AVZ 5.16 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\users\samsung\desktop\autologger\autologger-test.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4344 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017 | 2249033E4641D51AEFCAA22D7709DAD0 | 16312,40 кб, rsAh,создан: 11.09.2020 09:43:28,изменен: 11.09.2020 07:55:08 | Командная строка: "C:\Users\Samsung\Desktop\autologger\AutoLogger-test.exe" c:\users\samsung\desktop\autologger\autologger\avz\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5180 | 6327A4F5CDA61B024D5E89EBC1478FA6 | 12577,00 кб, rsAh,создан: 11.09.2020 09:44:04,изменен: 11.09.2020 07:45:04 | Командная строка: "C:\Users\Samsung\Desktop\autologger\AutoLogger\AVZ\avz.exe" Script=AVZ\GeneralScript.txt HiddenMode=0 c:\programdata\rundll\rundll.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4688 | NT Kernel & System | Microsoft Corporation | 4AA97DB59380FB799899E534B9D79EED | 4782,63 кб, rSAH,создан: 10.09.2020 13:51:26,изменен: 22.08.2018 19:49:51 | Командная строка: Rundll.exe c:\programdata\windows\rutserv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1644 | 37A8802017A212BB7F5255ABC7857969 | 1747,50 кб, rSAH,создан: 10.09.2020 13:59:06,изменен: 23.01.2016 12:36:04 | Командная строка: C:\ProgramData\Windows\rutserv.exe c:\programdata\rundll\system.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4184 | NT Kernel & System | Microsoft Corporation | CA5B398FBE789DF7A81581C524CA1935 | 87,50 кб, rSAH,создан: 10.09.2020 13:51:29,изменен: 22.08.2018 17:29:51 | Командная строка: system.exe TCP 192.168.0.104/16 445 150 /save C:\ProgramData\RunDLL\system.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3836 | NT Kernel & System | Microsoft Corporation | CA5B398FBE789DF7A81581C524CA1935 | 87,50 кб, rSAH,создан: 10.09.2020 13:51:29,изменен: 22.08.2018 17:29:51 | Командная строка: Обнаружено:63, из них опознаны как безопасные 57
| | |||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| Обнаружено модулей:173, из них опознаны как безопасные 173
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_dumpata.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 043F3000 | 0000C000 (49152) | |
| C:\Windows\System32\Drivers\dump_msahci.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 02FD6000 | 0000B000 (45056) | |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 02FE1000 | 00013000 (77824) | |
| Обнаружено элементов - 187, опознано как безопасные - 184
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| AdobeUpdateService | Служба: Стоп, Удалить, Отключить, Удалить через BC AdobeUpdateService | Не запущен | C:\Program Files (x86)\Common Files\Adobe\Adobe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| AdobeUpdateService | Служба: Стоп, Удалить, Отключить, Удалить через BC AdobeUpdateService | Не запущен | Common\ElevationManager\AdobeUpdateService.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| AxAutoMntSrv | Служба: Стоп, Удалить, Отключить, Удалить через BC Alcohol Virtual Drive Auto-mount Service | Не запущен | D:\Alcohol | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| AxAutoMntSrv | Служба: Стоп, Удалить, Отключить, Удалить через BC Alcohol Virtual Drive Auto-mount Service | Не запущен | 120\AxAutoMntSrv.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| luminati_net_updater_win_alcohol_soft | Служба: Стоп, Удалить, Отключить, Удалить через BC Luminati Net Updater | Не запущен | D:\Alcohol | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| luminati_net_updater_win_alcohol_soft | Служба: Стоп, Удалить, Отключить, Удалить через BC Luminati Net Updater | Не запущен | 120\lumsdk\net_updater32.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| RManService | Служба: Стоп, Удалить, Отключить, Удалить через BC Microsoft Framework | Работает | C:\ProgramData\Windows\rutserv.exe | 1747,50 кб, rSAH, создан: 10.09.2020 13:59:06, изменен: 23.01.2016 12:36:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| StarWindServiceAE | Служба: Стоп, Удалить, Отключить, Удалить через BC StarWind AE Service | Не запущен | D:\Alcohol | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| StarWindServiceAE | Служба: Стоп, Удалить, Отключить, Удалить через BC StarWind AE Service | Не запущен | 120\StarWind\StarWindServiceAE.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| Обнаружено элементов - 166, опознано как безопасные - 157
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| sptd | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC sptd | Работает | C:\Windows\SystemRoot\System32\Drivers\sptd.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | Boot Bus Extender |
| Обнаружено элементов - 238, опознано как безопасные - 237
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Program Files\RDP Wrapper\rdpwrap.dll | 114,00 кб, rsAh, создан: 10.09.2020 13:58:26, изменен: 10.09.2020 13:58:26 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll | Удалить C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
| C:\Windows\system32\psxss.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| C:\Windows\System32\win32k.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\system32\sdclt.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
| C:\Windows\System32\mctadmin.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mctadmin.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\ProgramData\RealtekHD\taskhostw.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Realtek HD Audio | Удалить C:\Windows\system32\psxss.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Creative Cloud, command | Удалить D:\Alcohol 120\AxAutoMntSrv.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AlcoholAutomount, command | Удалить C:\Users\Samsung\AppData\Local\Discord\app-0.0.305\Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Discord, command | Удалить C:\ProgramData\RealtekHD\taskhostw.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Realtek HD Audio, command | Удалить C:\Program Files (x86)\Smart File Advisor\SFAUpdater.exe | 641,27 кб, rsAh, создан: 31.12.2019 12:50:01, изменен: 27.03.2015 03:56:26 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SFAUpdater, command | Удалить C:\Program Files (x86)\Smart File Advisor\sfa.exe | 275,73 кб, rsAh, создан: 31.12.2019 12:50:01, изменен: 19.06.2017 21:50:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Smart File Advisor, command | Удалить C:\Users\Samsung\AppData\Roaming\Spotify\Spotify.exe | 22778,73 кб, rsAh, создан: 20.07.2020 19:44:32, изменен: 01.09.2020 11:38:45 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spotify, command | Удалить Обнаружено элементов - 842, опознано как безопасные - 826
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | BHO | | | {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} | Удалить C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | BHO | | | {DBC80044-A445-435b-BC74-9C25C1C588A9} | Удалить Обнаружено элементов - 14, опознано как безопасные - 12
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 90, опознано как безопасные - 90
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 7, опознано как безопасные - 7
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Office 15 Subscription Heartbeat | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Office\ | %ProgramFiles%\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe
| C:\Programdata\RealtekHD\taskhost.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | RealtekHDControl | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\ | C:\Programdata\RealtekHD\taskhost.exe
| C:\Programdata\RealtekHD\taskhost.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | RealtekHDStartUP | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\ | C:\Programdata\RealtekHD\taskhost.exe
| C:\Programdata\RealtekHD\taskhostw.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Taskhost | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\ | C:\Programdata\RealtekHD\taskhostw.exe
| C:\Programdata\RealtekHD\taskhostw.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Taskhostw | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\ | C:\Programdata\RealtekHD\taskhostw.exe
| Обнаружено элементов - 60, опознано как безопасные - 55
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 12, опознано как безопасные - 12
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 20, опознано как безопасные - 20
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 2869 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5357 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5650 | LISTENING | 0.0.0.0 | 0 | c:\programdata\windows\rutserv.exe [1644] | 1747,50 кб, rSAH, создан: 10.09.2020 13:59:06, изменен: 23.01.2016 12:36:04 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 10243 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49156 | ESTABLISHED | 109.234.156.180 | 563 | c:\programdata\windows\rutserv.exe [1644] | 1747,50 кб, rSAH, создан: 10.09.2020 13:59:06, изменен: 23.01.2016 12:36:04 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 61572 | SYN_SENT | 192.168.172.99 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61573 | SYN_SENT | 192.168.172.100 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61574 | SYN_SENT | 192.168.172.101 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61575 | SYN_SENT | 192.168.172.102 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61576 | SYN_SENT | 192.168.172.105 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61577 | SYN_SENT | 192.168.172.103 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61578 | SYN_SENT | 192.168.172.106 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61579 | SYN_SENT | 192.168.172.104 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61580 | SYN_SENT | 192.168.172.107 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61581 | SYN_SENT | 192.168.172.108 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61582 | SYN_SENT | 192.168.172.109 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61583 | SYN_SENT | 192.168.172.110 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61584 | SYN_SENT | 192.168.172.111 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61585 | SYN_SENT | 192.168.172.112 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61586 | SYN_SENT | 192.168.172.114 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61587 | SYN_SENT | 192.168.172.113 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61588 | SYN_SENT | 192.168.172.116 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61589 | SYN_SENT | 192.168.172.115 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61590 | SYN_SENT | 192.168.172.118 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61591 | SYN_SENT | 192.168.172.117 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61592 | SYN_SENT | 192.168.172.120 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61593 | SYN_SENT | 192.168.172.121 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61594 | SYN_SENT | 192.168.172.122 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61595 | SYN_SENT | 192.168.172.119 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61596 | SYN_SENT | 192.168.172.123 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61597 | SYN_SENT | 192.168.172.124 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61598 | SYN_SENT | 192.168.172.125 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61599 | SYN_SENT | 192.168.172.126 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61600 | SYN_SENT | 192.168.172.127 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61601 | SYN_SENT | 192.168.172.128 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61602 | SYN_SENT | 192.168.172.129 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61603 | SYN_SENT | 192.168.172.132 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61604 | SYN_SENT | 192.168.172.131 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61605 | SYN_SENT | 192.168.172.130 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61606 | SYN_SENT | 192.168.172.133 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61607 | SYN_SENT | 192.168.172.135 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61608 | SYN_SENT | 192.168.172.134 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61609 | SYN_SENT | 192.168.172.136 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61610 | SYN_SENT | 192.168.172.139 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61611 | SYN_SENT | 192.168.172.138 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61612 | SYN_SENT | 192.168.172.141 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61613 | SYN_SENT | 192.168.172.140 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61614 | SYN_SENT | 192.168.172.137 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61615 | SYN_SENT | 192.168.172.142 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61616 | SYN_SENT | 192.168.172.143 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61617 | SYN_SENT | 192.168.172.144 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61618 | SYN_SENT | 192.168.172.145 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61619 | SYN_SENT | 192.168.172.146 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61620 | SYN_SENT | 192.168.172.148 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61621 | SYN_SENT | 192.168.172.147 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61622 | SYN_SENT | 192.168.172.149 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61623 | SYN_SENT | 192.168.172.150 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61624 | SYN_SENT | 192.168.172.152 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61625 | SYN_SENT | 192.168.172.153 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61626 | SYN_SENT | 192.168.172.151 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61627 | SYN_SENT | 192.168.172.154 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61628 | SYN_SENT | 192.168.172.155 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61629 | SYN_SENT | 192.168.172.157 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61630 | SYN_SENT | 192.168.172.159 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61631 | SYN_SENT | 192.168.172.156 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61632 | SYN_SENT | 192.168.172.161 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61633 | SYN_SENT | 192.168.172.160 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61634 | SYN_SENT | 192.168.172.158 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61635 | SYN_SENT | 192.168.172.162 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61636 | SYN_SENT | 192.168.172.168 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61637 | SYN_SENT | 192.168.172.163 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61638 | SYN_SENT | 192.168.172.165 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61639 | SYN_SENT | 192.168.172.169 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61640 | SYN_SENT | 192.168.172.171 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61641 | SYN_SENT | 192.168.172.164 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61642 | SYN_SENT | 192.168.172.167 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61643 | SYN_SENT | 192.168.172.166 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61644 | SYN_SENT | 192.168.172.170 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61645 | SYN_SENT | 192.168.172.172 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61646 | SYN_SENT | 192.168.172.175 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61647 | SYN_SENT | 192.168.172.177 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61648 | SYN_SENT | 192.168.172.176 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61649 | SYN_SENT | 192.168.172.181 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61650 | SYN_SENT | 192.168.172.183 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61651 | SYN_SENT | 192.168.172.178 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61652 | SYN_SENT | 192.168.172.182 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61653 | SYN_SENT | 192.168.172.187 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61654 | SYN_SENT | 192.168.172.188 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61655 | SYN_SENT | 192.168.172.173 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61656 | SYN_SENT | 192.168.172.179 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61657 | SYN_SENT | 192.168.172.180 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61658 | SYN_SENT | 192.168.172.192 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61659 | SYN_SENT | 192.168.172.186 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61660 | SYN_SENT | 192.168.172.194 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61661 | SYN_SENT | 192.168.172.196 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61662 | SYN_SENT | 192.168.172.189 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61663 | SYN_SENT | 192.168.172.174 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61664 | SYN_SENT | 192.168.172.190 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61665 | SYN_SENT | 192.168.172.197 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61666 | SYN_SENT | 192.168.172.198 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61667 | SYN_SENT | 192.168.172.184 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61668 | SYN_SENT | 192.168.172.193 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61669 | SYN_SENT | 192.168.172.185 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61670 | SYN_SENT | 192.168.172.195 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61671 | SYN_SENT | 192.168.172.199 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61672 | SYN_SENT | 192.168.172.200 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61673 | SYN_SENT | 192.168.172.201 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61674 | SYN_SENT | 192.168.172.202 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61675 | SYN_SENT | 192.168.172.191 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61676 | SYN_SENT | 192.168.172.203 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61677 | SYN_SENT | 192.168.172.204 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61678 | SYN_SENT | 192.168.172.205 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61679 | SYN_SENT | 192.168.172.206 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61680 | SYN_SENT | 192.168.172.207 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61681 | SYN_SENT | 192.168.172.208 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61682 | SYN_SENT | 192.168.172.209 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61683 | SYN_SENT | 192.168.172.210 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61684 | SYN_SENT | 192.168.172.211 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61685 | SYN_SENT | 192.168.172.212 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61686 | SYN_SENT | 192.168.172.213 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61687 | SYN_SENT | 192.168.172.214 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61688 | SYN_SENT | 192.168.172.215 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61689 | SYN_SENT | 192.168.172.216 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61690 | SYN_SENT | 192.168.172.217 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61691 | SYN_SENT | 192.168.172.218 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61692 | SYN_SENT | 192.168.172.219 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61693 | SYN_SENT | 192.168.172.220 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61694 | SYN_SENT | 192.168.172.222 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61695 | SYN_SENT | 192.168.172.221 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61696 | SYN_SENT | 192.168.172.224 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61697 | SYN_SENT | 192.168.172.223 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61698 | SYN_SENT | 192.168.172.226 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61699 | SYN_SENT | 192.168.172.225 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61700 | SYN_SENT | 192.168.172.227 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61701 | SYN_SENT | 192.168.172.228 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61702 | SYN_SENT | 192.168.172.229 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61703 | SYN_SENT | 192.168.172.230 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61704 | SYN_SENT | 192.168.172.231 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61705 | SYN_SENT | 192.168.172.232 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61706 | SYN_SENT | 192.168.172.233 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61707 | SYN_SENT | 192.168.172.234 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61708 | SYN_SENT | 192.168.172.236 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61709 | SYN_SENT | 192.168.172.237 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61710 | SYN_SENT | 192.168.172.235 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61711 | SYN_SENT | 192.168.172.238 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61712 | SYN_SENT | 192.168.172.239 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61713 | SYN_SENT | 192.168.172.240 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61714 | SYN_SENT | 192.168.172.242 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61715 | SYN_SENT | 192.168.172.244 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61716 | SYN_SENT | 192.168.172.243 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61717 | SYN_SENT | 192.168.172.246 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61718 | SYN_SENT | 192.168.172.245 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61719 | SYN_SENT | 192.168.172.247 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61720 | SYN_SENT | 192.168.172.241 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61721 | SYN_SENT | 192.168.172.249 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| 61722 | SYN_SENT | 192.168.172.248 | 445 | c:\programdata\rundll\system.exe [4184] | 87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NT Kernel & System | Microsoft Corporation
| Порты UDP
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 221, опознано как безопасные - 61
| |
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 39, опознано как безопасные - 39
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 54, опознано как безопасные - 54
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 49, опознано как безопасные - 49
| | ||||||
| Сетевое имя | Путь | Примечания
| Users | C:\Users |
| WindowsTask | C:\ProgramData\WindowsTask |
| C$ | C:\ | Стандартный общий ресурс
| D$ | D:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Файл | Редиректор | Описание | Тип
| C:\Program Files\rdp wrapper\rdpwrap.dll | 114,00 кб, rsAh, создан: 10.09.2020 13:58:26, изменен: 10.09.2020 13:58:26 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Подозрение эвристического анализа | ЭПС: подозрение на Файл с подозрительным именем (CH)
| |
Протокол утилиты AVZ версии 5.16 private build [11.09.2020 5:00:01] Сканирование запущено в 11.09.2020 09:45:02 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 11.09.2020 04:00 Загружены микропрограммы эвристики: 404 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 1138889 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: выключено Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Home Premium" (Home Premium) x64, дата инсталляции 19.12.2019 17:32:34 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 61 Количество загруженных модулей: 165 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы >>> C:\Program Files\rdp wrapper\rdpwrap.dll ЭПС: подозрение на Файл с подозрительным именем (CH) Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешены терминальные подключения к данному ПК >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 227, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 11.09.2020 09:46:02 Сканирование длилось 00:01:05 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="77.88.55.60,5.255.255.55,5.255.255.60,77.88.55.66", Ping=OK (0,18,77.88.55.60) Host="google.ru", IP="173.194.220.94", Ping=OK (0,31,173.194.220.94) Host="google.com", IP="209.85.233.101,209.85.233.138,209.85.233.139,209.85.233.100,209.85.233.102,...", Ping=OK (0,42,209.85.233.101) Host="www.kaspersky.com", IP="93.159.228.40", Ping=OK (0,28,93.159.228.40) Host="www.kaspersky.ru", IP="77.74.178.40", Ping=OK (0,25,77.74.178.40) Host="dnl-03.geo.kaspersky.com", IP="93.191.13.106", Ping=OK (0,17,93.191.13.106) Host="dnl-11.geo.kaspersky.com", IP="93.191.13.100", Ping=OK (0,17,93.191.13.100) Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,32,212.5.89.37) Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,18,217.20.147.1) Host="vk.com", IP="87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,93.186.225.208,...", Ping=OK (0,35,87.240.137.158) Host="vkontakte.ru", IP="87.240.139.194,87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,...", Ping=OK (0,32,87.240.139.194) Host="twitter.com", IP="104.244.42.1", Ping=OK (0,63,104.244.42.1) Host="facebook.com", IP="31.13.72.36", Ping=OK (0,41,31.13.72.36) Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,42,31.13.72.8) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy=wininet.dll IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Беспроводное сетевое соединение" IPAddress = "192.168.0.100" DHCPIPAddress = "192.168.0.100" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.0.1" Interface: "Подключение по локальной сети 2" IPAddress = "192.168.42.211" DHCPIPAddress = "192.168.42.211" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.42.129" Interface: "Подключение по локальной сети" IPAddress = "192.168.0.104" DHCPIPAddress = "192.168.0.104" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.0.1" Interface: "Подключение по локальной сети 3" IPAddress = "192.168.42.132" DHCPIPAddress = "192.168.42.132" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.42.129" Interface: "Беспроводное сетевое соединение 2" IPAddress = "0.0.0.0" DHCPIPAddress = "0.0.0.0" SubnetMask = "255.0.0.0" DHCPSubnetMask = "255.0.0.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "255.255.255.255" Network Persistent Routes