Протокол исследования системы

Kaspersky Virus Removal Tool 7.0.0.290 (база от 17/05/2009; 05:06)

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\avira\antivir desktop\avgnt.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1664Antivirus System Tray ToolCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??204.25 КБ, rsAh,
создан: 18.07.2009 18:50:41,
изменен: 02.03.2009 13:08:47
Командная строка:
"C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
c:\program files\avira\antivir desktop\avguard.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1184Antivirus On-Access ServiceCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??180.75 КБ, rsAh,
создан: 18.07.2009 18:50:41,
изменен: 11.05.2009 10:15:50
Командная строка:
"C:\Program Files\Avira\AntiVir Desktop\avguard.exe"
c:\program files\avira\antivir desktop\avmailc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1840Antivirus MailScanner ServiceCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??190.25 КБ, rsAh,
создан: 18.07.2009 18:50:41,
изменен: 11.05.2009 10:31:46
Командная строка:
"C:\Program Files\Avira\AntiVir Desktop\avmailc.exe"
c:\program files\avira\antivir desktop\avwebgrd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1856AntiVir WebGuard ServiceCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??424.75 КБ, rsAh,
создан: 18.07.2009 18:50:42,
изменен: 12.05.2009 14:46:39
Командная строка:
"C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE"
c:\windows\system32\bgsvcgen.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1896B's Recorder GOLD Service LibraryCopyright(c) 2004 B.H.A Corporation All rights reserved.??84.00 КБ, rsah,
создан: 13.10.2008 1:39:20,
изменен: 30.04.2005 17:02:26
Командная строка:
C:\WINDOWS\system32\bgsvcgen.exe
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1448Windows Explorer© Microsoft Corporation. All rights reserved.??1008.00 КБ, rsAh,
создан: 04.08.2004 3:56:50,
изменен: 04.08.2004 3:56:50
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1960Java(TM) Quick Starter ServiceCopyright © 2004??149.40 КБ, rsAh,
создан: 01.04.2009 19:05:05,
изменен: 01.04.2009 19:05:05
Командная строка:
"C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
608LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.??13.00 КБ, rsAh,
создан: 04.08.2004 3:56:52,
изменен: 04.08.2004 3:56:52
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\program files\common files\lightscribe\lssrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2020LightScribe Service© Copyright 2003-2006 Hewlett-Packard Development Company, LP??77.28 КБ, rsAh,
создан: 28.06.2007 11:31:38,
изменен: 28.06.2007 11:31:38
Командная строка:
"C:\Program Files\Common Files\LightScribe\LSSrvc.exe"
c:\program files\pc connectivity solution\transports\nclrssrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1332Serial Media ServerCopyright (c) 2007 - 2009 Nokia. All Rights Reserved.??117.50 КБ, rsAh,
создан: 30.03.2009 10:11:14,
изменен: 30.03.2009 10:11:14
Командная строка:
{740FB623-8ABC-45AD-8AD4-94FCC6BAF20F}
c:\program files\pc connectivity solution\transports\nclusbsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1032USB Media ServerCopyright (c) 2007-2009 Nokia. All Rights Reserved.??129.00 КБ, rsAh,
создан: 28.05.2009 13:45:00,
изменен: 28.05.2009 13:45:00
Командная строка:
{078C6975-146D-4663-A101-CFBBEB801EA3}
c:\program files\avira\antivir desktop\sched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1172Antivirus SchedulerCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??105.75 КБ, rsAh,
создан: 18.07.2009 18:50:42,
изменен: 13.05.2009 16:48:22
Командная строка:
"C:\Program Files\Avira\AntiVir Desktop\sched.exe"
c:\program files\pc connectivity solution\servicelayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
824ServiceLayer ModuleCopyright © 2002-2009 Nokia. All Rights Reserved.??623.00 КБ, rsAh,
создан: 02.06.2009 10:10:08,
изменен: 02.06.2009 10:10:08
Командная строка:
"C:\Program Files\PC Connectivity Solution\ServiceLayer.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
920Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 04.08.2004 3:56:58,
изменен: 04.08.2004 3:56:58
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
Обнаружено:29, из них опознаны как безопасные 18
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\Avira\AntiVir Desktop\aebb.dll
Скрипт: Kарантин, Удалить, Удалить через BC
26083328AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aecore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16646144AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aeemu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
25559040AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aegen.dll
Скрипт: Kарантин, Удалить, Удалить через BC
25100288AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aehelp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
24772608AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aeheur.dll
Скрипт: Kарантин, Удалить, Удалить через BC
22806528AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll
Скрипт: Kарантин, Удалить, Удалить через BC
22478848AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aepack.dll
Скрипт: Kарантин, Удалить, Удалить через BC
21561344AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aerdl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
21102592AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aescn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
17170432AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aescript.dll
Скрипт: Kарантин, Удалить, Удалить через BC
20643840AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\aevdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16908288AntiVir Engine Module for WindowsCopyright © 2008 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\avesvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29622272Antivirus Engine Service Dynamic Link LibraryCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\avesvcr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29818880avesvc.dllCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\AVEvtLog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Event LoggerCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184, 1840, 1172
C:\Program Files\Avira\AntiVir Desktop\AVGIO.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
16449536On-access scan supportCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Antivirus System Tray ToolCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??1664
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Antivirus On-Access ServiceCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??1184
c:\program files\avira\antivir desktop\avipc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13172736AVIRA IPC LibraryCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664, 1184, 1840, 1856
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Antivirus MailScanner ServiceCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??1840
C:\Program Files\Avira\AntiVir Desktop\avmailcr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456avmailcrCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1840
C:\Program Files\Avira\AntiVir Desktop\AVPREF.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
14090240Prefix DLLCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10878976AntiVir layered service providerCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1840, 1856, 1960, 608, 920
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
4194304AntiVir WebGuard ServiceCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??1856
c:\program files\avira\antivir desktop\ccgen.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12058624Control Center General PluginCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccgenrc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12648448Control Center General Plugin ResourcesCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccgrdrc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13107200Control Center Guard Plugin ResourcesCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccguard.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12713984Control Center Guard PluginCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
C:\Program Files\Avira\AntiVir Desktop\cclib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Antivirus Control Center Common LibraryCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\cclic.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14483456Control Center License PluginCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\cclicrc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
15794176Control Center License Plugin ResourcesCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccmgrdrc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14024704Control Center MailGuard Plugin ResourcesCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccmguard.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13369344Control Center MailGuard PluginCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccmsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16384000Control Center Message PluginCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccupdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14090240Control Center Updater PluginCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccupdrc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14417920Control Center Updater Plugin ResourcesCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccwgrd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
15859712Control Center WebGuard PluginCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
c:\program files\avira\antivir desktop\ccwgrdrc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16318464Control Center WebGuard Plugin ResourcesCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1664
C:\Program Files\Avira\AntiVir Desktop\guardmsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12517376AntiVir Guard Messages (Deutsch)Copyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\mgrs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10682368AntiVir MailGuard Cache ModuleCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1840
C:\Program Files\Avira\AntiVir Desktop\msgclient.dll
Скрипт: Kарантин, Удалить, Удалить через BC
7995392Message ClientCopyright © 2009 Avira GmbH. All rights reserved.--1856
C:\Program Files\Avira\AntiVir Desktop\onlcfg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29949952Online protection configuration dllCopyright © 2009 Avira GmbH. All rights reserved--1184
C:\Program Files\Avira\AntiVir Desktop\sched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Antivirus SchedulerCopyright © 2000 - 2009 Avira GmbH. All rights reserved.??1172
C:\Program Files\Avira\AntiVir Desktop\schedr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456avschdr Dynamic Link LibraryCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1172
C:\Program Files\Avira\AntiVir Desktop\shlext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
65601536AntiVirus context menuCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1448
C:\Program Files\Avira\AntiVir Desktop\SMTPLIB.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
14221312SMTPLIBCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184
C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12582912SQLite 3 Database Library --1184, 1840, 1172
C:\Program Files\Avira\AntiVir Desktop\unacev2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
22085632UNACE Dynamic Link LibraryACE Compression Software, 2000-2005--1184
C:\Program Files\Avira\AntiVir Desktop\webcat.dll
Скрипт: Kарантин, Удалить, Удалить через BC
36634624Web Catigorization LibraryCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--1184
C:\Program Files\Common Files\LightScribe\LSLog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744830464 © Copyright 2003-2006 Hewlett-Packard Development Company, LP--2020
C:\Program Files\Common Files\LightScribe\LSSProxy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1728053248 © Copyright 2003-2006 Hewlett-Packard Development Company, LP--2020
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304LightScribe Service© Copyright 2003-2006 Hewlett-Packard Development Company, LP??2020
C:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Java(TM) Quick Starter ServiceCopyright © 2004??1960
C:\Program Files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_eng.nlr
Скрипт: Kарантин, Удалить, Удалить через BC
46989312Nokia Phone Browser language resourcesCopyright (c) 2002-2009 Nokia. All rights reserved.--1448
C:\Program Files\Nokia\Nokia PC Suite 7\NGSCM.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
44367872Next Gen Suite Common ModulesCopyright © 2004 - 2008 Nokia--1448
C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Phone BrowserCopyright © 2006-2008 Nokia. All rights reserved.--1448
C:\Program Files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
Скрипт: Kарантин, Удалить, Удалить через BC
47054848Nokia Phone Browser graphics resourcesCopyright © 2001-2008 Nokia. All rights reserved.--1448
C:\Program Files\PC Connectivity Solution\ConfServer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
31391744Configuration Server ModuleCopyright © 2002-2009 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclCapability.dll
Скрипт: Kарантин, Удалить, Удалить через BC
26542080NclCapability serviceCopyright © 2002-2008 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclDS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
23068672Nokia Data ServiceCopyright © 2002-2009 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclFT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
28770304Nokia File Transfer serviceCopyright © 2002-2009 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclLcif.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29425664NclLcif ModuleCopyright © 2007,2008 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclPhonet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
43909120NclPhonet ModuleCopyright © 2005-2009 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclPIMAccess.dll
Скрипт: Kарантин, Удалить, Удалить через BC
48365568Nokia PIM Access ServiceCopyright © 2006-2009 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclSync.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29163520NclSync ModuleCopyright © 2005-2008 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclSyncHandler.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
49086464Nokia Sync HandlerCopyright © 2006-2009 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NclTools.dll
Скрипт: Kарантин, Удалить, Удалить через BC
27328512NCL ToolsCopyright © 2004-2007 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\NOX.dll
Скрипт: Kарантин, Удалить, Удалить через BC
26869760Nokia OBEX ModuleCopyright © 2002-2009 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\PCCS_DBEngine.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Database EngineCopyright © 2006-2008 Nokia. All Rights Reserved.--824
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304ServiceLayer ModuleCopyright © 2002-2009 Nokia. All Rights Reserved.??824
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Serial Media ServerCopyright (c) 2007 - 2009 Nokia. All Rights Reserved.??1332
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304USB Media ServerCopyright (c) 2007-2009 Nokia. All Rights Reserved.??1032
C:\Program Files\PC Connectivity Solution\VersitConverter.dll
Скрипт: Kарантин, Удалить, Удалить через BC
62390272Versit ConverterCopyright © 2006-2009 Nokia. All Rights Reserved.--824
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
43057152  --1448
C:\PROGRA~1\Mail.Ru\Agent\Mra\dll\mramenu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
66977792  --1448
C:\WINDOWS\system32\bgsvcgen.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304B's Recorder GOLD Service LibraryCopyright(c) 2004 B.H.A Corporation All rights reserved.??1896
C:\WINDOWS\system32\CmdLineExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
69730304SecuROM context menu for Explorer.Copyright (C) 2006 Sony DADC Austria AG--1448
C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\MSVCP90.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2017984512Microsoft® C++ Runtime Library© Microsoft Corporation. All rights reserved.--1664, 1184, 1840, 1856, 1172
C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\MSVCR90.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2018639872Microsoft® C Runtime Library© Microsoft Corporation. All rights reserved.--1664, 1184, 1840, 1856, 1172
C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_405b0943\mfc90u.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2023620608MFCDLL Shared Library - Retail Version© Microsoft Corporation. All rights reserved.--1664, 1856
C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\MFC90ENU.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1563820032MFC Language Specific Resources© Microsoft Corporation. All rights reserved.--1664, 1856
G:\ABBYY FineReader 9.0\FRIntegration.dll
Скрипт: Kарантин, Удалить, Удалить через BC
798687232ABBYY FineReader IntegrationCopyright(c) 1993-2008 ABBYY.--1448
G:\CuteFTP 8 Professional\CuteShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
69140480CuteFTP Shell Integration Module(c) 1999-2008 GlobalSCAPE, Inc. All rights reserved.--1448
Обнаружено модулей:376, из них опознаны как безопасные 293

Модули пространства ядра

ПлагинБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\drivers\Afc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F886E000008000 (32768)Arcsoft(R) ASPI Shell(C) Arcsoft, Inc. 1999-2005. All rights reserved.
C:\WINDOWS\system32\DRIVERS\AmosNt.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F7FB3000025000 (151552)AmosNT driverCopyright© Conexant Systems, Inc. 1999-2001
C:\Program Files\Avira\AntiVir Desktop\avgio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8A66000002000 (8192)Avira AntiVir Support for MinifilterCopyright © 2000 - 2009 Avira GmbH. All rights reserved.
C:\WINDOWS\system32\DRIVERS\avgntflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A8C0C000014000 (81920)Avira Minifilter DriverCopyright © 2000 - 2009 Avira GmbH. All rights reserved.
C:\WINDOWS\system32\DRIVERS\avipbb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AADA000001C000 (114688)Avira Driver for RootKit DetectionCopyright © 2003-2008 Avira GmbH. All rights reserved.
C:\WINDOWS\system32\DRIVERS\basic2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F805E000011000 (69632)NTRksample driverCopyright© Conexant Systems, Inc. 1999-2001
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AAD60000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F8A6A000002000 (8192)
C:\WINDOWS\system32\DRIVERS\fallback.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A8433000047000 (290816)Fallback driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\DRIVERS\faxnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A82E2000031000 (200704)FaxNT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\DRIVERS\fsksnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A841600001D000 (118784)FSKsNT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\System32\drivers\GEARAspiWDM.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8A06000003000 (12288)CD DVD FilterCopyright (C) GEAR Software Inc. 1997-2008
C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7FD8000086000 (548864)WinACHSF driverCopyright© Conexant Systems, Inc. 1999-2001
C:\Program Files\UltraISO\drivers\ISODrive.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AADBC000016000 (90112)ISO DVD/CD-ROM Device DriverCopyright (c)2006-2008 EZB Systems, Inc.
C:\WINDOWS\system32\DRIVERS\k56nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A83B6000060000 (393216)K56NT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\DRIVERS\klmouflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8656000009000 (36864)KLMOUFLT Mouse Device Filter [fre_wnet_x86]Copyright © Kaspersky Lab 1996-2009.
C:\WINDOWS\system32\DRIVERS\rksample.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F862600000F000 (61440)Rksample WDM driverCopyright© Conexant Systems, Inc. 1999-2001
C:\WINDOWS\system32\DRIVERS\SOAR.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F861600000B000 (45056)Soar driverCopyright© Conexant Systems, Inc. 1999-2001
C:\WINDOWS\system32\DRIVERS\spkpnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A82D0000012000 (73728)SpkpNT driverCopyright© Conexant Systems, Inc. 1999-2000
spze.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F84170000FE000 (1040384)
C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F891E000006000 (24576)AVIRA SnapShot DriverCopyright © 2000 - 2009 Avira GmbH. All rights reserved.
C:\WINDOWS\system32\drivers\tbhsd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F86A6000009000 (36864)Tunebite High-Speed DubbingCopyright (C) 2005-2008 RapidSolution Software AG
C:\WINDOWS\system32\DRIVERS\tonesnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A84C300000D000 (53248)TonesNT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\DRIVERS\v124nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A8208000078000 (491520)V124NT driverCopyright© Conexant Systems, Inc. 1999-2001
Обнаружено модулей - 140, опознано как безопасные - 116

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
AntiVirMailService
Служба: Стоп, Удалить, Отключить
Avira AntiVir MailGuardРаботаетC:\Program Files\Avira\AntiVir Desktop\avmailc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 AntiVirService
AntiVirSchedulerService
Служба: Стоп, Удалить, Отключить
Avira AntiVir SchedulerРаботаетC:\Program Files\Avira\AntiVir Desktop\sched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
NetworkProvider 
AntiVirService
Служба: Стоп, Удалить, Отключить
Avira AntiVir GuardРаботаетC:\Program Files\Avira\AntiVir Desktop\avguard.exe
Скрипт: Kарантин, Удалить, Удалить через BC
NetworkProvider 
AntiVirWebService
Служба: Стоп, Удалить, Отключить
Avira AntiVir WebGuardРаботаетC:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
 AntiVirService
bgsvcgen
Служба: Стоп, Удалить, Отключить
B's Recorder GOLD Library General ServiceРаботаетC:\WINDOWS\system32\bgsvcgen.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
JavaQuickStarterService
Служба: Стоп, Удалить, Отключить
Java Quick StarterРаботаетC:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
LightScribeService
Служба: Стоп, Удалить, Отключить
LightScribeService Direct Disc Labeling ServiceРаботаетC:\Program Files\Common Files\LightScribe\LSSrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ServiceLayer
Служба: Стоп, Удалить, Отключить
ServiceLayerРаботаетC:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
ABBYY.Licensing.FineReader.Corporate.9.0
Служба: Стоп, Удалить, Отключить
ABBYY FineReader 9.0 CE Licensing ServiceНе запущенC:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\CE\NetworkLicenseServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
aspnet_state
Служба: Стоп, Удалить, Отключить
ASP.NET State ServiceНе запущенC:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ATI Smart
Служба: Стоп, Удалить, Отключить
ATI SmartНе запущенC:\WINDOWS\system32\ati2sgag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
NMIndexingService
Служба: Стоп, Удалить, Отключить
NMIndexingServiceНе запущенC:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
odserv
Служба: Стоп, Удалить, Отключить
Microsoft Office Diagnostics ServiceНе запущенC:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
  
ose
Служба: Стоп, Удалить, Отключить
Office Source EngineНе запущенC:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
  
PnkBstrA
Служба: Стоп, Удалить, Отключить
PnkBstrAНе запущенC:\WINDOWS\system32\PnkBstrA.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
rpcapd
Служба: Стоп, Удалить, Отключить
Remote Packet Capture Protocol v.0 (experimental)Не запущенC:\Program Files\WinPcap\rpcapd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
StarWindServiceAE
Служба: Стоп, Удалить, Отключить
StarWind AE ServiceНе запущенG:\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
WMPNetworkSvc
Служба: Стоп, Удалить, Отключить
Windows Media Player Network Sharing ServiceНе запущенC:\Program Files\Windows Media Player\WMPNetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 upnphost
Обнаружено - 102, опознано как безопасные - 84

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Afc
Драйвер: Выгрузить, Удалить, Отключить
PPdus ASPI ShellРаботаетC:\WINDOWS\system32\drivers\Afc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
filter 
avgio
Драйвер: Выгрузить, Удалить, Отключить
avgioРаботаетC:\Program Files\Avira\AntiVir Desktop\avgio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 FltMgr
avgntflt
Драйвер: Выгрузить, Удалить, Отключить
avgntfltРаботаетC:\WINDOWS\system32\DRIVERS\avgntflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-VirusFltMgr
avipbb
Драйвер: Выгрузить, Удалить, Отключить
avipbbРаботаетC:\WINDOWS\system32\DRIVERS\avipbb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
basic2
Драйвер: Выгрузить, Удалить, Отключить
basic2РаботаетC:\WINDOWS\system32\DRIVERS\basic2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Fallback
Драйвер: Выгрузить, Удалить, Отключить
FallbackРаботаетC:\WINDOWS\system32\DRIVERS\fallback.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Fsks
Драйвер: Выгрузить, Удалить, Отключить
FsksРаботаетC:\WINDOWS\system32\DRIVERS\fsksnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
GearAspiWDM
Драйвер: Выгрузить, Удалить, Отключить
GearAspiWDMРаботаетC:\WINDOWS\system32\drivers\GEARAspiWDM.sys
Скрипт: Kарантин, Удалить, Удалить через BC
filter 
ISODrive
Драйвер: Выгрузить, Удалить, Отключить
ISO DVD/CD-ROM Device DriverРаботаетC:\Program Files\UltraISO\drivers\ISODrive.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
K56
Драйвер: Выгрузить, Удалить, Отключить
K56РаботаетC:\WINDOWS\system32\DRIVERS\k56nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
klmouflt
Драйвер: Выгрузить, Удалить, Отключить
Kaspersky Lab KLMOUFLTРаботаетC:\WINDOWS\system32\DRIVERS\klmouflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Pnp Device Filter 
Rksample
Драйвер: Выгрузить, Удалить, Отключить
RksampleРаботаетC:\WINDOWS\system32\DRIVERS\rksample.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SoftFax
Драйвер: Выгрузить, Удалить, Отключить
SoftFaxРаботаетC:\WINDOWS\system32\DRIVERS\faxnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SpeakerPhone
Драйвер: Выгрузить, Удалить, Отключить
SpeakerPhoneРаботаетC:\WINDOWS\system32\DRIVERS\spkpnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
ssmdrv
Драйвер: Выгрузить, Удалить, Отключить
ssmdrvРаботаетC:\WINDOWS\system32\DRIVERS\ssmdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
tbhsd
Драйвер: Выгрузить, Удалить, Отключить
Tunebite High-Speed DubbingРаботаетC:\WINDOWS\system32\drivers\tbhsd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Tones
Драйвер: Выгрузить, Удалить, Отключить
TonesРаботаетC:\WINDOWS\system32\DRIVERS\tonesnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
V124
Драйвер: Выгрузить, Удалить, Отключить
V124РаботаетC:\WINDOWS\system32\DRIVERS\v124nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
winachsf
Драйвер: Выгрузить, Удалить, Отключить
winachsfРаботаетC:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3360pr
Драйвер: Выгрузить, Удалить, Отключить
asc3360prНе запущенC:\WINDOWS\system32\drivers\qkkgfn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
asc3550
Драйвер: Выгрузить, Удалить, Отключить
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Maplom
Драйвер: Выгрузить, Удалить, Отключить
MaplomНе запущенMaplom.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
MaplomL
Драйвер: Выгрузить, Удалить, Отключить
MaplomLНе запущенMaplomL.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
mraid35x
Драйвер: Выгрузить, Удалить, Отключить
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
TSP
Драйвер: Выгрузить, Удалить, Отключить
TSPНе запущенC:\WINDOWS\system32\drivers\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ultra
Драйвер: Выгрузить, Удалить, Отключить
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 209, опознано как безопасные - 139

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ATIPTA
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avgnt
C:\WINDOWS\system32\wmpnetw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run, application
Обнаружено элементов автозапуска - 64, опознано как безопасные - 61

Плагины Microsoft Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\AVG\AVG8\avgssie.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHO{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Удалить
BHO{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}
Удалить
C:\Program Files\WebMoney Advisor\wmadvisor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOWM Toolbar EngineCopyright © 2001-2008. All rights reserved.{B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10}
Удалить
C:\Program Files\Java\jre6\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2004{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
BHO{E33CF602-D945-461A-83F0-819F76A199F8}
Удалить
C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Quick Starter binaryCopyright © 2004{E7E6F031-17CE-4C07-BC86-EABFE594F69C}
Удалить
G:\Adblock Pro\AdblockPro.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOIE Anti-AD Add-ons(c) adblockpro.com. All rights reserved.{F385C231-605B-4d8f-ACA9-DBFF765BBE17}
Удалить
C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельRambler Assistant ModuleCopyright 2006-2008{468CD8A9-7C25-45FA-969E-3D925C689DC4}
Удалить
C:\Program Files\WebMoney Advisor\wmadvisor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельWM Toolbar EngineCopyright © 2001-2008. All rights reserved.{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840}
Удалить
G:\PRMT8\PRMTIE\prmtie.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельPROMT for Internet ExplorerCopyright (c) PROMT Ltd., 2003-2006{892E81F6-EC63-4d13-8422-835A7A05D6EB}
Удалить
Плагин{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
C:\Program Files\WebMoney Advisor\wmadvisor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинWM Toolbar EngineCopyright © 2001-2008. All rights reserved.{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840}
Удалить
G:\PRMT8\PRMTIE\options.htm
Скрипт: Kарантин, Удалить, Удалить через BC
Плагин{4034D172-4C52-49de-A6A1-E75F8F591FEC}
Удалить
Плагин{820C0D1D-403D-456e-A064-CFC4C635382A}
Удалить
G:\Flash Decompiler Trillix\saveflash\iebt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинSwf capturer plugin for IE(c) Eltima. All rights reserved.{86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5}
Удалить
G:\Flash Decompiler Trillix\saveflash\iebt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинSwf capturer plugin for IE(c) Eltima. All rights reserved.{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
G:\PRMT8\PRMTIE\prmtie5.htm
Скрипт: Kарантин, Удалить, Удалить через BC
Плагин{A2DA13D5-AC77-43b7-963B-40445EBCB8E0}
Удалить
Плагин{AE3F5668-6308-46c4-9E5F-D7645E1FED55}
Удалить
C:\Program Files\FlashGet\FlashGet.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Плагин{D6E814A0-E0C5-11d4-8D29-0050BA6940E3}
Удалить
Плагин{E7FD3540-AB30-40f1-91E7-101F733C1FD5}
Удалить
C:\Program Files\Messenger\msmsgs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинWindows MessengerCopyright (c) Microsoft Corporation 2004{FB5F1910-F110-11d2-BB9E-00C04F795683}
Удалить
Обнаружено элементов - 22, опознано как безопасные - 1

Плагины Проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Display Panning CPL Extension{42071714-76d4-11d1-8b24-00a0c9068ff3}
Shell extensions for file compression{764BF0E1-F219-11ce-972D-00AA00A14F56}
Encryption Context Menu{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
HyperTerminal Icon Ext{88895560-9AA2-1069-930E-00AA0030EBC8}
Taskbar and Start Menu{0DF44EAA-FF21-4412-828E-260A8728E7F1}
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
User Accounts{7A9D77BD-5403-11d2-8785-2E0420524153}
Microsoft Browser Architecture{BC476F4C-D9D7-4100-8D4E-E043F6DEC409}
IE User Assist{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WinRAR shell extension{B41DB860-8EE4-11D2-9906-E49FADC173CA}
D:\Right Click Image Converter\extRCIC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Right Click Image Converter Extension{13311DA7-1D24-40e5-AE07-7E3750F5DE3C}
Universal Plug and Play Devices{e57ce731-33e8-4c51-8354-bb4de9d215d1}
G:\CuteFTP 8 Professional\CuteShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
CuteFTP 8 Professional Shell ExtensionCuteFTP Shell Integration Module(c) 1999-2008 GlobalSCAPE, Inc. All rights reserved.{8f7261d0-d2b9-11d2-9909-00605205b24c}
G:\ABBYY FineReader 9.0\FRIntegration.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FineReader9ContextMenuABBYY FineReader IntegrationCopyright(c) 1993-2008 ABBYY.{59A3380E-5305-4cea-BD99-4F2FF510C91F}
C:\Program Files\Avira\AntiVir Desktop\shlext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Extension for Malware scanningAntiVirus context menuCopyright © 2000 - 2009 Avira GmbH. All rights reserved.{45AC2688-0253-4ED8-97DE-B5370FA7D48A}
C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Nokia Phone BrowserPhone BrowserCopyright © 2006-2008 Nokia. All rights reserved.{416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A}
Обнаружено элементов - 225, опознано как безопасные - 209

Плагины системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Program Files\Apple Software Update\SoftwareUpdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC
AppleSoftwareUpdate.jobThe task is ready to run at its next scheduled time.
Обнаружено элементов - 2, опознано как безопасные - 1

Параметры SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсполняемый файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсполняемый файлОписание
AVSDA over [MSAFD Tcpip [TCP/IP]]C:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.01.01)
AVSDA over [MSAFD Tcpip [UDP/IP]]C:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.01.01)
AVSDAC:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.01.01)
Обнаружено - 16, опознано как безопасные - 13
Результаты автоматического анализа параметров SPI
Параметры LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.02272[920] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.038958[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.02064[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.022711[1960] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
44080LISTENING0.0.0.02064[1856] c:\program files\avira\antivir desktop\avwebgrd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
44110LISTENING0.0.0.014489[1840] c:\program files\avira\antivir desktop\avmailc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[608] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[608] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL-загрузки
C:\WINDOWS\Downloaded Program Files\WMAcceptor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WMAcceptor ModuleCopyright © 1998-2008 CJSC "Computer and Information Technologies"{463ED66E-431B-11D2-ADB0-0080C83DA4EB}
Удалить
https://w3s.webmoney.ru/WMAcceptor.dll
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{8AD9C840-044E-11D1-B3E9-00805F499D93}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Удалить
http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
C:\Program Files\Java\jre6\bin\npjpi160_13.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Java Plug-in 1.6.0_13 for Netscape Navigator (DLL Helper)Copyright © 2004{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player 10.0 r22Adobe® Flash® Player. Copyright © 1996-2009 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in the United States and other countries. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.{D27CDB6E-AE6D-11CF-96B8-444553540000}
Удалить
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Обнаружено элементов - 6, опознано как безопасные - 0

Апплеты Панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\csacpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
HSF Modem country selectCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\javacpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Java(TM) Control PanelCopyright © 2004
Обнаружено элементов - 26, опознано как безопасные - 24

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\Program Files\Common Files\LightScribe\LSRunOnce.exe
Скрипт: Kарантин, Удалить, Удалить через BC
{10880D85-AAD9-4558-ABDC-2AB1552D831F}
C:\Program Files\PixiePack Codec Pack\InstallerHelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright (C) 2008{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}
Обнаружено элементов - 17, опознано как безопасные - 15

Файл hosts

Запись файла hosts

127.0.0.1       localhost

127.0.0.1 mpa.one.microsoft.com

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Обнаружено элементов - 31, опознано как безопасные - 28

Подозрительные объекты

ФайлОписаниеТип
spze.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на руткитПерехватчик привилегированного режима (KernelMode)


Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 2"
Восстановление системы: включено
1.1 Поиск перехватчиков API, работающих в пользовательском режиме
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateProcessA (99) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802367->61F03F42
Перехватчик kernel32.dll:CreateProcessA (99) нейтрализован
Функция kernel32.dll:CreateProcessW (103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802332->61F04040
Перехватчик kernel32.dll:CreateProcessW (103) нейтрализован
Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AA66->61F041FC
Перехватчик kernel32.dll:FreeLibrary (241) нейтрализован
Функция kernel32.dll:GetModuleFileNameA (372) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B357->61F040FB
Перехватчик kernel32.dll:GetModuleFileNameA (372) нейтрализован
Функция kernel32.dll:GetModuleFileNameW (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B25D->61F041A0
Перехватчик kernel32.dll:GetModuleFileNameW (373) нейтрализован
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->61F04648
Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->61F03C6F
Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
 >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса  !!)
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->61F03DAF
Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
 >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->61F03E5A
Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->61F03D0C
Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован
Обнаружена модификация IAT: LoadLibraryW - 00C10010<>7C80ACD3
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в привилегированном режиме
 Драйвер успешно загружен
 SDT найдена (RVA=082B80)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80559B80
   KiST = 804E2D20 (284)
Функция NtCreateKey (29) перехвачена (8056F063->F8B216BE), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateThread (35) перехвачена (8057F262->F8B216B4), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDeleteKey (3F) перехвачена (8059D6BD->F8B216C3), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDeleteValueKey (41) перехвачена (80597430->F8B216CD), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (8056F76A->F8435CA2), перехватчик spze.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (805801FE->F8436030), перехватчик spze.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadKey (62) перехвачена (805B0F28->F8B216D2), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenKey (77) перехвачена (805684D5->F84180C0), перехватчик spze.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) перехвачена (8057459E->F8B216A0), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenThread (80) перехвачена (80597C0A->F8B216A5), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (8056F473->F8436108), перехватчик spze.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (8056B9A8->F8435F88), перехватчик spze.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtReplaceKey (C1) перехвачена (8064D892->F8B216DC), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtRestoreKey (CC) перехвачена (8064C3B0->F8B216D7), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (80575527->F8B216C8), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateProcess (101) перехвачена (8058AE1E->F8B216AF), перехватчик не определен
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 284, перехвачено: 16, восстановлено: 16
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
 Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 823DB1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 823DB1F8 -> перехватчик не определен
 Проверка завершена
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
 >>  Отключить автозапуск с CD-ROM
 >>  Отключено автоматическое обновление системы (Windows Update)
Выполняется исследование системы...

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов