AVZ 5.91 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\windows\system32\driverstore\filerepository\asussci2.inf_amd64_f2eed2fae3b45a67\asusoptimization\asusosd.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7608 | ASUS On-Screen Display | © ASUSTeK COMPUTER INC. All rights reserved. | 688906E06920589B986995F22AF62789 | 117,63 кб, rsah,создан: 10.01.2024 19:02:08,изменен: 10.01.2024 19:02:08 | Командная строка: "C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_f2eed2fae3b45a67\ASUSOptimization\AsusOSD.exe" c:\users\asus\desktop\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8152 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017 | EF8E90DD7A56591CB60CE80A185BA99B | 17937,89 кб, rsAh,создан: 16.03.2024 05:40:06,изменен: 16.03.2024 10:37:32 | Командная строка: "C:\Users\Asus\Desktop\AutoLogger\AutoLogger.exe" c:\users\asus\desktop\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12828 | 54F47CBA540F2D8F706ABACC95CD1774 | 1535,50 кб, rsAh,создан: 16.03.2024 10:38:59,изменен: 17.02.2024 06:30:03 | Командная строка: "C:\Users\Asus\Desktop\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11288 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11304 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11388 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11540 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6728 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6216 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6032 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7372 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6752 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4100 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10080 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files (x86)\microsoft\edgewebview\application\122.0.2365.80\msedgewebview2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9432 | Microsoft Edge WebView2 | Copyright Microsoft Corporation. All rights reserved. | CC2FA42C06AF680B7E6EDD26345346D9 | 3515,94 кб, rsAh,создан: 15.03.2024 15:59:19,изменен: 07.03.2024 10:17:45 | Командная строка: c:\program files\windowsapps\microsoftteams_24033.1005.2701.7380_x64__8wekyb3d8bbwe\msteams.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4924 | Microsoft Teams | Copyright (C) 2021 Microsoft Corporation. All rights reserved. | 90D3956A185A1E471282BFBD1B4213C9 | 17673,60 кб, rsAh,создан: 14.03.2024 18:34:11,изменен: 14.03.2024 18:40:07 | Командная строка: c:\program files\nvidia corporation\nvtelemetry\nvtelemetrycontainer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4892 | NVIDIA Container | (C) 2016 NVIDIA Corporation. All rights reserved. | AFCA4AFDC13CDFCA7A5E6B57E76728F1 | 772,80 кб, rsAh,создан: 28.09.2019 07:58:49,изменен: 08.05.2019 09:39:50 | Командная строка: Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 108 | X | ошибка получения информации о файле | Командная строка: c:\program files\windowsapps\microsoftwindows.client.webexperience_424.1301.270.0_x64__cw5n1h2txyewy\dashboard\widgets.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6736 | © Microsoft Corporation. All rights reserved. | D2AA5AB8F750B584A5FA7B8BCC990E2E | 2535,29 кб, rsAh,создан: 15.03.2024 16:11:41,изменен: 15.03.2024 16:11:46 | Командная строка: c:\program files\windowsapps\microsoftwindows.client.webexperience_424.1301.270.0_x64__cw5n1h2txyewy\dashboard\widgetservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1580 | 5819031BDF3860ED574112A32984F1A3 | 202,29 кб, rsAh,создан: 15.03.2024 16:11:41,изменен: 15.03.2024 16:11:46 | Командная строка: c:\windows\syswow64\wbem\wmiprvse.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10820 | WMI Provider Host | © Microsoft Corporation. All rights reserved. | FC55B651CE2C68109F29B2350598AC44 | 406,00 кб, rsAh,создан: 07.05.2022 08:19:56,изменен: 07.05.2022 08:19:56 | Командная строка: C:\WINDOWS\sysWOW64\wbem\wmiprvse.exe -Embedding c:\program files\windowsapps\microsoft.gamingapp_2402.1001.26.0_x64__8wekyb3d8bbwe\xboxgamebarwidgets.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11892 | Xbox Game Bar Widgets | Copyright (c) Microsoft Corporation. All rights reserved. | 0573AE3E53B68C834F549C020930DA28 | 14513,95 кб, rsAh,создан: 15.03.2024 16:06:18,изменен: 15.03.2024 19:44:35 | Командная строка: c:\program files\windowsapps\microsoft.gamingapp_2402.1001.26.0_x64__8wekyb3d8bbwe\xboxpcappft.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12508 | Xbox App | Copyright (c) Microsoft Corporation. All rights reserved. | CE64217F511DB68FCE8F3BE48D063F28 | 6761,53 кб, rsAh,создан: 15.03.2024 16:06:18,изменен: 15.03.2024 19:44:46 | Командная строка: Обнаружено:189, из них опознаны как безопасные 168
| | ||||||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\com_antivirus.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1650327552 | Kaspersky ComAntivirus Component | © 2023 AO Kaspersky Lab. All Rights Reserved. | MD5=0D68CC4B6F02B1CA4013A3BF0D756BE0 | 1651,97 кб, rsAh, создан: 12.01.2024 13:41:42, изменен: 15.03.2024 20:23:43 10820
| C:\ProgramData\ASUS\ASUS System Control Interface\AsusOptimization\ASUS Keyboard Hotkeys\ATKOSD2Help.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1820459008 | ASUS On-Screen Display Help Dll | © ASUSTeK COMPUTER INC. All rights reserved. | MD5=7FE82A77B774BF282E6E054F005F5211 | 3280,64 кб, rsAh, создан: 04.02.2024 22:15:51, изменен: 19.02.2024 15:30:54 7608
| Обнаружено модулей:99, из них опознаны как безопасные 97
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\system32\DRIVERS\cm_km.sys | 239,45 кб, rsAh, создан: 12.01.2024 01:59:02, изменен: 12.01.2024 01:59:02 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 43410000 | 0003A000 (237568) | Cryptographic Module x64 (56 bit) | © 2023 AO Kaspersky Lab. All Rights Reserved.
| C:\WINDOWS\system32\DRIVERS\K4W-21-16\klflt.sys | 631,53 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 52200000 | 000B4000 (737280) | Filter Core [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved.
| C:\WINDOWS\system32\DRIVERS\K4W-21-16\klif.sys | 1333,03 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 52380000 | 0014F000 (1372160) | Core System Interceptors [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved.
| C:\WINDOWS\system32\DRIVERS\K4W-21-16\kldisk.sys | 106,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 531A0000 | 00018000 (98304) | Virtual Disk [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved.
| C:\WINDOWS\system32\DRIVERS\K4W-21-16\klkbdflt.sys | 94,02 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 55F80000 | 00018000 (98304) | Keyboard Device Filter [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved.
| C:\WINDOWS\system32\DRIVERS\K4W-21-16\klmouflt.sys | 89,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7E680000 | 00017000 (94208) | Mouse Device Filter [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved.
| C:\WINDOWS\System32\Drivers\dump_diskdump.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7E790000 | 00011000 (69632) | |
| C:\WINDOWS\System32\drivers\dump_iaStorAC.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 51640000 | 00B98000 (12156928) | |
| C:\WINDOWS\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7E7D0000 | 0001E000 (122880) | |
| Обнаружено элементов - 219, опознано как безопасные - 210
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| klvssbridge64_21.16 | Служба: Стоп, Удалить, Отключить, Удалить через BC Kaspersky Volume Shadow Copy Service Bridge 21.16 | Не запущен | C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\vssbridge64.exe | 538,91 кб, rsAh, создан: 12.01.2024 02:00:30, изменен: 12.01.2024 02:00:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Volume Shadow Copy Service Bridge | © 2023 AO Kaspersky Lab. All Rights Reserved. | | RPCSS
| mccspsvc | Служба: Стоп, Удалить, Отключить, Удалить через BC McAfee CSP Service | Не запущен | C:\Program Files\Common Files\McAfee\CSP\3.1.160.0\McCSPServiceHost.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| NvTelemetryContainer | Служба: Стоп, Удалить, Отключить, Удалить через BC NVIDIA Telemetry Container | Работает | C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe | 772,80 кб, rsAh, создан: 28.09.2019 07:58:49, изменен: 08.05.2019 09:39:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NVIDIA Container | (C) 2016 NVIDIA Corporation. All rights reserved. | |
| Обнаружено элементов - 287, опознано как безопасные - 284
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| BthA2dp | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Microsoft Bluetooth A2dp driver | Не запущен | C:\WINDOWS\System32\drivers\BthA2dp.sys | 532,00 кб, rsah, создан: 04.02.2024 19:19:10, изменен: 04.02.2024 19:19:10 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Bluetooth A2DP Driver | © Microsoft Corporation. All rights reserved. | |
| cm_km | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC AO Kaspersky Lab Cryptographic Module x64 (56 bit) | Работает | C:\WINDOWS\system32\DRIVERS\cm_km.sys | 239,45 кб, rsAh, создан: 12.01.2024 01:59:02, изменен: 12.01.2024 01:59:02 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Cryptographic Module x64 (56 bit) | © 2023 AO Kaspersky Lab. All Rights Reserved. | Boot Bus Extender |
| kldisk.K4W-21-16 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC kldisk.K4W-21-16 | Работает | C:\WINDOWS\system32\DRIVERS\K4W-21-16\kldisk.sys | 106,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Virtual Disk [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved. | Filter |
| klflt.K4W-21-16 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Kaspersky Lab Kernel DLL.K4W-21-16 | Работает | C:\WINDOWS\system32\DRIVERS\K4W-21-16\klflt.sys | 631,53 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Filter Core [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved. | FSFilter Bottom |
| KLIF.K4W-21-16 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Kaspersky Lab Driver.K4W-21-16 | Работает | C:\WINDOWS\system32\DRIVERS\K4W-21-16\klif.sys | 1333,03 кб, rsAh, создан: 15.03.2024 20:23:17, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Core System Interceptors [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved. | FSFilter Anti-Virus | FltMgr
| klkbdflt.K4W-21-16 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Kaspersky Lab KLKBDFLT.K4W-21-16 | Работает | C:\WINDOWS\system32\DRIVERS\K4W-21-16\klkbdflt.sys | 94,02 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Keyboard Device Filter [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved. | Pnp Device Filter |
| klmouflt.K4W-21-16 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Kaspersky Lab KLMOUFLT.K4W-21-16 | Работает | C:\WINDOWS\system32\DRIVERS\K4W-21-16\klmouflt.sys | 89,03 кб, rsAh, создан: 12.01.2024 01:59:04, изменен: 12.01.2024 01:59:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Mouse Device Filter [fre_win7_x64] | © 2023 AO Kaspersky Lab. All Rights Reserved. | Pnp Device Filter |
| Обнаружено элементов - 417, опознано как безопасные - 410
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\WINDOWS\system32\perfctrs.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-PerfCtrs, EventMessageFile
| C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\safe_banking.dll | 1681,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Event Log\kis-safe_banking, EventMessageFile
| C:\WINDOWS\system32\drivers\ax88772.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AX88772, EventMessageFile
| C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\WINDOWS\UUS\x86\wuauengcore.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
| C:\WINDOWS\System32\drivers\rt640x64.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\rt640x64, EventMessageFile
| C:\WINDOWS\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\WINDOWS\System32\win32k.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll | 639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AE776072-9FCA-48AF-941C-5759266BB644} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll | 639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7234FFB2-68A2-4C1D-9B65-174ED84C2A42} | Удалить C:\Windows\System32\OneDriveSetup.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup | Удалить C:\Windows\System32\OneDriveSetup.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll | 743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AE776072-9FCA-48AF-941C-5759266BB644} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll | 743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7234FFB2-68A2-4C1D-9B65-174ED84C2A42} | Удалить Обнаружено элементов - 1074, опознано как безопасные - 1056
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 8, опознано как безопасные - 8
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll | 639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Scan with KL Anti-Virus | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {AE776072-9FCA-48AF-941C-5759266BB644} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll | 639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44 Скрипт: Kарантин, Удалить, Удалить через BC x32 | KL Anti-Virus crypto container | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {7234FFB2-68A2-4C1D-9B65-174ED84C2A42} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll | 639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Scan with KL Anti-Virus | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {AE776072-9FCA-48AF-941C-5759266BB644} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\shellex.dll | 639,41 кб, rsAh, создан: 15.03.2024 20:23:44, изменен: 15.03.2024 20:23:44 Скрипт: Kарантин, Удалить, Удалить через BC x32 | KL Anti-Virus crypto container | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {7234FFB2-68A2-4C1D-9B65-174ED84C2A42} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll | 743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Scan with KL Anti-Virus | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {AE776072-9FCA-48AF-941C-5759266BB644} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll | 743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | KL Anti-Virus crypto container | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {7234FFB2-68A2-4C1D-9B65-174ED84C2A42} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll | 743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Scan with KL Anti-Virus | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {AE776072-9FCA-48AF-941C-5759266BB644} | Удалить C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll | 743,41 кб, rsAh, создан: 15.03.2024 20:23:58, изменен: 15.03.2024 20:23:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | KL Anti-Virus crypto container | Shell Extension | © 2023 AO Kaspersky Lab. All Rights Reserved. | {7234FFB2-68A2-4C1D-9B65-174ED84C2A42} | Удалить Обнаружено элементов - 134, опознано как безопасные - 126
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| -m:aeinv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
| -m:appraiser.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
| -m:aemarebackup.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
| C:\WINDOWS\System32\MbaeParserTask.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MNO Metadata Parser | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\ | %SystemRoot%\System32\MbaeParserTask.exe
| %windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client" | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | UninstallSMB1ClientTask | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\ | %windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
| C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | UninstallSMB1ClientTask | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\ | %windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
| %windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server" | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | UninstallSMB1ServerTask | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\ | %windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
| C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | UninstallSMB1ServerTask | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\SMB\ | %windir%\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
| C:\WINDOWS\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MusUx_LogonUpdateResults | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe LogonUpdateResults
| C:\WINDOWS\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | USO_UxBroker | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe
| C:\Users\Asus\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | OneDrive Standalone Update Task-S-1-5-21-1451992945-26570239-1720653907-500 | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
| Обнаружено элементов - 124, опознано как безопасные - 113
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [1008] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49670 | LISTENING | 0.0.0.0 | 0 | services.exe [860] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| Порты UDP
| Обнаружено элементов - 17, опознано как безопасные - 14
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 20, опознано как безопасные - 20
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 50, опознано как безопасные - 50
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| ADMIN$ | C:\WINDOWS | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.91 Сканирование запущено в 16.03.2024 10:44:38 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 16.03.2024 04:00 Загружены микропрограммы эвристики: 419 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 680004 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.22621, "Windows 10 Home Single Language" (Windows 10 Home Single Language) x64, дата инсталляции 04.02.2024 22:03:40 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 178 Количество загруженных модулей: 99 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Проводник - включить отображение расширений для файлов известных системе типов Проверка завершена 9. Мастер поиска и устранения проблем Проверка завершена Просканировано файлов: 278, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 16.03.2024 10:44:53 Сканирование длилось 00:00:17 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="", Ping=Error (11010,0,0.0.0.0) Host="google.ru", IP="", Ping=Error (11010,0,0.0.0.0) Host="google.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="www.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="www.kaspersky.ru", IP="", Ping=Error (11010,0,0.0.0.0) Host="dnl-03.geo.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="dnl-11.geo.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="activation-v2.kaspersky.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="", Ping=Error (11010,0,0.0.0.0) Host="vk.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="vkontakte.ru", IP="", Ping=Error (11010,0,0.0.0.0) Host="twitter.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="facebook.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="ru-ru.facebook.com", IP="", Ping=Error (11010,0,0.0.0.0) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Беспроводная сеть" IPAddress = "192.168.50.139" DHCPIPAddress = "192.168.50.139" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.50.1" Network Persistent Routes