Протокол исследования системы

Kaspersky Virus Removal Tool 7.0.0.290 (база от 18/01/2009; 07:46)

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
596Application Layer Gateway Service© Microsoft Corporation. All rights reserved.??43.50 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\System32\alg.exe
c:\program files\ivt corporation\bluesoleil\bluesoleil.000
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
260Bluetooth ApplicationCopyright (C) 2000-2006??619.00 КБ, rsAh,
создан: 11.02.2009 19:14:30,
изменен: 11.02.2009 19:41:47
Командная строка:
BlueSoleil.000
c:\program files\ivt corporation\bluesoleil\bluesoleil.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
852ApiHookTest Microsoft ??????????? (C) 2004??852.08 КБ, rsAh,
создан: 28.04.2006 9:41:24,
изменен: 24.11.2008 7:46:17
Командная строка:
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"
c:\program files\dna\btdna.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1028DNA©2008 BitTorrent, Inc. All Rights Reserved.??334.81 КБ, rsAh,
создан: 28.10.2008 9:35:09,
изменен: 19.12.2008 7:43:26
Командная строка:
"C:\Program Files\DNA\btdna.exe"
c:\program files\ivt corporation\bluesoleil\btntservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
680  ??108.00 КБ, rsAh,
создан: 06.04.2005 16:03:28,
изменен: 06.04.2005 16:03:28
Командная строка:
"C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe"
c:\windows\system32\csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1044Client Server Runtime Process© Microsoft Corporation. All rights reserved.??6.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
c:\windows\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
692CTF Loader© Microsoft Corporation. All rights reserved.??15.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
"C:\WINDOWS\system32\ctfmon.exe"
c:\windows\system32\devldr32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1904DevLdr32Copyright (C) Creative Technology Ltd. 1998-2001??23.50 КБ, rsAh,
создан: 20.10.2008 16:20:18,
изменен: 19.10.2001 20:06:34
Командная строка:
C:\WINDOWS\system32\devldr32.exe
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
340Проводник© Корпорация Майкрософт. Все права защищены.??952.50 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\flashget\flashget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
584FlashGetCopyright (C) 1999-2007 by FlashGet??1960.05 КБ, rsAh,
создан: 25.09.2007 13:10:50,
изменен: 25.09.2007 13:10:50
Командная строка:
"C:\Program Files\FlashGet\FlashGet.exe" /min
c:\program files\icq6toolbar\icq service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
456ICQIEUpdater ModuleCopyright 2007??217.24 КБ, rsAh,
создан: 21.01.2009 17:18:59,
изменен: 10.06.2008 19:26:28
Командная строка:
"C:\Program Files\ICQ6Toolbar\ICQ Service.exe"
c:\windows\system32\imapi.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1732API управления образами© Корпорация Майкрософт. Все права защищены.??146.50 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\imapi.exe
c:\program files\virus removal tool\is-062ld\is-062ld.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1604Kaspersky Anti-VirusCopyright © Kaspersky Lab 1996-2007.??212.00 КБ, rsAh,
создан: 11.02.2009 16:12:12,
изменен: 12.11.2008 13:32:32
Командная строка:
"C:\Program Files\Virus Removal Tool\is-062LD\is-062LD.exe" -gui -bl
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1124LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.??13.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
724Bonjour ServiceCopyright (C) 2003-2006 Apple Computer, Inc.??224.00 КБ, rsAh,
создан: 28.02.2006 12:42:38,
изменен: 28.02.2006 12:42:38
Командная строка:
"C:\Program Files\Bonjour\mDNSResponder.exe"
c:\program files\messenger\msmsgs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1192Windows MessengerCopyright (c) Microsoft Corporation 2004??1628.50 КБ, rsah,
создан: 20.10.2008 13:51:47,
изменен: 17.08.2004 15:17:40
Командная строка:
"C:\Program Files\Messenger\msmsgs.exe" /background
c:\windows\system32\nvsvc32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
760NVIDIA Driver Helper Service, Version 175.16(C) NVIDIA Corporation. All rights reserved.??156.07 КБ, rsAh,
создан: 03.05.2008 4:46:00,
изменен: 03.05.2008 4:46:00
Командная строка:
C:\WINDOWS\system32\nvsvc32.exe
c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
664Запуск библиотеки DLL как приложения© Корпорация Майкрософт. Все права защищены.??32.50 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
"C:\WINDOWS\system32\rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
608Запуск библиотеки DLL как приложения© Корпорация Майкрософт. Все права защищены.??32.50 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
"C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2000Spooler SubSystem App© Microsoft Corporation. All rights reserved.??56.50 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1344Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1788Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1828Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
364Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k bthsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1284Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch
c:\program files\unlocker\unlockerassistant.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
676  ??15.50 КБ, rsAh,
создан: 02.05.2008 9:15:46,
изменен: 02.05.2008 9:15:46
Командная строка:
"C:\Program Files\Unlocker\UnlockerAssistant.exe"
c:\program files\winamp\winampa.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
640  ??35.50 КБ, rsAh,
создан: 04.08.2008 4:02:20,
изменен: 04.08.2008 4:02:20
Командная строка:
"C:\Program Files\Winamp\winampa.exe"
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1068Программа входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.??492.00 КБ, rsAh,
создан: 04.08.2004 5:00:00,
изменен: 04.08.2004 5:00:00
Командная строка:
winlogon.exe
c:\windows\system32\wuauclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2596Windows Update Automatic Updates© Microsoft Corporation. All rights reserved.??66.84 КБ, rsAh,
создан: 20.10.2008 13:53:10,
изменен: 30.07.2007 18:19:16
Командная строка:
"C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[6fc]SUSDS3a7ef55ee96d1e4a9d6a85fe455212b7
Обнаружено:35, из них опознаны как безопасные 27
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\Conduit\Community Alerts\Alert.dll
Скрипт: Kарантин, Удалить, Удалить через BC
59244544Conduit Community AlertsCopyright © Conduit Ltd. 2007--340, 1604
C:\Program Files\DNA\btdna.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304DNA©2008 BitTorrent, Inc. All Rights Reserved.??1028
C:\Program Files\FlashGet\debugrpt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14745600debugrptCopyright ? 2007--584
C:\Program Files\FlashGet\FGBTCORE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456BT????????? (C) 2006--584
C:\Program Files\FlashGet\FGEMCORE.dll
Скрипт: Kарантин, Удалить, Удалить через BC
6291456EM????????? (C) 2006--584
C:\Program Files\FlashGet\fgupdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
39714816fgupdate.dll --584
C:\Program Files\free-downloads.net\tbfree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
36306944Conduit ToolbarCopyright © Conduit Ltd. 2007--340
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304ICQIEUpdater ModuleCopyright 2007??456
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.000
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Bluetooth ApplicationCopyright (C) 2000-2006??260
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304ApiHookTest Microsoft ??????????? (C) 2004??852
C:\Program Files\IVT Corporation\BlueSoleil\btpcfg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456btpcfg DLLCopyright (C) 2002-2005--260
C:\Program Files\IVT Corporation\BlueSoleil\btpres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
21364736Bluetooth ApplicationCopyright (C) 2000-2006--260
C:\Program Files\IVT Corporation\BlueSoleil\btwin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3473408btwin DLLCopyright (C) 2002-2004--260
C:\Program Files\IVT Corporation\BlueSoleil\dll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13828096  --260
C:\Program Files\IVT Corporation\BlueSoleil\hcicmd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3407872  --260
C:\Program Files\IVT Corporation\BlueSoleil\setup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3276800setupCopyright IVT 2003--260
C:\Program Files\Unlocker\UnlockerAssistant.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??676
C:\Program Files\Unlocker\UnlockerHook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
25493504  --260, 1028, 692, 1904, 340, 584, 1604, 1192, 664, 608, 676
C:\Program Files\Winamp\winampa.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??640
C:\WINDOWS\Explorer.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
16777216Проводник© Корпорация Майкрософт. Все права защищены.??340
C:\WINDOWS\system32\BatMeter.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1957363712Battery Meter Helper DLL© Корпорация Майкрософт. Все права защищены.--340
C:\WINDOWS\system32\credui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
57540608Интерфейс диспетчера учетных данных© Корпорация Майкрософт. Все права защищены.--260, 1028, 340, 1192, 1788
C:\WINDOWS\system32\MSGINA.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1972633600Библиотека GINA входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.--340, 1068
C:\WINDOWS\system32\Netshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1983709184Оболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.--260, 1028, 340, 1788
C:\WINDOWS\system32\NVRSRU.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
11206656NVIDIA Russian language resource library(C) NVIDIA Corporation. All rights reserved.--608
C:\WINDOWS\system32\rasdlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1988820992API общих диалогов службы удаленного доступа© Корпорация Майкрософт. Все права защищены.--260, 1788
C:\WINDOWS\system32\shdoclc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
536870912Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.--584
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2090598400Общая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.--596, 260, 852, 1028, 680, 692, 1904, 340, 584, 456, 1604, 1124, 1192, 760, 664, 608, 2000, 1344, 1788, 1828, 364, 1284, 676, 640, 1068, 2596
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1977024512Объект службы оболочки Systray© Корпорация Майкрософт. Все права защищены.--340
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1542717440API тем оформления Windows© Корпорация Майкрософт. Все права защищены.--340
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1957625856Подписка веб-узлов© Корпорация Майкрософт. Все права защищены.--340
C:\WINDOWS\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1974665216Библиотека сервера Windows© Корпорация Майкрософт. Все права защищены.--1044
C:\WINDOWS\system32\wuauclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Windows Update Automatic Updates© Microsoft Corporation. All rights reserved.??2596
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
536870912Сообщения пакета обновления 2© Корпорация Майкрософт (Microsoft Corp.) Все права защищены.--596, 260, 1028, 340, 584, 456, 1732, 1604, 724, 1192, 2000, 1344, 1788, 1284, 1068, 2596
Обнаружено модулей:323, из них опознаны как безопасные 289

Модули пространства ядра

ПлагинБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\a7z2b0fa.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F876D000065000 (413696)
C:\WINDOWS\system32\DRIVERS\BTCamDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8735000038000 (229376)WDM Video Capture Driver© Microsoft Corporation. All rights reserved.
C:\WINDOWS\System32\Drivers\btcusb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F95B9000006000 (24576)Bluetooth USB Device DriverCopyright (C) IVT/CSR, 2002-2004
C:\WINDOWS\system32\DRIVERS\btnetdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8F2E000003000 (12288)Bluetooth PAN Network Adapter DriverCopyright (C) IVT Corp. 2000-2004
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F70FC000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F97A3000002000 (8192)
C:\WINDOWS\system32\DRIVERS\hamachi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F9621000005000 (20480)Hamachi Virtual Network Interface Driver© LogMeIn, Inc. 2004-2007
spsh.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F91430000FD000 (1036288)
C:\WINDOWS\System32\Drivers\VcommMgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F936100000A000 (40960)Bluetooth VcommMgr driverCopyright (C) IVT Corporation1999-2004
Обнаружено модулей - 131, опознано как безопасные - 122

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
ICQ Service
Служба: Стоп, Удалить, Отключить
ICQ ServiceРаботаетC:\Program Files\ICQ6Toolbar\ICQ Service.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Обнаружено - 86, опознано как безопасные - 85

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
BT
Драйвер: Выгрузить, Удалить, Отключить
Bluetooth PAN Network AdapterРаботаетC:\WINDOWS\system32\DRIVERS\btnetdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
BTCAMDRV
Драйвер: Выгрузить, Удалить, Отключить
Mobiola Web Camera driverРаботаетC:\WINDOWS\system32\DRIVERS\BTCamDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Btcsrusb
Драйвер: Выгрузить, Удалить, Отключить
Bluetooth USB For Bluetooth ServiceРаботаетC:\WINDOWS\system32\Drivers\btcusb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hamachi
Драйвер: Выгрузить, Удалить, Отключить
Hamachi Network InterfaceРаботаетC:\WINDOWS\system32\DRIVERS\hamachi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
VcommMgr
Драйвер: Выгрузить, Удалить, Отключить
Bluetooth VComm Manager ServiceРаботаетC:\WINDOWS\system32\Drivers\VcommMgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
BTNetFilter
Драйвер: Выгрузить, Удалить, Отключить
Bluetooth Network FilterНе запущенC:\Program Files\IVT Corporation\BlueSoleil\Device\Win2k\BTNetFilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
catchme
Драйвер: Выгрузить, Удалить, Отключить
catchmeНе запущенC:\DOCUME~1\E25A~1\LOCALS~1\Temp\catchme.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 192, опознано как безопасные - 138

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run, AlcoholAutomount
C:\Program Files\DNA\btdna.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run, BitTorrent DNA
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\BlueSoleil.lnk,
C:\Program Files\Mail.Ru\Agent\MAgent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, MAgent
C:\Program Files\QIP Infium\QIP Infium\infium.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run, Infium
C:\Program Files\QuickTime\QTTask.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, QuickTime Task
C:\Program Files\Unlocker\UnlockerAssistant.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, UnlockerAssistant
C:\Program Files\Winamp\winampa.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WinampAgent
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Control Panel\Desktop, scrnsave.exe
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл system.iniC:\WINDOWS\system.ini, boot, SCRNSAVE.EXE
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, PostBootReminder
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, CDBurn
C:\WINDOWS\system32\cleanmgr.exe /D %c
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath,
C:\WINDOWS\system32\nwiz.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, nwiz
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {AEB6717E-7E19-11d0-97EE-00C04FD91972}
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, WebCheck
autocheck autochk /r \??\C:autocheck autochk *
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager, BootExecute
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe
Обнаружено элементов автозапуска - 69, опознано как безопасные - 50

Плагины Microsoft Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\free-downloads.net\tbfree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOConduit ToolbarCopyright © Conduit Ltd. 2007{ecdee021-0d17-467f-a1ff-c7a115230949}
Удалить
BHO{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}
Удалить
C:\Program Files\free-downloads.net\tbfree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельConduit ToolbarCopyright © Conduit Ltd. 2007{ecdee021-0d17-467f-a1ff-c7a115230949}
Удалить
C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельICQToolBarCopyright 2007{855F3B16-6D32-4fe6-8A56-BBB695989046}
Удалить
C:\Program Files\Mail.Ru\Agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинMail.Ru АгентCopyright © 2001-2008{7558B7E5-7B26-4201-BEDB-00D5FF534523}
Удалить
C:\Program Files\Асьго6.5\ICQ6.5\ICQ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинICQ LibraryCopyright (c) 1998-2007 ICQ, Inc.{E59EB121-F339-4851-A3BA-FE49C35617C2}
Удалить
Обнаружено элементов - 10, опознано как безопасные - 4

Плагины Проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
C:\WINDOWS\system32\mmsys.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Окно свойств файла мультимедиаПанель управления - значок Драйверы© Корпорация Майкрософт. Все права защищены.{00022613-0000-0000-C000-000000000046}
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
PlusPack CPL ExtensionAPI тем оформления Windows© Корпорация Майкрософт. Все права защищены.{41E300E0-78B6-11ce-849B-444553540000}
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
C:\WINDOWS\system32\printui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение оболочки Web PrinterИнтерфейс пользователя для печати© Корпорация Майкрософт. Все права защищены.{77597368-7b15-11d0-a0c2-080036af3f03}
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
C:\WINDOWS\system32\fontext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsПапка шрифтов Windows© Корпорация Майкрософт. Все права защищены.{BD84B380-8CA2-1069-AB1D-08000948F534}
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{7007ACC7-3202-11D1-AAD2-00805FC1270E}
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{992CFFA0-F557-101A-88EC-00DD010CCC48}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{E211B736-43FD-11D1-9EFB-0000F8757FCD}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{905667aa-acd6-11d2-8080-00805f6596d2}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{3F953603-1008-4f6e-A73A-04AAC7A992F1}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{83bbcbf3-b28a-4919-a5aa-73027445d672}
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Icon HandlerБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Shell ExtensionБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Назначенные заданияБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Auto Update Property Sheet ExtensionAutomatic Updates Control Panel© Microsoft Corporation. All rights reserved.{5F327514-6C5E-4d60-8F16-D07FA08A78ED}
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
C:\WINDOWS\system32\occache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Папка кэша ActiveXСредство просмотра элементов управления объекта© Корпорация Майкрософт. Все права защищены.{88C6C381-2E85-11D0-94DE-444553540000}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WebCheckПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Subscription MgrПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Папка подпискиПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{F5175861-2688-11d0-9C5E-00AA00A45957}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WebCheckWebCrawlerПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{08165EA0-E946-11CF-9C87-00AA005127ED}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WebCheckChannelAgentПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
TrayAgentПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Code Download AgentПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{7D559C10-9FE9-11d0-93F7-00AA0059CE02}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ConnectionAgentПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
PostAgentПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{D8BD2030-6FC9-11D0-864F-00AA006809D9}
C:\WINDOWS\system32\webcheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WebCheck SyncMgr HandlerПодписка веб-узлов© Корпорация Майкрософт. Все права защищены.{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Диспетчер приложений оболочкиДиспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.{352EC2B7-8B9A-11D1-B8AE-006008059382}
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Перечислитель установленных приложенийДиспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.{0B124F8F-91F0-11D1-B8B5-006008059382}
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Darwin App PublisherДиспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.{CFCCC7A0-A282-11D1-9082-006008059382}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image VerbsПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{e84fda7c-1d6a-45f6-b725-cb260c236066}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image Data FactoryПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
GDI+ средство извлечения эскизов файловПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{3F30C968-480A-4C6C-862D-EFC0897BB84B}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Обработчик эскизов итоговых сведений (DOCFILES)Программа просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{9DBD2C50-62AD-11d0-B806-00C04FD706EC}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Извлечение эскизов HTMLПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{EAB841A0-9550-11cf-8C16-00805F1408F3}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image Property HandlerПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сжатая ZIP-папкаСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder Right Drag HandlerСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{BD472F60-27FA-11cf-B8B4-444553540000}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder SendTo TargetСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Copy HookПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A33-103D-11d2-854D-006008059367}
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Drop TargetПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A32-103D-11d2-854D-006008059367}
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs PropertiesПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{4a7ded0a-ad25-11d0-98a8-0800361b1103}
C:\WINDOWS\system32\cabview.dll
Скрипт: Kарантин, Удалить, Удалить через BC
.CAB file viewerРасширение программы просмотра CAB-файлов© Корпорация Майкрософт. Все права защищены.{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Desktop Explorer{1CDB2949-8F65-4355-8456-263E7C208A5D}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Desktop Explorer Menu{1E9B04FB-F9E5-4718-997B-B8DA88302A47}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
nView Desktop Context Menu{1E9B04FB-F9E5-4718-997B-B8DA88302A48}
C:\Program Files\Unlocker\UnlockerCOM.dll
Скрипт: Kарантин, Удалить, Удалить через BC
UnlockerShellExtension{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83}
Обнаружено элементов - 179, опознано как безопасные - 127

Плагины системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 7, опознано как безопасные - 7

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Параметры SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсполняемый файлОписаниеGUID
Обнаружено - 5, опознано как безопасные - 5
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсполняемый файлОписание
Обнаружено - 26, опознано как безопасные - 26
Результаты автоматического анализа параметров SPI
Параметры LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.055480[1344] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
135TIME_WAIT94.50.171.223515[0]   
139LISTENING0.0.0.034874[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.032818[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.039065[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.063624[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1034LISTENING0.0.0.038973[596] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1043ESTABLISHED219.232.241.9153[584] c:\program files\flashget\flashget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3260LISTENING0.0.0.034969[1436] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3261LISTENING0.0.0.033021[1436] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354LISTENING0.0.0.06397[724] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
23715LISTENING0.0.0.028772[584] c:\program files\flashget\flashget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
55385LISTENING0.0.0.010469[1028] c:\program files\dna\btdna.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING----[724] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1027LISTENING----[584] c:\program files\flashget\flashget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1028LISTENING----[584] c:\program files\flashget\flashget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1037LISTENING----[1788] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1038LISTENING----[1788] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1028] c:\program files\dna\btdna.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[724] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[724] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[724] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
23715LISTENING----[584] c:\program files\flashget\flashget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
23716LISTENING----[584] c:\program files\flashget\flashget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
55385LISTENING----[1028] c:\program files\dna\btdna.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL-загрузки
C:\WINDOWS\Downloaded Program Files\OberonGameHost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Oberon Game Host ActiveX Control(c) Oberon Media, Inc. All rights reserved.{D0C0F75C-683A-4390-A791-1ACFD5599AB8}
Удалить
http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
C:\WINDOWS\system32\Macromed\Flash\Flash10a.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player 10.0 r12Adobe® Flash® Player. Copyright © 1996-2008 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in the United States and other countries. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.{D27CDB6E-AE6D-11CF-96B8-444553540000}
Удалить
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Обнаружено элементов - 2, опознано как безопасные - 0

Апплеты Панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\access.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Диспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\desk.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления рабочим столом© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\hdwwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Установка оборудования© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\inetcpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления обозревателем© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\intl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\joy.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления игровыми устройствами© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\main.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт, 1991-1999
C:\WINDOWS\system32\mmsys.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления - значок Драйверы© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\ncpa.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Заглушка сетевых подключений панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\nusrmgr.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Диспетчер пользователей Windows© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\nvcpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
NVIDIA Control Panel Applet 1.5.2400.10(C) NVIDIA Corporation. All rights reserved.
C:\WINDOWS\system32\nvtuicpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
C:\WINDOWS\system32\powercfg.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка управления электропитанием© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\sysdm.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Система - приложение панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\telephon.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка телефонии© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\timedate.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка даты/времени© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\wscui.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Security Center© Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Automatic Updates Control Panel© Microsoft Corporation. All rights reserved.
Обнаружено элементов - 25, опознано как безопасные - 6

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 13, опознано как безопасные - 13

Файл hosts

Запись файла hosts
127.0.0.1 localhost

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolОбщая библиотека оболочки Windows (WebView MIME Filter)© Корпорация Майкрософт. Все права защищены.{733AC4CB-F1A4-11d0-B951-00A0C90312E1}
Обнаружено элементов - 25, опознано как безопасные - 24

Подозрительные объекты

ФайлОписаниеТип
spsh.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на руткитПерехватчик привилегированного режима (KernelMode)
C:\Program Files\Unlocker\UnlockerHook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на перехватчик клавиатурыПодозрение на перехватчик клавиатуры или троянскую программу
C:\Program Files\Conduit\Community Alerts\Alert.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на перехватчик клавиатурыПодозрение на перехватчик клавиатуры или троянскую программу


Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 2"
Восстановление системы: включено
1.1 Поиск перехватчиков API, работающих в пользовательском режиме
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateProcessA (99) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802367->61F03F42
Перехватчик kernel32.dll:CreateProcessA (99) нейтрализован
Функция kernel32.dll:CreateProcessW (103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802332->61F04040
Перехватчик kernel32.dll:CreateProcessW (103) нейтрализован
Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AA66->61F041FC
Перехватчик kernel32.dll:FreeLibrary (241) нейтрализован
Функция kernel32.dll:GetModuleFileNameA (372) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B357->61F040FB
Перехватчик kernel32.dll:GetModuleFileNameA (372) нейтрализован
Функция kernel32.dll:GetModuleFileNameW (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B25D->61F041A0
Перехватчик kernel32.dll:GetModuleFileNameW (373) нейтрализован
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->61F04648
Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->61F03C6F
Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
 >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса  !!)
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->61F03DAF
Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
 >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->61F03E5A
Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->61F03D0C
Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован
Обнаружена модификация IAT: LoadLibraryW - 00C00010<>7C80ACD3
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в привилегированном режиме
 Драйвер успешно загружен
 SDT найдена (RVA=082700)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80559700
   KiST = 804E26A8 (284)
Функция NtCreateKey (29) перехвачена (8056E829->F91440E0), перехватчик spsh.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (8056EF30->F9161CA2), перехватчик spsh.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (8057FC04->F9162030), перехватчик spsh.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtFlushInstructionCache (4E) - модификация машинного кода. Метод JmpTo jmp FF8C417C
>>> Функция воcстановлена успешно !
Функция NtOpenKey (77) перехвачена (80567D7B->F91440C0), перехватчик spsh.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (8056EC39->F9162108), перехватчик spsh.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (8056B183->F9161F88), перехватчик spsh.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (80573D0D->F916219A), перехватчик spsh.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 284, перехвачено: 7, восстановлено: 8
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
 Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 81B611F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 81B611F8 -> перехватчик не определен
 Проверка завершена
C:\Program Files\Unlocker\UnlockerHook.dll --> Подозрение на перехватчик клавиатуры или троянскую программу
C:\Program Files\Unlocker\UnlockerHook.dll>>> Поведенческий анализ 
  1. Реагирует на события: клавиатура, мышь
C:\Program Files\Unlocker\UnlockerHook.dll>>> Нейросеть: файл с вероятностью 0.00% похож на типовой перехватчик клавиатуры/мыши
C:\Program Files\Conduit\Community Alerts\Alert.dll --> Подозрение на перехватчик клавиатуры или троянскую программу
C:\Program Files\Conduit\Community Alerts\Alert.dll>>> Поведенческий анализ 
  1. Реагирует на события: клавиатура, мышь
C:\Program Files\Conduit\Community Alerts\Alert.dll>>> Нейросеть: файл с вероятностью 0.00% похож на типовой перехватчик клавиатуры/мыши
Совет: заподозренные файлы НЕ следует удалять, их следует отправить на исследование (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: набор применяемых на компьютере служб зависит от области его применения (домашний, компьютер в сети предприятия и т.д.)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к компьютеру разрешен доступ анонимного пользователя
>> Безопасность: разрешена отправка приглашений удаленному помошнику
 >>  Отключить автозапуск с жестких дисков
 >>  Отключить автозапуск с сетевых дисков
 >>  Отключить автозапуск с CD-ROM
 >>  Отключить автозапуск с съемных носителей
 >>  Отключено автоматическое обновление системы (Windows Update)
Выполняется исследование системы...

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов