Протокол исследования системы

AVZ 4.43 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\Дмитрий\downloads\avz4\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4272Антивирусная утилита AVZАнтивирусная утилита AVZ6497B6E363DCEBA3685AD960F8B84665772.00 кб, rsAh,
создан: 31.12.2014 01:10:36,
изменен: 23.02.2014 14:04:10,
имя содержит национальные символы
Командная строка:
"C:\Users\Дмитрий\Downloads\avz4\avz4\avz.exe"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3316Google ChromeCopyright 2012 Google Inc. All rights reserved.5F3587E344F2990B59C941FB405CAA0F836.82 кб, rsAh,
создан: 28.12.2014 20:58:15,
изменен: 06.12.2014 04:50:53
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group6 pct:10f stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnableSessionCrashedBubbleUI/Disabled/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GoogleNow/Enable/NewProfileManagement/OldAvatarMenu/OmniboxBundledExperimentV1/Preperiod_A4_StableBookmarksIndexURLs/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/RememberCertificateErrorDecisions/Default/SPDY/DefaultSpdy31Enabled/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-1-Percent/group_83/UMA-Uniformity-Trial-10-Percent/group_01/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4660.10.1912165917\1589119498" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3720Google ChromeCopyright 2012 Google Inc. All rights reserved.5F3587E344F2990B59C941FB405CAA0F836.82 кб, rsAh,
создан: 28.12.2014 20:58:15,
изменен: 06.12.2014 04:50:53
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group6 pct:10f stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnableSessionCrashedBubbleUI/Disabled/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GoogleNow/Enable/NewProfileManagement/OldAvatarMenu/OmniboxBundledExperimentV1/Preperiod_A4_StableBookmarksIndexURLs/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/RememberCertificateErrorDecisions/Default/SPDY/DefaultSpdy31Enabled/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-1-Percent/group_83/UMA-Uniformity-Trial-10-Percent/group_01/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4660.12.853888804\600639268" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4660Google ChromeCopyright 2012 Google Inc. All rights reserved.5F3587E344F2990B59C941FB405CAA0F836.82 кб, rsAh,
создан: 28.12.2014 20:58:15,
изменен: 06.12.2014 04:50:53
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4752Google ChromeCopyright 2012 Google Inc. All rights reserved.5F3587E344F2990B59C941FB405CAA0F836.82 кб, rsAh,
создан: 28.12.2014 20:58:15,
изменен: 06.12.2014 04:50:53
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4660.0.510171540\1972311696" --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,17,38,46 --gpu-vendor-id=0x10de --gpu-device-id=0x1187 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.4709 --ignored=" --type=renderer " /prefetch:822062411
C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1368NVIDIA GeForce Experience ServiceCopyright © 2014 NVIDIA Corporation. All rights reserved.E8B0D36DC2C5B9F06A10D23F24238C721121.64 кб, rsAh,
создан: 28.12.2014 20:30:06,
изменен: 13.12.2014 03:12:52
Командная строка:
c:\program files (x86)\intel\intel(r) usb 3.0 extensible host controller driver\application\iusb3mon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3020Intel(R) USB 3.0 Monitor(C) 2011 Intel Corporation4D1DA8CE5E364D22B4FF00F163194514284.77 кб, rsAh,
создан: 28.12.2014 20:22:08,
изменен: 27.02.2012 02:01:56
Командная строка:
"C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
c:\users\aace~1\appdata\local\temp\net22fb.tmp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
804SetSearch E047B4B37876D9E452F1F33FB547322E2545.47 кб, rsAh,
создан: 31.12.2014 01:11:06,
изменен: 31.12.2014 01:11:06
Командная строка:
C:\Users\AACE~1\AppData\Local\Temp\net22FB.tmp.exe --fromrunonce --partnertitle="GoSearch" --browser="chrome"
c:\program files (x86)\nvidia corporation\update core\nvbackend.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2580NVIDIA GeForce Experience Backend(C) 2014 NVIDIA Corporation. All rights reserved.E515A22A8DB5350A94248FBCF09F089D2472.14 кб, rsAh,
создан: 28.12.2014 20:29:57,
изменен: 13.12.2014 03:12:55
Командная строка:
"C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
c:\program files (x86)\nvidia corporation\netservice\nvnetworkservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1592NVIDIA Network Service(C) 2014 NVIDIA Corporation. All rights reserved.064DDEC72C818AB8881B607A3836E2651661.64 кб, rsAh,
создан: 28.12.2014 20:29:00,
изменен: 13.12.2014 03:12:52
Командная строка:
"C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe"
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1132NVIDIA Streamer Service(C) 2014 NVIDIA Corporation. All rights reserved.4E4FBA5CE1395937206B85098DEB632119358.64 кб, rsAh,
создан: 28.12.2014 20:30:02,
изменен: 13.12.2014 03:12:51
Командная строка:
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1628NVIDIA Streamer Service(C) 2014 NVIDIA Corporation. All rights reserved.4E4FBA5CE1395937206B85098DEB632119358.64 кб, rsAh,
создан: 28.12.2014 20:30:02,
изменен: 13.12.2014 03:12:51
Командная строка:
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2188NVIDIA Streamer Service(C) 2014 NVIDIA Corporation. All rights reserved.4E4FBA5CE1395937206B85098DEB632119358.64 кб, rsAh,
создан: 28.12.2014 20:30:02,
изменен: 13.12.2014 03:12:51
Командная строка:
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3136NVIDIA Settings(C) 2014 NVIDIA Corporation. All rights reserved.FB3B0628E05DD435998AA197FD8FB6432390.82 кб, rsAh,
создан: 28.12.2014 20:28:50,
изменен: 13.12.2014 11:03:15
Командная строка:
C:\Windows\System32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1652NVIDIA Driver Helper Service, Version 347.09(C) 2014 NVIDIA Corporation. All rights reserved.B7CD89EFA562A991F2864EFD3147473Aошибка получения информации о файле
Командная строка:
C:\Windows\System32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
832NVIDIA Driver Helper Service, Version 347.09(C) 2014 NVIDIA Corporation. All rights reserved.B7CD89EFA562A991F2864EFD3147473Aошибка получения информации о файле
Командная строка:
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1644NVIDIA User Experience Driver Component(C) 2014 NVIDIA Corporation. All rights reserved.E060F56C1DA7D0034B0700348360CE0E1218.14 кб, rsAh,
создан: 28.12.2014 20:28:50,
изменен: 13.12.2014 11:03:15
Командная строка:
c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3868User Notification ServiceCopyright © 2006-2012, Intel Corporation. All rights reserved.E1A119AD21F5AFE22EB516C549306D3D356.81 кб, rsAh,
создан: 28.12.2014 20:17:15,
изменен: 17.07.2012 14:57:22
Командная строка:
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
C:\Program Files\WinRAR\WinRAR.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3436WinRAR archiverCopyright © Alexander Roshal 1993-20149920913721AB74E3F06233D6D2FC03791465.09 кб, rsAh,
создан: 02.12.2014 15:08:04,
изменен: 02.12.2014 15:08:04
Командная строка:
Обнаружено:53, из них опознаны как безопасные 41
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files (x86)\Windows Defender\MpOav.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887830016IOfficeAntiVirus Module© Microsoft Corporation. All rights reserved.2B2687D326EB5BB5C367473E033BBEEC4660
C:\Users\Дмитрий\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\Ontology.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1925513216Application Ontology library(C) 2014 NVIDIA Corporation. All rights reserved.CF3A791753B9DA93A0FD860F54F41E5F2580
C:\Windows\system32\explorerframe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1936195584ExplorerFrame© Корпорация Майкрософт (Microsoft Corp.) Все права защищены.B919B26891E8ED3A6EE88D23079D126C4660
C:\Windows\System32\msxml3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1888354304MSXML 3.0 SP11Copyright (C) Microsoft Corporation. 1981-2008537184E7306E06BB22C5B93D2AFA4DF83868
C:\Windows\system32\ncrypt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1933443072Криптографическая библиотека (Windows)© Корпорация Майкрософт. Все права защищены.8FE6AB488ECDC60930CE973A7051B0D44660, 3868
C:\Windows\system32\nvspcap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456NVIDIA Capture Server Proxy(C) NVIDIA Corporation. All rights reserved.7B2126575E8FBBDB2A2CB152364E865D4752
C:\Windows\system32\nvwgf2um.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1904541696NVIDIA D3D10 Driver, Version 347.09 (C) 2014 NVIDIA Corporation. All rights reserved.F7A4FFEBF6C340A82ABFAD122CC8A6574752
C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1922301952Библиотека элементов управления взаимодействия с пользователем© Корпорация Майкрософт. Все права защищены.DEE61797C5D9E661E48B57B1A0951A184272, 3316, 3720, 4660, 4752, 3020
Обнаружено модулей:158, из них опознаны как безопасные 150

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
67DD000009000 (36864)
C:\Windows\System32\Drivers\dump_dumpata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
67D100000C000 (49152)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
67E6000013000 (77824)
C:\Windows\system32\DRIVERS\HECIx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
5388000013000 (77824)Intel(R) Management Engine InterfaceCopyright © 2006-2011, Intel Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\iusb3hub.sys
Скрипт: Kарантин, Удалить, Удалить через BC
576300005D000 (380928)Intel(R) USB 3.0 Hub Driver(C) 2010-2012 Intel Corporation
C:\Windows\system32\drivers\nvhda64v.sys
Скрипт: Kарантин, Удалить, Удалить через BC
572F000034000 (212992)NVIDIA HDMI Audio Driver(C) NVIDIA Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\nvlddmkm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
48FC000A20000 (10616832)NVIDIA Windows Kernel Mode Driver, Version 347.09 (C) 2014 NVIDIA Corporation. All rights reserved.
C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3A9F00000A000 (40960)Nvidia Streaming Kernel Service(C) 2014 NVIDIA Corporation. All rights reserved.
C:\Windows\system32\drivers\nvvad64v.sys
Скрипт: Kарантин, Удалить, Удалить через BC
53DD00000D000 (53248)NVIDIA Virtual Audio Driver(C) NVIDIA Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\Rt64win7.sys
Скрипт: Kарантин, Удалить, Удалить через BC
44420000C7000 (815104)Realtek 8136/8168/8169 NDIS 6.20 64-bit Driver Copyright (C) 2012 Realtek Semiconductor Corporation. All Right Reserved.
C:\Windows\System32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FDF40000D88000 (14188544)Общая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\drivers\viahduaa.sys
Скрипт: Kарантин, Удалить, Удалить через BC
64BD000292000 (2695168)VIA High Definition Audio Function Driver© Microsoft Corporation. All rights reserved.
Обнаружено модулей - 191, опознано как безопасные - 179

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
GfExperienceService
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA GeForce Experience ServiceРаботаетC:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
NvNetworkService
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Network ServiceРаботаетC:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
NvStreamSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Streamer ServiceРаботаетC:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
nvsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Display Driver ServiceРаботаетC:\Windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
ALG
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба шлюза уровня приложенияНе запущенC:\Windows\System32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
aspnet_state
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба состояний ASP.NETНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
clr_optimization_v2.0.50727_32
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft .NET Framework NGEN v2.0.50727_X86Не запущенC:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
clr_optimization_v2.0.50727_64
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft .NET Framework NGEN v2.0.50727_X64Не запущенC:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
clr_optimization_v4.0.30319_32
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft .NET Framework NGEN v4.0.30319_X86Не запущенC:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
clr_optimization_v4.0.30319_64
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft .NET Framework NGEN v4.0.30319_X64Не запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Fax
Служба: Стоп, Удалить, Отключить, Удалить через BC
ФаксНе запущенC:\Windows\system32\fxssvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 TapiSrv
idsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Windows CardSpaceНе запущенC:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
IEEtwCollectorService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Internet Explorer ETW Collector ServiceНе запущенC:\Windows\system32\IEEtwCollector.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSDTC
Служба: Стоп, Удалить, Отключить, Удалить через BC
Координатор распределенных транзакцийНе запущенC:\Windows\System32\msdtc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
msiserver
Служба: Стоп, Удалить, Отключить, Удалить через BC
Установщик WindowsНе запущенC:\Windows\system32\msiexec.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 rpcss
NetMsmqActivator
Служба: Стоп, Удалить, Отключить, Удалить через BC
Адаптер прослушивателя Net.MsmqНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 was
NetPipeActivator
Служба: Стоп, Удалить, Отключить, Удалить через BC
Адаптер прослушивателя Net.PipeНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 was
NetTcpActivator
Служба: Стоп, Удалить, Отключить, Удалить через BC
Адаптер прослушивателя Net.TcpНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 was
NetTcpPortSharing
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба общего доступа к портам Net.TcpНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
RpcLocator
Служба: Стоп, Удалить, Отключить, Удалить через BC
Локатор удаленного вызова процедур (RPC)Не запущенC:\Windows\system32\locator.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
SNMPTRAP
Служба: Стоп, Удалить, Отключить, Удалить через BC
Ловушка SNMPНе запущенC:\Windows\System32\snmptrap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
UI0Detect
Служба: Стоп, Удалить, Отключить, Удалить через BC
Обнаружение интерактивных службНе запущенC:\Windows\system32\UI0Detect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
vds
Служба: Стоп, Удалить, Отключить, Удалить через BC
Виртуальный дискНе запущенC:\Windows\System32\vds.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
VSS
Служба: Стоп, Удалить, Отключить, Удалить через BC
Теневое копирование томаНе запущенC:\Windows\system32\vssvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
wbengine
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба модуля архивации на уровне блоковНе запущенC:\Windows\system32\wbengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
wmiApSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC
WMI Performance AdapterНе запущенC:\Windows\system32\wbem\WmiApSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 169, опознано как безопасные - 142

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
iusb3hub
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Драйвер концентратора Intel(R) USB 3.0РаботаетC:\Windows\system32\DRIVERS\iusb3hub.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
MEIx64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Intel(R) Management Engine Interface РаботаетC:\Windows\system32\DRIVERS\HECIx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
RTL8167
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Realtek 8167 NT DriverРаботаетC:\Windows\system32\DRIVERS\Rt64win7.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
VIAHdAudAddService
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VIA High Definition Audio Driver ServiceРаботаетC:\Windows\system32\drivers\viahduaa.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
nv_agp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NVIDIA nForce AGP Bus FilterНе запущенC:\Windows\system32\drivers\nv_agp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
NVHDA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Service for NVIDIA High Definition Audio DriverРаботаетC:\Windows\system32\drivers\nvhda64v.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
nvlddmkm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
nvlddmkmРаботаетC:\Windows\system32\DRIVERS\nvlddmkm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
NvStreamKms
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NvStreamKmsРаботаетC:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
nvvad_WaveExtensible
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NVIDIA Virtual Audio Device (Wave Extensible) (WDM)РаботаетC:\Windows\system32\drivers\nvvad64v.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
AcpiPmi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ACPI Power Meter DriverНе запущенC:\Windows\system32\drivers\acpipmi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
adp94xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adp94xxНе запущенC:\Windows\system32\drivers\adp94xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
adpahci
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpahciНе запущенC:\Windows\system32\drivers\adpahci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
adpu320
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu320Не запущенC:\Windows\system32\drivers\adpu320.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
aliide
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aliideНе запущенC:\Windows\system32\drivers\aliide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amdide
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amdideНе запущенC:\Windows\system32\drivers\amdide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
AmdK8
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AMD K8 Processor DriverНе запущенC:\Windows\system32\drivers\amdk8.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
AppID
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Драйвер AppIDНе запущенC:\Windows\system32\drivers\appid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 FltMgr
arc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
arcНе запущенC:\Windows\system32\drivers\arc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
b06bdrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Broadcom NetXtreme II VBDНе запущенC:\Windows\system32\drivers\bxvbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
base 
b57nd60a
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0Не запущенC:\Windows\system32\DRIVERS\b57nd60a.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
BrFiltLo
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Brother USB Mass-Storage Lower Filter DriverНе запущенC:\Windows\system32\drivers\BrFiltLo.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
BrFiltUp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Brother USB Mass-Storage Upper Filter DriverНе запущенC:\Windows\system32\drivers\BrFiltUp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
Brserid
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Brother MFC Serial Port Interface Driver (WDM)Не запущенC:\Windows\System32\Drivers\Brserid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BrSerWdm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Brother WDM Serial driverНе запущенC:\Windows\System32\Drivers\BrSerWdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BrUsbMdm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Brother MFC USB Fax Only ModemНе запущенC:\Windows\System32\Drivers\BrUsbMdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BrUsbSer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Brother MFC USB Serial WDM DriverНе запущенC:\Windows\System32\Drivers\BrUsbSer.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BTHMODEM
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Bluetooth Serial Communications DriverНе запущенC:\Windows\system32\drivers\bthmodem.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
cmdide
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cmdideНе запущенC:\Windows\system32\drivers\cmdide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
crcdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Crcdisk Filter DriverНе запущенC:\Windows\system32\drivers\crcdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Pnp Filter 
dmvsc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dmvscНе запущенC:\Windows\system32\drivers\dmvsc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
drmkaud
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Доверенные аудиодрайверы МайкрософтНе запущенC:\Windows\system32\drivers\drmkaud.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ebdrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Broadcom NetXtreme II 10 GigE VBDНе запущенC:\Windows\system32\drivers\evbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
base 
exfat
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
exFAT File System DriverНе запущенexfat.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot File System 
Filetrace
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
FiletraceНе запущенC:\Windows\system32\drivers\filetrace.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
FsDepends
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
File System Dependency MinifilterНе запущенC:\Windows\system32\drivers\FsDepends.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filterfltmgr
gagp30kx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Microsoft Generic AGPv3.0 Filter for K8 Processor PlatformsНе запущенC:\Windows\system32\drivers\gagp30kx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
hcw85cir
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Hauppauge Consumer Infrared ReceiverНе запущенC:\Windows\system32\drivers\hcw85cir.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
HidBatt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HID UPS Battery DriverНе запущенC:\Windows\system32\drivers\HidBatt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
HidBth
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Microsoft Bluetooth HID MiniportНе запущенC:\Windows\system32\drivers\hidbth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
HpSAMD
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HpSAMDНе запущенC:\Windows\system32\drivers\HpSAMD.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
iirsp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
iirspНе запущенC:\Windows\system32\drivers\iirsp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
IpFilterDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Драйвер фильтра IP-трафикаНе запущенC:\Windows\system32\DRIVERS\ipfltdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 Tcpip
IPMIDRV
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IPMIDRVНе запущенC:\Windows\system32\drivers\IPMIDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
IPNAT
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IP Network Address TranslatorНе запущенC:\Windows\system32\drivers\ipnat.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 Tcpip
IRENUM
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IR Bus EnumeratorНе запущенC:\Windows\system32\drivers\irenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
LSI_FC
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LSI_FCНе запущенC:\Windows\system32\drivers\lsi_fc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
LSI_SAS
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LSI_SASНе запущенC:\Windows\system32\drivers\lsi_sas.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
LSI_SAS2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LSI_SAS2Не запущенC:\Windows\system32\drivers\lsi_sas2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
LSI_SCSI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LSI_SCSIНе запущенC:\Windows\system32\drivers\lsi_scsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
MRxDAV
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Драйвер перенаправителя клиентов WebDavНе запущенC:\Windows\system32\drivers\mrxdav.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 rdbss
mshidkmdf
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Pass-through HID to KMDF Filter DriverНе запущенC:\Windows\System32\drivers\mshidkmdf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
MSKSSRV
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Представитель служб потоков MicrosoftНе запущенC:\Windows\system32\drivers\MSKSSRV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
MSPCLOCK
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Посредник синхронизации потоков MicrosoftНе запущенC:\Windows\system32\drivers\MSPCLOCK.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
MSPQM
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Представитель диспетчера качества потоков MicrosoftНе запущенC:\Windows\system32\drivers\MSPQM.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
MSTEE
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Преобразователь потоков Tee/Sink-to-Sink MicrosoftНе запущенC:\Windows\system32\drivers\MSTEE.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
NdisCap
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NDIS Capture LightWeight FilterНе запущенC:\Windows\system32\DRIVERS\ndiscap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
nfrd960
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
nfrd960Не запущенC:\Windows\system32\drivers\nfrd960.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
nvraid
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
nvraidНе запущенC:\Windows\system32\drivers\nvraid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
pcmcia
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
pcmciaНе запущенC:\Windows\system32\drivers\pcmcia.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Processor
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Processor DriverНе запущенC:\Windows\system32\drivers\processr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
ql40xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql40xxНе запущенC:\Windows\system32\drivers\ql40xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
QWAVEdrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Драйвер QWAVEНе запущенC:\Windows\system32\drivers\qwavedrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RasAcd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Remote Access Auto Connection DriverНе запущенC:\Windows\system32\DRIVERS\rasacd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Streams Drivers 
RdpVideoMiniport
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Remote Desktop Video Miniport DriverНе запущенC:\Windows\system32\drivers\rdpvideominiport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RDPWD
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
RDP Winstation DriverНе запущенRDPWD.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
s3cap
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
s3capНе запущенC:\Windows\system32\drivers\vms3cap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
sffdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SFF Storage Class DriverНе запущенC:\Windows\system32\drivers\sffdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sffp_mmc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SFF Storage Protocol Driver for MMCНе запущенC:\Windows\system32\drivers\sffp_mmc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sfloppy
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
High-Capacity Floppy Disk DriveНе запущенC:\Windows\system32\drivers\sfloppy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SiSRaid4
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SiSRaid4Не запущенC:\Windows\system32\drivers\sisraid4.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
Smb
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Протокол сообщений TCP/IP и TCP/IPv6 (сеанс SMB)Не запущенC:\Windows\system32\DRIVERS\smb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDITcpip
storvsc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
storvscНе запущенC:\Windows\system32\drivers\storvsc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
Synth3dVsc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Synth3dVscНе запущенC:\Windows\system32\drivers\synth3dvsc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
terminpt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Microsoft Remote Desktop Input DriverНе запущенC:\Windows\system32\drivers\terminpt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
tssecsrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Remote Desktop Services Security Filter DriverНе запущенC:\Windows\system32\DRIVERS\tssecsrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
TsUsbFlt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TsUsbFltНе запущенC:\Windows\system32\drivers\tsusbflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
base 
TsUsbGD
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Remote Desktop Generic USB DeviceНе запущенC:\Windows\system32\drivers\TsUsbGD.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
tsusbhub
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
tsusbhubНе запущенC:\Windows\system32\drivers\tsusbhub.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
uliagpkx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Uli AGP Bus FilterНе запущенC:\Windows\system32\drivers\uliagpkx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
UmPass
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Microsoft UMPass DriverНе запущенC:\Windows\system32\drivers\umpass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
usbcir
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
eHome инфракрасный ресивер (USBCIR)Не запущенC:\Windows\system32\drivers\usbcir.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
viaide
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
viaideНе запущенC:\Windows\system32\drivers\viaide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
VMBusHID
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VMBusHIDНе запущенC:\Windows\system32\drivers\VMBusHID.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
WacomPen
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Wacom Serial Pen HID DriverНе запущенC:\Windows\system32\drivers\wacompen.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
WIMMount
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WIMMountНе запущенC:\Windows\system32\drivers\wimmount.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Infrastructure 
Обнаружено - 247, опознано как безопасные - 161

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files (x86)\DVD
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA Update Core Service, EventMessageFile
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NvBackend
Удалить
C:\Program Files (x86)\Skype\Phone\Skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Дмитрий\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Дмитрий\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Skype.lnk,
C:\Program Files (x86)\Windows Defender\MpEvMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
C:\Program Files\NVIDIA Corporation\Display\nvui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A70C977A-BF00-412C-90B7-034C51DA2439}
Удалить
C:\Program Files\Windows Sidebar\Sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, Sidebar
Удалить
C:\Program Files\Windows Sidebar\Sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, Sidebar
Удалить
C:\Users\AACE~1\AppData\Local\Temp\NET22F~2.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, GoSearchRemoveAppfirefox
Удалить
C:\Users\AACE~1\AppData\Local\Temp\NET22F~3.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, GoSearchRemoveAppiexplore
Удалить
C:\Users\AACE~1\AppData\Local\Temp\net22FB.tmp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, GoSearch_startsetsearch_chrome
Удалить
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\EventLogMessages.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WMI.NET Provider Extension, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft.Transactions.Bridge 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ServiceModel Audit 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.IdentityModel 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.IO.Log 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.Runtime.Serialization 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.ServiceModel 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\ServiceModel 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SMSvcHost 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\ASP.NET\4.0.30319.0, DllFullPath
Удалить
C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\ASP.NET\4.0.30319.0, DllFullPath
Удалить
C:\Windows\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
C:\Windows\System32\DFDTS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
C:\Windows\System32\DispCI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
C:\Windows\System32\Drivers\Pcmcia.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
C:\Windows\System32\Drivers\VolSnap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
C:\Windows\System32\Drivers\acpi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
C:\Windows\System32\Drivers\hidbth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\RdpGroupPolicyExtension.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6cfb9c5c-138e-4bb3-8a3d-d5383e910e57}, DLLName
Удалить
C:\Windows\System32\RpcEpMap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
C:\Windows\System32\SCardSvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
C:\Windows\System32\SDRSVC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll
Удалить
C:\Windows\System32\TabSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName
Удалить
C:\Windows\System32\UI0Detect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
C:\Windows\System32\WUDFHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath
Удалить
C:\Windows\System32\WUDFSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\WerSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
C:\Windows\System32\appidsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appinfo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
C:\Windows\System32\bdesvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll
Удалить
C:\Windows\System32\bfe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
C:\Windows\System32\browser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\cscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll
Удалить
C:\Windows\System32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\dmvscres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
C:\Windows\System32\dnsrslvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
C:\Windows\System32\dot3svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
C:\Windows\System32\drivers\HECIx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MEIx64, EventMessageFile
C:\Windows\System32\drivers\MTConfig.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
C:\Windows\System32\drivers\Rt64win7.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RTL8167, EventMessageFile
C:\Windows\System32\drivers\Wdf01000.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
C:\Windows\System32\drivers\amdk8.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
C:\Windows\System32\drivers\amdppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
C:\Windows\System32\drivers\b57nd60a.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
C:\Windows\System32\drivers\bxvbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
C:\Windows\System32\drivers\evbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
C:\Windows\System32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
C:\Windows\System32\drivers\i8042prt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
C:\Windows\System32\drivers\iaStorV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
C:\Windows\System32\drivers\intelppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
C:\Windows\System32\drivers\ipmidrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
C:\Windows\System32\drivers\isapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
C:\Windows\System32\drivers\kbdclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
C:\Windows\System32\drivers\kbdhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
C:\Windows\System32\drivers\mouclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
C:\Windows\System32\drivers\mouhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
C:\Windows\System32\drivers\mpio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
C:\Windows\System32\drivers\nvstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
C:\Windows\System32\drivers\parport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
C:\Windows\System32\drivers\processr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
C:\Windows\System32\drivers\sbp2port.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
C:\Windows\System32\drivers\serial.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
C:\Windows\System32\drivers\sermouse.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
C:\Windows\System32\drivers\tsusbflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
C:\Windows\System32\drivers\vgapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
C:\Windows\System32\drivers\wacompen.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
C:\Windows\System32\drivers\wd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Windows\System32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll
Удалить
C:\Windows\System32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ikeext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
C:\Windows\System32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipnathlp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipsecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
C:\Windows\System32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
C:\Windows\System32\iscsilog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
C:\Windows\System32\lltdsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\lmhsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
C:\Windows\System32\mctadmin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mdsched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
C:\Windows\System32\netman.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
C:\Windows\System32\nlasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\pcasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
C:\Windows\System32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
C:\Windows\System32\raschap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\ControlProtocols\Chap, Path
Удалить
C:\Windows\System32\raschap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26, ConfigUiPath
Удалить
C:\Windows\System32\raschap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26, IdentityPath
Удалить
C:\Windows\System32\raschap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26, InteractiveUIPath
Удалить
C:\Windows\System32\raschap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26, Path
Удалить
C:\Windows\System32\rasmans.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13, ConfigUiPath
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13, IdentityPath
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13, InteractiveUIPath
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13, Path
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25, ConfigUiPath
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25, IdentityPath
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25, InteractiveUIPath
Удалить
C:\Windows\System32\rastls.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25, Path
Удалить
C:\Windows\System32\relpost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
C:\Windows\System32\snmptrap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
C:\Windows\System32\ssdpsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
C:\Windows\System32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
C:\Windows\System32\swprv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll
Удалить
C:\Windows\System32\tbssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TBS\Parameters, ServiceDll
Удалить
C:\Windows\System32\tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
C:\Windows\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\Windows\System32\trkwks.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll
Удалить
C:\Windows\System32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
C:\Windows\System32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
C:\Windows\System32\uxsms.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll
Удалить
C:\Windows\System32\vds.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
C:\Windows\System32\vmbusres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
C:\Windows\System32\vmictimeprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
C:\Windows\System32\vmstorfltres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
C:\Windows\System32\wbiosrvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
C:\Windows\System32\wercplsupport.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
C:\Windows\System32\wkssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
C:\Windows\System32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\Windows\System32\wwansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\BlbEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
C:\Windows\system32\DRIVERS\iusb3hub.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iusb3hub, EventMessageFile
C:\Windows\system32\DRIVERS\iusb3xhc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iusb3xhc, EventMessageFile
C:\Windows\system32\FntCache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
C:\Windows\system32\ListSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
C:\Windows\system32\Mcx2Svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\WINSAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
C:\Windows\system32\WUDFPlatform.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
C:\Windows\system32\Wat\WatUX.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Activation Technologies, EventMessageFile
C:\Windows\system32\aspnet_counters.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET\Performance, Library
Удалить
C:\Windows\system32\aspnet_counters.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET_4.0.30319\Performance, Library
Удалить
C:\Windows\system32\aspnet_counters.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\aspnet_state\Performance, Library
Удалить
C:\Windows\system32\basecsp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Base Smart Card Crypto Provider, Image Path
Удалить
C:\Windows\system32\bthserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
C:\Windows\system32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
C:\Windows\system32\cscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
C:\Windows\system32\csrsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
C:\Windows\system32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
C:\Windows\system32\dfdts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
C:\Windows\system32\dps.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll
Удалить
C:\Windows\system32\drivers\HTTP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
C:\Windows\system32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
C:\Windows\system32\drivers\fvevol.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
C:\Windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
C:\Windows\system32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
C:\Windows\system32\fdPHost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdphost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
C:\Windows\system32\fveapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
C:\Windows\system32\fxsevent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
C:\Windows\system32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
C:\Windows\system32\ieframe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application-Addon-Event-Provider, EventMessageFile
C:\Windows\system32\ipbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\system32\ipbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
C:\Windows\system32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
C:\Windows\system32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
C:\Windows\system32\kmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\lpksetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
C:\Windows\system32\lsm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
C:\Windows\system32\lsm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
C:\Windows\system32\microsoft-windows-hal-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
C:\Windows\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
C:\Windows\system32\msdtckrm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
C:\Windows\system32\nsisvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
C:\Windows\system32\nvoglv32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\MSOGL, DLL
Удалить
C:\Windows\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
C:\Windows\system32\nvspcap64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ShadowPlay
Удалить
C:\Windows\system32\oobe\winsetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
C:\Windows\system32\p2psvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\peerdistsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\system32\qagentRT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll
Удалить
C:\Windows\system32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
C:\Windows\system32\recovery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
C:\Windows\system32\regsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
C:\Windows\system32\sdclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Windows\system32\sdengin2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\Windows\system32\seclogon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
C:\Windows\system32\sensrsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
C:\Windows\system32\sppuinotify.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\sppuinotify\Parameters, ServiceDll
Удалить
C:\Windows\system32\srcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System Restore, EventMessageFile
C:\Windows\system32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RasSstp, EventMessageFile
C:\Windows\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
C:\Windows\system32\tbssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TBS, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\Windows\system32\themeservice.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
C:\Windows\system32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
C:\Windows\system32\wbem\WMIsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
C:\Windows\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
C:\Windows\system32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
C:\Windows\system32\wpdbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\system32\wsepno.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Search Service Profile Notification, EventMessageFile
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\Windows\system32\xwizards.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-XWizards, EventMessageFile
Maker\DVDMaker.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
auditcse.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{f3ccc681-b74c-4060-9f26-cd84525dca2a}, DLLName
Удалить
c:\users\дмитрий\appdata\local\temp\9EC134DD-770D8D09-9840897F-F027F729\4asrPMqhl.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\DrWebARKDaemon, EventMessageFile
c:\users\дмитрий\appdata\local\temp\9EC134DD-770D8D09-9840897F-F027F729\en5ljLDyY5.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
d:\68fb4b7001298ba5c8\DW\DW20.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
nvoglv64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\MSOGL, DLL
Удалить
rtvcvfw64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.RTV1
Удалить
Обнаружено элементов автозапуска - 747, опознано как безопасные - 461

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Windows\SysWOW64\ieframe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
URLSearchHookБраузер© Корпорация Майкрософт. Все права защищены.{CFBFAE00-17A6-11D0-99CB-00C04FD64497}
Удалить
Обнаружено элементов - 4, опознано как безопасные - 3

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
Обнаружено элементов - 13, опознано как безопасные - 12

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
localspl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
usbmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
Обнаружено элементов - 7, опознано как безопасные - 1

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строка
C:\ProgramData\KMSAutoS\KMSAuto Net.exe
Скрипт: Kарантин, Удалить, Удалить через BC
KMSAutoNet
Скрипт: Удалить
KMSAuto Net C:\Windows\system32\Tasks\ "C:\ProgramData\KMSAutoS\KMSAuto Net.exe" /off=act
aitagent
Скрипт: Kарантин, Удалить, Удалить через BC
AitAgent
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\ aitagent
C:\Windows\ehome\mcupdate
Скрипт: Kарантин, Удалить, Удалить через BC
mcupdate
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\mcupdate $(Arg0)
C:\Windows\ehome\ehrec
Скрипт: Kарантин, Удалить, Удалить через BC
RecordingRestart
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /RestartRecording
C:\Windows\system32\gatherNetworkInfo.vbs
Скрипт: Kарантин, Удалить, Удалить через BC
GatherNetworkInfo
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\NetTrace\ %windir%\system32\gatherNetworkInfo.vbs
C:\Windows\system32\srrstr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
SR
Скрипт: Удалить
Библиотека конфигурации защиты системы Microsoft® Windows© Корпорация Майкрософт. Все права защищены.C:\Windows\system32\Tasks\Microsoft\Windows\SystemRestore\ %windir%\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation
d:\program
Скрипт: Kарантин, Удалить, Удалить через BC
MP Scheduled Scan
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows Defender\ d:\program files\windows defender\MpCmdRun.exe Scan -ScheduleJob -WinTask -RestrictPrivilegesScan
defender\MpCmdRun.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MP Scheduled Scan
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows Defender\ d:\program files\windows defender\MpCmdRun.exe Scan -ScheduleJob -WinTask -RestrictPrivilegesScan
C:\Users\Дмитрий\AppData\Local\SystemDir\nethost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
nethost task
Скрипт: Удалить
NethostC:\Windows\system32\Tasks\ C:\Users\Дмитрий\AppData\Local\SystemDir\nethost.exe
C:\Users\Дмитрий\AppData\Local\Microsoft\Windows\system.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SystemScript
Скрипт: Удалить
C:\Windows\system32\Tasks\ C:\Users\Дмитрий\AppData\Local\Microsoft\Windows\system.exe
Обнаружено элементов - 67, опознано как безопасные - 57

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 6, опознано как безопасные - 6
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 10, опознано как безопасные - 10
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5357LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9990LISTENING0.0.0.00[1592] c:\program files (x86)\nvidia corporation\netservice\nvnetworkservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
23401LISTENING0.0.0.00[2580] c:\program files (x86)\nvidia corporation\update core\nvbackend.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
47984LISTENING0.0.0.00[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
47989LISTENING0.0.0.00[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49156LISTENING0.0.0.00[592] services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49167ESTABLISHED127.0.0.165001[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49168LISTENING0.0.0.00[640] lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49187ESTABLISHED192.168.149.1411723[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49967TIME_WAIT87.240.131.11880[0]   
49999TIME_WAIT87.250.250.3680[0]   
50183TIME_WAIT87.245.196.22480[0]   
50624TIME_WAIT130.211.93.23780[0]   
50625TIME_WAIT130.211.93.23780[0]   
50629TIME_WAIT54.72.113.14680[0]   
50630TIME_WAIT54.72.113.14680[0]   
50631TIME_WAIT23.251.138.16880[0]   
50641TIME_WAIT173.194.122.21880[0]   
50642TIME_WAIT173.194.122.21880[0]   
50643TIME_WAIT5.149.249.21580[0]   
50644TIME_WAIT5.149.249.21580[0]   
50655TIME_WAIT50.17.211.22080[0]   
50667TIME_WAIT93.184.221.13180[0]   
50668TIME_WAIT93.184.221.13180[0]   
50675TIME_WAIT173.194.122.21780[0]   
65001LISTENING0.0.0.00[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
65001ESTABLISHED127.0.0.149167[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
48200LISTENING----[2580] c:\program files (x86)\nvidia corporation\update core\nvbackend.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
48201LISTENING----[2188] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
48202LISTENING----[3136] nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59573LISTENING----[1628] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59574LISTENING----[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59575LISTENING----[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59576LISTENING----[2188] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59577LISTENING----[2188] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59578LISTENING----[2188] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
60056LISTENING----[1132] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
65000LISTENING----[1628] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\Windows\system32\intl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт. Все права защищены.
Обнаружено элементов - 19, опознано как безопасные - 18

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 7, опознано как безопасные - 7

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов - 14, опознано как безопасные - 11

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WindowsУдаленный Admin
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
IPC$Удаленный IPC
UsersC:\Users

Подозрительные объекты

ФайлОписаниеТип
C:\Users\Дмитрий\appdata\local\systemdir\nethost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Протокол антивирусной утилиты AVZ версии 4.43
Сканирование запущено в 31.12.2014 01:12:17
Загружена база: сигнатуры - 297605, нейропрофили - 2, микропрограммы лечения - 56, база от 30.12.2014 16:00
Загружены микропрограммы эвристики: 407
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 711540
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate" ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Ошибка загрузки драйвера - проверка прервана [C000036B]
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Ошибка загрузки драйвера - проверка прервана [C000036B]
2. Проверка памяти
 Количество найденных процессов: 12
 Количество загруженных модулей: 158
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> C:\Users\Дмитрий\appdata\local\systemdir\nethost.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
 >>  Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
 >>  Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
 >>  Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
 >>  Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 171, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 31.12.2014 01:12:41
Сканирование длилось 00:00:25
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="213.180.204.11,93.158.134.11,213.180.193.11", Ping=OK (0,13,213.180.204.11)
  Host="google.ru", IP="173.194.122.223,173.194.122.215,173.194.122.207,173.194.122.216", Ping=OK (0,12,173.194.122.223)
  Host="google.com", IP="173.194.122.199,173.194.122.197,173.194.122.198,173.194.122.192,173.194.122.196,173.194.122.201,173.194.122.200,173.194.122.194,173.194.122.193,173.194.122.195,173.194.122.206", Ping=OK (0,12,173.194.122.199)
  Host="www.kaspersky.com", IP="77.74.178.16", Ping=Error (11010,0,0.0.0.0)
  Host="www.kaspersky.ru", IP="93.159.228.17", Ping=OK (0,11,93.159.228.17)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.103", Ping=OK (0,9,93.191.13.103)
  Host="dnl-11.geo.kaspersky.com", IP="95.167.139.6", Ping=OK (0,9,95.167.139.6)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,10,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.147.94", Ping=OK (0,10,217.20.147.94)
  Host="vk.com", IP="87.240.131.118,87.240.131.119,87.240.131.117", Ping=OK (0,22,87.240.131.118)
  Host="vkontakte.ru", IP="95.213.4.243,95.213.4.244,95.213.4.245", Ping=OK (0,22,95.213.4.243)
  Host="twitter.com", IP="199.16.156.198,199.16.156.6,199.16.156.38,199.16.156.70", Ping=OK (0,151,199.16.156.198)
  Host="facebook.com", IP="173.252.120.6", Ping=OK (0,152,173.252.120.6)
  Host="ru-ru.facebook.com", IP="31.13.84.97", Ping=OK (0,36,31.13.84.97)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов