Протокол исследования системы

AVZ 4.43 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\nti\nti backup now ez\backupnowezsvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
496Backup Now EZ ModuleCopyright (C) 2009, NewTech Infosystems, Inc. All rights reserved.4942E1E0545E90A7535B17EDFF1B4C7F44.25 кб, rsAh,
создан: 08.12.2010 13:19:50,
изменен: 08.12.2010 13:19:50
Командная строка:
"C:\Program Files (x86)\NTI\NTI Backup Now EZ\BackupNowEZSvr.exe"
c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4880BitTorrent©2014 BitTorrent, Inc. All Rights Reserved.BEFAADFAED2046CD1C60532C0286C7091405.09 кб, rsAh,
создан: 31.10.2013 20:47:24,
изменен: 28.01.2015 20:53:52
Командная строка:
"C:\Users\RAMPAGE\AppData\Roaming\BitTorrent\BitTorrent.exe" "C:\Users\RAMPAGE\Downloads\[pornolab.net].t1620355.torrent"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4444Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.3.471229712\1335151049" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4472Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GCM/Enabled/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.4.1256185324\610371885" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4460Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GCM/Enabled/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.5.2014797522\1235233019" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4448Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GCM/Enabled/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.6.19960580\960995487" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5072Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GCM/Enabled/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.7.1044090140\1208099248" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4536Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5252Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GCM/Enabled/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.35.1420735639\1995522057" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4984Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="BrowserBlacklist/Enabled/ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GCM/Enabled/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.38.1107395533\976378812" /prefetch:673131151
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4316Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4536.0.1816818673\1182500725" --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,18,39,47 --gpu-vendor-id=0x10de --gpu-device-id=0x0614 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.4052 --ignored=" --type=renderer " /prefetch:822062411
c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4048Google ChromeCopyright 2012 Google Inc. All rights reserved.6F442AB16C346018AC5A67727A3633E5823.82 кб, rsAh,
создан: 07.01.2015 14:33:05,
изменен: 25.01.2015 10:08:45
Командная строка:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --enable-deferred-image-decoding --lang=ru --force-fieldtrials="ChromeSuggestions/Default/DomRel-Enable/enable/EmbeddedSearch/Group5 pct:10e stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/EnhancedBookmarks/Default/ExtensionContentVerification/Enforce/ExtensionInstallVerification/Enforce/GoogleNow/Enable/MaterialDesignNTP/Default/NewProfileManagement/NewAvatarMenu/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/QUIC/Disabled/RememberCertificateErrorDecisions/Default/SPDY/Spdy31Enabled-default/SRTPromptFieldTrial/Default/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Uniformity-Trial-1-Percent/group_53/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_01/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --enable-impl-side-painting --num-raster-threads=1 --channel="4536.1.1589519078\1616993947" /prefetch:673131151
c:\users\rampage\appdata\roaming\fireshot\fireshot-chrome-plugin.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4464FireShot Native API Host(C) 2014 http://getfireshot.com8B0124B197044583F97CF89701A77125152.94 кб, rsAh,
создан: 21.09.2014 21:25:46,
изменен: 04.12.2014 22:39:58
Командная строка:
C:\Users\RAMPAGE\AppData\Roaming\FireShot\fireshot-chrome-plugin.exe --parent-window=0 chrome-extension://mcbpblocgmgfnpjjppndjkmgjaogfceg/
c:\eset nod32 antivirus 6.0 portable\nod32egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3964NOD32 Antivirus PortableCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.B5C66B913EF11CB29B81623D1626F484220.10 кб, rsAh,
создан: 16.09.2013 14:18:38,
изменен: 16.09.2013 14:13:56
Командная строка:
"C:\Program Files (x86)\ESET\ESET NOD32 Antivirus\ekrn.exe"
c:\eset nod32 antivirus 6.0 portable\nod32kernel.dat
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3712ESET Main GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.30479F548A36E58E3B3A11C896C1ED9557856.00 кб, RsAh,
создан: 16.09.2013 14:18:38,
изменен: 16.09.2013 14:14:19
Командная строка:
"C:\Program Files (x86)\ESET\ESET NOD32 Antivirus\egui.exe" /waitservice
c:\program files (x86)\notepad++\notepad++.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4848Notepad++ : a free (GNU) source code editorCopyleft 1998-2013 by Don HO8695D4E286BF30F6E6CF6930F85AAF042348.00 кб, rsAh,
создан: 08.09.2014 01:50:36,
изменен: 08.09.2014 01:50:36
Командная строка:
"C:\Program Files (x86)\Notepad++\notepad++.exe"
c:\program files (x86)\nvidia corporation\update core\nvbackend.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3372NVIDIA GeForce Experience Backend(C) 2014 NVIDIA Corporation. All rights reserved.7304E21B92E538E2CC793EDF478AC0342472.14 кб, rsAh,
создан: 02.12.2013 22:37:50,
изменен: 13.12.2014 04:13:07
Командная строка:
"C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
c:\program files (x86)\teamviewer\teamviewer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3708TeamViewer 10TeamViewer GmbHCDE517E3DC2F7ED107746148DE1D8D4616362.77 кб, rsAh,
создан: 24.01.2015 20:23:44,
изменен: 30.01.2015 13:12:09
Командная строка:
"C:\Program Files (x86)\TeamViewer\TeamViewer.exe"
c:\program files (x86)\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2200TeamViewer 10TeamViewer GmbH1C90314A7085467E3DD31EED3A3654235302.27 кб, rsAh,
создан: 24.01.2015 20:23:45,
изменен: 30.01.2015 13:12:09
Командная строка:
"C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe"
c:\program files (x86)\teamviewer\tv_w32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4204TeamViewer 10TeamViewer GmbHF84D16F86CC0506BB4E7C68FD0E3C2E2223.77 кб, rsAh,
создан: 24.01.2015 20:23:45,
изменен: 30.01.2015 12:35:57
Командная строка:
"C:\Program Files (x86)\TeamViewer\tv_w32.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\TeamViewer10_Logfile.log
C:\Program Files (x86)\TeamViewer\tv_x64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4212TeamViewer 10TeamViewer GmbHB47E9F71B408D03C565BE464A4330341257.77 кб, rsAh,
создан: 24.01.2015 20:23:45,
изменен: 30.01.2015 12:35:58
Командная строка:
Обнаружено:95, из них опознаны как безопасные 75
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\ESET NOD32 Antivirus 6.0 Portable\Data\SKEL\3d416029224c767def0f83a65a7f2473328e4b50.Tls
Скрипт: Kарантин, Удалить, Удалить через BC
1817968640  F807CEF1CF3A8AD70F3E6F3C599E7A7F3712
C:\ESET NOD32 Antivirus 6.0 Portable\Data\SKEL\856d992b3bbf242e5163e5b7050baa464cd6901d.Tls
Скрипт: Kарантин, Удалить, Удалить через BC
1942028288  16A68D63B103CD881BC95F458CB4522C3964
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\chrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1742405632Google ChromeCopyright 2012 Google Inc. All rights reserved.187D9E68A219A018748E3D13F23882094536
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\chrome_child.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1677524992Google ChromeCopyright 2012 Google Inc. All rights reserved.7420B6E8F7D557E64768D3E5468006684444, 4472, 4460, 4448, 5072, 5252, 4984, 4316, 4048
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\chrome_elf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1894776832Google ChromeCopyright 2012 Google Inc. All rights reserved.BECE8C2F27E9F37F5DD2CA2B03DAE7D34444, 4472, 4460, 4448, 5072, 4536, 5252, 4984, 4316, 4048
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\ffmpegsumo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1829109760Google ChromeCopyright 2012 Google Inc. All rights reserved.7B27305097DC9943F662ACF6C2AECD164444, 4472, 4460, 4448, 5072, 5252, 4984, 4048
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1861615616ANGLE libEGL Dynamic Link LibraryCopyright (C) 2011 Google Inc.D8AECD84D3965FD4796D225E8E4709654316
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1861877760ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2011 Google Inc.0313C397D3FC3D2BA7B940A0330F78784316
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\libpeerconnection.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1832124416Google ChromeCopyright 2012 Google Inc. All rights reserved.3BECF226D2F23D01E1C8CA1ACC878C694444, 4472, 4460, 4448, 5072, 5252, 4984, 4048
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\pdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1835794432Chrome PDF ViewerCopyright (C) 2010B959742B4A1D23C98CDF1C05370F8B5C4444, 4472, 4460, 4448, 5072, 5252, 4984, 4048
C:\Program Files (x86)\Notepad++\plugins\PluginManager.dll
Скрипт: Kарантин, Удалить, Удалить через BC
71499776Plugin Manager for Notepad++. A free (GPL) plugin management pluginCopyright (C) 2009-11 Dave Brotherstone32B6AC919A513EAAC82F3796430F969D4848
C:\Program Files (x86)\NTI\NTI Backup Now EZ\ISchedule.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Backup Now EZ ModuleCopyright (C) 2009, NewTech Infosystems, Inc. All rights reserved.25662A58FA3962B3DABBA45763A5B8C8496
C:\Program Files (x86)\NTI\NTI Backup Now EZ\IShadowS3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3211264Backup Now EZ ModuleCopyright (C) 2009, NewTech Infosystems, Inc. All rights reserved.A99B704BEBF73928A78F8C646745478C496
C:\Program Files (x86)\NTI\NTI Backup Now EZ\SyncDll.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
5111808Backup Now EZ ModuleCopyright (C) 2009, NewTech Infosystems, Inc. All rights reserved.17E402C2816FBB513708BE5BB9A2B743496
C:\Program Files (x86)\TeamViewer\tv_w32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1933180928TeamViewer 10TeamViewer GmbH9FF764A4CC185D9AC30ADA22505185FE3708, 4204
C:\Users\RAMPAGE\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\Ontology.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1892614144Application Ontology library(C) 2014 NVIDIA Corporation. All rights reserved.DC51E92EEE11706103325EFE3E3A519A3372
C:\Windows\syswow64\nt0_dll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2129854464   3964, 3712
Обнаружено модулей:304, из них опознаны как безопасные 287

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\dump_dumpata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
53ED00000C000 (49152)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
500B000013000 (77824)
C:\Windows\System32\Drivers\dump_msahci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
500000000B000 (45056)
Обнаружено модулей - 213, опознано как безопасные - 210

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
NTI BackupNowEZSvr
Служба: Стоп, Удалить, Отключить, Удалить через BC
NTI BackupNowEZSvrРаботаетC:\Program Files (x86)\NTI\NTI Backup Now EZ\BackupNowEZSvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
TeamViewer
Служба: Стоп, Удалить, Отключить, Удалить через BC
TeamViewer 10РаботаетC:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
AsusFanControlService
Служба: Стоп, Удалить, Отключить, Удалить через BC
AsusFanControlServiceНе запущенAsusFanControlService.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
SkypeUpdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
Skype UpdaterНе запущенC:\Program Files (x86)\Skype\Updater\Updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
Обнаружено - 180, опознано как безопасные - 175

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
iaStorV
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
iaStorVРаботаетC:\Windows\SystemRoot\system32\drivers\iaStorV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\Windows\SystemRoot\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
ALSysIO
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ALSysIOНе запущенD:\AppData\Local\Temp\ALSysIO64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
EagleX64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
EagleX64Не запущенC:\Windows\system32\drivers\EagleX64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенVGPU.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
XFDriver64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
XFDriver64Не запущенC:\Program Files (x86)\Xfire2\XFDriver64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FsFilter Activity Monitor 
Обнаружено - 273, опознано как безопасные - 267

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\ESET NOD32 Antivirus 6.0 Portable\nod32egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, NOD32 Antivirus Portable
Удалить
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files (x86)\DVD
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\IObit\Advanced SystemCare 7\ASCTray.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, Advanced SystemCare 7
Удалить
C:\Program Files (x86)\IObit\Advanced SystemCare 7\ASCTray.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, Advanced SystemCare 7
Удалить
C:\Program Files (x86)\InstallShield Installation Information\{E6931688-DA2B-4E16-8539-3D323D69C677}\AiChargerPlus.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ASUS AiChargerPlus Execute, command
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\32-bit\IcarosPropertyHandler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\32-bit\IcarosThumbnailProvider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {c5aec3ec-e812-4677-a9a7-4fee1f9aa000}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosPropertyHandler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosThumbnailProvider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {c5aec3ec-e812-4677-a9a7-4fee1f9aa000}
Удалить
C:\Program Files (x86)\LiveSurf - клиент\livesurf.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LiveSurf
Удалить
C:\Program Files (x86)\RedSurf-client\redsurf.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, RedSurf
Удалить
C:\Program Files (x86)\Skype\Updater\Updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SkypeUpdate, EventMessageFile
C:\Program Files (x86)\Windows Defender\MpEvMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
C:\Program Files (x86)\Xilisoft\Download YouTube Video\VideoDownloader.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Xilisoft Download YouTube Video.lnk,
C:\Program Files\FileOptimizer\FileOptimizer64.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\FileOptimizer x64.lnk,
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSQLServerADHelper100, EventMessageFile
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLISPackage100, EventMessageFile
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLISPackage120, EventMessageFile
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLISService100, EventMessageFile
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLISService120, EventMessageFile
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLVDI, EventMessageFile
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLWEP, EventMessageFile
C:\Program Files\Microsoft
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLWriter, EventMessageFile
C:\ProgramData\e
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc, EventMessageFile
C:\Users\RAMPAGE\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Users\RAMPAGE\AppData\Roaming\BitTorrent\BitTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\RAMPAGE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BitTorrent.lnk,
C:\Windows\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
C:\Windows\System32\DFDTS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
C:\Windows\System32\DispCI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
C:\Windows\System32\Drivers\L1E62x64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\L1E, EventMessageFile
C:\Windows\System32\Drivers\Pcmcia.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
C:\Windows\System32\Drivers\VolSnap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
C:\Windows\System32\Drivers\acpi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
C:\Windows\System32\Drivers\hidbth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\RpcEpMap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
C:\Windows\System32\SCardSvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
C:\Windows\System32\SDRSVC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll
Удалить
C:\Windows\System32\TabSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName
Удалить
C:\Windows\System32\UI0Detect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
C:\Windows\System32\WUDFSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\WerSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
C:\Windows\System32\appidsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appinfo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
C:\Windows\System32\bdesvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll
Удалить
C:\Windows\System32\bfe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
C:\Windows\System32\browser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\cscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll
Удалить
C:\Windows\System32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\dmvscres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
C:\Windows\System32\dnsrslvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
C:\Windows\System32\dot3svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
C:\Windows\System32\drivers\HECIx64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MEIx64, EventMessageFile
C:\Windows\System32\drivers\MTConfig.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
C:\Windows\System32\drivers\amdk8.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
C:\Windows\System32\drivers\amdppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
C:\Windows\System32\drivers\b57nd60a.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
C:\Windows\System32\drivers\bxvbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
C:\Windows\System32\drivers\e1c62x64.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\e1cexpress, EventMessageFile
C:\Windows\System32\drivers\evbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
C:\Windows\System32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
C:\Windows\System32\drivers\i8042prt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
C:\Windows\System32\drivers\iaStorV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
C:\Windows\System32\drivers\intelppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
C:\Windows\System32\drivers\ipmidrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
C:\Windows\System32\drivers\isapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
C:\Windows\System32\drivers\kbdclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
C:\Windows\System32\drivers\kbdhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
C:\Windows\System32\drivers\mouclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
C:\Windows\System32\drivers\mouhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
C:\Windows\System32\drivers\mpio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
C:\Windows\System32\drivers\nvstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
C:\Windows\System32\drivers\parport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
C:\Windows\System32\drivers\processr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
C:\Windows\System32\drivers\sbp2port.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
C:\Windows\System32\drivers\serial.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
C:\Windows\System32\drivers\sermouse.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
C:\Windows\System32\drivers\tsusbflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
C:\Windows\System32\drivers\vgapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
C:\Windows\System32\drivers\wacompen.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
C:\Windows\System32\drivers\wd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Windows\System32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll
Удалить
C:\Windows\System32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ikeext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
C:\Windows\System32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipnathlp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipsecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
C:\Windows\System32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
C:\Windows\System32\iscsilog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
C:\Windows\System32\lltdsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\lmhsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
C:\Windows\System32\mctadmin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mdsched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
C:\Windows\System32\netman.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
C:\Windows\System32\nlasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\nvoglv64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
C:\Windows\System32\pcasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
C:\Windows\System32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasmans.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
C:\Windows\System32\relpost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
C:\Windows\System32\snmptrap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
C:\Windows\System32\ssdpsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
C:\Windows\System32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
C:\Windows\System32\swprv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll
Удалить
C:\Windows\System32\tbssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TBS\Parameters, ServiceDll
Удалить
C:\Windows\System32\tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
C:\Windows\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\Windows\System32\trkwks.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll
Удалить
C:\Windows\System32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
C:\Windows\System32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
C:\Windows\System32\uxsms.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll
Удалить
C:\Windows\System32\vds.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
C:\Windows\System32\vmbusres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
C:\Windows\System32\vmictimeprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
C:\Windows\System32\vmstorfltres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
C:\Windows\System32\wbiosrvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
C:\Windows\System32\wercplsupport.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
C:\Windows\System32\wkssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
C:\Windows\System32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\Windows\System32\wwansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\BlbEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
C:\Windows\system32\DRIVERS\iusb3hub.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iusb3hub, EventMessageFile
C:\Windows\system32\DRIVERS\iusb3xhc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iusb3xhc, EventMessageFile
C:\Windows\system32\FntCache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
C:\Windows\system32\ListSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
C:\Windows\system32\Mcx2Svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\WINSAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
C:\Windows\system32\WUDFHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath
Удалить
C:\Windows\system32\WUDFPlatform.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
C:\Windows\system32\Wat\WatUX.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Activation Technologies, EventMessageFile
C:\Windows\system32\bthserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
C:\Windows\system32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
C:\Windows\system32\cscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
C:\Windows\system32\csrsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
C:\Windows\system32\defragsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
C:\Windows\system32\dfdts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
C:\Windows\system32\dps.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll
Удалить
C:\Windows\system32\drivers\HTTP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
C:\Windows\system32\drivers\Wdf01000.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
C:\Windows\system32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
C:\Windows\system32\drivers\fvevol.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
C:\Windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
C:\Windows\system32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
C:\Windows\system32\fdPHost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdphost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
C:\Windows\system32\fveapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
C:\Windows\system32\fxsevent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
C:\Windows\system32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
C:\Windows\system32\ipbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\system32\ipbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
C:\Windows\system32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
C:\Windows\system32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
C:\Windows\system32\kmsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\lpksetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
C:\Windows\system32\lsm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
C:\Windows\system32\lsm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
C:\Windows\system32\microsoft-windows-hal-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
C:\Windows\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
C:\Windows\system32\msdtckrm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
C:\Windows\system32\nsisvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
C:\Windows\system32\nvshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
Удалить
C:\Windows\system32\nvspcap64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ShadowPlay
Удалить
C:\Windows\system32\oobe\winsetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
C:\Windows\system32\p2psvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\peerdistsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\system32\qagentRT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll
Удалить
C:\Windows\system32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
C:\Windows\system32\recovery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
C:\Windows\system32\regsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
C:\Windows\system32\sdclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Windows\system32\sdengin2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\Windows\system32\seclogon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
C:\Windows\system32\sensrsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
C:\Windows\system32\sppuinotify.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\sppuinotify\Parameters, ServiceDll
Удалить
C:\Windows\system32\srcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System Restore, EventMessageFile
C:\Windows\system32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RasSstp, EventMessageFile
C:\Windows\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
C:\Windows\system32\tbssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TBS, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\Windows\system32\themeservice.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
C:\Windows\system32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\w32time\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
C:\Windows\system32\w32time.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
C:\Windows\system32\w32time.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
C:\Windows\system32\wbem\WMIsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
C:\Windows\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
C:\Windows\system32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
C:\Windows\system32\wpdbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\system32\wsepno.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Search Service Profile Notification, EventMessageFile
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\Windows\system32\x264vfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.X264
Удалить
C:\Windows\system32\xfcodec.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.XFR1
Удалить
D:\Riot Games\League of Legends\RADS\solutions\lol_game_client_sln\releases\0.0.1.68\deploy\BugSplatRc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\BugSplat, EventMessageFile
Maker\DVDMaker.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
Server\120\COM\sqlwep120.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLWEP, EventMessageFile
Server\80\COM\sqlvdi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SQLVDI, EventMessageFile
auditcse.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{f3ccc681-b74c-4060-9f26-cd84525dca2a}, DLLName
Удалить
bdmjpeg64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.mjpg
Удалить
bdmpegv64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.mpeg
Удалить
nvoglv64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\MSOGL, DLL
Удалить
x264vfw64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.X264
Удалить
xfcodec64.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.XFR1
Удалить
Обнаружено элементов автозапуска - 824, опознано как безопасные - 548

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHOAutorunsDisabled
Удалить
Обнаружено элементов - 3, опознано как безопасные - 2

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
AIMP ShellExt Unit{1F77B17B-F531-44DB-ACA4-76ABB5010A28}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\32-bit\IcarosThumbnailProvider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Icaros Thumbnail ProviderIcaros Thumbnail ProviderCopyright © Tabibito Technology 2010-2015{c5aec3ec-e812-4677-a9a7-4fee1f9aa000}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\32-bit\IcarosPropertyHandler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Icaros Property HandlerIcaros Property HandlerCopyright © Tabibito Technology 2010-2015{0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC}
Удалить
Обнаружено элементов - 17, опознано как безопасные - 13

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
localspl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
SUGS1l6.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторSUGS1 Langmon
usbmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
Обнаружено элементов - 8, опознано как безопасные - 1

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строка
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
Скрипт: Kарантин, Удалить, Удалить через BC
AdobeAAMUpdater-1.0-RAMPAGE-PC-RAMPAGE
Скрипт: Удалить
C:\Windows\system32\Tasks\ C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
C:\Program Files (x86)\ASUS\AI Suite II\Network
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS Network iControl Help Execute
Скрипт: Удалить
C:\Windows\system32\Tasks\ASUS\ C:\Program Files (x86)\ASUS\AI Suite II\Network iControl\NetSvcHelp\NetSvcHelpEntry.exe -delay
iControl\NetSvcHelp\NetSvcHelpEntry.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ASUS Network iControl Help Execute
Скрипт: Удалить
C:\Windows\system32\Tasks\ASUS\ C:\Program Files (x86)\ASUS\AI Suite II\Network iControl\NetSvcHelp\NetSvcHelpEntry.exe -delay
aitagent
Скрипт: Kарантин, Удалить, Удалить через BC
AitAgent
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\ aitagent
C:\Windows\ehome\mcupdate
Скрипт: Kарантин, Удалить, Удалить через BC
mcupdate
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\mcupdate $(Arg0)
C:\Windows\ehome\ehrec
Скрипт: Kарантин, Удалить, Удалить через BC
RecordingRestart
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /RestartRecording
C:\Windows\ehome\ehrec
Скрипт: Kарантин, Удалить, Удалить через BC
StartRecording
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /StartRecording
C:\Program Files (x86)\Opera\launcher.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Opera scheduled Autoupdate 1376495722
Скрипт: Удалить
Opera Internet BrowserCopyright © Opera Software 2015C:\Windows\system32\Tasks\ C:\Program Files (x86)\Opera\launcher.exe --scheduledautoupdate
C:\Program Files (x86)\WebMoney\Uninstall.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{29115D92-1A0A-47E7-83A8-CDBEEB9509DC}
Скрипт: Удалить
C:\Windows\system32\Tasks\ C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\WebMoney\Uninstall.exe" -d "C:\Program Files (x86)\WebMoney"
C:\Program Files (x86)\WebMoney
Скрипт: Kарантин, Удалить, Удалить через BC
{29115D92-1A0A-47E7-83A8-CDBEEB9509DC}
Скрипт: Удалить
C:\Windows\system32\Tasks\ C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\WebMoney\Uninstall.exe" -d "C:\Program Files (x86)\WebMoney"
C:\asus tools\DriverManager.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{40CD9E0B-7960-4E1B-8626-DBAB7625A326}
Скрипт: Удалить
C:\Windows\system32\Tasks\ C:\asus tools\DriverManager.exe
D:\Nero
Скрипт: Kарантин, Удалить, Удалить через BC
{708B859D-8653-4AA4-B7FF-C137D8B507C1}
Скрипт: Удалить
C:\Windows\system32\Tasks\ D:\Nero Lite 10.6.3.100 (Portable by paskits)\Nero Express+Burning ROM.exe
ROM.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{708B859D-8653-4AA4-B7FF-C137D8B507C1}
Скрипт: Удалить
C:\Windows\system32\Tasks\ D:\Nero Lite 10.6.3.100 (Portable by paskits)\Nero Express+Burning ROM.exe
D:\LibreOffice_4.2.5_Win_x86.msi
Скрипт: Kарантин, Удалить, Удалить через BC
{E44632BB-FB34-4965-95ED-8374D19BADFA}
Скрипт: Удалить
C:\Windows\system32\Tasks\ msiexec.exe /package "D:\LibreOffice_4.2.5_Win_x86.msi"
Обнаружено элементов - 80, опознано как безопасные - 66

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 6, опознано как безопасные - 6
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 10, опознано как безопасные - 10
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1029LISTENING0.0.0.00[620] services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1043ESTABLISHED88.198.136.2165938[2200] c:\program files (x86)\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1044ESTABLISHED127.0.0.15939[3708] c:\program files (x86)\teamviewer\teamviewer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1047LISTENING0.0.0.00[680] lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1061ESTABLISHED64.233.162.1885228[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1445ESTABLISHED87.248.207.25380[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1527ESTABLISHED74.125.29.138443[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1541ESTABLISHED64.233.164.94443[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1772ESTABLISHED217.69.133.14580[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1829ESTABLISHED128.0.90.98443[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1871ESTABLISHED199.16.156.105443[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2764ESTABLISHED64.233.164.104443[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2824ESTABLISHED87.240.143.241443[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3745ESTABLISHED64.233.186.94443[4536] c:\program files (x86)\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4051TIME_WAIT178.236.141.12251413[0]   
4053TIME_WAIT95.78.47.5462824[0]   
4066SYN_SENT178.215.171.1747489[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4068SYN_SENT178.45.97.23453203[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4069SYN_SENT46.251.86.22531546[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4070SYN_SENT31.148.55.4311193[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4071SYN_SENT178.213.2.4736971[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4073SYN_SENT178.45.142.13726380[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4074SYN_SENT46.148.138.7844632[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4076SYN_SENT178.76.218.5533419[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4078SYN_SENT178.76.218.5533419[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4079SYN_SENT188.227.45.10263020[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4084SYN_SENT46.39.229.545081[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4085SYN_SENT178.137.17.21749110[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4087SYN_SENT46.39.229.7751702[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4088SYN_SENT93.80.205.21246770[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4089SYN_SENT109.127.161.7555485[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4090SYN_SENT193.34.160.5457900[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4091SYN_SENT109.191.32.19337401[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4092SYN_SENT188.187.16.5439079[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4093SYN_SENT46.53.183.828535[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4094SYN_SENT46.107.89.10236234[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4095SYN_SENT94.228.207.16213981[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4096SYN_SENT78.139.228.16133589[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4097SYN_SENT95.161.239.4751413[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4098SYN_SENT46.149.87.24622023[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4099SYN_SENT91.215.121.20613414[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4100SYN_SENT78.111.178.20313027[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4101SYN_SENT193.105.7.11834298[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4103SYN_SENT109.184.9.17962224[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4104SYN_SENT91.79.132.5130772[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4106SYN_SENT93.123.253.23223199[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4108SYN_SENT5.20.209.8654234[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4110SYN_SENT31.28.47.431041[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4111SYN_SENT109.161.111.4612773[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4112SYN_SENT176.108.167.11933569[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4117SYN_SENT178.70.138.13952358[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4118SYN_SENT91.210.26.6451980[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4120SYN_SENT109.86.190.12024094[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4122SYN_SENT186.211.22.12455346[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4123SYN_SENT145.255.173.2533870[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4124SYN_SENT46.53.201.24053554[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4126SYN_SENT109.205.252.6315829[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4127SYN_SENT87.117.189.2425953[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4129SYN_SENT93.41.77.7026044[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4132SYN_SENT176.15.60.20661137[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4133SYN_SENT46.39.231.2204857[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4134SYN_SENT188.17.148.4345801[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4135SYN_SENT213.87.143.20147397[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4136SYN_SENT176.14.136.9326085[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4137SYN_SENT5.166.136.1271026[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4138SYN_SENT77.94.208.17323718[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4139SYN_SENT213.110.199.13051413[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4141SYN_SENT212.109.27.10859432[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4142SYN_SENT188.255.20.5242142[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4145SYN_SENT37.214.152.18344544[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4147SYN_SENT171.33.248.25127239[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4148TIME_WAIT95.220.115.16551403[0]   
4149SYN_SENT62.178.251.9528928[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4150SYN_SENT136.169.255.12028387[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4151SYN_SENT92.255.218.1034353[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4152SYN_SENT81.25.53.9923776[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4153SYN_SENT77.34.227.18264074[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4154SYN_SENT188.234.207.11328612[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4155SYN_SENT81.25.53.7516767[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4156SYN_SENT128.75.249.7563457[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4157SYN_SENT88.200.215.11963101[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4158SYN_SENT79.165.232.7243768[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4161SYN_SENT91.78.183.20814496[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4164SYN_SENT83.69.30.1414934[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4165SYN_SENT83.139.133.344833[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4167SYN_SENT81.183.124.8035938[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4169SYN_SENT83.246.159.11039[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4170SYN_SENT5.141.212.3317614[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4171SYN_SENT178.120.174.21522683[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4172SYN_SENT89.106.198.452399[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4173SYN_SENT37.235.142.11059715[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4174SYN_SENT178.76.218.5533419[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4175SYN_SENT188.254.110.22622813[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4177SYN_SENT89.78.163.8461378[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4178SYN_SENT84.39.244.17957037[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4179SYN_SENT37.44.98.10824988[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4180SYN_SENT194.106.98.1012889[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4181SYN_SENT46.20.187.2560820[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4191SYN_SENT188.162.14.10559559[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4192TIME_WAIT188.244.41.8544148[0]   
4193SYN_SENT93.170.127.121067[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4196SYN_SENT46.118.36.8830416[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4201SYN_SENT78.137.61.4837256[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5939LISTENING0.0.0.00[2200] c:\program files (x86)\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5939ESTABLISHED127.0.0.11044[2200] c:\program files (x86)\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10000LISTENING0.0.0.00[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
33419LISTENING0.0.0.00[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[2200] c:\program files (x86)\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
33419LISTENING----[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
48201LISTENING----[3228] nvtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49702LISTENING----[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49703LISTENING----[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49704LISTENING----[4880] c:\users\rampage\appdata\roaming\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50731LISTENING----[2200] c:\program files (x86)\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61800LISTENING----[2068] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61801LISTENING----[3180] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61802LISTENING----[3196] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61803LISTENING----[3180] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61804LISTENING----[3196] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61805LISTENING----[3196] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
65000LISTENING----[2068] nvstreamsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\Windows\system32\FlashPlayerCPLApp.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996-2015 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 19, опознано как безопасные - 18

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.93\Installer\chrmstp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Google Chrome InstallerCopyright 2012 Google Inc. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 7, опознано как безопасные - 6

Файл HOSTS

Запись файла Hosts
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sls.microsoft.com
0.0.0.0   bandicam.com www.bandicam.com ssl.bandisoft.com
0.0.0.0   bandicam.com www.bandicam.com ssl.bandisoft.com
127.0.0.1   localhost
127.0.0.1   comphl2
0.0.0.0       bandicam.com www.bandicam.com ssl.bandisoft.com
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов - 14, опознано как безопасные - 11

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WindowsУдаленный Admin
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
IPC$Удаленный IPC

Подозрительные объекты

ФайлОписаниеТип
C:\Program Files (x86)\Amarok\bin\imageformats\qtga4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на Trojan-Downloader.Win32.Agent.bdb ( 0932DBA4 05A3A92C 001F3892 00261363 51712)
C:\Program Files (x86)\Amarok\plugins\imageformats\qtga4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на Trojan-Downloader.Win32.Agent.bdb ( 0932C184 05A3A92C 001F3892 00261363 51712)


Протокол антивирусной утилиты AVZ версии 4.43
Сканирование запущено в 31.01.2015 21:33:52
Загружена база: сигнатуры - 297605, нейропрофили - 2, микропрограммы лечения - 56, база от 25.01.2015 16:00
Загружены микропрограммы эвристики: 408
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 716910
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate" ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Ошибка загрузки драйвера - проверка прервана [C000036B]
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Ошибка загрузки драйвера - проверка прервана [C000036B]
2. Проверка памяти
 Количество найденных процессов: 41
 Количество загруженных модулей: 303
Проверка памяти завершена
3. Сканирование дисков
C:\Program Files (x86)\Amarok\bin\imageformats\qtga4.dll >>> подозрение на Trojan-Downloader.Win32.Agent.bdb ( 0932DBA4 05A3A92C 001F3892 00261363 51712)
Файл успешно помещен в карантин (C:\Program Files (x86)\Amarok\bin\imageformats\qtga4.dll)
C:\Program Files (x86)\Amarok\plugins\imageformats\qtga4.dll >>> подозрение на Trojan-Downloader.Win32.Agent.bdb ( 0932C184 05A3A92C 001F3892 00261363 51712)
Файл успешно помещен в карантин (C:\Program Files (x86)\Amarok\plugins\imageformats\qtga4.dll)
Прямое чтение C:\Users\RAMPAGE\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.tmp
Прямое чтение C:\Users\RAMPAGE\AppData\Roaming\BitTorrent\ie\ie.1422725381.tmp
Прямое чтение C:\Users\RAMPAGE\AppData\Roaming\BitTorrent\ie\ie.1422725382.tmp
Прямое чтение C:\Users\RAMPAGE\AppData\Roaming\BitTorrent\ie\ie.1422725383.tmp
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 91023, извлечено из архивов: 55206, найдено вредоносных программ 0, подозрений - 2
Сканирование завершено в 31.01.2015 21:35:15
Сканирование длилось 00:01:24
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="213.180.193.11,93.158.134.11,213.180.204.11", Ping=OK (0,18,213.180.193.11)
  Host="google.ru", IP="128.0.90.123,128.0.90.87,128.0.90.79,128.0.90.98,128.0.90.91,128.0.90.109,128.0.90.93,128.0.90.121,128.0.90.102,128.0.90.106,128.0.90.117,128.0.90.83,128.0.90.113,128.0.90.94,128.0.90.108", Ping=OK (0,1,128.0.90.123)
  Host="google.com", IP="128.0.90.91,128.0.90.113,128.0.90.121,128.0.90.83,128.0.90.102,128.0.90.117,128.0.90.98,128.0.90.93,128.0.90.123,128.0.90.87,128.0.90.109,128.0.90.94,128.0.90.108,128.0.90.79,128.0.90.106", Ping=OK (0,1,128.0.90.91)
  Host="www.kaspersky.com", IP="77.74.178.16", Ping=Error (11010,0,0.0.0.0)
  Host="www.kaspersky.ru", IP="93.159.228.17", Ping=OK (0,19,93.159.228.17)
  Host="dnl-03.geo.kaspersky.com", IP="77.74.183.10", Ping=OK (0,67,77.74.183.10)
  Host="dnl-11.geo.kaspersky.com", IP="93.191.13.100", Ping=OK (0,18,93.191.13.100)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,18,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.147.94", Ping=OK (0,18,217.20.147.94)
  Host="vk.com", IP="87.240.131.117,87.240.143.241,87.240.131.99", Ping=OK (0,30,87.240.131.117)
  Host="vkontakte.ru", IP="95.213.4.242,95.213.4.243,95.213.4.244", Ping=OK (0,30,95.213.4.242)
  Host="twitter.com", IP="199.16.156.6,199.16.156.102,199.16.156.70,199.16.156.38", Ping=OK (0,166,199.16.156.6)
  Host="facebook.com", IP="173.252.120.6", Ping=OK (0,169,173.252.120.6)
  Host="ru-ru.facebook.com", IP="31.13.93.3", Ping=OK (0,62,31.13.93.3)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов