Kaspersky Virus Removal Tool 7.0.0.290 (база от 18/01/2009; 07:46)
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\windows\system32\alg.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 596 | Application Layer Gateway Service | © Microsoft Corporation. All rights reserved. | ?? | 43.50 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\System32\alg.exe c:\program files\ivt corporation\bluesoleil\bluesoleil.000 | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 260 | Bluetooth Application | Copyright (C) 2000-2006 | ?? | 619.00 КБ, rsAh, | создан: 11.02.2009 19:14:30, изменен: 11.02.2009 19:41:47 Командная строка: BlueSoleil.000 c:\program files\ivt corporation\bluesoleil\bluesoleil.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 852 | ApiHookTest Microsoft ??????? | ???? (C) 2004 | ?? | 852.08 КБ, rsAh, | создан: 28.04.2006 9:41:24, изменен: 24.11.2008 7:46:17 Командная строка: "C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe" c:\program files\dna\btdna.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1028 | DNA | ©2008 BitTorrent, Inc. All Rights Reserved. | ?? | 334.81 КБ, rsAh, | создан: 28.10.2008 9:35:09, изменен: 19.12.2008 7:43:26 Командная строка: "C:\Program Files\DNA\btdna.exe" c:\program files\ivt corporation\bluesoleil\btntservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 680 | | | ?? | 108.00 КБ, rsAh, | создан: 06.04.2005 16:03:28, изменен: 06.04.2005 16:03:28 Командная строка: "C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe" c:\windows\system32\csrss.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1044 | Client Server Runtime Process | © Microsoft Corporation. All rights reserved. | ?? | 6.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 c:\windows\system32\ctfmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 692 | CTF Loader | © Microsoft Corporation. All rights reserved. | ?? | 15.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: "C:\WINDOWS\system32\ctfmon.exe" c:\windows\system32\devldr32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1904 | DevLdr32 | Copyright (C) Creative Technology Ltd. 1998-2001 | ?? | 23.50 КБ, rsAh, | создан: 20.10.2008 16:20:18, изменен: 19.10.2001 20:06:34 Командная строка: C:\WINDOWS\system32\devldr32.exe c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 340 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 952.50 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\Explorer.EXE c:\program files\flashget\flashget.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 584 | FlashGet | Copyright (C) 1999-2007 by FlashGet | ?? | 1960.05 КБ, rsAh, | создан: 25.09.2007 13:10:50, изменен: 25.09.2007 13:10:50 Командная строка: "C:\Program Files\FlashGet\FlashGet.exe" /min c:\program files\icq6toolbar\icq service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 456 | ICQIEUpdater Module | Copyright 2007 | ?? | 217.24 КБ, rsAh, | создан: 21.01.2009 17:18:59, изменен: 10.06.2008 19:26:28 Командная строка: "C:\Program Files\ICQ6Toolbar\ICQ Service.exe" c:\windows\system32\imapi.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1732 | API управления образами | © Корпорация Майкрософт. Все права защищены. | ?? | 146.50 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\imapi.exe c:\program files\virus removal tool\is-062ld\is-062ld.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1604 | Kaspersky Anti-Virus | Copyright © Kaspersky Lab 1996-2007. | ?? | 212.00 КБ, rsAh, | создан: 11.02.2009 16:12:12, изменен: 12.11.2008 13:32:32 Командная строка: "C:\Program Files\Virus Removal Tool\is-062LD\is-062LD.exe" -gui -bl c:\windows\system32\lsass.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1124 | LSA Shell (Export Version) | © Microsoft Corporation. All rights reserved. | ?? | 13.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\lsass.exe c:\program files\bonjour\mdnsresponder.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 724 | Bonjour Service | Copyright (C) 2003-2006 Apple Computer, Inc. | ?? | 224.00 КБ, rsAh, | создан: 28.02.2006 12:42:38, изменен: 28.02.2006 12:42:38 Командная строка: "C:\Program Files\Bonjour\mDNSResponder.exe" c:\program files\messenger\msmsgs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1192 | Windows Messenger | Copyright (c) Microsoft Corporation 2004 | ?? | 1628.50 КБ, rsah, | создан: 20.10.2008 13:51:47, изменен: 17.08.2004 15:17:40 Командная строка: "C:\Program Files\Messenger\msmsgs.exe" /background c:\windows\system32\nvsvc32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 760 | NVIDIA Driver Helper Service, Version 175.16 | (C) NVIDIA Corporation. All rights reserved. | ?? | 156.07 КБ, rsAh, | создан: 03.05.2008 4:46:00, изменен: 03.05.2008 4:46:00 Командная строка: C:\WINDOWS\system32\nvsvc32.exe c:\windows\system32\rundll32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 664 | Запуск библиотеки DLL как приложения | © Корпорация Майкрософт. Все права защищены. | ?? | 32.50 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: "C:\WINDOWS\system32\rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent c:\windows\system32\rundll32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 608 | Запуск библиотеки DLL как приложения | © Корпорация Майкрософт. Все права защищены. | ?? | 32.50 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit c:\windows\system32\spoolsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2000 | Spooler SubSystem App | © Microsoft Corporation. All rights reserved. | ?? | 56.50 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\spoolsv.exe c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1344 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\svchost -k rpcss c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1788 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\System32\svchost.exe -k netsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1828 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k NetworkService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 364 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k bthsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1284 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: C:\WINDOWS\system32\svchost -k DcomLaunch c:\program files\unlocker\unlockerassistant.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 676 | | | ?? | 15.50 КБ, rsAh, | создан: 02.05.2008 9:15:46, изменен: 02.05.2008 9:15:46 Командная строка: "C:\Program Files\Unlocker\UnlockerAssistant.exe" c:\program files\winamp\winampa.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 640 | | | ?? | 35.50 КБ, rsAh, | создан: 04.08.2008 4:02:20, изменен: 04.08.2008 4:02:20 Командная строка: "C:\Program Files\Winamp\winampa.exe" c:\windows\system32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1068 | Программа входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | ?? | 492.00 КБ, rsAh, | создан: 04.08.2004 5:00:00, изменен: 04.08.2004 5:00:00 Командная строка: winlogon.exe c:\windows\system32\wuauclt.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2596 | Windows Update Automatic Updates | © Microsoft Corporation. All rights reserved. | ?? | 66.84 КБ, rsAh, | создан: 20.10.2008 13:53:10, изменен: 30.07.2007 18:19:16 Командная строка: "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[6fc]SUSDS3a7ef55ee96d1e4a9d6a85fe455212b7 Обнаружено:35, из них опознаны как безопасные 27
| | |||||
| Плагин | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\System32\Drivers\a7z2b0fa.SYS | Скрипт: Kарантин, Удалить, Удалить через BC F876D000 | 065000 (413696) |
| C:\WINDOWS\system32\DRIVERS\BTCamDrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC F8735000 | 038000 (229376) | WDM Video Capture Driver | © Microsoft Corporation. All rights reserved.
| C:\WINDOWS\System32\Drivers\btcusb.sys | Скрипт: Kарантин, Удалить, Удалить через BC F95B9000 | 006000 (24576) | Bluetooth USB Device Driver | Copyright (C) IVT/CSR, 2002-2004
| C:\WINDOWS\system32\DRIVERS\btnetdrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC F8F2E000 | 003000 (12288) | Bluetooth PAN Network Adapter Driver | Copyright (C) IVT Corp. 2000-2004
| C:\WINDOWS\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC F70FC000 | 018000 (98304) |
| C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS | Скрипт: Kарантин, Удалить, Удалить через BC F97A3000 | 002000 (8192) |
| C:\WINDOWS\system32\DRIVERS\hamachi.sys | Скрипт: Kарантин, Удалить, Удалить через BC F9621000 | 005000 (20480) | Hamachi Virtual Network Interface Driver | © LogMeIn, Inc. 2004-2007
| spsh.sys | Скрипт: Kарантин, Удалить, Удалить через BC F9143000 | 0FD000 (1036288) |
| C:\WINDOWS\System32\Drivers\VcommMgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC F9361000 | 00A000 (40960) | Bluetooth VcommMgr driver | Copyright (C) IVT Corporation1999-2004
| Обнаружено модулей - 131, опознано как безопасные - 122
| | ||||||||
| Служба | Описание | Статус | Файл | Группа | Зависимости
| ICQ Service | Служба: Стоп, Удалить, Отключить ICQ Service | Работает | C:\Program Files\ICQ6Toolbar\ICQ Service.exe | Скрипт: Kарантин, Удалить, Удалить через BC | RPCSS
| Обнаружено - 86, опознано как безопасные - 85
| | ||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run, AlcoholAutomount
| C:\Program Files\DNA\btdna.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run, BitTorrent DNA
| C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\BlueSoleil.lnk,
| C:\Program Files\Mail.Ru\Agent\MAgent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, MAgent
| C:\Program Files\QIP Infium\QIP Infium\infium.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run, Infium
| C:\Program Files\QuickTime\QTTask.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, QuickTime Task
| C:\Program Files\Unlocker\UnlockerAssistant.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, UnlockerAssistant
| C:\Program Files\Winamp\winampa.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WinampAgent
| C:\WINDOWS\System32\logon.scr | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-1214440339-261478967-682003330-1003\Control Panel\Desktop, scrnsave.exe
| C:\WINDOWS\System32\logon.scr | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл system.ini | C:\WINDOWS\system.ini, boot, SCRNSAVE.EXE
| C:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, PostBootReminder
| C:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, CDBurn
| C:\WINDOWS\system32\cleanmgr.exe /D %c | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath,
| C:\WINDOWS\system32\nwiz.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, nwiz
| C:\WINDOWS\system32\shell32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {AEB6717E-7E19-11d0-97EE-00C04FD91972}
| C:\WINDOWS\system32\stobject.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray
| C:\WINDOWS\system32\webcheck.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, WebCheck
| autocheck autochk /r \??\C: autocheck autochk * | Скрипт: |