Протокол исследования системы

AVZ 5.93 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
b:\111\лечение оперы\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
984Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 201714C53D4277CFAF471DCFE6F9D75D8A0D18072,17 кб, rsah,создан: 14.07.2024 05:40:05,изменен: 14.07.2024 05:40:05,имя содержит национальные символы
Командная строка: "B:\111\лечение оперы\AutoLogger\AutoLogger.exe"
b:\111\лечение оперы\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3272DBE9B49807C5C5DA0DC48C88B02CC8611535,50 кб, rsAh,создан: 04.08.2024 20:50:41,изменен: 14.07.2024 05:30:02,имя содержит национальные символы
Командная строка: "B:\111\лечение оперы\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y
c:\program files (x86)\hide.me vpn\hidemesvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2972hide.me VPN System Service© 2024 eVenture Ltd.64EF561F9CAEC60FE01B29DB85031817180,06 кб, rsAh,создан: 30.07.2024 23:07:21,изменен: 22.03.2024 11:21:02
Командная строка: "C:\Program Files (x86)\hide.me VPN\hidemesvc.exe"
c:\program files (x86)\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6780Internet Explorer© Корпорация Майкрософт. Все права защищены.EE79D654A04333F566DF07EBDE217928796,20 кб, rsAh,создан: 04.02.2017 11:27:07,изменен: 15.11.2016 01:39:49
Командная строка: "C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:2708 CREDAT:275457 /prefetch:2
C:\Windows\Temp\.opera\8D91583AECBF\installer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6388Opera InstallerCopyright Opera Software 202300B153246E220BE4269F98E16557E9A36390,91 кб, rsAh,создан: 04.08.2024 20:53:16,изменен: 09.11.2023 18:08:56
Командная строка:
C:\Program Files\Opera\launcher.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6904Opera Internet BrowserCopyright Opera Software 2023CC3ECC4C4E1E2559DF5D746E49BFBE042573,41 кб, rsAh,создан: 04.02.2017 01:39:48,изменен: 30.10.2023 15:22:59
Командная строка:
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\NortonSecurity.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1992Norton SecurityCopyright (c) 2022 NortonLifelock Inc. All Rights Reserved.432B3627AE4B6C01BD5FD1E2F3AB2C67336,80 кб, RsAh,создан: 22.06.2023 00:15:18,изменен: 28.11.2022 06:36:13
Командная строка:
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\NortonSecurity.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3400Norton SecurityCopyright (c) 2022 NortonLifelock Inc. All Rights Reserved.432B3627AE4B6C01BD5FD1E2F3AB2C67336,80 кб, RsAh,создан: 22.06.2023 00:15:18,изменен: 28.11.2022 06:36:13
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7564Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4808Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3656Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8016Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6744Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7188Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6340Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7960Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3440Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3332Opera Internet BrowserCopyright Opera Software 20232674B26BE2BFA2F0640C49C38AD2EC1E1501,41 кб, rsAh,создан: 22.09.2021 23:36:56,изменен: 09.11.2023 18:08:58
Командная строка:
C:\Program Files\Opera\95.0.4635.90\opera_crashreporter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7856Opera crash-reporterCopyright Opera Software 2023121A5FF8BB27E818DADD94EEE16611C02362,41 кб, rsAh,создан: 09.11.2023 18:12:36,изменен: 09.11.2023 18:12:17
Командная строка:
c:\program files (x86)\total commander\totalcmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6336Total Commander 32 bitCopyright © 1993-2009 Christian Ghisler8038AC11981949FCF4BA7269B02159773437,75 кб, rsAh,создан: 01.11.2009 00:00:00,изменен: 01.11.2009 00:00:00
Командная строка: "C:\Program Files (x86)\Total Commander\Totalcmd.exe"
Обнаружено:85, из них опознаны как безопасные 67
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\hide.me VPN\nfapi.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1772683264nfapiCopyright (C)MD5=0A56B46085C483F33AF31D9D927B17F5
170,87 кб, rsAh, создан: 30.07.2024 23:07:21, изменен: 20.03.2024 07:58:22
2972
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\buShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1732509696Backup ShellCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=9CF9547EA6E4C60CCCD481AB9C09758F
2094,14 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:37:09
3272, 6336
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\ccGEvt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1673396224Broadcom ccGenericEvent EngineCopyright (c) 2022 Broadcom. All Rights Reserved.MD5=EBD90F540C79A4E5A6D0936588428C89
284,29 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:37:09
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\ccIPC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1673134080Broadcom ccIPC EngineCopyright (c) 2022 Broadcom. All Rights Reserved.MD5=03D1A830A5FF5EB9895697DEE849CA1C
204,29 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:37:09
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\ccLib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1784610816Symantec LibraryCopyright (c) 2022 Broadcom. All Rights Reserved.MD5=C33D53755D0EA5B39C6C213332DA14C5
683,88 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:37:09
6780, 6336
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\ccSet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1782579200Broadcom Settings Manager EngineCopyright (c) 2022 Broadcom. All Rights Reserved.MD5=7F62EB07A2A2D86FAEB7267C8BC0D78D
354,79 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:37:09
6780, 6336
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\ccVrTrst.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1850671104Broadcom Trust Validation EngineCopyright (c) 2022 Broadcom. All Rights Reserved.MD5=687411D2E9A5D69FBBE0E185E5055055
99,29 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:37:09
6780, 6336
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coIDSafe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1674182656coIDSafeCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=C5DCB62478AB1D12FC1ACB2BDBCA6C8D
1999,14 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:44
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1739587584coIEPlugInCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=78E2E25F36379477A43FEFE77F9C3B31
1101,14 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:44
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coSfShre.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1740767232coSafeShareCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=54A7670415BCF8F1D559D8DB35B238F2
477,64 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:45
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coShdObj.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1673723904coShdObjCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=4347A010FAED3842D043F183946508AF
436,14 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:44
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coUICtlr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1737162752Norton Password ManagerCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=CDC28F0FB8C4919634594690B6F41845
1362,14 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:44
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coWPPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1736572928coWebAuthPlugInCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=E8210A9A1B65A1B09058FF7670E9B129
553,64 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:44
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\csdk.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1738801152Client SDKCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=7CF23D3BF09F84568C24B00BEF7BAF4C
723,14 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:38:18
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\csdkaux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1663696896CSDK Client Auxiliary InterfaceCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=CD741969A4423EEBA23BF758CDEEF682
254,14 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:39:37
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\diArkive.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1656881152InstallToolBox ArchiveCopyright © 2022 NortonLifeLock Inc. All rights reserved.MD5=38E4CC7DC4D1B22131D31B3C76BC73C9
428,14 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:37:30
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\EFACli.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1729298432Symantec Extended File AttributesCopyright (c) 2022 Broadcom. All Rights Reserved.MD5=611E027B75CAA9D74CB0F9C10DE7C872
352,79 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:40:15
3272, 6780, 6336
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\FFPrefs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1735983104N360 FireFox Preferences ComponentCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=A88703AA21023259CC9A3D6B0F80529C
81,14 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:41:11
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\SYMHTML.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1664352256Symantec HTML InterfaceCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=9BA2461E3A285515B6C8264C515F1172
5921,64 кб, RsAh, создан: 22.06.2023 00:15:09, изменен: 28.11.2022 06:40:20
6780
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\wpCSDK.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1664024576Webcam Protection CSDK ServiceCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.MD5=9A786C03594FE4706367EE7B6A2860FE
269,64 кб, RsAh, создан: 22.06.2023 00:15:10, изменен: 28.11.2022 06:40:00
6780
C:\Program Files (x86)\Norton Internet Security\NortonData\22.22.9.11\Definitions\BASHDefs\20240731.001\UMEngx86.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1773076480SONAR EngineCopyright (c) 2023 Broadcom. All Rights Reserved.MD5=7BD75ECF2F19E1959EAD20A377453FA9
405,70 кб, rsAh, создан: 01.08.2024 00:43:35, изменен: 29.07.2024 06:54:12
984, 3272
C:\Program Files (x86)\Norton Internet Security\NortonData\22.22.9.11\Definitions\IPSDefs\20240731.064\IPSEng32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1747976192IPS Script Engine DLLCopyright (c) 2023 Broadcom. All Rights Reserved.MD5=5CEF4D88234462A1BDD054B9EAB44E9C
2554,70 кб, rsAh, создан: 01.08.2024 00:43:46, изменен: 29.07.2024 19:18:35
6780
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Serv759bfb78#\55e7544513da4e79e76cbec4f54a2ce2\System.ServiceProcess.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1920466944.NET Framework© Microsoft Corporation. All rights reserved.MD5=13323C6776A0C0F90888E1F393FBCD95
231,50 кб, rsAh, создан: 04.04.2020 15:55:26, изменен: 04.04.2020 15:55:26
2972
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\fac6b6a70fb21638208aeee0027ea162\System.ServiceModel.Internals.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1805778944System.ServiceModel.Internals.dll© Microsoft Corporation. All rights reserved.MD5=B6BC211B5D5C5A9D3DDF6E4472970571
804,50 кб, rsAh, создан: 04.04.2020 15:55:37, изменен: 04.04.2020 15:55:37
2972
Обнаружено модулей:242, из них опознаны как безопасные 218

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\drivers\NGCx64\16160B0.00C\SYMEFASI64.SYS
2129,15 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:40:15
Скрипт: Kарантин, Удалить, Удалить через BC
x64018B100000219000 (2199552)Symantec Extended File AttributesCopyright (c) 2022 Broadcom. All Rights Reserved.
C:\Windows\System32\drivers\NGCx64\16160B0.00C\ccSetx64.sys
193,63 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:09
Скрипт: Kарантин, Удалить, Удалить через BC
x640182A00000032000 (204800)Common Client Settings DriverCopyright (c) 2022 Broadcom. All Rights Reserved.
C:\Windows\System32\drivers\NGCx64\16160B0.00C\SRTSP64.SYS
933,64 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:03
Скрипт: Kарантин, Удалить, Удалить через BC
x6402E3D000000EF000 (978944)Symantec AutoProtectCopyright (c) 2022 Broadcom. All Rights Reserved
C:\Windows\system32\Drivers\SYMEVENT64x86.SYS
97,98 кб, rsAh, создан: 25.05.2017 01:45:25, изменен: 24.03.2023 23:12:43
Скрипт: Kарантин, Удалить, Удалить через BC
x6402F2C00000024000 (147456)Symantec Event LibraryCopyright (c) 2021 Broadcom. All Rights Reserved.
C:\Windows\System32\drivers\NGCx64\16160B0.00C\SRTSPX64.SYS
51,63 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:03
Скрипт: Kарантин, Удалить, Удалить через BC
x6402F5000000016000 (90112)Symantec AutoProtectCopyright (c) 2022 Broadcom. All Rights Reserved
C:\Windows\System32\drivers\NGCx64\16160B0.00C\Ironx64.SYS
299,63 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:35
Скрипт: Kарантин, Удалить, Удалить через BC
x6402F660000004B000 (307200)Iron DriverCopyright (c) 2022 Broadcom. All Rights Reserved.
C:\Windows\system32\drivers\hideFirewall.sys
101,56 кб, rsAh, создан: 30.07.2024 23:07:53, изменен: 20.03.2024 07:58:22
Скрипт: Kарантин, Удалить, Удалить через BC
x6401BDC0000001C000 (114688)hide.me FirewallCopyright © eVenture Limited
C:\Windows\System32\drivers\NGCx64\16160B0.00C\symnets.sys
479,16 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:40:34
Скрипт: Kарантин, Удалить, Удалить через BC
x6403C000000007B000 (503808)Network Security DriverCopyright (c) 2020 Broadcom. All Rights Reserved.
C:\Program Files (x86)\Norton Internet Security\NortonData\22.22.9.11\Definitions\IPSDefs\20240731.064\IDSvia64.sys
1518,00 кб, rsAh, создан: 01.08.2024 00:43:46, изменен: 29.07.2024 19:18:35
Скрипт: Kарантин, Удалить, Удалить через BC
x640445F00000180000 (1572864)IDS Core DriverCopyright (c) 2023 Broadcom. All Rights Reserved.
C:\Windows\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6404D880000000C000 (49152)  
C:\Windows\System32\Drivers\dump_atapi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64063F700000009000 (36864)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6404D9400000013000 (77824)  
C:\Program Files (x86)\Norton Internet Security\NortonData\22.22.9.11\SymPlatform\SymEvnt.sys
705,47 кб, rsAh, создан: 24.03.2023 23:12:24, изменен: 11.07.2022 23:57:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64084D1000000C9000 (823296)Symantec Eventing PlatformCopyright (C) 2022 Broadcom. All Rights Reserved.
Обнаружено элементов - 206, опознано как безопасные - 193

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
hmevpnsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
hide.me VPN ServiceРаботаетC:\Program Files (x86)\hide.me VPN\hidemesvc.exe
180,06 кб, rsAh, создан: 30.07.2024 23:07:21, изменен: 22.03.2024 11:21:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64hide.me VPN System Service© 2024 eVenture Ltd. RasMan
NortonSecurity
Служба: Стоп, Удалить, Отключить, Удалить через BC
Norton SecurityРаботаетC:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\NortonSecurity.exe
336,80 кб, RsAh, создан: 22.06.2023 00:15:18, изменен: 28.11.2022 06:36:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Norton SecurityCopyright (c) 2022 NortonLifelock Inc. All Rights Reserved. RpcSs
PnkBstrA
Служба: Стоп, Удалить, Отключить, Удалить через BC
PnkBstrAРаботаетC:\Windows\system32\PnkBstrA.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 169, опознано как безопасные - 166

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
adgnetworktdidrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adgnetworktdidrvНе запущенC:\Windows\system32\drivers\adgnetworktdidrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  PNP_TDI 
ccSet_NGC
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NGC Settings ManagerРаботаетC:\Windows\System32\drivers\NGCx64\16160B0.00C\ccSetx64.sys
193,63 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:09
Скрипт: Kарантин, Удалить, Удалить через BC
x64Common Client Settings DriverCopyright (c) 2022 Broadcom. All Rights Reserved.FSFilter Bottom 
gdrv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
gdrvНе запущенC:\Windows\gdrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
hideFirewall
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hideFirewallРаботаетC:\Windows\system32\drivers\hideFirewall.sys
101,56 кб, rsAh, создан: 30.07.2024 23:07:53, изменен: 20.03.2024 07:58:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64hide.me FirewallCopyright © eVenture LimitedPNP_TDI 
hwinterface
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hwinterfaceНе запущенC:\Windows\system32\Drivers\hwinterface.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
IDSVia64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IDSVia64РаботаетC:\Program Files (x86)\Norton Internet Security\NortonData\22.22.9.11\Definitions\IPSDefs\20240731.064\IDSvia64.sys
1518,00 кб, rsAh, создан: 01.08.2024 00:43:46, изменен: 29.07.2024 19:18:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64IDS Core DriverCopyright (c) 2023 Broadcom. All Rights Reserved. SYMEFASI
NAVENG
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NAVENGНе запущенC:\Program Files (x86)\Norton Internet Security\NortonData\22.8.1.14\Definitions\SDSDefs\20170203.008\ENG64.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
NAVEX15
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NAVEX15Не запущенC:\Program Files (x86)\Norton Internet Security\NortonData\22.8.1.14\Definitions\SDSDefs\20170203.008\EX64.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
NVHDA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NVHDAНе запущенC:\Windows\system32\drivers\nvhda64v.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Sentinel
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SentinelНе запущенC:\Windows\System32\Drivers\SENTINEL.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  Extended BasePARPORT
SRTSP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Symantec Real Time Storage Protection x64РаботаетC:\Windows\System32\drivers\NGCx64\16160B0.00C\SRTSP64.SYS
933,64 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Symantec AutoProtectCopyright (c) 2022 Broadcom. All Rights ReservedFSFilter Anti-VirusSRTSPX
SRTSPX
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Symantec Real Time Storage Protection (PEL) x64РаботаетC:\Windows\System32\drivers\NGCx64\16160B0.00C\SRTSPX64.SYS
51,63 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Symantec AutoProtectCopyright (c) 2022 Broadcom. All Rights Reserved  
SymEFASI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Symantec Extended File Attributes (SI)РаботаетC:\Windows\System32\drivers\NGCx64\16160B0.00C\SYMEFASI64.SYS
2129,15 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:40:15
Скрипт: Kарантин, Удалить, Удалить через BC
x64Symantec Extended File AttributesCopyright (c) 2022 Broadcom. All Rights Reserved.FSFilter Filter Content ScreenerFltMgr
SymEvent
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SymEventРаботаетC:\Windows\system32\Drivers\SYMEVENT64x86.SYS
97,98 кб, rsAh, создан: 25.05.2017 01:45:25, изменен: 24.03.2023 23:12:43
Скрипт: Kарантин, Удалить, Удалить через BC
x64Symantec Event LibraryCopyright (c) 2021 Broadcom. All Rights Reserved.  
SymEvnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Symantec Eventing PlatformРаботаетC:\Program Files (x86)\Norton Internet Security\NortonData\22.22.9.11\SymPlatform\SymEvnt.sys
705,47 кб, rsAh, создан: 24.03.2023 23:12:24, изменен: 11.07.2022 23:57:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64Symantec Eventing PlatformCopyright (C) 2022 Broadcom. All Rights Reserved. SymEFASI
SymIRON
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Symantec Iron DriverРаботаетC:\Windows\System32\drivers\NGCx64\16160B0.00C\Ironx64.SYS
299,63 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Iron DriverCopyright (c) 2022 Broadcom. All Rights Reserved.FSFilter Anti-VirusSymEFASI
SymNetS
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Symantec Network Security WFP DriverРаботаетC:\Windows\System32\drivers\NGCx64\16160B0.00C\symnets.sys
479,16 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:40:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Network Security DriverCopyright (c) 2020 Broadcom. All Rights Reserved. SYMEFASI
Обнаружено элементов - 273, опознано как безопасные - 256

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Program Files (x86)\Norton Internet Security\MUI\22.11.2.7\19\01\rcSvcHst.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NIS, EventMessageFile
C:\Program Files (x86)\Norton Internet Security\MUI\22.22.11.12\19\01\rcSvcHst.dll
22,79 кб, RsAh, создан: 22.06.2023 00:15:54, изменен: 28.11.2022 06:37:09
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NortonSecurity, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Active Care, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Advanced Uninstaller, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Bye Pass, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Disk Defrag, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Drive Scrubber, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Internet Cleaner, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Malware Killer, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Memory Mechanic, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Message Toaster, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\NetBooster, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Network Scanner, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\On Demand Boost, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Privacy Guardian, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Process Scanner, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Product Installer, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Registry Cleaner, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Search and Recover, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Startup Optimizer, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\System Checkup, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\System Mechanic, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\System Shield, EventMessageFile
C:\ProgramData\Norton\EventMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\iolo Applications\Windows Junk Cleaner, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\drivers\NGCx64\16160B0.00C\SRTSP64.SYS
933,64 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:37:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SRTSP, EventMessageFile
C:\Windows\System32\drivers\NGCx64\16160B0.00C\SYMEFASI64.SYS
2129,15 кб, rsAh, создан: 22.06.2023 00:15:29, изменен: 28.11.2022 06:40:15
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SymEFASI, EventMessageFile
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\system32\sdclt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Program Files (x86)\Key Metric Software\FolderSizes 4\FSShExt.dll
123,67 кб, rsAh, создан: 05.12.2007 00:27:44, изменен: 05.12.2007 00:27:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {56160A70-D083-4856-9998-F565ABC03F86}
Удалить
C:\PROGRA~3\Norton\{0C55C~1\NORTON~1.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, Norton Download ManagerFORCE_UPGRADE_22_22_9
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-21-2718760368-2247427329-101744534-1007\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\PROGRA~3\Norton\{0C55C~1\NORTON~1.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, Norton Download ManagerFORCE_UPGRADE_22_22_9
Удалить
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Program Files (x86)\Adguard\Adguard.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adguard, command
Удалить
C:\Users\Anatoliy\AppData\Local\Beeline Network Manager\updater\bash-run.batbeeline-wizard-updater
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BNM Updater, command
Удалить
C:\Users\Anatoliy\AppData\Local\FACEITApp\update.exe
2151,96 кб, rsah, создан: 20.06.2018 17:25:15, изменен: 20.06.2018 17:25:31
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FACEIT, command
Удалить
FACEIT.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FACEIT, command
Удалить
C:\Program Files (x86)\QIP 2012\qip.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Infium, command
Удалить
C:\Users\Anatoliy\AppData\Roaming\QipGuard\QipGuard.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QIP Internet Guardian, command
Удалить
C:\Windows\system32\nvspcap64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ShadowPlay, command
Удалить
o:\Steam\steam.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Steam, command
Удалить
C:\PROGRA~2\HIDE~1.MEV\HIDEME~1.EXE
3773,56 кб, rsAh, создан: 30.07.2024 23:07:20, изменен: 22.03.2024 11:20:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Users^Anatoliy^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^hide.me VPN.lnk, command
Удалить
C:\PROGRA~3\Norton\{0C55C~1\NORTON~1.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, Norton Download ManagerFORCE_UPGRADE_22_22_9
Удалить
C:\PROGRA~3\Norton\{0C55C~1\NORTON~1.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, Norton Download ManagerFORCE_UPGRADE_22_22_9
Удалить
Обнаружено элементов - 1023, опознано как безопасные - 971

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coIEPlg.dll
1101,14 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32BHOcoIEPlugInCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
Удалить
C:\Program Files (x86)\Norton Internet Security\Engine32\22.22.11.12\coIEPlg.dll
1101,14 кб, RsAh, создан: 22.06.2023 00:15:11, изменен: 28.11.2022 06:38:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32ПанельcoIEPlugInCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Удалить
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\coIEPlg.dll
1467,14 кб, RsAh, создан: 22.06.2023 00:15:16, изменен: 28.11.2022 06:38:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHOcoIEPlugInCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
Удалить
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\coIEPlg.dll
1467,14 кб, RsAh, создан: 22.06.2023 00:15:16, изменен: 28.11.2022 06:38:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64ПанельcoIEPlugInCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Удалить
Обнаружено элементов - 11, опознано как безопасные - 7

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\Program Files (x86)\Key Metric Software\FolderSizes 4\FSShExt.dll
123,67 кб, rsAh, создан: 05.12.2007 00:27:44, изменен: 05.12.2007 00:27:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32FolderSizes Shell ExtensionFolderSizes Shell Context Menu ExtensionCopyright (c) 2003-2007 Key Metric Software, LLC. All rights reserved.{56160A70-D083-4856-9998-F565ABC03F86}
Удалить
F:\ASCON\KOMPAS-3D V16\Bin]KThumb.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32   {240629A2-EDE1-4FE8-B8BB-D4974A9B9600}
Удалить
C:\Program Files (x86)\Key Metric Software\FolderSizes 4\FSShExt.dll
123,67 кб, rsAh, создан: 05.12.2007 00:27:44, изменен: 05.12.2007 00:27:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32FolderSizes Shell ExtensionFolderSizes Shell Context Menu ExtensionCopyright (c) 2003-2007 Key Metric Software, LLC. All rights reserved.{56160A70-D083-4856-9998-F565ABC03F86}
Удалить
F:\ASCON\KOMPAS-3D V16\Bin]KThumb.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32   {240629A2-EDE1-4FE8-B8BB-D4974A9B9600}
Удалить
Обнаружено элементов - 52, опознано как безопасные - 48

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Yandex\YandexBrowser\22.7.5.947\service_update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Восстановление сервиса обновлений Яндекс.Браузера.job
Скрипт: Удалить задание планировщика
  C:\Windows\Task\ --repair
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe
370,14 кб, RsAh, создан: 22.06.2023 00:15:20, изменен: 28.11.2022 06:40:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64Norton 360 Error Analyzer
Скрипт: Удалить задание планировщика
NortonLifeLock Error ReportingCopyright © 2022 NortonLifeLock Inc. All rights reserved.C:\Windows\system32\Tasks\Norton 360\C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe /analyze
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe
370,14 кб, RsAh, создан: 22.06.2023 00:15:20, изменен: 28.11.2022 06:40:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64Norton 360 Error Processor
Скрипт: Удалить задание планировщика
NortonLifeLock Error ReportingCopyright © 2022 NortonLifeLock Inc. All rights reserved.C:\Windows\system32\Tasks\Norton 360\C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe /submit
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe
370,14 кб, RsAh, создан: 22.06.2023 00:15:20, изменен: 28.11.2022 06:40:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64Norton Security Error Analyzer
Скрипт: Удалить задание планировщика
NortonLifeLock Error ReportingCopyright © 2022 NortonLifeLock Inc. All rights reserved.C:\Windows\system32\Tasks\Norton Security\C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe /analyze
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe
370,14 кб, RsAh, создан: 22.06.2023 00:15:20, изменен: 28.11.2022 06:40:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64Norton Security Error Processor
Скрипт: Удалить задание планировщика
NortonLifeLock Error ReportingCopyright © 2022 NortonLifeLock Inc. All rights reserved.C:\Windows\system32\Tasks\Norton Security\C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe /submit
C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\WSCStub.exe
631,37 кб, RsAh, создан: 22.06.2023 00:15:21, изменен: 28.11.2022 06:39:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64Norton WSC Integration
Скрипт: Удалить задание планировщика
WSCStubCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\WSCStub.exe" /taskschd
C:\Program Files\Opera\assistant
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera scheduled assistant Autoupdate 1579279233
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Program Files\Opera\assistant" $(Arg0)
C:\Program Files\Opera\launcher.exe
2573,41 кб, rsAh, создан: 04.02.2017 01:39:48, изменен: 30.10.2023 15:22:59
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera scheduled assistant Autoupdate 1579279233
Скрипт: Удалить задание планировщика
Opera Internet BrowserCopyright Opera Software 2023C:\Windows\system32\Tasks\C:\Program Files\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Program Files\Opera\assistant" $(Arg0)
C:\Program Files\Opera\launcher.exe
2573,41 кб, rsAh, создан: 04.02.2017 01:39:48, изменен: 30.10.2023 15:22:59
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera scheduled Autoupdate 1486161588
Скрипт: Удалить задание планировщика
Opera Internet BrowserCopyright Opera Software 2023C:\Windows\system32\Tasks\C:\Program Files\Opera\launcher.exe --scheduledautoupdate $(Arg0)
C:\Program Files\Common Files\AV\Norton Security\Upgrade.exe
2297,85 кб, rsAh, создан: 18.03.2024 23:07:14, изменен: 28.11.2022 06:39:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64AntimalwareMigrationTask
Скрипт: Удалить задание планировщика
UpgradeCopyright (c) 2022 NortonLifeLock Inc. All rights reserved.C:\Windows\system32\Tasks\Remediation\"C:\Program Files\Common Files\AV\Norton Security\Upgrade.exe" /upgrade /user_logon
"c:\program files (x86)\mozilla firefox\firefox.exe" https://www.skype.com/go/downloading?source=lightinstaller&ver=7.36.66.101&LastError=12002
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{E58D3A15-6FD2-44A4-86EB-7FD266A7D76B}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"c:\program files (x86)\mozilla firefox\firefox.exe" https://www.skype.com/go/downloading?source=lightinstaller&ver=7.36.66.101&LastError=12002
https:\www.skype.com\go\downloading
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64{E58D3A15-6FD2-44A4-86EB-7FD266A7D76B}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"c:\program files (x86)\mozilla firefox\firefox.exe" https://www.skype.com/go/downloading?source=lightinstaller&ver=7.36.66.101&LastError=12002
C:\Program Files (x86)\Yandex\YandexBrowser\22.7.5.947\service_update.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Восстановление сервиса обновлений Яндекс.Браузера
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\22.7.5.947\service_update.exe --repair
Обнаружено элементов - 84, опознано как безопасные - 71

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 22, опознано как безопасные - 22

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
2869LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
8501LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
10243LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49182LISTENING0.0.0.00C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\NortonSecurity.exe [1992]
336,80 кб, RsAh, создан: 22.06.2023 00:15:18, изменен: 28.11.2022 06:36:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Norton SecurityCopyright (c) 2022 NortonLifelock Inc. All Rights Reserved.
49183LISTENING0.0.0.00C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\NortonSecurity.exe [1992]
336,80 кб, RsAh, создан: 22.06.2023 00:15:18, изменен: 28.11.2022 06:36:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Norton SecurityCopyright (c) 2022 NortonLifelock Inc. All Rights Reserved.
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
50281ESTABLISHED20.66.110.161443C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\NortonSecurity.exe [1992]
336,80 кб, RsAh, создан: 22.06.2023 00:15:18, изменен: 28.11.2022 06:36:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Norton SecurityCopyright (c) 2022 NortonLifelock Inc. All Rights Reserved.
52937ESTABLISHED40.117.192.222443C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\NortonSecurity.exe [1992]
336,80 кб, RsAh, создан: 22.06.2023 00:15:18, изменен: 28.11.2022 06:36:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Norton SecurityCopyright (c) 2022 NortonLifelock Inc. All Rights Reserved.
53062TIME_WAIT185.26.182.74443  [0]
x64   
53064TIME_WAIT8.8.8.8443  [0]
x64   
53065TIME_WAIT8.8.8.8443  [0]
x64   
53069TIME_WAIT8.8.8.8443  [0]
x64   
53072TIME_WAIT8.8.8.8443  [0]
x64   
53086TIME_WAIT8.8.8.8443  [0]
x64   
53087TIME_WAIT8.8.8.8443  [0]
x64   
53092TIME_WAIT8.8.8.8443  [0]
x64   
53093TIME_WAIT8.8.8.8443  [0]
x64   
53095TIME_WAIT8.8.8.8443  [0]
x64   
53098TIME_WAIT8.8.8.8443  [0]
x64   
53103TIME_WAIT8.8.8.8443  [0]
x64   
53104TIME_WAIT8.8.8.8443  [0]
x64   
53105TIME_WAIT8.8.8.8443  [0]
x64   
53106TIME_WAIT185.26.182.124443  [0]
x64   
53107TIME_WAIT82.145.216.15443  [0]
x64   
53108TIME_WAIT82.145.216.16443  [0]
x64   
53109TIME_WAIT185.26.182.118443  [0]
x64   
53112TIME_WAIT82.145.216.15443  [0]
x64   
53113TIME_WAIT8.8.8.8443  [0]
x64   
53114TIME_WAIT173.194.73.9480  [0]
x64   
53115TIME_WAIT185.26.182.111443  [0]
x64   
53116TIME_WAIT173.194.73.9480  [0]
x64   
53117TIME_WAIT82.145.216.15443  [0]
x64   
53118TIME_WAIT8.8.8.8443  [0]
x64   
53119TIME_WAIT64.233.161.94443  [0]
x64   
53120TIME_WAIT185.26.182.94443  [0]
x64   
53125TIME_WAIT185.26.182.112443  [0]
x64   
53132TIME_WAIT8.8.8.8443  [0]
x64   
53133TIME_WAIT173.194.221.94443  [0]
x64   
53136TIME_WAIT185.26.182.106443  [0]
x64   
53137TIME_WAIT185.26.182.106443  [0]
x64   
53138TIME_WAIT74.125.205.95443  [0]
x64   
53139TIME_WAIT64.233.162.196443  [0]
x64   
53142TIME_WAIT185.26.182.123443  [0]
x64   
53145TIME_WAIT185.26.182.123443  [0]
x64   
53182TIME_WAIT8.8.8.8443  [0]
x64   
53183TIME_WAIT8.8.8.8443  [0]
x64   
53184TIME_WAIT8.8.8.8443  [0]
x64   
53185TIME_WAIT8.8.8.8443  [0]
x64   
53188TIME_WAIT82.145.216.16443  [0]
x64   
53189TIME_WAIT82.145.216.16443  [0]
x64   
53190TIME_WAIT82.145.216.16443  [0]
x64   
53191TIME_WAIT82.145.216.15443  [0]
x64   
53194TIME_WAIT185.26.182.94443  [0]
x64   
53198TIME_WAIT185.26.182.93443  [0]
x64   
53199TIME_WAIT82.145.216.15443  [0]
x64   
53205TIME_WAIT8.8.4.4443  [0]
x64   
53213TIME_WAIT82.145.216.20443  [0]
x64   
53214TIME_WAIT82.145.216.20443  [0]
x64   
53215TIME_WAIT8.8.4.4443  [0]
x64   
53218TIME_WAIT8.8.4.4443  [0]
x64   
53221TIME_WAIT8.8.4.4443  [0]
x64   
53222TIME_WAIT8.8.4.4443  [0]
x64   
53225TIME_WAIT8.8.4.4443  [0]
x64   
53226TIME_WAIT82.145.216.19443  [0]
x64   
53227TIME_WAIT185.26.182.112443  [0]
x64   
53229TIME_WAIT82.145.216.15443  [0]
x64   
53230TIME_WAIT82.145.216.15443  [0]
x64   
53231TIME_WAIT82.145.216.15443  [0]
x64   
53232TIME_WAIT82.145.216.15443  [0]
x64   
53233TIME_WAIT185.26.182.112443  [0]
x64   
53234TIME_WAIT173.194.73.9480  [0]
x64   
53235TIME_WAIT185.26.182.112443  [0]
x64   
53236TIME_WAIT173.194.73.9480  [0]
x64   
53237TIME_WAIT64.233.161.94443  [0]
x64   
53239TIME_WAIT185.26.182.118443  [0]
x64   
53241TIME_WAIT108.177.14.95443  [0]
x64   
53242TIME_WAIT82.145.216.15443  [0]
x64   
53244TIME_WAIT185.26.182.94443  [0]
x64   
53245TIME_WAIT185.26.182.94443  [0]
x64   
53256TIME_WAIT185.26.182.94443  [0]
x64   
53262TIME_WAIT82.145.216.19443  [0]
x64   
53263TIME_WAIT82.145.216.19443  [0]
x64   
53267TIME_WAIT8.8.4.4443  [0]
x64   
53269TIME_WAIT8.8.4.4443  [0]
x64   
53272TIME_WAIT8.8.4.4443  [0]
x64   
53273TIME_WAIT8.8.4.4443  [0]
x64   
53274TIME_WAIT8.8.4.4443  [0]
x64   
53275TIME_WAIT8.8.4.4443  [0]
x64   
53278TIME_WAIT8.8.4.4443  [0]
x64   
53279TIME_WAIT8.8.4.4443  [0]
x64   
53281TIME_WAIT8.8.4.4443  [0]
x64   
53282TIME_WAIT8.8.4.4443  [0]
x64   
53283TIME_WAIT37.228.108.133443  [0]
x64   
53284TIME_WAIT185.26.182.93443  [0]
x64   
53285TIME_WAIT107.167.96.31443  [0]
x64   
53286TIME_WAIT107.167.96.31443  [0]
x64   
53287TIME_WAIT107.167.96.30443  [0]
x64   
53288TIME_WAIT107.167.96.30443  [0]
x64   
53289TIME_WAIT107.167.96.30443  [0]
x64   
53290TIME_WAIT37.228.108.133443  [0]
x64   
53291TIME_WAIT8.8.4.4443  [0]
x64   
53292TIME_WAIT185.26.182.112443  [0]
x64   
53293TIME_WAIT185.26.182.112443  [0]
x64   
53294TIME_WAIT64.233.161.94443  [0]
x64   
53295TIME_WAIT173.194.73.9480  [0]
x64   
53296TIME_WAIT173.194.73.9480  [0]
x64   
53297TIME_WAIT107.167.96.31443  [0]
x64   
53298SYN_SENT93.190.41.23280C:\Program Files\Opera\opera.exe [6400]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
53299SYN_SENT93.190.41.23280C:\Program Files\Opera\opera.exe [6400]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
53300TIME_WAIT185.26.182.118443  [0]
x64   
53301TIME_WAIT82.145.216.16443  [0]
x64   
53302TIME_WAIT142.250.150.95443  [0]
x64   
53303TIME_WAIT74.125.131.95443  [0]
x64   
53306TIME_WAIT82.145.216.16443  [0]
x64   
53307TIME_WAIT82.145.216.16443  [0]
x64   
53308TIME_WAIT82.145.216.16443  [0]
x64   
53309TIME_WAIT82.145.216.16443  [0]
x64   
53310TIME_WAIT82.145.216.16443  [0]
x64   
53311TIME_WAIT82.145.216.16443  [0]
x64   
53321ESTABLISHED173.194.222.1885228C:\Program Files\Opera\opera.exe [6400]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
Порты UDP
5353LISTENING----C:\Program Files\Opera\opera.exe [7968]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
5353LISTENING----C:\Program Files\Opera\opera.exe [7968]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
57100LISTENING----C:\Program Files\Opera\opera.exe [6400]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
57335LISTENING----C:\Program Files\Opera\opera.exe [6400]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
57407LISTENING----C:\Program Files\Opera\opera.exe [6400]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
62149LISTENING----C:\Program Files\Opera\opera.exe [6400]
1501,41 кб, rsAh, создан: 22.09.2021 23:36:56, изменен: 09.11.2023 18:08:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2023
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 193, опознано как безопасные - 63

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 40, опознано как безопасные - 40

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 44, опознано как безопасные - 44

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 43, опознано как безопасные - 43

Общие ресурсы

Сетевое имя Путь Примечания
UsersC:\Users 
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
F$F:\Стандартный общий ресурс
I$I:\Стандартный общий ресурс
J$J:\Стандартный общий ресурс
B$B:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.93
Сканирование запущено в 04.08.2024 20:51:55
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 04.08.2024 16:00
Загружены микропрограммы эвристики: 419
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 690916
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Professional" (Windows 10 Pro) x64, дата инсталляции 04.02.2017 00:46:55 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 80
Анализатор - изучается процесс 2972 C:\Program Files (x86)\hide.me VPN\hidemesvc.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 242
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
Проверка завершена
Просканировано файлов: 322, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 04.08.2024 20:53:18
Сканирование длилось 00:01:26
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.44.55,5.255.255.77,77.88.55.88", Ping=OK (0,17,77.88.44.55)
  Host="google.ru", IP="142.250.150.94", Ping=OK (0,20,142.250.150.94)
  Host="google.com", IP="64.233.165.101,64.233.165.113,64.233.165.102,64.233.165.138,64.233.165.100,...", Ping=OK (0,21,64.233.165.101)
  Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,45,185.85.15.47)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="46.46.184.59", Ping=OK (0,9,46.46.184.59)
  Host="dnl-11.geo.kaspersky.com", IP="93.191.13.211", Ping=OK (0,9,93.191.13.211)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.155.13,5.61.23.11,217.20.147.1", Ping=OK (0,10,217.20.155.13)
  Host="vk.com", IP="87.240.132.72,87.240.132.78,87.240.129.133,87.240.132.67,87.240.137.164,...", Ping=OK (0,15,87.240.132.72)
  Host="vkontakte.ru", IP="93.186.225.194,87.240.129.133,87.240.132.72,87.240.132.67,87.240.132.78,...", Ping=OK (0,15,93.186.225.194)
  Host="twitter.com", IP="104.244.42.129,104.244.42.193,104.244.42.1,104.244.42.65", Ping=Error (11010,0,0.0.0.0)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,50,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,26,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Подключение по локальной сети 2"
   IPAddress = "10.85.210.65"
   DHCPIPAddress = "10.85.210.65"
   SubnetMask = "255.192.0.0"
   DHCPSubnetMask = "255.192.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "10.64.0.0"
  Interface: "Сетевое подключение Bluetooth"
   IPAddress = "0.0.0.0"
   DHCPIPAddress = "0.0.0.0"
   SubnetMask = "255.0.0.0"
   DHCPSubnetMask = "255.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "Подключение по локальной сети"
   IPAddress = "192.168.1.50"
   DHCPIPAddress = "192.168.1.50"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов