Протокол исследования системы

AVZ 4.41 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\asus\atk package\atk hotkey\asldrsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1748ASLDR ServiceASUSTek Computer Inc.??108.38 кб, rsAh,
создан: 05.10.2012 16:55:50,
изменен: 05.10.2012 16:55:50
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
c:\program files (x86)\asus\atk package\atkosd2\atkosd2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5344ATKOSD2ASUSTek Computer Inc.??320.38 кб, rsAh,
создан: 14.09.2012 14:14:16,
изменен: 14.09.2012 14:14:16
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
c:\program files (x86)\avg\avg2014\avgcfgex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6820AVG Configuration Management ApplicationCopyright (C) 2013 AVG Technologies CZ, s.r.o.??327.55 кб, rsAh,
создан: 20.08.2013 23:53:02,
изменен: 20.08.2013 23:53:02
Командная строка:
"C:\Program Files (x86)\AVG\AVG2014\avgcfgex.exe" /command_id=328b9f53-8329-4c14-8f39-4368abedac66 /client_id=88eff614-d98a-4665-8a6f-8b2f411d832d
C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
508AVG Scanning Core Module - Server PartCopyright (C) 2013 AVG Technologies CZ, s.r.o.??768.55 кб, rsAh,
создан: 03.09.2013 22:29:02,
изменен: 03.09.2013 22:29:02
Командная строка:
C:\PROGRA~2\AVG\AVG2014\avgrsa.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
472AVG Resident Shield ServiceCopyright (C) 2013 AVG Technologies CZ, s.r.o.??894.05 кб, rsAh,
создан: 20.08.2013 23:19:24,
изменен: 20.08.2013 23:19:24
Командная строка:
c:\program files (x86)\avg\avg2014\avgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3920AVG User InterfaceCopyright (C) 2013 AVG Technologies CZ, s.r.o.??4793.55 кб, rsAh,
создан: 07.10.2013 19:54:20,
изменен: 07.10.2013 19:54:20
Командная строка:
"C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
c:\program files (x86)\avg\avg2014\avgwdsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2288AVG Watchdog ServiceCopyright (C) 2013 AVG Technologies CZ, s.r.o.??294.09 кб, rsAh,
создан: 25.09.2013 21:47:22,
изменен: 25.09.2013 21:47:22
Командная строка:
"C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2616Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.6.1797243517\925881943" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6516Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.7.83763304\1018761215" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4676Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.8.694260697\546766928" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1808Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.9.2051554169\1558809774" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6260Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.10.352002220\319654072" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4648Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.11.1767085123\1423351369" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5004Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.12.1058027971\403795715" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5124Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="6612.13.1620413425\2023822286" --ppapi-flash-args --lang=ru --ignored=" --type=renderer " /prefetch:-632637702
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6612Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3668Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="6612.0.422021702\387528428" --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,18,24,26 --gpu-vendor-id=0x8086 --gpu-device-id=0x0166 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=9.17.10.2828 --ignored=" --type=renderer " /prefetch:822062411
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2152Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --instant-process --enable-threaded-compositing --disable-html-notifications --channel="6612.1.598997137\351579760" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
684Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.2.1973516498\2088461070" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7160Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.3.680676027\1447203649" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
720Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.4.661888552\1334837710" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4032Google ChromeCopyright 2012 Google Inc. All rights reserved.??824.95 кб, rsAh,
создан: 02.05.2013 01:04:28,
изменен: 09.10.2013 01:02:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group3 pct:10b stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_93/UMA-Uniformity-Trial-10-Percent/group_05/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6612.5.261718398\107311864" /prefetch:673131151
c:\program files (x86)\asus\atk package\atk media\dmedia.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2628ATK MediaASUSTek Computer Inc.??200.38 кб, rsAh,
создан: 17.10.2012 20:08:40,
изменен: 17.10.2012 20:08:40
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe"
c:\program files (x86)\google\update\1.3.21.165\googlecrashhandler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5176Google Crash HandlerCopyright 2007-2010 Google Inc.??232.38 кб, rsAh,
создан: 16.10.2013 12:21:16,
изменен: 16.10.2013 12:21:13
Командная строка:
"C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe"
C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5380Google Crash HandlerCopyright 2007-2010 Google Inc.??312.38 кб, rsAh,
создан: 16.10.2013 12:21:17,
изменен: 16.10.2013 12:21:13
Командная строка:
c:\program files (x86)\asus\atk package\atk hotkey\hcontrol.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4000HControlASUSTek Computer Inc.??180.38 кб, rsAh,
создан: 26.10.2012 15:35:44,
изменен: 26.10.2012 15:35:44
Командная строка:
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
c:\program files (x86)\bluestacks\hd-logrotatorservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2312BlueStacks Log Rotator ServiceCopyright 2011 BlueStack Systems, Inc. All Rights Reserved.??375.82 кб, rsAh,
создан: 11.04.2013 08:12:14,
изменен: 11.04.2013 08:12:14
Командная строка:
"C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe"
c:\program files (x86)\asus\asus instanton\insonwmi.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3036ASUS InstantOn Program© ASUSTek Computer Inc. All rights reserved.??576.38 кб, rsAh,
создан: 31.08.2012 20:27:20,
изменен: 31.08.2012 20:27:20
Командная строка:
"C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe"
c:\program files (x86)\asus\asus live update\liveupdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6868ASUS Live UpdateASUSTeK Computer Inc.??1523.38 кб, rsAh,
создан: 22.08.2012 10:24:28,
изменен: 22.08.2012 10:24:28
Командная строка:
"C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe"
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4692ASUS Live UpdateASUSTeK Computer Inc.??1523.38 кб, rsAh,
создан: 22.08.2012 10:24:28,
изменен: 22.08.2012 10:24:28
Командная строка:
c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\loggingserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2984loggings ApplicationCopyright (C) 2013??154.82 кб, rsAh,
создан: 05.11.2013 16:59:54,
изменен: 05.11.2013 16:53:47
Командная строка:
"C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\loggingserver.exe" 72648 "C:\ProgramData\AVG Nation toolbar\Logger\logger.properties"
c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\toolbarupdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2904ToolbarU ApplicationCopyright (C) 2012??1692.82 кб, rsAh,
создан: 05.11.2013 16:59:54,
изменен: 05.11.2013 16:53:48
Командная строка:
"C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\ToolbarUpdater.exe"
c:\program files (x86)\asus\usbchargerplus\usbchargerplus.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4192ASUS USB Charger PlusASUSTeK Computer Inc.??1097.69 кб, rsAh,
создан: 18.09.2012 13:51:54,
изменен: 18.09.2012 13:51:54
Командная строка:
"C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe"
c:\program files (x86)\avg nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1800VProtect ApplicationCopyright (C) 2012??2346.82 кб, rsAh,
создан: 05.11.2013 16:59:52,
изменен: 05.11.2013 16:53:48
Командная строка:
"C:\Program Files (x86)\AVG Nation toolbar\vprot.exe"
Обнаружено:99, из них опознаны как безопасные 65
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files (x86)\ASUS\ASUS Live Update\alvupdt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456ASUS Live Update core DLLASUSTek Computer Inc.--6868
C:\Program Files (x86)\ASUS\USBChargerPlus\V0419.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1840447488Support FileASUSTek Computer Inc.--4192
C:\Program Files (x86)\AVG\AVG2014\avgadvisorx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1626734592AVG Advisor LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgapps.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1836843008My Apps Resource LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--3920
C:\Program Files (x86)\AVG\AVG2014\avgcfgx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1931673600AVG Configuration ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6820, 3920, 2288
C:\Program Files (x86)\AVG\AVG2014\avgclitx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1932787712AVG Scanning Core Module - Lite VersionCopyright (C) 2013 AVG Technologies CZ, s.r.o.--3920, 2288
C:\Program Files (x86)\AVG\AVG2014\avgcommx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1942093824AVG Communication ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6820, 3920, 2288
C:\Program Files (x86)\AVG\AVG2014\avgcslx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1626210304AVG Common Client LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgdetallocatorx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1941307392NoneCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgfilevaultx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1814298624AVG Language ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--3920
C:\Program Files (x86)\AVG\AVG2014\avgidpmx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1816526848AVG IDP Monitor LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--3920
C:\Program Files (x86)\AVG\AVG2014\avgidpsdkx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1928462336AVG Identity Protection LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgkrnlapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1817968640AVG Kernel API LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--3920
C:\Program Files (x86)\AVG\AVG2014\avglngx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1836908544AVG Language ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--3920
C:\Program Files (x86)\AVG\AVG2014\avglogx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1942552576AVG Logging LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6820, 3920, 2288
C:\Program Files (x86)\AVG\AVG2014\avgnetclix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1625751552AVG Network Communication ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgntopensslx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1944584192AVG NT OpenSSL LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6820, 3920, 2288
C:\Program Files (x86)\AVG\AVG2014\avgntsqlitex.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1929445376AVG NT SQLite LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgopensslx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1625554944AVG OpenSSL LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgremovalx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1928790016AVG Removal engineCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgsched.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1871446016AVG Scheduler ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgsecapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1930887168AVG Secure API LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgshredx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1884684288NoneCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgsysx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1945632768AVG SYS LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--6820, 3920, 2288
C:\Program Files (x86)\AVG\AVG2014\avguires.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1814495232AVG User Interface Resource LibraryCopyright (C) 2013 AVG Technologies CZ, s.r.o.--3920
C:\Program Files (x86)\AVG\AVG2014\avgwd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1933180928AVG Watchdog ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\avgwdwsc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1928265728AVG Windows Security Center ModuleCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\AVG\AVG2014\winamapix.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1871314944AVG Metro Application HealerCopyright (C) 2013 AVG Technologies CZ, s.r.o.--2288
C:\Program Files (x86)\Common Files\AVG Secure Search\DNTInstaller\17.0.1\avgdttbx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1826029568AVG Do Not Track for IECopyright © 2012 AVG Technologies CZ, s.r.o.--1800
C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\17.0.1\SiteSafety.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1839595520  --1800
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\log4cplusU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1872560128log4cplu Dynamic Link LibraryCopyright (C) 2013--2984, 1800
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\chrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1740242944Google ChromeCopyright 2012 Google Inc. All rights reserved.--2616, 6516, 4676, 1808, 6260, 4648, 5004, 5124, 6612, 3668, 2152, 684, 7160, 720, 4032
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ffmpegsumo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1713045504  --2616, 6516, 4676, 1808, 6260, 4648, 5004, 5124, 2152, 684, 7160, 720, 4032
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\icudt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1730215936ICU Data DLL Copyright (C) 2010, International Business Machines Corporation and others. All Rights Reserved. --2616, 6516, 4676, 1808, 6260, 4648, 5004, 5124, 6612, 3668, 2152, 684, 7160, 720, 4032
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1851064320ANGLE libEGL Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3668
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1851195392ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3668
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\libpeerconnection.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1810890752Google ChromeCopyright 2012 Google Inc. All rights reserved.--2616, 6516, 4676, 1808, 6260, 4648, 5004, 2152, 684, 7160, 720, 4032
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\pdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1715929088Chrome PDF ViewerCopyright (C) 2010--2616, 6516, 4676, 1808, 6260, 4648, 5004, 2152, 684, 7160, 720, 4032
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1627455488  --5124
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1839792128  --2616, 6516, 4676, 1808, 6260, 4648, 5004, 2152, 684, 7160, 720, 4032
C:\Windows\assembly\NativeImages_v2.0.50727_32\HD-LogRotatorService\4604f26c67805ce1619644fbc32d77d0\HD-LogRotatorService.ni.exe
Скрипт: Kарантин, Удалить, Удалить через BC
1907752960BlueStacks Log Rotator ServiceCopyright 2011 BlueStack Systems, Inc. All Rights Reserved.--2312
C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\d1ce70bf6cbab6ab838cbd8b50e902c1\mscorlib.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1915879424Microsoft Common Language Runtime Class Library© Microsoft Corporation. All rights reserved.--2312
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\7aed1bbbe803ad02342add324c61b80c\System.ServiceProcess.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1907490816.NET Framework© Microsoft Corporation. All rights reserved.--2312
C:\Windows\assembly\NativeImages_v2.0.50727_32\System\1b46657236c1f942f9dbaf6aac73bb49\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1907818496.NET Framework© Microsoft Corporation. All rights reserved.--2312
C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\5e3a9f3d64adfb3c69b49d37368bf454\mscorlib.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1788215296Microsoft Common Language Runtime Class Library© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\972bf4ffab06e561447d12baf3b3dfa9\PresentationFramework.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1673527296PresentationFramework.dll© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\cb65dcc8c60f33d257283ef1416a2175\PresentationFramework.Aero2.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1642463232PresentationFramework.Aero2.dll© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\5b504b7cd800dcd6c06d841d94ca099a\PresentationCore.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1692139520PresentationCore.dll© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\c508451271803f1677317735db499f5c\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1646002176System.Configuration.dll© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\3603744988436295da5d16e76038e484\System.Drawing.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1671823360.NET Framework© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\e6606a84f8a4cdc18c74e63ec807c689\System.Windows.Forms.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1657733120.NET Framework© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\123cf617d7b6b31c44e39f8594f064c5\System.Xaml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1898184704System.Xaml.dll© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\624ad6159b6e241ad6d28bf4dca9f14b\System.Xml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1646985216.NET Framework© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\System\375a937eec7d6faa53ac11ab2973eb76\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1703084032.NET Framework© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\1f8e89f1344171031271d80ff21366ec\UIAutomationTypes.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1810300928UIAutomationTypes.dll© Microsoft Corporation. All rights reserved.--6868
C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\3e52c3479469fe72eed0716b48859e91\WindowsBase.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1900085248WindowsBase.dll© Microsoft Corporation. All rights reserved.--6868
C:\Windows\SYSTEM32\mfc110u.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1820983296MFCDLL Shared Library - Retail Version© Microsoft Corporation. All rights reserved.--3920
Обнаружено модулей:304, из них опознаны как безопасные 247

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\ad0c3llx.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
649C000051000 (331776)Intel Rapid Storage Technology driver - x64Copyright(C) Intel Corporation 1994-2012
C:\Windows\system32\DRIVERS\avgdiska.sys
Скрипт: Kарантин, Удалить, Удалить через BC
474C000027000 (159744)AVG File Vault DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgidsdrivera.sys
Скрипт: Kарантин, Удалить, Удалить через BC
470A000042000 (270336)IDS Application Activity Monitor Driver.Copyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgidsha.sys
Скрипт: Kарантин, Удалить, Удалить через BC
21CB000032000 (204800)IDS Application Activity Monitor Helper Driver.Copyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgldx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A00000038000 (229376)AVG AVI Loader DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgloga.sys
Скрипт: Kарантин, Удалить, Удалить через BC
216000004B000 (307200)AVG Logging DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgmfx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
21AB000020000 (131072)AVG Resident Shield Minifilter DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgrkx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
ADA00000A000 (40960)AVG Anti-Rootkit DriverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\system32\DRIVERS\avgwfpa.sys
Скрипт: Kарантин, Удалить, Удалить через BC
433D000042000 (270336)AVG Firewall driverCopyright (C) 2013 AVG Technologies CZ, s.r.o.
C:\Windows\System32\Drivers\dump_diskdump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
773400000D000 (53248)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
7741000014000 (81920)
C:\Windows\System32\Drivers\dump_iaStorA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
40000002CA000 (2924544)
C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1A59D000014000 (81920)BlueStacks Hypervisor for amd64Copyright 2011 BlueStack Systems, Inc. All Rights Reserved.
Обнаружено модулей - 171, опознано как безопасные - 158

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
ASLDRService
Служба: Стоп, Удалить, Отключить, Удалить через BC
ASLDR ServiceРаботаетC:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroup 
avgwd
Служба: Стоп, Удалить, Отключить, Удалить через BC
AVG WatchDogРаботаетC:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
BstHdLogRotatorSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
BlueStacks Log Rotator ServiceРаботаетC:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
vToolbarUpdater17.0.1
Служба: Стоп, Удалить, Отключить, Удалить через BC
vToolbarUpdater17.0.1РаботаетC:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\ToolbarUpdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
AVGIDSAgent
Служба: Стоп, Удалить, Отключить, Удалить через BC
AVGIDSAgentНе запущенC:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 AVGIDSDriver
BstHdAndroidSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
BlueStacks Android ServiceНе запущенC:\Program Files (x86)\BlueStacks\HD-Service.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 BstHdDrv
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 185, опознано как безопасные - 178

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Avgdiska
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Disk DriverРаботаетC:\Windows\system32\DRIVERS\avgdiska.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
AVGIDSDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVGIDSDriverРаботаетC:\Windows\system32\DRIVERS\avgidsdrivera.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
AVGIDSHA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVGIDSHAРаботаетC:\Windows\system32\DRIVERS\avgidsha.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVG 
Avgldx64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG AVI Loader DriverРаботаетC:\Windows\system32\DRIVERS\avgldx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVG 
Avgloga
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Logging DriverРаботаетC:\Windows\system32\DRIVERS\avgloga.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVG 
Avgmfx64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Mini-Filter Resident Anti-Virus ShieldРаботаетC:\Windows\system32\DRIVERS\avgmfx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AVGFltMgr
Avgrkx64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Anti-Rootkit DriverРаботаетC:\Windows\system32\DRIVERS\avgrkx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Avgwfpa
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Firewall DriverРаботаетC:\Windows\system32\DRIVERS\avgwfpa.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
BstHdDrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BlueStacks HypervisorРаботаетC:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\Windows\SystemRoot\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Avgboota
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Early Launch Anti-Malware DriverНе запущенC:\Windows\system32\DRIVERS\avgboota.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Early-Launch 
TrojanKillerDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GridinSoft Trojan Killer DriverНе запущенC:\Windows\system32\DRIVERS\gtkdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-VirusFltMgr
uti0otuz
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVZ Kernel DriverНе запущенC:\Windows\system32\Drivers\uti0otuz.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 297, опознано как безопасные - 284

Автозапуск

Имя файлаСтатусМетод запускаОписание
$(runtime.system32)\winhttp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinHttpAutoProxySvc, EventMessageFile
C:\Program Files (x86)\ASUS\APRP\APRP.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ASUSPRP
Удалить
C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ASUSWebStorage
Удалить
C:\Program Files (x86)\AVG Nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, vProt
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgse.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgsea.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AVG_UI
Удалить
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run-, BlueStacks Agent
Удалить
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files (x86)\DAEMON Tools Pro Advanced\DTShl64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2C7DDECF-7A8E-48A5-A744-8F45D20FB1A9}
Удалить
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveSync
Удалить
C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv, EventMessageFile
C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssWd, EventMessageFile
C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Thunderbird.lnk,
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run-, TkBellExe
Удалить
C:\Program Files (x86)\TorrentExpress\TorrentExpress.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run-, TorrentExpress
Удалить
C:\Program Files (x86)\\Windows Defender\MpEvMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {993BE281-6695-4BA5-8A2A-7AACBFAAB69E}
Удалить
C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}
Удалить
C:\Program Files\NVIDIA Corporation\Display\nvui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A70C977A-BF00-412C-90B7-034C51DA2439}
Удалить
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B41DB860-64E4-11D2-9906-E49FADC173CA}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79304-84BE-11CE-9641-444553540000}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79305-84BE-11CE-9641-444553540000}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79306-84BE-11CE-9641-444553540000}
Удалить
C:\Program Files\WinZip\wzshls64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E0D79307-84BE-11CE-9641-444553540000}
Удалить
C:\Users\Black\AppData\Local\Amigo\Application\amigo.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk,
C:\Users\Black\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Users\Black\AppData\Roaming\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run-, uTorrent
Удалить
C:\Users\Black\AppData\Roaming\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Black\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\Windows\System32\AxInstSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
C:\Windows\System32\DFDTS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
C:\Windows\System32\Drivers\BthEnum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BthEnum, EventMessageFile
C:\Windows\System32\Drivers\BthUsb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHUSB, EventMessageFile
C:\Windows\System32\Drivers\Bthport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHPORT, EventMessageFile
C:\Windows\System32\Drivers\Bthport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHUSB, EventMessageFile
C:\Windows\System32\Drivers\EhStorTcgDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EnhancedStorage-EhStorTcgDrv, EventMessageFile
C:\Windows\System32\Drivers\NETwNs64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NETwNs64, EventMessageFile
C:\Windows\System32\Drivers\Pcmcia.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
C:\Windows\System32\Drivers\VolSnap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
C:\Windows\System32\Drivers\acpi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
C:\Windows\System32\Drivers\hidbth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
C:\Windows\System32\Drivers\hidi2c.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\hidi2c, EventMessageFile
C:\Windows\System32\Drivers\umdf\HidBthLE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mshidumdf, EventMessageFile
C:\Windows\System32\Drivers\usbehci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\usbehci, EventMessageFile
C:\Windows\System32\UI0Detect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
C:\Windows\System32\dmvscres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
C:\Windows\System32\drivers\HECIx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MEIx64, EventMessageFile
C:\Windows\System32\drivers\MTConfig.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
C:\Windows\System32\drivers\Rt630x64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RTL8168, EventMessageFile
C:\Windows\System32\drivers\UMDF\LocationProvider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-LocationProvider, EventMessageFile
C:\Windows\System32\drivers\Wdf01000.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
C:\Windows\System32\drivers\amdk8.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
C:\Windows\System32\drivers\amdppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
C:\Windows\System32\drivers\bxvbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
C:\Windows\System32\drivers\e1i63x64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\e1iexpress, EventMessageFile
C:\Windows\System32\drivers\evbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
C:\Windows\System32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
C:\Windows\System32\drivers\fxppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FxPPM, EventMessageFile
C:\Windows\System32\drivers\i8042prt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
C:\Windows\System32\drivers\iaStorA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorA, EventMessageFile
C:\Windows\System32\drivers\iaStorV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
C:\Windows\System32\drivers\intelppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
C:\Windows\System32\drivers\ipmidrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
C:\Windows\System32\drivers\isapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
C:\Windows\System32\drivers\kbdclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
C:\Windows\System32\drivers\kbdhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
C:\Windows\System32\drivers\mouclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
C:\Windows\System32\drivers\mouhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
C:\Windows\System32\drivers\netr28ux.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\netr28ux, EventMessageFile
C:\Windows\System32\drivers\nvstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
C:\Windows\System32\drivers\parport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
C:\Windows\System32\drivers\processr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
C:\Windows\System32\drivers\sbp2port.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
C:\Windows\System32\drivers\serial.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
C:\Windows\System32\drivers\sermouse.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
C:\Windows\System32\drivers\tpm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TPM, EventMessageFile
C:\Windows\System32\drivers\tsusbflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
C:\Windows\System32\drivers\vpci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vpci, EventMessageFile
C:\Windows\System32\drivers\wacompen.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
C:\Windows\System32\drivers\wd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Windows\System32\dxgwdi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
C:\Windows\System32\fxsevent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
C:\Windows\System32\icardres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
C:\Windows\System32\iscsilog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
C:\Windows\System32\mdsched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
C:\Windows\System32\nvoglv64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
C:\Windows\System32\pwlauncher.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsToGo-StartupOptions, EventMessageFile
C:\Windows\System32\relpost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
C:\Windows\System32\snmptrap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
C:\Windows\System32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
C:\Windows\System32\tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
C:\Windows\System32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
C:\Windows\System32\vaultsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\VaultSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\vds.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
C:\Windows\System32\vdsbas.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VDS Basic Provider, EventMessageFile
C:\Windows\System32\vdsdyn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VDS Dynamic Provider, EventMessageFile
C:\Windows\System32\vdsvd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VDS Virtual Disk Provider, EventMessageFile
C:\Windows\System32\vmbusres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
C:\Windows\System32\vmstorfltres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
C:\Windows\System32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\Windows\System32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wininit, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\Windows\system32\AUInstallAgent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AllUserInstallAgent, EventMessageFile
C:\Windows\system32\AUInstallAgent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-All-User-Install-Agent, EventMessageFile
C:\Windows\system32\BlbEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
C:\Windows\system32\KMSVC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service, DisplayNameFile
C:\Windows\system32\MemoryDiagnostic.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Memory-Diagnostic-Task-Handler, EventMessageFile
C:\Windows\system32\SrEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-System-Restore, EventMessageFile
C:\Windows\system32\WINSAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
C:\Windows\system32\WUDFPlatform.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
C:\Windows\system32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
C:\Windows\system32\csrsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
C:\Windows\system32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
C:\Windows\system32\dfdts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
C:\Windows\system32\drivers\HTTP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
C:\Windows\system32\drivers\NdisImPlatform.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-NdisImPlatformSysEvtProvider, EventMessageFile
C:\Windows\system32\drivers\SerCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Serial-ClassExtension, EventMessageFile
C:\Windows\system32\drivers\SerCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sercx, EventMessageFile
C:\Windows\system32\drivers\SpbCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SPB-ClassExtension, EventMessageFile
C:\Windows\system32\drivers\SpbCx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\spbcx, EventMessageFile
C:\Windows\system32\drivers\bridge.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-NetworkBridge, EventMessageFile
C:\Windows\system32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
C:\Windows\system32\drivers\fvevol.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
C:\Windows\system32\drivers\hidi2c.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SPB-HIDI2C, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Ntfs, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Ntfs-SQM, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Ntfs-UBPM, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
C:\Windows\system32\drivers\usbxhci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-USBXHCI, EventMessageFile
C:\Windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
C:\Windows\system32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
C:\Windows\system32\fdphost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
C:\Windows\system32\fthsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Fault-Tolerant-Heap, EventMessageFile
C:\Windows\system32\fveapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
C:\Windows\system32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
C:\Windows\system32\hkcmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, HotKeysCmds
Удалить
C:\Windows\system32\igfxtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, IgfxTray
Удалить
C:\Windows\system32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
C:\Windows\system32\lpksetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
C:\Windows\system32\lsm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
C:\Windows\system32\lsm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
C:\Windows\system32\microsoft-windows-hal-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-pnp-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-PnP, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
C:\Windows\system32\nv3dappshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A929C4CE-FD36-4270-B4F5-34ECAC5BD63C}
Удалить
C:\Windows\system32\nv3dappshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E97DEC16-A50D-49bb-AE24-CF682282E08D}
Удалить
C:\Windows\system32\nvinitx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
C:\Windows\system32\oobe\InstallEventRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-InstallUX, EventMessageFile
C:\Windows\system32\oobe\winsetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
C:\Windows\system32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
C:\Windows\system32\reseteng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResetEng, EventMessageFile
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
C:\Windows\system32\sdengin2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\Windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
C:\Windows\system32\srcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System Restore, EventMessageFile
C:\Windows\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RasSstp, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
C:\Windows\system32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserModePowerService, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicheartbeat, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmickvpexchange, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicrdv, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicshutdown, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmictimesync, EventMessageFile
C:\Windows\system32\vmicres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmicvss, EventMessageFile
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
C:\Windows\system32\wbem\WinMgmtR.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WMI, EventMessageFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\whealogr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WHEA-Logger, EventMessageFile
C:\Windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Wininit, EventMessageFile
C:\Windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
C:\Windows\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
C:\Windows\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Application Popup, EventMessageFile
C:\Windows\system32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
C:\Windows\system32\wsepno.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Search Service Profile Notification, EventMessageFile
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
\System32\AudioEndpointBuilder.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Audiosrv\Parameters, ServiceDll
Удалить
\System32\AxInstSV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
\System32\DeviceSetupManager.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DsmSvc\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicheartbeat\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmickvpexchange\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicrdv\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicshutdown\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmictimesync\Parameters, ServiceDll
Удалить
\System32\ICSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\vmicvss\Parameters, ServiceDll
Удалить
\System32\NcdAutoSetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NcdAutoSetup\Parameters, ServiceDll
Удалить
\System32\RpcEpMap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
\System32\SCardSvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
\System32\SDRSVC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll
Удалить
\System32\SystemEventsBrokerServer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SystemEventsBroker\Parameters, ServiceDll
Удалить
\System32\TabSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
\System32\TimeBrokerServer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TimeBroker\Parameters, ServiceDll
Удалить
\System32\WSService.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WSService\Parameters, ServiceDll
Удалить
\System32\WUDFSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
\System32\WerSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll
Удалить
\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
\System32\appidsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
\System32\appinfo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
\System32\bdesvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll
Удалить
\System32\bfe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
\System32\bisrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BrokerInfrastructure\Parameters, ServiceDll
Удалить
\System32\browser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
\System32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll
Удалить
\System32\dnsrslvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
\System32\dot3svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
\System32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eaphost\Parameters, ServiceDll
Удалить
\System32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll
Удалить
\System32\ikeext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
\System32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
\System32\ipnathlp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
\System32\ipsecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
\System32\lltdsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
\System32\lmhsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
\System32\lsm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LSM\Parameters, ServiceDll
Удалить
\System32\ncasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NcaSvc\Parameters, ServiceDll
Удалить
\System32\netman.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
\System32\netprofmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\netprofm\Parameters, ServiceDll
Удалить
\System32\nlasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
\System32\pcasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
\System32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll
Удалить
\System32\rasauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
\System32\rasmans.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
\System32\sens.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SENS\Parameters, ServiceDll
Удалить
\System32\ssdpsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
\System32\swprv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll
Удалить
\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
\System32\trkwks.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll
Удалить
\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
\System32\vmictimeprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
\System32\wbiosrvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
\System32\wcmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wcmsvc\Parameters, ServiceDll
Удалить
\System32\wcncsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wcncsvc\Parameters, ServiceDll
Удалить
\System32\wercplsupport.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
\System32\wiarpc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WiaRpc\Parameters, ServiceDll
Удалить
\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
\System32\wkssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
\System32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WlanSvc\Parameters, ServiceDll
Удалить
\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
\System32\wwansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
\system32\AUInstallAgent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AllUserInstallAgent\Parameters, ServiceDll
Удалить
\system32\FntCache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
\system32\ListSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
\system32\bthserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
\system32\cryptsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CryptSvc\Parameters, ServiceDll
Удалить
\system32\das.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DeviceAssociationService\Parameters, ServiceDll
Удалить
\system32\dps.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll
Удалить
\system32\efssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EFS\Parameters, ServiceDll
Удалить
\system32\fdPHost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
\system32\fhsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fhsvc\Parameters, ServiceDll
Удалить
\system32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
\system32\kmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll
Удалить
\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
\system32\msdtckrm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
\system32\nsisvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
\system32\p2psvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll
Удалить
\system32\pnrpauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll
Удалить
\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll
Удалить
\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
\system32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
\system32\qagentRT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll
Удалить
\system32\regsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll
Удалить
\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll
Удалить
\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
\system32\seclogon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
\system32\sensrsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
\system32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
\system32\svsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\svsvc\Parameters, ServiceDll
Удалить
\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
\system32\themeservice.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DeviceInstall\Parameters, ServiceDll
Удалить
\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
\system32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\Parameters, ServiceDll
Удалить
\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
\system32\wbem\WMIsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
\system32\wlidsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wlidsvc\Parameters, ServiceDll
Удалить
\system32\wpdbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
d:\4bd3f80c67da709c49a5e03f\DW\DW20.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
livessp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--?HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Lsa, Security Packages
Обнаружено элементов автозапуска - 824, опознано как безопасные - 498

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHO{95B7759C-8C7F-4BF1-B163-73684A933233}
Удалить
C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHODVDVideoSoft IE Extension(c) DVDVideoSoft Ltd. 2006-2012{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Удалить
Панель{95B7759C-8C7F-4BF1-B163-73684A933233}
Удалить
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
Модуль расширения{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
Удалить
C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияDVDVideoSoft IE Extension(c) DVDVideoSoft Ltd. 2006-2012{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Удалить
Обнаружено элементов - 16, опознано как безопасные - 10

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
Contacts folder{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}
Удалить
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
Adobe.Acrobat.ContextMenu{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802}
Удалить
C:\Program Files (x86)\AVG\AVG2014\avgse.dll
Скрипт: Kарантин, Удалить, Удалить через BC
AVG Shell ExtensionAVG Shell ExtensionCopyright (C) 2013 AVG Technologies CZ, s.r.o.{9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
Удалить
AVG Find Extension{9F97547E-460A-42C5-AE0C-81C61FFAEBC3}
Удалить
Обнаружено элементов - 50, опознано как безопасные - 45

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
localspl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
usbmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
win32spl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерLanMan Print Services
Обнаружено элементов - 7, опознано как безопасные - 0

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строка
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS Live Update
Скрипт: Удалить
ASUS Live UpdateASUSTeK Computer Inc.C:\Windows\system32\Tasks\C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS Touchpad Launcher (x64)
Скрипт: Удалить
ASUS Smart Gesture Launcher© ASUSTek Computer Inc. All rights reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS USB Charger Plus
Скрипт: Удалить
ASUS USB Charger PlusASUSTeK Computer Inc.C:\Windows\system32\Tasks\C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
C:\Windows\AutoKMS\AutoKMS.exe
Скрипт: Kарантин, Удалить, Удалить через BC
AutoKMS
Скрипт: Удалить
AutoKMSCODYQX4 & BoshC:\Windows\system32\Tasks\C:\Windows\AutoKMS\AutoKMS.exe
C:\Program Files\CCleaner\CCleaner.exe
Скрипт: Kарантин, Удалить, Удалить через BC
CCleanerSkipUAC
Скрипт: Удалить
CCleanerCopyright © 2005-2013 Piriform LtdC:\Windows\system32\Tasks\C:\Program Files\CCleaner\CCleaner.exe $(Arg0)
\appidpolicyconverter.exe
Скрипт: Kарантин, Удалить, Удалить через BC
PolicyConverter
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\AppID\\system32\appidpolicyconverter.exe
\appidcertstorecheck.exe
Скрипт: Kарантин, Удалить, Удалить через BC
VerifiedPublisherCertStoreCheck
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\AppID\\system32\appidcertstorecheck.exe
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ProgramDataUpdater
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\\system32\rundll32.exe aepdu.dll,AePduRunUpdate
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
StartupAppTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\\system32\rundll32.exe Startupscan.dll,SusRunTask
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
CleanupTemporaryState
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\ApplicationData\\system32\rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Proxy
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Autochk\\system32\rundll32.exe /d acproxy.dll,PerformAutochkOperations
\wsqmcons.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Consolidator
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\\System32\wsqmcons.exe
\WSqmCons.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Uploader
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\\system32\WSqmCons.exe -u
\defrag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ScheduledDefrag
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Defrag\\system32\defrag.exe -c -h -o -$
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft-Windows-DiskDiagnosticDataCollector
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\DiskDiagnostic\\system32\rundll32.exe dfdts.dll,DfdGetDefaultPolicyAndSMART
\DFDWiz.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft-Windows-DiskDiagnosticResolver
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\DiskDiagnostic\\system32\DFDWiz.exe
\LocationNotifications.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Notifications
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Location\\System32\LocationNotifications.exe
\MbaeParserTask.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MNO Metadata Parser
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\\System32\MbaeParserTask.exe
\lpremove.exe
Скрипт: Kарантин, Удалить, Удалить через BC
LPRemove
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\MUI\\system32\lpremove.exe
\drvinst.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Sysprep Generalize Drivers
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Plug and Play\\System32\drvinst.exe 6
\RAServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
RemoteAssistanceTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\RemoteAssistance\\system32\RAServer.exe /offerraupdate
\NotificationUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Pre-staged GDR Notification
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Setup\\system32\NotificationUI.exe /Applicability
\wpcmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
FamilySafetyMonitor
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Shell\\System32\wpcmon.exe
\SpaceAgent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SpaceAgentTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\SpacePort\\system32\SpaceAgent.exe
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
WsSwapAssessmentTask
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Sysmain\\system32\rundll32.exe sysmain.dll,PfSvWsSwapAssessmentTask
\srtasks.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SR
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\SystemRestore\\system32\srtasks.exe ExecuteScheduledSPPCreation
\sc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SynchronizeTime
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Time Synchronization\\system32\sc.exe start w32time task_started
\wermgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
QueueReporting
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Windows Error Reporting\\system32\wermgr.exe -queuereporting
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
BfeOnServiceStartTypeChange
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Windows Filtering Platform\\system32\rundll32.exe bfe.dll,BfeOnServiceStartTypeChange
Player\wmpnscfg.exe
Скрипт: Kарантин, Удалить, Удалить через BC
UpdateLibrary
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Windows Media Sharing\Player\wmpnscfg.exe
\sdclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ConfigNotification
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\WindowsBackup\\System32\sdclt.exe /CONFIGNOTIFICATION
\sc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SvcRestartTask
Скрипт: Удалить
C:\Windows\system32\Tasks\OfficeSoftwareProtectionPlatform\\system32\sc.exe start osppsvc
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
Скрипт: Kарантин, Удалить, Удалить через BC
RealPlayerRealUpgradeLogonTaskS-1-5-21-2786167110-2898998895-2122387550-1002
Скрипт: Удалить
RealUpgrade LauncherCopyright © RealNetworks, Inc. 1995-2013C:\Windows\system32\Tasks\C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
Скрипт: Kарантин, Удалить, Удалить через BC
RealPlayerRealUpgradeScheduledTaskS-1-5-21-2786167110-2898998895-2122387550-1002
Скрипт: Удалить
RealUpgrade LauncherCopyright © RealNetworks, Inc. 1995-2013C:\Windows\system32\Tasks\C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
C:\Program Files\KMSnano\TriggerKMS.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Trigger KMS Activation
Скрипт: Удалить
TriggerKMSCopyright © 2013C:\Windows\system32\Tasks\C:\Program Files\KMSnano\TriggerKMS.exe 31 "verysilent.cmd"
\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SqmUpload_S-1-5-21-2786167110-2898998895-2122387550-1002
Скрипт: Удалить
C:\Windows\system32\Tasks\WPD\\system32\rundll32.exe portabledeviceapi.dll,#1
C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{5E3288AF-DE87-41BD-B529-693E35AAF180}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe -c /remove /q0
C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{5E3288AF-DE87-41BD-B529-693E35AAF180}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe -a C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe -c /remove /q0
C:\Users\Black\AppData\Local\Webalta
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Toolbar\uninstall.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
C:\Users\Black\AppData\Local\Webalta
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Users\Black\AppData\Local\Webalta -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Toolbar\uninstall.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\C:\Users\Black\AppData\Local\Webalta -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
C:\Users\Black\AppData\Local\Webalta
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\Toolbar\uninstall.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Toolbar\uninstall.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{A54BF524-38EF-4F07-A715-4BBD1A958AE9}
Скрипт: Удалить
C:\Windows\system32\Tasks\Toolbar\uninstall.exe -a "C:\Users\Black\AppData\Local\Webalta Toolbar\uninstall.exe"
Обнаружено элементов - 80, опознано как безопасные - 36

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 7, опознано как безопасные - 7
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 11, опознано как безопасные - 11
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5357LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7112ESTABLISHED127.0.0.149226[2984] c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\loggingserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7112LISTENING0.0.0.00[2984] c:\program files (x86)\common files\avg secure search\vtoolbarupdater\17.0.1\loggingserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING0.0.0.00[1012] wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00[912] lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49157LISTENING0.0.0.00[936] services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49226ESTABLISHED127.0.0.17112[1800] c:\program files (x86)\avg nation toolbar\vprot.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49320ESTABLISHED173.194.78.1255222[6612] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49894SYN_SENT127.0.0.12559[5972] nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[2488] dasHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[2488] dasHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
60277LISTENING----[5200] LiveComm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
62897LISTENING----[2488] dasHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 17, опознано как безопасные - 17

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Google ChromeCopyright 2012 Google Inc. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 5, опознано как безопасные - 4

Файл HOSTS

Запись файла Hosts
127.0.0.1 lmlicenses.wip4.adobe.com 
127.0.0.1 lm.licenses.adobe.com 
127.0.0.1 activate.adobe.com 
127.0.0.1 practivate.adobe.com 
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\17.0.1\ViProtocol.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Handler (viprotocol: protocol OLE){B658800C-F66E-4EF3-AB85-6C0C227862A9}
Удалить
Обнаружено элементов - 17, опознано как безопасные - 16

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WindowsУдаленный Admin
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
IPC$Удаленный IPC
UsersC:\UsersACERIB

Подозрительные объекты

ФайлОписаниеТип


Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.41
Сканирование запущено в 05.11.2013 21:02:16
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 12.07.2013 13:39
Загружены микропрограммы эвристики: 403
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 565706
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.2.9200,  ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
Функция kernel32.dll:ReadConsoleInputExA (1103) перехвачена, метод ProcAddressHijack.GetProcAddress ->74D7BBD2->74ABE524
Функция kernel32.dll:ReadConsoleInputExW (1104) перехвачена, метод ProcAddressHijack.GetProcAddress ->74D7BC05->74ABE548
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtCreateFile (268) перехвачена, метод ProcAddressHijack.GetProcAddress ->770FE138->6EFD12A3
Функция ntdll.dll:NtSetInformationFile (547) перехвачена, метод ProcAddressHijack.GetProcAddress ->770FDE58->6EFB34CF
Функция ntdll.dll:NtSetValueKey (577) перехвачена, метод ProcAddressHijack.GetProcAddress ->770FE1E8->6EFC9925
Функция ntdll.dll:ZwCreateFile (1621) перехвачена, метод ProcAddressHijack.GetProcAddress ->770FE138->6EFD12A3
Функция ntdll.dll:ZwSetInformationFile (1898) перехвачена, метод ProcAddressHijack.GetProcAddress ->770FDE58->6EFB34CF
Функция ntdll.dll:ZwSetValueKey (1928) перехвачена, метод ProcAddressHijack.GetProcAddress ->770FE1E8->6EFC9925
 Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:CallNextHookEx (1531) перехвачена, метод ProcAddressHijack.GetProcAddress ->76A8B633->6EFB3537
Функция user32.dll:SetWindowsHookExW (2298) перехвачена, метод ProcAddressHijack.GetProcAddress ->76A8C784->6F00C5DF
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Ошибка - не найден файл (C:\SystemRoot\system32\ntoskrnl.exe)
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Ошибка загрузки драйвера - проверка прервана [C000036B]
2. Проверка памяти
 Количество найденных процессов: 49
Анализатор - изучается процесс 1748 C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2288 C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2312 C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2984 C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.0.1\loggingserver.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 4000 C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 3036 C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2628 C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5344 C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5176 C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 6820 C:\Program Files (x86)\AVG\AVG2014\avgcfgex.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 6612 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Может работать с сетью
[ES]:Записан в автозапуск !!
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
Анализатор - изучается процесс 3668 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 2152 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 684 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 7160 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 720 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 4032 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 2616 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 6516 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 4676 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 1808 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 6260 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 4648 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 5004 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 5124 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
 Количество загруженных модулей: 288
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
 >>  Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
 >>  Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
 >>  Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
 >>  Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
 >>  Таймаут завершения служб находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 337, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 05.11.2013 21:04:51
Сканирование длилось 00:02:38
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов