AVZ 5.83 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6212 | Automatic log collector | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | E5415F2A4369CC5FD33EF54388A4B2A1 | 18002.22 кб, rsAh,создан: 08.08.2023 12:40:25,изменен: 08.08.2023 08:40:07 | Командная строка: "C:\Program Files\AutoLogger\AutoLogger.exe" c:\program files\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9028 | AB8298EE3A739E5524C239B442315CBC | 1571.50 кб, rsAh,создан: 08.08.2023 12:41:29,изменен: 07.08.2023 08:30:02 | Командная строка: "C:\Program Files\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3756 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | 8D1C4713ACB7CC2AAAEE4477C58A80BA | 3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4068 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | 8D1C4713ACB7CC2AAAEE4477C58A80BA | 3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1836 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | 8D1C4713ACB7CC2AAAEE4477C58A80BA | 3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2472 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | 8D1C4713ACB7CC2AAAEE4477C58A80BA | 3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7316 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | 8D1C4713ACB7CC2AAAEE4477C58A80BA | 3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8808 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | 8D1C4713ACB7CC2AAAEE4477C58A80BA | 3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4424 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | 8D1C4713ACB7CC2AAAEE4477C58A80BA | 3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00 | Командная строка: c:\program files\free download manager\helperservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1752 | Free Download Manager | (c) 2003 - 2023 | A813E7577A328645631C8CF57F0F0321 | 126.50 кб, rsAh,создан: 15.05.2023 21:51:34,изменен: 13.03.2023 16:34:32 | Командная строка: c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7264 | OpenJDK Platform binary | Copyright © 2022 | 3199BC9CD301C134DEF7B6F8173AF0C5 | 269.22 кб, rsAh,создан: 23.06.2023 08:57:16,изменен: 19.01.2022 21:53:56 | Командная строка: c:\program files\notepad++\notepad++.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 916 | Notepad++ | Copyleft 1998-2022 by Don HO | 512F4350AEE7EB50ADF509008A3AD3CE | 6752.83 кб, rsAh,создан: 18.06.2023 00:46:44,изменен: 18.06.2023 00:46:44 | Командная строка: C:\Program Files\Notepad++\notepad++.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8476 | Notepad++ | Copyleft 1998-2022 by Don HO | 512F4350AEE7EB50ADF509008A3AD3CE | 6752.83 кб, rsAh,создан: 18.06.2023 00:46:44,изменен: 18.06.2023 00:46:44 | Командная строка: Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 124 | X | ошибка получения информации о файле | Командная строка: c:\program files\realvnc\vnc server\vncagent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2356 | vncagent | Copyright © RealVNC Ltd. | CE762D38139DF12CE5473F24FBC07B44 | 1693.25 кб, rsAh,создан: 03.04.2023 17:45:42,изменен: 03.04.2023 17:45:42 | Командная строка: c:\program files\realvnc\vnc server\vncserver.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2604 | VNC® Server | Copyright © RealVNC Ltd. | 98F5CE71C40779F5DCC35CB2AF64636C | 7148.25 кб, rsAh,создан: 03.04.2023 17:45:50,изменен: 03.04.2023 17:45:50 | Командная строка: c:\program files\realvnc\vnc server\vncserverui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4056 | VNC® Server | Copyright © RealVNC Ltd. | 3A848BB7EA320C464F49F7AB7AA7D4E5 | 5284.26 кб, rsAh,создан: 03.04.2023 17:45:50,изменен: 03.04.2023 17:45:50 | Командная строка: Обнаружено:127, из них опознаны как безопасные 110
| | |||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| Обнаружено модулей:141, из них опознаны как безопасные 141
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_diskdump.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 1DDE0000 | 0000F000 (61440) | |
| C:\Windows\System32\drivers\dump_storahci.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 1DE30000 | 00032000 (204800) | |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 1DE90000 | 0001D000 (118784) | |
| C:\Users\3770\AppData\Local\Temp\3F99C774-2DFB9520-6E2E519C-56490D68\27eeda45.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 84E60000 | 0011E000 (1171456) | |
| C:\Users\3770\AppData\Local\Temp\dwt-5832-1804-b5139f51.sys | 306.40 кб, rsAh, создан: 08.08.2023 12:11:39, изменен: 08.08.2023 12:11:39 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 84200000 | 0004C000 (311296) | |
| C:\Windows\system32\drivers\mbae64.sys | 154.92 кб, rsAh, создан: 08.08.2023 12:20:59, изменен: 08.08.2023 12:20:53 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 84340000 | 00028000 (163840) | Malwarebytes Anti-Exploit | © Malwarebytes Corporation. All rights reserved.
| Обнаружено элементов - 187, опознано как безопасные - 181
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| ClickToRunSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC Microsoft Office Click-to-Run Service | Не запущен | C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| dcsvc | Служба: Стоп, Удалить, Отключить, Удалить через BC dcsvc | Не запущен | dcsvc.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| Everything | Служба: Стоп, Удалить, Отключить, Удалить через BC Everything | Не запущен | C:\Program Files\Everything\Everything.exe | 2212.01 кб, rsAh, создан: 15.05.2023 19:49:10, изменен: 09.05.2023 17:01:46 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Everything | Copyright © 2023 voidtools | |
| McpManagementService | Служба: Стоп, Удалить, Отключить, Удалить через BC McpManagementService | Не запущен | McpManagementService.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| MozillaMaintenance | Служба: Стоп, Удалить, Отключить, Удалить через BC Mozilla Maintenance Service | Не запущен | C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe | 235.41 кб, rsAh, создан: 22.07.2023 19:52:33, изменен: 05.08.2023 12:43:13 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | License: MPL 2 | |
| SteelSeriesUpdateService | Служба: Стоп, Удалить, Отключить, Удалить через BC SteelSeries Update Service | Не запущен | C:\Program Files\SteelSeries\GG\SteelSeriesUpdateService.exe | 36.83 кб, rsAh, создан: 12.05.2023 20:27:02, изменен: 24.07.2023 15:41:12 Скрипт: Kарантин, Удалить, Удалить через BC x64 | SteelSeriesUpdateService | Copyright © 2019 | |
| vncserver | Служба: Стоп, Удалить, Отключить, Удалить через BC VNC Server | Работает | C:\Program Files\RealVNC\VNC Server\vncserver.exe | 7148.25 кб, rsAh, создан: 03.04.2023 17:45:50, изменен: 03.04.2023 17:45:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | VNC® Server | Copyright © RealVNC Ltd. | |
| gupdate | Служба: Стоп, Удалить, Отключить, Удалить через BC Служба Google Update (gupdate) | Не запущен | C:\Program Files (x86)\Google\Update\GoogleUpdate.exe | 158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Installer | Copyright 2018 Google LLC | | RPCSS
| gupdatem | Служба: Стоп, Удалить, Отключить, Удалить через BC Служба Google Update (gupdatem) | Не запущен | C:\Program Files (x86)\Google\Update\GoogleUpdate.exe | 158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Installer | Copyright 2018 Google LLC | | RPCSS
| GoogleChromeElevationService | Служба: Стоп, Удалить, Отключить, Удалить через BC Google Chrome Elevation Service (GoogleChromeElevationService) | Не запущен | C:\Program Files\Google\Chrome\Application\115.0.5790.171\elevation_service.exe | 1704.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | | RPCSS
| MBAMService | Служба: Стоп, Удалить, Отключить, Удалить через BC Malwarebytes Service | Работает | C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe | 9050.17 кб, rsAh, создан: 08.08.2023 12:20:58, изменен: 08.08.2023 12:20:49 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | | RPCSS
| Обнаружено элементов - 264, опознано как безопасные - 253
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| ESProtectionDriver | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Malwarebytes Anti-Exploit | Работает | C:\Windows\system32\drivers\mbae64.sys | 154.92 кб, rsAh, создан: 08.08.2023 12:20:59, изменен: 08.08.2023 12:20:53 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Malwarebytes Anti-Exploit | © Malwarebytes Corporation. All rights reserved. | |
| Обнаружено элементов - 391, опознано как безопасные - 390
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files\Google\Chrome\Application\115.0.5790.171\eventlog_provider.dll | 16.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
| C:\Program Files\Google\Chrome\Application\115.0.5790.171\eventlog_provider.dll | 16.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
| C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.171.37\msedgeupdate.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdate, EventMessageFile
| C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.171.37\msedgeupdate.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdatem, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe | 9050.17 кб, rsAh, создан: 08.08.2023 12:20:58, изменен: 08.08.2023 12:20:49 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MBAMService, EventMessageFile
| C:\Program Files\RealVNC\VNC Server\logmessages.dll | 17.26 кб, rsAh, создан: 03.04.2023 17:45:54, изменен: 03.04.2023 17:45:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Server, EventMessageFile
| C:\Program Files\RealVNC\VNC Server\logmessages.dll | 17.26 кб, rsAh, создан: 03.04.2023 17:45:54, изменен: 03.04.2023 17:45:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Server, CategoryMessageFile
| C:\Program Files\RealVNC\VNC Viewer\logmessages.dll | 17.26 кб, rsAh, создан: 03.04.2023 20:45:54, изменен: 03.04.2023 20:45:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Viewer, EventMessageFile
| C:\Program Files\RealVNC\VNC Viewer\logmessages.dll | 17.26 кб, rsAh, создан: 03.04.2023 20:45:54, изменен: 03.04.2023 20:45:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Viewer, CategoryMessageFile
| e:\5095be7137104701bb\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\Users\3770\AppData\Local\Temp\3F99C774-2DFB9520-6E2E519C-56490D68\j6X2G7KnK2.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
| C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Program Files (x86)\HTGBack\HTGBack.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HTGBack.exe - Shortcut.lnk,
| C:\Users\3770\AppData\Roaming\NCALayer\NCALayer.exe | 11300.62 кб, rsAh, создан: 23.06.2023 08:57:15, изменен: 13.03.2023 10:36:44 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NCALayer.lnk,
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files (x86)\ReNamer\ReNamer.exe | 5529.00 кб, rsAh, создан: 16.05.2023 19:04:30, изменен: 16.05.2023 19:04:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ReNamer.lnk,
| C:\Program Files\Free Download Manager\fdm.exe | 6035.00 кб, rsAh, создан: 15.05.2023 21:51:33, изменен: 13.03.2023 16:38:54 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Free Download Manager | Удалить C:\Users\3770\AppData\Local\FluxSoftware\Flux\flux.exe | 1490.12 кб, rsAh, создан: 19.05.2023 01:06:58, изменен: 19.05.2023 01:06:58 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, f.lux | Удалить C:\Program Files\qBittorrent\qbittorrent.exe | 29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, qBittorrent | Удалить C:\Windows\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить C:\Program Files\Everything\Everything.exe | 2212.01 кб, rsAh, создан: 15.05.2023 19:49:10, изменен: 09.05.2023 17:01:46 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Everything | Удалить C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe | 13486.83 кб, rsAh, создан: 12.05.2023 20:51:42, изменен: 24.07.2023 16:03:42 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SteelSeriesGG | Удалить C:\Program Files\Eraser\Eraser.exe | 1047.99 кб, rsAh, создан: 25.09.2021 18:30:56, изменен: 25.09.2021 18:30:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Eraser | Удалить C:\Program Files\Free Download Manager\fdm.exe | 6035.00 кб, rsAh, создан: 15.05.2023 21:51:33, изменен: 13.03.2023 16:38:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Free Download Manager | Удалить C:\Users\3770\AppData\Local\FluxSoftware\Flux\flux.exe | 1490.12 кб, rsAh, создан: 19.05.2023 01:06:58, изменен: 19.05.2023 01:06:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, f.lux | Удалить C:\Program Files\qBittorrent\qbittorrent.exe | 29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, qBittorrent | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme | Удалить REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme | Удалить Обнаружено элементов - 1177, опознано как безопасные - 1130
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 8, опознано как безопасные - 8
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 132, опознано как безопасные - 132
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 9, опознано как безопасные - 9
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files\Free Download Manager\helperservice.exe | 126.50 кб, rsAh, создан: 15.05.2023 21:51:34, изменен: 13.03.2023 16:34:32 Скрипт: Kарантин, Удалить, Удалить через BC x64 | FreeDownloadManagerHelperService | Скрипт: Удалить задание планировщика Free Download Manager | (c) 2003 - 2023 | C:\Windows\system32\Tasks\ | "C:\Program Files\Free Download Manager\helperservice.exe"
| C:\Program Files (x86)\Google\Update\GoogleUpdate.exe | 158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | GoogleUpdateTaskMachineCore{58032292-BB05-47EE-A135-40FF908569D0} | Скрипт: Удалить задание планировщика Google Installer | Copyright 2018 Google LLC | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
| C:\Program Files (x86)\Google\Update\GoogleUpdate.exe | 158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | GoogleUpdateTaskMachineUA{06E90D11-849D-4DEF-B37E-F3B16E77F18D} | Скрипт: Удалить задание планировщика Google Installer | Copyright 2018 Google LLC | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler
| C:\Windows\KMSAutoS\KMSAutox64.exe | 5237.37 кб, rsAh, создан: 25.12.2022 10:35:05, изменен: 18.10.2022 09:43:43 Скрипт: Kарантин, Удалить, Удалить через BC x64 | KMSAuto | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | "C:\Windows\KMSAutoS\KMSAutox64.exe" /win=act /ofs=act | WorkingDirectory=%SYSTEMDRIVE%\Windows\KMSAutoS\ C:\Programdata\ReaItekHD\taskhostw.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | CashClean | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\WindowsBackup\ | C:\Programdata\ReaItekHD\taskhostw.exe
| C:\Programdata\ReaItekHD\taskhostw.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | OnlogonCheck | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\WindowsBackup\ | C:\Programdata\ReaItekHD\taskhostw.exe
| C:\Programdata\Microsoft\bntbr\Game.exe | 52676.01 кб, rSAH, создан: 08.08.2023 15:22:32, изменен: 23.05.2023 20:47:15 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 1Hor | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\ | C:\Programdata\Microsoft\bntbr\Game.exe -ppidar
| C:\Program Files\Mozilla Firefox\firefox.exe | 670.41 кб, rsAh, создан: 22.07.2023 19:52:32, изменен: 05.08.2023 12:43:13 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Firefox Background Update 308046B0AF4A39CB | Скрипт: Удалить задание планировщика Firefox | ©Firefox and Mozilla Developers; available under the MPL 2 license. | C:\Windows\system32\Tasks\Mozilla\ | C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate | WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log | 54.35 кб, rsAh, создан: 23.07.2023 02:52:42, изменен: 08.08.2023 10:52:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Firefox Background Update 308046B0AF4A39CB | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Mozilla\ | C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate | WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB C:\Program Files\Mozilla Firefox\default-browser-agent.exe | 715.91 кб, rsAh, создан: 22.07.2023 19:52:31, изменен: 05.08.2023 12:43:13 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Firefox Default Browser Agent 308046B0AF4A39CB | Скрипт: Удалить задание планировщика Firefox Default Browser Agent | License: MPL 2 | C:\Windows\system32\Tasks\Mozilla\ | C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
| Обнаружено элементов - 105, опознано как безопасные - 95
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [716] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 13579 | LISTENING | 0.0.0.0 | 0 | c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe [7264] | 269.22 кб, rsAh, создан: 23.06.2023 08:57:16, изменен: 19.01.2022 21:53:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | OpenJDK Platform binary | Copyright © 2022
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49686 | CLOSE_WAIT | 195.12.123.42 | 443 | c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe [7264] | 269.22 кб, rsAh, создан: 23.06.2023 08:57:16, изменен: 19.01.2022 21:53:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | OpenJDK Platform binary | Copyright © 2022
| 52208 | ESTABLISHED | 165.254.239.130 | 443 | c:\program files\realvnc\vnc server\vncserver.exe [2604] | 7148.25 кб, rsAh, создан: 03.04.2023 17:45:50, изменен: 03.04.2023 17:45:50 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | VNC® Server | Copyright © RealVNC Ltd.
| 52644 | TIME_WAIT | 5.255.255.70 | 80 | [0] | x64 | | |
| 52703 | TIME_WAIT | 172.66.40.4 | 443 | [0] | x64 | | |
| 52743 | TIME_WAIT | 104.21.28.45 | 443 | [0] | x64 | | |
| 52747 | TIME_WAIT | 216.239.32.36 | 443 | [0] | x64 | | |
| 52758 | TIME_WAIT | 142.250.203.131 | 443 | [0] | x64 | | |
| 52773 | TIME_WAIT | 104.16.88.20 | 443 | [0] | x64 | | |
| 52840 | TIME_WAIT | 142.132.181.226 | 443 | [0] | x64 | | |
| 52841 | TIME_WAIT | 142.250.203.195 | 443 | [0] | x64 | | |
| 52867 | ESTABLISHED | 142.250.203.195 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52868 | ESTABLISHED | 142.250.186.205 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52869 | ESTABLISHED | 142.250.203.195 | 80 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52870 | ESTABLISHED | 142.250.203.195 | 80 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52871 | ESTABLISHED | 142.250.203.195 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52872 | ESTABLISHED | 142.250.203.131 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52875 | ESTABLISHED | 142.250.186.202 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52876 | ESTABLISHED | 142.250.203.206 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52877 | ESTABLISHED | 216.58.215.98 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52878 | ESTABLISHED | 8.8.4.4 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| 52879 | ESTABLISHED | 8.8.8.8 | 443 | c:\program files\google\chrome\application\chrome.exe [2472] | 3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2023 Google LLC. All rights reserved.
| Порты UDP
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 74, опознано как безопасные - 47
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 36, опознано как безопасные - 36
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| C:\Program Files\Google\Chrome\Application\115.0.5790.171\Installer\chrmstp.exe | 4334.27 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 08.08.2023 12:17:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2023 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить C:\Program Files\Google\Chrome\Application\115.0.5790.171\Installer\chrmstp.exe | 4334.27 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 08.08.2023 12:17:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2023 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить Обнаружено элементов - 20, опознано как безопасные - 18
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 48, опознано как безопасные - 48
| | ||||||
| Сетевое имя | Путь | Примечания
| Switch2 | D:\Switch |
| temp | C:\temp |
| Users | C:\Users |
| D$ | D:\ | Стандартный общий ресурс
| C$ | C:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания
| {37A2741C-161A-4CEB-903A-F813A1191790} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {698E1798-C9F6-4883-86FF-CE9C63793A93} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {5B8121CD-39BA-4C13-A531-ECE9D2A6484E} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {A6436BC0-1769-4C1B-A300-B3A233D23437} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {7A959C36-AFA1-4AA0-A88F-E09CC7CB0D5A} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {9BD53661-7FC9-4A47-88EC-E3F1002A716E} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {C21EF94E-8DA6-403D-8E22-CACB20A4D897} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {21D7714F-4DED-476E-AE2D-F9591EE0EF9D} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {EF959368-8837-4FCB-9DA1-C5CCC78B9DFD} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {00D9D5EC-B954-4BC9-82DE-BEFBB65039A7} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {BB544D1D-8A9C-4DA2-B769-CFED09AD740F} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {FF3AD137-0341-4BC2-9BDC-A7C4FA92B692} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {58A72B42-4654-4F6A-8E8C-9A59B841B95F} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {FA5E3AF2-6A89-4CB5-BBDC-212BD7B9E144} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {1CC77995-A3AB-4429-8B1E-302C93BC77C5} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {068041AE-0680-4DC6-8945-8676FC100D01} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {C850A5C3-9EE3-4A3E-94A8-3EB050BDA2FD} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {E5D81445-358D-44C5-BC72-45F69887A511} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0/update/win64/en-US/firefox-115.0.2-116.0.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {A9F28760-5718-46D1-A18D-F178A3A54C4A} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0/update/win64/en-US/firefox-115.0.2-116.0.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {14D0DBC9-5769-4FB9-8C54-F5F55C388AD9} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.1/update/win64/en-US/firefox-116.0-116.0.1.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {E081229C-C4EB-4F81-8918-D8F508135AE1} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {C3C2A290-957F-4642-855A-F5EBB23A4D9F} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {A52BFE76-6F90-491A-9652-E89C38B62B6E} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.83 Сканирование запущено в 08.08.2023 12:42:25 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 07.08.2023 04:00 Загружены микропрограммы эвристики: 418 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 665609 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.19045, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 25.12.2022 10:36:00 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 108 Количество загруженных модулей: 138 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Remote Desktop Services) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные >>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса >>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX >>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса >> Безопасность: Разрешены терминальные подключения к данному ПК >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 246, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 08.08.2023 12:42:41 Сканирование длилось 00:00:17 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="5.255.255.77,5.255.255.70,77.88.55.88,77.88.55.60", Ping=OK (0,60,5.255.255.77) Host="google.ru", IP="142.250.203.195", Ping=OK (0,89,142.250.203.195) Host="google.com", IP="142.250.203.142", Ping=OK (0,90,142.250.203.142) Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,130,185.85.15.46) Host="www.kaspersky.ru", IP="185.85.15.46", Ping=OK (0,113,185.85.15.46) Host="dnl-03.geo.kaspersky.com", IP="80.239.174.62", Ping=OK (0,119,80.239.174.62) Host="dnl-11.geo.kaspersky.com", IP="213.248.110.154", Ping=OK (0,114,213.248.110.154) Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="217.20.147.1,5.61.23.11,217.20.155.13", Ping=OK (0,82,217.20.147.1) Host="vk.com", IP="87.240.137.164,87.240.132.78,87.240.132.72,87.240.129.133,87.240.132.67,...", Ping=OK (0,66,87.240.137.164) Host="vkontakte.ru", IP="93.186.225.194,87.240.137.164,87.240.132.78,87.240.129.133,87.240.132.72,...", Ping=OK (0,74,93.186.225.194) Host="twitter.com", IP="104.244.42.129,104.244.42.65,104.244.42.193,104.244.42.1", Ping=OK (0,115,104.244.42.129) Host="facebook.com", IP="157.240.252.35", Ping=OK (0,89,157.240.252.35) Host="ru-ru.facebook.com", IP="157.240.252.10", Ping=OK (0,83,157.240.252.10) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet" IPAddress = "192.168.100.89" SubnetMask = "255.255.255.0" DefaultGateway = "192.168.100.1" NameServer = "8.8.4.4,192.168.100.1" Domain = "" DhcpServer = "255.255.255.255" Interface: "WLAN" IPAddress = "192.168.100.2" SubnetMask = "255.255.255.0" DefaultGateway = "192.168.100.1" NameServer = "192.168.100.1,8.8.8.8" Domain = "" DhcpServer = "255.255.255.255" Network Persistent Routes