AVZ 4.43 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files (x86)\finalwire\aida64 extreme edition\aida64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5128 | AIDA64 Extreme Edition | Copyright (c) 1995-2011 FinalWire Ltd. | 879A87F43DFF8C8E389D617D0B452C3F | 3288.63 кб, rsAh, | создан: 27.01.2013 13:26:09, изменен: 25.10.2011 15:20:20 Командная строка: "C:\Program Files (x86)\FinalWire\AIDA64 Extreme Edition\aida64.exe" c:\users\user\desktop\checkbootspeed\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6948 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 | 2B6462990370A3BD250A68378BA104D8 | 11186.44 кб, rsAh, | создан: 29.07.2014 13:45:15, изменен: 29.07.2014 10:25:46 Командная строка: "C:\Users\User\Desktop\CheckBootSpeed\AutoLogger.exe" c:\users\user\desktop\checkbootspeed\autologger\avz\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2496 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | 6497B6E363DCEBA3685AD960F8B84665 | 772.00 кб, rsAh, | создан: 29.07.2014 13:47:52, изменен: 24.02.2014 12:22:58 Командная строка: "C:\Users\User\Desktop\CheckBootSpeed\AutoLogger\AVZ\avz.exe" Script=AVZ\GeneralScript.txt HiddenMode=0 c:\program files (x86)\bloody5\bloody5\bloody5.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3652 | | | EE4077525E47A8B8C61912CCA02166C2 | 13968.00 кб, rsAh, | создан: 22.02.2014 21:08:55, изменен: 21.05.2014 16:56:32 Командная строка: "C:\Program Files (x86)\Bloody5\Bloody5\Bloody5.exe" Minimum c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4384 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "http://google.ru/" c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5112 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4384.0.1183291103\767451955" --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,16,43 --gpu-vendor-id=0x10de --gpu-device-id=0x1284 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.3523 --ignored=" --type=renderer " /prefetch:822062411 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2980 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="ChromeSuggestions/Most Likely with Kodachrome/EmbeddedSearch/Group1 pct:10a stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/SettingsEnforcement/no_enforcement/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_02/UMA-Uniformity-Trial-1-Percent/group_40/UMA-Uniformity-Trial-10-Percent/group_09/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_18/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --renderer-print-preview --enable-threaded-compositing --enable-delegated-renderer --channel="4384.1.1870849165\1418678987" /prefetch:673131151 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5472 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Most Likely with Kodachrome/EmbeddedSearch/Group1 pct:10a stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/SettingsEnforcement/no_enforcement/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_02/UMA-Uniformity-Trial-1-Percent/group_40/UMA-Uniformity-Trial-10-Percent/group_09/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_18/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --renderer-print-preview --enable-threaded-compositing --enable-delegated-renderer --channel="4384.2.913804524\2136694010" /prefetch:673131151 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3148 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Most Likely with Kodachrome/EmbeddedSearch/Group1 pct:10a stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/SettingsEnforcement/no_enforcement/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_02/UMA-Uniformity-Trial-1-Percent/group_40/UMA-Uniformity-Trial-10-Percent/group_09/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_18/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --renderer-print-preview --enable-threaded-compositing --enable-delegated-renderer --channel="4384.3.1979695743\805383534" /prefetch:673131151 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5332 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Most Likely with Kodachrome/EmbeddedSearch/Group1 pct:10a stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/SettingsEnforcement/no_enforcement/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_02/UMA-Uniformity-Trial-1-Percent/group_40/UMA-Uniformity-Trial-10-Percent/group_09/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_18/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --renderer-print-preview --enable-threaded-compositing --enable-delegated-renderer --channel="4384.4.232620999\395223095" /prefetch:673131151 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5784 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Most Likely with Kodachrome/EmbeddedSearch/Group1 pct:10a stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/SettingsEnforcement/no_enforcement/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_02/UMA-Uniformity-Trial-1-Percent/group_40/UMA-Uniformity-Trial-10-Percent/group_09/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_18/UMA-Uniformity-Trial-50-Percent/group_01/VoiceTrigger/Install/" --extension-process --renderer-print-preview --enable-threaded-compositing --enable-delegated-renderer --channel="4384.5.2104265043\824912334" /prefetch:673131151 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6436 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B43E68B8A022FB00FF54360D408E871B | 840.32 кб, rsAh, | создан: 28.01.2013 01:26:25, изменен: 15.07.2014 11:24:50 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="4384.8.144023470\234852518" --ppapi-flash-args=enable_hw_video_decode=1 --lang=ru --ignored=" --type=renderer " /prefetch:-632637702 c:\program files (x86)\eso survey live\esosurveylive.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3696 | | | BA890798DABC2B10E25C1BE9E9260C5C | 62.50 кб, rsAh, | создан: 10.03.2014 21:59:57, изменен: 24.02.2014 15:58:16 Командная строка: "C:\Program Files (x86)\ESO Survey Live\ESOSurveyLive.exe" C:\Windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4452 | Проводник | © Корпорация Майкрософт. Все права защищены. | 66B092367D2B4ABB546041B49DF4F5C9 | 2805.00 кб, rsAh, | создан: 21.11.2010 05:24:11, изменен: 21.11.2010 05:24:11 Командная строка: c:\program files (x86)\logmein hamachi\hamachi-2-ui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3116 | Hamachi Client Application | Copyright (C) LogMeIn Inc. 2004-2011 | 718E4D17A11B3657DA3DA0F596E6FB37 | 3727.33 кб, rsAh, | создан: 21.07.2014 18:08:42, изменен: 21.07.2014 18:08:42 Командная строка: "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1944 | Hamachi Client Tunneling Engine | Copyright (C) LogMeIn Inc. 2004-2011 | EE54F8C7DA3C4B2D2077EA811980F6FC | 2485.33 кб, rsAh, | создан: 21.07.2014 18:08:40, изменен: 21.07.2014 18:08:40 Командная строка: c:\program files (x86)\shopperpro\jsdriver\1.37.0.193\jsdrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4436 | JsDriver | Copyright (C) 2014 | C3524B522832F5406B5D28B2765F5148 | 3136.50 кб, rsAh, | создан: 14.07.2014 15:53:35, изменен: 16.07.2014 09:02:32 Командная строка: "C:\Program Files (x86)\ShopperPro\JSDriver\1.37.0.193\jsdrv.exe" c:\program files (x86)\common files\java\java update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5028 | Java(TM) Update Scheduler | Copyright (C) 2012 | 1DE859B82E381A645C44284A5044BC33 | 250.88 кб, rsAh, | создан: 11.07.2014 02:39:16, изменен: 11.07.2014 02:39:16 Командная строка: "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1320 | LMIGuardianSvc | Copyright © 1998- LogMeIn, Inc. All rights reserved. | 99FBE23F980DDDE82F50995F79659EFB | 368.77 кб, rsAh, | создан: 16.07.2014 10:53:44, изменен: 16.07.2014 10:53:44 Командная строка: d:\games\origin\origin.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 828 | Origin | Copyright (C) 2012 | E11B79F13C429B4B81F0339FBF7238DD | 3511.34 кб, rsAh, | создан: 27.01.2014 23:00:32, изменен: 25.07.2014 09:21:55 Командная строка: "D:\Games\Origin\Origin.exe" -AutoStart c:\windows\syswow64\pnkbstra.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2248 | | | CD421DDB5C6E5458CE52EDC36DE7DC5B | 74.37 кб, rsAh, | создан: 04.11.2013 23:12:36, изменен: 12.07.2014 11:39:44 Командная строка: C:\Windows\SysWOW64\PnkBstrA.exe c:\program files (x86)\movies toolbar\safetynut\safetynut.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2532 | SafetyNut | Copyright (c) 2005 - 2014 | 1063CF53B41A4A031E894B17147D248D | 3502.70 кб, rsAh, | создан: 18.06.2014 18:46:05, изменен: 03.07.2014 16:38:36 Командная строка: "C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut.exe" c:\program files (x86)\movies toolbar\safetynut\safetynutmanager.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2412 | SafetyNut Manager | Copyright (c) 2005 - 2014 | E823231987EF2505966F86A49ABB4463 | 3489.70 кб, rsAh, | создан: 04.07.2014 19:59:53, изменен: 03.07.2014 16:38:29 Командная строка: "C:\Program Files (x86)\Movies Toolbar\SafetyNut\SafetyNutManager.exe" -monitor 476 c:\program files (x86)\movies toolbar\safetynut\safetynutmanager.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2360 | SafetyNut Manager | Copyright (c) 2005 - 2014 | E823231987EF2505966F86A49ABB4463 | 3489.70 кб, rsAh, | создан: 04.07.2014 19:59:53, изменен: 03.07.2014 16:38:29 Командная строка: "C:\Program Files (x86)\Movies Toolbar\SafetyNut\SafetyNutManager.exe" c:\program files (x86)\skype\phone\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1144 | Skype | © 2003 - 2012 Skype and/or Microsoft | 8C46AD1E382018E0B4D6E31B9AB27E5C | 20942.63 кб, RsAh, | создан: 08.05.2014 12:40:06, изменен: 08.05.2014 12:40:06 Командная строка: "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun C:\Program Files\Common Files\ShopperPro\spbiu.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3020 | ShopperPro Update Service | Copyright (C) 2014 | 507DCDBF5BDC90BC17B00CFC50CC5DBE | 2291.88 кб, rsAh, | создан: 16.07.2014 09:01:02, изменен: 16.07.2014 09:01:02 Командная строка: c:\program files (x86)\usb disk security\usbguard.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2944 | USB Disk Security | Zbshareware Lab All rights reserved. | 946839F9A8817B94FEA5F372F017DC97 | 2000.91 кб, rsAh, | создан: 27.01.2013 13:20:25, изменен: 04.11.2011 07:52:54 Командная строка: "C:\Program Files (x86)\USB Disk Security\USBGuard.exe" c:\windows\vid_054c&pid_0268\watchps3.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2820 | | | 7B5098F7CA4D6F7A9B3FC2AC2705AA4D | 60.00 кб, rsAh, | создан: 22.06.2014 21:44:57, изменен: 10.11.2009 11:45:46 Командная строка: "C:\Windows\VID_054c&PID_0268\Watchps3.exe" c:\users\user\appdata\local\webplayer\flv player\webplayer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1832 | WebPlayer | Copyright 2012 | 4F9236BE13917B89F7A03DEA85F220FA | 198.00 кб, rsAh, | создан: 26.10.2012 08:49:04, изменен: 26.10.2012 08:49:04 Командная строка: "C:\Users\User\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe" Обнаружено:87, из них опознаны как безопасные 62
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Program Files (x86)\Bloody5\Bloody5\Data\RES\Forms\Internet_Advertisement\Internet_Advertisement_DLL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 297730048 | | | AC362D91A78B295BA2EDAD2B7037B86F | 3652
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\chrome.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1535508480 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 0E48C278F9C2A71F48EEB644D30C4BAA | 4384
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\chrome_child.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1501102080 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | C158E0294DD92646A0634679D9413A42 | 5112, 2980, 5472, 3148, 5332, 5784, 6436
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\chrome_elf.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1949106176 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | A8428270F8958E460554698270E65EBF | 4384, 5112, 2980, 5472, 3148, 5332, 5784, 6436
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\ffmpegsumo.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1720647680 | | | EF9F9C189AEEE9124CA3FCC9671EC5CC | 2980, 5472, 3148, 5332, 5784, 6436
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\libegl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1948516352 | ANGLE libEGL Dynamic Link Library | Copyright (C) 2011 Google Inc. | 6797AD84496DDE412D425A13CB3227C5 | 5112
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\libglesv2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1855062016 | ANGLE libGLESv2 Dynamic Link Library | Copyright (C) 2011 Google Inc. | D1F33EF29B32562B7AE629351ACDB799 | 5112
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\libpeerconnection.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1723727872 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | A54B98E60D7536CC38157BE1B7E82E26 | 2980, 5472, 3148, 5332, 5784
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\pdf.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1683030016 | Chrome PDF Viewer | Copyright (C) 2010 | 445400E755572A59D763C5C5A3139D79 | 2980, 5472, 3148, 5332, 5784
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\PepperFlash\pepflashplayer.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1485438976 | | | 9E7CB6CAE83ECEBC090568A7B1F97C74 | 6436
| C:\Program Files (x86)\Google\Chrome\Application\36.0.1985.125\ppGoogleNaClPluginChrome.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1890123776 | | | AD9751ABE2C60F251FBA6D7BAB646BE1 | 2980, 5472, 3148, 5332, 5784
| C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetycrt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1914241024 | | | 948AA7AA82E1251F116623FDC00EE9C9 | 5128, 6948, 2496, 4384, 3116, 4436, 2360, 2944
| C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetyldr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1918173184 | | | 45A3E9BCC52BB7B983186635293A6581 | 4384, 5112, 2980, 5472, 3148, 5332, 5784, 6436, 2412, 2360
| C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1839595520 | SafetyNut | Copyright (c) 2005 - 2014 | BA3DD312CE7F274860C49582BA418879 | 4384, 5112, 2980, 5472, 3148, 5332, 5784, 6436
| C:\Program Files\Common Files\ShopperPro\spbici32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1837236224 | | Copyright (C) 2014 | B065F63C42014AF7D909D18240277A5E | 4384
| C:\Windows\system32\nvspcap.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | | | | 1144
| D:\Games\Origin\icudt51.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1691615232 | ICU Data DLL | Copyright (C) 2012, International Business Machines Corporation and others. All Rights Reserved. | D0FFEE6C845369BCE788165F37503C13 | 828
| D:\Games\Origin\icuin51.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1250951168 | ICU I18N DLL | Copyright (C) 2012, International Business Machines Corporation and others. All Rights Reserved. | 19DB3D6767E5B1075917A16138D7D035 | 828
| D:\Games\Origin\icuuc51.dll | Скрипт: Kарантин, Удалить, Удалить через BC 42663936 | ICU Common DLL | Copyright (C) 2012, International Business Machines Corporation and others. All Rights Reserved. | 459D2230FCFA71146DB0EEEF98FDA47F | 828
| D:\Games\Origin\IGO32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1575944192 | Origin IGO | Copyright (C) 2012 | 073F7840E7268439B5CA6CE12880B659 | 828
| D:\Games\Origin\imageformats\qgif.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1866072064 | | | F063EB0F70426B2DCB3B158C99339D1F | 828
| D:\Games\Origin\imageformats\qico.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1837105152 | | | 7028166FB2E5C5EC48DA2D8EF31A93C0 | 828
| D:\Games\Origin\imageformats\qjpeg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1836843008 | | | D6D26441554A86B99A1EFFDFC0228EB7 | 828
| D:\Games\Origin\imageformats\qmng.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1831993344 | | | A77DD8B1BB353A3543C3199EA482E025 | 828
| D:\Games\Origin\imageformats\qtga.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1831927808 | | | E8E434A2A53221E7D1E766EC528AD5D3 | 828
| D:\Games\Origin\imageformats\qtiff.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1831600128 | | | 9A50D78B98C5FF28D3C28E461C2D14B1 | 828
| D:\Games\Origin\imageformats\qwbmp.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1831534592 | | | 29EF8A50113E7F0D6EC563BD31C0A8BB | 828
| D:\Games\Origin\OriginClient.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1761280000 | Origin | Copyright (C) 2012 | B7CA0F2D993B962E4F4E0C523B000887 | 828
| D:\Games\Origin\platforms\qwindows.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1947336704 | | | 646FF87855BDA6DB10595E438303969E | 828
| D:\Games\Origin\Qt5Core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1933574144 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 01EF6A566CEAAB11E53580780CEE71D3 | 828
| D:\Games\Origin\Qt5Gui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1674706944 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | CC661EE59CEC25BA999D63C80468C037 | 828
| D:\Games\Origin\Qt5Multimedia.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1598816256 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | DB04E023DEA2BB4BE0D0D6DF59835F2B | 828
| D:\Games\Origin\Qt5MultimediaWidgets.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1849098240 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 18C1DACE8698492756D4D7A3C96623CE | 828
| D:\Games\Origin\Qt5Network.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1624768512 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 5413873C4F7A18FA8EB5AF6923347C48 | 828
| D:\Games\Origin\Qt5OpenGL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1579679744 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 1BDACFB778C5676B7EE81321222B1742 | 828
| D:\Games\Origin\Qt5PrintSupport.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1578762240 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 9A074ED4161DD1CFC4BA5F32D0AF63AF | 828
| D:\Games\Origin\Qt5Qml.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1602813952 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 9F9F49F763594546246700358C6031FB | 828
| D:\Games\Origin\Qt5Quick.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1604780032 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | EDD6F32B66F0A89BC933B413D7FABA39 | 828
| D:\Games\Origin\Qt5Sensors.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1679425536 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 7E0C7230B61A74E9092BCE252BAD3B1A | 828
| D:\Games\Origin\Qt5Sql.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1713963008 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 844DB5308BD539CEE247D61E23232FD9 | 828
| D:\Games\Origin\Qt5V8.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1599537152 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | F899F2D9467EB146C25BCFB4B44E4BF2 | 828
| D:\Games\Origin\Qt5WebKit.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1607204864 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | EBF657387C8E605BCA5412A2E6123F67 | 828
| D:\Games\Origin\Qt5WebKitWidgets.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1596915712 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 2B0D1DB1A87C7C975A13E1BA1363D5EA | 828
| D:\Games\Origin\Qt5Widgets.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1581449216 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | B7E39280B9DC9C298D80401A191C7B4B | 828
| D:\Games\Origin\Qt5Xml.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1952251904 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 41CAAFF50B9E92DD36FB7B30772B2993 | 828
| D:\Games\Origin\Qt5XmlPatterns.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1570701312 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 73DCE40963596995CBEED908C33065BD | 828
| Обнаружено модулей:326, из них опознаны как безопасные 280
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\configmgrc2.cfg | Скрипт: Kарантин, Удалить, Удалить через BC 6979000 | 00D000 (53248) | SafetyNut Configuration | Copyright (c) 2005 - 2014
| C:\Windows\System32\Drivers\dump_dumpata.sys | Скрипт: Kарантин, Удалить, Удалить через BC 7D9F000 | 00C000 (49152) |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | Скрипт: Kарантин, Удалить, Удалить через BC 7DB6000 | 013000 (77824) |
| C:\Windows\System32\Drivers\dump_msahci.sys | Скрипт: Kарантин, Удалить, Удалить через BC 7DAB000 | 00B000 (45056) |
| C:\Program Files (x86)\ShopperPro\JSDriver\1.37.0.193\jsdrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC 8555000 | 011000 (69632) | jsdrv | Copyright (C) 2014
| C:\Program Files\Common Files\ShopperPro\spbiw.sys | Скрипт: Kарантин, Удалить, Удалить через BC A12C000 | 00D000 (53248) |
| Обнаружено модулей - 155, опознано как безопасные - 149
| | ||||||||
| Имя файла | Статус | Метод запуска | Описание
| 2014\TuneUpUtilitiesService64.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\TuneUp\TuneUp.UtilitiesSvc, EventMessageFile
| C:\Program Files (x86)\Bloody5\Bloody5\Bloody5.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Bloody2 | Удалить C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched | Удалить C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files (x86)\DVD | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianEvt.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
| C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, LogMeIn Hamachi Ui | Удалить C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetycrt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\AppCertDlls, x86 | Удалить C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetycrt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\AppCertDlls, x64 | Удалить C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Nvtmru, command | Удалить C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NvBackend, command | Удалить C:\Program Files (x86)\RaidCall\raidcall.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RaidCall, command | Удалить C:\Program Files (x86)\ShopperPro\JSDriver\1.37.0.193\jsdrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SPDriver, command | Удалить C:\Program Files (x86)\TuneUp | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\TuneUp\TuneUp.UtilitiesSvc, EventMessageFile
| C:\Program Files (x86)\Windows Defender\MpEvMsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
| C:\Program Files (x86)\baidu\baidu.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\baidu, command | Удалить C:\Users\User\AppData\Local\Temp\73034FD-98A25B69-40968BBE-140D7ED7\e7p8xcnh.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\DrWebARKDaemon, EventMessageFile
| C:\Users\User\AppData\Local\Temp\73034FD-98A25B69-40968BBE-140D7ED7\za0fih9e.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
| C:\Users\User\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FLV Player, command | Удалить C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.url | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
| C:\WINDOWS\SYSTEM32\PSXSS.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll | Удалить C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSV.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
| C:\Windows\System32\DFDTS.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
| C:\Windows\System32\DispCI.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
| C:\Windows\System32\Drivers\L1C62x64.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\L1C, EventMessageFile
| C:\Windows\System32\Drivers\Pcmcia.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
| C:\Windows\System32\Drivers\VolSnap.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
| C:\Windows\System32\Drivers\acpi.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
| C:\Windows\System32\Drivers\hidbth.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
| C:\Windows\System32\RpcEpMap.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll | Удалить C:\Windows\System32\SCardSvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll | Удалить C:\Windows\System32\SDRSVC.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll | Удалить C:\Windows\System32\TabSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll | Удалить C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName | Удалить C:\Windows\System32\UI0Detect.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
| C:\Windows\System32\VSSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
| C:\Windows\System32\VSSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
| C:\Windows\System32\WUDFSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\WerSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
| C:\Windows\System32\appidsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\appinfo.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll | Удалить C:\Windows\System32\bdesvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll | Удалить C:\Windows\System32\bfe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll | Удалить C:\Windows\System32\browser.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll | Удалить C:\Windows\System32\cscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll | Удалить C:\Windows\System32\defragsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\dmvscres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
| C:\Windows\System32\dnsrslvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll | Удалить C:\Windows\System32\dot3svc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll | Удалить C:\Windows\System32\drivers\E1G6032E.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\E1G60, EventMessageFile
| C:\Windows\System32\drivers\MTConfig.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
| C:\Windows\System32\drivers\Rt64win7.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RTL8167, EventMessageFile
| C:\Windows\System32\drivers\amdk8.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
| C:\Windows\System32\drivers\amdppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
| C:\Windows\System32\drivers\b57nd60a.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
| C:\Windows\System32\drivers\bxvbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
| C:\Windows\System32\drivers\evbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
| C:\Windows\System32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
| C:\Windows\System32\drivers\i8042prt.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
| C:\Windows\System32\drivers\iaStorV.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
| C:\Windows\System32\drivers\intelppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
| C:\Windows\System32\drivers\ipmidrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
| C:\Windows\System32\drivers\isapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
| C:\Windows\System32\drivers\kbdclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
| C:\Windows\System32\drivers\kbdhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
| C:\Windows\System32\drivers\mouclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
| C:\Windows\System32\drivers\mouhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
| C:\Windows\System32\drivers\mpio.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
| C:\Windows\System32\drivers\nvstor.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
| C:\Windows\System32\drivers\parport.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
| C:\Windows\System32\drivers\processr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
| C:\Windows\System32\drivers\sbp2port.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
| C:\Windows\System32\drivers\serial.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
| C:\Windows\System32\drivers\sermouse.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
| C:\Windows\System32\drivers\tsusbflt.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
| C:\Windows\System32\drivers\vgapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
| C:\Windows\System32\drivers\wacompen.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
| C:\Windows\System32\drivers\wd.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
| C:\Windows\System32\eapsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll | Удалить C:\Windows\System32\gpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\ikeext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll | Удалить C:\Windows\System32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\ipnathlp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll | Удалить C:\Windows\System32\ipsecsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll | Удалить C:\Windows\System32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
| C:\Windows\System32\iscsilog.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
| C:\Windows\System32\lltdsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\lmhsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll | Удалить C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
| C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
| C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mdsched.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
| C:\Windows\System32\netman.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll | Удалить C:\Windows\System32\nlasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\nvoglv64.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
| C:\Windows\System32\pcasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
| C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
| C:\Windows\System32\qmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll | Удалить C:\Windows\System32\rasauto.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll | Удалить C:\Windows\System32\rasmans.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll | Удалить C:\Windows\System32\relpost.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
| C:\Windows\System32\snmptrap.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
| C:\Windows\System32\ssdpsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll | Удалить C:\Windows\System32\sstpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
| C:\Windows\System32\swprv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll | Удалить C:\Windows\System32\tbssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TBS\Parameters, ServiceDll | Удалить C:\Windows\System32\tcpmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
| C:\Windows\System32\termsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll | Удалить C:\Windows\System32\trkwks.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll | Удалить C:\Windows\System32\umpnpmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
| C:\Windows\System32\umpo.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
| C:\Windows\System32\umrdp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll | Удалить C:\Windows\System32\umrdp.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
| C:\Windows\System32\uxsms.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll | Удалить C:\Windows\System32\vds.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
| C:\Windows\System32\vmbusres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
| C:\Windows\System32\vmictimeprovider.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName | Удалить C:\Windows\System32\vmstorfltres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
| C:\Windows\System32\wbiosrvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wecsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
| C:\Windows\System32\wercplsupport.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll | Удалить C:\Windows\System32\wersvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
| C:\Windows\System32\wersvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
| C:\Windows\System32\win32k.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\System32\win32k.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
| C:\Windows\System32\wkssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll | Удалить C:\Windows\System32\wlansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
| C:\Windows\System32\wwansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll | Удалить C:\Windows\VID_054c&PID_0268\Watchps3.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Watchps3.exe.lnk,
| C:\Windows\system32\BlbEvents.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
| C:\Windows\system32\FntCache.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll | Удалить C:\Windows\system32\ListSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll | Удалить C:\Windows\system32\Mcx2Svc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll | Удалить C:\Windows\system32\WINSAT.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
| C:\Windows\system32\WUDFHost.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath | Удалить C:\Windows\system32\WUDFPlatform.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
| C:\Windows\system32\bthserv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll | Удалить C:\Windows\system32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
| C:\Windows\system32\cscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
| C:\Windows\system32\csrsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
| C:\Windows\system32\defragsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
| C:\Windows\system32\dfdts.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
| C:\Windows\system32\dps.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll | Удалить C:\Windows\system32\drivers\HTTP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
| C:\Windows\system32\drivers\Wdf01000.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
| C:\Windows\system32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
| C:\Windows\system32\drivers\fvevol.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
| C:\Windows\system32\drivers\ntfs.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
| C:\Windows\system32\dwm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
| C:\Windows\system32\eapsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
| C:\Windows\system32\fdPHost.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll | Удалить C:\Windows\system32\fdphost.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
| C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll | Удалить C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
| C:\Windows\system32\fveapi.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
| C:\Windows\system32\fxsevent.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
| C:\Windows\system32\gpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
| C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll | Удалить C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
| C:\Windows\system32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
| C:\Windows\system32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll | Удалить C:\Windows\system32\kmsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll | Удалить C:\Windows\system32\lpksetup.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
| C:\Windows\system32\lsm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
| C:\Windows\system32\lsm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
| C:\Windows\system32\microsoft-windows-hal-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
| C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll | Удалить C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
| C:\Windows\system32\msdtckrm.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll | Удалить C:\Windows\system32\nsisvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll | Удалить C:\Windows\system32\nvshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} | Удалить C:\Windows\system32\nvspcap64.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ShadowPlay, command | Удалить C:\Windows\system32\oobe\winsetup.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
| C:\Windows\system32\p2psvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll | Удалить |