamviewer_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2712 | TeamViewer 8 | TeamViewer GmbH | ?? | 4207.34 кб, rsAh, | создан: 01.04.2013 14:24:27, изменен: 07.08.2013 15:42:30 Командная строка: "C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe" c:\program files\acronis\trueimagehome\trueimagemonitor.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2268 | Acronis True Image Monitor | Copyright (C) Acronis, 2000-2011. | ?? | 2575.70 кб, rsAh, | создан: 06.06.2011 16:33:02, изменен: 06.06.2011 16:33:02 Командная строка: "C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe" c:\documents and settings\admin\application data\cososys\ufdtogo\ufdtogolaunch.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3388 | | | ?? | 172.00 кб, rsAh, | создан: 04.04.2013 19:13:04, изменен: 30.04.2010 16:07:40 Командная строка: "C:\Documents and Settings\Admin\Application Data\CoSoSys\UFDtoGO\UFDtoGOLaunch.exe" c:\windows\system32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1448 | Программа входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | ?? | 497.50 кб, rsAh, | создан: 15.04.2008 19:00:00, изменен: 15.04.2008 19:00:00 Командная строка: winlogon.exe c:\windows\microsoft.net\framework\v4.0.30319\wpf\wpffontcache_v0400.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5456 | wpffontcache_v0400.exe | © Microsoft Corporation. All rights reserved. | ?? | 738.16 кб, rsAh, | создан: 16.04.2013 10:04:30, изменен: 16.04.2013 10:04:30 Командная строка: C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe Обнаружено:71, из них опознаны как безопасные 48
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\system32\DRIVERS\avgidsdriverx.sys | Скрипт: Kарантин, Удалить, Удалить через BC B39AF000 | 038000 (229376) | IDS Application Activity Monitor Driver. | Copyright (C) 2013 AVG Technologies CZ, s.r.o.
| C:\WINDOWS\system32\Drivers\avgidshx.sys | Скрипт: Kарантин, Удалить, Удалить через BC B7A73000 | 011000 (69632) | IDS Application Activity Monitor Helper Driver. | Copyright (C) 2013 AVG Technologies CZ, s.r.o.
| C:\WINDOWS\system32\DRIVERS\avgldx86.sys | Скрипт: Kарантин, Удалить, Удалить через BC B3A87000 | 02D000 (184320) | AVG AVI Loader Driver | Copyright (C) 2013 AVG Technologies CZ, s.r.o.
| C:\WINDOWS\system32\Drivers\avglogx.sys | Скрипт: Kарантин, Удалить, Удалить через BC B7A9E000 | 03F000 (258048) | AVG Logging Driver | Copyright (C) 2013 AVG Technologies CZ, s.r.o.
| C:\WINDOWS\system32\Drivers\avgmfx86.sys | Скрипт: Kарантин, Удалить, Удалить через BC B7A84000 | 01A000 (106496) | AVG Resident Shield Minifilter Driver | Copyright (C) 2013 AVG Technologies CZ, s.r.o.
| C:\WINDOWS\system32\Drivers\avgrkx86.sys | Скрипт: Kарантин, Удалить, Удалить через BC F7667000 | 00B000 (45056) | AVG Anti-Rootkit Driver | Copyright (C) 2013 AVG Technologies CZ, s.r.o.
| C:\WINDOWS\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC B3947000 | 018000 (98304) |
| C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS | Скрипт: Kарантин, Удалить, Удалить через BC F79EF000 | 002000 (8192) |
| C:\WINDOWS\system32\DRIVERS\klif.sys | Скрипт: Kарантин, Удалить, Удалить через BC B3D8C000 | 094000 (606208) | Klif Mini-Filter [fre_wnet_x86] | Copyright © Kaspersky Lab ZAO 1996-2013.
| spej.sys | Скрипт: Kарантин, Удалить, Удалить через BC F74E3000 | 0F3000 (995328) |
| Обнаружено модулей - 151, опознано как безопасные - 141
| | |||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Documents and Settings\Admin\Application Data\CoSoSys\HDDtoGO\HDDtoGOLaunch.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, HDDtoGOLaunch | Удалить C:\Documents and Settings\Admin\Application Data\CoSoSys\UFDtoGO\UFDtoGOLaunch.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, UFDtoGOLaunch | Удалить C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\QuickStores.url | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\QuickStores.url,
| C:\Documents and Settings\Admin\Local Settings\Application Data\Xpom\Application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Войти в Интернет.lnk,
| C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
| C:\Documents and Settings\Admin\Local Settings\Temp\_uninst_33990315.bat | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\_uninst_33990315.lnk,
| C:\Documents and Settings\Admin\Qtrax\Player\Notification.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, QtraxNotification | Удалить C:\FXAnalytics\FXAnalytics.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\FXAnalytics.lnk,
| C:\Program Files\AVG\AVG2013\avgse.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9F97547E-4609-42C5-AE0C-81C61FFAEBC3} | Удалить C:\Program Files\AVG\AVG2013\avgui.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AVG_UI | Удалить C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, TrueImageMonitor.exe | Удалить C:\Program Files\Acronis\TrueImageHome\tishell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {C539A15A-3AF9-4c92-B771-50CB78F5C751} | Удалить C:\Program Files\Acronis\TrueImageHome\tishell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {C539A15B-3AF9-4c92-B771-50CB78F5C751} | Удалить C:\Program Files\Bonjour\mDNSResponder.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
| C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Acronis Scheduler2 Service | Удалить C:\Program Files\DrWeb\dwnetfilter.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DwNetFilter, EventMessageFile
| C:\Program Files\DrWeb\frwl_svc.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DrWebFWSvc, EventMessageFile
| C:\Program Files\Google\Chrome\Application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files\Gyazo\gyazowin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Gyazo.lnk,
| C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\shellex.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {dd230880-495a-11d1-b064-008048ec2fc5} | Удалить C:\Program Files\Microsoft\BingBar\7.2.241.0\BBSvc.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\BBSvc, EventMessageFile
| C:\Program Files\Microsoft\BingBar\7.2.241.0\SeaPort.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SeaPort, EventMessageFile
| C:\Program Files\Norton Internet Security\MUI\16.8.0.41\19\01\rcSvcHst.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ccCommon, EventMessageFile
| C:\Program Files\Opera\launcher.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Opera 15.lnk,
| C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\TuneUp\TuneUp.UtilitiesSvc, EventMessageFile
| C:\Program Files\Winamp\winamp.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Winamp.lnk,
| C:\WINDOWS\System32\drivers\dwprot.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DwProt, EventMessageFile
| C:\WINDOWS\system32\klogon.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon, DLLName | Удалить C:\WINDOWS\system32\stisvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
| c:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET_1.1.4322\Performance, Library | Удалить c:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\ASP.NET\1.1.4322.0, DllFullPath | Удалить c:\documents and settings\admin\local settings\temp\AC5ADB54-CF76FA7A-1A5CE0EA-3E62FE74\con3cfkf.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\DrWebARKDaemon, EventMessageFile
| c:\documents and settings\admin\local settings\temp\AC5ADB54-CF76FA7A-1A5CE0EA-3E62FE74\usdhmpc8.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
| kbd101.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN | Удалить kbd101a.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR | Удалить mvfs32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB | Удалить mvfs32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB | Удалить mvfs32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB | Удалить mvfs32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB | Удалить mvfs32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Control Panel\IOProcs, MVB | Удалить Обнаружено элементов автозапуска - 967, опознано как безопасные - 927
| | ||||||
| Имя файла | Тип | Описание | Производитель | CLSID
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Microsoft .NET Runtime Execution Engine | © Microsoft Corporation. All rights reserved. | {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} | Удалить C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Content Blocker Plugin | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} | Удалить C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Virtual Keyboard Plugin | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | {73455575-E40C-433C-9784-C78DC7761455} | Удалить C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Safe Money Plugin | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} | Удалить BHO | {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} | Удалить C:\Program Files\Delta\delta\1.8.22.0\bh\delta.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | (c) Delta-search.com All rights reserved. | {C1AF5FA5-852C-4C90-812E-A7F75E011D87} | Удалить C:\Program Files\Microsoft\BingBar\7.2.241.0\BingExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Расширения клиента Bing | © Корпорация Майкрософт (Microsoft Corporation), 2011. Все права защищены. | {d2ce3e00-f94a-4740-988e-03dc2f38c34f} | Удалить C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | URL Advisor Plugin | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | {E33CF602-D945-461A-83F0-819F76A199F8} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | Microsoft .NET Runtime Execution Engine | © Microsoft Corporation. All rights reserved. | {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} | Удалить Панель | {99079a25-328f-4bd4-be04-00955acaa0a7} | Удалить Панель | !{09900DE8-1DCA-443F-9243-26FF581438AF} | Удалить C:\Program Files\Microsoft\BingBar\7.2.241.0\BingExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | Расширения клиента Bing | © Корпорация Майкрософт (Microsoft Corporation), 2011. Все права защищены. | {8dcb7100-df86-4384-8842-8fa844297b3f} | Удалить C:\Program Files\Delta\delta\1.8.22.0\deltaTlbr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | (c) Delta-search.com All rights reserved. | {82E1477C-B154-48D3-9891-33D83C26BCD3} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | Microsoft .NET Runtime Execution Engine | © Microsoft Corporation. All rights reserved. | {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} | Удалить Модуль расширения | {0C4CC089-D306-440D-9772-464E226F6539} | Удалить Модуль расширения | {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} | Удалить Модуль расширения | {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} | Удалить Модуль расширения | {92780B25-18CC-41C8-B9BE-3C9C571A8263} | Удалить C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll | Скрипт: Kарантин, Удалить, Удалить через BC Модуль расширения | URL Advisor Plugin | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | {CCF151D8-D089-449F-A5A4-D9909053F20F} | Удалить Обнаружено элементов - 46, опознано как безопасные - 27
| | |||||||||||||||||||||||||||||
| Имя файла | Назначение | Описание | Производитель | CLSID
| Расширение CPL панорамирования дисплея | {42071714-76d4-11d1-8b24-00a0c9068ff3} | Удалить Расширения оболочки для сжатия файлов | {764BF0E1-F219-11ce-972D-00AA00A14F56} | Удалить Контекстное меню шифрования | {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} | Удалить Панель задач и меню ''Пуск'' | {0DF44EAA-FF21-4412-828E-260A8728E7F1} | Удалить Учетные записи пользователей | {7A9D77BD-5403-11d2-8785-2E0420524153} | Удалить Desktop Explorer | {1CDB2949-8F65-4355-8456-263E7C208A5D} | Удалить Desktop Explorer Menu | {1E9B04FB-F9E5-4718-997B-B8DA88302A47} | Удалить nView Desktop Context Menu | {1E9B04FB-F9E5-4718-997B-B8DA88302A48} | Удалить C:\Program Files\AVG\AVG2013\avgse.dll | Скрипт: Kарантин, Удалить, Удалить через BC AVG Shell Extension | {9F97547E-4609-42C5-AE0C-81C61FFAEBC3} | Удалить C:\Program Files\Acronis\TrueImageHome\tishell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Acronis True Image Shell Context Menu Extension | Acronis True Image Shell Extensions | Copyright (C) Acronis, 2000-2011. | {C539A15A-3AF9-4c92-B771-50CB78F5C751} | Удалить C:\Program Files\Acronis\TrueImageHome\tishell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Acronis True Image Shell Extension | Acronis True Image Shell Extensions | Copyright (C) Acronis, 2000-2011. | {C539A15B-3AF9-4c92-B771-50CB78F5C751} | Удалить AVG Find Extension | {9F97547E-460A-42C5-AE0C-81C61FFAEBC3} | Удалить IE User Assist | {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} | Удалить C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\shellex.dll | Скрипт: Kарантин, Удалить, Удалить через BC Scan with Kaspersky Anti-Virus | Shell Extension | © 2013 Kaspersky Lab ZAO. All Rights Reserved. | {dd230880-495a-11d1-b064-008048ec2fc5} | Удалить Обнаружено элементов - 241, опознано как безопасные - 227
| | ||||||||||||||||||||||||||||||||||||||
| Имя файла | Тип | Наименование | Описание | Производитель
| Обнаружено элементов - 9, опознано как безопасные - 9
| | ||||||
| Имя файла | Имя задания | Состояние задания | Описание | Производитель | Путь | Командная строка
| C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe | Скрипт: Kарантин, Удалить, Удалить через BC Adobe Flash Player Updater.job | Скрипт: Удалить The task has not yet run. | Adobe® Flash® Player Update Service 11.8 r800 | Copyright © 1996 Adobe Systems Incorporated | C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
| C:\Documents and Settings\Admin\Application Data\SwvUpdater\Updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC AmiUpdXp.job | Скрипт: Удалить The task is ready to run at its next scheduled time. | C:\Documents and Settings\Admin\Application Data\SwvUpdater\Updater.exe
| C:\DOCUME~1\Admin\APPLIC~1\Dealply\UPDATE~1\UPDATE~1.EXE | Скрипт: Kарантин, Удалить, Удалить через BC At1.job | Скрипт: Удалить The task is ready to run at its next scheduled time. | C:\DOCUME~1\Admin\APPLIC~1\Dealply\UPDATE~1\UPDATE~1.EXE /Check
| C:\DOCUME~1\Admin\APPLIC~1\DSite\UPDATE~1\UPDATE~1.EXE | Скрипт: Kарантин, Удалить, Удалить через BC At2.job | Скрипт: Удалить The task is ready to run at its next scheduled time. | C:\DOCUME~1\Admin\APPLIC~1\DSite\UPDATE~1\UPDATE~1.EXE /Check
| C:\DOCUME~1\Admin\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE | Скрипт: Kарантин, Удалить, Удалить через BC At3.job | Скрипт: Удалить The task is ready to run at its next scheduled time. | C:\DOCUME~1\Admin\APPLIC~1\DealPly\UPDATE~1\UPDATE~1.EXE /Check
| C:\Program Files\DealPly\DealPlyUpdate.exe | Скрипт: Kарантин, Удалить, Удалить через BC DealPlyUpdate.job | Скрипт: Удалить The task has not yet run. | C:\Program Files\DealPly\DealPlyUpdate.exe
| C:\Program Files\Lyrmix\LymxUD.exe | Скрипт: Kарантин, Удалить, Удалить через BC Lyrmix Update.job | Скрипт: Удалить The task is ready to run at its next scheduled time. | Lyrmix | Copyright 2013 | C:\Program Files\Lyrmix\LymxUD.exe /update
| Обнаружено элементов - 10, опознано как безопасные - 3
| | |||||||||||||||||||||||
| Поставщик | Статус | Исп. файл | Описание | GUID
| Обнаружено - 3, опознано как безопасные - 3
| | ||||||
| Поставщик | Исп. файл | Описание
| Обнаружено - 16, опознано как безопасные - 16
| | ||||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Примечания
| Порты TCP
| 139 | LISTENING | 0.0.0.0 | 39070 | [4] System.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 445 | LISTENING | 0.0.0.0 | 20570 | [4] System.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1110 | TIME_WAIT | 127.0.0.1 | 3432 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 3598 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 3602 | [0] |
| 1110 | ESTABLISHED | 127.0.0.1 | 3606 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1110 | TIME_WAIT | 127.0.0.1 | 3608 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 3610 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 3612 | [0] |
| 1110 | ESTABLISHED | 127.0.0.1 | 3623 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1110 | ESTABLISHED | 127.0.0.1 | 3626 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1110 | ESTABLISHED | 127.0.0.1 | 3645 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1110 | TIME_WAIT | 127.0.0.1 | 3671 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 3698 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 3823 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4114 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4240 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4252 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4272 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4286 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4407 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4409 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4421 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4424 | [0] |
| 1110 | TIME_WAIT | 127.0.0.1 | 4428 | [0] |
| 1110 | LISTENING | 0.0.0.0 | 59483 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1111 | LISTENING | 0.0.0.0 | 18561 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3473 | TIME_WAIT | 127.0.0.1 | 1110 | [0] |
| 3474 | TIME_WAIT | 87.240.143.242 | 80 | [0] |
| 3478 | TIME_WAIT | 127.0.0.1 | 1110 | [0] |
| 3479 | TIME_WAIT | 2.16.66.239 | 80 | [0] |
| 3606 | ESTABLISHED | 127.0.0.1 | 1110 | [2684] c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3607 | ESTABLISHED | 208.89.13.133 | 443 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3623 | ESTABLISHED | 127.0.0.1 | 1110 | [2684] c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3624 | ESTABLISHED | 208.89.13.133 | 80 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3626 | ESTABLISHED | 127.0.0.1 | 1110 | [2684] c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3627 | ESTABLISHED | 208.89.13.133 | 80 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3645 | ESTABLISHED | 127.0.0.1 | 1110 | [2684] c:\program files\opera\15.0.1147.153\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 3646 | ESTABLISHED | 208.89.13.133 | 80 | [1004] c:\program files\kaspersky lab\kaspersky internet security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 4492 | TIME_WAIT | 123.195.197.2 | 11692 | [0] |
| 4539 | TIME_WAIT | 62.128.100.39 | 443 | [0] |
| 4558 | TIME_WAIT | 62.128.100.39 | 443 | [0] |
| 4560 | TIME_WAIT | 62.128.100.39 | 443 | [0] |
| 4595 | TIME_WAIT | 62.128.100.39 | 443 | [0] |
| 5939 | LISTENING | 0.0.0.0 | 14522 | [2712] c:\program files\teamviewer\version8\teamviewer_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 35691 | TIME_WAIT | 5.110.233.194 | 58016 | [0] |
| 35691 | TIME_WAIT | 5.143.167.83 | 62072 | [0] |
| 35691 | TIME_WAIT | 14.132.4.109 | 60956 | [0] |
| 35691 | TIME_WAIT | 24.18.238.7 | 49529 | [0] |
| 35691 | TIME_WAIT | 24.42.2.62 | 56045 | [0] |
| 35691 | TIME_WAIT | 27.252.117.162 | 49968 | [0] |
| 35691 | TIME_WAIT | 31.14.140.69 | 59550 | [0] |
| 35691 | TIME_WAIT | 37.78.167.31 | 14903 | [0] |
| 35691 | TIME_WAIT | 37.113.116.134 | 52718 | [0] |
| 35691 | TIME_WAIT | 37.235.243.109 | 51995 | [0] |
| 35691 | TIME_WAIT | 41.34.36.128 | 53122 | [0] |
| 35691 | TIME_WAIT | 41.214.163.60 | 31210 | [0] |
| 35691 | TIME_WAIT | 46.54.241.124 | 51394 | [0] |
| 35691 | TIME_WAIT | 46.164.198.63 | 57515 | [0] |
| 35691 | TIME_WAIT | 46.188.18.6 | 56841 | [0] |
| 35691 | TIME_WAIT | 62.122.62.40 | 62207 | [0] |
| 35691 | TIME_WAIT | 62.141.198.186 | 62331 | [0] |
| 35691 | TIME_WAIT | 70.77.12.66 | 54624 | [0] |
| 35691 | TIME_WAIT | 70.80.101.166 | 56593 | [0] |
| 35691 | TIME_WAIT | 74.213.107.25 | 58013 | [0] |
| 35691 | TIME_WAIT | 76.109.91.251 | 49577 | [0] |
| 35691 | TIME_WAIT | 76.186.73.22 | 51027 | [0] |
| 35691 | TIME_WAIT | 77.37.205.212 | 50349 | [0] |
| 35691 | TIME_WAIT | 78.25.123.240 | 48373 | [0] |
| 35691 | TIME_WAIT | 78.26.128.174 | 62614 | [0] |
| 35691 | TIME_WAIT | 78.154.170.155 | 65032 | [0] |
| 35691 | TIME_WAIT | 79.36.250.47 | 20407 | [0] |
| 35691 | TIME_WAIT | 79.45.7.108 | 58061 | [0] |
| 35691 | TIME_WAIT | 79.136.152.138 | 59583 | [0] |
| 35691 | TIME_WAIT | 79.148.40.110 | 14581 | [0] |
| 35691 | TIME_WAIT | 79.160.147.143 | 59537 | [0] |
| 35691 | TIME_WAIT | 79.164.91.250 | 62998 | [0] |
| 35691 | TIME_WAIT | 79.225.126.188 | 65336 | [0] |
| 35691 | TIME_WAIT | 80.26.251.179 | 54650 | [0] |
| 35691 | TIME_WAIT | 80.161.173.213 | 60006 | [0] |
| 35691 | TIME_WAIT | 81.183.144.207 | 15547 | [0] |
| 35691 | TIME_WAIT | 82.21.164.127 | 50687 | [0] |
| 35691 | TIME_WAIT | 82.50.41.218 | 56532 | [0] |
| 35691 | TIME_WAIT | 83.54.199.28 | 63892 | [0] |
| 35691 | TIME_WAIT | 83.77.42.99 | 61110 | [0] |
| 35691 | TIME_WAIT | 83.198.145.165 | 2912 | [0] |
| 35691 | TIME_WAIT | 83.203.57.14 | 4181 | [0] |
| 35691 | TIME_WAIT | 84.47.10.245 | 52677 | [0] |
| 35691 | TIME_WAIT | 84.50.202.233 | 61601 | [0] |
| 35691 | TIME_WAIT | 86.129.147.142 | 53414 | [0] |
| 35691 | TIME_WAIT | 86.166.174.85 | 52761 | [0] |
| 35691 | TIME_WAIT | 86.202.47.180 | 3039 | [0] |
| 35691 | TIME_WAIT | 88.132.156.88 | 26418 | [0] |
| 35691 | TIME_WAIT | 88.140.116.199 | 59822 | [0] |
| 35691 | TIME_WAIT | 88.229.226.44 | 57985 | [0] |
| 35691 | TIME_WAIT | 89.46.142.12 | 65429 | [0] |
| 35691 | TIME_WAIT | 89.177.27.5 | 52209 | [0] |
| 35691 | TIME_WAIT | 91.215.233.187 | 53597 | [0] |
| 35691 | TIME_WAIT | 91.215.233.189 | 26585 | [0] |
| 35691 | TIME_WAIT | 92.98.60.156 | 54401 | [0] |
| 35691 | TIME_WAIT | 92.241.121.43 | 55187 | [0] |
| 35691 | TIME_WAIT | 92.241.121.43 | 55356 | [0] |
| 35691 | TIME_WAIT | 93.80.158.201 | 62502 | [0] |
| 35691 | TIME_WAIT | 94.19.60.134 | 61809 | [0] |
| 35691 | TIME_WAIT | 94.99.73.19 | 57876 | [0] |
| 35691 | TIME_WAIT | 95.73.180.242 | 50340 | [0] |
| 35691 | TIME_WAIT | 95.104.231.185 | 53227 | [0] |
| 35691 | TIME_WAIT | 96.254.196.119 | 61798 | [0] |
| 35691 | TIME_WAIT | 105.227.149.77 | 23537 | [0] |
| 35691 | TIME_WAIT | 108.76.148.12 | 64737 | [0] |
| 35691 | TIME_WAIT | 109.64.134.162 | 55863 | [0] |
| 35691 | TIME_WAIT | 109.80.170.142 | 50808 | [0] |
| 35691 | TIME_WAIT | 109.124.48.26 | 61127 | [0] |
| 35691 | TIME_WAIT | 109.162.10.189 | 62269 | [0] |
| 35691 | TIME_WAIT | 109.172.55.124 | 50079 | [0] |
| 35691 | TIME_WAIT | 109.197.219.236 | 49385 | [0] |
| 35691 | TIME_WAIT | 121.169.151.251 | 8259 | [0] |
| 35691 | TIME_WAIT | 141.105.143.79 | 54291 | [0] |
| 35691 | TIME_WAIT | 141.105.143.79 | 54491 | [0] |
| 35691 | TIME_WAIT | 151.76.229.71 | 13090 | [0] |
| 35691 | TIME_WAIT | 176.223.26.52 | 65421 | [0] |
| 35691 | TIME_WAIT | 178.16.46.43 | 62573 | [0] |
| 35691 | TIME_WAIT | 178.51.214.11 | 60390 | [0] |
| 35691 | TIME_WAIT | 178.76.217.202 | 55955 | [0] |
| 35691 | TIME_WAIT | 178.90.161.118 | 51701 | [0] |
| 35691 | TIME_WAIT | 178.118.86.141 | 56232 | [0] |
| 35691 | TIME_WAIT | 178.221.247.231 | 18995 | [0] |
| 35691 | TIME_WAIT | 180.11.175.230 | 52742 | [0] |
| 35691 | TIME_WAIT | 182.186.236.87 | 54864 | [0] |
| 35691 | TIME_WAIT | 185.13.202.206 | 49042 | [0] |
| 35691 | TIME_WAIT | 186.193.77.225 | 65138 | [0] |
| 35691 | TIME_WAIT | 187.2.99.194 | 49366 | [0] |
| 35691 | TIME_WAIT | 187.67.50.235 | 62235 | [0] |
| 35691 | TIME_WAIT | 187.175.192.77 | 16468 | [0] |
| 35691 | TIME_WAIT | 188.24.182.158 | 56208 | [0] |
| 35691 | TIME_WAIT | 188.26.81.69 | 55800 | [0] |
| 35691 | TIME_WAIT | 188.26.81.70 | 14379 | [0] |
| 35691 | TIME_WAIT | 188.53.66.61 | 64656 | [0] |
| 35691 | TIME_WAIT | 188.168.200.181 | 32191 | [0] |
| 35691 | TIME_WAIT | 189.105.121.161 | 60474 | [0] |
| 35691 | TIME_WAIT | 190.17.36.55 | 60683 | [0] |
| 35691 | TIME_WAIT | 190.183.9.169 | 59780 | [0] |
| 35691 | TIME_WAIT | 195.91.229.33 | 9244 | [0] |
| 35691 | TIME_WAIT | 195.182.194.153 | 58350 | [0] |
| 35691 | TIME_WAIT | 200.155.17.74 | 32038 | [0] |
| 35691 | TIME_WAIT | 206.174.205.185 | 64071 | [0] |
| 35691 | TIME_WAIT | 213.91.233.1 | 56081 | [0] |
| 35691 | TIME_WAIT | 213.111.75.38 | 56231 | [0] |
| Порты UDP
| 137 | LISTENING | -- | -- | [4] System.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 138 | LISTENING | -- | -- | [4] System.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 445 | LISTENING | -- | -- | [4] System.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1119 | LISTENING | -- | -- | [2344] c:\documents and settings\admin\qtrax\player\notification.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1701 | LISTENING | -- | -- | [4] System.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| 1701 | LISTENING | -- | -- | [4] System.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
| | ||||||||||||
| Имя файла | Описание | Производитель | CLSID | URL загрузки
| C:\Program Files\Java\jre7\bin\jp2iexp.dll | Скрипт: Kарантин, Удалить, Удалить через BC {8AD9C840-044E-11D1-B3E9-00805F499D93} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
| C:\Program Files\Java\jre7\bin\jp2iexp.dll | Скрипт: Kарантин, Удалить, Удалить через BC {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
| C:\Program Files\Java\jre7\bin\jp2iexp.dll | Скрипт: Kарантин, Удалить, Удалить через BC {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
| Обнаружено элементов - 3, опознано как безопасные - 0
| | ||||||||||||
| Имя файла | Описание | Производитель
| C:\WINDOWS\system32\FlashPlayerCPLApp.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Adobe Flash Player Control Panel Applet | Copyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
| C:\WINDOWS\system32\USBMAX.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Панель управления игровыми устройствами | © Корпорация Майкрософт. Все права защищены.
| Обнаружено элементов - 33, опознано как безопасные - 31
| | ||||||
| Имя файла | Описание | Производитель | CLSID
| C:\WINDOWS\system32\hidec | Скрипт: Kарантин, Удалить, Удалить через BC Windows Sidebar | Удалить C:\Program Files\Windows Sidebar\.\regsvr32.exe | Скрипт: Kарантин, Удалить, Удалить через BC {34A19196-274E-4D75-9D30-D7A45A0A4178} | Удалить C:\Program Files\Windows Sidebar\.\regsvr32.exe | Скрипт: Kарантин, Удалить, Удалить через BC {6B9228DA-9C15-419e-856C-19E768A13BDC} | Удалить C:\Program Files\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe | Скрипт: Kарантин, Удалить, Удалить через BC Google Chrome | Copyright 2012 Google Inc. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить Обнаружено элементов - 18, опознано как безопасные - 14
| | ||||||||||||
Запись файла Hosts
|
| Имя файла | Тип | Описание | Производитель | CLSID
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить Обнаружено элементов - 28, опознано как безопасные - 25
| | ||||||
| Сетевое имя | Путь | Примечания
| IPC$ | Удаленный IPC
| print$ | C:\WINDOWS\system32\spool\drivers | Драйверы принтеров
| |
| Файл | Описание | Тип
| C:\WINDOWS\system32\DRIVERS\klif.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| spej.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение эвристического анализа | ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности)
| |
Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.41 Сканирование запущено в 16.08.2013 01:02:46 Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 12.07.2013 13:39 Загружены микропрограммы эвристики: 403 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 565706 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: включено Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора Восстановление системы: Отключено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=0833A0) Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000 SDT = 8055A3A0 KiST = 804E2620 (284) Функция NtAdjustPrivilegesToken (0B) перехвачена (8058CDDE->B3DFE9E2), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtConnectPort (1F) перехвачена (8058CB11->B3DAF37C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateKey (29) перехвачена (80573887->F74E40E0), перехватчик spej.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateProcess (2F) перехвачена (805B02E9->B3E00646), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateProcessEx (30) перехвачена (805830E4->B3E0092E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateSection (32) перехвачена (80565433->B3E01988), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateSymbolicLinkObject (34) перехвачена (8059E796->B3DC2C10), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateThread (35) перехвачена (80578925->B3E00EC8), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDebugActiveProcess (39) перехвачена (8065C271->B3E004E6), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDeleteKey (3F) перехвачена (80595ABA->B3DACCB0), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDeleteValueKey (41) перехвачена (805936DA->B3DAE498), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDeviceIoControlFile (42) перехвачена (805796DB->B3D9F858), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDuplicateObject (44) перехвачена (805749DA->B3DFEB24), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtEnumerateKey (47) перехвачена (80573F95->B3DADCA4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtEnumerateValueKey (49) перехвачена (805819C3->B3DAE638), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtLoadDriver (61) перехвачена (805A29BD->B3DFE650), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtLoadKey (62) перехвачена (805ADCBB->B3DAD7E8), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtLoadKey2 (63) перехвачена (805ADAF8->B3DADA40), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtMapViewOfSection (6C) перехвачена (8057CB31->B3DC2C30), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtNotifyChangeKey (6F) перехвачена (80591A6B->B71075D0), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtNotifyChangeMultipleKeys (70) перехвачена (80591B34->B7107700), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenKey (77) перехвачена (80569080->F74E40C0), перехватчик spej.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenProcess (7A) перехвачена (80574BC1->B7107010), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenSection (7D) перехвачена (8056E583->B3E01BB8), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenThread (80) перехвачена (80590CFC->B3E00C1A), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtPlugPlayControl (84) перехвачена (8059BE7A->B3DC2C20), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryKey (A0) перехвачена (80573C9E->B3DACAE4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryMultipleValueKey (A1) перехвачена (8064F3A3->B3DAE2A6), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryValueKey (B1) перехвачена (8056A531->B3DAE09A), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueueApcThread (B4) перехвачена (8058E352->B3E015F4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtRenameKey (C0) перехвачена (8064F822->B3DACDC4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtReplaceKey (C1) перехвачена (8065017E->B3DAD436), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtRequestPort (C7) - модификация машинного кода. Метод JmpTo. jmp F7AABCA0 >>> Функция воcстановлена успешно ! Функция NtRequestWaitReplyPort (C8) перехвачена (8056DD9E->B3DAF582), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtRestoreKey (CC) перехвачена (8064FD15->B3DAD63C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtResumeThread (CE) перехвачена (80578F98->B3E01310), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSaveKey (CF) перехвачена (8064FE16->B3DACF68), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSaveKeyEx (D0) перехвачена (8064FF01->B3DAD0FE), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSaveMergedKeys (D1) перехвачена (8065002E->B3DAD29A), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSecureConnectPort (D2) перехвачена (80579C0A->B3DAF47C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetContextThread (D5) перехвачена (8062E94F->B3E01476), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetInformationToken (E6) перехвачена (805A75BC->B3D9FC72), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetSystemInformation (F0) перехвачена (805A6AA9->B3DFE988), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetValueKey (F7) перехвачена (8057DAF3->B3DADE64), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSuspendProcess (FD) перехвачена (80630065->B7107300), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSuspendThread (FE) перехвачена (805E05D6->B71073E0), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSystemDebugControl (FF) перехвачена (8064AD5D->B3D9FC84), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtTerminateProcess (101) перехвачена (80585851->B7107120), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtTerminateThread (102) перехвачена (80578037->B7107210), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtTraceEvent (104) - модификация машинного кода. Метод JmpTo. jmp F7AABC00 >>> Функция воcстановлена успешно ! Функция NtUnmapViewOfSection (10B) перехвачена (8057C6B6->B3E01CC0), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtWriteVirtualMemory (115) перехвачена (805815AA->B71074D0), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Проверено функций: 284, перехвачено: 50, восстановлено: 52 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 CmpCallCallBacks = 0013AE52 Disable callback OK Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 1.5 Проверка обработчиков IRP Драйвер успешно загружен \FileSystem\ntfs[IRP_MJ_CREATE] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_CLOSE] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_WRITE] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_EA] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8B2821F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_PNP] = 8B2821F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_CREATE] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_CLOSE] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_WRITE] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_QUERY_EA] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_SET_EA] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 8A60C500 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_PNP] = 8A60C500 -> перехватчик не определен Проверка завершена 2. Проверка памяти Количество найденных процессов: 68 Количество загруженных модулей: 677 Проверка памяти завершена 3. Сканирование дисков Прямое чтение C:\Documents and Settings\Admin\Local Settings\Temp\~DFC1A6.tmp Forex_tester\SimpleForexTester\SimpleFXTester.exe MailBomb detected ! Forex_tester\SimpleForexTester\SimpleFXTester.exe MailBomb detected ! Forex_tester\SimpleForexTester\SimpleFXTester.exe MailBomb detected ! Forex_tester\SimpleForexTester\SimpleFXTester.exe MailBomb detected ! Forex_tester\SimpleForexTester\SimpleFXTester.exe MailBomb detected ! Forex_tester\SimpleForexTester\SimpleFXTester.exe MailBomb detected ! Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) Файл успешно помещен в карантин (C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe) >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) >>> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Service) (высокая степень вероятности) Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Безопасность: разрешен автоматический вход в систему Проверка завершена 9. Мастер поиска и устранения проблем Проверка завершена Просканировано файлов: 167180, извлечено из архивов: 96478, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 16.08.2013 01:55:45 !!! Внимание !!! Восстановлено 52 функций KiST в ходе работы антируткита Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер Сканирование длилось 00:53:02 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18 Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ можно использовать сервис http://virusdetector.ru/ Создание архива с файлами из карантина Создание архива с файлами из карантина завершено Выполняется исследование системыДобавить в скрипт команды:
Исследование системы завершено
Команды скрипта