Протокол исследования системы

AVZ 5.16 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\logi\autologger-test.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3780Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2020BF3994B568FF82CAC84F1D965942877916133,81 кб, rsAh,создан: 27.10.2020 05:55:10,изменен: 27.10.2020 21:46:45
Командная строка: "C:\LOGI\AutoLogger-test.exe"
c:\logi\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3492EB5B9D75FF2AFFC8833BC7204FB0EEA312689,00 кб, rsAh,создан: 27.10.2020 21:50:14,изменен: 27.10.2020 06:45:04
Командная строка: "C:\LOGI\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files (x86)\malwarebytes\mbam.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1412Malwarebytes© Malwarebytes. All rights reserved.E1424EA653ECF5C9B90251AF5C2BF95D15653,16 кб, rsAh,создан: 02.08.2020 10:14:19,изменен: 14.06.2020 03:01:46
Командная строка: "C:\Program Files (x86)\Malwarebytes\mbam.exe"
c:\program files (x86)\yandex\yandexbrowser\20.9.3.136\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2060YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.41D8CA04ECEA69302FB89A4940CC0D8C1872,04 кб, rsAh,создан: 26.10.2020 20:29:37,изменен: 21.10.2020 17:32:30
Командная строка: "C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe" --run-as-service
c:\program files (x86)\yandex\yandexbrowser\20.9.3.136\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2092YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.41D8CA04ECEA69302FB89A4940CC0D8C1872,04 кб, rsAh,создан: 26.10.2020 20:29:37,изменен: 21.10.2020 17:32:30
Командная строка: "C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe" --type=crashpad-handler /prefetch:7 --monitor-self-annotation=ptype=crashpad-handler --database=C:\Windows\TEMP\Crashpad --url=https://crash-reports.browser.yandex.net/submit --annotation=machine_id=55f22d28dcadc090a149f3f269425932 --annotation=main_process_pid=2060 --annotation=plat=Win32 --annotation=prod=Yandex --annotation=session_logout=False --annotation=ver=20.9.3.136 --initial-client-data=0x124,0x128,0x12c,0xf8,0x130,0xc942b0,0xc942c0,0xc942cc
C:\ProgramData\Hosts\ServiceHub\ServiceHub.Host.Node.x64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3604Node.js: Server-side JavaScriptCopyright Node.js contributors. MIT license.B7F556DD8EA29A8A7A7C2BED270C08DB5401,00 кб, rsAh,создан: 27.10.2020 21:48:52,изменен: 27.10.2020 21:48:52
Командная строка:
Обнаружено:53, из них опознаны как безопасные 47
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Malwarebytes\Qt5Core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1936326656C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=D544F0211357A67C93E4B7F78D0E6CC6
5366,02 кб, rsAh, создан: 02.08.2020 10:14:20, изменен: 14.06.2020 03:01:46
1412
C:\Program Files (x86)\Malwarebytes\Qt5Help.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1910833152C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=C3F6C66E6EFCFD3CF56C810EF2DB8B12
129,03 кб, rsAh, создан: 02.08.2020 10:14:21, изменен: 14.06.2020 03:01:46
1412
C:\Program Files (x86)\Malwarebytes\Qt5WinExtras.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1910964224C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=548AD791EE992CE93A2C3D04BB6424EE
453,13 кб, rsAh, создан: 02.08.2020 10:14:21, изменен: 14.06.2020 03:01:46
1412
Обнаружено модулей:170, из них опознаны как безопасные 167

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6404D8E0000000C000 (49152)  
C:\Windows\System32\Drivers\dump_atapi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6404D9A00000009000 (36864)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6404DA300000013000 (77824)  
Обнаружено элементов - 147, опознано как безопасные - 144

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
BBSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
BingBar ServiceНе запущенC:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\BBSvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
BBUpdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
BBUpdateНе запущенC:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\SeaPort.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
MBAMSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Malwarebytes ServiceРаботаетC:\Program Files (x86)\Malwarebytes\mbam.exe
15653,16 кб, rsAh, создан: 02.08.2020 10:14:19, изменен: 14.06.2020 03:01:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Malwarebytes© Malwarebytes. All rights reserved.  
PnkBstrA
Служба: Стоп, Удалить, Отключить, Удалить через BC
PnkBstrAРаботаетC:\Windows\system32\PnkBstrA.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
YandexBrowserService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Yandex.Browser Update ServiceРаботаетC:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe
1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.  
Обнаружено элементов - 168, опознано как безопасные - 163

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
vdmwodk0
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVZ-BC Kernel DriverНе запущенC:\Windows\system32\Drivers\vdmwodk0.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  EMS 
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 255, опознано как безопасные - 253

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\BBSvc.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\BBSvc, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Program Files (x86)\Microsoft\BingBar\7.1.362.0\SeaPort.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SeaPort, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Program Files (x86)\AVAST
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk,
Software\Browser\Application\AvastBrowser.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk,
C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Толик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\system32\sdclt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
xvidvfw.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.XVID
Удалить
vp8vfw.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.VP80
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Program Files (x86)\ACD Systems\ACDSee\19.0\ACDSeeCommander19.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ACDSeeCommander19, command
Удалить
C:\Program Files (x86)\ACD Systems\ACDSee\16.0\acdIDInTouch2.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ACSW16EN, command
Удалить
C:\Program Files (x86)\ACD Systems\ACDSee\19.0\acdIDInTouch2.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ACSW19EN, command
Удалить
C:\Windows\System32\cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20130601 (exit) else (start http://liketour.org/ && exit)
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Flash Player SU, command
Удалить
C:\Users\Толик\AppData\Local\Amigo\Application\amigo.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\amigo, command
Удалить
C:\Users\Толик\AppData\Local\Yandex\BrowserManager\MBLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Browser Manager, command
Удалить
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite, command
Удалить
C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Pro Agent, command
Удалить
C:\Program Files (x86)\Download Studio\dstudio-gui.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Download Studio, command
Удалить
C:\Users\Толик\AppData\Local\OneClick\OneClickApp.64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\OneClick, command
Удалить
C:\Program Files (x86)\Skype\Phone\Skype.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Skype, command
Удалить
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\StartCCC, command
Удалить
C:\ProgramData\uBar\uBar\Launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uBar, command
Удалить
C:\Users\Толик\AppData\Roaming\Yandex\YandexDisk2\3.1.18.3302\YandexDisk2.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\YandexDisk2, command
Удалить
C:\PROGRA~2\InfoTeCS\VIPNET~2\INFOTE~1.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Lss.lnk, command
Удалить
C:\PROGRA~2\InfoTeCS\REGIST~1\INFOTE~1.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Registration Agent.lnk, command
Удалить
Обнаружено элементов - 928, опознано как безопасные - 895

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 3, опознано как безопасные - 3

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 46, опознано как безопасные - 46

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe
1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30
Скрипт: Kарантин, Удалить, Удалить через BC
x32Восстановление сервиса обновлений Яндекс.Браузера.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.  --repair
C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x32Обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.  --background-update --noerrdialogs
C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe
1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30
Скрипт: Kарантин, Удалить, Удалить через BC
x32Системное обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.  --run-as-launcher
C:\Program Files (x86)\Download Studio\dstudiosvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64DownloadStudio Service Repair
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\Download Studio\dstudiosvc.exe" --repair
C:\Program Files (x86)\Download Studio\dstudio-gui.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64DownloadStudio Standalone Updater
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\Download Studio\dstudio-gui.exe" --self-update
C:\Program Files (x86)\IObit\Driver
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster SkipUAC (Толик)
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac
Booster\DriverBooster.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster SkipUAC (Толик)
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac
C:\Users\Толик\AppData\Roaming\DRPNPS\Java\jusched.exe
587,50 кб, rsAh, создан: 10.10.2017 23:19:09, изменен: 10.10.2017 23:19:09, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Java Update Schedule
Скрипт: Удалить задание планировщика
Java Update SchedulerCopyright © 2015C:\Windows\system32\Tasks\"C:\Users\Толик\AppData\Roaming\DRPNPS\Java\jusched.exe" overmete.
c:\Program Files\Microsoft
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Antimalware Scheduled Scan
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Microsoft Antimalware\c:\Program Files\Microsoft Security Client\MpCmdRun.exe Scan -ScheduleJob -RestrictPrivileges
Client\MpCmdRun.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Antimalware Scheduled Scan
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Microsoft Antimalware\c:\Program Files\Microsoft Security Client\MpCmdRun.exe Scan -ScheduleJob -RestrictPrivileges
C:\Program Files (x86)\S.T.A.L.K.E.R. - Shadow Of Chernobyl\setup-bp.exe
480,71 кб, rsAh, создан: 27.12.2018 19:40:05, изменен: 05.03.2007 20:23:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64{62AFEB5A-62C5-41B3-87E8-CA5B5AC5F543}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\S.T.A.L.K.E.R. - Shadow Of Chernobyl\setup-bp.exe" -d "C:\Program Files (x86)\S.T.A.L.K.E.R. - Shadow Of Chernobyl"
C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe
1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Восстановление сервиса обновлений Яндекс.Браузера
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe --repair
C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs
C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
3331,04 кб, rsAh, создан: 17.08.2015 22:24:07, изменен: 21.10.2020 17:32:24, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Users\Толик\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs
C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe
1872,04 кб, rsAh, создан: 26.10.2020 20:29:37, изменен: 21.10.2020 17:32:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Системное обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2020 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\20.9.3.136\service_update.exe --run-as-launcher
Обнаружено элементов - 92, опознано как безопасные - 77

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 12, опознано как безопасные - 12

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 20, опознано как безопасные - 20

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
2869LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
10243LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49165ESTABLISHED52.213.48.162443C:\ProgramData\Hosts\ServiceHub\ServiceHub.Host.Node.x64.exe [3604]
5401,00 кб, rsAh, создан: 27.10.2020 21:48:52, изменен: 27.10.2020 21:48:52
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Node.js: Server-side JavaScriptCopyright Node.js contributors. MIT license.
Порты UDP
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 93, опознано как безопасные - 85

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 40, опознано как безопасные - 40

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 44, опознано как безопасные - 44

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 43, опознано как безопасные - 43

Общие ресурсы

Сетевое имя Путь Примечания
UsersC:\Users 
HP LaserJet Professional P1102HP LaserJet Professional P1102,LocalsplOnlyHP LaserJet Professional P1102
print$C:\Windows\system32\spool\driversДрайверы принтеров
D$D:\Стандартный общий ресурс
C$C:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.16 private build [27.10.2020  5:00:01]
Сканирование запущено в 27.10.2020 21:50:57
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 27.10.2020 04:00
Загружены микропрограммы эвристики: 404
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1155428
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate" (Ultimate) x64, дата инсталляции 17.08.2015 21:33:44 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 51
 Количество загруженных модулей: 164
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 216, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 27.10.2020 21:51:33
Сканирование длилось 00:00:38
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.80,77.88.55.80,5.255.255.77,77.88.55.77", Ping=OK (0,12,5.255.255.80)
  Host="google.ru", IP="64.233.162.94", Ping=OK (0,25,64.233.162.94)
  Host="google.com", IP="173.194.221.139,173.194.221.113,173.194.221.138,173.194.221.102,173.194.221.100,...", Ping=OK (0,25,173.194.221.139)
  Host="www.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0)
  Host="www.kaspersky.ru", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0)
  Host="dnl-11.geo.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0)
  Host="activation-v2.kaspersky.com", IP="0.0.0.0", Ping=Error (-1,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,20,217.20.155.13)
  Host="vk.com", IP="93.186.225.208,87.240.139.194,87.240.137.158,87.240.190.67,87.240.190.72,...", Ping=OK (0,19,93.186.225.208)
  Host="vkontakte.ru", IP="87.240.139.194,87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,...", Ping=OK (0,27,87.240.139.194)
  Host="twitter.com", IP="104.244.42.65,104.244.42.129", Ping=OK (0,52,104.244.42.65)
  Host="facebook.com", IP="185.60.216.35", Ping=OK (0,46,185.60.216.35)
  Host="ru-ru.facebook.com", IP="185.60.216.15", Ping=OK (0,45,185.60.216.15)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Подключение по локальной сети"
   IPAddress = "192.168.0.100"
   DHCPIPAddress = "192.168.0.100"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = "185.201.47.45,176.31.103.74"
   Domain = ""
   DhcpServer = "192.168.0.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов