Протокол исследования системы

AVZ 5.91 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\system32\driverstore\filerepository\asussci2.inf_amd64_f2eed2fae3b45a67\asusoptimization\asusosd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7608ASUS On-Screen Display© ASUSTeK COMPUTER INC. All rights reserved.688906E06920589B986995F22AF62789117,63 кб, rsah,создан: 10.01.2024 19:02:08,изменен: 10.01.2024 19:02:08
Командная строка: "C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_f2eed2fae3b45a67\ASUSOptimization\AsusOSD.exe"
c:\users\asus\desktop\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8152Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017EF8E90DD7A56591CB60CE80A185BA99B17937,89 кб, rsAh,создан: 16.03.2024 05:40:06,изменен: 16.03.2024 10:37:32
Командная строка: "C:\Users\Asus\Desktop\AutoLogger\AutoLogger.exe"
c:\users\asus\desktop\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1282854F47CBA540F2D8F706ABACC95CD17741535,50 кб, rsAh,создан: 16.03.2024 10:38:59,изменен: 17.02.2024 06:30:03
Командная строка: "C:\Users\Asus\Desktop\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11288Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11304Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11388Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11540Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6728Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6216Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6032Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7372Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6752Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4100Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10080Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9432Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.CC2FA42C06AF680B7E6EDD26345346D93515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45
Командная строка:
c:\program files\windowsapps\microsoftteams_24033.1005.2701.7380_x64__8wekyb3d8bbwe\msteams.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4924Microsoft TeamsCopyright (C) 2021 Microsoft Corporation. All rights reserved.90D3956A185A1E471282BFBD1B4213C917673,60 кб, rsAh,создан: 14.03.2024 18:34:11,изменен: 14.03.2024 18:40:07
Командная строка:
c:\program files\nvidia corporation\nvtelemetry\nvtelemetrycontainer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4892NVIDIA Container(C) 2016 NVIDIA Corporation. All rights reserved.AFCA4AFDC13CDFCA7A5E6B57E76728F1772,80 кб, rsAh,создан: 28.09.2019 07:58:49,изменен: 08.05.2019 09:39:50
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
108Xошибка получения информации о файле
Командная строка:
c:\program files\windowsapps\microsoftwindows.client.webexperience_424.1301.270.0_x64__cw5n1h2txyewy\dashboard\widgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6736© Microsoft Corporation. All rights reserved.D2AA5AB8F750B584A5FA7B8BCC990E2E2535,29 кб, rsAh,создан: 15.03.2024 16:11:41,изменен: 15.03.2024 16:11:46
Командная строка:
c:\program files\windowsapps\microsoftwindows.client.webexperience_424.1301.270.0_x64__cw5n1h2txyewy\dashboard\widgetservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15805819031BDF3860ED574112A32984F1A3202,29 кб, rsAh,создан: 15.03.2024 16:11:41,изменен: 15.03.2024 16:11:46
Командная строка:
c:\windows\syswow64\wbem\wmiprvse.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10820WMI Provider Host© Microsoft Corporation. All rights reserved.FC55B651CE2C68109F29B2350598AC44406,00 кб, rsAh,создан: 07.05.2022 08:19:56,изменен: 07.05.2022 08:19:56
Командная строка: C:\WINDOWS\sysWOW64\wbem\wmiprvse.exe -Embedding
c:\program files\windowsapps\microsoft.gamingapp_2402.1001.26.0_x64__8wekyb3d8bbwe\xboxgamebarwidgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11892Xbox Game Bar WidgetsCopyright (c) Microsoft Corporation. All rights reserved.0573AE3E53B68C834F549C020930DA2814513,95 кб, rsAh,создан: 15.03.2024 16:06:18,изменен: 15.03.2024 19:44:35
Командная строка:
c:\program files\windowsapps\microsoft.gamingapp_2402.1001.26.0_x64__8wekyb3d8bbwe\xboxpcappft.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12508Xbox AppCopyright (c) Microsoft Corporation. All rights reserved.CE64217F511DB68FCE8F3BE48D063F286761,53 кб, rsAh,создан: 15.03.2024 16:06:18,изменен: 15.03.2024 19:44:46
Командная строка:
Обнаружено:189, из них опознаны как безопасные 168
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\com_antivirus.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1650327552Kaspersky ComAntivirus Component© 2023 AO Kaspersky Lab. All Rights Reserved.MD5=0D68CC4B6F02B1CA4013A3BF0D756BE0
1651,97 кб, rsAh, создан: 12.01.2024 13:41:42, изменен: 15.03.2024 20:23:43
10820
C:\ProgramData\ASUS\ASUS System Control Interface\AsusOptimization\ASUS Keyboard Hotkeys\ATKOSD2Help.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1820459008ASUS On-Screen Display Help Dll© ASUSTeK COMPUTER INC. All rights reserved.MD5=7FE82A77B774BF282E6E054F005F5211
3280,64 кб, rsAh, создан: 04.02.2024 22:15:51, изменен: 19.02.2024 15:30:54
7608
Обнаружено модулей:99, из них опознаны как безопасные 97

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\system32\DRIVERS\cm_km.sys
239,45 кб, rsAh, создан: 12.01.2024 01:59:02, изменен: 12.01.2024 01:59:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64434100000003A000 (237568)Cryptographic Module x64 (56 bit)© 2023 AO Kaspersky Lab. All Rights Reserved.
C:\WINDOWS\system32\DRIVERS\K4W-21-16\klflt.sys
631,53 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x6452200000000B4000 (737280)Filter Core [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.
C:\WINDOWS\system32\DRIVERS\K4W-21-16\klif.sys
1333,03 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64523800000014F000 (1372160)Core System Interceptors [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.
C:\WINDOWS\system32\DRIVERS\K4W-21-16\kldisk.sys
106,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64531A000000018000 (98304)Virtual Disk [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.
C:\WINDOWS\system32\DRIVERS\K4W-21-16\klkbdflt.sys
94,02 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x6455F8000000018000 (98304)Keyboard Device Filter [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.
C:\WINDOWS\system32\DRIVERS\K4W-21-16\klmouflt.sys
89,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x647E68000000017000 (94208)Mouse Device Filter [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.
C:\WINDOWS\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647E79000000011000 (69632)  
C:\WINDOWS\System32\drivers\dump_iaStorAC.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x645164000000B98000 (12156928)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647E7D00000001E000 (122880)  
Обнаружено элементов - 219, опознано как безопасные - 210

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
klvssbridge64_21.16
Служба: Стоп, Удалить, Отключить, Удалить через BC
Kaspersky Volume Shadow Copy Service Bridge 21.16Не запущенC:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\vssbridge64.exe
538,91 кб, rsAh, создан: 12.01.2024 02:00:30, изменен: 12.01.2024 02:00:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Volume Shadow Copy Service Bridge© 2023 AO Kaspersky Lab. All Rights Reserved. RPCSS
mccspsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
McAfee CSP ServiceНе запущенC:\Program Files\Common Files\McAfee\CSP\3.1.160.0\McCSPServiceHost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
NvTelemetryContainer
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Telemetry ContainerРаботаетC:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
772,80 кб, rsAh, создан: 28.09.2019 07:58:49, изменен: 08.05.2019 09:39:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64NVIDIA Container(C) 2016 NVIDIA Corporation. All rights reserved.  
Обнаружено элементов - 287, опознано как безопасные - 284

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
BthA2dp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Microsoft Bluetooth A2dp driverНе запущенC:\WINDOWS\System32\drivers\BthA2dp.sys
532,00 кб, rsah, создан: 04.02.2024 19:19:10, изменен: 04.02.2024 19:19:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64Bluetooth A2DP Driver© Microsoft Corporation. All rights reserved.  
cm_km
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AO Kaspersky Lab Cryptographic Module x64 (56 bit)РаботаетC:\WINDOWS\system32\DRIVERS\cm_km.sys
239,45 кб, rsAh, создан: 12.01.2024 01:59:02, изменен: 12.01.2024 01:59:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64Cryptographic Module x64 (56 bit)© 2023 AO Kaspersky Lab. All Rights Reserved.Boot Bus Extender 
kldisk.K4W-21-16
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
kldisk.K4W-21-16РаботаетC:\WINDOWS\system32\DRIVERS\K4W-21-16\kldisk.sys
106,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Virtual Disk [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.Filter 
klflt.K4W-21-16
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab Kernel DLL.K4W-21-16РаботаетC:\WINDOWS\system32\DRIVERS\K4W-21-16\klflt.sys
631,53 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Filter Core [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.FSFilter Bottom 
KLIF.K4W-21-16
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab Driver.K4W-21-16РаботаетC:\WINDOWS\system32\DRIVERS\K4W-21-16\klif.sys
1333,03 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Core System Interceptors [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.FSFilter Anti-VirusFltMgr
klkbdflt.K4W-21-16
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab KLKBDFLT.K4W-21-16РаботаетC:\WINDOWS\system32\DRIVERS\K4W-21-16\klkbdflt.sys
94,02 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Keyboard Device Filter [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.Pnp Device Filter 
klmouflt.K4W-21-16
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab KLMOUFLT.K4W-21-16РаботаетC:\WINDOWS\system32\DRIVERS\K4W-21-16\klmouflt.sys
89,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Mouse Device Filter [fre_win7_x64]© 2023 AO Kaspersky Lab. All Rights Reserved.Pnp Device Filter 
Обнаружено элементов - 417, опознано как безопасные - 410

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\WINDOWS\system32\perfctrs.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-PerfCtrs, EventMessageFile
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\safe_banking.dll
1681,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Event Log\kis-safe_banking, EventMessageFile
C:\WINDOWS\system32\drivers\ax88772.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AX88772, EventMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\WINDOWS\UUS\x86\wuauengcore.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\WINDOWS\System32\drivers\rt640x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\rt640x64, EventMessageFile
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\WINDOWS\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll
639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AE776072-9FCA-48AF-941C-5759266BB644}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll
639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7234FFB2-68A2-4C1D-9B65-174ED84C2A42}
Удалить
C:\Windows\System32\OneDriveSetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup
Удалить
C:\Windows\System32\OneDriveSetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll
743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AE776072-9FCA-48AF-941C-5759266BB644}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll
743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7234FFB2-68A2-4C1D-9B65-174ED84C2A42}
Удалить
Обнаружено элементов - 1074, опознано как безопасные - 1056

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 8, опознано как безопасные - 8

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll
639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32Scan with KL Anti-VirusShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{AE776072-9FCA-48AF-941C-5759266BB644}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll
639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32KL Anti-Virus crypto containerShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{7234FFB2-68A2-4C1D-9B65-174ED84C2A42}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll
639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32Scan with KL Anti-VirusShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{AE776072-9FCA-48AF-941C-5759266BB644}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll
639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32KL Anti-Virus crypto containerShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{7234FFB2-68A2-4C1D-9B65-174ED84C2A42}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll
743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Scan with KL Anti-VirusShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{AE776072-9FCA-48AF-941C-5759266BB644}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll
743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64KL Anti-Virus crypto containerShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{7234FFB2-68A2-4C1D-9B65-174ED84C2A42}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll
743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Scan with KL Anti-VirusShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{AE776072-9FCA-48AF-941C-5759266BB644}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll
743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64KL Anti-Virus crypto containerShell Extension© 2023 AO Kaspersky Lab. All Rights Reserved.{7234FFB2-68A2-4C1D-9B65-174ED84C2A42}
Удалить
Обнаружено элементов - 134, опознано как безопасные - 126

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
-m:aeinv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
-m:appraiser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
-m:aemarebackup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
C:\WINDOWS\System32\MbaeParserTask.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MNO Metadata Parser
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\%SystemRoot%\System32\MbaeParserTask.exe
%windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64UninstallSMB1ClientTask
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\%windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64UninstallSMB1ClientTask
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\%windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
%windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64UninstallSMB1ServerTask
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\%windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64UninstallSMB1ServerTask
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\%windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
C:\WINDOWS\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MusUx_LogonUpdateResults
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe LogonUpdateResults
C:\WINDOWS\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64USO_UxBroker
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe
C:\Users\Asus\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64OneDrive Standalone Update Task-S-1-5-21-1451992945-26570239-1720653907-500
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Обнаружено элементов - 124, опознано как безопасные - 113

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49665LISTENING0.0.0.00wininit.exe [1008]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49670LISTENING0.0.0.00services.exe [860]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
Порты UDP
Обнаружено элементов - 17, опознано как безопасные - 14

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 20, опознано как безопасные - 20

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 50, опознано как безопасные - 50

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.91
Сканирование запущено в 16.03.2024 10:44:38
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 16.03.2024 04:00
Загружены микропрограммы эвристики: 419
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 680004
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.22621,  "Windows 10 Home Single Language" (Windows 10 Home Single Language) x64, дата инсталляции 04.02.2024 22:03:40 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 178
 Количество загруженных модулей: 99
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 278, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 16.03.2024 10:44:53
Сканирование длилось 00:00:17
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="google.ru", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="google.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="www.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="www.kaspersky.ru", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-11.geo.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="activation-v2.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="vk.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="vkontakte.ru", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="twitter.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="facebook.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="ru-ru.facebook.com", IP="", Ping=Error (11010,0,0.0.0.0)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Беспроводная сеть"
   IPAddress = "192.168.50.139"
   DHCPIPAddress = "192.168.50.139"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.50.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов