Протокол исследования системы

AVZ 5.55 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\awoke\downloads\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5336Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20210B23E54BCC7CFBE2C343CB07FA3391A416124,86 кб, rsAh,создан: 09.11.2021 16:38:24,изменен: 09.11.2021 08:40:08
Командная строка: "C:\Users\Awoke\Downloads\AutoLogger\AutoLogger.exe"
c:\users\awoke\downloads\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
56325673CD164B2BEDDC1E52594395E04AD81550,00 кб, rsAh,создан: 09.11.2021 16:44:16,изменен: 09.11.2021 08:30:03
Командная строка: "C:\Users\Awoke\Downloads\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7664LGHUBCopyright (c) Logitech, Inc. 2021582807BE752EDE8EE43B7E13DC8AD4CE133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7692LGHUBCopyright (c) Logitech, Inc. 2021582807BE752EDE8EE43B7E13DC8AD4CE133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7416LGHUBCopyright (c) Logitech, Inc. 2021582807BE752EDE8EE43B7E13DC8AD4CE133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub_agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7580LGHUB AgentCopyright © Logitech, Inc. 2021B824B5582FF1D70A938E5E02C9BA9EDF37460,06 кб, rsAh,создан: 04.11.2021 18:39:54,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub_updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3620LGHUB UpdaterCopyright © Logitech, Inc. 2021DCA74C4DBCC599E46D4EC0C723C82B5710887,56 кб, rsAh,создан: 04.11.2021 18:39:54,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files (x86)\msi afterburner\msiafterburner.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3504MSIAfterburnerCopyright © 2009-2021 Alexey Nicolaychuk aka Unwinder, developed special for Micro-Star Int’l Co., Ltd.B249EDDF9E986ABC96B8105756E2D31F773,55 кб, rsAh,создан: 03.10.2021 17:56:30,изменен: 03.10.2021 17:56:30
Командная строка: "C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe" /s
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
124Xошибка получения информации о файле
Командная строка:
Обнаружено:146, из них опознаны как безопасные 137
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\MSI Afterburner\RTCore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11403264RTCoreCopyright © 1998-2019 Alexey Nicolaychuk aka UnwinderMD5=E70BDDAE6B7A66038142AEBDD1A38285
227,50 кб, rsAh, создан: 03.10.2021 17:55:08, изменен: 03.10.2021 17:55:08
3504
C:\Program Files (x86)\MSI Afterburner\RTFC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
6553600RTFCCopyright © 1998-2019 Alexey Nicolaychuk aka UnwinderMD5=B8910E1D0F0DD9B4A48435AE9AAE11BE
56,00 кб, rsAh, создан: 03.10.2021 17:55:00, изменен: 03.10.2021 17:55:00
3504
C:\Program Files (x86)\MSI Afterburner\RTHAL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12058624RTHALCopyright © 1997-2021 Alexey Nicolaychuk aka UnwinderMD5=8A3E0A03F834CE7E565CDBFD2CBEE99A
653,00 кб, rsAh, создан: 03.10.2021 17:55:22, изменен: 03.10.2021 17:55:22
3504
C:\Program Files (x86)\MSI Afterburner\RTMUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456RTMUICopyright © 1997-2019 Alexey Nicolaychuk aka UnwinderMD5=668EF5C1F0CBA9DA6F4F5C8CCF43D6F6
72,50 кб, rsAh, создан: 03.10.2021 17:55:02, изменен: 03.10.2021 17:55:02
3504
C:\Program Files (x86)\MSI Afterburner\RTUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11665408RTUICopyright © 1997-2020 Alexey Nicolaychuk aka UnwinderMD5=82355F3583B3082841F7F3C54861F442
363,00 кб, rsAh, создан: 03.10.2021 17:55:06, изменен: 03.10.2021 17:55:06
3504
Обнаружено модулей:193, из них опознаны как безопасные 188

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64496700000000E000 (57344)  
C:\WINDOWS\System32\drivers\dump_iaStorAC.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x644300000000BA5000 (12210176)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64496A00000001D000 (118784)  
Обнаружено элементов - 179, опознано как безопасные - 176

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
EpicOnlineServices
Служба: Стоп, Удалить, Отключить, Удалить через BC
Epic Online ServicesНе запущенC:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe
15653,78 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.10.2021 06:44:01
Скрипт: Kарантин, Удалить, Удалить через BC
x64Epic Online Services HostCopyright (c) 2008-2021 Epic Games, Inc., Kohsuke Kawaguchi, Sun Microsystems, Inc., CloudBees, Inc., Oleg Nenashev and other contributors  
LGHUBUpdaterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
LGHUB Updater ServiceРаботаетC:\Program Files\LGHUB\lghub_updater.exe
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64LGHUB UpdaterCopyright © Logitech, Inc. 2021  
Обнаружено элементов - 266, опознано как безопасные - 264

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
MpKslba35e599
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MpKslba35e599Не запущенC:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A7FB1C79-BC85-4B5D-82FB-B8DE28FBBEBA}\MpKslDrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
semav6msr64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
semav6msr64Не запущенC:\WINDOWS\system32\drivers\semav6msr64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
vdeynjq1
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVZ-BC Kernel DriverНе запущенC:\WINDOWS\system32\Drivers\vdeynjq1.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  EMS 
Обнаружено элементов - 380, опознано как безопасные - 377

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.153.47\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdate, EventMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.153.47\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdatem, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\10377dd1501c83d691\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, CategoryMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\90.0.818.66\msedge.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Etw, EventMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Awoke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Awoke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files\LGHUB\lghub.exe
133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
32740,97 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.11.2021 15:04:10
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files\LGHUB\lghub.exe
133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
32740,97 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.11.2021 15:04:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
Обнаружено элементов - 1208, опознано как безопасные - 1149

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 6, опознано как безопасные - 6

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 126, опознано как безопасные - 126

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150\kontur.updater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Kontur.Updater-v1.1.1.150-S-1-5-21-3814242994-2670792087-3876026196-1001
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150\kontur.updater.exe
WorkingDirectory=C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150
C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
773,55 кб, rsAh, создан: 03.10.2021 17:56:30, изменен: 03.10.2021 17:56:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64MSIAfterburner
Скрипт: Удалить задание планировщика
MSIAfterburnerCopyright © 2009-2021 Alexey Nicolaychuk aka Unwinder, developed special for Micro-Star Int’l Co., Ltd.C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe /s
c:\users\awoke\appdata\roaming\unityplayeer.exe
1083488,22 кб, rSAH, создан: 01.11.2021 20:29:48, изменен: 01.10.2021 23:15:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64unityplayeer
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"c:\users\awoke\appdata\roaming\unityplayeer.exe"
Обнаружено элементов - 110, опознано как безопасные - 107

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49665LISTENING0.0.0.00wininit.exe [888]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49670LISTENING0.0.0.00services.exe [968]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
9010LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [7580]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
9010ESTABLISHED127.0.0.149674c:\program files\lghub\lghub_agent.exe [7580]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
9080LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [7580]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
9100LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [3620]
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2021
9100ESTABLISHED127.0.0.149673c:\program files\lghub\lghub_updater.exe [3620]
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2021
9180LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [3620]
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2021
45654LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [7580]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
49673ESTABLISHED127.0.0.19100c:\program files\lghub\lghub_agent.exe [7580]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
49674ESTABLISHED127.0.0.19010c:\program files\lghub\lghub.exe [7416]
133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUBCopyright (c) Logitech, Inc. 2021
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49725TIME_WAIT213.180.204.9080  [0]
x64   
49879TIME_WAIT64.233.162.94443  [0]
x64   
49881TIME_WAIT20.83.81.163443  [0]
x64   
49882TIME_WAIT40.125.122.151443  [0]
x64   
Порты UDP
54915LISTENING----c:\program files\lghub\lghub_agent.exe [7580]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 157, опознано как безопасные - 137

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
mscoree.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32  {1AC1A2A5-9A19-49B9-8A47-8B964275D85F}
Удалить
http://apps.fogsoft.ru/capidec/1.1/FogSoft.Capidec.exe
Обнаружено элементов - 1, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 35, опознано как безопасные - 35

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 20, опознано как безопасные - 20

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.55
Сканирование запущено в 09.11.2021 17:08:08
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 09.11.2021 04:00
Загружены микропрограммы эвристики: 417
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 616967
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19043,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 23.04.2021 08:40:08 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 130
Анализатор - изучается процесс 3504 C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
 Количество загруженных модулей: 193
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокирована настройка автоматического обновления
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 323, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 09.11.2021 17:08:45
Сканирование длилось 00:00:38
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.60,77.88.55.50,5.255.255.50,77.88.55.66", Ping=OK (0,34,5.255.255.60)
  Host="google.ru", IP="173.194.222.94", Ping=OK (0,48,173.194.222.94)
  Host="google.com", IP="108.177.14.100,108.177.14.113,108.177.14.101,108.177.14.138,108.177.14.102,...", Ping=OK (0,46,108.177.14.100)
  Host="www.kaspersky.com", IP="77.74.178.40", Ping=OK (0,46,77.74.178.40)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,32,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.100", Ping=OK (0,40,93.191.13.100)
  Host="dnl-11.geo.kaspersky.com", IP="62.128.100.81", Ping=OK (0,40,62.128.100.81)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,32,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.147.1,5.61.23.11,217.20.155.13", Ping=OK (0,33,217.20.147.1)
  Host="vk.com", IP="87.240.190.72,87.240.139.194,87.240.190.67,87.240.190.78,93.186.225.208,...", Ping=OK (0,52,87.240.190.72)
  Host="vkontakte.ru", IP="87.240.190.78,87.240.190.72,87.240.137.158,87.240.190.67,93.186.225.208,...", Ping=OK (0,42,87.240.190.78)
  Host="twitter.com", IP="104.244.42.1", Ping=OK (0,68,104.244.42.1)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,60,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,62,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.31.105"
   DHCPIPAddress = "192.168.31.105"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.31.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов