Протокол исследования системы

AVZ 4.41 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\asus\atk package\atk hotkey\asldrsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1368ASLDR ServiceASUSTek Computer Inc.??108.38 кб, rsAh,
создан: 05.10.2012 16:55:50,
изменен: 05.10.2012 16:55:50
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
c:\program files (x86)\asus\atk package\atkosd2\atkosd2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8844ATKOSD2ASUSTek Computer Inc.??320.38 кб, rsAh,
создан: 14.09.2012 14:14:16,
изменен: 14.09.2012 14:14:16
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
c:\program files (x86)\avg\avg2014\avgcfgex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6964AVG Configuration Management ApplicationCopyright (C) 2013 AVG Technologies CZ, s.r.o.??327.55 кб, rsAh,
создан: 20.08.2013 23:53:02,
изменен: 20.08.2013 23:53:02
Командная строка:
"C:\Program Files (x86)\AVG\AVG2014\avgcfgex.exe" /command_id=8c01694e-5e27-4c6d-8200-6c0d308b3139 /client_id=fe19b971-2d14-4e2a-a149-6d79bc5a4962
C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9396AVG Scanning Core Module - Server PartCopyright (C) 2013 AVG Technologies CZ, s.r.o.??768.55 кб, rsAh,
создан: 03.09.2013 22:29:02,
изменен: 03.09.2013 22:29:02
Командная строка:
C:\Program Files (x86)\AVG\AVG2014\avgrsa.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7336AVG Resident Shield ServiceCopyright (C) 2013 AVG Technologies CZ, s.r.o.??894.05 кб, rsAh,
создан: 20.08.2013 23:19:24,
изменен: 20.08.2013 23:19:24
Командная строка:
c:\program files (x86)\avg\avg2014\avgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9080AVG User InterfaceCopyright (C) 2013 AVG Technologies CZ, s.r.o.??4793.55 кб, rsAh,
создан: 07.10.2013 19:54:20,
изменен: 07.10.2013 19:54:20
Командная строка:
"C:\Program Files (x86)\AVG\AVG2014\avgui.exe"
c:\program files (x86)\avg\avg2014\avgwdsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7644AVG Watchdog ServiceCopyright (C) 2013 AVG Technologies CZ, s.r.o.??294.09 кб, rsAh,
создан: 25.09.2013 21:47:22,
изменен: 25.09.2013 21:47:22
Командная строка:
"C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9860Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.6.550061142\2810539" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1336Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.7.135136336\1235241630" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5216Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.8.155950325\2119085984" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10136Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.9.1162878106\1610342944" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6088Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.10.2020493996\1438168335" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8172Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.11.946288806\1195356714" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9848Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.12.536183515\1953602752" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1592Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.13.2101861802\891434293" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9052Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="8720.14.1336800280\1995816528" --ppapi-flash-args --lang=ru --ignored=" --type=renderer " /prefetch:-632637702
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8720Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
312Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="8720.0.926509322\1473721913" --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,18,24,26 --gpu-vendor-id=0x8086 --gpu-device-id=0x0166 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=9.17.10.2828 --ignored=" --type=renderer " /prefetch:822062411
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
840Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --instant-process --enable-threaded-compositing --disable-html-notifications --channel="8720.1.439862204\1863550189" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5204Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.2.135103113\1519186358" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6968Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.3.2063483090\1160353978" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6628Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.4.889948780\1217559370" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2188Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/default/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="8720.5.1865929060\1333075384" /prefetch:673131151
c:\program files (x86)\asus\atk package\atk media\dmedia.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9412ATK MediaASUSTek Computer Inc.??200.38 кб, rsAh,
создан: 17.10.2012 20:08:40,
изменен: 17.10.2012 20:08:40
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe"
c:\program files (x86)\google\update\1.3.21.165\googlecrashhandler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8764Google Crash HandlerCopyright 2007-2010 Google Inc.??232.38 кб, rsAh,
создан: 16.10.2013 12:21:16,
изменен: 16.10.2013 12:21:13
Командная строка:
"C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe"
C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9400Google Crash HandlerCopyright 2007-2010 Google Inc.??312.38 кб, rsAh,
создан: 16.10.2013 12:21:17,
изменен: 16.10.2013 12:21:13
Командная строка:
c:\program files (x86)\asus\atk package\atk hotkey\hcontrol.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5496HControlASUSTek Computer Inc.??180.38 кб, rsAh,
создан: 26.10.2012 15:35:44,
изменен: 26.10.2012 15:35:44
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
c:\program files (x86)\bluestacks\hd-logrotatorservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1992BlueStacks Log Rotator ServiceCopyright 2011 BlueStack Systems, Inc. All Rights Reserved.??375.82 кб, rsAh,
создан: 11.04.2013 08:12:14,
изменен: 11.04.2013 08:12:14
Командная строка:
"C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe"
c:\program files (x86)\asus\asus instanton\insonwmi.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5988ASUS InstantOn Program© ASUSTek Computer Inc. All rights reserved.??576.38 кб, rsAh,
создан: 31.08.2012 20:27:20,
изменен: 31.08.2012 20:27:20
Командная строка:
"C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe"
c:\program files (x86)\asus\asus live update\liveupdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1896ASUS Live UpdateASUSTeK Computer Inc.??1523.38 кб, rsAh,
создан: 22.08.2012 10:24:28,
изменен: 22.08.2012 10:24:28
Командная строка:
"C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe"
c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\loggingserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6620loggings ApplicationCopyright (C) 2013??154.82 кб, rsAh,
создан: 05.11.2013 16:59:54,
изменен: 05.11.2013 16:53:47
Командная строка:
"C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\loggingserver.exe" 72648 "C:\ProgramData\AVG Nation toolbar\Logger\logger.properties"
c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\toolbarupdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1044ToolbarU ApplicationCopyright (C) 2012??1692.82 кб, rsAh,
создан: 05.11.2013 16:59:54,
изменен: 05.11.2013 16:53:48
Командная строка:
"C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\ToolbarUpdater.exe"
c:\program files (x86)\asus\usbchargerplus\usbchargerplus.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9660ASUS USB Charger PlusASUSTeK Computer Inc.??1097.69 кб, rsAh,
создан: 18.09.2012 13:51:54,
изменен: 18.09.2012 13:51:54
Командная строка:
"C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe"
c:\program files (x86)\avg nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9192VProtect ApplicationCopyright (C) 2012??2346.82 кб, rsAh,
создан: 05.11.2013 16:59:52,
изменен: 05.11.2013 16:53:48
Командная строка:
"C:\Program Files (x86)\AVG Nation toolbar\vprot.exe" /AFTERINSTALL
Обнаружено:99, из них опознаны как безопасные 65
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files (x86)\ASUS\ASUS Live Update\alvupdt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456ASUS Live Update core DLLASUSTek Computer Inc.--1896
C:\Program Files (x86)\ASUS\USBChargerPlus\V0419.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1913257984Support FileASUSTek Computer Inc.--9660
C:\Program Files (x86)\AVG\AVG2014\avgadvisorx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1899102208AVG Advisor LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgapps.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1913651200My Apps Resource LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080
C:\Program Files (x86)\AVG\AVG2014\avgcertx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1901592576AVG Cert SDKCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgcfgx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1742929920AVG Configuration ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6964, 9080, 7644
C:\Program Files (x86)\AVG\AVG2014\avgchclx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1900412928AVG Cache Manager Module - Client PartCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgclitx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744371712AVG Scanning Core Module - Lite VersionCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080, 7644
C:\Program Files (x86)\AVG\AVG2014\avgcommx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1855258624AVG Communication ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6964, 9080, 7644
C:\Program Files (x86)\AVG\AVG2014\avgcorex.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1695154176AVG Scanning Core ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgcslx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1898053632AVG Common Client LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgdecider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1904607232AVG Decider LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080
C:\Program Files (x86)\AVG\AVG2014\avgdetallocatorx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1759576064NoneCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgfilevaultx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1912078336AVG Language ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080
C:\Program Files (x86)\AVG\AVG2014\avgidpmx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1913782272AVG IDP Monitor LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080
C:\Program Files (x86)\AVG\AVG2014\avgidpsdkx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1716322304AVG Identity Protection LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgkrnlapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1876623360AVG Kernel API LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080
C:\Program Files (x86)\AVG\AVG2014\avglngx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1912274944AVG Language ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080
C:\Program Files (x86)\AVG\AVG2014\avglogx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1873084416AVG Logging LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6964, 9080, 7644
C:\Program Files (x86)\AVG\AVG2014\avgnetclix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1897594880AVG Network Communication ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgntopensslx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1745682432AVG NT OpenSSL LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6964, 9080, 7644
C:\Program Files (x86)\AVG\AVG2014\avgntsqlitex.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1739390976AVG NT SQLite LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgopensslx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1897398272AVG OpenSSL LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgremovalx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1718026240AVG Removal engineCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgsched.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1898577920AVG Scheduler ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgsecapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1740374016AVG Secure API LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgshredx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1900019712NoneCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgsysx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1857683456AVG SYS LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6964, 9080, 7644
C:\Program Files (x86)\AVG\AVG2014\avguires.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1874001920AVG User Interface Resource LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--9080
C:\Program Files (x86)\AVG\AVG2014\avgwd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1718681600AVG Watchdog ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\avgwdwsc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1717829632AVG Windows Security Center ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\AVG\AVG2014\winamapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1911881728AVG Metro Application HealerCopyright (C) 2013 AVG Technologies CZ, s.r.o.--7644
C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\17.0.1\avgdttbx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1876033536AVG Do Not Track for IECopyright © 2012 AVG Technologies CZ, s.r.o.--9192
C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\17.0.1\SiteSafety.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1896677376  --9192
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\log4cplusU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1873412096log4cplu Dynamic Link LibraryCopyright (C) 2013--6620, 9192
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\chrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1593311232Google ChromeCopyright 2012 Google Inc. All rights reserved.--9860, 1336, 5216, 10136, 6088, 8172, 9848, 1592, 9052, 8720, 312, 840, 5204, 6968, 6628, 2188
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ffmpegsumo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1590427648  --9860, 1336, 5216, 10136, 6088, 8172, 9848, 1592, 9052, 840, 5204, 6968, 6628, 2188
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\icudt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1644232704ICU Data DLL Copyright (C) 2010, International Business Machines Corporation and others. All Rights Reserved. --9860, 1336, 5216, 10136, 6088, 8172, 9848, 1592, 9052, 8720, 312, 840, 5204, 6968, 6628, 2188
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1889796096ANGLE libEGL Dynamic Link LibraryCopyright (C) 2011 Google Inc.--312
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1747320832ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2011 Google Inc.--312
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\libpeerconnection.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1710751744Google ChromeCopyright 2012 Google Inc. All rights reserved.--9860, 1336, 5216, 10136, 6088, 8172, 9848, 1592, 840, 5204, 6968, 6628, 2188
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\pdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1690959872Chrome PDF ViewerCopyright (C) 2010--9860, 1336, 5216, 10136, 6088, 8172, 9848, 1592, 840, 5204, 6968, 6628, 2188
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1575813120  --9052
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1746862080  --9860, 1336, 5216, 10136, 6088, 8172, 9848, 1592, 840, 5204, 6968, 6628, 2188
C:\Windows\assembly\NativeImages_v2.0.50727_32\HD-LogRotatorService\4604f26c67805ce1619644fbc32d77d0\HD-LogRotatorService.ni.exe
Скрипт: Kарантин, Удалить, Удалить через BC
1934753792BlueStacks Log Rotator ServiceCopyright 2011 BlueStack Systems, Inc. All Rights Reserved.--1992
C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\d1ce70bf6cbab6ab838cbd8b50e902c1\mscorlib.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1942880256Microsoft Common Language Runtime Class Library© Microsoft Corporation. All rights reserved.--1992
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\7aed1bbbe803ad02342add324c61b80c\System.ServiceProcess.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1919614976.NET Framework© Microsoft Corporation. All rights reserved.--1992
C:\Windows\assembly\NativeImages_v2.0.50727_32\System\1b46657236c1f942f9dbaf6aac73bb49\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1934819328.NET Framework© Microsoft Corporation. All rights reserved.--1992
C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\5e3a9f3d64adfb3c69b49d37368bf454\mscorlib.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1819279360Microsoft Common Language Runtime Class Library© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\972bf4ffab06e561447d12baf3b3dfa9\PresentationFramework.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1774256128PresentationFramework.dll© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\cb65dcc8c60f33d257283ef1416a2175\PresentationFramework.Aero2.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1721106432PresentationFramework.Aero2.dll© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\5b504b7cd800dcd6c06d841d94ca099a\PresentationCore.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1792868352PresentationCore.dll© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\c508451271803f1677317735db499f5c\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1755840512System.Configuration.dll© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\3603744988436295da5d16e76038e484\System.Drawing.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1772552192.NET Framework© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\e6606a84f8a4cdc18c74e63ec807c689\System.Windows.Forms.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1759838208.NET Framework© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\123cf617d7b6b31c44e39f8594f064c5\System.Xaml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1855717376System.Xaml.dll© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\624ad6159b6e241ad6d28bf4dca9f14b\System.Xml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1721892864.NET Framework© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\System\375a937eec7d6faa53ac11ab2973eb76\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1807745024.NET Framework© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\1f8e89f1344171031271d80ff21366ec\UIAutomationTypes.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1894514688UIAutomationTypes.dll© Microsoft Corporation. All rights reserved.--1896
C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\3e52c3479469fe72eed0716b48859e91\WindowsBase.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1803812864WindowsBase.dll© Microsoft Corporation. All rights reserved.--1896
C:\Windows\SYSTEM32\mfc110u.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1879638016MFCDLL Shared Library - Retail Version© Microsoft Corporation. All rights reserved.--9080
Обнаружено модулей:324, из них опознаны как безопасные 263

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\system32\DRIVERS\avgdiska.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1DE70000027000 (159744)AVG File Vault DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgidsdrivera.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1DE2E000042000 (270336)IDS Application Activity Monitor Driver.Copyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgidsha.sys
Скрипт: Kарантин, Удалить, Удалить через BC
5C3B000032000 (204800)IDS Application Activity Monitor Helper Driver.Copyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgldx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
19C30000038000 (229376)AVG AVI Loader DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgloga.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1A38F00004B000 (307200)AVG Logging DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgmfx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1A200000020000 (131072)AVG Resident Shield Minifilter DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgrkx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1A3DA00000A000 (40960)AVG Anti-Rootkit DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgwfpa.sys
Скрипт: Kарантин, Удалить, Удалить через BC
19D9E000042000 (270336)AVG Firewall driverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\System32\Drivers\awjzwq3d.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
562C000051000 (331776)Intel Rapid Storage Technology driver - x64Copyright(C) Intel Corporation 1994-2012
C:\Windows\System32\Drivers\dump_diskdump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
7D5D00000D000 (53248)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
7D6A000014000 (81920)
C:\Windows\System32\Drivers\dump_iaStorA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
40710002CA000 (2924544)
C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1ABD4000014000 (81920)BlueStacks Hypervisor for amd64Copyright 2011 BlueStack Systems, Inc. All Rights Reserved.
Обнаружено модулей - 172, опознано как безопасные - 159

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
ASLDRService
Служба: Стоп, Удалить, Отключить, Удалить через BC
ASLDR ServiceРаботаетC:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroup 
AVGIDSAgent
Служба: Стоп, Удалить, Отключить, Удалить через BC
AVGIDSAgentНе запущенC:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 AVGIDSDriver
BstHdLogRotatorSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
BlueStacks Log Rotator ServiceРаботаетC:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
vToolbarUpdater17.0.1
Служба: Стоп, Удалить, Отключить, Удалить через BC
vToolbarUpdater17.0.1РаботаетC:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\ToolbarUpdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
BstHdAndroidSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
BlueStacks Android ServiceНе запущенC:\Program Files (x86)\BlueStacks\HD-Service.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 BstHdDrv
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 185, опознано как безопасные - 179

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Avgdiska
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Disk DriverРаботаетC:\Windows\system32\DRIVERS\avgdiska.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Avgboota
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Early Launch Anti-Malware DriverНе запущенC:\Windows\system32\DRIVERS\avgboota.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Early-Launch 
AVGIDSDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVGIDSDriverРаботаетC:\Windows\system32\DRIVERS\avgidsdrivera.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
AVGIDSHA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVGIDSHAРаботаетC:\Windows\system32\DRIVERS\avgidsha.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVG 
Avgldx64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG AVI Loader DriverРаботаетC:\Windows\system32\DRIVERS\avgldx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVG 
Avgloga
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Logging DriverРаботаетC:\Windows\system32\DRIVERS\avgloga.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVG 
Avgmfx64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Mini-Filter Resident Anti-Virus ShieldРаботаетC:\Windows\system32\DRIVERS\avgmfx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVGFltMgr
Avgrkx64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Anti-Rootkit DriverРаботаетC:\Windows\system32\DRIVERS\avgrkx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Avgwfpa
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Firewall DriverРаботаетC:\Windows\system32\DRIVERS\avgwfpa.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
BstHdDrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BlueStacks HypervisorРаботаетC:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\Windows\SystemRoot\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
TrojanKillerDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GridinSoft Trojan Killer DriverНе запущенC:\Windows\system32\DRIVERS\gtkdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-VirusFltMgr
Обнаружено - 297, опознано как безопасные - 285

Автозапуск

Имя файлаСтатусМетод запускаОписание
$(runtime.system32)\winhttp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinHttpAutoProxySvc, EventMessageFile
C:\Program Files (x86)\ASUS\APRP\APRP.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ASUSPRP
Удалить
C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ASUSWebStorage
Удалить
C:\Program Files (x86)\AVG Nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, vProt
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgse.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgsea.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AVG_UI
Удалить
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run-, BlueStacks Agent
Удалить
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files (x86)\DAEMON Tools Pro Advanced\DTShl64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2C7DDECF-7A8E-48A5-A744-8F45D20FB1A9}
Удалить
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveSync
Удалить
C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv, EventMessageFile
C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssWd, EventMessageFile
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Thunderbird.lnk,
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run-, TkBellExe
Удалить
C:\Program Files (x86)\TorrentExpress\TorrentExpress.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run-, TorrentExpress
Удалить
C:\Program Files (x86)\\Windows Defender\MpEvMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {993BE281-6695-4BA5-8A2A-7AACBFAAB69E}
Удалить
C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}
Удалить
C:\Program Files\NVIDIA Corporation\Display\nvui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A70C977A-BF00-412C-90B7-034C51DA2439}
Удалить
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B41DB860-64E4-11D2-9906-E49FADC173CA}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79304-84BE-11CE-9641-444553540000}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79305-84BE-11CE-9641-444553540000}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79306-84BE-11CE-9641-444553540000}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79307-84BE-11CE-9641-444553540000}
Удалить
C:\Users\Black\AppData\Local\Amigo\Application\amigo.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk,
C:\Users\Black\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Users\Black\AppData\Roaming\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run-, uTorrent
Удалить
C:\Users\Black\AppData\Roaming\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\Windows\System32\AxInstSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
C:\Windows\System32\DFDTS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
C:\Windows\System32\Drivers\BthEnum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BthEnum, EventMessageFile
C:\Windows\System32\Drivers\BthUsb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHUSB, EventMessageFile
C:\Windows\System32\Drivers\Bthport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHPORT, EventMessageFile
C:\Windows\System32\Drivers\Bthport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHUSB, EventMessageFile
C:\Windows\System32\Drivers\EhStorTcgDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EnhancedStorage-EhStorTcgDrv, EventMessageFile
C:\Windows\System32\Drivers\NETwNs64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NETwNs64, EventMessageFile
C:\Windows\System32\Drivers\Pcmcia.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
C:\Windows\System32\Drivers\VolSnap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
C:\Windows\System32\Drivers\acpi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
C:\Windows\System32\Drivers\hidbth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
C:\Windows\System32\Drivers\hidi2c.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\hidi2c, EventMessageFile
C:\Windows\System32\Drivers\umdf\HidBthLE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mshidumdf, EventMessageFile
C:\Windows\System32\Drivers\usbehci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\usbehci, EventMessageFile
C:\Windows\System32\UI0Detect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
C:\Windows\System32\dmvscres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
C:\Windows\System32\drivers\HECIx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MEIx64, EventMessageFile
C:\Windows\System32\drivers\MTConfig.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
C:\Windows\System32\drivers\Rt630x64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RTL8168, EventMessageFile
C:\Windows\System32\drivers\UMDF\LocationProvider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-LocationProvider, EventMessageFile
C:\Windows\System32\drivers\Wdf01000.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
C:\Windows\System32\drivers\amdk8.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
C:\Windows\System32\drivers\amdppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
C:\Windows\System32\drivers\bxvbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
C:\Windows\System32\drivers\e1i63x64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\e1iexpress, EventMessageFile
C:\Windows\System32\drivers\evbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
C:\Windows\System32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
C:\Windows\System32\drivers\fxppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FxPPM, EventMessageFile
C:\Windows\System32\drivers\i8042prt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
C:\Windows\System32\drivers\iaStorA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorA, EventMessageFile
C:\Windows\System32\drivers\iaStorV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
C:\Windows\System32\drivers\intelppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
C:\Windows\System32\drivers\ipmidrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
C:\Windows\System32\drivers\isapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
C:\Windows\System32\drivers\kbdclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
C:\Windows\System32\drivers\kbdhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
C:\Windows\System32\drivers\mouclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
C:\Windows\System32\drivers\mouhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
C:\Windows\System32\drivers\netr28ux.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\netr28ux, EventMessageFile
C:\Windows\System32\drivers\nvstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
C:\Windows\System32\drivers\parport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
C:\Windows\System32\drivers\processr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
C:\Windows\System32\drivers\sbp2port.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
C:\Windows\System32\drivers\serial.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
C:\Windows\System32\drivers\sermouse.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
C:\Windows\System32\drivers\tpm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TPM, EventMessageFile
C:\Windows\System32\drivers\tsusbflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
C:\Windows\System32\drivers\vpci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vpci, EventMessageFile
C:\Windows\System32\drivers\wacompen.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
C:\Windows\System32\drivers\wd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Windows\System32\dxgwdi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
C:\Windows\System32\fxsevent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
C:\Windows\System32\icardres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
C:\Windows\System32\iscsilog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
C:\Windows\System32\mdsched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
C:\Windows\System32\nvoglv64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
C:\Windows\System32\pwlauncher.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsToGo-StartupOptions, EventMessageFile
C:\Windows\System32\relpost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
C:\Windows\System32\snmptrap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
C:\Windows\System32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
C:\Windows\System32\tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
C:\Windows\System32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
C:\Windows\System32\vaultsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\VaultSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\vds.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
C:\Windows\System32\vdsbas.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VDS Basic Provider, EventMessageFile
C:\Windows\System32\vdsdyn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VDS Dynamic Provider, EventMessageFile
C:\Windows\System32\vdsvd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VDS Virtual Disk Provider, EventMessageFile
C:\Windows\System32\vmbusres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
C:\Windows\System32\vmstorfltres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
C:\Windows\System32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\Windows\System32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wininit, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\Windows\system32\AUInstallAgent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AllUserInstallAgent, EventMessageFile
C:\Windows\system32\AUInstallAgent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-All-User-Install-Agent, EventMessageFile
C:\Windows\system32\BlbEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
C:\Windows\system32\KMSVC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service, DisplayNameFile
C:\Windows\system32\MemoryDiagnostic.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Memory-Diagnostic-Task-Handler, EventMessageFile
C:\Windows\system32\SrEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-System-Restore, EventMessageFile
C:\Windows\system32\WINSAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
C:\Windows\system32\WUDFPlatform.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
C:\Windows\system32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
C:\Windows\system32\csrsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
C:\Windows\system32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
C:\Windows\system32\dfdts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
C:\Windows\system32\drivers\HTTP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
C:\Windows\system32\drivers\NdisImPlatform.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-NdisImPlatformSysEvtProvider, EventMessageFile
C:\Windows\system32\drivers\SerCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Serial-ClassExtension, EventMessageFile
C:\Windows\system32\drivers\SerCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sercx, EventMessageFile
C:\Windows\system32\drivers\SpbCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SPB-ClassExtension, EventMessageFile
C:\Windows\system32\drivers\SpbCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\spbcx, EventMessageFile
C:\Windows\system32\drivers\bridge.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-NetworkBridge, EventMessageFile
C:\Windows\system32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
C:\Windows\system32\drivers\fvevol.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
C:\Windows\system32\drivers\hidi2c.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SPB-HIDI2C, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Ntfs, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Ntfs-SQM, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Ntfs-UBPM, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
C:\Windows\system32\drivers\usbxhci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-USBXHCI, EventMessageFile
C:\Windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
C:\Windows\system32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
C:\Windows\system32\fdphost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
C:\Windows\system32\fthsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Fault-Tolerant-Heap, EventMessageFile
C:\Windows\system32\fveapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
C:\Windows\system32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
C:\Windows\system32\hkcmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, HotKeysCmds
Удалить
C:\Windows\system32\igfxtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, IgfxTray
Удалить
C:\Windows\system32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
C:\Windows\system32\lpksetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
C:\Windows\system32\lsm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
C:\Windows\system32\lsm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
C:\Windows\system32\microsoft-windows-hal-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-pnp-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-PnP, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
C:\Windows\system32\nv3dappshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A929C4CE-FD36-4270-B4F5-34ECAC5BD63C}
Удалить
C:\Windows\system32\nv3dappshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E97DEC16-A50D-49bb-AE24-CF682282E08D}
Удалить
C:\Windows\system32\nvinitx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
C:\Windows\system32\oobe\InstallEventRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-InstallUX, EventMessageFile
C:\Windows\system32\oobe\winsetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
C:\Windows\system32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
C:\Windows\system32\reseteng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResetEng, EventMessageFile
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
C:\Windows\system32\sdengin2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\Windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
C:\Windows\system32\srcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System Restore, EventMessageFile
C:\Windows\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RasSstp, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
C:\Windows\system32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserModePowerService, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicheartbeat, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmickvpexchange, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicrdv, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicshutdown, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmictimesync, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicvss, EventMessageFile
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
C:\Windows\system32\wbem\WinMgmtR.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WMI, EventMessageFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\whealogr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WHEA-Logger, EventMessageFile
C:\Windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Wininit, EventMessageFile
C:\Windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
C:\Windows\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
C:\Windows\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Application Popup, EventMessageFile
C:\Windows\system32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
C:\Windows\system32\wsepno.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Search Service Profile Notification, EventMessageFile
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
\System32\AudioEndpointBuilder.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Audiosrv\Parameters, ServiceDll
Удалить
\System32\AxInstSV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
\System32\DeviceSetupManager.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DsmSvc\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicheartbeat\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmickvpexchange\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicrdv\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicshutdown\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmictimesync\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicvss\Parameters, ServiceDll
Удалить
\System32\NcdAutoSetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NcdAutoSetup\Parameters, ServiceDll
Удалить
\System32\RpcEpMap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
\System32\SCardSvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
\System32\SDRSVC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll
Удалить
\System32\SystemEventsBrokerServer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SystemEventsBroker\Parameters, ServiceDll
Удалить
\System32\TabSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
\System32\TimeBrokerServer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TimeBroker\Parameters, ServiceDll
Удалить
\System32\WSService.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WSService\Parameters, ServiceDll
Удалить
\System32\WUDFSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
\System32\WerSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll
Удалить
\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
\System32\appidsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
\System32\appinfo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
\System32\bdesvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll
Удалить
\System32\bfe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
\System32\bisrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BrokerInfrastructure\Parameters, ServiceDll
Удалить
\System32\browser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
\System32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll
Удалить
\System32\dnsrslvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
\System32\dot3svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
\System32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eaphost\Parameters, ServiceDll
Удалить
\System32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll
Удалить
\System32\ikeext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
\System32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
\System32\ipnathlp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
\System32\ipsecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
\System32\lltdsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
\System32\lmhsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
\System32\lsm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LSM\Parameters, ServiceDll
Удалить
\System32\ncasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NcaSvc\Parameters, ServiceDll
Удалить
\System32\netman.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
\System32\netprofmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\netprofm\Parameters, ServiceDll
Удалить
\System32\nlasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
\System32\pcasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
\System32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll
Удалить
\System32\rasauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
\System32\rasmans.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
\System32\sens.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SENS\Parameters, ServiceDll
Удалить
\System32\ssdpsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
\System32\swprv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll
Удалить
\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
\System32\trkwks.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll
Удалить
\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
\System32\vmictimeprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
\System32\wbiosrvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
\System32\wcmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wcmsvc\Parameters, ServiceDll
Удалить
\System32\wcncsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wcncsvc\Parameters, ServiceDll
Удалить
\System32\wercplsupport.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
\System32\wiarpc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WiaRpc\Parameters, ServiceDll
Удалить
\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
\System32\wkssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
\System32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WlanSvc\Parameters, ServiceDll
Удалить
\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
\System32\wwansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
\system32\AUInstallAgent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AllUserInstallAgent\Parameters, ServiceDll
Удалить
\system32\FntCache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
\system32\ListSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
\system32\bthserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
\system32\cryptsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CryptSvc\Parameters, ServiceDll
Удалить
\system32\das.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DeviceAssociationService\Parameters, ServiceDll
Удалить
\system32\dps.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll
Удалить
\system32\efssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EFS\Parameters, ServiceDll
Удалить
\system32\fdPHost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
\system32\fhsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fhsvc\Parameters, ServiceDll
Удалить
\system32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
\system32\kmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll
Удалить
\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
\system32\msdtckrm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
\system32\nsisvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
\system32\p2psvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll
Удалить
\system32\pnrpauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll
Удалить
\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll
Удалить
\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
\system32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
\system32\qagentRT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll
Удалить
\system32\regsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll
Удалить
\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll
Удалить
\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
\system32\seclogon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
\system32\sensrsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
\system32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
\system32\svsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\svsvc\Parameters, ServiceDll
Удалить
\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
\system32\themeservice.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DeviceInstall\Parameters, ServiceDll
Удалить
\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
\system32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\Parameters, ServiceDll
Удалить
\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
\system32\wbem\WMIsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
\system32\wlidsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wlidsvc\Parameters, ServiceDll
Удалить
\system32\wpdbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
d:\4bd3f80c67da709c49a5e03f\DW\DW20.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
livessp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--?HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Lsa, Security Packages
Обнаружено элементов автозапуска - 827, опознано как безопасные - 501

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHO{95B7759C-8C7F-4BF1-B163-73684A933233}
Удалить
C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHODVDVideoSoft IE Extension(c) DVDVideoSoft Ltd. 2006-2012{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Удалить
Панель{95B7759C-8C7F-4BF1-B163-73684A933233}
Удалить
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
Модуль расширения{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
Удалить
C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияDVDVideoSoft IE Extension(c) DVDVideoSoft Ltd. 2006-2012{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Удалить
Обнаружено элементов - 16, опознано как безопасные - 10

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
Contacts folder{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}
Удалить
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
Adobe.Acrobat.ContextMenu{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802}
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgse.dll
Скрипт: Kарантин, Удалить, Удалить через BC
AVG Shell ExtensionAVG Shell ExtensionCopyright (C) 2013 AVG Technologies CZ, s.r.o.{9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
Удалить
AVG Find Extension{9F97547E-460A-42C5-AE0C-81C61FFAEBC3}
Удалить
Обнаружено элементов - 50, опознано как безопасные - 45

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
localspl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
usbmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
win32spl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерLanMan Print Services
Обнаружено элементов - 7, опознано как безопасные - 0

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строка
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS Live Update
Скрипт: Удалить
ASUS Live UpdateASUSTeK Computer Inc.C:\Windows\system32\Tasks\C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS Touchpad Launcher (x64)
Скрипт: Удалить
ASUS Smart Gesture Launcher© ASUSTek Computer Inc. All rights reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS USB Charger Plus
Скрипт: Удалить
ASUS USB Charger PlusASUSTeK Computer Inc.C:\Windows\system32\Tasks\C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
C:\Windows\AutoKMS\AutoKMS.exe
Скрипт: Kарантин, Удалить, Удалить через BC
AutoKMS
Скрипт: Удалить
AutoKMSCODYQX4 & BoshC:\Windows\system32\Tasks\C:\Windows\AutoKMS\AutoKMS.exe
C:\Program Files\CCleaner\CCleaner.exe
Скрипт: Kарантин, Удалить, Удалить через BC
CCleanerSkipUAC
Скрипт: Удалить
CCleanerCopyright © 2005-2013 Piriform LtdC:\Windows\system32\Tasks\C:\Program Files\CCleaner\CCleaner.exe $(Arg0)
\appidpolicyconverter.exe
Скрипт: Kарантин, Удалить, Удалить через BC
PolicyConverter
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\AppID\\system32\appidpolicyconverter.exe
\appidcertstorecheck.exe
Скрипт: Kарантин, Удалить, Удалить через BC
VerifiedPublisherCertStoreCheck
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\AppID\\system32\appidcertstorecheck.exe
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ProgramDataUpdater
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\\system32\rundll32.exe aepdu.dll,AePduRunUpdate
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
StartupAppTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\\system32\rundll32.exe Startupscan.dll,SusRunTask
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
CleanupTemporaryState
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\ApplicationData\\system32\rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Proxy
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Autochk\\system32\rundll32.exe /d acproxy.dll,PerformAutochkOperations
\wsqmcons.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Consolidator
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\\System32\wsqmcons.exe
\WSqmCons.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Uploader
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\\system32\WSqmCons.exe -u
\defrag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ScheduledDefrag
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Defrag\\system32\defrag.exe -c -h -o -$
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft-Windows-DiskDiagnosticDataCollector
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\DiskDiagnostic\\system32\rundll32.exe dfdts.dll,DfdGetDefaultPolicyAndSMART
\DFDWiz.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft-Windows-DiskDiagnosticResolver
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\DiskDiagnostic\\system32\DFDWiz.exe
\LocationNotifications.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Notifications
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Location\\System32\LocationNotifications.exe
\MbaeParserTask.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MNO Metadata Parser
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\\System32\MbaeParserTask.exe
\lpremove.exe
Скрипт: Kарантин, Удалить, Удалить через BC
LPRemove
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\MUI\\system32\lpremove.exe
\drvinst.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Sysprep Generalize Drivers
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Plug and Play\\System32\drvinst.exe 6
\RAServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
RemoteAssistanceTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\RemoteAssistance\\system32\RAServer.exe /offerraupdate
\NotificationUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Pre-staged GDR Notification
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Setup\\system32\NotificationUI.exe /Applicability
\wpcmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
FamilySafetyMonitor
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Shell\\System32\wpcmon.exe
\SpaceAgent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SpaceAgentTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\SpacePort\\system32\SpaceAgent.exe
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
WsSwapAssessmentTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Sysmain\\system32\rundll32.exe sysmain.dll,PfSvWsSwapAssessmentTask
\srtasks.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SR
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\SystemRestore\\system32\srtasks.exe ExecuteScheduledSPPCreation
\sc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SynchronizeTime
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Time Synchronization\\system32\sc.exe start w32time task_started
\wermgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
QueueReporting
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Windows Error Reporting\\system32\wermgr.exe -queuereporting
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
BfeOnServiceStartTypeChange
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Windows Filtering Platform\\system32\rundll32.exe bfe.dll,BfeOnServiceStartTypeChange
Player\wmpnscfg.exe
Скрипт: Kарантин, Удалить, Удалить через BC
UpdateLibrary
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Windows Media Sharing\Player\wmpnscfg.exe
\sdclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ConfigNotification
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\WindowsBackup\\System32\sdclt.exe /CONFIGNOTIFICATION
\sc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SvcRestartTask
Скрипт: Удалить
C:\Windows\system32\Tasks\OfficeSoftwareProtectionPlatform\\system32\sc.exe start osppsvc
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
Скрипт: Kарантин, Удалить, Удалить через BC
RealPlayerRealUpgradeLogonTaskS-1-5-21-2786167110-2898998895-2122387550-1002
Скрипт: Удалить
RealUpgrade LauncherCopyright © RealNetworks, Inc. 1995-2013C:\Windows\system32\Tasks\C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
Скрипт: Kарантин, Удалить, Удалить через BC
RealPlayerRealUpgradeScheduledTaskS-1-5-21-2786167110-2898998895-2122387550-1002
Скрипт: Удалить
RealUpgrade LauncherCopyright © RealNetworks, Inc. 1995-2013C:\Windows\system32\Tasks\C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
C:\Program Files\KMSnano\TriggerKMS.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Trigger KMS Activation
Скрипт: Удалить
TriggerKMSCopyright © 2013C:\Windows\system32\Tasks\C:\Program Files\KMSnano\TriggerKMS.exe 31 "verysilent.cmd"
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SqmUpload_S-1-5-21-2786167110-2898998895-2122387550-1002
Скрипт: Удалить
C:\Windows\system32\Tasks\WPD\\system32\rundll32.exe portabledeviceapi.dll,#1
C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{5E3288AF-DE87-41BD-B529-693E35AAF180}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe -c /remove /q0
C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{5E3288AF-DE87-41BD-B529-693E35AAF180}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe -a C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe -c /remove /q0
C:\Users\Black\AppData\Local\Webalta
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Toolbar\uninstall.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
C:\Users\Black\AppData\Local\Webalta
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Users\Black\AppData\Local\Webalta -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Toolbar\uninstall.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Users\Black\AppData\Local\Webalta -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
C:\Users\Black\AppData\Local\Webalta
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\Toolbar\uninstall.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Toolbar\uninstall.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\Toolbar\uninstall.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Обнаружено элементов - 80, опознано как безопасные - 36

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 7, опознано как безопасные - 7
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 11, опознано как безопасные - 11
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5357LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7112ESTABLISHED127.0.0.150964[6620] c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\loggingserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7112LISTENING0.0.0.00[6620] c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\loggingserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING0.0.0.00[628] wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49156LISTENING0.0.0.00[732] lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49157LISTENING0.0.0.00[724] services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50964ESTABLISHED127.0.0.17112[9192] c:\program files (x86)\avg nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51023CLOSE_WAIT92.123.87.11780[9192] c:\program files (x86)\avg nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51026CLOSE_WAIT77.67.21.6780[9192] c:\program files (x86)\avg nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
57643ESTABLISHED173.194.78.1255222[8720] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59560ESTABLISHED173.194.40.198443[8720] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59561ESTABLISHED173.194.34.9443[8720] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[872] dasHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[872] dasHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50121LISTENING----[6316] LiveComm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50130LISTENING----[872] dasHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59386LISTENING----[9080] c:\program files (x86)\avg\avg2014\avgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
60300LISTENING----[872] dasHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 17, опознано как безопасные - 17

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Google ChromeCopyright 2012 Google Inc. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 5, опознано как безопасные - 4

Файл HOSTS

Запись файла Hosts
127.0.0.1 lmlicenses.wip4.adobe.com 
127.0.0.1 lm.licenses.adobe.com 
127.0.0.1 activate.adobe.com 
127.0.0.1 practivate.adobe.com 
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\17.0.1\ViProtocol.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Handler (viprotocol: protocol OLE){B658800C-F66E-4EF3-AB85-6C0C227862A9}
Удалить
Обнаружено элементов - 17, опознано как безопасные - 16

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WindowsУдаленный Admin
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
IPC$Удаленный IPC
UsersC:\UsersACERIB

Подозрительные объекты

ФайлОписаниеТип
C:\Program Files (x86)\DVDVideoSoft\Free YouTube to iPhone Converter\da-DK\FreeYouTubeToiPhoneConverter.resources.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на AdvWare.Win32.MyWebSearch ( 00264B69 00000000 0014F072 001B59BA 40960)
C:\Program Files (x86)\DVDVideoSoft\Free YouTube to iPod Converter\da-DK\FreeYouTubeToiPodConverter.resources.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на AdvWare.Win32.MyWebSearch ( 00270393 00000000 0014F072 001B59BA 40960)
C:\Program Files (x86)\DVDVideoSoft\Free YouTube to MP3 Converter\da-DK\FreeYouTubeToMP3Converter.resources.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на AdvWare.Win32.MyWebSearch ( 00258066 00000000 0014F072 001B59BA 40960)
C:\Program Files (x86)\Real\RealPlayer\Plugins\hxsdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на Trojan-Downloader.Win32.Agent.byz ( 09F0CBD0 00000000 0024A5DF 002231F6 38912)


Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.41
Сканирование запущено в 05.11.2013 20:30:45
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 12.07.2013 13:39
Загружены микропрограммы эвристики: 403
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 565706
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 6.2.9200,  ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
Функция kernel32.dll:ReadConsoleInputExA (1103) перехвачена, метод ProcAddressHijack.GetProcAddress ->76D8BBD2->77C1E524
Функция kernel32.dll:ReadConsoleInputExW (1104) перехвачена, метод ProcAddressHijack.GetProcAddress ->76D8BC05->77C1E548
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtCreateFile (268) перехвачена, метод ProcAddressHijack.GetProcAddress ->77EBE138->716112A3
Функция ntdll.dll:NtSetInformationFile (547) перехвачена, метод ProcAddressHijack.GetProcAddress ->77EBDE58->715F34CF
Функция ntdll.dll:NtSetValueKey (577) перехвачена, метод ProcAddressHijack.GetProcAddress ->77EBE1E8->71609925
Функция ntdll.dll:ZwCreateFile (1621) перехвачена, метод ProcAddressHijack.GetProcAddress ->77EBE138->716112A3
Функция ntdll.dll:ZwSetInformationFile (1898) перехвачена, метод ProcAddressHijack.GetProcAddress ->77EBDE58->715F34CF
Функция ntdll.dll:ZwSetValueKey (1928) перехвачена, метод ProcAddressHijack.GetProcAddress ->77EBE1E8->71609925
 Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:CallNextHookEx (1531) перехвачена, метод ProcAddressHijack.GetProcAddress ->7762B633->715F3537
Функция user32.dll:SetWindowsHookExW (2298) перехвачена, метод ProcAddressHijack.GetProcAddress ->7762C784->7164C5DF
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Ошибка - не найден файл (C:\SystemRoot\system32\ntoskrnl.exe)
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Ошибка загрузки драйвера - проверка прервана [C000036B]
2. Проверка памяти
 Количество найденных процессов: 48
 Количество загруженных модулей: 345
Проверка памяти завершена
3. Сканирование дисков
C:\Program Files (x86)\DVDVideoSoft\Free YouTube to iPhone Converter\da-DK\FreeYouTubeToiPhoneConverter.resources.dll >>> подозрение на AdvWare.Win32.MyWebSearch ( 00264B69 00000000 0014F072 001B59BA 40960)
Файл успешно помещен в карантин (C:\Program Files (x86)\DVDVideoSoft\Free YouTube to iPhone Converter\da-DK\FreeYouTubeToiPhoneConverter.resources.dll)
C:\Program Files (x86)\DVDVideoSoft\Free YouTube to iPod Converter\da-DK\FreeYouTubeToiPodConverter.resources.dll >>> подозрение на AdvWare.Win32.MyWebSearch ( 00270393 00000000 0014F072 001B59BA 40960)
Файл успешно помещен в карантин (C:\Program Files (x86)\DVDVideoSoft\Free YouTube to iPod Converter\da-DK\FreeYouTubeToiPodConverter.resources.dll)
C:\Program Files (x86)\DVDVideoSoft\Free YouTube to MP3 Converter\da-DK\FreeYouTubeToMP3Converter.resources.dll >>> подозрение на AdvWare.Win32.MyWebSearch ( 00258066 00000000 0014F072 001B59BA 40960)
Файл успешно помещен в карантин (C:\Program Files (x86)\DVDVideoSoft\Free YouTube to MP3 Converter\da-DK\FreeYouTubeToMP3Converter.resources.dll)
C:\Program Files (x86)\Real\RealPlayer\Plugins\hxsdp.dll >>> подозрение на Trojan-Downloader.Win32.Agent.byz ( 09F0CBD0 00000000 0024A5DF 002231F6 38912)
Файл успешно помещен в карантин (C:\Program Files (x86)\Real\RealPlayer\Plugins\hxsdp.dll)
Прямое чтение C:\Users\Black\AppData\Local\Microsoft\Windows\Explorer\ThumbCacheToDelete\thmE660.tmp
Прямое чтение C:\Users\Black\AppData\Local\Microsoft\Windows\Explorer\ThumbCacheToDelete\thmE661.tmp
Прямое чтение C:\Users\Black\AppData\Local\Microsoft\Windows\Explorer\ThumbCacheToDelete\thmE662.tmp
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
 >>  Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
 >>  Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
 >>  Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
 >>  Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
 >>  Таймаут завершения служб находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 160933, извлечено из архивов: 80976, найдено вредоносных программ 0, подозрений - 4
Сканирование завершено в 05.11.2013 20:53:53
Сканирование длилось 00:23:12
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов