Протокол исследования системы

AVZ 5.83 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6212Automatic log collectorВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021E5415F2A4369CC5FD33EF54388A4B2A118002.22 кб, rsAh,создан: 08.08.2023 12:40:25,изменен: 08.08.2023 08:40:07
Командная строка: "C:\Program Files\AutoLogger\AutoLogger.exe"
c:\program files\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9028AB8298EE3A739E5524C239B442315CBC1571.50 кб, rsAh,создан: 08.08.2023 12:41:29,изменен: 07.08.2023 08:30:02
Командная строка: "C:\Program Files\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3756Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4068Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1836Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2472Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7316Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8808Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4424Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\free download manager\helperservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1752Free Download Manager(c) 2003 - 2023A813E7577A328645631C8CF57F0F0321126.50 кб, rsAh,создан: 15.05.2023 21:51:34,изменен: 13.03.2023 16:34:32
Командная строка:
c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7264OpenJDK Platform binaryCopyright © 20223199BC9CD301C134DEF7B6F8173AF0C5269.22 кб, rsAh,создан: 23.06.2023 08:57:16,изменен: 19.01.2022 21:53:56
Командная строка:
c:\program files\notepad++\notepad++.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
916Notepad++Copyleft 1998-2022 by Don HO512F4350AEE7EB50ADF509008A3AD3CE6752.83 кб, rsAh,создан: 18.06.2023 00:46:44,изменен: 18.06.2023 00:46:44
Командная строка:
C:\Program Files\Notepad++\notepad++.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8476Notepad++Copyleft 1998-2022 by Don HO512F4350AEE7EB50ADF509008A3AD3CE6752.83 кб, rsAh,создан: 18.06.2023 00:46:44,изменен: 18.06.2023 00:46:44
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
124Xошибка получения информации о файле
Командная строка:
c:\program files\realvnc\vnc server\vncagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2356vncagentCopyright © RealVNC Ltd.CE762D38139DF12CE5473F24FBC07B441693.25 кб, rsAh,создан: 03.04.2023 17:45:42,изменен: 03.04.2023 17:45:42
Командная строка:
c:\program files\realvnc\vnc server\vncserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2604VNC® ServerCopyright © RealVNC Ltd.98F5CE71C40779F5DCC35CB2AF64636C7148.25 кб, rsAh,создан: 03.04.2023 17:45:50,изменен: 03.04.2023 17:45:50
Командная строка:
c:\program files\realvnc\vnc server\vncserverui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4056VNC® ServerCopyright © RealVNC Ltd.3A848BB7EA320C464F49F7AB7AA7D4E55284.26 кб, rsAh,создан: 03.04.2023 17:45:50,изменен: 03.04.2023 17:45:50
Командная строка:
Обнаружено:127, из них опознаны как безопасные 110
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
Обнаружено модулей:141, из них опознаны как безопасные 141

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x641DDE00000000F000 (61440)  
C:\Windows\System32\drivers\dump_storahci.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x641DE3000000032000 (204800)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x641DE900000001D000 (118784)  
C:\Users\3770\AppData\Local\Temp\3F99C774-2DFB9520-6E2E519C-56490D68\27eeda45.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6484E600000011E000 (1171456)  
C:\Users\3770\AppData\Local\Temp\dwt-5832-1804-b5139f51.sys
306.40 кб, rsAh, создан: 08.08.2023 12:11:39, изменен: 08.08.2023 12:11:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64842000000004C000 (311296)  
C:\Windows\system32\drivers\mbae64.sys
154.92 кб, rsAh, создан: 08.08.2023 12:20:59, изменен: 08.08.2023 12:20:53
Скрипт: Kарантин, Удалить, Удалить через BC
x648434000000028000 (163840)Malwarebytes Anti-Exploit© Malwarebytes Corporation. All rights reserved.
Обнаружено элементов - 187, опознано как безопасные - 181

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
ClickToRunSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft Office Click-to-Run ServiceНе запущенC:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
dcsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
dcsvcНе запущенdcsvc.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Everything
Служба: Стоп, Удалить, Отключить, Удалить через BC
EverythingНе запущенC:\Program Files\Everything\Everything.exe
2212.01 кб, rsAh, создан: 15.05.2023 19:49:10, изменен: 09.05.2023 17:01:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64EverythingCopyright © 2023 voidtools  
McpManagementService
Служба: Стоп, Удалить, Отключить, Удалить через BC
McpManagementServiceНе запущенMcpManagementService.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
235.41 кб, rsAh, создан: 22.07.2023 19:52:33, изменен: 05.08.2023 12:43:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64 License: MPL 2  
SteelSeriesUpdateService
Служба: Стоп, Удалить, Отключить, Удалить через BC
SteelSeries Update ServiceНе запущенC:\Program Files\SteelSeries\GG\SteelSeriesUpdateService.exe
36.83 кб, rsAh, создан: 12.05.2023 20:27:02, изменен: 24.07.2023 15:41:12
Скрипт: Kарантин, Удалить, Удалить через BC
x64SteelSeriesUpdateServiceCopyright © 2019  
vncserver
Служба: Стоп, Удалить, Отключить, Удалить через BC
VNC ServerРаботаетC:\Program Files\RealVNC\VNC Server\vncserver.exe
7148.25 кб, rsAh, создан: 03.04.2023 17:45:50, изменен: 03.04.2023 17:45:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64VNC® ServerCopyright © RealVNC Ltd.  
gupdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdate)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google InstallerCopyright 2018 Google LLC RPCSS
gupdatem
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdatem)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google InstallerCopyright 2018 Google LLC RPCSS
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\115.0.5790.171\elevation_service.exe
1704.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2023 Google LLC. All rights reserved. RPCSS
MBAMService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Malwarebytes ServiceРаботаетC:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
9050.17 кб, rsAh, создан: 08.08.2023 12:20:58, изменен: 08.08.2023 12:20:49
Скрипт: Kарантин, Удалить, Удалить через BC
x64   RPCSS
Обнаружено элементов - 264, опознано как безопасные - 253

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
ESProtectionDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Malwarebytes Anti-ExploitРаботаетC:\Windows\system32\drivers\mbae64.sys
154.92 кб, rsAh, создан: 08.08.2023 12:20:59, изменен: 08.08.2023 12:20:53
Скрипт: Kарантин, Удалить, Удалить через BC
x64Malwarebytes Anti-Exploit© Malwarebytes Corporation. All rights reserved.  
Обнаружено элементов - 391, опознано как безопасные - 390

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Google\Chrome\Application\115.0.5790.171\eventlog_provider.dll
16.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\115.0.5790.171\eventlog_provider.dll
16.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.171.37\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdate, EventMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.171.37\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdatem, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
9050.17 кб, rsAh, создан: 08.08.2023 12:20:58, изменен: 08.08.2023 12:20:49
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MBAMService, EventMessageFile
C:\Program Files\RealVNC\VNC Server\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 17:45:54, изменен: 03.04.2023 17:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Server, EventMessageFile
C:\Program Files\RealVNC\VNC Server\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 17:45:54, изменен: 03.04.2023 17:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Server, CategoryMessageFile
C:\Program Files\RealVNC\VNC Viewer\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 20:45:54, изменен: 03.04.2023 20:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Viewer, EventMessageFile
C:\Program Files\RealVNC\VNC Viewer\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 20:45:54, изменен: 03.04.2023 20:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Viewer, CategoryMessageFile
e:\5095be7137104701bb\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Users\3770\AppData\Local\Temp\3F99C774-2DFB9520-6E2E519C-56490D68\j6X2G7KnK2.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\HTGBack\HTGBack.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HTGBack.exe - Shortcut.lnk,
C:\Users\3770\AppData\Roaming\NCALayer\NCALayer.exe
11300.62 кб, rsAh, создан: 23.06.2023 08:57:15, изменен: 13.03.2023 10:36:44
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NCALayer.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\ReNamer\ReNamer.exe
5529.00 кб, rsAh, создан: 16.05.2023 19:04:30, изменен: 16.05.2023 19:04:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ReNamer.lnk,
C:\Program Files\Free Download Manager\fdm.exe
6035.00 кб, rsAh, создан: 15.05.2023 21:51:33, изменен: 13.03.2023 16:38:54
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Free Download Manager
Удалить
C:\Users\3770\AppData\Local\FluxSoftware\Flux\flux.exe
1490.12 кб, rsAh, создан: 19.05.2023 01:06:58, изменен: 19.05.2023 01:06:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, f.lux
Удалить
C:\Program Files\qBittorrent\qbittorrent.exe
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, qBittorrent
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
C:\Program Files\Everything\Everything.exe
2212.01 кб, rsAh, создан: 15.05.2023 19:49:10, изменен: 09.05.2023 17:01:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Everything
Удалить
C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe
13486.83 кб, rsAh, создан: 12.05.2023 20:51:42, изменен: 24.07.2023 16:03:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SteelSeriesGG
Удалить
C:\Program Files\Eraser\Eraser.exe
1047.99 кб, rsAh, создан: 25.09.2021 18:30:56, изменен: 25.09.2021 18:30:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Eraser
Удалить
C:\Program Files\Free Download Manager\fdm.exe
6035.00 кб, rsAh, создан: 15.05.2023 21:51:33, изменен: 13.03.2023 16:38:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Free Download Manager
Удалить
C:\Users\3770\AppData\Local\FluxSoftware\Flux\flux.exe
1490.12 кб, rsAh, создан: 19.05.2023 01:06:58, изменен: 19.05.2023 01:06:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, f.lux
Удалить
C:\Program Files\qBittorrent\qbittorrent.exe
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, qBittorrent
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
Обнаружено элементов - 1177, опознано как безопасные - 1130

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 8, опознано как безопасные - 8

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 132, опознано как безопасные - 132

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files\Free Download Manager\helperservice.exe
126.50 кб, rsAh, создан: 15.05.2023 21:51:34, изменен: 13.03.2023 16:34:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64FreeDownloadManagerHelperService
Скрипт: Удалить задание планировщика
Free Download Manager(c) 2003 - 2023C:\Windows\system32\Tasks\"C:\Program Files\Free Download Manager\helperservice.exe"
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdateTaskMachineCore{58032292-BB05-47EE-A135-40FF908569D0}
Скрипт: Удалить задание планировщика
Google InstallerCopyright 2018 Google LLCC:\Windows\system32\Tasks\"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdateTaskMachineUA{06E90D11-849D-4DEF-B37E-F3B16E77F18D}
Скрипт: Удалить задание планировщика
Google InstallerCopyright 2018 Google LLCC:\Windows\system32\Tasks\"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler
C:\Windows\KMSAutoS\KMSAutox64.exe
5237.37 кб, rsAh, создан: 25.12.2022 10:35:05, изменен: 18.10.2022 09:43:43
Скрипт: Kарантин, Удалить, Удалить через BC
x64KMSAuto
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Windows\KMSAutoS\KMSAutox64.exe" /win=act /ofs=act
WorkingDirectory=%SYSTEMDRIVE%\Windows\KMSAutoS\
C:\Programdata\ReaItekHD\taskhostw.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64CashClean
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\WindowsBackup\C:\Programdata\ReaItekHD\taskhostw.exe
C:\Programdata\ReaItekHD\taskhostw.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64OnlogonCheck
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\WindowsBackup\C:\Programdata\ReaItekHD\taskhostw.exe
C:\Programdata\Microsoft\bntbr\Game.exe
52676.01 кб, rSAH, создан: 08.08.2023 15:22:32, изменен: 23.05.2023 20:47:15
Скрипт: Kарантин, Удалить, Удалить через BC
x641Hor
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\C:\Programdata\Microsoft\bntbr\Game.exe -ppidar
C:\Program Files\Mozilla Firefox\firefox.exe
670.41 кб, rsAh, создан: 22.07.2023 19:52:32, изменен: 05.08.2023 12:43:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox©Firefox and Mozilla Developers; available under the MPL 2 license.C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
54.35 кб, rsAh, создан: 23.07.2023 02:52:42, изменен: 08.08.2023 10:52:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\Program Files\Mozilla Firefox\default-browser-agent.exe
715.91 кб, rsAh, создан: 22.07.2023 19:52:31, изменен: 05.08.2023 12:43:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Default Browser Agent 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox Default Browser AgentLicense: MPL 2C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
Обнаружено элементов - 105, опознано как безопасные - 95

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49665LISTENING0.0.0.00wininit.exe [716]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
13579LISTENING0.0.0.00c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe [7264]
269.22 кб, rsAh, создан: 23.06.2023 08:57:16, изменен: 19.01.2022 21:53:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 OpenJDK Platform binaryCopyright © 2022
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49686CLOSE_WAIT195.12.123.42443c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe [7264]
269.22 кб, rsAh, создан: 23.06.2023 08:57:16, изменен: 19.01.2022 21:53:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 OpenJDK Platform binaryCopyright © 2022
52208ESTABLISHED165.254.239.130443c:\program files\realvnc\vnc server\vncserver.exe [2604]
7148.25 кб, rsAh, создан: 03.04.2023 17:45:50, изменен: 03.04.2023 17:45:50
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 VNC® ServerCopyright © RealVNC Ltd.
52644TIME_WAIT5.255.255.7080  [0]
x64   
52703TIME_WAIT172.66.40.4443  [0]
x64   
52743TIME_WAIT104.21.28.45443  [0]
x64   
52747TIME_WAIT216.239.32.36443  [0]
x64   
52758TIME_WAIT142.250.203.131443  [0]
x64   
52773TIME_WAIT104.16.88.20443  [0]
x64   
52840TIME_WAIT142.132.181.226443  [0]
x64   
52841TIME_WAIT142.250.203.195443  [0]
x64   
52867ESTABLISHED142.250.203.195443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52868ESTABLISHED142.250.186.205443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52869ESTABLISHED142.250.203.19580c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52870ESTABLISHED142.250.203.19580c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52871ESTABLISHED142.250.203.195443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52872ESTABLISHED142.250.203.131443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52875ESTABLISHED142.250.186.202443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52876ESTABLISHED142.250.203.206443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52877ESTABLISHED216.58.215.98443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52878ESTABLISHED8.8.4.4443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
52879ESTABLISHED8.8.8.8443c:\program files\google\chrome\application\chrome.exe [2472]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
Порты UDP
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 74, опознано как безопасные - 47

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 36, опознано как безопасные - 36

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\115.0.5790.171\Installer\chrmstp.exe
4334.27 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 08.08.2023 12:17:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2023 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files\Google\Chrome\Application\115.0.5790.171\Installer\chrmstp.exe
4334.27 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 08.08.2023 12:17:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2023 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 20, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 48, опознано как безопасные - 48

Общие ресурсы

Сетевое имя Путь Примечания
Switch2D:\Switch 
tempC:\temp 
UsersC:\Users 
D$D:\Стандартный общий ресурс
C$C:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{37A2741C-161A-4CEB-903A-F813A1191790}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{698E1798-C9F6-4883-86FF-CE9C63793A93}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{5B8121CD-39BA-4C13-A531-ECE9D2A6484E}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{A6436BC0-1769-4C1B-A300-B3A233D23437}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{7A959C36-AFA1-4AA0-A88F-E09CC7CB0D5A}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{9BD53661-7FC9-4A47-88EC-E3F1002A716E}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{C21EF94E-8DA6-403D-8E22-CACB20A4D897}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{21D7714F-4DED-476E-AE2D-F9591EE0EF9D}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{EF959368-8837-4FCB-9DA1-C5CCC78B9DFD}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{00D9D5EC-B954-4BC9-82DE-BEFBB65039A7}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{BB544D1D-8A9C-4DA2-B769-CFED09AD740F}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{FF3AD137-0341-4BC2-9BDC-A7C4FA92B692}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{58A72B42-4654-4F6A-8E8C-9A59B841B95F}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{FA5E3AF2-6A89-4CB5-BBDC-212BD7B9E144}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{1CC77995-A3AB-4429-8B1E-302C93BC77C5}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{068041AE-0680-4DC6-8945-8676FC100D01}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{C850A5C3-9EE3-4A3E-94A8-3EB050BDA2FD}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{E5D81445-358D-44C5-BC72-45F69887A511}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0/update/win64/en-US/firefox-115.0.2-116.0.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{A9F28760-5718-46D1-A18D-F178A3A54C4A}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0/update/win64/en-US/firefox-115.0.2-116.0.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{14D0DBC9-5769-4FB9-8C54-F5F55C388AD9}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.1/update/win64/en-US/firefox-116.0-116.0.1.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{E081229C-C4EB-4F81-8918-D8F508135AE1}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{C3C2A290-957F-4642-855A-F5EBB23A4D9F}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{A52BFE76-6F90-491A-9652-E89C38B62B6E}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.83
Сканирование запущено в 08.08.2023 12:42:25
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 07.08.2023 04:00
Загружены микропрограммы эвристики: 418
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 665609
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19045,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 25.12.2022 10:36:00 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 108
 Количество загруженных модулей: 138
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Remote Desktop Services)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 246, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 08.08.2023 12:42:41
Сканирование длилось 00:00:17
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.77,5.255.255.70,77.88.55.88,77.88.55.60", Ping=OK (0,60,5.255.255.77)
  Host="google.ru", IP="142.250.203.195", Ping=OK (0,89,142.250.203.195)
  Host="google.com", IP="142.250.203.142", Ping=OK (0,90,142.250.203.142)
  Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,130,185.85.15.46)
  Host="www.kaspersky.ru", IP="185.85.15.46", Ping=OK (0,113,185.85.15.46)
  Host="dnl-03.geo.kaspersky.com", IP="80.239.174.62", Ping=OK (0,119,80.239.174.62)
  Host="dnl-11.geo.kaspersky.com", IP="213.248.110.154", Ping=OK (0,114,213.248.110.154)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.147.1,5.61.23.11,217.20.155.13", Ping=OK (0,82,217.20.147.1)
  Host="vk.com", IP="87.240.137.164,87.240.132.78,87.240.132.72,87.240.129.133,87.240.132.67,...", Ping=OK (0,66,87.240.137.164)
  Host="vkontakte.ru", IP="93.186.225.194,87.240.137.164,87.240.132.78,87.240.129.133,87.240.132.72,...", Ping=OK (0,74,93.186.225.194)
  Host="twitter.com", IP="104.244.42.129,104.244.42.65,104.244.42.193,104.244.42.1", Ping=OK (0,115,104.244.42.129)
  Host="facebook.com", IP="157.240.252.35", Ping=OK (0,89,157.240.252.35)
  Host="ru-ru.facebook.com", IP="157.240.252.10", Ping=OK (0,83,157.240.252.10)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.100.89"
   SubnetMask = "255.255.255.0"
   DefaultGateway = "192.168.100.1"
   NameServer = "8.8.4.4,192.168.100.1"
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "WLAN"
   IPAddress = "192.168.100.2"
   SubnetMask = "255.255.255.0"
   DefaultGateway = "192.168.100.1"
   NameServer = "192.168.100.1,8.8.8.8"
   Domain = ""
   DhcpServer = "255.255.255.255"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов