Протокол исследования системы

AVZ 4.46 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\Димон\desktop\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7136Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2015F629820A3182CC85C1544DD891C3B53113726.34 кб, rsAh,создан: 26.03.2018 16:12:13,изменен: 26.03.2018 06:35:07,имя содержит национальные символы
Командная строка:
"C:\Users\Димон\Desktop\AutoLogger.exe"
c:\users\Димон\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2552YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.12E7647234D4E213FE1FE1195F7A2F972408.99 кб, rsAh,создан: 17.02.2018 14:44:11,изменен: 16.02.2018 17:22:19,имя содержит национальные символы
Командная строка:
"C:\Users\Димон\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --no-startup-window /prefetch:5
c:\programdata\windowstask\csrs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5376Хост-процесс для служб WindowsMicrosoft Corporation. All rights reserved.E247260DBEE5C19E0C145FB3CDEF761675.50 кб, rSaH,создан: 22.03.2018 21:25:51,изменен: 21.03.2018 18:38:16
Командная строка:
C:\ProgramData\WindowsTask\csrs.exe
c:\program files (x86)\msi\gaming app\gaminghotkey.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2912Gaming HotkeyCopyright © 2015 Micro-Star INT'L CO., LTD.77BE1852EA0E94C1AA6616841E9A6EBC2370.95 кб, rsAh,создан: 17.02.2018 13:17:38,изменен: 19.01.2017 10:52:00
Командная строка:
"C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe" --normal
C:\ProgramData\WindowsTask\MicrosoftHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5612NT Kernel & SystemMicrosoft Corporation90DD7CEBBB836D0E8855928E6109F07B903.50 кб, rSAH,создан: 26.03.2018 11:31:20,изменен: 22.03.2018 08:45:54
Командная строка:
c:\program files (x86)\msi\gaming app\msi_led.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3188MSI_LEDCopyright © 2016 Micro-Star INT'L CO., LTD. All Right Reserved.08A8CA22EFCDF44BDE00FF3A0C1D5CAD272.45 кб, rsAh,создан: 17.02.2018 13:17:38,изменен: 13.04.2017 13:53:20
Командная строка:
"C:\Program Files (x86)\MSI\Gaming APP\MSI_LED.exe" --start
c:\program files (x86)\msi\gaming app\osd\x86\msigamingosd_x86.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2248MsiGamingOSD_x86Copyright (c) 2015 Micro-Star INT'L CO., LTD.EC7FFB2679C9B2905FDD5A17B6DAA10835.93 кб, rsAh,создан: 17.02.2018 13:18:05,изменен: 28.07.2016 13:25:42
Командная строка:
"C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe"
c:\program files (x86)\nvidia corporation\nvcontainer\nvcontainer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2984NVIDIA Container(C) 2016 NVIDIA Corporation. All rights reserved.07EEB16A187B3019EE10132B1CA55FCA417.05 кб, RsAh,создан: 17.02.2018 13:32:32,изменен: 01.04.2017 07:20:54
Командная строка:
"C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe" -f "C:\ProgramData\NVIDIA\NvContainerUser%d.log" -d "C:\Program Files (x86)\NVIDIA Corporation\NvContainer\plugins\User" -r -l 3 -p 30000 -c
c:\users\Димон\appdata\local\nvidia\nvbackend\applicationontology\nvoawrappercache.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7060OpenAutomate wrapper cache(C) 2018 NVIDIA Corporation. All rights reserved.5A6B30BEDE307B3FD4A3667C6EE2B748387.98 кб, rsAh,создан: 23.03.2018 11:26:20,изменен: 23.03.2018 11:26:20,имя содержит национальные символы
Командная строка:
c:\users\Димон\appdata\local\microsoft\onedrive\onedrive.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4956Microsoft OneDrive© Microsoft Corporation. All rights reserved.FBA45A873F7FF120280F4C53E6EA410D1522.66 кб, rsAh,создан: 26.03.2018 11:52:06,изменен: 26.03.2018 11:51:31,имя содержит национальные символы
Командная строка:
"C:\Users\Димон\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
C:\Program Files\NoxBit\STM-Downloader.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2724  E2B589195A98892A0CC21D5EC5001CD43141.50 кб, rsAh,создан: 09.03.2018 23:11:18,изменен: 21.07.2017 14:57:48
Командная строка:
C:\Program Files\NoxBit\STM-Hypervisor.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2664  E152BA5DA2AC8BEE9707A991B09998DD1145.00 кб, rsAh,создан: 09.03.2018 23:11:18,изменен: 21.07.2017 14:55:08
Командная строка:
C:\ProgramData\RealtekHD\taskhostw.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1048Realtek HD Audio2017 (c) Realtek Semiconductor. All rights reserved.C892BF52EE8420632034CA137359D3F71514.00 кб, rSAH,создан: 22.03.2018 21:26:51,изменен: 22.03.2018 21:26:51
Командная строка:
c:\program files (x86)\intel\intel(r) extreme tuning utility\xtuservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6740XtuServiceCopyright(C) 2007 - 2016, Intel Corporation. All Rights Reserved.9D75735571712F8D739118BFBCA1473D17.84 кб, rsAh,создан: 23.02.2017 11:06:34,изменен: 23.02.2017 11:06:34
Командная строка:
"C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe"
Обнаружено:102, из них опознаны как безопасные 95
Имя модуляHandleОписаниеCopyrightAVZ0311Используется процессами
C:\Program Files (x86)\MSI\Gaming APP\Lib\MBAPI_x86.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1834680320MBAPICopyright © 2014 Micro Star INTL., CO.MD5=4214EB4B810E17FF4F5B0694DE992A28
2235.95 кб, rsAh, создан: 17.02.2018 13:17:49, изменен: 13.04.2017 17:59:12
3188
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\avcodec-55.dll
Скрипт: Kарантин, Удалить, Удалить через BC
419364864FFmpeg codec libraryCopyright (C) 2000-2014 FFmpeg ProjectMD5=2D38D5A87E4609164FEF6DA24D717F65
11409.48 кб, rsAh, создан: 05.03.2018 19:16:44, изменен: 05.03.2018 19:16:44
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\avformat-55.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1622212608FFmpeg container format libraryCopyright (C) 2000-2014 FFmpeg ProjectMD5=8EFB95D49A2630EFB65035198309D46A
1660.47 кб, rsAh, создан: 05.03.2018 19:16:45, изменен: 05.03.2018 19:16:45
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\avutil-52.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1723465728FFmpeg utility libraryCopyright (C) 2000-2014 FFmpeg ProjectMD5=BA5CA588915DAE0B31CEB34F51EC6D10
338.97 кб, rsAh, создан: 05.03.2018 19:16:46, изменен: 05.03.2018 19:16:46
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\D3DCOMPILER_47.dll
Скрипт: Kарантин, Удалить, Удалить через BC
345178112Direct3D HLSL Compiler for Redistribution© Microsoft Corporation. All rights reserved.MD5=ABF957D748954247B73F4A505304B1E4
3379.47 кб, rsAh, создан: 05.03.2018 19:16:48, изменен: 05.03.2018 19:16:48
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\ftl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
107282432FTL LibraryCopyright (C) 2017MD5=D3C317B0C4CD248D3B50922322ECAFB9
242.97 кб, rsAh, создан: 05.03.2018 19:16:49, изменен: 05.03.2018 19:16:49
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\libcurl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
115539968libcurl Shared Library© 1996 - 2016 Daniel Stenberg, .MD5=4D98192A308D1C83BC4AE49995294F3C
323.97 кб, rsAh, создан: 05.03.2018 19:16:52, изменен: 05.03.2018 19:16:52
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\swresample-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1879441408FFmpeg audio resampling libraryCopyright (C) 2000-2014 FFmpeg ProjectMD5=E94386A929528C7306114F8A967A5ACA
102.97 кб, rsAh, создан: 05.03.2018 19:16:53, изменен: 05.03.2018 19:16:53
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\swscale-2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1778253824FFmpeg image rescaling libraryCopyright (C) 2000-2014 FFmpeg ProjectMD5=583C333F60403329771E718E18B56740
438.97 кб, rsAh, создан: 05.03.2018 19:16:54, изменен: 05.03.2018 19:16:54
2552
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\VHMediaCOM.dll
Скрипт: Kарантин, Удалить, Удалить через BC
301334528VHMediaLib COM implementation2009-2018 (c) SplitmediaLabs LimitedMD5=CF4822B29B3DA900159366A70D4CC32A
4034.47 кб, rsAh, создан: 05.03.2018 19:16:57, изменен: 05.03.2018 19:16:57
2552
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-core-file-l1-2-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1920466944ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=2B2687107EFBA4A4FCDBE2D786D89BB1
17.66 кб, rsAh, создан: 26.03.2018 11:51:22, изменен: 26.03.2018 11:51:22, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-core-file-l2-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1837170688ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=71C1A1B9A04DA8B4D939D72873CA8454
17.66 кб, rsAh, создан: 26.03.2018 11:51:22, изменен: 26.03.2018 11:51:22, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-core-localization-l1-2-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1937244160ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=682DABF1A5894AD7C4575A007B3DD473
20.16 кб, rsAh, создан: 26.03.2018 11:51:22, изменен: 26.03.2018 11:51:22, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-core-processthreads-l1-1-1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1920663552ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=F813E872CB0C248B4E25E9E38D1E0EA2
18.16 кб, rsAh, создан: 26.03.2018 11:51:23, изменен: 26.03.2018 11:51:23, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-core-timezone-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1863647232ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=B00C5457DF2805BAF8E8F72B4D4A11FC
17.66 кб, rsAh, создан: 26.03.2018 11:51:24, изменен: 26.03.2018 11:51:24, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-conio-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1442643968ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=7E0BF4C400E60955851C253B48F1FB44
18.65 кб, rsAh, создан: 26.03.2018 11:51:24, изменен: 26.03.2018 11:51:24, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-convert-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679818752ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=911A3FDCFA2DDC096F7672D9DBA1F303
21.66 кб, rsAh, создан: 26.03.2018 11:51:24, изменен: 26.03.2018 11:51:24, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-environment-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678442496ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=884B595EE1EA7B3B1FD3DE9F540C6654
18.16 кб, rsAh, создан: 26.03.2018 11:51:24, изменен: 26.03.2018 11:51:24, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-filesystem-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678508032ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=52AF416311230E475570A492959E4537
19.66 кб, rsAh, создан: 26.03.2018 11:51:24, изменен: 26.03.2018 11:51:24, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-heap-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1680474112ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=CF60D755D3BA97C3BBEE5B37FD90885A
18.66 кб, rsAh, создан: 26.03.2018 11:51:25, изменен: 26.03.2018 11:51:25, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-locale-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679425536ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=65AB86E0C1BD145C34F079DFE42ACE31
18.16 кб, rsAh, создан: 26.03.2018 11:51:25, изменен: 26.03.2018 11:51:26, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-math-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679228928ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=593FCC443545B040EA7C1939C72A1173
28.16 кб, rsAh, создан: 26.03.2018 11:51:26, изменен: 26.03.2018 11:51:26, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-multibyte-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678639104ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=85842FA0C6FF13C3F44EC2BA5B95A66A
25.66 кб, rsAh, создан: 26.03.2018 11:51:26, изменен: 26.03.2018 11:51:26, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-runtime-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1681457152ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=83A254C0CE5E5D51232E6E6F84CF6350
22.16 кб, rsAh, создан: 26.03.2018 11:51:26, изменен: 26.03.2018 11:51:26, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-stdio-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679884288ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=B0C045DB698CF66B338C910E000FE5C1
23.66 кб, rsAh, создан: 26.03.2018 11:51:21, изменен: 26.03.2018 11:51:21, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-string-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1680605184ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=B716928D61B588CEBCCB981C2513C7D0
23.66 кб, rsAh, создан: 26.03.2018 11:51:21, изменен: 26.03.2018 11:51:21, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-time-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678573568ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=143E00305C17AA574A8DF7D62B9D16C6
20.16 кб, rsAh, создан: 26.03.2018 11:51:21, изменен: 26.03.2018 11:51:21, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\api-ms-win-crt-utility-l1-1-0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1670643712ApiSet Stub DLL© Microsoft Corporation. All rights reserved.MD5=A3F4A27697556F16C854F4D52629E65B
18.16 кб, rsAh, создан: 26.03.2018 11:51:22, изменен: 26.03.2018 11:51:22, имя содержит национальные символы
4956
C:\Users\Димон\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\Ontology.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1784938496Application Ontology library(C) 2018 NVIDIA Corporation. All rights reserved.MD5=CF88C9867FB6FDED8382EE814179E3F6
2203.98 кб, rsAh, создан: 23.03.2018 11:26:12, изменен: 23.03.2018 11:26:12, имя содержит национальные символы
2984
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Confe64a9051#\ca52193474f92fe354c5a838c3634ff9\System.Configuration.Install.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1681522688.NET Framework© Microsoft Corporation. All rights reserved.MD5=0C0E61B00739CD52EA2DD2F0A06FBCC9
146.50 кб, rsAh, создан: 13.03.2018 20:47:36, изменен: 13.03.2018 20:47:36
6740
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\847a79a9de247bda0ecaec386216714a\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1853882368System.Configuration.dll© Microsoft Corporation. All rights reserved.MD5=0718137F3AEAA933E7090931ED1B82A1
993.00 кб, rsAh, создан: 13.03.2018 20:47:43, изменен: 13.03.2018 20:47:44
2912, 3188, 2248, 6740
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\0d42a1409a817202866fc5eea824553f\System.Drawing.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1728053248.NET Framework© Microsoft Corporation. All rights reserved.MD5=B858211144CD477C0B3FA8228CA0A2D6
1606.00 кб, rsAh, создан: 13.03.2018 20:47:35, изменен: 13.03.2018 20:47:35
2912
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\1c9e89158f1f6034b83cd6a6f3bc171d\System.ServiceModel.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1355743232System.ServiceModel.dll© Microsoft Corporation. All rights reserved.MD5=2964862DC6E4FEF3C8EF58073C652684
19488.00 кб, rsAh, создан: 14.03.2018 18:44:46, изменен: 14.03.2018 18:44:46
6740
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml.Linq\cafa4daf6b737bccfdeaed59a0e8dc81\System.Xml.Linq.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1643380736.NET Framework© Microsoft Corporation. All rights reserved.MD5=B6F9A64808B15E1228885AEEB4726508
387.50 кб, rsAh, создан: 14.03.2018 18:44:34, изменен: 14.03.2018 18:44:34
6740
Обнаружено модулей:460, из них опознаны как безопасные 426

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
620E00000A000 (40960)
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
700C000013000 (77824)
C:\Windows\System32\Drivers\dump_iaStorA.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
70A8000B50000 (11862016)
C:\Program Files\ESET\ESET Security\Modules\em018k_64\1524\em018k_64.dll
257.38 кб, rsAh, создан: 26.03.2018 12:32:49, изменен: 26.03.2018 12:32:49
Скрипт: Kарантин, Удалить, Удалить через BC
4A2F00003D000 (249856)HIPS moduleCopyright (c) ESET, spol. s r.o. 1992-2018. All rights reserved.
C:\Program Files\ESET\ESET Security\Modules\em042_64\2181\em042_64.dll
588.75 кб, rsAh, создан: 23.03.2018 17:25:34, изменен: 23.03.2018 17:25:34
Скрипт: Kарантин, Удалить, Удалить через BC
4B6600008F000 (585728)Network protection moduleCopyright (c) ESET, spol. s r.o. 1992-2018. All rights reserved.
Обнаружено модулей - 185, опознано как безопасные - 180

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
BEService
Служба: Стоп, Удалить, Отключить, Удалить через BC
BattlEye ServiceНе запущенC:\Program Files (x86)\Common Files\BattlEye\BEService.exe
6838.01 кб, rsAh, создан: 17.02.2018 22:44:27, изменен: 10.03.2018 20:24:23
Скрипт: Kарантин, Удалить, Удалить через BC
  
Intel(R) Capability Licensing Service TCP IP Interface
Служба: Стоп, Удалить, Отключить, Удалить через BC
Intel(R) Capability Licensing Service TCP IP InterfaceНе запущенC:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
615.28 кб, rsAh, создан: 05.12.2016 13:17:48, изменен: 05.12.2016 13:17:48
Скрипт: Kарантин, Удалить, Удалить через BC
  
mracsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
MRAC ServiceНе запущенC:\Windows\System32\mracsvc.exe
9633.11 кб, rsAh, создан: 21.03.2018 17:26:10, изменен: 21.03.2018 17:26:13
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSIClock_CC
Служба: Стоп, Удалить, Отключить, Удалить через BC
MSI Command Center Clock ServiceНе запущенC:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService.exe
2058.59 кб, rsAh, создан: 17.02.2018 13:16:39, изменен: 24.03.2017 15:30:22
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSICOMM_CC
Служба: Стоп, Удалить, Отключить, Удалить через BC
MSI Command Center Comm ServiceНе запущенC:\Program Files (x86)\MSI\Command Center\MSICommService.exe
2150.59 кб, rsAh, создан: 17.02.2018 13:16:36, изменен: 24.03.2017 15:30:24
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSICPU_CC
Служба: Стоп, Удалить, Отключить, Удалить через BC
MSI Command Center CPU ServiceНе запущенC:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService.exe
3956.59 кб, rsAh, создан: 17.02.2018 13:16:39, изменен: 24.03.2017 15:30:26
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSISMB_CC
Служба: Стоп, Удалить, Отключить, Удалить через BC
MSI Command Center SMBus ServiceНе запущенC:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe
2084.59 кб, rsAh, создан: 17.02.2018 13:16:40, изменен: 10.04.2017 13:16:52
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSISuperIO_CC
Служба: Стоп, Удалить, Отключить, Удалить через BC
MSI Command Center SuperIO ServiceНе запущенC:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe
572.59 кб, rsAh, создан: 17.02.2018 13:16:41, изменен: 24.03.2017 15:30:28
Скрипт: Kарантин, Удалить, Удалить через BC
  
Origin Client Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Origin Client ServiceНе запущенC:\Program Files (x86)\Origin\OriginClientService.exe
2108.81 кб, rsAh, создан: 10.03.2018 23:51:03, изменен: 13.03.2018 20:45:20
Скрипт: Kарантин, Удалить, Удалить через BC
  
OverwolfUpdater
Служба: Стоп, Удалить, Отключить, Удалить через BC
Overwolf Updater Windows SCMНе запущенC:\Program Files (x86)\Overwolf\OverwolfUpdater.exe
1418.32 кб, rsAh, создан: 05.03.2018 12:22:08, изменен: 05.03.2018 12:22:08
Скрипт: Kарантин, Удалить, Удалить через BC
  
RManService
Служба: Стоп, Удалить, Отключить, Удалить через BC
TektonIT - RMS HostНе запущенc:\Programdata\Windows\rutserv.exe
1747.50 кб, rSAH, создан: 25.03.2018 12:06:08, изменен: 23.01.2016 10:36:04
Скрипт: Kарантин, Удалить, Удалить через BC
  
TunngleService
Служба: Стоп, Удалить, Отключить, Удалить через BC
TunngleServiceНе запущенC:\Program Files (x86)\Tunngle\TnglCtrl.exe
853.48 кб, rsAh, создан: 18.02.2018 20:08:56, изменен: 30.06.2017 13:07:50
Скрипт: Kарантин, Удалить, Удалить через BC
 Dhcp
Обнаружено - 201, опознано как безопасные - 189

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
mracdrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MRAC DriverНе запущенC:\Windows\System32\drivers\mracdrv.sys
8879.26 кб, rsAh, создан: 21.03.2018 17:26:17, изменен: 21.03.2018 17:26:17
Скрипт: Kарантин, Удалить, Удалить через BC
  
NTIOLib_1_0_C
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NTIOLib_1_0_CНе запущенD:\NTIOLib_X64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
rspWhySoSlow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
rspWhySoSlowНе запущенC:\Windows\system32\DRIVERS\rspWhy64.sys
28.25 кб, rsAh, создан: 18.03.2018 17:32:55, изменен: 17.12.2016 19:59:10
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 308, опознано как безопасные - 304

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Windows\System32\StikyNot.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, RESTART_STICKY_NOTES
Удалить
C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
48922.95 кб, rsAh, создан: 17.02.2018 13:57:22, изменен: 16.03.2018 15:24:58
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Skype for Desktop
Удалить
C:\ProgramData\RealtekHD\taskhostw.exe
1514.00 кб, rSAH, создан: 22.03.2018 21:26:51, изменен: 22.03.2018 21:26:51
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Realtek HD Audio
Удалить
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\system32\sdclt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
xvidvfw.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.XVID
Удалить
vp8vfw.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.VP80
Удалить
C:\Windows\System32\aelupsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appidsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appinfo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSV.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
C:\Windows\System32\bdesvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll
Удалить
C:\Windows\System32\bfe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
C:\Windows\System32\qmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll
Удалить
C:\Windows\System32\browser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
C:\Windows\system32\bthserv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\cscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll
Удалить
C:\Windows\System32\defragsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\diagtrack.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DiagTrack\Parameters, ServiceDll
Удалить
C:\Windows\System32\dnsrslvr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
C:\Windows\System32\dot3svc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\dps.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll
Удалить
C:\Windows\System32\eapsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdPHost.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdrespub.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
C:\Windows\system32\FntCache.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
C:\Windows\System32\gpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\kmsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\ListSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
C:\Windows\System32\ikeext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
C:\Windows\system32\ipbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\System32\iphlpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\msdtckrm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
C:\Windows\system32\srvsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\Windows\System32\wkssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
C:\Windows\System32\lltdsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\lmhsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
C:\Windows\system32\Mcx2Svc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\iscsiexe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
C:\Windows\system32\qagentRT.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll
Удалить
C:\Windows\System32\netman.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
C:\Windows\System32\nlasvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\nsisvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\p2psvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\pcasvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\peerdistsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpauto.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipsecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
C:\Windows\system32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasauto.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasmans.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
C:\Windows\system32\regsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
C:\Windows\System32\RpcEpMap.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll
Удалить
C:\Windows\System32\SCardSvr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\SDRSVC.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll
Удалить
C:\Windows\system32\seclogon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
C:\Windows\system32\sensrsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipnathlp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
C:\Windows\system32\sppuinotify.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\sppuinotify\Parameters, ServiceDll
Удалить
C:\Windows\System32\ssdpsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wiaservc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
C:\Windows\System32\TabSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
C:\Program Files\RDP Wrapper\rdpwrap.dll
114.00 кб, rsAh, создан: 25.03.2018 12:06:48, изменен: 25.03.2018 12:06:48
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\Windows\system32\themeservice.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
C:\Windows\System32\trkwks.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll
Удалить
C:\Windows\System32\umrdp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
C:\Windows\System32\uxsms.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\Parameters, ServiceDll
Удалить
C:\Windows\System32\wbiosrvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wercplsupport.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
C:\Windows\System32\WerSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wbem\WMIsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
C:\Windows\System32\wlansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wpdbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wuaueng2.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
C:\Windows\System32\WUDFSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wwansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
C:\Windows\System32\wersvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
C:\Windows\system32\dwm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
C:\Program Files (x86)\DVD
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
Maker\DVDMaker.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Windows\System32\UI0Detect.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
C:\Windows\system32\fxsevent.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
C:\Windows\System32\AxInstSv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
C:\Windows\system32\BlbEvents.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
C:\Windows\system32\defragsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
C:\Windows\system32\eapsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
C:\Windows\system32\WINSAT.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
C:\Windows\system32\winsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
C:\Windows\System32\nvoglv64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
C:\Windows\System32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
C:\Windows\System32\wscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\Windows\system32\sppsvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
C:\Windows\system32\srcore.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System Restore, EventMessageFile
C:\Windows\System32\VSSVC.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
C:\41459c04168d337d0aed\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Windows\System32\wersvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
C:\Windows\system32\sdengin2.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\Windows\system32\wsepno.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Search Service Profile Notification, EventMessageFile
C:\Windows\System32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\Windows\System32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
C:\Windows\system32\sppsvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
C:\Windows\System32\wevtsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\System32\VSSVC.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
C:\Windows\System32\Drivers\acpi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
C:\Windows\System32\aelupsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
C:\windows\system32\drivers\amdhub3.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdhub3, EventMessageFile
C:\windows\system32\drivers\amdhub30.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdhub30, EventMessageFile
C:\Windows\System32\drivers\amdk8.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
C:\Windows\System32\drivers\amdppm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
C:\windows\system32\drivers\amdxhc.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdxhc, EventMessageFile
C:\windows\system32\drivers\amdxhci.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdxhci, EventMessageFile
C:\windows\system32\drivers\ausb3hub.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ausb3hub, EventMessageFile
C:\windows\system32\drivers\ausb3xhc.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ausb3xhc, EventMessageFile
C:\Windows\System32\drivers\bxvbda.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
C:\Windows\System32\drivers\b57nd60a.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
C:\Windows\System32\DispCI.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
C:\Windows\System32\dmvscres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
C:\Windows\System32\drivers\e1d62x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\e1dexpress, EventMessageFile
C:\Windows\System32\drivers\evbda.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
C:\Windows\System32\drivers\fltmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
C:\Windows\System32\Drivers\hidbth.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
C:\Windows\System32\drivers\i8042prt.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
C:\Windows\System32\drivers\iaStorA.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorA, EventMessageFile
C:\Windows\System32\drivers\iaStorV.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
C:\Windows\System32\drivers\intelppm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
C:\Windows\System32\drivers\ipmidrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
C:\Windows\System32\drivers\isapnp.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
C:\Windows\System32\iscsilog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
C:\Windows\system32\DRIVERS\iusb3hub.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iusb3hub, EventMessageFile
C:\Windows\system32\DRIVERS\iusb3xhc.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iusb3xhc, EventMessageFile
C:\Windows\System32\drivers\kbdclass.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
C:\Windows\System32\drivers\kbdhid.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
C:\Windows\System32\lsasrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
C:\Windows\system32\lsm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
C:\Windows\System32\drivers\TeeDriverx64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MEIx64, EventMessageFile
C:\Windows\system32\fveapi.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
C:\Windows\system32\drivers\fvevol.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
C:\Windows\system32\qmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
C:\Windows\System32\samsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
C:\Windows\system32\dfdts.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
C:\Windows\system32\WUDFPlatform.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\System32\wevtsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\system32\drivers\fltmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
C:\Windows\system32\mpssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
C:\Windows\system32\fdphost.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
C:\Windows\system32\gpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
C:\Windows\system32\microsoft-windows-hal-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
C:\Windows\system32\drivers\HTTP.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
C:\Windows\system32\ipbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
C:\Windows\system32\iphlpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
C:\Windows\system32\lpksetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
C:\Windows\System32\relpost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
C:\Windows\System32\mdsched.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
C:\Windows\system32\drivers\mountmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MountMgr, EventMessageFile
C:\Windows\system32\cscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
C:\Windows\System32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
C:\Windows\system32\recovery.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
C:\Windows\system32\fdrespub.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
C:\Windows\system32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
C:\Windows\system32\oobe\winsetup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\system32\csrsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
C:\Windows\system32\schedsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
C:\Windows\system32\lsm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
C:\Windows\system32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
C:\Windows\system32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
C:\Windows\system32\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\Windows\system32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
C:\Windows\system32\wlansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
C:\Windows\System32\drivers\mouclass.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
C:\Windows\System32\drivers\mouhid.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
C:\Windows\System32\drivers\mpio.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
C:\Windows\System32\iscsiexe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
C:\Windows\System32\drivers\MTConfig.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
C:\windows\system32\drivers\nusb3hub.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nusb3hub, EventMessageFile
C:\windows\system32\drivers\nusb3xhc.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nusb3xhc, EventMessageFile
C:\Windows\System32\drivers\nvstor.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
C:\Windows\System32\drivers\parport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
C:\Windows\System32\Drivers\Pcmcia.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
C:\Windows\System32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
C:\Windows\System32\umpo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
C:\Windows\System32\drivers\processr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
C:\Windows\system32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RasSstp, EventMessageFile
C:\Windows\System32\drivers\Rt64win7.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RTL8167, EventMessageFile
C:\windows\system32\drivers\rusb3hub.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\rusb3hub, EventMessageFile
C:\windows\system32\drivers\rusb3xhc.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\rusb3xhc, EventMessageFile
C:\Windows\System32\samsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
C:\Windows\System32\drivers\sbp2port.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
C:\Windows\System32\lsasrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
C:\Windows\System32\drivers\serial.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
C:\Windows\System32\drivers\sermouse.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
C:\Windows\system32\services.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
C:\Windows\System32\snmptrap.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
C:\Windows\System32\wiaservc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\Windows\System32\vmstorfltres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
C:\Windows\System32\tcpmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
C:\Windows\system32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\Windows\System32\drivers\tpm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TPM, EventMessageFile
C:\Windows\System32\drivers\tsusbflt.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
C:\Windows\System32\umrdp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
C:\Windows\System32\Drivers\usbehci.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\usbehci, EventMessageFile
C:\Windows\System32\drivers\vgapnp.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
C:\Windows\System32\vds.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
C:\Windows\System32\vmbusres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
C:\Windows\System32\Drivers\VolSnap.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
C:\Windows\System32\drivers\wacompen.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
C:\Windows\System32\drivers\wd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Windows\System32\drivers\Wdf01000.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
C:\Windows\System32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\Program Files (x86)\Windows Defender\MpEvMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
C:\Windows\System32\DFDTS.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
C:\Windows\System32\vmictimeprovider.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\system32\nvspcap64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ShadowPlay
Удалить
rtvcvfw64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.RTV1
Удалить
frapsv64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.FPS1
Удалить
bdmjpeg64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.mjpg
Удалить
bdmpegv64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.mpeg
Удалить
C:\Users\Димон\AppData\Local\Temp\Minecraft.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\44a4020a7a9c7761c44f06e74f973fed, command
Удалить
C:\Users\Димон\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe
6864.76 кб, rsAh, создан: 21.03.2018 17:02:19, изменен: 21.03.2018 17:02:19, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GameCenterMailRu, command
Удалить
C:\Program Files (x86)\MSI\Live Update\Live
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Live Update, command
Удалить
Update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Live Update, command
Удалить
C:\MSI\MSI Gaming Lan Manager\MSI_Gaming_Lan_Manager.exe
4366.93 кб, rsAh, создан: 17.02.2018 13:19:35, изменен: 31.03.2017 13:43:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSI Gaming Lan Manager, command
Удалить
C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe
1178.82 кб, rsAh, создан: 05.03.2018 12:20:30, изменен: 05.03.2018 12:20:30
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Overwolf, command
Удалить
C:\Program Files\priPrinter\pritray.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\priPrinterTray, command
Удалить
C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
48922.95 кб, rsAh, создан: 17.02.2018 13:57:22, изменен: 16.03.2018 15:24:58
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Skype for Desktop, command
Удалить
C:\Users\Димон\AppData\Roaming\svchost.exe
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Update, command
Удалить
C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName
Удалить
C:\Windows\System32\RdpGroupPolicyExtension.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6cfb9c5c-138e-4bb3-8a3d-d5383e910e57}, DLLName
Удалить
auditcse.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{f3ccc681-b74c-4060-9f26-cd84525dca2a}, DLLName
Удалить
nvoglv64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\MSOGL, DLL
Удалить
C:\Windows\System32\WUDFHost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath
Удалить
C:\Program Files (x86)\SplitmediaLabs\XSplit Broadcaster\x64\XSplit.Core.exe
51229.97 кб, rsAh, создан: 05.03.2018 19:16:22, изменен: 05.03.2018 19:16:22
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Димон\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Димон\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\XSplit Broadcaster.lnk,
Обнаружено элементов автозапуска - 837, опознано как безопасные - 564

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID

ошибка получения информации о файле
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить

ошибка получения информации о файле
Модуль расширения{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
Удалить
Обнаружено элементов - 7, опознано как безопасные - 5

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID

ошибка получения информации о файле
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
Обнаружено элементов - 29, опознано как безопасные - 28

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
CNMLMAA.DLL
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторCanon BJ Language Monitor MP280 series
localspl.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
usbmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
Обнаружено элементов - 8, опознано как безопасные - 1

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строкаТип
C:\Windows\ehome\mcupdate
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
mcupdate
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\mcupdate $(Arg0)64
C:\Windows\ehome\ehrec
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
RecordingRestart
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /RestartRecording64
C:\programdata\System64\csrs.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
WinSystem
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\WindowsUpdate\ C:\programdata\System64\csrs.exe 64
C:\Programdata\RealtekHD\taskhostw.exe
1514.00 кб, rSAH, создан: 22.03.2018 21:26:51, изменен: 22.03.2018 21:26:51
Скрипт: Kарантин, Удалить, Удалить через BC
SystemC
Скрипт: Удалить
Realtek HD Audio2017 (c) Realtek Semiconductor. All rights reserved.C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\ C:\Programdata\RealtekHD\taskhostw.exe 64
Обнаружено элементов - 66, опознано как безопасные - 62

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 6, опознано как безопасные - 6
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 10, опознано как безопасные - 10
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1487LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5357LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5681LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5682LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6689LISTENING0.0.0.00STM-Hypervisor.exe [2664]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6881LISTENING0.0.0.00STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00lsass.exe [720]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49160ESTABLISHED127.0.0.149161STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49161ESTABLISHED127.0.0.149160STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49185LISTENING0.0.0.00services.exe [712]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52506ESTABLISHED94.130.9.19445560MicrosoftHost.exe [5612]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
58330TIME_WAIT192.168.1.151614  [0]
ошибка получения информации о файле
 
58348TIME_WAIT192.168.1.151614  [0]
ошибка получения информации о файле
 
58353ESTABLISHED185.13.5.4880c:\programdata\windowstask\csrs.exe [5376]
75.50 кб, rSaH, создан: 22.03.2018 21:25:51, изменен: 21.03.2018 18:38:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
58393ESTABLISHED136.243.102.15745560AppModule.exe [3244]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
58419TIME_WAIT193.124.178.8380  [0]
ошибка получения информации о файле
 
65000LISTENING0.0.0.00nvcontainer.exe [2688]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
889LISTENING----spd.exe [1912]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6881LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
48201LISTENING----nvspcaps64.exe [3484]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61277LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61278LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61279LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61280LISTENING----STM-Downloader.exe [2724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61289LISTENING----nvcontainer.exe [2688]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61290LISTENING----nvcontainer.exe [2688]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
62115LISTENING----spd.exe [1912]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
63811LISTENING----nvspcaps64.exe [3484]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64662LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64663LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64664LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64665LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64666LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64667LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64668LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64669LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64670LISTENING----ekrn.exe [896]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
65000LISTENING----nvcontainer.exe [2688]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 19, опознано как безопасные - 19

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 6, опознано как безопасные - 6

Файл HOSTS

Запись файла Hosts
127.0.0.1 rambler.ru
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 15, опознано как безопасные - 15

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WindowsУдаленный Admin
B$B:\Стандартный общий ресурс
C$C:\Стандартный общий ресурс
F$F:\Стандартный общий ресурс
IPC$Удаленный IPC

Подозрительные объекты

ФайлОписаниеТип
C:\Users\Димон\appdata\roaming\microsoft\windows\helper.exe
30.50 кб, rSAH, создан: 12.02.2018 15:06:12, изменен: 14.07.2009 05:14:42, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)
C:\Users\Димон\appdata\roaming\winhost.exe
30.50 кб, rSAH, создан: 12.02.2018 15:06:12, изменен: 14.07.2009 05:14:42, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Протокол антивирусной утилиты AVZ версии 4.46
Сканирование запущено в 26.03.2018 16:13:15
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 26.03.2018 04:00
Загружены микропрограммы эвристики: 401
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 980180
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate", дата инсталляции 17.02.2018 14:44:02 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 53
 Количество загруженных модулей: 473
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
Прямое чтение C:\ProgramData\Iostream.exe
Прямое чтение C:\ProgramData\olly.exe
Прямое чтение C:\ProgramData\Package Cache\3155CB0F146B927FCC30647C1A904CD162548C8C\vc_redist.x64.exe
Прямое чтение C:\ProgramData\Package Cache\96B377A27AC5445328CBAAE210FC4F0AAA750D3F\vcredist_x86.exe
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2005_d3dx9_25_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2005_d3dx9_25_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_d3dx9_30_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_d3dx9_30_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_MDX1_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_MDX1_x86_Archive.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_xinput_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Apr2006_xinput_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_d3dx10_33_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_d3dx10_33_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_d3dx9_33_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_d3dx9_33_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_xinput_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\APR2007_xinput_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2005_d3dx9_27_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2005_d3dx9_27_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2006_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2006_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2006_xinput_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2006_xinput_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2007_d3dx10_35_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2007_d3dx10_35_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2007_d3dx9_35_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2007_d3dx9_35_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2007_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\AUG2007_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_d3dx10_39_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_d3dx10_39_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_d3dx9_39_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_d3dx9_39_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2008_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_D3DCompiler_42_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_D3DCompiler_42_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dcsx_42_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dcsx_42_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dx10_42_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dx10_42_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dx11_42_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dx11_42_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dx9_42_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_d3dx9_42_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Aug2009_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Dec2005_d3dx9_28_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Dec2005_d3dx9_28_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\DEC2006_d3dx10_00_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\DEC2006_d3dx10_00_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\DEC2006_d3dx9_32_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\DEC2006_d3dx9_32_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\DEC2006_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\DEC2006_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\dsetup.dll
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\dsetup32.dll
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\dxdllreg_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\DXSETUP.exe
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\dxupdate.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2005_d3dx9_24_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2005_d3dx9_24_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2006_d3dx9_29_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2006_d3dx9_29_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2006_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2006_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\FEB2007_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\FEB2007_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2010_X3DAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2010_X3DAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2010_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2010_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2010_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Feb2010_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2005_d3dx9_26_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2005_d3dx9_26_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2006_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2006_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2007_d3dx10_34_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2007_d3dx10_34_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2007_d3dx9_34_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2007_d3dx9_34_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2007_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2007_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_d3dx10_38_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_d3dx10_38_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_d3dx9_38_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_d3dx9_38_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_X3DAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_X3DAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\JUN2008_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_D3DCompiler_43_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_D3DCompiler_43_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dcsx_43_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dcsx_43_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dx10_43_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dx10_43_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dx11_43_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dx11_43_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dx9_43_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_d3dx9_43_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Jun2010_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_d3dx10_37_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_d3dx10_37_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_d3dx9_37_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_d3dx9_37_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_X3DAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_X3DAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2008_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_d3dx10_41_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_d3dx10_41_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_d3dx9_41_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_d3dx9_41_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_X3DAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_X3DAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Mar2009_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2007_d3dx10_36_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2007_d3dx10_36_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2007_d3dx9_36_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2007_d3dx9_36_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\NOV2007_X3DAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\NOV2007_X3DAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\NOV2007_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\NOV2007_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_d3dx10_40_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_d3dx10_40_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_d3dx9_40_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_d3dx9_40_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_X3DAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_X3DAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_XAudio_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Nov2008_XAudio_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Oct2005_xinput_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\Oct2005_xinput_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\OCT2006_d3dx9_31_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\OCT2006_d3dx9_31_x86.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\OCT2006_XACT_x64.cab
Прямое чтение C:\ProgramData\Package Cache\9FD00F3BB8A870112DAE464F555FCD5E7F9200C0\redist\OCT2006_XACT_x86.cab
Прямое чтение C:\ProgramData\Package Cache\BFB74E498C44D3A103CA3AA2831763FB417134D1\vc_redist.x86.exe
Прямое чтение C:\ProgramData\Package Cache\{010792BA-551A-3AC0-A7EF-0FAB4156C382}v12.0.40664\packages\vcRuntimeAdditional_amd64\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{010792BA-551A-3AC0-A7EF-0FAB4156C382}v12.0.40664\packages\vcRuntimeAdditional_amd64\vc_runtimeAdditional_x64.msi
Прямое чтение C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe
Прямое чтение C:\ProgramData\Package Cache\{2CD849A7-86A1-34A6-B8F9-D72F5B21A9AE}v14.12.25810\packages\vcRuntimeAdditional_amd64\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{2CD849A7-86A1-34A6-B8F9-D72F5B21A9AE}v14.12.25810\packages\vcRuntimeAdditional_amd64\vc_runtimeAdditional_x64.msi
Прямое чтение C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe
Прямое чтение C:\ProgramData\Package Cache\{348ea886-d927-4c47-b65d-a6ae375c04c1}\Setup_Prepar3D.exe
Прямое чтение C:\ProgramData\Package Cache\{37B8F9C7-03FB-3253-8781-2517C99D7C00}v11.0.61030\packages\vcRuntimeAdditional_amd64\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{37B8F9C7-03FB-3253-8781-2517C99D7C00}v11.0.61030\packages\vcRuntimeAdditional_amd64\vc_runtimeAdditional_x64.msi
Прямое чтение C:\ProgramData\Package Cache\{3A9FC03D-C685-4831-94CF-4EDFD3749497}v3.5.8080.0\SSCERuntime_x86-ENU.msi
Прямое чтение C:\ProgramData\Package Cache\{49e969a1-2990-464d-92b5-25f6f34573c6}\vcredist_x64.exe
Прямое чтение C:\ProgramData\Package Cache\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}v12.0.40664\packages\vcRuntimeMinimum_amd64\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}v12.0.40664\packages\vcRuntimeMinimum_amd64\vc_runtimeMinimum_x64.msi
Прямое чтение C:\ProgramData\Package Cache\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}\VC_redist.x86.exe
Прямое чтение C:\ProgramData\Package Cache\{7afa48c7-9901-40fa-8f9b-f0707e2bc5b6}\xtu-setup-exe.exe
Прямое чтение C:\ProgramData\Package Cache\{7FED75A1-600C-394B-8376-712E2A8861F2}v14.12.25810\packages\vcRuntimeAdditional_x86\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{7FED75A1-600C-394B-8376-712E2A8861F2}v14.12.25810\packages\vcRuntimeAdditional_x86\vc_runtimeAdditional_x86.msi
Прямое чтение C:\ProgramData\Package Cache\{8122DAB1-ED4D-3676-BB0A-CA368196543E}v12.0.40664\packages\vcRuntimeMinimum_x86\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{8122DAB1-ED4D-3676-BB0A-CA368196543E}v12.0.40664\packages\vcRuntimeMinimum_x86\vc_runtimeMinimum_x86.msi
Прямое чтение C:\ProgramData\Package Cache\{81520FC5-3518-40E9-9803-70CE8A801D07}v10.1.1.38\media1.cab
Прямое чтение C:\ProgramData\Package Cache\{81520FC5-3518-40E9-9803-70CE8A801D07}v10.1.1.38\SetupChipsetx64.msi
Прямое чтение C:\ProgramData\Package Cache\{828952EB-5572-3666-8CA9-000B6CE79350}v14.12.25810\packages\vcRuntimeMinimum_x86\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{828952EB-5572-3666-8CA9-000B6CE79350}v14.12.25810\packages\vcRuntimeMinimum_x86\vc_runtimeMinimum_x86.msi
Прямое чтение C:\ProgramData\Package Cache\{87040041-993B-42AF-BEA0-6086FEB45184}v4.1.7.22841\Install_Content.msi
Прямое чтение C:\ProgramData\Package Cache\{a2199617-3609-410f-a8e8-e8806c73545b}\vcredist_x64.exe
Прямое чтение C:\ProgramData\Package Cache\{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}v6.10.1129.0\msxml6_x86.msi
Прямое чтение C:\ProgramData\Package Cache\{B175520C-86A2-35A7-8619-86DC379688B9}v11.0.61030\packages\vcRuntimeAdditional_x86\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{B175520C-86A2-35A7-8619-86DC379688B9}v11.0.61030\packages\vcRuntimeAdditional_x86\vc_runtimeAdditional_x86.msi
Прямое чтение C:\ProgramData\Package Cache\{bb0592a7-5772-4736-9d55-2402740085db}\SetupChipset.exe
Прямое чтение C:\ProgramData\Package Cache\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}v11.0.61030\packages\vcRuntimeMinimum_x86\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}v11.0.61030\packages\vcRuntimeMinimum_x86\vc_runtimeMinimum_x86.msi
Прямое чтение C:\ProgramData\Package Cache\{C953A291-C0D5-414E-8211-778D5E53D73A}v4.1.7.22841\Install_Scenery.msi
Прямое чтение C:\ProgramData\Package Cache\{C99E2ADC-0347-336E-A603-F1992B09D582}v14.12.25810\packages\vcRuntimeMinimum_amd64\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{C99E2ADC-0347-336E-A603-F1992B09D582}v14.12.25810\packages\vcRuntimeMinimum_amd64\vc_runtimeMinimum_x64.msi
Прямое чтение C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe
Прямое чтение C:\ProgramData\Package Cache\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}v11.0.61030\packages\vcRuntimeMinimum_amd64\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}v11.0.61030\packages\vcRuntimeMinimum_amd64\vc_runtimeMinimum_x64.msi
Прямое чтение C:\ProgramData\Package Cache\{d2c8df0e-f15d-4426-9e51-f13f329f9cb4}\vcredist_x86.exe
Прямое чтение C:\ProgramData\Package Cache\{D401961D-3A20-3AC7-943B-6139D5BD490A}v12.0.40664\packages\vcRuntimeAdditional_x86\cab1.cab
Прямое чтение C:\ProgramData\Package Cache\{D401961D-3A20-3AC7-943B-6139D5BD490A}v12.0.40664\packages\vcRuntimeAdditional_x86\vc_runtimeAdditional_x86.msi
Прямое чтение C:\ProgramData\Package Cache\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}v3.5.8080.0\SSCERuntime_x64-ENU.msi
Прямое чтение C:\ProgramData\Package Cache\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}\VC_redist.x64.exe
Прямое чтение C:\ProgramData\Package Cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\vcredist_x86.exe
Прямое чтение C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe
Прямое чтение C:\ProgramData\System Idle.exe
Прямое чтение C:\ProgramData\SystemIdle.exe
Прямое чтение C:\Users\Димон\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.tmp
Прямое чтение C:\Users\Димон\AppData\Local\Temp\~DF25D434CC3480CCB5.TMP
Прямое чтение C:\Users\Димон\AppData\Local\Temp\~DF48B9C6CAEA1579C6.TMP
Прямое чтение C:\Users\Димон\AppData\Local\Temp\~DF48CB5F61AF7F521F.TMP
Прямое чтение C:\Users\Димон\AppData\Local\Temp\~DF6AB0F5DA40AD530C.TMP
Прямое чтение C:\Users\Димон\AppData\Roaming\Bot.exe
Прямое чтение C:\Users\Димон\AppData\Roaming\Microsoft\Windows\Helper.exe
Прямое чтение C:\Users\Димон\AppData\Roaming\Nvidiadriver.exe
Прямое чтение C:\Users\Димон\AppData\Roaming\winhost.exe
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка настройки поиска IE через Policies [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, TopResultURL="http://www.bing.com/search?q={searchTerms}&src=IE-TopResult&FORM=IE11TR"
Проверка настройки поиска IE через Policies [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, TopResultURLFallback="http://www.bing.com/search?q={searchTerms}&src=IE-TopResult&FORM=IE11TR"
Проверка настройки поиска IE через Policies [x32] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, TopResultURL="http://www.bing.com/search?q={searchTerms}&src=IE-TopResult&FORM=IE11TR"
Проверка настройки поиска IE через Policies [x32] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, TopResultURLFallback="http://www.bing.com/search?q={searchTerms}&src=IE-TopResult&FORM=IE11TR"
>>> C:\Users\Димон\appdata\roaming\microsoft\windows\helper.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
>>> C:\Users\Димон\appdata\roaming\winhost.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 158529, извлечено из архивов: 89181, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 26.03.2018 17:37:30
Сканирование длилось 01:24:16
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.5,77.88.55.55,5.255.255.55,77.88.55.66", Ping=OK (0,32,5.255.255.5)
  Host="google.ru", IP="64.233.162.94", Ping=OK (0,43,64.233.162.94)
  Host="google.com", IP="64.233.162.139,64.233.162.100,64.233.162.138,64.233.162.102,64.233.162.101,64.233.162.113", Ping=OK (0,45,64.233.162.139)
  Host="www.kaspersky.com", IP="95.140.228.144,95.140.229.50", Ping=OK (0,181,95.140.228.144)
  Host="www.kaspersky.ru", IP="95.140.229.50,95.140.228.144", Ping=OK (0,81,95.140.229.50)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.100", Ping=OK (0,63,93.191.13.100)
  Host="dnl-11.geo.kaspersky.com", IP="95.167.139.6", Ping=OK (0,31,95.167.139.6)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,29,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.155.13,5.61.23.11,217.20.147.1", Ping=OK (0,30,217.20.155.13)
  Host="vk.com", IP="87.240.129.72,87.240.129.71,87.240.182.224,87.240.129.133", Ping=OK (0,44,87.240.129.72)
  Host="vkontakte.ru", IP="95.213.4.228,95.213.4.229", Ping=OK (0,43,95.213.4.228)
  Host="twitter.com", IP="104.244.42.193,104.244.42.129", Ping=OK (0,92,104.244.42.193)
  Host="facebook.com", IP="31.13.92.36", Ping=OK (0,81,31.13.92.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,52,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
 Network Persistent Routes
  Route 111.221.29.177,255.255.255.255,0.0.0.0,1
  Route 111.221.29.253,255.255.255.255,0.0.0.0,1
  Route 131.253.40.37,255.255.255.255,0.0.0.0,1
  Route 134.170.115.60,255.255.255.255,0.0.0.0,1
  Route 134.170.165.248,255.255.255.255,0.0.0.0,1
  Route 134.170.165.253,255.255.255.255,0.0.0.0,1
  Route 134.170.185.70,255.255.255.255,0.0.0.0,1
  Route 134.170.30.202,255.255.255.255,0.0.0.0,1
  Route 137.116.81.24,255.255.255.255,0.0.0.0,1
  Route 137.117.235.16,255.255.255.255,0.0.0.0,1
  Route 157.55.129.21,255.255.255.255,0.0.0.0,1
  Route 157.55.133.204,255.255.255.255,0.0.0.0,1
  Route 157.56.121.89,255.255.255.255,0.0.0.0,1
  Route 157.56.91.77,255.255.255.255,0.0.0.0,1
  Route 168.63.108.233,255.255.255.255,0.0.0.0,1
  Route 184.86.56.12,255.255.255.255,0.0.0.0,1
  Route 185.13.160.61,255.255.255.255,0.0.0.0,1
  Route 191.232.139.254,255.255.255.255,0.0.0.0,1
  Route 191.232.80.58,255.255.255.255,0.0.0.0,1
  Route 191.232.80.62,255.255.255.255,0.0.0.0,1
  Route 191.237.208.126,255.255.255.255,0.0.0.0,1
  Route 204.79.197.200,255.255.255.255,0.0.0.0,1
  Route 207.46.101.29,255.255.255.255,0.0.0.0,1
  Route 207.46.114.58,255.255.255.255,0.0.0.0,1
  Route 207.46.223.94,255.255.255.255,0.0.0.0,1
  Route 207.68.166.254,255.255.255.255,0.0.0.0,1
  Route 212.30.134.204,255.255.255.255,0.0.0.0,1
  Route 212.30.134.205,255.255.255.255,0.0.0.0,1
  Route 23.102.21.4,255.255.255.255,0.0.0.0,1
  Route 23.218.212.69,255.255.255.255,0.0.0.0,1
  Route 23.99.10.11,255.255.255.255,0.0.0.0,1
  Route 64.4.54.22,255.255.255.255,0.0.0.0,1
  Route 64.4.54.32,255.255.255.255,0.0.0.0,1
  Route 64.4.6.100,255.255.255.255,0.0.0.0,1
  Route 65.39.117.230,255.255.255.255,0.0.0.0,1
  Route 65.52.100.11,255.255.255.255,0.0.0.0,1
  Route 65.52.100.7,255.255.255.255,0.0.0.0,1
  Route "65.52.100.9,255.255.255.255,0.0.0.0,1
  Route 65.52.100.91,255.255.255.255,0.0.0.0,1
  Route 65.52.100.92,255.255.255.255,0.0.0.0,1
  Route 65.52.100.93,255.255.255.255,0.0.0.0,1
  Route 65.52.100.94,255.255.255.255,0.0.0.0,1
  Route 65.52.108.29,255.255.255.255,0.0.0.0,1
  Route 65.55.108.23,255.255.255.255,0.0.0.0,1
  Route 65.55.138.114,255.255.255.255,0.0.0.0,1
  Route 65.55.138.126,255.255.255.255,0.0.0.0,1
  Route 65.55.138.186,255.255.255.255,0.0.0.0,1
  Route 65.55.252.63,255.255.255.255,0.0.0.0,1
  Route 65.55.252.71,255.255.255.255,0.0.0.0,1
  Route 65.55.252.92,255.255.255.255,0.0.0.0,1
  Route 65.55.252.93,255.255.255.255,0.0.0.0,1
  Route 65.55.29.238,255.255.255.255,0.0.0.0,1
  Route "65.55.39.10,255.255.255.255,0.0.0.0,1

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов