AVZ 4.43 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\avast software\avast\afwserv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1892 | avast! firewall service | Copyright (c) 2014 AVAST Software | D25195B0A2075862E988B85161DF07FD | 101.97 кб, rsAh, | создан: 18.11.2014 22:09:00, изменен: 18.11.2014 22:09:00 Командная строка: "C:\Program Files\AVAST Software\Avast\afwServ.exe" c:\program files (x86)\anvir task manager\anvir.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2644 | AnVir Task Manager | Copyright (c) 2002-2013. AnVir Software | 8AFFB366F08DABBCC7E4920168FA9390 | 5722.10 кб, rsAh, | создан: 13.02.2013 11:24:50, изменен: 13.02.2013 11:24:50 Командная строка: "C:\Program Files (x86)\AnVir Task Manager\anvir.exe" Minimized c:\users\Андрей Пашков\Разное\комп\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 864 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2014 | A552BCD5044D92C27CD89A34BE8275CF | 10739.76 кб, rsah, | создан: 13.01.2015 09:49:04, изменен: 13.01.2015 00:07:06, имя содержит национальные символы Командная строка: "C:\Users\Андрей Пашков\Разное\комп\AutoLogger\AutoLogger.exe" c:\program files\avast software\avast\avastsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1396 | avast! Service | Copyright (c) 2014 AVAST Software | E3F7EC811923F3F1A77B185F22638E5E | 49.16 кб, rsAh, | создан: 18.11.2014 22:09:21, изменен: 18.11.2014 22:09:21 Командная строка: "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" c:\program files\avast software\avast\avastui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3228 | avast! Antivirus | Copyright (c) 2014 AVAST Software | 312C7978F0A42DB0475CE31D884DCE88 | 5104.60 кб, rsAh, | создан: 11.01.2015 23:22:57, изменен: 11.01.2015 23:22:56 Командная строка: "C:\Program Files\AVAST Software\Avast\avastui.exe" /nogui c:\users\Андрей Пашков\Разное\комп\autologger\autologger\avz\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3752 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | 6497B6E363DCEBA3685AD960F8B84665 | 772.00 кб, rsAh, | создан: 13.01.2015 09:49:59, изменен: 08.01.2015 14:20:48, имя содержит национальные символы Командная строка: "C:\Users\Андрей Пашков\Разное\комп\AutoLogger\AutoLogger\AVZ\avz.exe" Script=AVZ\GeneralScript.txt HiddenMode=0 c:\program files (x86)\hp\hp ut ledm\bin\hppusg.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2504 | HP UT LEDM Driver | © 2002-2009 Hewlett-Packard Development Company, L.P. | 4E736BBE492B17AAFAA45873BB092165 | 29.55 кб, rsAh, | создан: 15.10.2009 19:43:42, изменен: 15.10.2009 19:43:42 Командная строка: "C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe" "C:\Program Files (x86)\HP\HP UT LEDM\" c:\program files (x86)\internet explorer\iexplore.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5500 | Internet Explorer | © Корпорация Майкрософт. Все права защищены. | A24BFBAE8B50A6780B68FF3673FAB52F | 796.17 кб, rsAh, | создан: 09.01.2015 15:41:17, изменен: 27.11.2014 05:10:46 Командная строка: "C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:1272 CREDAT:3814405 /prefetch:2 c:\program files (x86)\internet explorer\iexplore.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4016 | Internet Explorer | © Корпорация Майкрософт. Все права защищены. | A24BFBAE8B50A6780B68FF3673FAB52F | 796.17 кб, rsAh, | создан: 09.01.2015 15:41:17, изменен: 27.11.2014 05:10:46 Командная строка: "C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:1272 CREDAT:275457 /prefetch:2 c:\program files (x86)\common files\java\java update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3196 | Java(TM) Update Scheduler | Copyright (C) 2012 | 14D6542607ACD4B2D1DDB1A36E0D8813 | 265.38 кб, rsAh, | создан: 26.09.2014 19:19:22, изменен: 26.09.2014 19:19:22 Командная строка: "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3372 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.8.2102394331\547605404" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4028 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.9.76628147\531791587" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3992 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.10.1566394175\998518900" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1704 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.11.1699402126\391135370" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 892 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.12.1813471964\1420518291" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1528 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.13.427961467\457926382" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4104 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --extension-process --enable-webrtc-hw-h264-encoding --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.14.24944728\2093655606" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5256 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=plugin --plugin-path="C:\Program Files (x86)\Siber Systems\AI RoboForm\chrome\plugin\np-rf-plugin.dll" --disable-direct-npapi-requests --lang=ru --channel="1976.15.1013111267\424761599" --enable-proprietary-media-types-playback /prefetch:-390060480 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1976 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" -noautoupdate --ran-launcher -- http://google.ru/ c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1092 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=gpu-process --channel="1976.0.966490788\1007059298" --enable-proprietary-media-types-playback --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,6,17,39 --gpu-vendor-id=0x8086 --gpu-device-id=0x0106 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=9.17.10.3347 --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:822062411 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4260 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --extension-process --enable-webrtc-hw-h264-encoding --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.3.842507699\896803573" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3612 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.4.315424181\576162579" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2976 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.5.1399659832\1600048049" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2996 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.6.1181742522\1169406014" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2928 | Opera Internet Browser | Copyright © Opera Software 2014 | 16C09F21868E91A0BCE25B4AA7C67114 | 49158.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:00:56 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=ru --enable-proprietary-media-types-playback --disable-client-side-phishing-detection --with-feature:enhanced-autofill --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="1976.7.2061573535\1235217799" /prefetch:673131151 c:\program files (x86)\opera\26.0.1656.60_0\opera_autoupdate.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2216 | | | D949F74A64BA9181348D740EA233FE3B | 3152.12 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:01:00 Командная строка: c:\program files (x86)\opera\26.0.1656.60_0\opera_crashreporter.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5292 | | | 0D9A46339F79E568B4A21CFDFDBB635F | 522.62 кб, rsAh, | создан: 30.12.2014 21:01:33, изменен: 30.12.2014 21:01:00 Командная строка: "C:\Program Files (x86)\Opera\26.0.1656.60_0\opera.exe" --type=plugin --plugin-path="C:\Program Files (x86)\Siber Systems\AI RoboForm\chrome\plugin\np-rf-plugin.dll" --disable-direct-npapi-requests --lang=ru --channel="1976.15.1013111267\424761599" --enable-proprietary-media-types-playback /prefetch:-390060480 /crash-reporter-parent-id=5256 c:\program files (x86)\siber systems\ai roboform\robotaskbaricon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3660 | avast! EasyPass Taskbar Icon | Copyright (C) 1999-2014 Siber Systems Inc. | 49FE902FBFF92F61CEE4C0C86D2C4226 | 97.85 кб, rsAh, | создан: 05.12.2014 07:37:40, изменен: 05.12.2014 07:36:47 Командная строка: "C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon.exe" Обнаружено:89, из них опознаны как безопасные 87
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\_etoured.dll | Скрипт: Kарантин, Удалить, Удалить через BC 251658240 | | | | 2644, 864, 3228, 3752, 2504, 5500, 4016, 3196, 3372, 4028, 3992, 1704, 892, 1528, 4104, 5256, 1976, 1092, 4260, 3612, 2976, 2996, 2928, 5292, 3660
| C:\Program Files\AVAST Software\Avast\defs\15011201\algo.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1904803840 | | | A9DE7CE1E9F22940063DB7F513583F46 | 1396
| C:\Program Files\AVAST Software\Avast\defs\15011201\aswCleanerDLL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1907752960 | Virus/Worm Cleaner Application for avast! | Copyright (c) 2011 AVAST Software | EF8F1C3041FF02EA224162457F7AE85B | 1892, 1396
| C:\Program Files\AVAST Software\Avast\defs\15011201\aswCmnBS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1909391360 | Common functions | Copyright (c) 2013 AVAST Software | 9747663B6E820C42BA3645B826F57746 | 1892, 1396, 3228
| C:\Program Files\AVAST Software\Avast\defs\15011201\aswCmnIS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1910046720 | Antivirus independent functions | Copyright (c) 2013 AVAST Software | 8F981F2834D725D5808FAB5AA130BB53 | 1892, 1396
| C:\Program Files\AVAST Software\Avast\defs\15011201\aswEngin.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1910636544 | High level antivirus engine | Copyright (c) 2013 AVAST Software | BA5EAF23A0B58DFF494CCECE4733E8BC | 1892, 1396
| C:\Program Files\AVAST Software\Avast\defs\15011201\aswScan.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1909194752 | Low level antivirus engine | Copyright (c) 2013 AVAST Software | EE7C0C9D0D013ADBE7A0E53B2EE1A33D | 1892, 1396
| C:\Program Files\AVAST Software\Avast\defs\15011201\swhealthex.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1837498368 | Software Health extension library | Copyright (c) 2013 AVAST Software | 347A81DD03207E9A6BBF1C375F82140A | 1396
| C:\Program Files\AVAST Software\Avast\defs\15011201\uiExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1958477824 | avast! UI extension library | Copyright (c) 2013 AVAST Software | 8C356764DA1C39394BD9C722031323A8 | 3228
| Обнаружено модулей:296, из них опознаны как безопасные 287
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_dumpata.sys | Скрипт: Kарантин, Удалить, Удалить через BC 357D000 | 00C000 (49152) |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | Скрипт: Kарантин, Удалить, Удалить через BC 3594000 | 013000 (77824) |
| C:\Windows\System32\Drivers\dump_msahci.sys | Скрипт: Kарантин, Удалить, Удалить через BC 3589000 | 00B000 (45056) |
| C:\Windows\system32\drivers\mbamchameleon.sys | Скрипт: Kарантин, Удалить, Удалить через BC 50E8000 | 01A000 (106496) | Malwarebytes Chameleon Protection Driver | © Malwarebytes Corporation. All rights reserved.
| Обнаружено модулей - 223, опознано как безопасные - 219
| | |||||||
| Служба | Описание | Статус | Файл | Группа | Зависимости
| MyWiFiDHCPDNS | Служба: Стоп, Удалить, Отключить, Удалить через BC Wireless PAN DHCP Server | Не запущен | C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe | Скрипт: Kарантин, Удалить, Удалить через BC | RPCSS
| Обнаружено - 175, опознано как безопасные - 174
| | ||||||
| Служба | Описание | Статус | Файл | Группа | Зависимости
| mbamchameleon | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC mbamchameleon | Работает | C:\Windows\system32\drivers\mbamchameleon.sys | Скрипт: Kарантин, Удалить, Удалить через BC FSFilter Activity Monitor |
| ute4mje4 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC AVZ Kernel Driver | Не запущен | C:\Windows\system32\Drivers\ute4mje4.sys | Скрипт: Kарантин, Удалить, Удалить через BC |
| uze4mje4 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC AVZ-RK Kernel Driver | Не запущен | C:\Windows\system32\Drivers\uze4mje4.sys | Скрипт: Kарантин, Удалить, Удалить через BC EMS |
| Обнаружено - 274, опознано как безопасные - 271
| | ||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe ARM | Удалить C:\Program Files (x86)\HP\HP UT LEDM\ | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, HPUsageTrackingLEDM | Удалить C:\Program Files (x86)\Paltalk Messenger\paltalk.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Андрей Пашков\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Андрей Пашков\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Paltalk Messenger.lnk,
| C:\Program Files (x86)\Windows Defender\MpEvMsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
| C:\Users\Андрей Пашков\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Upgrade to Paltalk Extreme.lnk | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл в папке автозагрузки | C:\Users\Андрей Пашков\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Андрей Пашков\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Upgrade to Paltalk Extreme.lnk,
| C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll | Удалить C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSV.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
| C:\Windows\System32\DFDTS.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
| C:\Windows\System32\DispCI.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
| C:\Windows\System32\Drivers\BthUsb.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHUSB, EventMessageFile
| C:\Windows\System32\Drivers\Bthport.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHPORT, EventMessageFile
| C:\Windows\System32\Drivers\Bthport.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHUSB, EventMessageFile
| C:\Windows\System32\Drivers\Pcmcia.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
| C:\Windows\System32\Drivers\VolSnap.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
| C:\Windows\System32\Drivers\acpi.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
| C:\Windows\System32\Drivers\hidbth.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
| C:\Windows\System32\RdpGroupPolicyExtension.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6cfb9c5c-138e-4bb3-8a3d-d5383e910e57}, DLLName | Удалить C:\Windows\System32\RpcEpMap.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll | Удалить C:\Windows\System32\SCardSvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll | Удалить C:\Windows\System32\SDRSVC.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll | Удалить C:\Windows\System32\TabSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll | Удалить C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName | Удалить C:\Windows\System32\UI0Detect.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
| C:\Windows\System32\VSSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
| C:\Windows\System32\VSSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
| C:\Windows\System32\WUDFHost.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath | Удалить C:\Windows\System32\WUDFSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\WerSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
| C:\Windows\System32\appidsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\appinfo.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll | Удалить C:\Windows\System32\bdesvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll | Удалить C:\Windows\System32\bfe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll | Удалить C:\Windows\System32\browser.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll | Удалить C:\Windows\System32\defragsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\dnsrslvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll | Удалить C:\Windows\System32\dot3svc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll | Удалить C:\Windows\System32\drivers\HECIx64.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MEIx64, EventMessageFile
| C:\Windows\System32\drivers\MTConfig.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
| C:\Windows\System32\drivers\Wdf01000.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
| C:\Windows\System32\drivers\amdk8.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
| C:\Windows\System32\drivers\amdppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
| C:\Windows\System32\drivers\b57nd60a.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
| C:\Windows\System32\drivers\btath_hcrp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTATH_HCRP, EventMessageFile
| C:\Windows\System32\drivers\bxvbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
| C:\Windows\System32\drivers\evbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
| C:\Windows\System32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
| C:\Windows\System32\drivers\i8042prt.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
| C:\Windows\System32\drivers\iaStorV.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
| C:\Windows\System32\drivers\intelppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
| C:\Windows\System32\drivers\ipmidrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
| C:\Windows\System32\drivers\isapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
| C:\Windows\System32\drivers\kbdclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
| C:\Windows\System32\drivers\kbdhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
| C:\Windows\System32\drivers\mouclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
| C:\Windows\System32\drivers\mouhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
| C:\Windows\System32\drivers\mpio.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
| C:\Windows\System32\drivers\nvstor.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
| C:\Windows\System32\drivers\parport.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
| C:\Windows\System32\drivers\processr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
| C:\Windows\System32\drivers\sbp2port.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
| C:\Windows\System32\drivers\serial.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
| C:\Windows\System32\drivers\sermouse.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
| C:\Windows\System32\drivers\tsusbflt.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
| C:\Windows\System32\drivers\vgapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
| C:\Windows\System32\drivers\wacompen.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
| C:\Windows\System32\drivers\wd.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
| C:\Windows\System32\eapsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll | Удалить C:\Windows\System32\gpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\ikeext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll | Удалить C:\Windows\System32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\ipnathlp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll | Удалить C:\Windows\System32\ipsecsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll | Удалить C:\Windows\System32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
| C:\Windows\System32\iscsilog.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
| C:\Windows\System32\lltdsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\lmhsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll | Удалить C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
| C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
| C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mdsched.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
| C:\Windows\System32\netman.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll | Удалить C:\Windows\System32\nlasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\pcasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
| C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
| C:\Windows\System32\qmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll | Удалить C:\Windows\System32\rasauto.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll | Удалить C:\Windows\System32\rasmans.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll | Удалить C:\Windows\System32\relpost.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
| C:\Windows\System32\snmptrap.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
| C:\Windows\System32\ssdpsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll | Удалить C:\Windows\System32\sstpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
| C:\Windows\System32\swprv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll | Удалить C:\Windows\System32\tbssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TBS\Parameters, ServiceDll | Удалить C:\Windows\System32\tcpmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
| C:\Windows\System32\termsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll | Удалить C:\Windows\System32\trkwks.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll | Удалить C:\Windows\System32\umpnpmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
| C:\Windows\System32\umpo.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
| C:\Windows\System32\uxsms.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll | Удалить C:\Windows\System32\vds.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
| C:\Windows\System32\wbiosrvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wecsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
| C:\Windows\System32\wercplsupport.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll | Удалить C:\Windows\System32\wersvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
| C:\Windows\System32\wersvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
| C:\Windows\System32\win32k.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\System32\win32k.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
| C:\Windows\System32\wkssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll | Удалить C:\Windows\System32\wlansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
| C:\Windows\System32\wwansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\BlbEvents.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
| C:\Windows\system32\CxAudMsg64.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CxAudMsg, EventMessageFile
| C:\Windows\system32\FntCache.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll | Удалить C:\Windows\system32\ListSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll | Удалить C:\Windows\system32\WINSAT.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
| C:\Windows\system32\WUDFPlatform.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
| C:\Windows\system32\bthserv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll | Удалить C:\Windows\system32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
| C:\Windows\system32\csrsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
| C:\Windows\system32\defragsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
| C:\Windows\system32\dfdts.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
| C:\Windows\system32\dps.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll | Удалить C:\Windows\system32\drivers\HTTP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
| C:\Windows\system32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
| C:\Windows\system32\drivers\fvevol.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
| C:\Windows\system32\drivers\mbamchameleon.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mbamchameleon, EventMessageFile
| C:\Windows\system32\drivers\ntfs.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
| C:\Windows\system32\dwm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
| C:\Windows\system32\eapsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
| C:\Windows\system32\fdPHost.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll | Удалить C:\Windows\system32\fdphost.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
| C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll | Удалить C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
| C:\Windows\system32\fveapi.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
| C:\Windows\system32\fxsevent.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
| C:\Windows\system32\gpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
| C:\Windows\system32\hkcmd.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, HotKeysCmds | Удалить C:\Windows\system32\igfxpers.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Persistence | Удалить C:\Windows\system32\igfxtray.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, IgfxTray | Удалить C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll | Удалить C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
| C:\Windows\system32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
| C:\Windows\system32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll | Удалить C:\Windows\system32\kmsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll | Удалить C:\Windows\system32\lpksetup.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
| C:\Windows\system32\lsm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
| C:\Windows\system32\lsm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
| C:\Windows\system32\microsoft-windows-hal-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
| C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll | Удалить C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
| C:\Windows\system32\msdtckrm.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll | Удалить C:\Windows\system32\nsisvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll | Удалить C:\Windows\system32\nv3dappshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A929C4CE-FD36-4270-B4F5-34ECAC5BD63C} | Удалить C:\Windows\system32\nv3dappshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E97DEC16-A50D-49bb-AE24-CF682282E08D} | Удалить C:\Windows\system32\nvinitx.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
| C:\Windows\system32\nvshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} | Удалить C:\Windows\system32\oobe\winsetup.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
| C:\Windows\system32\p2psvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll | Удалить C:\Windows\system32\pnrpauto.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll | Удалить C:\Windows\system32\pnrpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll | Удалить C:\Windows\system32\pnrpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll | Удалить C:\Windows\system32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\qagentRT.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll | Удалить C:\Windows\system32\qmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
| C:\Windows\system32\recovery.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
| C:\Windows\system32\regsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll | Удалить C:\Windows\system32\rpcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll | Удалить C:\Windows\system32\rpcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll | Удалить |