Протокол исследования системы

AVZ 5.83 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8728Automatic log collectorВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021E5415F2A4369CC5FD33EF54388A4B2A118002.22 кб, rsAh,создан: 08.08.2023 12:40:25,изменен: 08.08.2023 08:40:07
Командная строка: "C:\Program Files\AutoLogger\AutoLogger.exe"
c:\program files\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9148AB8298EE3A739E5524C239B442315CBC1571.50 кб, rsAh,создан: 08.08.2023 12:41:29,изменен: 07.08.2023 08:30:02
Командная строка: "C:\Program Files\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7836Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8072Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6660Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9196Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
744Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1348Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1596Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2480Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2484Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2556Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7120Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8820Google ChromeCopyright 2023 Google LLC. All rights reserved.8D1C4713ACB7CC2AAAEE4477C58A80BA3143.77 кб, rsAh,создан: 08.08.2023 12:17:06,изменен: 02.08.2023 01:57:00
Командная строка:
c:\program files\everything\everything.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3596EverythingCopyright © 2023 voidtools3AE935AE9E811A15F42486217BBC7A132212.01 кб, rsAh,создан: 15.05.2023 19:49:10,изменен: 09.05.2023 17:01:46
Командная строка:
c:\program files\everything\everything.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7616EverythingCopyright © 2023 voidtools3AE935AE9E811A15F42486217BBC7A132212.01 кб, rsAh,создан: 15.05.2023 19:49:10,изменен: 09.05.2023 17:01:46
Командная строка:
c:\program files\free download manager\fdm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7904Free Download Manager(c) 2003 - 202356CE7B6894C3ADC295CF727205C74BAE6035.00 кб, rsAh,создан: 15.05.2023 21:51:33,изменен: 13.03.2023 16:38:54
Командная строка:
c:\users\3770\appdata\local\fluxsoftware\flux\flux.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7940f.luxCopyright © 2008-2023 f.lux Software LLC99A3917581E9A93750BEF448BE96171C1490.12 кб, rsAh,создан: 19.05.2023 01:06:58,изменен: 19.05.2023 01:06:58
Командная строка: "C:\Users\3770\AppData\Local\FluxSoftware\Flux\flux.exe" /noshow
c:\program files\free download manager\helperservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
880Free Download Manager(c) 2003 - 2023A813E7577A328645631C8CF57F0F0321126.50 кб, rsAh,создан: 15.05.2023 21:51:34,изменен: 13.03.2023 16:34:32
Командная строка:
c:\program files\htgback\htgback.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8324F87E1A68B87C0E000B74900022BE8276202.47 кб, rsAh,создан: 21.05.2023 22:56:36,изменен: 10.08.2016 20:31:29
Командная строка: "C:\Program Files\HTGBack\HTGBack.exe"
c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8392OpenJDK Platform binaryCopyright © 20223199BC9CD301C134DEF7B6F8173AF0C5269.22 кб, rsAh,создан: 23.06.2023 08:57:16,изменен: 19.01.2022 21:53:56
Командная строка:
c:\users\3770\appdata\roaming\ncalayer\ncalayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
836492256DBA0B39B53FFAFA77FE86F2ADE311300.62 кб, rsAh,создан: 23.06.2023 08:57:15,изменен: 13.03.2023 10:36:44
Командная строка: "C:\Users\3770\AppData\Roaming\NCALayer\NCALayer.exe"
c:\program files\qbittorrent\qbittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8140qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project299AF9FCFB3067E8F5F64F0866C8FE3329218.50 кб, rsAh,создан: 18.06.2023 06:28:04,изменен: 18.06.2023 06:28:04
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
124Xошибка получения информации о файле
Командная строка:
c:\program files\realvnc\vnc server\vncagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4572vncagentCopyright © RealVNC Ltd.CE762D38139DF12CE5473F24FBC07B441693.25 кб, rsAh,создан: 03.04.2023 17:45:42,изменен: 03.04.2023 17:45:42
Командная строка:
c:\program files\realvnc\vnc server\vncserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3696VNC® ServerCopyright © RealVNC Ltd.98F5CE71C40779F5DCC35CB2AF64636C7148.25 кб, rsAh,создан: 03.04.2023 17:45:50,изменен: 03.04.2023 17:45:50
Командная строка:
c:\program files\realvnc\vnc server\vncserverui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2060VNC® ServerCopyright © RealVNC Ltd.3A848BB7EA320C464F49F7AB7AA7D4E55284.26 кб, rsAh,создан: 03.04.2023 17:45:50,изменен: 03.04.2023 17:45:50
Командная строка:
c:\program files\free download manager\wenativehost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4292Free Download Manager(c) 2003 - 202335D4C3739B0111C040717B43AABCE6AA622.50 кб, rsAh,создан: 15.05.2023 21:51:36,изменен: 13.03.2023 16:36:20
Командная строка:
Обнаружено:148, из них опознаны как безопасные 120
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
Обнаружено модулей:152, из них опознаны как безопасные 152

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x646DB400000000F000 (61440)  
C:\Windows\System32\drivers\dump_storahci.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x646DB9000000032000 (204800)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x646DBF00000001D000 (118784)  
Обнаружено элементов - 180, опознано как безопасные - 177

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
ClickToRunSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft Office Click-to-Run ServiceНе запущенC:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
dcsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
dcsvcНе запущенdcsvc.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Everything
Служба: Стоп, Удалить, Отключить, Удалить через BC
EverythingРаботаетC:\Program Files\Everything\Everything.exe
2212.01 кб, rsAh, создан: 15.05.2023 19:49:10, изменен: 09.05.2023 17:01:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64EverythingCopyright © 2023 voidtools  
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\115.0.5790.171\elevation_service.exe
1704.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2023 Google LLC. All rights reserved. RPCSS
gupdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdate)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google InstallerCopyright 2018 Google LLC RPCSS
gupdatem
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdatem)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google InstallerCopyright 2018 Google LLC RPCSS
McpManagementService
Служба: Стоп, Удалить, Отключить, Удалить через BC
McpManagementServiceНе запущенMcpManagementService.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
235.41 кб, rsAh, создан: 22.07.2023 19:52:33, изменен: 09.08.2023 11:15:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64 License: MPL 2  
SteelSeriesUpdateService
Служба: Стоп, Удалить, Отключить, Удалить через BC
SteelSeries Update ServiceНе запущенC:\Program Files\SteelSeries\GG\SteelSeriesUpdateService.exe
36.83 кб, rsAh, создан: 12.05.2023 20:27:02, изменен: 24.07.2023 15:41:12
Скрипт: Kарантин, Удалить, Удалить через BC
x64SteelSeriesUpdateServiceCopyright © 2019  
vncserver
Служба: Стоп, Удалить, Отключить, Удалить через BC
VNC ServerРаботаетC:\Program Files\RealVNC\VNC Server\vncserver.exe
7148.25 кб, rsAh, создан: 03.04.2023 17:45:50, изменен: 03.04.2023 17:45:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64VNC® ServerCopyright © RealVNC Ltd.  
Обнаружено элементов - 265, опознано как безопасные - 255

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
Обнаружено элементов - 386, опознано как безопасные - 386

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Google\Chrome\Application\115.0.5790.171\eventlog_provider.dll
16.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\115.0.5790.171\eventlog_provider.dll
16.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.171.37\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdate, EventMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.171.37\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdatem, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files\RealVNC\VNC Server\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 17:45:54, изменен: 03.04.2023 17:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Server, EventMessageFile
C:\Program Files\RealVNC\VNC Server\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 17:45:54, изменен: 03.04.2023 17:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Server, CategoryMessageFile
C:\Program Files\RealVNC\VNC Viewer\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 20:45:54, изменен: 03.04.2023 20:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Viewer, EventMessageFile
C:\Program Files\RealVNC\VNC Viewer\logmessages.dll
17.26 кб, rsAh, создан: 03.04.2023 20:45:54, изменен: 03.04.2023 20:45:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VNC Viewer, CategoryMessageFile
e:\5095be7137104701bb\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Users\3770\AppData\Local\Temp\BDCC4ED8-CAA6F4E0-D8699C68-E3EC7B20\YxJL3iQOj0ZZ.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\HTGBack\HTGBack.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HTGBack.exe - Shortcut.lnk,
C:\Users\3770\AppData\Roaming\NCALayer\NCALayer.exe
11300.62 кб, rsAh, создан: 23.06.2023 08:57:15, изменен: 13.03.2023 10:36:44
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\3770\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NCALayer.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\ReNamer\ReNamer.exe
5529.00 кб, rsAh, создан: 16.05.2023 19:04:30, изменен: 16.05.2023 19:04:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\3770\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ReNamer.lnk,
C:\Program Files\Free Download Manager\fdm.exe
6035.00 кб, rsAh, создан: 15.05.2023 21:51:33, изменен: 13.03.2023 16:38:54
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Free Download Manager
Удалить
C:\Users\3770\AppData\Local\FluxSoftware\Flux\flux.exe
1490.12 кб, rsAh, создан: 19.05.2023 01:06:58, изменен: 19.05.2023 01:06:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, f.lux
Удалить
C:\Program Files\qBittorrent\qbittorrent.exe
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, qBittorrent
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
C:\Program Files\Everything\Everything.exe
2212.01 кб, rsAh, создан: 15.05.2023 19:49:10, изменен: 09.05.2023 17:01:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Everything
Удалить
C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe
13486.83 кб, rsAh, создан: 12.05.2023 20:51:42, изменен: 24.07.2023 16:03:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SteelSeriesGG
Удалить
C:\Program Files\Eraser\Eraser.exe
1047.99 кб, rsAh, создан: 25.09.2021 18:30:56, изменен: 25.09.2021 18:30:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Eraser
Удалить
C:\Program Files\Free Download Manager\fdm.exe
6035.00 кб, rsAh, создан: 15.05.2023 21:51:33, изменен: 13.03.2023 16:38:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Free Download Manager
Удалить
C:\Users\3770\AppData\Local\FluxSoftware\Flux\flux.exe
1490.12 кб, rsAh, создан: 19.05.2023 01:06:58, изменен: 19.05.2023 01:06:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, f.lux
Удалить
C:\Program Files\qBittorrent\qbittorrent.exe
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, qBittorrent
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, SystemUsesLightTheme
Удалить
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 0
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, AppsUseLightTheme
Удалить
Обнаружено элементов - 1180, опознано как безопасные - 1134

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 8, опознано как безопасные - 8

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 132, опознано как безопасные - 132

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files\Free Download Manager\helperservice.exe
126.50 кб, rsAh, создан: 15.05.2023 21:51:34, изменен: 13.03.2023 16:34:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64FreeDownloadManagerHelperService
Скрипт: Удалить задание планировщика
Free Download Manager(c) 2003 - 2023C:\Windows\system32\Tasks\"C:\Program Files\Free Download Manager\helperservice.exe"
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdateTaskMachineCore{58032292-BB05-47EE-A135-40FF908569D0}
Скрипт: Удалить задание планировщика
Google InstallerCopyright 2018 Google LLCC:\Windows\system32\Tasks\"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
158.27 кб, rsAh, создан: 08.08.2023 12:16:48, изменен: 08.08.2023 12:16:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdateTaskMachineUA{06E90D11-849D-4DEF-B37E-F3B16E77F18D}
Скрипт: Удалить задание планировщика
Google InstallerCopyright 2018 Google LLCC:\Windows\system32\Tasks\"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler
C:\Program Files\Mozilla Firefox\firefox.exe
670.41 кб, rsAh, создан: 22.07.2023 19:52:32, изменен: 09.08.2023 11:15:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox©Firefox and Mozilla Developers; available under the MPL 2 license.C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
57.47 кб, rsAh, создан: 23.07.2023 02:52:42, изменен: 09.08.2023 07:52:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\Program Files\Mozilla Firefox\default-browser-agent.exe
715.91 кб, rsAh, создан: 22.07.2023 19:52:31, изменен: 09.08.2023 11:15:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Default Browser Agent 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox Default Browser AgentLicense: MPL 2C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
Обнаружено элементов - 101, опознано как безопасные - 95

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49665LISTENING0.0.0.00wininit.exe [668]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
13579LISTENING0.0.0.00c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe [8392]
269.22 кб, rsAh, создан: 23.06.2023 08:57:16, изменен: 19.01.2022 21:53:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 OpenJDK Platform binaryCopyright © 2022
39352LISTENING0.0.0.00c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
49678ESTABLISHED127.0.0.149679c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
49679ESTABLISHED127.0.0.149678c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
39352LISTENING0.0.0.00c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
39352TIME_WAIT95.53.82.13164408  [0]
x64   
39352TIME_WAIT109.127.130.7562214  [0]
x64   
49673ESTABLISHED165.254.239.130443c:\program files\realvnc\vnc server\vncserver.exe [3696]
7148.25 кб, rsAh, создан: 03.04.2023 17:45:50, изменен: 03.04.2023 17:45:50
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 VNC® ServerCopyright © RealVNC Ltd.
49674TIME_WAIT104.66.124.23380  [0]
x64   
49675TIME_WAIT192.168.100.201139  [0]
x64   
49687ESTABLISHED104.20.137.9443c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
49702CLOSE_WAIT195.12.123.42443c:\users\3770\appdata\roaming\ncalayer\jre\bin\javaw.exe [8392]
269.22 кб, rsAh, создан: 23.06.2023 08:57:16, изменен: 19.01.2022 21:53:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 OpenJDK Platform binaryCopyright © 2022
49703TIME_WAIT195.12.123.4280  [0]
x64   
49709TIME_WAIT216.58.210.163443  [0]
x64   
49712TIME_WAIT216.58.209.163443  [0]
x64   
49713TIME_WAIT142.250.74.170443  [0]
x64   
49714TIME_WAIT216.58.209.170443  [0]
x64   
49716TIME_WAIT216.58.207.237443  [0]
x64   
49718TIME_WAIT142.250.74.67443  [0]
x64   
49719TIME_WAIT74.125.128.102443  [0]
x64   
49726TIME_WAIT216.58.210.131443  [0]
x64   
49730TIME_WAIT216.58.210.138443  [0]
x64   
49733TIME_WAIT216.58.209.174443  [0]
x64   
49736ESTABLISHED142.251.1.1885228c:\program files\google\chrome\application\chrome.exe [6660]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
49739TIME_WAIT216.58.210.131443  [0]
x64   
49742TIME_WAIT216.58.210.174443  [0]
x64   
49743TIME_WAIT142.250.74.46443  [0]
x64   
49752ESTABLISHED216.58.210.131443c:\program files\google\chrome\application\chrome.exe [6660]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
Порты UDP
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [8820]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
6771LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
6771LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
6771LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
55831LISTENING----c:\program files\google\chrome\application\chrome.exe [6660]
3143.77 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 02.08.2023 01:57:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2023 Google LLC. All rights reserved.
39352LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1900LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
39352LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
49948LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
49949LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8140]
29218.50 кб, rsAh, создан: 18.06.2023 06:28:04, изменен: 18.06.2023 06:28:04
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2022 The qBittorrent Project
Обнаружено элементов - 90, опознано как безопасные - 47

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 36, опознано как безопасные - 36

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\115.0.5790.171\Installer\chrmstp.exe
4334.27 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 08.08.2023 12:17:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2023 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files\Google\Chrome\Application\115.0.5790.171\Installer\chrmstp.exe
4334.27 кб, rsAh, создан: 08.08.2023 12:17:06, изменен: 08.08.2023 12:17:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2023 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 20, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts
127.0.0.1 na1r.services.adobe.com
127.0.0.1 hlrcv.stage.adobe.com
127.0.0.1 lmlicenses.wip4.adobe.com
127.0.0.1 lm.licenses.adobe.com
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
Очистка файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 48, опознано как безопасные - 48

Общие ресурсы

Сетевое имя Путь Примечания
Switch2D:\Switch 
tempC:\temp 
UsersC:\Users 
D$D:\Стандартный общий ресурс
C$C:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{37A2741C-161A-4CEB-903A-F813A1191790}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{698E1798-C9F6-4883-86FF-CE9C63793A93}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{5B8121CD-39BA-4C13-A531-ECE9D2A6484E}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{A6436BC0-1769-4C1B-A300-B3A233D23437}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{7A959C36-AFA1-4AA0-A88F-E09CC7CB0D5A}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{9BD53661-7FC9-4A47-88EC-E3F1002A716E}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{C21EF94E-8DA6-403D-8E22-CACB20A4D897}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{21D7714F-4DED-476E-AE2D-F9591EE0EF9D}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{EF959368-8837-4FCB-9DA1-C5CCC78B9DFD}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{00D9D5EC-B954-4BC9-82DE-BEFBB65039A7}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{BB544D1D-8A9C-4DA2-B769-CFED09AD740F}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{FF3AD137-0341-4BC2-9BDC-A7C4FA92B692}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{58A72B42-4654-4F6A-8E8C-9A59B841B95F}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{FA5E3AF2-6A89-4CB5-BBDC-212BD7B9E144}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{1CC77995-A3AB-4429-8B1E-302C93BC77C5}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{068041AE-0680-4DC6-8945-8676FC100D01}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{C850A5C3-9EE3-4A3E-94A8-3EB050BDA2FD}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/115.0.3/update/win64/en-US/firefox-115.0.2-115.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{E5D81445-358D-44C5-BC72-45F69887A511}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0/update/win64/en-US/firefox-115.0.2-116.0.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{A9F28760-5718-46D1-A18D-F178A3A54C4A}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0/update/win64/en-US/firefox-115.0.2-116.0.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{14D0DBC9-5769-4FB9-8C54-F5F55C388AD9}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.1/update/win64/en-US/firefox-116.0-116.0.1.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{E081229C-C4EB-4F81-8918-D8F508135AE1}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{C3C2A290-957F-4642-855A-F5EBB23A4D9F}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{A52BFE76-6F90-491A-9652-E89C38B62B6E}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{28543634-27F1-4895-9EEB-F3A0A0C14632}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{D133AD5A-5419-446E-BD36-D55E3C9C2458}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{2217107C-105F-4A37-AC86-D7CD45E902B8}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/116.0.2/update/win64/en-US/firefox-116.0.1-116.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.83
Сканирование запущено в 09.08.2023 11:56:10
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 07.08.2023 04:00
Загружены микропрограммы эвристики: 418
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 665609
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19045,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 25.12.2022 10:36:00 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 138
Анализатор - изучается процесс 8324 C:\Program Files\HTGBack\HTGBack.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:EXE упаковщик ?
 Количество загруженных модулей: 152
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Remote Desktop Services)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 290, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 09.08.2023 11:57:01
Сканирование длилось 00:00:53
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.77,77.88.55.88,5.255.255.70,77.88.55.60", Ping=OK (0,68,5.255.255.77)
  Host="google.ru", IP="216.58.209.163", Ping=OK (0,91,216.58.209.163)
  Host="google.com", IP="216.58.210.142", Ping=OK (0,90,216.58.210.142)
  Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,97,185.85.15.47)
  Host="www.kaspersky.ru", IP="185.85.15.46", Ping=OK (0,103,185.85.15.46)
  Host="dnl-03.geo.kaspersky.com", IP="80.239.170.187", Ping=OK (0,100,80.239.170.187)
  Host="dnl-11.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,91,95.167.139.13)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="5.61.23.11,217.20.155.13,217.20.147.1", Ping=OK (0,76,5.61.23.11)
  Host="vk.com", IP="87.240.137.164,93.186.225.194,87.240.132.72,87.240.132.78,87.240.129.133,...", Ping=OK (0,67,87.240.137.164)
  Host="vkontakte.ru", IP="87.240.132.67,87.240.132.72,87.240.137.164,87.240.132.78,93.186.225.194,...", Ping=OK (0,65,87.240.132.67)
  Host="twitter.com", IP="104.244.42.193,104.244.42.129,104.244.42.1,104.244.42.65", Ping=OK (0,111,104.244.42.193)
  Host="facebook.com", IP="157.240.251.35", Ping=OK (0,94,157.240.251.35)
  Host="ru-ru.facebook.com", IP="157.240.251.6", Ping=OK (0,91,157.240.251.6)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.100.219"
   DHCPIPAddress = "192.168.100.219"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.100.1"
  Interface: "WLAN"
   IPAddress = "192.168.100.2"
   SubnetMask = "255.255.255.0"
   DefaultGateway = "192.168.100.1"
   NameServer = "192.168.100.1,8.8.8.8"
   Domain = ""
   DhcpServer = "255.255.255.255"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов