AVZ 5.16 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\logi\autologger-test.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3780 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2020 | BF3994B568FF82CAC84F1D9659428779 | 16133,81 кб, rsAh,создан: 27.10.2020 05:55:10,изменен: 27.10.2020 21:46:45 | Командная строка: "C:\LOGI\AutoLogger-test.exe" c:\logi\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3492 | EB5B9D75FF2AFFC8833BC7204FB0EEA3 | 12689,00 кб, rsAh,создан: 27.10.2020 21:50:14,изменен: 27.10.2020 06:45:04 | Командная строка: "C:\LOGI\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\program files (x86)\malwarebytes\mbam.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1412 | Malwarebytes | © Malwarebytes. All rights reserved. | E1424EA653ECF5C9B90251AF5C2BF95D | 15653,16 кб, rsAh,создан: 02.08.2020 10:14:19,изменен: 14.06.2020 03:01:46 | Командная строка: "C:\Program Files (x86)\Malwarebytes\mbam.exe" c:\program files (x86)\yandex\yandexbrowser\20.9.3.136\service_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2060 | Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | 41D8CA04ECEA69302FB89A4940CC0D8C | 1872,04 кб, rsAh,создан: 26.10.2020 20:29:37,изменен: 21.10.2020 17:32:30 | Командная строка: "C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe" --run-as-service c:\program files (x86)\yandex\yandexbrowser\20.9.3.136\service_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2092 | Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | 41D8CA04ECEA69302FB89A4940CC0D8C | 1872,04 кб, rsAh,создан: 26.10.2020 20:29:37,изменен: 21.10.2020 17:32:30 | Командная строка: "C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe" --type=crashpad-handler /prefetch:7 --monitor-self-annotation=ptype=crashpad-handler --database=C:\Windows\TEMP\Crashpad --url=https://crash-reports.browser.yandex.net/submit --annotation=machine_id=55f22d28dcadc090a149f3f269425932 --annotation=main_process_pid=2060 --annotation=plat=Win32 --annotation=prod=Yandex --annotation=session_logout=False --annotation=ver=20.9.3.136 --initial-client-data=0x124,0x128,0x12c,0xf8,0x130,0xc942b0,0xc942c0,0xc942cc C:\ProgramData\Hosts\ServiceHub\ServiceHub.Host.Node.x64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3604 | Node.js: Server-side JavaScript | Copyright Node.js contributors. MIT license. | B7F556DD8EA29A8A7A7C2BED270C08DB | 5401,00 кб, rsAh,создан: 27.10.2020 21:48:52,изменен: 27.10.2020 21:48:52 | Командная строка: Обнаружено:53, из них опознаны как безопасные 47
| | |||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\Malwarebytes\Qt5Core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1936326656 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=D544F0211357A67C93E4B7F78D0E6CC6 | 5366,02 кб, rsAh, создан: 02.08.2020 10:14:20, изменен: 14.06.2020 03:01:46 1412
| C:\Program Files (x86)\Malwarebytes\Qt5Help.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1910833152 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=C3F6C66E6EFCFD3CF56C810EF2DB8B12 | 129,03 кб, rsAh, создан: 02.08.2020 10:14:21, изменен: 14.06.2020 03:01:46 1412
| C:\Program Files (x86)\Malwarebytes\Qt5WinExtras.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1910964224 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=548AD791EE992CE93A2C3D04BB6424EE | 453,13 кб, rsAh, создан: 02.08.2020 10:14:21, изменен: 14.06.2020 03:01:46 1412
| Обнаружено модулей:170, из них опознаны как безопасные 167
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_dumpata.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 04D8E000 | 0000C000 (49152) | |
| C:\Windows\System32\Drivers\dump_atapi.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 04D9A000 | 00009000 (36864) | |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 04DA3000 | 00013000 (77824) | |
| Обнаружено элементов - 147, опознано как безопасные - 144
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| BBSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC BingBar Service | Не запущен | C:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\BBSvc.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| BBUpdate | Служба: Стоп, Удалить, Отключить, Удалить через BC BBUpdate | Не запущен | C:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\SeaPort.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| MBAMSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC Malwarebytes Service | Работает | C:\Program Files (x86)\Malwarebytes\mbam.exe | 15653,16 кб, rsAh, создан: 02.08.2020 10:14:19, изменен: 14.06.2020 03:01:46 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Malwarebytes | © Malwarebytes. All rights reserved. | |
| PnkBstrA | Служба: Стоп, Удалить, Отключить, Удалить через BC PnkBstrA | Работает | C:\Windows\system32\PnkBstrA.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| YandexBrowserService | Служба: Стоп, Удалить, Отключить, Удалить через BC Yandex.Browser Update Service | Работает | C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe | 1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | |
| Обнаружено элементов - 168, опознано как безопасные - 163
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| vdmwodk0 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC AVZ-BC Kernel Driver | Не запущен | C:\Windows\system32\Drivers\vdmwodk0.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | EMS |
| VGPU | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC VGPU | Не запущен | C:\Windows\system32\drivers\rdvgkmd.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| Обнаружено элементов - 255, опознано как безопасные - 253
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\BBSvc.EXE | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\BBSvc, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
| C:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\SeaPort.EXE | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SeaPort, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
| C:\Windows\System32\MsSpellCheckingFacility.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
| C:\Program Files (x86)\AVAST | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk,
| Software\Browser\Application\AvastBrowser.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk,
| C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
| C:\Windows\system32\psxss.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| C:\Windows\System32\win32k.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\system32\sdclt.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
| xvidvfw.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.XVID | Удалить vp8vfw.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.VP80 | Удалить C:\Windows\System32\mctadmin.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mctadmin.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\system32\psxss.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| C:\Program Files (x86)\ACD Systems\ACDSee\19.0\ACDSeeCommander19.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ACDSeeCommander19, command | Удалить C:\Program Files (x86)\ACD Systems\ACDSee\16.0\acdIDInTouch2.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ACSW16EN, command | Удалить C:\Program Files (x86)\ACD Systems\ACDSee\19.0\acdIDInTouch2.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ACSW19EN, command | Удалить C:\Windows\System32\cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20130601 (exit) else (start http://liketour.org/ && exit) | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Flash Player SU, command | Удалить C:\Users\Толик\AppData\Local\Amigo\Application\amigo.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo, command | Удалить C:\Users\Толик\AppData\Local\Yandex\BrowserManager\MBLauncher.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Browser Manager, command | Удалить C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite, command | Удалить C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Pro Agent, command | Удалить C:\Program Files (x86)\Download Studio\dstudio-gui.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Download Studio, command | Удалить C:\Users\Толик\AppData\Local\OneClick\OneClickApp.64.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\OneClick, command | Удалить C:\Program Files (x86)\Skype\Phone\Skype.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Skype, command | Удалить C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\StartCCC, command | Удалить C:\ProgramData\uBar\uBar\Launcher.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uBar, command | Удалить C:\Users\Толик\AppData\Roaming\Yandex\YandexDisk2\3.1.18.3302\YandexDisk2.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\YandexDisk2, command | Удалить C:\PROGRA~2\InfoTeCS\VIPNET~2\INFOTE~1.EXE | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Lss.lnk, command | Удалить C:\PROGRA~2\InfoTeCS\REGIST~1\INFOTE~1.EXE | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Registration Agent.lnk, command | Удалить Обнаружено элементов - 928, опознано как безопасные - 895
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 3, опознано как безопасные - 3
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 46, опознано как безопасные - 46
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe | 1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Восстановление сервиса обновлений Яндекс.Браузера.job | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | | --repair
| C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x32 | Обновление Браузера Яндекс.job | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | | --background-update --noerrdialogs
| C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe | 1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Системное обновление Браузера Яндекс.job | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | | --run-as-launcher
| C:\Program Files (x86)\Download Studio\dstudiosvc.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | DownloadStudio Service Repair | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\Download Studio\dstudiosvc.exe" --repair
| C:\Program Files (x86)\Download Studio\dstudio-gui.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | DownloadStudio Standalone Updater | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\Download Studio\dstudio-gui.exe" --self-update
| C:\Program Files (x86)\IObit\Driver | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster SkipUAC (Толик) | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac
| Booster\DriverBooster.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster SkipUAC (Толик) | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac
| C:\Users\Толик\AppData\Roaming\DRPNPS\Java\jusched.exe | 587,50 кб, rsAh, создан: 10.10.2017 23:19:09, изменен: 10.10.2017 23:19:09, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x64 | Java Update Schedule | Скрипт: Удалить задание планировщика Java Update Scheduler | Copyright © 2015 | C:\Windows\system32\Tasks\ | "C:\Users\Толик\AppData\Roaming\DRPNPS\Java\jusched.exe" overmete.
| c:\Program Files\Microsoft | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Microsoft Antimalware Scheduled Scan | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Microsoft Antimalware\ | c:\Program Files\Microsoft Security Client\MpCmdRun.exe Scan -ScheduleJob -RestrictPrivileges
| Client\MpCmdRun.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Microsoft Antimalware Scheduled Scan | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Microsoft Antimalware\ | c:\Program Files\Microsoft Security Client\MpCmdRun.exe Scan -ScheduleJob -RestrictPrivileges
| C:\Program Files (x86)\S.T.A.L.K.E.R. - Shadow Of Chernobyl\setup-bp.exe | 480,71 кб, rsAh, создан: 27.12.2018 19:40:05, изменен: 05.03.2007 20:23:40 Скрипт: Kарантин, Удалить, Удалить через BC x64 | {62AFEB5A-62C5-41B3-87E8-CA5B5AC5F543} | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\S.T.A.L.K.E.R. - Shadow Of Chernobyl\setup-bp.exe" -d "C:\Program Files (x86)\S.T.A.L.K.E.R. - Shadow Of Chernobyl"
| C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe | 1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Восстановление сервиса обновлений Яндекс.Браузера | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | C:\Windows\system32\Tasks\ | C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe --repair
| C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x64 | Обновление Браузера Яндекс | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | C:\Windows\system32\Tasks\ | C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs
| C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x64 | Обновление Браузера Яндекс | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | C:\Windows\system32\Tasks\ | C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs
| C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe | 1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Системное обновление Браузера Яндекс | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2020 YANDEX LLC. All Rights Reserved. | C:\Windows\system32\Tasks\ | C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe --run-as-launcher
| Обнаружено элементов - 92, опознано как безопасные - 77
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 12, опознано как безопасные - 12
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 20, опознано как безопасные - 20
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 2869 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5357 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 10243 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49165 | ESTABLISHED | 52.213.48.162 | 443 | C:\ProgramData\Hosts\ServiceHub\ServiceHub.Host.Node.x64.exe [3604] | 5401,00 кб, rsAh, создан: 27.10.2020 21:48:52, изменен: 27.10.2020 21:48:52 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Node.js: Server-side JavaScript | Copyright Node.js contributors. MIT license.
| Порты UDP
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 93, опознано как безопасные - 85
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 40, опознано как безопасные - 40
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 44, опознано как безопасные - 44
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 43, опознано как безопасные - 43
| | ||||||
| Сетевое имя | Путь | Примечания
| Users | C:\Users |
| HP LaserJet Professional P1102 | HP LaserJet Professional P1102,LocalsplOnly | HP LaserJet Professional P1102
| print$ | C:\Windows\system32\spool\drivers | Драйверы принтеров
| D$ | D:\ | Стандартный общий ресурс
| C$ | C:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.16 private build [27.10.2020 5:00:01] Сканирование запущено в 27.10.2020 21:50:57 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 27.10.2020 04:00 Загружены микропрограммы эвристики: 404 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 1155428 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: выключено Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate" (Ultimate) x64, дата инсталляции 17.08.2015 21:33:44 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 51 Количество загруженных модулей: 164 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные >>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса >>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX >>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 216, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 27.10.2020 21:51:33 Сканирование длилось 00:00:38 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="5.255.255.80,77.88.55.80,5.255.255.77,77.88.55.77", Ping=OK (0,12,5.255.255.80) Host="google.ru", IP="64.233.162.94", Ping=OK (0,25,64.233.162.94) Host="google.com", IP="173.194.221.139,173.194.221.113,173.194.221.138,173.194.221.102,173.194.221.100,...", Ping=OK (0,25,173.194.221.139) Host="www.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0) Host="www.kaspersky.ru", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0) Host="dnl-03.geo.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0) Host="dnl-11.geo.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0) Host="activation-v2.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0) Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,20,217.20.155.13) Host="vk.com", IP="93.186.225.208,87.240.139.194,87.240.137.158,87.240.190.67,87.240.190.72,...", Ping=OK (0,19,93.186.225.208) Host="vkontakte.ru", IP="87.240.139.194,87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,...", Ping=OK (0,27,87.240.139.194) Host="twitter.com", IP="104.244.42.65,104.244.42.129", Ping=OK (0,52,104.244.42.65) Host="facebook.com", IP="185.60.216.35", Ping=OK (0,46,185.60.216.35) Host="ru-ru.facebook.com", IP="185.60.216.15", Ping=OK (0,45,185.60.216.15) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy=wininet.dll IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Подключение по локальной сети" IPAddress = "192.168.0.100" DHCPIPAddress = "192.168.0.100" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "185.201.47.45,176.31.103.74" Domain = "" DhcpServer = "192.168.0.1" Network Persistent Routes