Kaspersky Virus Removal Tool 7.0.0.290 (база от 17/05/2009; 05:06)
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\avira\antivir desktop\avgnt.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1664 | Antivirus System Tray Tool | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 204.25 КБ, rsAh, | создан: 18.07.2009 18:50:41, изменен: 02.03.2009 13:08:47 Командная строка: "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min c:\program files\avira\antivir desktop\avguard.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1184 | Antivirus On-Access Service | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 180.75 КБ, rsAh, | создан: 18.07.2009 18:50:41, изменен: 11.05.2009 10:15:50 Командная строка: "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" c:\program files\avira\antivir desktop\avmailc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1840 | Antivirus MailScanner Service | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 190.25 КБ, rsAh, | создан: 18.07.2009 18:50:41, изменен: 11.05.2009 10:31:46 Командная строка: "C:\Program Files\Avira\AntiVir Desktop\avmailc.exe" c:\program files\avira\antivir desktop\avwebgrd.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1856 | AntiVir WebGuard Service | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 424.75 КБ, rsAh, | создан: 18.07.2009 18:50:42, изменен: 12.05.2009 14:46:39 Командная строка: "C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE" c:\windows\system32\bgsvcgen.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1896 | B's Recorder GOLD Service Library | Copyright(c) 2004 B.H.A Corporation All rights reserved. | ?? | 84.00 КБ, rsah, | создан: 13.10.2008 1:39:20, изменен: 30.04.2005 17:02:26 Командная строка: C:\WINDOWS\system32\bgsvcgen.exe c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1448 | Windows Explorer | © Microsoft Corporation. All rights reserved. | ?? | 1008.00 КБ, rsAh, | создан: 04.08.2004 3:56:50, изменен: 04.08.2004 3:56:50 Командная строка: C:\WINDOWS\Explorer.EXE c:\program files\java\jre6\bin\jqs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1960 | Java(TM) Quick Starter Service | Copyright © 2004 | ?? | 149.40 КБ, rsAh, | создан: 01.04.2009 19:05:05, изменен: 01.04.2009 19:05:05 Командная строка: "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" c:\windows\system32\lsass.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 608 | LSA Shell (Export Version) | © Microsoft Corporation. All rights reserved. | ?? | 13.00 КБ, rsAh, | создан: 04.08.2004 3:56:52, изменен: 04.08.2004 3:56:52 Командная строка: C:\WINDOWS\system32\lsass.exe c:\program files\common files\lightscribe\lssrvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2020 | LightScribe Service | © Copyright 2003-2006 Hewlett-Packard Development Company, LP | ?? | 77.28 КБ, rsAh, | создан: 28.06.2007 11:31:38, изменен: 28.06.2007 11:31:38 Командная строка: "C:\Program Files\Common Files\LightScribe\LSSrvc.exe" c:\program files\pc connectivity solution\transports\nclrssrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1332 | Serial Media Server | Copyright (c) 2007 - 2009 Nokia. All Rights Reserved. | ?? | 117.50 КБ, rsAh, | создан: 30.03.2009 10:11:14, изменен: 30.03.2009 10:11:14 Командная строка: {740FB623-8ABC-45AD-8AD4-94FCC6BAF20F} c:\program files\pc connectivity solution\transports\nclusbsrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1032 | USB Media Server | Copyright (c) 2007-2009 Nokia. All Rights Reserved. | ?? | 129.00 КБ, rsAh, | создан: 28.05.2009 13:45:00, изменен: 28.05.2009 13:45:00 Командная строка: {078C6975-146D-4663-A101-CFBBEB801EA3} c:\program files\avira\antivir desktop\sched.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1172 | Antivirus Scheduler | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 105.75 КБ, rsAh, | создан: 18.07.2009 18:50:42, изменен: 13.05.2009 16:48:22 Командная строка: "C:\Program Files\Avira\AntiVir Desktop\sched.exe" c:\program files\pc connectivity solution\servicelayer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 824 | ServiceLayer Module | Copyright © 2002-2009 Nokia. All Rights Reserved. | ?? | 623.00 КБ, rsAh, | создан: 02.06.2009 10:10:08, изменен: 02.06.2009 10:10:08 Командная строка: "C:\Program Files\PC Connectivity Solution\ServiceLayer.exe" c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 920 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 04.08.2004 3:56:58, изменен: 04.08.2004 3:56:58 Командная строка: C:\WINDOWS\system32\svchost -k rpcss Обнаружено:29, из них опознаны как безопасные 18
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Program Files\Avira\AntiVir Desktop\aebb.dll | Скрипт: Kарантин, Удалить, Удалить через BC 26083328 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aecore.dll | Скрипт: Kарантин, Удалить, Удалить через BC 16646144 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aeemu.dll | Скрипт: Kарантин, Удалить, Удалить через BC 25559040 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aegen.dll | Скрипт: Kарантин, Удалить, Удалить через BC 25100288 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aehelp.dll | Скрипт: Kарантин, Удалить, Удалить через BC 24772608 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aeheur.dll | Скрипт: Kарантин, Удалить, Удалить через BC 22806528 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll | Скрипт: Kарантин, Удалить, Удалить через BC 22478848 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aepack.dll | Скрипт: Kарантин, Удалить, Удалить через BC 21561344 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aerdl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 21102592 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aescn.dll | Скрипт: Kарантин, Удалить, Удалить через BC 17170432 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aescript.dll | Скрипт: Kарантин, Удалить, Удалить через BC 20643840 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\aevdf.dll | Скрипт: Kарантин, Удалить, Удалить через BC 16908288 | AntiVir Engine Module for Windows | Copyright © 2008 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\avesvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 29622272 | Antivirus Engine Service Dynamic Link Library | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\avesvcr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 29818880 | avesvc.dll | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\AVEvtLog.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Event Logger | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184, 1840, 1172
| C:\Program Files\Avira\AntiVir Desktop\AVGIO.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 16449536 | On-access scan support | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\avgnt.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Antivirus System Tray Tool | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 1664
| C:\Program Files\Avira\AntiVir Desktop\avguard.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Antivirus On-Access Service | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 1184
| c:\program files\avira\antivir desktop\avipc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 13172736 | AVIRA IPC Library | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664, 1184, 1840, 1856
| C:\Program Files\Avira\AntiVir Desktop\avmailc.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Antivirus MailScanner Service | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 1840
| C:\Program Files\Avira\AntiVir Desktop\avmailcr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | avmailcr | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1840
| C:\Program Files\Avira\AntiVir Desktop\AVPREF.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 14090240 | Prefix DLL | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\avsda.dll | Скрипт: Kарантин, Удалить, Удалить через BC 10878976 | AntiVir layered service provider | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1840, 1856, 1960, 608, 920
| C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | AntiVir WebGuard Service | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 1856
| c:\program files\avira\antivir desktop\ccgen.dll | Скрипт: Kарантин, Удалить, Удалить через BC 12058624 | Control Center General Plugin | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccgenrc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 12648448 | Control Center General Plugin Resources | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccgrdrc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 13107200 | Control Center Guard Plugin Resources | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccguard.dll | Скрипт: Kарантин, Удалить, Удалить через BC 12713984 | Control Center Guard Plugin | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| C:\Program Files\Avira\AntiVir Desktop\cclib.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Antivirus Control Center Common Library | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\cclic.dll | Скрипт: Kарантин, Удалить, Удалить через BC 14483456 | Control Center License Plugin | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\cclicrc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 15794176 | Control Center License Plugin Resources | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccmgrdrc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 14024704 | Control Center MailGuard Plugin Resources | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccmguard.dll | Скрипт: Kарантин, Удалить, Удалить через BC 13369344 | Control Center MailGuard Plugin | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccmsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 16384000 | Control Center Message Plugin | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccupdate.dll | Скрипт: Kарантин, Удалить, Удалить через BC 14090240 | Control Center Updater Plugin | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccupdrc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 14417920 | Control Center Updater Plugin Resources | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccwgrd.dll | Скрипт: Kарантин, Удалить, Удалить через BC 15859712 | Control Center WebGuard Plugin | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| c:\program files\avira\antivir desktop\ccwgrdrc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 16318464 | Control Center WebGuard Plugin Resources | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1664
| C:\Program Files\Avira\AntiVir Desktop\guardmsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 12517376 | AntiVir Guard Messages (Deutsch) | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\mgrs.dll | Скрипт: Kарантин, Удалить, Удалить через BC 10682368 | AntiVir MailGuard Cache Module | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1840
| C:\Program Files\Avira\AntiVir Desktop\msgclient.dll | Скрипт: Kарантин, Удалить, Удалить через BC 7995392 | Message Client | Copyright © 2009 Avira GmbH. All rights reserved. | -- | 1856
| C:\Program Files\Avira\AntiVir Desktop\onlcfg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 29949952 | Online protection configuration dll | Copyright © 2009 Avira GmbH. All rights reserved | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\sched.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Antivirus Scheduler | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | ?? | 1172
| C:\Program Files\Avira\AntiVir Desktop\schedr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | avschdr Dynamic Link Library | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1172
| C:\Program Files\Avira\AntiVir Desktop\shlext.dll | Скрипт: Kарантин, Удалить, Удалить через BC 65601536 | AntiVirus context menu | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1448
| C:\Program Files\Avira\AntiVir Desktop\SMTPLIB.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 14221312 | SMTPLIB | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll | Скрипт: Kарантин, Удалить, Удалить через BC 12582912 | SQLite 3 Database Library | | -- | 1184, 1840, 1172
| C:\Program Files\Avira\AntiVir Desktop\unacev2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 22085632 | UNACE Dynamic Link Library | ACE Compression Software, 2000-2005 | -- | 1184
| C:\Program Files\Avira\AntiVir Desktop\webcat.dll | Скрипт: Kарантин, Удалить, Удалить через BC 36634624 | Web Catigorization Library | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | -- | 1184
| C:\Program Files\Common Files\LightScribe\LSLog.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1744830464 | | © Copyright 2003-2006 Hewlett-Packard Development Company, LP | -- | 2020
| C:\Program Files\Common Files\LightScribe\LSSProxy.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1728053248 | | © Copyright 2003-2006 Hewlett-Packard Development Company, LP | -- | 2020
| C:\Program Files\Common Files\LightScribe\LSSrvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | LightScribe Service | © Copyright 2003-2006 Hewlett-Packard Development Company, LP | ?? | 2020
| C:\Program Files\Java\jre6\bin\jqs.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Java(TM) Quick Starter Service | Copyright © 2004 | ?? | 1960
| C:\Program Files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_eng.nlr | Скрипт: Kарантин, Удалить, Удалить через BC 46989312 | Nokia Phone Browser language resources | Copyright (c) 2002-2009 Nokia. All rights reserved. | -- | 1448
| C:\Program Files\Nokia\Nokia PC Suite 7\NGSCM.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 44367872 | Next Gen Suite Common Modules | Copyright © 2004 - 2008 Nokia | -- | 1448
| C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Phone Browser | Copyright © 2006-2008 Nokia. All rights reserved. | -- | 1448
| C:\Program Files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr | Скрипт: Kарантин, Удалить, Удалить через BC 47054848 | Nokia Phone Browser graphics resources | Copyright © 2001-2008 Nokia. All rights reserved. | -- | 1448
| C:\Program Files\PC Connectivity Solution\ConfServer.dll | Скрипт: Kарантин, Удалить, Удалить через BC 31391744 | Configuration Server Module | Copyright © 2002-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclCapability.dll | Скрипт: Kарантин, Удалить, Удалить через BC 26542080 | NclCapability service | Copyright © 2002-2008 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclDS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 23068672 | Nokia Data Service | Copyright © 2002-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclFT.dll | Скрипт: Kарантин, Удалить, Удалить через BC 28770304 | Nokia File Transfer service | Copyright © 2002-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclLcif.dll | Скрипт: Kарантин, Удалить, Удалить через BC 29425664 | NclLcif Module | Copyright © 2007,2008 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclPhonet.dll | Скрипт: Kарантин, Удалить, Удалить через BC 43909120 | NclPhonet Module | Copyright © 2005-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclPIMAccess.dll | Скрипт: Kарантин, Удалить, Удалить через BC 48365568 | Nokia PIM Access Service | Copyright © 2006-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclSync.dll | Скрипт: Kарантин, Удалить, Удалить через BC 29163520 | NclSync Module | Copyright © 2005-2008 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclSyncHandler.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 49086464 | Nokia Sync Handler | Copyright © 2006-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NclTools.dll | Скрипт: Kарантин, Удалить, Удалить через BC 27328512 | NCL Tools | Copyright © 2004-2007 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\NOX.dll | Скрипт: Kарантин, Удалить, Удалить через BC 26869760 | Nokia OBEX Module | Copyright © 2002-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\PCCS_DBEngine.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Database Engine | Copyright © 2006-2008 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\PC Connectivity Solution\ServiceLayer.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | ServiceLayer Module | Copyright © 2002-2009 Nokia. All Rights Reserved. | ?? | 824
| C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Serial Media Server | Copyright (c) 2007 - 2009 Nokia. All Rights Reserved. | ?? | 1332
| C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | USB Media Server | Copyright (c) 2007-2009 Nokia. All Rights Reserved. | ?? | 1032
| C:\Program Files\PC Connectivity Solution\VersitConverter.dll | Скрипт: Kарантин, Удалить, Удалить через BC 62390272 | Versit Converter | Copyright © 2006-2009 Nokia. All Rights Reserved. | -- | 824
| C:\Program Files\WinRAR\rarext.dll | Скрипт: Kарантин, Удалить, Удалить через BC 43057152 | | | -- | 1448
| C:\PROGRA~1\Mail.Ru\Agent\Mra\dll\mramenu.dll | Скрипт: Kарантин, Удалить, Удалить через BC 66977792 | | | -- | 1448
| C:\WINDOWS\system32\bgsvcgen.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | B's Recorder GOLD Service Library | Copyright(c) 2004 B.H.A Corporation All rights reserved. | ?? | 1896
| C:\WINDOWS\system32\CmdLineExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 69730304 | SecuROM context menu for Explorer. | Copyright (C) 2006 Sony DADC Austria AG | -- | 1448
| C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\MSVCP90.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2017984512 | Microsoft® C++ Runtime Library | © Microsoft Corporation. All rights reserved. | -- | 1664, 1184, 1840, 1856, 1172
| C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\MSVCR90.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2018639872 | Microsoft® C Runtime Library | © Microsoft Corporation. All rights reserved. | -- | 1664, 1184, 1840, 1856, 1172
| C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_405b0943\mfc90u.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2023620608 | MFCDLL Shared Library - Retail Version | © Microsoft Corporation. All rights reserved. | -- | 1664, 1856
| C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\MFC90ENU.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1563820032 | MFC Language Specific Resources | © Microsoft Corporation. All rights reserved. | -- | 1664, 1856
| G:\ABBYY FineReader 9.0\FRIntegration.dll | Скрипт: Kарантин, Удалить, Удалить через BC 798687232 | ABBYY FineReader Integration | Copyright(c) 1993-2008 ABBYY. | -- | 1448
| G:\CuteFTP 8 Professional\CuteShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC 69140480 | CuteFTP Shell Integration Module | (c) 1999-2008 GlobalSCAPE, Inc. All rights reserved. | -- | 1448
| Обнаружено модулей:376, из них опознаны как безопасные 293
| | |||||
| Плагин | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\system32\drivers\Afc.sys | Скрипт: Kарантин, Удалить, Удалить через BC F886E000 | 008000 (32768) | Arcsoft(R) ASPI Shell | (C) Arcsoft, Inc. 1999-2005. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\AmosNt.SYS | Скрипт: Kарантин, Удалить, Удалить через BC F7FB3000 | 025000 (151552) | AmosNT driver | Copyright© Conexant Systems, Inc. 1999-2001
| C:\Program Files\Avira\AntiVir Desktop\avgio.sys | Скрипт: Kарантин, Удалить, Удалить через BC F8A66000 | 002000 (8192) | Avira AntiVir Support for Minifilter | Copyright © 2000 - 2009 Avira GmbH. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\avgntflt.sys | Скрипт: Kарантин, Удалить, Удалить через BC A8C0C000 | 014000 (81920) | Avira Minifilter Driver | Copyright © 2000 - 2009 Avira GmbH. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\avipbb.sys | Скрипт: Kарантин, Удалить, Удалить через BC AADA0000 | 01C000 (114688) | Avira Driver for RootKit Detection | Copyright © 2003-2008 Avira GmbH. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\basic2.sys | Скрипт: Kарантин, Удалить, Удалить через BC F805E000 | 011000 (69632) | NTRksample driver | Copyright© Conexant Systems, Inc. 1999-2001
| C:\WINDOWS\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC AAD60000 | 018000 (98304) |
| C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS | Скрипт: Kарантин, Удалить, Удалить через BC F8A6A000 | 002000 (8192) |
| C:\WINDOWS\system32\DRIVERS\fallback.sys | Скрипт: Kарантин, Удалить, Удалить через BC A8433000 | 047000 (290816) | Fallback driver | Copyright© Conexant Systems, Inc. 1999-2000
| C:\WINDOWS\system32\DRIVERS\faxnt.sys | Скрипт: Kарантин, Удалить, Удалить через BC A82E2000 | 031000 (200704) | FaxNT driver | Copyright© Conexant Systems, Inc. 1999-2000
| C:\WINDOWS\system32\DRIVERS\fsksnt.sys | Скрипт: Kарантин, Удалить, Удалить через BC A8416000 | 01D000 (118784) | FSKsNT driver | Copyright© Conexant Systems, Inc. 1999-2000
| C:\WINDOWS\System32\drivers\GEARAspiWDM.sys | Скрипт: Kарантин, Удалить, Удалить через BC F8A06000 | 003000 (12288) | CD DVD Filter | Copyright (C) GEAR Software Inc. 1997-2008
| C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys | Скрипт: Kарантин, Удалить, Удалить через BC F7FD8000 | 086000 (548864) | WinACHSF driver | Copyright© Conexant Systems, Inc. 1999-2001
| C:\Program Files\UltraISO\drivers\ISODrive.sys | Скрипт: Kарантин, Удалить, Удалить через BC AADBC000 | 016000 (90112) | ISO DVD/CD-ROM Device Driver | Copyright (c)2006-2008 EZB Systems, Inc.
| C:\WINDOWS\system32\DRIVERS\k56nt.sys | Скрипт: Kарантин, Удалить, Удалить через BC A83B6000 | 060000 (393216) | K56NT driver | Copyright© Conexant Systems, Inc. 1999-2000
| C:\WINDOWS\system32\DRIVERS\klmouflt.sys | Скрипт: Kарантин, Удалить, Удалить через BC F8656000 | 009000 (36864) | KLMOUFLT Mouse Device Filter [fre_wnet_x86] | Copyright © Kaspersky Lab 1996-2009.
| C:\WINDOWS\system32\DRIVERS\rksample.sys | Скрипт: Kарантин, Удалить, Удалить через BC F8626000 | 00F000 (61440) | Rksample WDM driver | Copyright© Conexant Systems, Inc. 1999-2001
| C:\WINDOWS\system32\DRIVERS\SOAR.SYS | Скрипт: Kарантин, Удалить, Удалить через BC F8616000 | 00B000 (45056) | Soar driver | Copyright© Conexant Systems, Inc. 1999-2001
| C:\WINDOWS\system32\DRIVERS\spkpnt.sys | Скрипт: Kарантин, Удалить, Удалить через BC A82D0000 | 012000 (73728) | SpkpNT driver | Copyright© Conexant Systems, Inc. 1999-2000
| spze.sys | Скрипт: Kарантин, Удалить, Удалить через BC F8417000 | 0FE000 (1040384) |
| C:\WINDOWS\system32\DRIVERS\ssmdrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC F891E000 | 006000 (24576) | AVIRA SnapShot Driver | Copyright © 2000 - 2009 Avira GmbH. All rights reserved.
| C:\WINDOWS\system32\drivers\tbhsd.sys | Скрипт: Kарантин, Удалить, Удалить через BC F86A6000 | 009000 (36864) | Tunebite High-Speed Dubbing | Copyright (C) 2005-2008 RapidSolution Software AG
| C:\WINDOWS\system32\DRIVERS\tonesnt.sys | Скрипт: Kарантин, Удалить, Удалить через BC A84C3000 | 00D000 (53248) | TonesNT driver | Copyright© Conexant Systems, Inc. 1999-2000
| C:\WINDOWS\system32\DRIVERS\v124nt.sys | Скрипт: Kарантин, Удалить, Удалить через BC A8208000 | 078000 (491520) | V124NT driver | Copyright© Conexant Systems, Inc. 1999-2001
| Обнаружено модулей - 140, опознано как безопасные - 116
| | |||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ATIPTA
| C:\Program Files\Avira\AntiVir Desktop\avgnt.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avgnt
| C:\WINDOWS\system32\wmpnetw.sys | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run, application
| Обнаружено элементов автозапуска - 64, опознано как безопасные - 61
| | ||||||
| Имя файла | Тип | Описание | Производитель | CLSID
| C:\Program Files\AVG\AVG8\avgssie.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} | Удалить BHO | {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} | Удалить C:\Program Files\WebMoney Advisor\wmadvisor.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | WM Toolbar Engine | Copyright © 2001-2008. All rights reserved. | {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} | Удалить C:\Program Files\Java\jre6\bin\jp2ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Platform SE binary | Copyright © 2004 | {DBC80044-A445-435b-BC74-9C25C1C588A9} | Удалить BHO | {E33CF602-D945-461A-83F0-819F76A199F8} | Удалить C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Quick Starter binary | Copyright © 2004 | {E7E6F031-17CE-4C07-BC86-EABFE594F69C} | Удалить G:\Adblock Pro\AdblockPro.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | IE Anti-AD Add-ons | (c) adblockpro.com. All rights reserved. | {F385C231-605B-4d8f-ACA9-DBFF765BBE17} | Удалить C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | Rambler Assistant Module | Copyright 2006-2008 | {468CD8A9-7C25-45FA-969E-3D925C689DC4} | Удалить C:\Program Files\WebMoney Advisor\wmadvisor.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | WM Toolbar Engine | Copyright © 2001-2008. All rights reserved. | {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} | Удалить G:\PRMT8\PRMTIE\prmtie.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | PROMT for Internet Explorer | Copyright (c) PROMT Ltd., 2003-2006 | {892E81F6-EC63-4d13-8422-835A7A05D6EB} | Удалить Плагин | {2670000A-7350-4f3c-8081-5663EE0C6C49} | Удалить C:\Program Files\WebMoney Advisor\wmadvisor.dll | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | WM Toolbar Engine | Copyright © 2001-2008. All rights reserved. | {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} | Удалить G:\PRMT8\PRMTIE\options.htm | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | {4034D172-4C52-49de-A6A1-E75F8F591FEC} | Удалить Плагин | {820C0D1D-403D-456e-A064-CFC4C635382A} | Удалить G:\Flash Decompiler Trillix\saveflash\iebt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | Swf capturer plugin for IE | (c) Eltima. All rights reserved. | {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} | Удалить G:\Flash Decompiler Trillix\saveflash\iebt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | Swf capturer plugin for IE | (c) Eltima. All rights reserved. | {92780B25-18CC-41C8-B9BE-3C9C571A8263} | Удалить G:\PRMT8\PRMTIE\prmtie5.htm | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} | Удалить Плагин | {AE3F5668-6308-46c4-9E5F-D7645E1FED55} | Удалить C:\Program Files\FlashGet\FlashGet.exe | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} | Удалить Плагин | {E7FD3540-AB30-40f1-91E7-101F733C1FD5} | Удалить C:\Program Files\Messenger\msmsgs.exe | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | Windows Messenger | Copyright (c) Microsoft Corporation 2004 | {FB5F1910-F110-11d2-BB9E-00C04F795683} | Удалить Обнаружено элементов - 22, опознано как безопасные - 1
| | ||||||||||||||||||||||||||||||||
| Имя файла | Назначение | Описание | Производитель | CLSID
| deskpan.dll | Скрипт: Kарантин, Удалить, Удалить через BC Display Panning CPL Extension | {42071714-76d4-11d1-8b24-00a0c9068ff3}
| Shell extensions for file compression | {764BF0E1-F219-11ce-972D-00AA00A14F56}
| Encryption Context Menu | {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
| HyperTerminal Icon Ext | {88895560-9AA2-1069-930E-00AA0030EBC8}
| Taskbar and Start Menu | {0DF44EAA-FF21-4412-828E-260A8728E7F1}
| rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} | Скрипт: Kарантин, Удалить, Удалить через BC Autoplay for SlideShow | {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
| User Accounts | {7A9D77BD-5403-11d2-8785-2E0420524153}
| Microsoft Browser Architecture | {BC476F4C-D9D7-4100-8D4E-E043F6DEC409}
| IE User Assist | {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
| C:\Program Files\WinRAR\rarext.dll | Скрипт: Kарантин, Удалить, Удалить через BC WinRAR shell extension | {B41DB860-8EE4-11D2-9906-E49FADC173CA}
| D:\Right Click Image Converter\extRCIC.dll | Скрипт: Kарантин, Удалить, Удалить через BC Right Click Image Converter Extension | {13311DA7-1D24-40e5-AE07-7E3750F5DE3C}
| Universal Plug and Play Devices | {e57ce731-33e8-4c51-8354-bb4de9d215d1}
| G:\CuteFTP 8 Professional\CuteShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC CuteFTP 8 Professional Shell Extension | CuteFTP Shell Integration Module | (c) 1999-2008 GlobalSCAPE, Inc. All rights reserved. | {8f7261d0-d2b9-11d2-9909-00605205b24c}
| G:\ABBYY FineReader 9.0\FRIntegration.dll | Скрипт: Kарантин, Удалить, Удалить через BC FineReader9ContextMenu | ABBYY FineReader Integration | Copyright(c) 1993-2008 ABBYY. | {59A3380E-5305-4cea-BD99-4F2FF510C91F}
| C:\Program Files\Avira\AntiVir Desktop\shlext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell Extension for Malware scanning | AntiVirus context menu | Copyright © 2000 - 2009 Avira GmbH. All rights reserved. | {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
| C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll | Скрипт: Kарантин, Удалить, Удалить через BC Nokia Phone Browser | Phone Browser | Copyright © 2006-2008 Nokia. All rights reserved. | {416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A}
| Обнаружено элементов - 225, опознано как безопасные - 209
| | ||||||||||||||||||||||||||||||||||||||
| Имя файла | Тип | Наименование | Описание | Производитель
| Обнаружено элементов - 9, опознано как безопасные - 9
| | ||||||
| Имя файла | Имя задания | Состояние задания | Описание | Производитель
| C:\Program Files\Apple Software Update\SoftwareUpdate.exe | Скрипт: Kарантин, Удалить, Удалить через BC AppleSoftwareUpdate.job | The task is ready to run at its next scheduled time. |
| Обнаружено элементов - 2, опознано как безопасные - 1
| | |||||||
| Поставщик | Статус | Исполняемый файл | Описание | GUID
| Обнаружено - 3, опознано как безопасные - 3
| | ||||||
| Поставщик | Исполняемый файл | Описание
| AVSDA over [MSAFD Tcpip [TCP/IP]] | C:\Program Files\Avira\AntiVir Desktop\avsda.dll | Скрипт: Kарантин, Удалить, Удалить через BC Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.01.01)
| AVSDA over [MSAFD Tcpip [UDP/IP]] | C:\Program Files\Avira\AntiVir Desktop\avsda.dll | Скрипт: Kарантин, Удалить, Удалить через BC Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.01.01)
| AVSDA | C:\Program Files\Avira\AntiVir Desktop\avsda.dll | Скрипт: Kарантин, Удалить, Удалить через BC Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.01.01)
| Обнаружено - 16, опознано как безопасные - 13
| | ||||||
| Имя файла | Описание | Производитель | CLSID | URL-загрузки
| C:\WINDOWS\Downloaded Program Files\WMAcceptor.dll | Скрипт: Kарантин, Удалить, Удалить через BC WMAcceptor Module | Copyright © 1998-2008 CJSC "Computer and Information Technologies" | {463ED66E-431B-11D2-ADB0-0080C83DA4EB} | Удалить https://w3s.webmoney.ru/WMAcceptor.dll
| C:\Program Files\Java\jre6\bin\jp2iexp.dll | Скрипт: Kарантин, Удалить, Удалить через BC {8AD9C840-044E-11D1-B3E9-00805F499D93} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
| {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} | Удалить http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
| C:\Program Files\Java\jre6\bin\jp2iexp.dll | Скрипт: Kарантин, Удалить, Удалить через BC {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
| C:\Program Files\Java\jre6\bin\npjpi160_13.dll | Скрипт: Kарантин, Удалить, Удалить через BC Java Plug-in 1.6.0_13 for Netscape Navigator (DLL Helper) | Copyright © 2004 | {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
| C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx | Скрипт: Kарантин, Удалить, Удалить через BC Adobe Flash Player 10.0 r22 | Adobe® Flash® Player. Copyright © 1996-2009 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in the United States and other countries. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries. | {D27CDB6E-AE6D-11CF-96B8-444553540000} | Удалить http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
| Обнаружено элементов - 6, опознано как безопасные - 0
| | |||||||||||||
| Имя файла | Описание | Производитель
| C:\WINDOWS\system32\csacpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC HSF Modem country select | Copyright© Conexant Systems, Inc. 1999-2000
| C:\WINDOWS\system32\javacpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Java(TM) Control Panel | Copyright © 2004
| Обнаружено элементов - 26, опознано как безопасные - 24
| | ||||||
| Имя файла | Описание | Производитель | CLSID
| C:\Program Files\Common Files\LightScribe\LSRunOnce.exe | Скрипт: Kарантин, Удалить, Удалить через BC {10880D85-AAD9-4558-ABDC-2AB1552D831F}
| C:\Program Files\PixiePack Codec Pack\InstallerHelper.exe | Скрипт: Kарантин, Удалить, Удалить через BC Copyright (C) 2008 | {B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}
| Обнаружено элементов - 17, опознано как безопасные - 15
| | |||||||||
Запись файла hosts
|
| Имя файла | Тип | Описание | Производитель | CLSID
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| Обнаружено элементов - 31, опознано как безопасные - 28
| | ||||||
| Файл | Описание | Тип
| spze.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на руткит | Перехватчик привилегированного режима (KernelMode)
| |
Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 2" Восстановление системы: включено 1.1 Поиск перехватчиков API, работающих в пользовательском режиме Анализ kernel32.dll, таблица экспорта найдена в секции .text Функция kernel32.dll:CreateProcessA (99) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802367->61F03F42 Перехватчик kernel32.dll:CreateProcessA (99) нейтрализован Функция kernel32.dll:CreateProcessW (103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802332->61F04040 Перехватчик kernel32.dll:CreateProcessW (103) нейтрализован Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AA66->61F041FC Перехватчик kernel32.dll:FreeLibrary (241) нейтрализован Функция kernel32.dll:GetModuleFileNameA (372) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B357->61F040FB Перехватчик kernel32.dll:GetModuleFileNameA (372) нейтрализован Функция kernel32.dll:GetModuleFileNameW (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B25D->61F041A0 Перехватчик kernel32.dll:GetModuleFileNameW (373) нейтрализован Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->61F04648 Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->61F03C6F Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса !!) Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->61F03DAF Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!) Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->61F03E5A Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->61F03D0C Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован Обнаружена модификация IAT: LoadLibraryW - 00C10010<>7C80ACD3 Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в привилегированном режиме Драйвер успешно загружен SDT найдена (RVA=082B80) Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000 SDT = 80559B80 KiST = 804E2D20 (284) Функция NtCreateKey (29) перехвачена (8056F063->F8B216BE), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateThread (35) перехвачена (8057F262->F8B216B4), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDeleteKey (3F) перехвачена (8059D6BD->F8B216C3), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDeleteValueKey (41) перехвачена (80597430->F8B216CD), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtEnumerateKey (47) перехвачена (8056F76A->F8435CA2), перехватчик spze.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtEnumerateValueKey (49) перехвачена (805801FE->F8436030), перехватчик spze.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtLoadKey (62) перехвачена (805B0F28->F8B216D2), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenKey (77) перехвачена (805684D5->F84180C0), перехватчик spze.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenProcess (7A) перехвачена (8057459E->F8B216A0), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenThread (80) перехвачена (80597C0A->F8B216A5), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryKey (A0) перехвачена (8056F473->F8436108), перехватчик spze.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryValueKey (B1) перехвачена (8056B9A8->F8435F88), перехватчик spze.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtReplaceKey (C1) перехвачена (8064D892->F8B216DC), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtRestoreKey (CC) перехвачена (8064C3B0->F8B216D7), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetValueKey (F7) перехвачена (80575527->F8B216C8), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtTerminateProcess (101) перехвачена (8058AE1E->F8B216AF), перехватчик не определен >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Проверено функций: 284, перехвачено: 16, восстановлено: 16 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM Драйвер успешно загружен 1.5 Проверка обработчиков IRP \FileSystem\ntfs[IRP_MJ_CREATE] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_CLOSE] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_WRITE] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_EA] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 823DB1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_PNP] = 823DB1F8 -> перехватчик не определен Проверка завершена >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Отключить автозапуск с CD-ROM >> Отключено автоматическое обновление системы (Windows Update) Выполняется исследование системы...Добавить в скрипт команды:
Команды скрипта