Протокол исследования системы

AVZ 5.93 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\user\desktop\5\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2340Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 201717DB86D3494722176A956B4EA043349C18056,98 кб, rsAh,создан: 13.06.2024 16:33:26,изменен: 13.06.2024 05:40:05
Командная строка: "C:\Users\User\Desktop\5\AutoLogger.exe"
c:\users\user\desktop\5\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
37884BDBEFDD1C74E0D692292EAD1D20D0C21535,50 кб, rsAh,создан: 13.06.2024 16:49:14,изменен: 13.06.2024 05:30:02
Командная строка: "C:\Users\User\Desktop\5\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y
C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2648Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd.0E823ECAB7A0E2512B016DF0FC3BA4794843,87 кб, rsAh,создан: 17.09.2022 14:23:34,изменен: 17.09.2022 14:23:35
Командная строка:
c:\program files\intel\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
236Copyright 1998-2022 The OpenSSL Authors. All rights reserved.ED830FC9A7E101CB1199A44E89F05A6D3101,50 кб, rsAh,создан: 29.05.2024 14:38:19,изменен: 29.04.2024 18:42:04
Командная строка: "C:\Program Files\Intel\dwm.exe"
c:\users\user\appdata\local\inteldrivers.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
218840820721C6FEA87DDC36E431126D4869306,94 кб, rSaH,создан: 05.06.2024 10:37:07,изменен: 05.06.2024 10:37:08
Командная строка: "C:\Users\User\AppData\Local\IntelDrivers.exe"
c:\program files (x86)\nr_plugin\nr_server.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2452nr_serverCopyright (C) 2016D0E1D154D6C01A01DECD5BE811B491561522,53 кб, rsAh,создан: 21.07.2020 10:41:20,изменен: 21.07.2020 10:41:20
Командная строка: "C:\Program Files (x86)\nr_plugin\nr_server.exe"
c:\users\public\privoxy\privoxy.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2524PrivoxyDistributed under the GNU GPLF67FFFC3F56B198F378E703060570FAD433,00 кб, rsAh,создан: 08.01.2023 13:53:44,изменен: 30.12.2018 22:51:06
Командная строка: "C:\Users\Public\Privoxy\privoxy.exe"
c:\program files (x86)\nr_plugin\serverhandler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2948Плагин ГИС НРCopyright (C) 2016262C9039657FF686C37C372087393F2A110,03 кб, rsAh,создан: 21.07.2020 10:41:18,изменен: 21.07.2020 10:41:18
Командная строка: "C:\Program Files (x86)\nr_plugin\ServerHandler.exe"
c:\program files (x86)\МоёДело.Плагин\stektrustplugin.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2956МоёДело.Плагин046BBD3BEE804DA2F95D27F5E8DA455F945,35 кб, rsAh,создан: 17.11.2022 19:13:41,изменен: 21.04.2022 18:15:56,имя содержит национальные символы
Командная строка: "C:\Program Files (x86)\МоёДело.Плагин\StekTrustPlugin.exe" /srv
c:\users\public\proxy-pac\webserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2072Simple web-serverCopyright © Ivan Kurchenko, 2010-2011F6ABE6DF7CA3B927980416838DE0DAC8688,00 кб, rsAh,создан: 08.01.2023 13:53:47,изменен: 11.06.2011 11:36:40
Командная строка: "C:\Users\Public\proxy-pac\webserv.exe" -h
Обнаружено:98, из них опознаны как безопасные 88
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\nr_plugin\nr_video_creator.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1901461504  MD5=86C9126991E1454E52FDDEDF813CABB6
242,03 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
2948
Обнаружено модулей:266, из них опознаны как безопасные 265

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\klupd_70d48c8da_klbg.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6400D6900000029000 (167936)  
C:\Windows\System32\Drivers\klupd_70d48c8da_arkmon.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6400FA50000005B000 (372736)  
C:\Windows\System32\Drivers\UsbDk.sys
91,70 кб, rsAh, создан: 21.08.2023 10:48:31, изменен: 27.02.2020 18:00:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64181D30000001C000 (114688)Red Hat USB Development Kit DriverCopyright (C) 2014 Red Hat Inc.
C:\Windows\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64055D40000000C000 (49152)  
C:\Windows\System32\Drivers\dump_atapi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64055E000000009000 (36864)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64055E900000013000 (77824)  
C:\Program Files\ldplayer9box\Ld9BoxSup.sys
345,90 кб, rsAh, создан: 09.02.2024 15:34:40, изменен: 09.02.2024 15:34:39
Скрипт: Kарантин, Удалить, Удалить через BC
x6407ADD00000073000 (471040)VirtualBox Support DriverCopyright (C) 2009-2022 Oracle Corporation
C:\Program Files\ldplayerbox\LdVBoxDrv.sys
311,89 кб, rsAh, создан: 21.10.2023 21:25:22, изменен: 21.10.2023 21:25:22
Скрипт: Kарантин, Удалить, Удалить через BC
x6407A000000005D000 (380928)VirtualBox Support DriverCopyright (C) 2009-2019 Oracle Corporation
C:\Windows\TEMP\dwt-1544-1604-7cad779.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6407D9900000046000 (286720)  
C:\Windows\System32\Drivers\70d48c8d.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x640832C0000005C000 (376832)  
C:\Windows\System32\Drivers\klupd_70d48c8da_klark.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x640838800000050000 (327680)  
C:\Windows\System32\Drivers\klupd_70d48c8da_mark.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x640820000000040000 (262144)  
Обнаружено элементов - 233, опознано как безопасные - 221

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
AMD Crash Defender Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
AMD Crash Defender ServiceНе запущенC:\Windows\system32\amdfendrsr.exe
506,44 кб, rsAh, создан: 22.02.2022 15:33:56, изменен: 22.02.2022 15:33:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64AMD Crash Defender ServiceCopyright (C) 2020 Advanced Micro Devices, Inc.Event log 
amdacpusrsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
ACP User ServiceНе запущенC:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe
186,00 кб, rsAh, создан: 02.08.2022 09:42:56, изменен: 02.08.2022 09:42:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AODService
Служба: Стоп, Удалить, Отключить, Удалить через BC
AODServiceНе запущенC:\Program Files (x86)\AMD\OverDrive\AODAssist.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AUEPLauncher
Служба: Стоп, Удалить, Отключить, Удалить через BC
AMD User Experience Program LauncherНе запущенC:\Program Files\AMD\CIM\..\Performance
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AUEPLauncher
Служба: Стоп, Удалить, Отключить, Удалить через BC
AMD User Experience Program LauncherНе запущенClient\AUEPLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Disc Soft Lite Bus Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Disc Soft Lite Bus ServiceРаботаетC:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
4843,87 кб, rsAh, создан: 17.09.2022 14:23:34, изменен: 17.09.2022 14:23:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd. RPCSS
Droid4XService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Droid4XServiceНе запущенC:\Program Files (x86)\Droid4X\Droid4XService.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
EasyAntiCheat
Служба: Стоп, Удалить, Отключить, Удалить через BC
EasyAntiCheatНе запущенC:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
EasyAntiCheat_EOS
Служба: Стоп, Удалить, Отключить, Удалить через BC
Easy Anti-Cheat (Epic Online Services)Не запущенC:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
EQU8_19
Служба: Стоп, Удалить, Отключить, Удалить через BC
EQU8_19Не запущенC:\ProgramData\EQU8\Totally Accurate Battlegrounds\bin\anticheat.x64.equ8.exe
5540,09 кб, rsAh, создан: 03.04.2021 20:08:19, изменен: 03.04.2021 20:00:47
Скрипт: Kарантин, Удалить, Удалить через BC
x64EQU8 Anti-CheatCopyright (C) 2021 - Int3 Software AB  
GoodbyeDPI
Служба: Стоп, Удалить, Отключить, Удалить через BC
GoodbyeDPIНе запущенC:\Users\Public\goodbyedpi\x86_64\goodbyedpi.exe
60,50 кб, rsAh, создан: 12.01.2023 16:25:55, изменен: 31.10.2019 22:40:12
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
mracsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
MRAC ServiceНе запущенC:\Windows\System32\mracsvc.exe
29251,77 кб, rsAh, создан: 20.10.2020 14:42:23, изменен: 23.02.2024 19:57:57
Скрипт: Kарантин, Удалить, Удалить через BC
x64VK Play Anti-Cheat ServiceCopyright (C) 2023 VK Play LLC  
PnkBstrA
Служба: Стоп, Удалить, Отключить, Удалить через BC
PnkBstrAНе запущенC:\Windows\system32\PnkBstrA.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
ProtonVPN Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
ProtonVPN ServiceНе запущенC:\Program Files (x86)\Proton
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
ProtonVPN Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
ProtonVPN ServiceНе запущенTechnologies\ProtonVPN\ProtonVPNService.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
RvControlSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Radmin VPN Control ServiceНе запущенC:\Program Files (x86)\Radmin VPN\RvControlSvc.exe
1152,06 кб, rsAh, создан: 10.07.2023 22:06:16, изменен: 10.07.2023 22:06:16
Скрипт: Kарантин, Удалить, Удалить через BC
x64Radmin VPN Control ServiceCopyright © 2017-2023 Famatech Corp. and its licensors. All rights reserved.  
YandexBrowserService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Yandex.Browser Update ServiceНе запущенC:\Program Files (x86)\Yandex\YandexBrowser\24.4.4.1168\service_update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 203, опознано как безопасные - 186

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
625fd41c47bb5629
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
625fd41c47bb5629Не запущенC:\Windows\TEMP\e344114.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  System Reserved 
70d48c8d
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
70d48c8dНе запущен70d48c8d.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
adgnetworktdidrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adgnetworktdidrvНе запущенC:\Windows\system32\drivers\adgnetworktdidrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  PNP_TDI 
AODDriver4.3.0
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AODDriver4.3.0Не запущенC:\Program Files\AMD\Performance
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AODDriver4.3.0
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AODDriver4.3.0Не запущенClient\amd64\AODDriver2.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
BlueStacksDrv_msi2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BlueStacks Hypervisor_msi2Не запущенC:\Program Files\BlueStacks_msi2\BstkDrv_msi2.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
bntap
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
BetterNet TAP-Windows Adapter V9Не запущенC:\Windows\system32\DRIVERS\bntap.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  NDIS 
e176f2988c5b06b1
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
e176f2988c5b06b1Не запущенC:\Windows\TEMP\9f72f03.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  System Reserved 
EQU8_HELPER_19
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
EQU8_HELPER_19Не запущенC:\Windows\system32\DRIVERS\EQU8_HELPER_19.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
ewusbmbb
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HUAWEI USB-WWAN miniportНе запущенC:\Windows\system32\DRIVERS\ewusbwwan.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  NDIS 
ew_hwusbdev
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Huawei MobileBroadband USB PNP DeviceНе запущенC:\Windows\system32\DRIVERS\ew_hwusbdev.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
GPU-Z-v2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GPU-Z-v2Не запущенC:\Users\User\AppData\Local\Temp\GPU-Z-v2.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
hsstap
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HotspotShield TAP-Windows Adapter V9Не запущенC:\Windows\system32\DRIVERS\hsstap.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  NDIS 
huawei_enumerator
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_enumeratorНе запущенC:\Windows\system32\DRIVERS\ew_jubusenum.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  Base 
hwdatacard
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Huawei DataCard USB Modem and USB SerialНе запущенC:\Windows\system32\DRIVERS\ewusbmdm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
klupd_70d48c8da_arkmon
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
klupd_70d48c8da_arkmonРаботаетklupd_70d48c8da_arkmon.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
klupd_70d48c8da_arkmon_61EB08DC
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
klupd_70d48c8da_arkmon_61EB08DCНе запущенklupd_70d48c8da_arkmon_61EB08DC.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
klupd_70d48c8da_klark
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
klupd_70d48c8da_klarkНе запущенklupd_70d48c8da_klark.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
klupd_70d48c8da_klbg
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
klupd_70d48c8da_klbgРаботаетklupd_70d48c8da_klbg.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
klupd_70d48c8da_mark
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
klupd_70d48c8da_markНе запущенklupd_70d48c8da_mark.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Ld9BoxSup
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ld9BoxSupРаботаетC:\Program Files\ldplayer9box\Ld9BoxSup.sys
345,90 кб, rsAh, создан: 09.02.2024 15:34:40, изменен: 09.02.2024 15:34:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64VirtualBox Support DriverCopyright (C) 2009-2022 Oracle Corporation  
LdVBoxDrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
LdVBoxDrvРаботаетC:\Program Files\ldplayerbox\LdVBoxDrv.sys
311,89 кб, rsAh, создан: 21.10.2023 21:25:22, изменен: 21.10.2023 21:25:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64VirtualBox Support DriverCopyright (C) 2009-2019 Oracle Corporation  
logi_joy_bus_enum
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Logitech G HUB Virtual Bus Enumerator DriverНе запущенC:\Windows\system32\drivers\logi_joy_bus_enum.sys
36,33 кб, rsAh, создан: 14.02.2022 10:37:13, изменен: 14.02.2022 10:37:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Logitech G DriverCopyright (c) Logitech, Inc. 2021Extended Base 
logi_joy_vir_hid
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Logitech G HUB Virtual HID Device DriverНе запущенC:\Windows\system32\drivers\logi_joy_vir_hid.sys
25,32 кб, rsAh, создан: 14.02.2022 10:37:13, изменен: 14.02.2022 10:37:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Logitech G DriverCopyright (c) Logitech, Inc. 2021Extended Base 
logi_joy_xlcore
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Logitech G HUB Translation Layer DriverНе запущенC:\Windows\system32\drivers\logi_joy_xlcore.sys
65,33 кб, rsAh, создан: 14.02.2022 10:37:13, изменен: 14.02.2022 10:37:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Logitech G DriverCopyright (c) Logitech, Inc. 2021extended base 
oem-drv64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
OEM-SLP2.1 Driver (HPD64)Не запущенC:\Windows\system32\DRIVERS\oem-drv64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  WdfLoadGroup 
polarbear-split-tunneling
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
polarbear-split-tunnelingНе запущенC:\Program Files (x86)\TunnelBear\Drivers\x64\SplitTunnelingDriver.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  NDISNsi
ProtonVPNCallout
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ProtonVPN CalloutНе запущенC:\Program Files (x86)\Proton
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  NDISTCPIP
ProtonVPNCallout
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ProtonVPN CalloutНе запущенTechnologies\ProtonVPN\x64\Win7\ProtonVPN.CalloutDriver.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  NDISTCPIP
UniFairy_x64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
UniFairy_x64Не запущенC:\Windows\system32\drivers\UniFairy_x64.sys
7324,82 кб, rsAh, создан: 20.01.2022 18:14:54, изменен: 23.01.2024 16:17:36
Скрипт: Kарантин, Удалить, Удалить через BC
x64UniFairy_x64 NT DriverCopyright (c) 2009 . All Rights Reserved  
unirsdt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
unirsdtНе запущенC:\Windows\system32\drivers\unirsdt.sys
4890,66 кб, rsAh, создан: 06.03.2022 20:47:45, изменен: 23.01.2024 16:23:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64tesrsdt64 NT DriverCopyright (c) 2009 . All Rights ReservedBase 
UniSafe
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
UniSafeНе запущенC:\Windows\system32\drivers\UniSafe.sys
559,21 кб, rsAh, создан: 22.10.2020 16:00:56, изменен: 01.09.2021 14:40:53
Скрипт: Kарантин, Удалить, Удалить через BC
x64Loader64 NT DriverCopyright (c) 2009 TENCENT. All Rights Reserved  
UsbDk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
UsbDkРаботаетC:\Windows\System32\Drivers\UsbDk.sys
91,70 кб, rsAh, создан: 21.08.2023 10:48:31, изменен: 27.02.2020 18:00:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Red Hat USB Development Kit DriverCopyright (C) 2014 Red Hat Inc.  
VBoxNetFlt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VirtualBox Bridged Networking ServiceНе запущенC:\Windows\system32\DRIVERS\VBoxNetFlt.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  PNP_TDI 
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
WinRing0_1_2_0
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WinRing0_1_2_0Не запущенC:\Users\User\AppData\Local\Temp\WinRing0x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
WireGuard
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WireGuardНе запущенC:\Windows\system32\DRIVERS\wireguard.sys
477,90 кб, rsAh, создан: 28.08.2022 15:55:57, изменен: 28.08.2022 15:55:57
Скрипт: Kарантин, Удалить, Удалить через BC
x64WireGuard DriverCopyright © 2015-2021 WireGuard LLC. All Rights Reserved.  
xhunter1
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
xhunter1Не запущенC:\Windows\xhunter1.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 351, опознано как безопасные - 313

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Program Files\Bonjour\mDNSResponder.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.187.39\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdate, EventMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.187.39\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdatem, EventMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
C:\Program Files (x86)\Common Files\Microsoft Shared\DW\DW.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Visual Studio Tools for Applications, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Program Files (x86)\ExpressVPN\bootstrap\amd64\nssm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM, EventMessageFile
C:\Program Files (x86)\PlanetVPN\vpneventsource.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\PlanetFreeVPN, EventMessageFile
C:\Windows\system32\MSVBVM50.DLL
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VBRuntime, EventMessageFile
D:\Games\vmeventmsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VMware NAT Service, EventMessageFile
C:\Windows\System32\drivers\hcmon.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\hcmon, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\drivers\tpm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TPM, EventMessageFile
C:\Windows\SysWOW64\vmnetdhcp.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VMnetDHCP, EventMessageFile
C:\Users\Public\Privoxy\privoxy.exe
433,00 кб, rsAh, создан: 08.01.2023 13:53:44, изменен: 30.12.2018 22:51:06
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\privoxy.lnk,
C:\Program Files\SoftEther
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SoftEther VPN Client Manager Startup.lnk,
Client\vpncmgr_x64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SoftEther VPN Client Manager Startup.lnk,
C:\Users\Public\proxy-pac\webserv.exe
688,00 кб, rsAh, создан: 08.01.2023 13:53:47, изменен: 11.06.2011 11:36:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\webserv.lnk,
C:\Program Files (x86)\PdaNet
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PdaNet Desktop.lnk,
Android\PdaNetPC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PdaNet Desktop.lnk,
C:\Program Files\Chrome - Flash Edition\b0.1.0\Chrome - Flash Edition.exe
1949,00 кб, rsAh, создан: 23.02.2024 11:02:45, изменен: 23.02.2024 11:02:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chrome - Flash Edition.lnk,
C:\Program Files (x86)\Counter-Strike
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CS Source.lnk,
Source.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CS Source.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
Launcher\GrandLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Grand Launcher.lnk,
D:\Games\MasyanyasAfricanAdventures\MasyanyasAfricanAdventures.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MasyanyasAfricanAdventures.lnk,
C:\Program Files\Tongbu\PandaControl\Launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Panda Control.lnk,
C:\Program Files\Tongbu\Launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Tongbu Assistant.lnk,
C:\Program Files (x86)\TurboVPN\TurboVPNLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\TurboVPN.lnk,
C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\Program Files (x86)\Windscribe\Windscribe.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Windscribe
Удалить
C:\Program Files (x86)\Vidalia Bridge Bundle\Vidalia\vidalia.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Vidalia
Удалить
C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
Удалить
C:\Users\User\AppData\Roaming\Spotify\Spotify.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Spotify
Удалить
C:\Program Files (x86)\Proton
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ProtonVPN
Удалить
Technologies\ProtonVPN\ProtonVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ProtonVPN
Удалить
C:\Program Files (x86)\PlanetVPN\PlanetVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, PlanetVPN
Удалить
C:\Program Files\Parsec\parsecd.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Parsec.App.0
Удалить
C:\Users\User\AppData\Local\Programs\Opera
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera GX Stable
Удалить
GX\launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera GX Stable
Удалить
C:\Program Files (x86)\nr_plugin\ServerHandler.exe
110,03 кб, rsAh, создан: 21.07.2020 10:41:18, изменен: 21.07.2020 10:41:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, nr_server
Удалить
C:\Program Files (x86)\МоёДело.Плагин\StekTrustPlugin.exe
945,35 кб, rsAh, создан: 17.11.2022 19:13:41, изменен: 21.04.2022 18:15:56, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, moedelo_plugin_setup
Удалить
C:\Users\User\AppData\Local\Programs\loudplay\Loudplay.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Loudplay
Удалить
C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GrandUpdateManager
Удалить
C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_E2A62F2EFCF52D2AD105647B23C0A2FD
Удалить
C:\Games\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\Users\User\AppData\Local\Discord\Update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
470,87 кб, rsAh, создан: 17.09.2022 14:23:34, изменен: 17.09.2022 14:23:35
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount
Удалить
C:\Program Files (x86)\Stardock\CursorFX\CursorFX.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CursorFX
Удалить
C:\Program Files\CCleaner\CCleaner64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CCleaner Smart Cleaning
Удалить
C:\Users\User\AppData\Local\Programs\com.brotorrent.torrent-client\Brotorrent - Torrent Client.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Brotorrent - Torrent Client
Удалить
C:\Users\User\AppData\Local\IntelDrivers.exe
306,94 кб, rSaH, создан: 05.06.2024 10:37:07, изменен: 05.06.2024 10:37:08
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Brave Browser
Удалить
C:\Program Files (x86)\AltServer\AltServer.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AltServer
Удалить
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\system32\sdclt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Program Files (x86)\Windscribe\Windscribe.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Windscribe
Удалить
C:\Program Files (x86)\Vidalia Bridge Bundle\Vidalia\vidalia.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Vidalia
Удалить
C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
Удалить
C:\Users\User\AppData\Roaming\Spotify\Spotify.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Spotify
Удалить
C:\Program Files (x86)\Proton
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ProtonVPN
Удалить
Technologies\ProtonVPN\ProtonVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ProtonVPN
Удалить
C:\Program Files (x86)\PlanetVPN\PlanetVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, PlanetVPN
Удалить
C:\Program Files\Parsec\parsecd.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Parsec.App.0
Удалить
C:\Users\User\AppData\Local\Programs\Opera
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera GX Stable
Удалить
GX\launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera GX Stable
Удалить
C:\Program Files (x86)\nr_plugin\ServerHandler.exe
110,03 кб, rsAh, создан: 21.07.2020 10:41:18, изменен: 21.07.2020 10:41:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, nr_server
Удалить
C:\Program Files (x86)\МоёДело.Плагин\StekTrustPlugin.exe
945,35 кб, rsAh, создан: 17.11.2022 19:13:41, изменен: 21.04.2022 18:15:56, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, moedelo_plugin_setup
Удалить
C:\Users\User\AppData\Local\Programs\loudplay\Loudplay.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Loudplay
Удалить
C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GrandUpdateManager
Удалить
C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_E2A62F2EFCF52D2AD105647B23C0A2FD
Удалить
C:\Games\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\Users\User\AppData\Local\Discord\Update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
470,87 кб, rsAh, создан: 17.09.2022 14:23:34, изменен: 17.09.2022 14:23:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount
Удалить
C:\Program Files (x86)\Stardock\CursorFX\CursorFX.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CursorFX
Удалить
C:\Program Files\CCleaner\CCleaner64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CCleaner Smart Cleaning
Удалить
C:\Users\User\AppData\Local\Programs\com.brotorrent.torrent-client\Brotorrent - Torrent Client.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Brotorrent - Torrent Client
Удалить
C:\Users\User\AppData\Local\IntelDrivers.exe
306,94 кб, rSaH, создан: 05.06.2024 10:37:07, изменен: 05.06.2024 10:37:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Brave Browser
Удалить
C:\Program Files (x86)\AltServer\AltServer.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AltServer
Удалить
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Program Files (x86)\AltServer\AltServer.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AltServer, command
Удалить
C:\Users\User\AppData\Local\Programs\com.brotorrent.torrent-client\Brotorrent - Torrent Client.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Brotorrent - Torrent Client, command
Удалить
C:\Program Files\CCleaner\CCleaner64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CCleaner Smart Cleaning, command
Удалить
C:\Program Files (x86)\Stardock\CursorFX\CursorFX.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CursorFX, command
Удалить
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
470,87 кб, rsAh, создан: 17.09.2022 14:23:34, изменен: 17.09.2022 14:23:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite Automount, command
Удалить
C:\Users\User\AppData\Local\Discord\Update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Discord, command
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Discord, command
Удалить
C:\Games\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EpicGamesLauncher, command
Удалить
C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GoogleChromeAutoLaunch_E2A62F2EFCF52D2AD105647B23C0A2FD, command
Удалить
C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GrandUpdateManager, command
Удалить
C:\Users\User\AppData\Local\Java\Update\Updater_1.1.jar
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\JavaUpdate, command
Удалить
C:\Program Files\Logitech
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Launch LCore, command
Удалить
Software\LCore.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Launch LCore, command
Удалить
C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Lightshot, command
Удалить
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LogMeIn Hamachi Ui, command
Удалить
C:\Users\User\AppData\Local\Programs\loudplay\Loudplay.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Loudplay, command
Удалить
C:\Program Files (x86)\МоёДело.Плагин\StekTrustPlugin.exe
945,35 кб, rsAh, создан: 17.11.2022 19:13:41, изменен: 21.04.2022 18:15:56, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\moedelo_plugin_setup, command
Удалить
C:\Program Files (x86)\nr_plugin\ServerHandler.exe
110,03 кб, rsAh, создан: 21.07.2020 10:41:18, изменен: 21.07.2020 10:41:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\nr_server, command
Удалить
C:\Users\User\AppData\Local\Programs\Opera
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Opera GX Stable, command
Удалить
GX\launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Opera GX Stable, command
Удалить
C:\Program Files\Parsec\parsecd.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Parsec.App.0, command
Удалить
C:\Program Files (x86)\PlanetVPN\PlanetVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PlanetVPN, command
Удалить
C:\Program Files (x86)\Proton
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ProtonVPN, command
Удалить
Technologies\ProtonVPN\ProtonVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ProtonVPN, command
Удалить
C:\Program Files (x86)\Radmin VPN\RvRvpnGui.exe
2040,56 кб, rsAh, создан: 10.07.2023 22:06:16, изменен: 10.07.2023 22:06:16
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RadminVPN, command
Удалить
C:\Program Files\Riot Vanguard\vgtray.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Riot Vanguard, command
Удалить
C:\Program Files\SoftEther VPN Client\vpnclient_x64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SoftEther VPN Client UI Helper, command
Удалить
C:\Users\User\AppData\Roaming\Spotify\Spotify.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spotify, command
Удалить
C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SteelSeriesGG, command
Удалить
C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent, command
Удалить
C:\Program Files (x86)\Vidalia Bridge Bundle\Vidalia\vidalia.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vidalia, command
Удалить
D:\Games\vmware-tray.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vmware-tray.exe, command
Удалить
C:\Program Files (x86)\Windscribe\Windscribe.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windscribe, command
Удалить
C:\Users\Public\Privoxy\privoxy.exe
433,00 кб, rsAh, создан: 08.01.2023 13:53:44, изменен: 30.12.2018 22:51:06
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^privoxy.lnk, command
Удалить
C:\PROGRA~1\SOFTET~1\VPNCMG~1.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^SoftEther VPN Client Manager Startup.lnk, command
Удалить
C:\Users\Public\PROXY-~1\webserv.exe
688,00 кб, rsAh, создан: 08.01.2023 13:53:47, изменен: 11.06.2011 11:36:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^webserv.lnk, command
Удалить
C:\PROGRA~2\PDANET~1\PdaNetPC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^User^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^PdaNet Desktop.lnk, command
Удалить
Обнаружено элементов - 1163, опознано как безопасные - 1036

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 17, опознано как безопасные - 17

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 106, опознано как безопасные - 106

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Mirillis\Action!\ActionLauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64ActionLauncher_User
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\Mirillis\Action!\ActionLauncher.exe 5
WorkingDirectory=C:\Program Files (x86)\Mirillis\Action!\
C:\Users\User\AppData\Roaming\altening\altening.launcher.exe
94382,41 кб, rsAh, создан: 13.02.2021 21:04:20, изменен: 23.10.2020 22:03:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Altening Alt Loader
Скрипт: Удалить задание планировщика
AlteningInterface C:\Windows\system32\Tasks\%windir%\System32\cmd.exe /C start %AppData%\altening\altening.launcher.exe --background
C:\Users\User\AppData\Local\Temp\.CR.27369\avira_ru_vpnb0_1951934257-1674324758__pvpnws-spotlightvpnadw-test.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avira_Security_Installation
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Temp\.CR.27369\Avira.Spotlight.Bootstrapper.Runner.exe "C:\Users\User\AppData\Local\Temp\.CR.27369\avira_ru_vpnb0_1951934257-1674324758__pvpnws-spotlightvpnadw-test.exe" RunMode=Resume
C:\Users\User\AppData\Local\Temp\.CR.27369\Avira.Spotlight.Bootstrapper.Runner.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avira_Security_Installation
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Temp\.CR.27369\Avira.Spotlight.Bootstrapper.Runner.exe "C:\Users\User\AppData\Local\Temp\.CR.27369\avira_ru_vpnb0_1951934257-1674324758__pvpnws-spotlightvpnadw-test.exe" RunMode=Resume
C:\Program Files\Intel\dwm.exe
3101,50 кб, rsAh, создан: 29.05.2024 14:38:19, изменен: 29.04.2024 18:42:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64dwm
Скрипт: Удалить задание планировщика
 Copyright 1998-2022 The OpenSSL Authors. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files\Intel\dwm.exe"
C:\Program Files\Intel\dwm.exe
3101,50 кб, rsAh, создан: 29.05.2024 14:38:19, изменен: 29.04.2024 18:42:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64dwmd
Скрипт: Удалить задание планировщика
 Copyright 1998-2022 The OpenSSL Authors. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files\Intel\dwm.exe"
C:\AMD\Radeon-Software-Adrenalin-2020-22.6.1-Win10-Win11-64Bit-LegacyASICs-June23-2022-LEGACY\Bin64\localization\tr_TR\Idle.exe
3101,50 кб, rsAh, создан: 29.05.2024 14:38:02, изменен: 29.04.2024 18:42:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Idle
Скрипт: Удалить задание планировщика
 Copyright 1998-2022 The OpenSSL Authors. All rights reserved.C:\Windows\system32\Tasks\"C:\AMD\Radeon-Software-Adrenalin-2020-22.6.1-Win10-Win11-64Bit-LegacyASICs-June23-2022-LEGACY\Bin64\localization\tr_TR\Idle.exe"
C:\AMD\Radeon-Software-Adrenalin-2020-22.6.1-Win10-Win11-64Bit-LegacyASICs-June23-2022-LEGACY\Bin64\localization\tr_TR\Idle.exe
3101,50 кб, rsAh, создан: 29.05.2024 14:38:02, изменен: 29.04.2024 18:42:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64IdleI
Скрипт: Удалить задание планировщика
 Copyright 1998-2022 The OpenSSL Authors. All rights reserved.C:\Windows\system32\Tasks\"C:\AMD\Radeon-Software-Adrenalin-2020-22.6.1-Win10-Win11-64Bit-LegacyASICs-June23-2022-LEGACY\Bin64\localization\tr_TR\Idle.exe"
C:\Program Files (x86)\iTop VPN\SumpiTop.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64iTop Sump Task(One-Time)
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\iTop VPN\SumpiTop.exe" /sup
WorkingDirectory=C:\Program Files (x86)\iTop VPN\
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
512,32 кб, rsAh, создан: 18.04.2022 15:24:27, изменен: 14.06.2024 11:02:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\Users\User\AppData\Local\NVIDIA Corporation\GeForceNOW\CEF\GeForceNOW.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64NVIDIA GeForceNow_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Users\User\AppData\Local\NVIDIA Corporation\GeForceNOW\CEF\GeForceNOW.exe"
WorkingDirectory=C:\ProgramData\NVIDIA Corporation
C:\Users\User\AppData\Local\Programs\Opera GX\assistant
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled assistant Autoupdate 1615638998
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\User\AppData\Local\Programs\Opera GX\assistant" $(Arg0)
C:\Users\User\AppData\Local\Programs\Opera
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled assistant Autoupdate 1615638998
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\User\AppData\Local\Programs\Opera GX\assistant" $(Arg0)
GX\launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled assistant Autoupdate 1615638998
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\User\AppData\Local\Programs\Opera GX\assistant" $(Arg0)
C:\Users\Астема\AppData\Local\Programs\Opera GX\assistant
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled assistant Autoupdate 1622221723
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\Астема\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Астема\AppData\Local\Programs\Opera GX\assistant" $(Arg0)
C:\Users\Астема\AppData\Local\Programs\Opera
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled assistant Autoupdate 1622221723
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\Астема\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Астема\AppData\Local\Programs\Opera GX\assistant" $(Arg0)
GX\launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled assistant Autoupdate 1622221723
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\Астема\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Астема\AppData\Local\Programs\Opera GX\assistant" $(Arg0)
C:\Users\User\AppData\Local\Programs\Opera
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled Autoupdate 1605030412
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0)
GX\launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled Autoupdate 1605030412
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0)
C:\Users\Астема\AppData\Local\Programs\Opera
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled Autoupdate 1621962401
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\Астема\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0)
GX\launcher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera GX scheduled Autoupdate 1621962401
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\Астема\AppData\Local\Programs\Opera GX\launcher.exe --scheduledautoupdate $(Arg0)
C:\Program Files\Realtek\Realtek High Definition Audio\Updater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Realtek
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files\Realtek\Realtek High Definition Audio\Updater.exe"
C:\Users\User\AppData\Roaming\Microsoft\Windows\Helper.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64SystemCheck
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\System\"%userprofile%\AppData\Roaming\Microsoft\Windows\Helper.exe" -SystemCheck
C:\Program Files\Uninstall Tool\UninstallTool.exe
4802,28 кб, rsAh, создан: 09.04.2023 17:21:46, изменен: 31.01.2023 15:55:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64UninstallTool_SkipUAC_User
Скрипт: Удалить задание планировщика
Uninstall ToolCopyright (C) 2004-2023 CRYSTALIDEA SoftwareC:\Windows\system32\Tasks\C:\Program Files\Uninstall Tool\UninstallTool.exe $(Arg0) /tasksch
C:\Users\Астема\AppData\Local\Yandex\SearchBand\Application\5.5.0.1923\searchbandapp64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Yandex.Stroka.User.S-1-5-21-718437350-3454518100-2172079934-1002
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Users\Астема\AppData\Local\Yandex\SearchBand\Application\5.5.0.1923\searchbandapp64.exe /logon
C:\Program Files (x86)\ZoogVPN\ZoogVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64ZoogVPNRunner
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\ZoogVPN\ZoogVPN.exe"
WorkingDirectory=C:\Program Files (x86)\ZoogVPN
C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{4177C6D5-DF13-43CF-AC9A-020DF87641A7}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
C:\Users\User\Desktop\Trigon Evo Installer v2.5\TrigonLauncher_v2.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{561B14E4-D29C-49C5-B7A8-37C3D149933D}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Users\User\Desktop\Trigon Evo Installer v2.5\TrigonLauncher_v2.exe" -d "C:\Users\User\Desktop\Trigon Evo Installer v2.5"
C:\Users\User\Desktop\Trigon Evo Installer v2.5
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{561B14E4-D29C-49C5-B7A8-37C3D149933D}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Users\User\Desktop\Trigon Evo Installer v2.5\TrigonLauncher_v2.exe" -d "C:\Users\User\Desktop\Trigon Evo Installer v2.5"
C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{71560CBC-4EB7-4D43-9C23-150080D70401}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
C:\Users\User\Desktop\PSU\PSU_Installer.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{828E798D-E031-45F8-9909-4668831222FF}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\Users\User\Desktop\PSU\PSU_Installer.exe -d C:\Users\User\Desktop\PSU
C:\Users\User\Desktop\PSU
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{828E798D-E031-45F8-9909-4668831222FF}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\Users\User\Desktop\PSU\PSU_Installer.exe -d C:\Users\User\Desktop\PSU
C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{82BE6FC7-026C-48BE-80A3-64CE7A76B80E}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\Grand\UpdateManager\GrandUM.exe
C:\Users\User\Downloads\GLP_Installer_900205958_brawlstars.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{8E4F7D14-6616-42BD-B070-F25FE0433C4E}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\Users\User\Downloads\GLP_Installer_900205958_brawlstars.exe -d C:\Users\User\Downloads
C:\Users\User\Downloads\LA_Setup_v4.11.1.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{A695DA1F-9795-4154-BC51-A48600002315}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\Users\User\Downloads\LA_Setup_v4.11.1.exe -d C:\Users\User\Downloads
C:\Users\User\AppData\Local\Temp\scoped_dir3800_1303213606\VMware-player-12.5.3-5115892.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{AAA42161-EC5D-4A96-8514-760DA464BAD6}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\Users\User\AppData\Local\Temp\scoped_dir3800_1303213606\VMware-player-12.5.3-5115892.exe -d C:\Users\User\AppData\Local\Temp\scoped_dir3800_1303213606
C:\Users\User\AppData\Local\Temp\scoped_dir3800_1303213606
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{AAA42161-EC5D-4A96-8514-760DA464BAD6}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a C:\Users\User\AppData\Local\Temp\scoped_dir3800_1303213606\VMware-player-12.5.3-5115892.exe -d C:\Users\User\AppData\Local\Temp\scoped_dir3800_1303213606
C:\Users\User\Downloads\GLP_Installer_900208074_Standoff 2.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{C9C21FE9-E0F5-46ED-B8E9-A16F686D71E1}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Windows\system32\pcalua.exe -a "C:\Users\User\Downloads\GLP_Installer_900208074_Standoff 2.exe" -d C:\Users\User\Downloads
C:\Program Files (x86)\Yandex\YandexBrowser\22.9.1.1094\service_update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Восстановление сервиса обновлений Яндекс.Браузера
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\22.9.1.1094\service_update.exe --repair
Обнаружено элементов - 128, опознано как безопасные - 89

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 16, опознано как безопасные - 16

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 20, опознано как безопасные - 20

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
80LISTENING0.0.0.00c:\users\public\proxy-pac\webserv.exe [2072]
688,00 кб, rsAh, создан: 08.01.2023 13:53:47, изменен: 11.06.2011 11:36:40
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64HTTP - Web серверSimple web-serverCopyright © Ivan Kurchenko, 2010-2011
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
2869LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
18080LISTENING0.0.0.00c:\program files (x86)\МоёДело.Плагин\stektrustplugin.exe [2956]
945,35 кб, rsAh, создан: 17.11.2022 19:13:41, изменен: 21.04.2022 18:15:56, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 МоёДело.Плагин 
45769LISTENING0.0.0.00C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [2648]
4843,87 кб, rsAh, создан: 17.09.2022 14:23:34, изменен: 17.09.2022 14:23:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd.
8118LISTENING0.0.0.00c:\users\public\privoxy\privoxy.exe [2524]
433,00 кб, rsAh, создан: 08.01.2023 13:53:44, изменен: 30.12.2018 22:51:06
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 PrivoxyDistributed under the GNU GPL
9822LISTENING0.0.0.00c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
9822TIME_WAIT127.0.0.150361  [0]
x64   
9822TIME_WAIT127.0.0.150419  [0]
x64   
9822TIME_WAIT127.0.0.150431  [0]
x64   
9822TIME_WAIT127.0.0.150436  [0]
x64   
9822TIME_WAIT127.0.0.150442  [0]
x64   
9822TIME_WAIT127.0.0.150447  [0]
x64   
9822TIME_WAIT127.0.0.150466  [0]
x64   
9822TIME_WAIT127.0.0.150472  [0]
x64   
9822TIME_WAIT127.0.0.150477  [0]
x64   
9822TIME_WAIT127.0.0.150484  [0]
x64   
9822TIME_WAIT127.0.0.150489  [0]
x64   
9822TIME_WAIT127.0.0.150493  [0]
x64   
9822TIME_WAIT127.0.0.150500  [0]
x64   
9823LISTENING0.0.0.00c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49157ESTABLISHED127.0.0.149158c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49158ESTABLISHED127.0.0.149157c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49159ESTABLISHED127.0.0.149160c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49160ESTABLISHED127.0.0.149159c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49161ESTABLISHED127.0.0.149162c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49162ESTABLISHED127.0.0.149161c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49163ESTABLISHED127.0.0.149164c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49164ESTABLISHED127.0.0.149163c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49165ESTABLISHED127.0.0.149166c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49166ESTABLISHED127.0.0.149165c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49167ESTABLISHED127.0.0.149168c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49168ESTABLISHED127.0.0.149167c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49169ESTABLISHED127.0.0.149170c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49170ESTABLISHED127.0.0.149169c:\program files (x86)\nr_plugin\nr_server.exe [2452]
1522,53 кб, rsAh, создан: 21.07.2020 10:41:20, изменен: 21.07.2020 10:41:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 nr_serverCopyright (C) 2016
49623TIME_WAIT127.0.0.149624  [0]
x64   
49639TIME_WAIT127.0.0.149640  [0]
x64   
49718TIME_WAIT127.0.0.149717  [0]
x64   
49724TIME_WAIT127.0.0.149720  [0]
x64   
49790TIME_WAIT127.0.0.149791  [0]
x64   
49892TIME_WAIT127.0.0.149893  [0]
x64   
49903TIME_WAIT127.0.0.149902  [0]
x64   
49960TIME_WAIT127.0.0.149958  [0]
x64   
50178TIME_WAIT127.0.0.150177  [0]
x64   
50225TIME_WAIT127.0.0.150224  [0]
x64   
50228TIME_WAIT127.0.0.150227  [0]
x64   
50265TIME_WAIT127.0.0.150264  [0]
x64   
50300TIME_WAIT127.0.0.150299  [0]
x64   
50367TIME_WAIT127.0.0.150368  [0]
x64   
50387TIME_WAIT127.0.0.150389  [0]
x64   
50391TIME_WAIT127.0.0.150388  [0]
x64   
50396TIME_WAIT127.0.0.150393  [0]
x64   
50399TIME_WAIT127.0.0.150398  [0]
x64   
50405TIME_WAIT127.0.0.150404  [0]
x64   
50409TIME_WAIT127.0.0.150408  [0]
x64   
50417TIME_WAIT127.0.0.150416  [0]
x64   
50421TIME_WAIT127.0.0.150420  [0]
x64   
50424TIME_WAIT127.0.0.150423  [0]
x64   
50504TIME_WAIT127.0.0.19822  [0]
x64   
50531TIME_WAIT127.0.0.150530  [0]
x64   
50554TIME_WAIT127.0.0.150553  [0]
x64   
50557TIME_WAIT127.0.0.150556  [0]
x64   
50574TIME_WAIT127.0.0.150573  [0]
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49273TIME_WAIT35.186.224.24443  [0]
x64   
49299TIME_WAIT35.190.80.1443  [0]
x64   
49625TIME_WAIT64.233.164.94443  [0]
x64   
49641TIME_WAIT88.221.39.20880  [0]
x64   
49792TIME_WAIT64.233.164.103443  [0]
x64   
49842TIME_WAIT213.180.193.234443  [0]
x64   
49852TIME_WAIT5.255.255.77443  [0]
x64   
49877TIME_WAIT213.180.193.234443  [0]
x64   
49894TIME_WAIT74.125.131.139443  [0]
x64   
49911TIME_WAIT213.180.193.234443  [0]
x64   
49943TIME_WAIT213.180.204.236443  [0]
x64   
49948TIME_WAIT2.21.189.164443  [0]
x64   
49971TIME_WAIT152.199.19.161443  [0]
x64   
49987TIME_WAIT64.233.161.9480  [0]
x64   
49990TIME_WAIT64.233.161.9480  [0]
x64   
49994TIME_WAIT64.233.161.94443  [0]
x64   
50034TIME_WAIT64.233.161.94443  [0]
x64   
50035TIME_WAIT64.233.161.94443  [0]
x64   
50039TIME_WAIT64.233.165.94443  [0]
x64   
50041TIME_WAIT64.233.165.94443  [0]
x64   
50044TIME_WAIT87.250.254.20443  [0]
x64   
50047TIME_WAIT213.180.193.234443  [0]
x64   
50050TIME_WAIT142.250.150.94443  [0]
x64   
50053TIME_WAIT142.250.150.94443  [0]
x64   
50057TIME_WAIT74.125.131.94443  [0]
x64   
50059TIME_WAIT74.125.131.94443  [0]
x64   
50369TIME_WAIT64.233.164.139443  [0]
x64   
50390TIME_WAIT142.251.1.94443  [0]
x64   
50446TIME_WAIT176.100.243.2483020  [0]
x64   
50515TIME_WAIT178.248.233.94443  [0]
x64   
50528TIME_WAIT178.248.233.94443  [0]
x64   
50547TIME_WAIT176.100.243.2493030  [0]
x64   
50595TIME_WAIT176.100.243.2493040  [0]
x64   
Порты UDP
45769LISTENING----C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [2648]
4843,87 кб, rsAh, создан: 17.09.2022 14:23:34, изменен: 17.09.2022 14:23:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd.
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 236, опознано как безопасные - 135

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 40, опознано как безопасные - 40

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 44, опознано как безопасные - 44

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 44, опознано как безопасные - 44

Общие ресурсы

Сетевое имя Путь Примечания
UsersC:\Users 
print$C:\Windows\system32\spool\driversДрайверы принтеров
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.93
Сканирование запущено в 14.06.2024 11:57:49
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 13.06.2024 04:00
Загружены микропрограммы эвристики: 419
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 688089
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate" (Ultimate) x64, дата инсталляции 15.10.2020 21:35:42 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 87
Анализатор - изучается процесс 2948 C:\Program Files (x86)\nr_plugin\ServerHandler.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2956 C:\Program Files (x86)\МоёДело.Плагин\StekTrustPlugin.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2188 C:\Users\User\AppData\Local\IntelDrivers.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2524 C:\Users\Public\Privoxy\privoxy.exe
[ES]:Может работать с сетью
[ES]:Может отправлять почту ?!
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 2072 C:\Users\Public\proxy-pac\webserv.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 237
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Нестандартный ключ реестра для системной службы: BITS ImagePath=""
Обратите внимание: в настройках IE задан прокси-сервер S-1-5-21-718437350-3454518100-2172079934-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings, ProxyServer="127.0.0.1:7890"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокирована настройка автоматического обновления
 >>  Отключена служба Центр обеспечения безопасности
Проверка завершена
Просканировано файлов: 324, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 14.06.2024 12:00:57
Сканирование длилось 00:03:10
Выполняется исследование системы
В ходе исследования заданий BITS возникла ошибка. Возможно, служба BITS отключена. Данные по ошибке:  Указанная служба не установлена, ClassID: {4991D34B-80A1-4291-83B6-3328366B9097}
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.77", Ping=OK (0,45,5.255.255.77)
  Host="google.ru", IP="142.251.1.94", Ping=OK (0,70,142.251.1.94)
  Host="google.com", IP="74.125.131.101,74.125.131.102,74.125.131.113,74.125.131.139,74.125.131.100,...", Ping=OK (0,66,74.125.131.101)
  Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,86,185.85.15.46)
  Host="www.kaspersky.ru", IP="77.74.178.40", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.100", Ping=OK (0,61,93.191.13.100)
  Host="dnl-11.geo.kaspersky.com", IP="62.128.100.79", Ping=OK (0,70,62.128.100.79)
  Host="activation-v2.kaspersky.com", IP="195.27.252.50", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,46,217.20.155.13)
  Host="vk.com", IP="87.240.137.164,87.240.132.78,87.240.132.72,93.186.225.194,87.240.129.133,...", Ping=OK (0,53,87.240.137.164)
  Host="vkontakte.ru", IP="87.240.132.67,87.240.132.72,87.240.137.164,87.240.132.78,87.240.129.133,...", Ping=OK (0,64,87.240.132.67)
  Host="twitter.com", IP="104.244.42.65,104.244.42.193,104.244.42.1,104.244.42.129", Ping=OK (0,85,104.244.42.65)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,83,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,83,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=localhost;127.*;10.*;172.16.*;172.17.*;172.18.*;172.19.*;172.20.*;172.21.*;172.22.*;172.23.*;172.24.*;172.25.*;172.26.*;172.27.*;172.28.*;172.29.*;172.30.*;172.31.*;192.168.*
  IE setting ProxyServer=127.0.0.1:7890
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "VPN - VPN Client"
   IPAddress = "0.0.0.0"
   DHCPIPAddress = "0.0.0.0"
   SubnetMask = "255.0.0.0"
   DHCPSubnetMask = "255.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "Подключение по локальной сети 3"
   IPAddress = "192.168.74.14"
   DHCPIPAddress = "192.168.74.14"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.74.50"
  Interface: "Подключение по локальной сети"
   IPAddress = "192.168.1.102"
   DHCPIPAddress = "192.168.1.102"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.1"
  Interface: "Подключение по локальной сети 5"
   IPAddress = "192.168.144.243"
   DHCPIPAddress = "192.168.144.243"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.144.65"
  Interface: "Подключение по локальной сети 2"
   IPAddress = "192.168.31.140"
   DHCPIPAddress = "192.168.31.140"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = "1.1.1.1,1.0.0.1"
   Domain = ""
   DhcpServer = "192.168.31.34"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов