Протокол исследования системы

AVZ 6.00 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\amd\cnext\cnext\amdow.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3484Radeon Settings: Desktop OverlayCopyright (C) 2024 Advanced Micro Devices, Inc.7EF594F78C4F82A885A23F62B710BE5D47,70 кб, rsAh,создан: 06.03.2025 15:34:50,изменен: 06.03.2025 15:34:50
Командная строка:
c:\program files\amd\cnext\cnext\amdrsserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13132Radeon Settings: Host ServiceCopyright (C) 2024 Advanced Micro Devices, Inc.FCD824CD41884CA0B3EA68D74203A7092437,70 кб, rsAh,создан: 06.03.2025 15:34:50,изменен: 06.03.2025 15:34:50
Командная строка:
c:\program files\amd\cnext\cnext\amdrssrcext.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12184Radeon Settings: Source ExtensionCopyright (C) 2024 Advanced Micro Devices, Inc.B960DEFA9AABE8AB291E9D3AE37069AC778,70 кб, rsAh,создан: 06.03.2025 15:34:52,изменен: 06.03.2025 15:34:52
Командная строка:
c:\users\светик\desktop\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7620Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017BF94C0B54B0163F708262FA7C49DFDCB18637,08 кб, rsah,создан: 13.05.2025 05:40:09,изменен: 13.05.2025 05:40:09,имя содержит национальные символы
Командная строка: "C:\Users\Светик\Desktop\AutoLogger\AutoLogger.exe"
c:\users\светик\desktop\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
144040DABFA40C705711677B81BA8D95BD6B01568,50 кб, rsAh,создан: 13.05.2025 15:05:58,изменен: 13.05.2025 05:30:03,имя содержит национальные символы
Командная строка: "C:\Users\Светик\Desktop\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9540Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3608Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8512Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9912Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9920Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7736Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10132Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6816Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13616Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15072Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4088Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1404Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13824Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16120Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14736Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1208Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14564Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15312Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10328Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10236Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10580Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8856Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14880Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6696Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10660Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14660Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5552Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11172Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9488Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2212Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6420Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6132Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14960Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6700Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2700Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\amd\cnext\cnext\cncmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12920AMD Software Command Line InterfaceCopyright (C) 2024 Advanced Micro Devices, Inc.D07FF586DF56ED41EDBF6E4433D1F4CC59,20 кб, rsAh,создан: 06.03.2025 15:35:32,изменен: 06.03.2025 15:35:32
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\crashpad_handler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9392039C4BB322191DC1EC7C34C8C2F7490B1139,59 кб, rsAh,создан: 12.05.2025 18:54:17,изменен: 12.05.2025 18:54:17
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9440Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5024Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9692Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9240Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10156Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10168Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9044Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13784Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3008Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4324Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14444Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16176Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13592Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
812Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13624Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\users\светик\appdata\local\yandex\punto switcher\punto.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5764Punto SwitcherCopyright 2008-2023 ООО ЯндексCB0010486BEF109200EC6C2C6DE97FC63927,16 кб, RsAh,создан: 03.04.2024 21:24:58,изменен: 03.04.2024 21:24:58,имя содержит национальные символы
Командная строка: "C:\Users\Светик\AppData\Local\Yandex\Punto Switcher\punto.exe"
c:\program files\qbittorrent\qbittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8620qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project229F9425158165645BD727EE7EECA4CC40694,50 кб, rsAh,создан: 27.04.2025 12:32:20,изменен: 27.04.2025 12:32:20
Командная строка:
c:\program files\amd\cnext\cnext\radeonsoftware.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9384AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.0E7B0A6D7B0757AB39CEDCE1E59D4DC033852,20 кб, rsAh,создан: 06.03.2025 15:35:48,изменен: 06.03.2025 15:35:48
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
100Xошибка получения информации о файле
Командная строка:
c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6008Процесс хоста© Google LLC, 2025. Все права защищены.DFFD842E7C4A96006C80110A25AD0EFE72,09 кб, rsAh,создан: 30.04.2025 04:48:24,изменен: 30.04.2025 04:48:24
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe" --type=host --mojo-pipe-token=5938617432930831616 --mojo-platform-channel-handle=956
c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4256Процесс хоста© Google LLC, 2025. Все права защищены.DFFD842E7C4A96006C80110A25AD0EFE72,09 кб, rsAh,создан: 30.04.2025 04:48:24,изменен: 30.04.2025 04:48:24
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe" --type=daemon --host-config="C:\ProgramData\Google\Chrome Remote Desktop\host.json"
c:\program files (x86)\yandex\yandexbrowser\25.4.0.1973\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4588YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.FAC45BA6EC8980FECAF09F882E74EFE34460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30
Командная строка:
c:\program files (x86)\yandex\yandexbrowser\25.4.0.1973\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5012YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.FAC45BA6EC8980FECAF09F882E74EFE34460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30
Командная строка:
c:\program files\sharex\sharex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11016ShareXCopyright (c) 2007-2025 ShareX Team19267D6C8C56B1F8700BB319C0177F8F2252,50 кб, rsAh,создан: 30.01.2025 10:40:45,изменен: 08.01.2025 02:14:24
Командная строка:
c:\users\светик\appdata\roaming\telegram desktop\telegram.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6672Telegram DesktopCopyright (C) 2014-2025EB0B80F658F53B4A821E1BCC8974E7EF171826,27 кб, rsAh,создан: 10.07.2022 12:25:45,изменен: 09.05.2025 17:52:01,имя содержит национальные символы
Командная строка:
c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1848A6815A37847F4E9A23F8FB7F6E93E5C8286,50 кб, rsAh,создан: 10.05.2025 16:01:11,изменен: 10.05.2025 16:01:22
Командная строка:
Обнаружено:213, из них опознаны как безопасные 146
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1943076864Библиотека ядра© Google LLC, 2025. Все права защищены.MD5=AF1BC24E5D1252BD9D92672E269B0503
29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
6008, 4256
C:\Users\Светик\AppData\Local\Yandex\Punto Switcher\diary.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1901264896Punto Switcher Diary LibraryCopyright 2008-2023 ООО ЯндексMD5=D51B197074FA5A9C94F88EA3FDE0BFFA
134,16 кб, RsAh, создан: 03.04.2024 21:24:58, изменен: 03.04.2024 21:24:58, имя содержит национальные символы
5764
Обнаружено модулей:126, из них опознаны как безопасные 124

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x645C7400000000F000 (61440)  
C:\WINDOWS\System32\Drivers\dump_atapi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x645C7600000000D000 (53248)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x645C7900000001D000 (118784)  
C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys
377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04
Скрипт: Kарантин, Удалить, Удалить через BC
x6486EC000000060000 (393216)Google Drive File System DriverCopyright (C) 2016 Google, Inc., Copyright (C) 2016 Dokan Project
Обнаружено элементов - 193, опознано как безопасные - 189

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
battlenet_helpersvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Battle.net Update Helper SvcНе запущенC:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe
3241,63 кб, rsAh, создан: 20.01.2025 17:03:20, изменен: 08.04.2025 21:16:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Battle.net Admin Agent© 2023-2025 Blizzard Entertainment Inc.  
chromoting
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Удаленного рабочего стола ChromeРаботаетC:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe
72,09 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Процесс хоста© Google LLC, 2025. Все права защищены.  
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\136.0.7103.93\elevation_service.exe
2246,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:44
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2025 Google LLC. All rights reserved. RPCSS
MicrosoftEdgeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft Edge Elevation Service (MicrosoftEdgeElevationService)Не запущенC:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\elevation_service.exe
2273,08 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft EdgeCopyright Microsoft Corporation. All rights reserved. RPCSS
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
277,06 кб, rsAh, создан: 29.05.2022 15:45:40, изменен: 06.05.2025 16:39:53
Скрипт: Kарантин, Удалить, Удалить через BC
x64 License: MPL 2  
ose
Служба: Стоп, Удалить, Отключить, Удалить через BC
Office Source EngineНе запущенc:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
211,88 кб, rsAh, создан: 01.02.2002 19:02:02, изменен: 01.02.2002 19:02:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64Office Source Engine   
YandexBrowserService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Yandex.Browser Update ServiceРаботаетC:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.  
Обнаружено элементов - 274, опознано как безопасные - 267

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
googledrivefs31931
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
googledrivefs31931РаботаетC:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys
377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Drive File System DriverCopyright (C) 2016 Google, Inc., Copyright (C) 2016 Dokan Project  
hid7906
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
DragonRise HID7906 x86 DriverНе запущенC:\WINDOWS\system32\drivers\hid7906.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  extended base 
PORTMON
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PORTMONНе запущенD:\SysinternalsSuite\PORTMSYS.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
tap0901
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TAP-Windows Adapter V9Не запущенC:\WINDOWS\System32\drivers\tap0901.sys
26,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64TAP-Windows Virtual Network Driver (NDIS 6.0)OpenVPN Technologies, Inc.NDIS 
Обнаружено элементов - 393, опознано как безопасные - 389

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, CategoryMessageFile
C:\Program Files\Bonjour\mDNSResponder.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Google\Chrome\Application\136.0.7103.93\eventlog_provider.dll
16,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\136.0.7103.93\eventlog_provider.dll
16,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll
29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, EventMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll
29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, CategoryMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\eventlog_provider.dll
16,05 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:57:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, EventMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\eventlog_provider.dll
16,05 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:57:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
C:\Program Files\WindowsApps\FreeVPNPlanet.PlanetVPN_2.9.1.0_x64__b2qrq2z57ppd2\vpneventsource.dll
1,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:33
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\PlanetFreeVPN, EventMessageFile
e:\deaba0c8b9851d9ce42b1eeb11c3f9\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
c:\users\светик\appdata\local\temp\F7CADCD8-1778FD32-B05F4DC0-818387D8\SqiObKaHimI.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, CategoryMessageFile
C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys
377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\googledrivefs31931, EventMessageFile
C:\Windows\system32\DRIVERS\googledrivefs3758.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\googledrivefs3758, EventMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files\ShareX\ShareX.exe
2252,50 кб, rsAh, создан: 30.01.2025 10:40:45, изменен: 08.01.2025 02:14:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ShareX.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk,
C:\Program Files\Geeks3D\MSI Kombustor 4 x64\MSI-Kombustor-x64.exe
3461,50 кб, rsAh, создан: 12.05.2025 13:51:08, изменен: 05.05.2025 08:13:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MSI Kombustor 4 x64.lnk,
C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe
247,52 кб, rsAh, создан: 20.08.2024 04:20:18, изменен: 20.08.2024 04:20:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PotPlayer 64 bit.lnk,
C:\Program Files\WizTree\WizTree64.exe
10585,10 кб, rsAh, создан: 30.06.2024 13:03:51, изменен: 28.02.2025 15:49:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WizTree.lnk,
C:\WINDOWS\USB Vibration\7906\USB
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, USB Gamepad
Удалить
Gamepad.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, USB Gamepad
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
D:\SysinternalsSuite\Desktops64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Sysinternals Desktops
Удалить
C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AMDNoiseSuppression
Удалить
C:\Program Files\Google\Chrome\Application\chrome.exe
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0
Удалить
explorer.exe http://vengvenger.org
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Светик
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
D:\SysinternalsSuite\Desktops64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Sysinternals Desktops
Удалить
C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AMDNoiseSuppression
Удалить
C:\Program Files\Google\Chrome\Application\chrome.exe
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0
Удалить
explorer.exe http://vengvenger.org
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Светик
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E
Удалить
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\AMD\CNext\CNext\atiacm64.dll
1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5E2121EE-0300-11D4-8D3B-444553540000}
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
Обнаружено элементов - 1212, опознано как безопасные - 1154

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\BHO\ie_to_edge_bho.dll
449,05 кб, rsAh, создан: 10.05.2025 15:41:07, изменен: 08.05.2025 09:57:01
Скрипт: Kарантин, Удалить, Удалить через BC
x32BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\BHO\ie_to_edge_bho_64.dll
556,55 кб, rsAh, создан: 10.05.2025 15:41:07, изменен: 08.05.2025 09:56:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
Обнаружено элементов - 6, опознано как безопасные - 4

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}  {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\AMD\CNext\CNext\atiacm64.dll
1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Catalyst Context Menu extensionAMD Software: Desktop Control PanelCopyright (C) 2024 Advanced Micro Devices, Inc.{5E2121EE-0300-11D4-8D3B-444553540000}
Удалить
C:\Program Files\FolderSize\FolderSizeColumn.dll
112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerFolder Size column handlerCopyright © 2010{04DAAD08-70EF-450E-834A-DCFAF9B48748}
Удалить
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}  {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\AMD\CNext\CNext\atiacm64.dll
1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Catalyst Context Menu extensionAMD Software: Desktop Control PanelCopyright (C) 2024 Advanced Micro Devices, Inc.{5E2121EE-0300-11D4-8D3B-444553540000}
Удалить
C:\Program Files\FolderSize\FolderSizeColumn.dll
112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerFolder Size column handlerCopyright © 2010{04DAAD08-70EF-450E-834A-DCFAF9B48748}
Удалить
Обнаружено элементов - 126, опознано как безопасные - 120

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x32Восстановление сервиса обновлений Яндекс Браузера.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\Task\ --repair
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x32Системное обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\Task\ --run-as-launcher
C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe
1006,70 кб, rsAh, создан: 13.05.2025 09:24:39, изменен: 06.03.2025 23:43:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64AMDInstallLauncher
Скрипт: Удалить задание планировщика
AMD Install ManagerCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe /InstallAUEP
C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe
1006,70 кб, rsAh, создан: 13.05.2025 09:24:39, изменен: 06.03.2025 23:43:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64AMDLinkUpdate
Скрипт: Удалить задание планировщика
AMD Install ManagerCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe -AMDLinkUpdate
C:\Program Files\Git\git-bash.exe
135,39 кб, rsAh, создан: 21.10.2024 15:58:02, изменен: 17.03.2025 07:09:38
Скрипт: Kарантин, Удалить, Удалить через BC
x64Git for Windows Updater
Скрипт: Удалить задание планировщика
Git for Windows C:\WINDOWS\system32\Tasks\"C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
--command=cmd\git.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Git for Windows Updater
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
-m:aeinv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
-m:appraiser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
-m:aemarebackup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe
1006,70 кб, rsAh, создан: 13.05.2025 09:24:39, изменен: 06.03.2025 23:43:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64ModifyLinkUpdate
Скрипт: Удалить задание планировщика
AMD Install ManagerCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe -UpdateCurrentUser
C:\Program Files\Mozilla Firefox\firefox.exe
679,06 кб, rsAh, создан: 06.05.2025 16:39:37, изменен: 06.05.2025 16:39:59
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox©Firefox and Mozilla Developers; available under the MPL 2 license.C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
512,36 кб, rsAh, создан: 31.05.2022 20:41:28, изменен: 13.05.2025 11:25:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\Program Files\Mozilla Firefox\firefox.exe
679,06 кб, rsAh, создан: 06.05.2025 16:39:37, изменен: 06.05.2025 16:39:59
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update S-1-5-21-2025111457-2542931633-2603457532-1001 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox©Firefox and Mozilla Developers; available under the MPL 2 license.C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
512,36 кб, rsAh, создан: 31.05.2022 20:41:28, изменен: 13.05.2025 11:25:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update S-1-5-21-2025111457-2542931633-2603457532-1001 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\Program Files\Mozilla Firefox\default-browser-agent.exe
34,06 кб, rsAh, создан: 06.05.2025 16:39:37, изменен: 06.05.2025 16:39:59
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Default Browser Agent 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
 License: MPL 2C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
C:\Program Files\AMD\CNext\CNext\cncmd.exe
59,20 кб, rsAh, создан: 06.03.2025 15:35:32, изменен: 06.03.2025 15:35:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64StartCN
Скрипт: Удалить задание планировщика
AMD Software Command Line InterfaceCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\"C:\Program Files\AMD\CNext\CNext\cncmd.exe" startwithdelay
C:\Program Files\AMD\CNext\CNext\RSServCmd.exe
316,70 кб, rsAh, создан: 06.03.2025 15:34:56, изменен: 06.03.2025 15:34:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64StartDVR
Скрипт: Удалить задание планировщика
Radeon Settings: Command Line InterfaceCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\"C:\Program Files\AMD\CNext\CNext\RSServCmd.exe"
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Восстановление сервиса обновлений Яндекс Браузера
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe --repair
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Системное обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe --run-as-launcher
Обнаружено элементов - 146, опознано как безопасные - 127

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1028LISTENING0.0.0.00services.exe [764]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49665LISTENING0.0.0.00wininit.exe [696]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5353ESTABLISHED127.0.0.15354c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
5354ESTABLISHED127.0.0.15353c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
43560LISTENING0.0.0.00c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1104ESTABLISHED188.114.99.224443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1110ESTABLISHED64.233.165.1885228c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1111ESTABLISHED64.233.165.1885228c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1148ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1167ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1189ESTABLISHED213.180.204.179443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
2485LAST_ACK157.240.0.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2486LAST_ACK157.240.251.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2487LAST_ACK157.240.253.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2488LAST_ACK157.240.252.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2489LAST_ACK157.240.205.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2490LAST_ACK157.240.205.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2516CLOSE_WAIT216.58.209.202443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
2518CLOSE_WAIT216.58.209.202443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
2882ESTABLISHED91.105.192.100443c:\users\светик\appdata\roaming\telegram desktop\telegram.exe [6672]
171826,27 кб, rsAh, создан: 10.07.2022 12:25:45, изменен: 09.05.2025 17:52:01, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Telegram DesktopCopyright (C) 2014-2025
3057ESTABLISHED216.58.210.138443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3062ESTABLISHED216.58.210.138443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3063CLOSE_WAIT216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3064CLOSE_WAIT216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3483ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3484ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3497TIME_WAIT48.209.108.39443  [0]
x64   
3513TIME_WAIT48.209.108.39443  [0]
x64   
3529TIME_WAIT216.58.209.206443  [0]
x64   
3560ESTABLISHED216.58.209.170443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3561ESTABLISHED216.58.209.202443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
3638ESTABLISHED77.88.21.37443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3643TIME_WAIT188.242.246.15351413  [0]
x64   
3644TIME_WAIT188.73.139.11851413  [0]
x64   
3687ESTABLISHED216.58.211.227443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3691TIME_WAIT78.136.235.22248713  [0]
x64   
3692TIME_WAIT31.220.169.3751413  [0]
x64   
3694TIME_WAIT95.84.137.1961521  [0]
x64   
3698TIME_WAIT62.33.72.10451413  [0]
x64   
3703TIME_WAIT176.213.142.1576881  [0]
x64   
3706TIME_WAIT5.140.251.1486881  [0]
x64   
3707TIME_WAIT31.207.221.2546881  [0]
x64   
3708TIME_WAIT109.206.128.1626881  [0]
x64   
3709TIME_WAIT95.143.221.20851219  [0]
x64   
3710ESTABLISHED216.58.211.22780c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3711ESTABLISHED216.58.211.22780c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3712ESTABLISHED216.58.211.227443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3713TIME_WAIT176.215.126.20857758  [0]
x64   
3714TIME_WAIT92.248.202.14959656  [0]
x64   
3716TIME_WAIT109.194.171.4719973  [0]
x64   
3717TIME_WAIT5.128.190.5110442  [0]
x64   
3718TIME_WAIT46.181.142.23757199  [0]
x64   
3720ESTABLISHED216.58.211.227443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3721TIME_WAIT95.37.253.22851413  [0]
x64   
3722TIME_WAIT176.192.232.11451413  [0]
x64   
3724ESTABLISHED188.114.98.224443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3725TIME_WAIT37.23.37.1046881  [0]
x64   
3726TIME_WAIT178.234.114.1916881  [0]
x64   
3727TIME_WAIT95.31.35.25259820  [0]
x64   
3728TIME_WAIT31.10.97.2319336  [0]
x64   
3729TIME_WAIT5.189.99.16134383  [0]
x64   
3730ESTABLISHED173.194.222.196443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3731ESTABLISHED216.58.209.202443c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
3732TIME_WAIT172.67.198.21480  [0]
x64   
3733TIME_WAIT150.171.28.1180  [0]
x64   
3735TIME_WAIT98.64.238.3443  [0]
x64   
3736TIME_WAIT150.171.27.11443  [0]
x64   
3738TIME_WAIT216.58.211.22780  [0]
x64   
3740TIME_WAIT98.64.238.3443  [0]
x64   
3741TIME_WAIT150.171.27.11443  [0]
x64   
3744TIME_WAIT216.58.211.227443  [0]
x64   
3758TIME_WAIT216.58.211.227443  [0]
x64   
3759TIME_WAIT216.58.211.227443  [0]
x64   
3761TIME_WAIT216.58.209.163443  [0]
x64   
3764TIME_WAIT152.89.160.13146129  [0]
x64   
3773ESTABLISHED216.58.210.170443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
3774ESTABLISHED150.171.28.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
3778TIME_WAIT13.107.246.53443  [0]
x64   
3780ESTABLISHED216.58.211.238443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
3781TIME_WAIT188.255.79.16416881  [0]
x64   
3782TIME_WAIT85.15.70.9151414  [0]
x64   
3783TIME_WAIT176.125.160.6318710  [0]
x64   
3784TIME_WAIT176.213.154.11823757  [0]
x64   
3814TIME_WAIT109.126.250.2851413  [0]
x64   
3815ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
3822TIME_WAIT37.45.161.1336881  [0]
x64   
3833ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
3864TIME_WAIT176.96.82.11016881  [0]
x64   
3866TIME_WAIT176.102.165.1886881  [0]
x64   
3867TIME_WAIT94.19.77.14016881  [0]
x64   
3873TIME_WAIT94.141.119.5527027  [0]
x64   
3874TIME_WAIT170.103.120.2356881  [0]
x64   
3876TIME_WAIT88.210.12.24451413  [0]
x64   
3877TIME_WAIT91.122.157.23150390  [0]
x64   
3878TIME_WAIT176.48.49.9851421  [0]
x64   
3880TIME_WAIT95.174.113.5651413  [0]
x64   
3948TIME_WAIT5.228.18.15552412  [0]
x64   
3950TIME_WAIT95.165.99.2051413  [0]
x64   
3970TIME_WAIT91.247.219.1023324  [0]
x64   
3971TIME_WAIT37.235.182.13019163  [0]
x64   
3973TIME_WAIT178.46.135.20251413  [0]
x64   
3975TIME_WAIT46.41.98.2186881  [0]
x64   
3977TIME_WAIT104.21.42.118443  [0]
x64   
3978TIME_WAIT172.67.161.216443  [0]
x64   
3997TIME_WAIT95.86.198.042117  [0]
x64   
3998TIME_WAIT178.34.125.23129117  [0]
x64   
4007ESTABLISHED13.107.246.53443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
4009TIME_WAIT92.127.101.25326634  [0]
x64   
4018TIME_WAIT93.100.65.526881  [0]
x64   
4019ESTABLISHED216.239.38.223443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
4020TIME_WAIT89.151.172.24751413  [0]
x64   
4029TIME_WAIT95.31.117.6459003  [0]
x64   
4032TIME_WAIT213.184.255.25451413  [0]
x64   
4036TIME_WAIT188.242.246.15351413  [0]
x64   
4038TIME_WAIT188.73.139.11851413  [0]
x64   
4045TIME_WAIT31.220.169.3751413  [0]
x64   
4046TIME_WAIT95.84.137.1961521  [0]
x64   
4047TIME_WAIT62.33.72.10451413  [0]
x64   
4048TIME_WAIT5.140.251.1486881  [0]
x64   
4049TIME_WAIT31.207.221.2546881  [0]
x64   
4050TIME_WAIT176.213.142.1576881  [0]
x64   
4051TIME_WAIT178.71.77.17920523  [0]
x64   
4052TIME_WAIT109.206.128.1626881  [0]
x64   
4054TIME_WAIT95.143.221.20851219  [0]
x64   
4055TIME_WAIT176.215.126.20857758  [0]
x64   
4057TIME_WAIT5.128.190.5110442  [0]
x64   
4058TIME_WAIT46.181.142.23757199  [0]
x64   
4060TIME_WAIT92.248.202.14959656  [0]
x64   
4062TIME_WAIT109.194.171.4719973  [0]
x64   
4063TIME_WAIT95.37.253.22851413  [0]
x64   
4065TIME_WAIT31.10.97.2319336  [0]
x64   
4066TIME_WAIT37.23.37.1046881  [0]
x64   
4067TIME_WAIT176.192.232.11451413  [0]
x64   
4069TIME_WAIT178.234.114.1916881  [0]
x64   
4070TIME_WAIT95.31.35.25259820  [0]
x64   
4071ESTABLISHED13.107.246.53443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
4072ESTABLISHED23.217.13.251443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
4073ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
4074ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [4324]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
4080TIME_WAIT152.89.160.13146129  [0]
x64   
4083TIME_WAIT176.125.160.6318710  [0]
x64   
4084TIME_WAIT176.213.154.11823757  [0]
x64   
4086TIME_WAIT85.15.70.9151413  [0]
x64   
4087TIME_WAIT109.195.163.10050002  [0]
x64   
4089TIME_WAIT188.255.79.16416881  [0]
x64   
4091TIME_WAIT109.126.250.2851413  [0]
x64   
4094TIME_WAIT37.45.161.1336881  [0]
x64   
4097TIME_WAIT176.96.82.11016881  [0]
x64   
4102TIME_WAIT170.103.120.2356881  [0]
x64   
4103TIME_WAIT94.19.77.14016881  [0]
x64   
4106TIME_WAIT94.141.119.5527027  [0]
x64   
4107TIME_WAIT88.210.12.24451413  [0]
x64   
4108TIME_WAIT91.122.157.23150390  [0]
x64   
4109TIME_WAIT176.48.49.9851421  [0]
x64   
4111TIME_WAIT95.174.113.5651413  [0]
x64   
4114TIME_WAIT5.228.18.15552412  [0]
x64   
4132TIME_WAIT91.247.219.1023324  [0]
x64   
4133TIME_WAIT95.165.99.2051413  [0]
x64   
4134TIME_WAIT37.235.182.13019163  [0]
x64   
4148TIME_WAIT178.46.135.20251413  [0]
x64   
4151SYN_SENT151.0.22.12312288c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4152TIME_WAIT46.41.98.2186881  [0]
x64   
4153SYN_SENT151.249.174.1406881c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4154SYN_SENT46.20.76.9141422c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4155SYN_SENT95.104.185.2306881c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4156SYN_SENT178.17.182.956881c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4157SYN_SENT92.126.118.06881c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4158SYN_SENT178.72.115.027634c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4159SYN_SENT87.117.54.2116881c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4160SYN_SENT176.215.113.1226881c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4161SYN_SENT46.148.59.536881c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4162SYN_SENT79.139.214.11813020c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4163SYN_SENT37.19.5.1392710c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4164TIME_WAIT95.86.198.042117  [0]
x64   
4165TIME_WAIT178.34.125.23129117  [0]
x64   
4167SYN_SENT109.242.234.15824206c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
4169ESTABLISHED157.240.205.615222c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4171ESTABLISHED157.240.251.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4172ESTABLISHED157.240.252.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4173ESTABLISHED157.240.0.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4174ESTABLISHED157.240.253.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4175ESTABLISHED157.240.205.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4176ESTABLISHED157.240.205.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4177ESTABLISHED157.240.205.60443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe [1848]
286,50 кб, rsAh, создан: 10.05.2025 16:01:11, изменен: 10.05.2025 16:01:22
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
4178TIME_WAIT92.127.101.25326634  [0]
x64   
4179TIME_WAIT93.100.65.526881  [0]
x64   
4181TIME_WAIT89.151.172.24751413  [0]
x64   
4187ESTABLISHED216.58.209.202443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [9440]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
5303ESTABLISHED149.154.167.50443c:\users\светик\appdata\roaming\telegram desktop\telegram.exe [6672]
171826,27 кб, rsAh, создан: 10.07.2022 12:25:45, изменен: 09.05.2025 17:52:01, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Telegram DesktopCopyright (C) 2014-2025
5311ESTABLISHED149.154.167.41443c:\users\светик\appdata\roaming\telegram desktop\telegram.exe [6672]
171826,27 кб, rsAh, создан: 10.07.2022 12:25:45, изменен: 09.05.2025 17:52:01, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Telegram DesktopCopyright (C) 2014-2025
12287ESTABLISHED89.190.230.24122803c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
12633ESTABLISHED91.105.192.100443c:\users\светик\appdata\roaming\telegram desktop\telegram.exe [6672]
171826,27 кб, rsAh, создан: 10.07.2022 12:25:45, изменен: 09.05.2025 17:52:01, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Telegram DesktopCopyright (C) 2014-2025
43560LISTENING0.0.0.00c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
Порты UDP
5353LISTENING----c:\program files (x86)\microsoft\edge\application\msedge.exe [13784]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [9488]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\microsoft\edge\application\msedge.exe [13784]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [9488]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
6771LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
6771LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
6771LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
6771LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
56336LISTENING----c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
58483LISTENING----c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
58569LISTENING----c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
59963LISTENING----c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
59993LISTENING----c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe [6008]
72,09 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Процесс хоста© Google LLC, 2025. Все права защищены.
60225LISTENING----c:\program files\google\chrome\application\chrome.exe [9912]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
43560LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
43560LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
53806LISTENING----c:\program files\qbittorrent\qbittorrent.exe [8620]
40694,50 кб, rsAh, создан: 27.04.2025 12:32:20, изменен: 27.04.2025 12:32:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 qBittorrent - A Bittorrent ClientCopyright ©2006-2025 The qBittorrent Project
Обнаружено элементов - 240, опознано как безопасные - 23

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\136.0.7103.93\Installer\chrmstp.exe
6161,59 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 10.05.2025 15:39:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\Installer\setup.exe
7140,58 кб, rsAh, создан: 10.05.2025 15:41:23, изменен: 10.05.2025 15:40:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
C:\Program Files\Google\Chrome\Application\136.0.7103.93\Installer\chrmstp.exe
6161,59 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 10.05.2025 15:39:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\Installer\setup.exe
7140,58 кб, rsAh, создан: 10.05.2025 15:41:23, изменен: 10.05.2025 15:40:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
Обнаружено элементов - 22, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Общие ресурсы

Сетевое имя Путь Примечания
E МишаE:\ 
PROGRAMSE:\УСТАНОВЩИКИ\PROGRAMS 
UsersC:\Users 
СветикC:\Users\Светик 
Canon MF3010Canon MF3010,LocalsplOnlyCanon MF3010
print$C:\Windows\system32\spool\driversДрайверы принтеров
D$D:\Стандартный общий ресурс
C$C:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
F$F:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{1294C881-1C34-4BF4-9FD8-3F83999BA318}Edge Component UpdaterTRANSFERREDhttp://msedge.b.tlu.dl.delivery.mp.microsoft.com/filestreamingservice/files/4643befd-79b8-4e0c-a2fb-c0e3ee78dcd5?P1=1747702797&P2=404&P3=2&P4=cOFgfUHTD4%2frUnxew82K2o%2bYpF8V4ZDjtCiQ5UongRdxu3oQN2pBDWBKy0TMZS2xVjW%2bqqcToOO%2f8ceEVE%2f8bw%3d%3dC:\Users\DBFE~1\AppData\Local\Temp\edge_BITS_13784_1026833264\4643befd-79b8-4e0c-a2fb-c0e3ee78dcd5 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип
I:\autorun.inf
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Подозрение эвристического анализа ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)


Протокол утилиты AVZ версии 6.00
Сканирование запущено в 13.05.2025 15:07:02
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 13.05.2025 04:00
Загружены микропрограммы эвристики: 420
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1495945
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19045,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 03.04.2025 20:58:51 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 205
Анализатор - изучается процесс 4256 C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 6008 C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 126
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> I:\autorun.inf ЭПС: подозрение на  скрытый автозапуск (высокая степень вероятности)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокирована настройка автоматического обновления
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 331, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 13.05.2025 15:08:05
Сканирование длилось 00:01:07
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.88,5.255.255.77,77.88.44.55", Ping=OK (0,27,77.88.55.88)
  Host="google.ru", IP="216.58.211.227", Ping=OK (0,42,216.58.211.227)
  Host="google.com", IP="216.58.209.206", Ping=OK (0,43,216.58.209.206)
  Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,54,185.85.15.47)
  Host="www.kaspersky.ru", IP="77.74.178.40", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="62.76.91.139", Ping=OK (0,23,62.76.91.139)
  Host="dnl-11.geo.kaspersky.com", IP="93.191.13.211", Ping=OK (0,22,93.191.13.211)
  Host="activation-v2.kaspersky.com", IP="94.158.243.50,212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,25,217.20.155.13)
  Host="vk.com", IP="93.186.225.194,87.240.132.67,87.240.129.133,87.240.132.72,87.240.137.164,...", Ping=OK (0,33,93.186.225.194)
  Host="vkontakte.ru", IP="87.240.132.72,87.240.132.78,87.240.137.164,87.240.132.67,87.240.129.133,...", Ping=OK (0,34,87.240.132.72)
  Host="twitter.com", IP="172.66.0.227,162.159.140.229", Ping=OK (0,40,172.66.0.227)
  Host="facebook.com", IP="157.240.205.35", Ping=Error (11010,0,0.0.0.0)
  Host="ru-ru.facebook.com", IP="157.240.205.1", Ping=Error (11010,0,0.0.0.0)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet 5"
   IPAddress = "192.168.1.107"
   DHCPIPAddress = "192.168.1.107"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.254"
  Interface: "Ethernet 8"
   IPAddress = "192.168.1.107"
   DHCPIPAddress = "192.168.1.107"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.254"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов