Протокол исследования системы

AVZ 5.16 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\samsung\desktop\autologger\autologger-test.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4344Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20172249033E4641D51AEFCAA22D7709DAD016312,40 кб, rsAh,создан: 11.09.2020 09:43:28,изменен: 11.09.2020 07:55:08
Командная строка: "C:\Users\Samsung\Desktop\autologger\AutoLogger-test.exe"
c:\users\samsung\desktop\autologger\autologger\avz\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
51806327A4F5CDA61B024D5E89EBC1478FA612577,00 кб, rsAh,создан: 11.09.2020 09:44:04,изменен: 11.09.2020 07:45:04
Командная строка: "C:\Users\Samsung\Desktop\autologger\AutoLogger\AVZ\avz.exe" Script=AVZ\GeneralScript.txt HiddenMode=0
c:\programdata\rundll\rundll.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4688NT Kernel & SystemMicrosoft Corporation4AA97DB59380FB799899E534B9D79EED4782,63 кб, rSAH,создан: 10.09.2020 13:51:26,изменен: 22.08.2018 19:49:51
Командная строка: Rundll.exe
c:\programdata\windows\rutserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
164437A8802017A212BB7F5255ABC78579691747,50 кб, rSAH,создан: 10.09.2020 13:59:06,изменен: 23.01.2016 12:36:04
Командная строка: C:\ProgramData\Windows\rutserv.exe
c:\programdata\rundll\system.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4184NT Kernel & SystemMicrosoft CorporationCA5B398FBE789DF7A81581C524CA193587,50 кб, rSAH,создан: 10.09.2020 13:51:29,изменен: 22.08.2018 17:29:51
Командная строка: system.exe TCP 192.168.0.104/16 445 150 /save
C:\ProgramData\RunDLL\system.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3836NT Kernel & SystemMicrosoft CorporationCA5B398FBE789DF7A81581C524CA193587,50 кб, rSAH,создан: 10.09.2020 13:51:29,изменен: 22.08.2018 17:29:51
Командная строка:
Обнаружено:63, из них опознаны как безопасные 57
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
Обнаружено модулей:173, из них опознаны как безопасные 173

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64043F30000000C000 (49152)  
C:\Windows\System32\Drivers\dump_msahci.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6402FD60000000B000 (45056)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6402FE100000013000 (77824)  
Обнаружено элементов - 187, опознано как безопасные - 184

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
AdobeUpdateService
Служба: Стоп, Удалить, Отключить, Удалить через BC
AdobeUpdateServiceНе запущенC:\Program Files (x86)\Common Files\Adobe\Adobe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AdobeUpdateService
Служба: Стоп, Удалить, Отключить, Удалить через BC
AdobeUpdateServiceНе запущенCommon\ElevationManager\AdobeUpdateService.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AxAutoMntSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC
Alcohol Virtual Drive Auto-mount ServiceНе запущенD:\Alcohol
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AxAutoMntSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC
Alcohol Virtual Drive Auto-mount ServiceНе запущен120\AxAutoMntSrv.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
luminati_net_updater_win_alcohol_soft
Служба: Стоп, Удалить, Отключить, Удалить через BC
Luminati Net UpdaterНе запущенD:\Alcohol
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
luminati_net_updater_win_alcohol_soft
Служба: Стоп, Удалить, Отключить, Удалить через BC
Luminati Net UpdaterНе запущен120\lumsdk\net_updater32.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
RManService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft FrameworkРаботаетC:\ProgramData\Windows\rutserv.exe
1747,50 кб, rSAH, создан: 10.09.2020 13:59:06, изменен: 23.01.2016 12:36:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
StarWindServiceAE
Служба: Стоп, Удалить, Отключить, Удалить через BC
StarWind AE ServiceНе запущенD:\Alcohol
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
StarWindServiceAE
Служба: Стоп, Удалить, Отключить, Удалить через BC
StarWind AE ServiceНе запущен120\StarWind\StarWindServiceAE.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 166, опознано как безопасные - 157

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\Windows\SystemRoot\System32\Drivers\sptd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  Boot Bus Extender 
Обнаружено элементов - 238, опознано как безопасные - 237

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files\RDP Wrapper\rdpwrap.dll
114,00 кб, rsAh, создан: 10.09.2020 13:58:26, изменен: 10.09.2020 13:58:26
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\system32\sdclt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\ProgramData\RealtekHD\taskhostw.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Realtek HD Audio
Удалить
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Creative Cloud, command
Удалить
D:\Alcohol 120\AxAutoMntSrv.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AlcoholAutomount, command
Удалить
C:\Users\Samsung\AppData\Local\Discord\app-0.0.305\Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Discord, command
Удалить
C:\ProgramData\RealtekHD\taskhostw.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Realtek HD Audio, command
Удалить
C:\Program Files (x86)\Smart File Advisor\SFAUpdater.exe
641,27 кб, rsAh, создан: 31.12.2019 12:50:01, изменен: 27.03.2015 03:56:26
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SFAUpdater, command
Удалить
C:\Program Files (x86)\Smart File Advisor\sfa.exe
275,73 кб, rsAh, создан: 31.12.2019 12:50:01, изменен: 19.06.2017 21:50:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Smart File Advisor, command
Удалить
C:\Users\Samsung\AppData\Roaming\Spotify\Spotify.exe
22778,73 кб, rsAh, создан: 20.07.2020 19:44:32, изменен: 01.09.2020 11:38:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spotify, command
Удалить
Обнаружено элементов - 842, опознано как безопасные - 826

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHO  {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Удалить
C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHO  {DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
Обнаружено элементов - 14, опознано как безопасные - 12

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 90, опознано как безопасные - 90

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 7, опознано как безопасные - 7

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Office 15 Subscription Heartbeat
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Office\%ProgramFiles%\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe
C:\Programdata\RealtekHD\taskhost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64RealtekHDControl
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\C:\Programdata\RealtekHD\taskhost.exe
C:\Programdata\RealtekHD\taskhost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64RealtekHDStartUP
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\C:\Programdata\RealtekHD\taskhost.exe
C:\Programdata\RealtekHD\taskhostw.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Taskhost
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\C:\Programdata\RealtekHD\taskhostw.exe
C:\Programdata\RealtekHD\taskhostw.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Taskhostw
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\C:\Programdata\RealtekHD\taskhostw.exe
Обнаружено элементов - 60, опознано как безопасные - 55

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 12, опознано как безопасные - 12

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 20, опознано как безопасные - 20

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
2869LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5650LISTENING0.0.0.00c:\programdata\windows\rutserv.exe [1644]
1747,50 кб, rSAH, создан: 10.09.2020 13:59:06, изменен: 23.01.2016 12:36:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
10243LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49156ESTABLISHED109.234.156.180563c:\programdata\windows\rutserv.exe [1644]
1747,50 кб, rSAH, создан: 10.09.2020 13:59:06, изменен: 23.01.2016 12:36:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
61572SYN_SENT192.168.172.99445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61573SYN_SENT192.168.172.100445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61574SYN_SENT192.168.172.101445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61575SYN_SENT192.168.172.102445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61576SYN_SENT192.168.172.105445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61577SYN_SENT192.168.172.103445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61578SYN_SENT192.168.172.106445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61579SYN_SENT192.168.172.104445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61580SYN_SENT192.168.172.107445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61581SYN_SENT192.168.172.108445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61582SYN_SENT192.168.172.109445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61583SYN_SENT192.168.172.110445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61584SYN_SENT192.168.172.111445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61585SYN_SENT192.168.172.112445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61586SYN_SENT192.168.172.114445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61587SYN_SENT192.168.172.113445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61588SYN_SENT192.168.172.116445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61589SYN_SENT192.168.172.115445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61590SYN_SENT192.168.172.118445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61591SYN_SENT192.168.172.117445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61592SYN_SENT192.168.172.120445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61593SYN_SENT192.168.172.121445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61594SYN_SENT192.168.172.122445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61595SYN_SENT192.168.172.119445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61596SYN_SENT192.168.172.123445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61597SYN_SENT192.168.172.124445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61598SYN_SENT192.168.172.125445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61599SYN_SENT192.168.172.126445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61600SYN_SENT192.168.172.127445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61601SYN_SENT192.168.172.128445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61602SYN_SENT192.168.172.129445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61603SYN_SENT192.168.172.132445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61604SYN_SENT192.168.172.131445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61605SYN_SENT192.168.172.130445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61606SYN_SENT192.168.172.133445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61607SYN_SENT192.168.172.135445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61608SYN_SENT192.168.172.134445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61609SYN_SENT192.168.172.136445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61610SYN_SENT192.168.172.139445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61611SYN_SENT192.168.172.138445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61612SYN_SENT192.168.172.141445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61613SYN_SENT192.168.172.140445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61614SYN_SENT192.168.172.137445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61615SYN_SENT192.168.172.142445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61616SYN_SENT192.168.172.143445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61617SYN_SENT192.168.172.144445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61618SYN_SENT192.168.172.145445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61619SYN_SENT192.168.172.146445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61620SYN_SENT192.168.172.148445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61621SYN_SENT192.168.172.147445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61622SYN_SENT192.168.172.149445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61623SYN_SENT192.168.172.150445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61624SYN_SENT192.168.172.152445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61625SYN_SENT192.168.172.153445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61626SYN_SENT192.168.172.151445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61627SYN_SENT192.168.172.154445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61628SYN_SENT192.168.172.155445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61629SYN_SENT192.168.172.157445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61630SYN_SENT192.168.172.159445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61631SYN_SENT192.168.172.156445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61632SYN_SENT192.168.172.161445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61633SYN_SENT192.168.172.160445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61634SYN_SENT192.168.172.158445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61635SYN_SENT192.168.172.162445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61636SYN_SENT192.168.172.168445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61637SYN_SENT192.168.172.163445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61638SYN_SENT192.168.172.165445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61639SYN_SENT192.168.172.169445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61640SYN_SENT192.168.172.171445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61641SYN_SENT192.168.172.164445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61642SYN_SENT192.168.172.167445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61643SYN_SENT192.168.172.166445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61644SYN_SENT192.168.172.170445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61645SYN_SENT192.168.172.172445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61646SYN_SENT192.168.172.175445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61647SYN_SENT192.168.172.177445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61648SYN_SENT192.168.172.176445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61649SYN_SENT192.168.172.181445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61650SYN_SENT192.168.172.183445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61651SYN_SENT192.168.172.178445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61652SYN_SENT192.168.172.182445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61653SYN_SENT192.168.172.187445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61654SYN_SENT192.168.172.188445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61655SYN_SENT192.168.172.173445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61656SYN_SENT192.168.172.179445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61657SYN_SENT192.168.172.180445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61658SYN_SENT192.168.172.192445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61659SYN_SENT192.168.172.186445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61660SYN_SENT192.168.172.194445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61661SYN_SENT192.168.172.196445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61662SYN_SENT192.168.172.189445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61663SYN_SENT192.168.172.174445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61664SYN_SENT192.168.172.190445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61665SYN_SENT192.168.172.197445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61666SYN_SENT192.168.172.198445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61667SYN_SENT192.168.172.184445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61668SYN_SENT192.168.172.193445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61669SYN_SENT192.168.172.185445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61670SYN_SENT192.168.172.195445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61671SYN_SENT192.168.172.199445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61672SYN_SENT192.168.172.200445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61673SYN_SENT192.168.172.201445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61674SYN_SENT192.168.172.202445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61675SYN_SENT192.168.172.191445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61676SYN_SENT192.168.172.203445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61677SYN_SENT192.168.172.204445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61678SYN_SENT192.168.172.205445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61679SYN_SENT192.168.172.206445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61680SYN_SENT192.168.172.207445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61681SYN_SENT192.168.172.208445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61682SYN_SENT192.168.172.209445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61683SYN_SENT192.168.172.210445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61684SYN_SENT192.168.172.211445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61685SYN_SENT192.168.172.212445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61686SYN_SENT192.168.172.213445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61687SYN_SENT192.168.172.214445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61688SYN_SENT192.168.172.215445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61689SYN_SENT192.168.172.216445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61690SYN_SENT192.168.172.217445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61691SYN_SENT192.168.172.218445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61692SYN_SENT192.168.172.219445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61693SYN_SENT192.168.172.220445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61694SYN_SENT192.168.172.222445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61695SYN_SENT192.168.172.221445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61696SYN_SENT192.168.172.224445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61697SYN_SENT192.168.172.223445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61698SYN_SENT192.168.172.226445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61699SYN_SENT192.168.172.225445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61700SYN_SENT192.168.172.227445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61701SYN_SENT192.168.172.228445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61702SYN_SENT192.168.172.229445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61703SYN_SENT192.168.172.230445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61704SYN_SENT192.168.172.231445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61705SYN_SENT192.168.172.232445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61706SYN_SENT192.168.172.233445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61707SYN_SENT192.168.172.234445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61708SYN_SENT192.168.172.236445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61709SYN_SENT192.168.172.237445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61710SYN_SENT192.168.172.235445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61711SYN_SENT192.168.172.238445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61712SYN_SENT192.168.172.239445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61713SYN_SENT192.168.172.240445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61714SYN_SENT192.168.172.242445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61715SYN_SENT192.168.172.244445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61716SYN_SENT192.168.172.243445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61717SYN_SENT192.168.172.246445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61718SYN_SENT192.168.172.245445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61719SYN_SENT192.168.172.247445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61720SYN_SENT192.168.172.241445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61721SYN_SENT192.168.172.249445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
61722SYN_SENT192.168.172.248445c:\programdata\rundll\system.exe [4184]
87,50 кб, rSAH, создан: 10.09.2020 13:51:29, изменен: 22.08.2018 17:29:51
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NT Kernel & SystemMicrosoft Corporation
Порты UDP
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 221, опознано как безопасные - 61

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 39, опознано как безопасные - 39

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 49, опознано как безопасные - 49

Общие ресурсы

Сетевое имя Путь Примечания
UsersC:\Users 
WindowsTaskC:\ProgramData\WindowsTask 
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Подозрительные объекты

ФайлРедиректорОписаниеТип
C:\Program Files\rdp wrapper\rdpwrap.dll
114,00 кб, rsAh, создан: 10.09.2020 13:58:26, изменен: 10.09.2020 13:58:26
Скрипт: Kарантин, Удалить, Удалить через BC
x32Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Протокол утилиты AVZ версии 5.16 private build [11.09.2020  5:00:01]
Сканирование запущено в 11.09.2020 09:45:02
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 11.09.2020 04:00
Загружены микропрограммы эвристики: 404
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1138889
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Home Premium" (Home Premium) x64, дата инсталляции 19.12.2019 17:32:34 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 61
 Количество загруженных модулей: 165
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> C:\Program Files\rdp wrapper\rdpwrap.dll ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 227, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 11.09.2020 09:46:02
Сканирование длилось 00:01:05
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.60,5.255.255.55,5.255.255.60,77.88.55.66", Ping=OK (0,18,77.88.55.60)
  Host="google.ru", IP="173.194.220.94", Ping=OK (0,31,173.194.220.94)
  Host="google.com", IP="209.85.233.101,209.85.233.138,209.85.233.139,209.85.233.100,209.85.233.102,...", Ping=OK (0,42,209.85.233.101)
  Host="www.kaspersky.com", IP="93.159.228.40", Ping=OK (0,28,93.159.228.40)
  Host="www.kaspersky.ru", IP="77.74.178.40", Ping=OK (0,25,77.74.178.40)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.106", Ping=OK (0,17,93.191.13.106)
  Host="dnl-11.geo.kaspersky.com", IP="93.191.13.100", Ping=OK (0,17,93.191.13.100)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,32,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,18,217.20.147.1)
  Host="vk.com", IP="87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,93.186.225.208,...", Ping=OK (0,35,87.240.137.158)
  Host="vkontakte.ru", IP="87.240.139.194,87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,...", Ping=OK (0,32,87.240.139.194)
  Host="twitter.com", IP="104.244.42.1", Ping=OK (0,63,104.244.42.1)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,41,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,42,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Беспроводное сетевое соединение"
   IPAddress = "192.168.0.100"
   DHCPIPAddress = "192.168.0.100"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
  Interface: "Подключение по локальной сети 2"
   IPAddress = "192.168.42.211"
   DHCPIPAddress = "192.168.42.211"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.42.129"
  Interface: "Подключение по локальной сети"
   IPAddress = "192.168.0.104"
   DHCPIPAddress = "192.168.0.104"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
  Interface: "Подключение по локальной сети 3"
   IPAddress = "192.168.42.132"
   DHCPIPAddress = "192.168.42.132"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.42.129"
  Interface: "Беспроводное сетевое соединение 2"
   IPAddress = "0.0.0.0"
   DHCPIPAddress = "0.0.0.0"
   SubnetMask = "255.0.0.0"
   DHCPSubnetMask = "255.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов