AVZ 4.43 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files (x86)\4game\3.2.0.238\4game-service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1484 | 4Game Client Service | 2013 © Innova Co S.a r.l. | 220C51C83E8D362979751259EC10CD40 | 1277.00 кб, rsAh, | создан: 14.11.2014 00:14:18, изменен: 14.11.2014 00:14:18 Командная строка: "C:\Program Files (x86)\4game\3.2.0.238\4game-service.exe" c:\program files (x86)\askpartnernetwork\toolbar\apnmcp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1888 | APN Updater | (c) APN LLC. All rights reserved. | 5A9C64EEC3A7E738326FC106563474BD | 162.40 кб, rsAh, | создан: 30.10.2014 23:24:49, изменен: 30.10.2014 23:24:49 Командная строка: "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe" c:\users\user\desktop\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2084 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2014 | 861FAB9208EC69582C70125717E20A67 | 10819.94 кб, rsAh, | создан: 30.11.2014 22:48:45, изменен: 30.11.2014 00:10:06 Командная строка: "C:\Users\User\Desktop\AutoLogger.exe" c:\program files (x86)\bloody5\bloody5\bloody5.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3664 | | | C675F82E3A319B99DD26BA01DCCD0239 | 15378.00 кб, rsAh, | создан: 29.11.2014 16:35:21, изменен: 25.11.2014 15:06:59 Командная строка: "C:\Program Files (x86)\Bloody5\Bloody5\Bloody5.exe" Minimum c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3944 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 3CFB25DB09EB90FD2BD4C89D75611E6D | 836.82 кб, rsAh, | создан: 21.07.2014 19:12:29, изменен: 25.11.2014 12:39:27 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/DomRel-Enable/control/EmbeddedSearch/Group9 pct:10i stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionContentVerification/ControlBootstrap/ExtensionInstallVerification/Enforce/GoogleNow/Enable/NewProfileManagement/OldAvatarMenu/OmniboxBundledExperimentV1/Preperiod_A4_StableBookmarksIndexURLs/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/EnabledForLargePopulation/RapporRollout/Enabled/RememberCertificateErrorDecisions/Default/SDCH/EnabledAll/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_05/UMA-Uniformity-Trial-1-Percent/group_98/UMA-Uniformity-Trial-10-Percent/group_09/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="3524.2.818925621\209887947" /prefetch:673131151 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3524 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 3CFB25DB09EB90FD2BD4C89D75611E6D | 836.82 кб, rsAh, | создан: 21.07.2014 19:12:29, изменен: 25.11.2014 12:39:27 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "http://google.ru/" c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2036 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 3CFB25DB09EB90FD2BD4C89D75611E6D | 836.82 кб, rsAh, | создан: 21.07.2014 19:12:29, изменен: 25.11.2014 12:39:27 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="3524.0.1385322387\1131555107" --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,17,38,46 --gpu-vendor-id=0x10de --gpu-device-id=0x1381 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.4052 --ignored=" --type=renderer " /prefetch:822062411 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3952 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 3CFB25DB09EB90FD2BD4C89D75611E6D | 836.82 кб, rsAh, | создан: 21.07.2014 19:12:29, изменен: 25.11.2014 12:39:27 Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="DomRel-Enable/control/EmbeddedSearch/Group9 pct:10i stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionContentVerification/ControlBootstrap/ExtensionInstallVerification/Enforce/GoogleNow/Enable/NewProfileManagement/OldAvatarMenu/OmniboxBundledExperimentV1/Preperiod_A4_StableBookmarksIndexURLs/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/EnabledForLargePopulation/RapporRollout/Enabled/RememberCertificateErrorDecisions/Default/SDCH/EnabledAll/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_05/UMA-Uniformity-Trial-1-Percent/group_98/UMA-Uniformity-Trial-10-Percent/group_09/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="3524.1.1299307326\1071810664" /prefetch:673131151 C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\nacl64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3396 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B301FF073E560F84D2CC866021AE51AF | 1903.32 кб, rsAh, | создан: 27.11.2014 00:39:08, изменен: 25.11.2014 12:39:23 Командная строка: C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\nacl64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3672 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | B301FF073E560F84D2CC866021AE51AF | 1903.32 кб, rsAh, | создан: 27.11.2014 00:39:08, изменен: 25.11.2014 12:39:23 Командная строка: c:\program files (x86)\askpartnernetwork\toolbar\updater\tbnotifier.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2804 | Ask Toolbar Notifier | (c) Ask Partner Network. All rights reserved | 2A660D2A154DD2CF1241C75AABFFC1C9 | 1991.40 кб, rsAh, | создан: 25.11.2014 00:38:23, изменен: 25.11.2014 00:38:23 Командная строка: "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe" c:\users\user\appdata\local\thorn\thorn.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2096 | GameNet Thorn | Copyright(c) 2010 - 2012 | B1CF825B45737E098E82913681A951C1 | 35.86 кб, rsAh, | создан: 22.11.2014 16:17:25, изменен: 10.06.2014 10:08:54 Командная строка: C:\Users\User\AppData\Local\THORN\Thorn.exe Обнаружено:64, из них опознаны как безопасные 52
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Program Files (x86)\4game\3.2.0.238\LIBEAY32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1896022016 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | FC4DE94917B920B1D4AD581E62383085 | 1484
| C:\Program Files (x86)\4game\3.2.0.238\PocoCrypto.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1897267200 | This file is part of the POCO C++ Libraries. | Copyright (C) 2004-2014, Applied Informatics Software Engineering GmbH and Contributors. | 92993280C785B69E2475E3D5EAADF8C9 | 1484
| C:\Program Files (x86)\4game\3.2.0.238\PocoFoundation.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1942028288 | This file is part of the POCO C++ Libraries. | Copyright (C) 2004-2014, Applied Informatics Software Engineering GmbH and Contributors. | E11BAED5CAF72AA64663E6E17B1BE8F7 | 1484
| C:\Program Files (x86)\4game\3.2.0.238\PocoNet.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1894776832 | | | EEC5904612EE2EBC1495B19009062F68 | 1484
| C:\Program Files (x86)\4game\3.2.0.238\PocoNetSSL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1894514688 | This file is part of the POCO C++ Libraries. | Copyright (C) 2004-2014, Applied Informatics Software Engineering GmbH and Contributors. | 4C5EA9D6C3FA5BE7F4A559B34C994CC9 | 1484
| C:\Program Files (x86)\4game\3.2.0.238\PocoUtil.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1941438464 | | | 7502EF834D693110717648BC954AB272 | 1484
| C:\Program Files (x86)\4game\3.2.0.238\PocoXML.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1893662720 | This file is part of the POCO C++ Libraries. | Copyright (C) 2004-2014, Applied Informatics Software Engineering GmbH and Contributors. | F2212734E60539FCD2397D15695992A5 | 1484
| C:\Program Files (x86)\4game\3.2.0.238\SSLEAY32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1895694336 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | D30C46C2D42DC6B3D65E43C7D95BFAAF | 1484
| C:\Program Files (x86)\Bloody5\Bloody5\Data\RES\Forms\Internet_Advertisement\Internet_Advertisement_DLL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 302252032 | | | AC362D91A78B295BA2EDAD2B7037B86F | 3664
| C:\Program Files (x86)\Dxtory Software\Dxtory2.0\DxtoryVideo.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1916796928 | Dxtory DirectShow Source Filter | Copyright© ExKoder | 63F706D31C088249E3F092B88E6252B8 | 3524
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\chrome.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1726545920 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 91FC2EE0E0DFC6AD106B03B05770A59A | 3524
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\chrome_child.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1692008448 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 463E38EB1CBF766E7780642081A0E6E5 | 3944, 2036, 3952
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\chrome_elf.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1931280384 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | FC7CD5DC9896D1603674D80AA4A87696 | 3944, 3524, 2036, 3952
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\ffmpegsumo.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1813905408 | | | DE13A40245B545DB5A620421FA370FB9 | 3944, 3952
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\libegl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1917124608 | ANGLE libEGL Dynamic Link Library | Copyright (C) 2011 Google Inc. | 5A416F936889AEE0EF9A82ED0D96A690 | 2036
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\libglesv2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1919287296 | ANGLE libGLESv2 Dynamic Link Library | Copyright (C) 2011 Google Inc. | 22E582D81B4BC2837ECFE62DF3B8291A | 2036
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\libpeerconnection.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1816920064 | Google Chrome | Copyright 2012 Google Inc. All rights reserved. | 18BEDB154AAD80C4C33FFC68F2392298 | 3944, 3952
| C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\pdf.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1819475968 | Chrome PDF Viewer | Copyright (C) 2010 | 10B41E9E9047F854CCCCE0079740D8C1 | 3944, 3952
| C:\Users\User\AppData\Local\THORN\CoreX86.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1849491456 | GameNet Core library | Copyright(c) 2010 - 2012 | BD149EEBADAFEC121DC2E0B922F6967D | 2096
| C:\Users\User\AppData\Local\THORN\icudt53.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1852637184 | ICU Data DLL | Copyright (C) 2014, International Business Machines Corporation and others. All Rights Reserved. | AED608EF47BC16D16A8261FBEF674A73 | 2096
| C:\Users\User\AppData\Local\THORN\icuin53.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1250951168 | ICU I18N DLL | Copyright (C) 2014, International Business Machines Corporation and others. All Rights Reserved. | 3E456CD7B478BCE5EE03B4CFA53017A8 | 2096
| C:\Users\User\AppData\Local\THORN\icuuc53.dll | Скрипт: Kарантин, Удалить, Удалить через BC 4718592 | ICU Common DLL | Copyright (C) 2014, International Business Machines Corporation and others. All Rights Reserved. | 9FAA79FE11292A199B6081E2C3081411 | 2096
| C:\Users\User\AppData\Local\THORN\LIBEAY32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1847656448 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | 5F57C0540AD7F331F7216C27B1EEDD59 | 2096
| C:\Users\User\AppData\Local\THORN\Qt5Core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1874198528 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 3F168D8AED7AB763680DC915EE5AEEB8 | 2096
| C:\Users\User\AppData\Local\THORN\Qt5Network.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1850081280 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | 176B8B9E2781F13F92F1538BD754B35B | 2096
| C:\Users\User\AppData\Local\THORN\Qt5Xml.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1850933248 | C++ application development framework. | Copyright (C) 2013 Digia Plc and/or its subsidiary(-ies). | F9201602DCED385B573AA0E1AB62CBFC | 2096
| C:\Users\User\AppData\Local\THORN\QtSolutions_Service-head.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1878327296 | | | 246AB11D321EC53B7710F280253BD695 | 2096
| C:\Users\User\AppData\Local\THORN\ssleay32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1848901632 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | E801B89FFC10ED8332B322010666C414 | 2096
| C:\Users\User\AppData\Local\THORN\UpdateSystemX86.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1851129856 | GameNet UpdateSystem library | Copyright(c) 2010 - 2012 | 7D1F40C2926376E82DCFED8699B962B9 | 2096
| Обнаружено модулей:225, из них опознаны как безопасные 196
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\system32\DRIVERS\bd0001.sys | Скрипт: Kарантин, Удалить, Удалить через BC 4414000 | 053000 (339968) | bd0001 x64 | Copyright (C) 2012-2017 Baidu. All Rights Reserved.
| C:\Windows\system32\DRIVERS\bd0002.sys | Скрипт: Kарантин, Удалить, Удалить через BC F091000 | D31000 (13832192) | bd0002 | Copyright (c) 2013 Baidu. All Rights Reserved.
| C:\Windows\system32\DRIVERS\bd0003.sys | Скрипт: Kарантин, Удалить, Удалить через BC FDE2000 | 014000 (81920) | ????????(x64) | Copyright 2014 Baidu, Inc. All Rights Reserved
| C:\Windows\system32\DRIVERS\BDArKit.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5623000 | 024000 (147456) | BDArKit | Copyright (C) 2012 - 2013 Baidu Inc.
| C:\Windows\system32\drivers\BDDefense.sys | Скрипт: Kарантин, Удалить, Удалить через BC 3824000 | 01D000 (118784) | ???????? | Copyright 2014 Baidu, Inc. All Rights Reserved
| C:\Windows\system32\DRIVERS\BDMWrench_x64.sys | Скрипт: Kарантин, Удалить, Удалить через BC FDC2000 | 020000 (131072) | ???????? | Copyright 2014 Baidu, Inc. All Rights Reserved
| C:\Windows\system32\DRIVERS\BDSafeBrowser.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5647000 | 010000 (65536) | ???????? | Copyright 2013 Baidu, Inc. All Rights Reserved
| C:\Windows\System32\Drivers\dump_diskdump.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5919000 | 00A000 (40960) |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | Скрипт: Kарантин, Удалить, Удалить через BC 594E000 | 013000 (77824) |
| C:\Windows\System32\Drivers\dump_nvstor.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5923000 | 02B000 (176128) |
| C:\Windows\system32\drivers\IOMap64.sys | Скрипт: Kарантин, Удалить, Удалить через BC 79EC000 | 009000 (36864) |
| C:\Windows\system32\DRIVERS\oem-drv64.sys | Скрипт: Kарантин, Удалить, Удалить через BC DCB000 | 013000 (77824) | oem-drv.sys is used to privode SLIC2.1 support for OEM activation of WindowsNT6.1 based systems. | Copyright © secr9tos
| Обнаружено модулей - 198, опознано как безопасные - 186
| | ||||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Games\Starbound\launcher.bat | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Stаrbоund.lnk,
| C:\Games\Starbound\launcher.bat "http://mitsearch.ru" | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Stаrbоund.lnk,
| C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ApnTBMon | Удалить C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086\BDShellExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00890530-6A9F-4be2-B1BB-73F01E2BB986} | Удалить C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086\BaiduSdTray.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\baidusdTray, command | Удалить C:\Program Files (x86)\Bloody5\Bloody5\Bloody5.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Bloody2 | Удалить C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files (x86)\DVD | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
| C:\Program Files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Dxtory Update Checker 2.0 | Удалить C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files (x86)\Google\chrome.bat | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk,
| C:\Program Files (x86)\Google\chrome.bat "http://mitsearch.ru" | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk,
| C:\Program Files (x86)\Windows Defender\MpEvMsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
| C:\Program Files (x86)\baidu\BaiduAn\3.0.0.3971\baiduAnTray.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BaiduAnTray, command | Удалить C:\Program Files (x86)\baidu\BindEx.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\baidu, command | Удалить C:\Program Files\DrWeb\dwnetfilter.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DwNetFilter, EventMessageFile
| C:\Program Files\OO | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Defrag, EventMessageFile
| C:\Users\User\AppData\Local\Amigo\Application\amigo.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo, command | Удалить C:\Users\User\AppData\Local\Amigo\Application\amigo.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk,
| C:\Users\User\AppData\Local\Amigo\Application\ok.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk,
| C:\Users\User\AppData\Local\Amigo\Application\ok.exe http://r.mail.ru/n137259061 | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk,
| C:\Users\User\AppData\Local\Amigo\Application\vk.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk,
| C:\Users\User\AppData\Local\Amigo\Application\vk.exe http://r.mail.ru/n137259063 | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk,
| C:\Users\User\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GameCenterMailRu, command | Удалить C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll | Удалить C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSV.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
| C:\Windows\System32\DFDTS.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
| C:\Windows\System32\DispCI.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
| C:\Windows\System32\Drivers\Pcmcia.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
| C:\Windows\System32\Drivers\VolSnap.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
| C:\Windows\System32\Drivers\acpi.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
| C:\Windows\System32\Drivers\hidbth.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
| C:\Windows\System32\RpcEpMap.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll | Удалить C:\Windows\System32\SCardSvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll | Удалить C:\Windows\System32\SDRSVC.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll | Удалить C:\Windows\System32\TabSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll | Удалить C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName | Удалить C:\Windows\System32\UI0Detect.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
| C:\Windows\System32\VSSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
| C:\Windows\System32\VSSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
| C:\Windows\System32\WUDFSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\WerSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
| C:\Windows\System32\appidsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\appinfo.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll | Удалить C:\Windows\System32\bdesvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll | Удалить C:\Windows\System32\bfe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll | Удалить C:\Windows\System32\browser.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll | Удалить C:\Windows\System32\cscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll | Удалить C:\Windows\System32\defragsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\dmvscres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
| C:\Windows\System32\dnsrslvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll | Удалить C:\Windows\System32\dot3svc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll | Удалить C:\Windows\System32\drivers\E1G6032E.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\E1G60, EventMessageFile
| C:\Windows\System32\drivers\MTConfig.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
| C:\Windows\System32\drivers\amdk8.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
| C:\Windows\System32\drivers\amdppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
| C:\Windows\System32\drivers\b57nd60a.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
| C:\Windows\System32\drivers\bxvbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
| C:\Windows\System32\drivers\evbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
| C:\Windows\System32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
| C:\Windows\System32\drivers\i8042prt.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
| C:\Windows\System32\drivers\iaStorV.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
| C:\Windows\System32\drivers\intelppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
| C:\Windows\System32\drivers\ipmidrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
| C:\Windows\System32\drivers\isapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
| C:\Windows\System32\drivers\kbdclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
| C:\Windows\System32\drivers\kbdhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
| C:\Windows\System32\drivers\mouclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
| C:\Windows\System32\drivers\mouhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
| C:\Windows\System32\drivers\mpio.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
| C:\Windows\System32\drivers\nvstor.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
| C:\Windows\System32\drivers\parport.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
| C:\Windows\System32\drivers\processr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
| C:\Windows\System32\drivers\sbp2port.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
| C:\Windows\System32\drivers\serial.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
| C:\Windows\System32\drivers\sermouse.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
| C:\Windows\System32\drivers\tsusbflt.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
| C:\Windows\System32\drivers\vgapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
| C:\Windows\System32\drivers\wacompen.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
| C:\Windows\System32\drivers\wd.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
| C:\Windows\System32\eapsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll | Удалить C:\Windows\System32\gpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\ikeext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll | Удалить C:\Windows\System32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\ipnathlp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll | Удалить C:\Windows\System32\ipsecsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll | Удалить C:\Windows\System32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
| C:\Windows\System32\iscsilog.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
| C:\Windows\System32\lltdsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\lmhsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll | Удалить C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
| C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
| C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mdsched.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
| C:\Windows\System32\netman.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll | Удалить C:\Windows\System32\nlasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\nvoglv64.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
| C:\Windows\System32\pcasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
| C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
| C:\Windows\System32\qmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll | Удалить C:\Windows\System32\rasauto.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll | Удалить C:\Windows\System32\rasmans.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll | Удалить C:\Windows\System32\relpost.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
| C:\Windows\System32\snmptrap.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
| C:\Windows\System32\ssdpsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll | Удалить C:\Windows\System32\sstpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
| C:\Windows\System32\swprv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll | Удалить C:\Windows\System32\tbssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TBS\Parameters, ServiceDll | Удалить C:\Windows\System32\tcpmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
| C:\Windows\System32\termsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll | Удалить C:\Windows\System32\trkwks.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll | Удалить C:\Windows\System32\umpnpmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
| C:\Windows\System32\umpo.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
| C:\Windows\System32\umrdp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll | Удалить C:\Windows\System32\umrdp.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
| C:\Windows\System32\uxsms.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll | Удалить C:\Windows\System32\vds.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
| C:\Windows\System32\vmbusres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
| C:\Windows\System32\vmictimeprovider.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName | Удалить C:\Windows\System32\vmstorfltres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
| C:\Windows\System32\wbiosrvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wecsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
| C:\Windows\System32\wercplsupport.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll | Удалить C:\Windows\System32\wersvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
| C:\Windows\System32\wersvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
| C:\Windows\System32\win32k.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\System32\win32k.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
| C:\Windows\System32\wkssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll | Удалить C:\Windows\System32\wlansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
| C:\Windows\System32\wwansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\BlbEvents.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
| C:\Windows\system32\DxtoryCodec.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.xtor | Удалить C:\Windows\system32\FntCache.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll | Удалить C:\Windows\system32\ListSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll | Удалить C:\Windows\system32\Mcx2Svc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll | Удалить C:\Windows\system32\WINSAT.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
| C:\Windows\system32\WUDFHost.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath | Удалить C:\Windows\system32\WUDFPlatform.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
| C:\Windows\system32\bthserv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll | Удалить C:\Windows\system32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
| C:\Windows\system32\cscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
| C:\Windows\system32\csrsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
| C:\Windows\system32\defragsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
| C:\Windows\system32\dfdts.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
| C:\Windows\system32\dps.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll | Удалить C:\Windows\system32\drivers\HTTP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
| C:\Windows\system32\drivers\Wdf01000.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
| C:\Windows\system32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
| C:\Windows\system32\drivers\fvevol.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
| C:\Windows\system32\drivers\ntfs.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
| C:\Windows\system32\dwm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
| C:\Windows\system32\eapsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
| C:\Windows\system32\fdPHost.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll | Удалить C:\Windows\system32\fdphost.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
| C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll | Удалить C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
| C:\Windows\system32\fveapi.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
| C:\Windows\system32\fxsevent.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
| C:\Windows\system32\gpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
| C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll | Удалить C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
| C:\Windows\system32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
| C:\Windows\system32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll | Удалить C:\Windows\system32\kmsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll | Удалить C:\Windows\system32\lpksetup.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
| C:\Windows\system32\lsm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
| C:\Windows\system32\lsm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
| C:\Windows\system32\microsoft-windows-hal-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
| C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll | Удалить C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
| C:\Windows\system32\msdtckrm.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll | Удалить C:\Windows\system32\nsisvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll | Удалить C:\Windows\system32\nvshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} | Удалить C:\Windows\system32\nvspcap64.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ShadowPlay | Удалить C:\Windows\system32\oobe\winsetup.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
| C:\Windows\system32\p2psvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll | Удалить C:\Windows\system32\peerdistsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll | Удалить |