Протокол исследования системы

Kaspersky Virus Removal Tool 7.0.0.290 (база от 03/11/2009; 16:28)

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\system32\acs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1240ACSCopyright © 2003, Atheros Communications, Inc. All Rights Reserved.??356.08 КБ, rsAh,
создан: 15.08.2008 13:35:14,
изменен: 03.05.2007 16:42:38
Командная строка:
C:\WINDOWS\system32\acs.exe
c:\program files\atheros\acu.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
264Atheros Client UtilityCopyright © 2003, Atheros Communications, Inc. All Rights Reserved.??368.09 КБ, rsAh,
создан: 15.08.2008 13:34:54,
изменен: 03.05.2007 16:42:56
Командная строка:
"C:\Program Files\Atheros\ACU.exe" -nogui
c:\program files\asus\asus data security manager\adsmsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1592ADSMSrvAll rights reserved.??72.00 КБ, rsAh,
создан: 15.08.2008 13:36:29,
изменен: 18.05.2007 1:31:16
Командная строка:
"C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe"
c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2752Application Layer Gateway Service© Microsoft Corporation. All rights reserved.??43.50 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\System32\alg.exe
c:\progra~1\avast4\ashdisp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
280avast! service GUI componentCopyright (c) 2009 ALWIL Software??79.10 КБ, rsAh,
создан: 26.07.2009 11:03:07,
изменен: 17.08.2009 19:07:23
Командная строка:
"C:\PROGRA~1\Avast4\ashDisp.exe"
c:\program files\avast4\ashserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1748avast! antivirus serviceCopyright (c) 2009 ALWIL Software??135.43 КБ, rsAh,
создан: 26.07.2009 11:03:07,
изменен: 17.08.2009 19:07:17
Командная строка:
"C:\Program Files\Avast4\ashServ.exe"
c:\windows\asscrpro.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1984  ??32.36 КБ, rsAh,
создан: 15.08.2008 13:39:07,
изменен: 15.08.2008 13:39:07
Командная строка:
"C:\WINDOWS\ASScrPro.exe"
c:\program files\avast4\aswupdsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1656avast! Antivirus updating serviceCopyright (c) 2009 ALWIL Software??18.31 КБ, rsAh,
создан: 26.07.2009 11:03:07,
изменен: 17.08.2009 18:58:55
Командная строка:
"C:\Program Files\Avast4\aswUpdSv.exe"
c:\program files\atk hotkey\atkosd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2512ATKOSDCopyright (c) 2003??2364.00 КБ, rsAh,
создан: 15.08.2008 13:30:37,
изменен: 23.05.2007 15:56:14
Командная строка:
ATKOSD.exe
c:\windows\system32\csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
776Client Server Runtime Process© Microsoft Corporation. All rights reserved.??6.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
c:\windows\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
464CTF Loader© Microsoft Corporation. All rights reserved.??29.50 КБ, rsAh,
создан: 19.12.2007 23:00:44,
изменен: 19.12.2007 23:00:44
Командная строка:
"C:\WINDOWS\system32\ctfmon.exe"
c:\program files\asus\atk media\dmedia.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
340DMediaCopyright © 2006 ASUSTeK Computer Inc.??60.00 КБ, rsAh,
создан: 04.11.2010 0:37:51,
изменен: 02.11.2006 8:27:32
Командная строка:
"C:\Program Files\ASUS\ATK Media\DMEDIA.EXE"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1664Проводник© Корпорация Майкрософт. Все права защищены.??1680.50 КБ, rsAh,
создан: 19.12.2007 23:00:49,
изменен: 19.12.2007 23:00:49
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3356Firefox©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable.??300.49 КБ, rsAh,
создан: 08.03.2009 13:08:49,
изменен: 03.11.2010 23:35:31
Командная строка:
"C:\Program Files\Mozilla Firefox\firefox.exe"
c:\program files\atkgfnex\gfnexsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1696GFNEXSrvCopyright (C) 2007??92.00 КБ, rsAh,
создан: 04.11.2010 0:43:57,
изменен: 08.08.2007 0:08:40
Командная строка:
"C:\Program Files\ATKGFNEX\GFNEXSrv.exe"
c:\program files\atk hotkey\hcontrol.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1924  ??220.00 КБ, rsAh,
создан: 15.08.2008 13:30:37,
изменен: 29.06.2007 14:44:06
Командная строка:
"C:\Program Files\ATK Hotkey\Hcontrol.exe"
c:\windows\hh.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3752Microsoft® HTML Help Executable© Microsoft Corporation. All rights reserved.??32.00 КБ, rsAh,
создан: 19.12.2007 23:00:51,
изменен: 19.12.2007 23:00:51
Командная строка:
"C:\WINDOWS\hh.exe" C:\Documents and Settings\Администратор\Рабочий стол\антивир\avz\Rules.chm
c:\windows\system32\hkcmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1896hkcmd ModuleCopyright 1999-2006, Intel Corporation??162.52 КБ, rsAh,
создан: 15.08.2008 16:31:11,
изменен: 05.09.2007 18:13:26
Командная строка:
"C:\WINDOWS\system32\hkcmd.exe"
c:\documents and settings\Администратор\Рабочий стол\virus removal tool\is-f1njf\is-f1njf.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2200Kaspersky Anti-VirusCopyright © Kaspersky Lab 1996-2007.??212.00 КБ, rsAh,
создан: 03.11.2010 21:08:01,
изменен: 12.11.2008 13:32:32,
имя содержит специальные символы
Командная строка:
"C:\Documents and Settings\Администратор\Рабочий стол\Virus Removal Tool\is-F1NJF\is-F1NJF.exe" -gui -bl
c:\program files\atk hotkey\kbfiltr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2904KBFiltr ApplicationCopyright (C) 2007??76.00 КБ, rsAh,
создан: 15.08.2008 13:30:38,
изменен: 17.04.2007 12:39:42
Командная строка:
KBFiltr.exe
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
860LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.??13.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\program files\common files\lightscribe\lssrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1812LightScribe Service© Copyright 2003-2006 Hewlett-Packard Development Company, LP??77.28 КБ, rsAh,
создан: 28.06.2007 10:31:38,
изменен: 28.06.2007 10:31:38
Командная строка:
"C:\Program Files\Common Files\LightScribe\LSSrvc.exe"
c:\program files\common files\microsoft shared\vs7debug\mdm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1156Machine Debug Manager© Microsoft Corporation. All rights reserved.??314.57 КБ, rsAh,
создан: 19.06.2003 22:25:00,
изменен: 19.06.2003 22:25:00
Командная строка:
"C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1516Bonjour ServiceCopyright (C) 2003-2006 Apple Computer, Inc.??224.00 КБ, rsAh,
создан: 28.02.2006 11:42:38,
изменен: 28.02.2006 11:42:38
Командная строка:
"C:\Program Files\Bonjour\mDNSResponder.exe"
c:\program files\ascon\refbook\refbookserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1992Сервер расчетно-информационной системыJSC ASCON 1989-2007. All rights reserved.??2366.00 КБ, rsAh,
создан: 21.01.2008 14:10:08,
изменен: 21.01.2008 14:10:08
Командная строка:
"C:\Program Files\ASCON\RefBook\RefBookServer.exe"
c:\program files\cyberlink\shared files\richvideo.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2064RichVideo ModuleCopyright 2004??260.10 КБ, rsah,
создан: 21.08.2008 9:30:34,
изменен: 29.09.2006 5:18:42
Командная строка:
"C:\Program Files\CyberLink\Shared Files\RichVideo.exe"
c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
848Приложение служб и контроллеров© Корпорация Майкрософт. Все права защищены.??106.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\services.exe
c:\program files\motorola\smserial\sm56hlpr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2024Application executable fileCopyright Motorola, Inc. 1995-2006??616.00 КБ, RsAh,
создан: 28.05.2009 17:32:41,
изменен: 22.11.2006 20:31:26
Командная строка:
"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
c:\program files\asus\nb probe\spm\spmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2104spmgr ModuleCopyright 2002??122.55 КБ, rsAh,
создан: 15.08.2008 13:37:16,
изменен: 03.08.2007 11:24:54
Командная строка:
"C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe"
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
752Spooler SubSystem App© Microsoft Corporation. All rights reserved.??56.50 КБ, rsAh,
создан: 19.12.2007 22:54:35,
изменен: 19.12.2007 22:54:35
Командная строка:
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1200Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1388Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1424Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1016Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1100Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1140Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\program files\toshiba\bluetooth toshiba stack\tosbtsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2148TOSHIBA Bluetooth ServiceCopyright (C) 2006-2007 TOSHIBA CORPORATION, All rights reserved.??122.12 КБ, rsAh,
создан: 25.02.2007 20:55:18,
изменен: 25.02.2007 20:55:18
Командная строка:
"C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe"
c:\program files\atk hotkey\wdc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2912WDC ApplicationCopyright (C) 2007??88.00 КБ, rsAh,
создан: 15.08.2008 13:30:38,
изменен: 28.06.2007 16:40:12
Командная строка:
WDC.exe
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
804Программа входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.??492.00 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
winlogon.exe
c:\windows\system32\wscntfy.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2816Windows Security Center Notification App© Microsoft Corporation. All rights reserved.??13.50 КБ, rsAh,
создан: 18.08.2004 15:00:00,
изменен: 18.08.2004 15:00:00
Командная строка:
C:\WINDOWS\system32\wscntfy.exe
Обнаружено:42, из них опознаны как безопасные 21
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\ASCON\KOMPAS-3D V10\Bin\kThumb.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
53870592КОМПАС-3D Thumb DLL(C) ЗАО АСКОН, 1989-2008. Все права защищены.--1664
C:\Program Files\ASCON\RefBook\RefBookServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Сервер расчетно-информационной системыJSC ASCON 1989-2007. All rights reserved.??1992
C:\Program Files\Ashampoo\Ashampoo WinOptimizer 4\ContextHandler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
51445760  --1664
C:\Program Files\ASUS\ASUS Data Security Manager\AdsmendecExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
67502080 All rights reserved.--1664
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456OverlayIconShlExtAll rights reserved.--1664, 2200, 1992
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11599872 All rights reserved.--1664, 2200, 1992
C:\Program Files\ASUS\ATK Media\ATKMETHOD.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456ATKMETHODCopyright © 2006 ASUSTeK Computer Inc.--340
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
4194304DMediaCopyright © 2006 ASUSTeK Computer Inc.??340
C:\Program Files\ASUS\ATK Media\RUSSTRING.dll
Скрипт: Kарантин, Удалить, Удалить через BC
9043968  --340
C:\Program Files\ASUS\NB Probe\SPM\ghadmi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
21495808  --2104
C:\Program Files\ASUS\NB Probe\SPM\spdiskex.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --2104
C:\Program Files\ASUS\NB Probe\SPM\spdmi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
20316160  --2104
C:\Program Files\ASUS\NB Probe\SPM\spmemory.dll
Скрипт: Kарантин, Удалить, Удалить через BC
22806528  --2104
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304spmgr ModuleCopyright 2002??2104
C:\Program Files\ASUS\NB Probe\SPM\spnbacpi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
18022400  --2104
C:\Program Files\ASUS\NB Probe\SPM\spos.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14614528  --2104
C:\Program Files\Atheros\ACUloc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14024704Atheros Client Utility LocalizedCopyright © 2003, Atheros Communications, Inc. All Rights Reserved.--264
C:\Program Files\Atheros\oemresloc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14221312Atheros OEM Resource Localized DLLCopyright © 2003, Atheros Communications, Inc. All Rights Reserved.--264
C:\Program Files\ATK Hotkey\ASUSNET.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14483456ASUSNet DLLCopyright (C) 2003-2006 ASUSTeK--1924
C:\Program Files\ATK Hotkey\ASW32N50.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14680064WinDis 32 API & Platform Compatibility DLLCopyright © 1997-2001 Printing Communications Assoc., Inc.--1924
C:\Program Files\ATK Hotkey\ATKOSD.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304ATKOSDCopyright (c) 2003??2512
C:\Program Files\ATK Hotkey\ATKWLIOC.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
471859200AEI Driver Interface LibraryCopyright © 2001, ACTIONTEC Electronics,Inc--1924
C:\Program Files\ATK Hotkey\CMSSC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --1924
C:\Program Files\ATK Hotkey\Hcontrol.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??1924
C:\Program Files\ATK Hotkey\inter_f2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3342336inter_f2 DLLCopyright (C) 2003--1924
C:\Program Files\ATK Hotkey\KBFiltr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304KBFiltr ApplicationCopyright (C) 2007??2904
C:\Program Files\ATK Hotkey\SiSPkt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3407872SiSPktCopyright (C) 2004--1924
C:\Program Files\ATK Hotkey\WDC.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304WDC ApplicationCopyright (C) 2007??2912
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304GFNEXSrvCopyright (C) 2007??1696
C:\Program Files\Avast4\AavmGuih.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1695023104avast! AAVM GUI LibraryCopyright (c) 2009 ALWIL Software--280
C:\Program Files\Avast4\AavmRpch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1695547392avast! AAVM Remote Procedure Call LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\AhAScr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1701838848avast! Script Blocking library for Windows Scripting InterfaceCopyright (c) 2009 ALWIL Software--3752
C:\Program Files\Avast4\AhJsctNs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1702363136avast! Script Blocking library for Netscape/MozillaCopyright (c) 2009 ALWIL Software--280, 1748, 2512, 1664, 1924, 2904, 1992, 2064, 2912, 2816
C:\Program Files\Avast4\AhResJs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1699217408avast! Script Blocking AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\AhResMai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1698168832avast! e-Mail Scanner AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\ahResMes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1703411712avast!4 Messenger scanner AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\AhResNS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704460288avast!4 Network Shield AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\AhResOut.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1697120256avast! MS Outlook/Exchange AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\ahResP2P.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1703673856avast!4 P2P Shield AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\AhResStd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1696071680avast! Standard Shield AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\AhResWS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704984576avast! HTTP Scanner AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1748
c:\program files\avast4\ahruijs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1699741696avast! Script Blocking AAVM Provider Library GUI LibraryCopyright (c) 2009 ALWIL Software--280
c:\program files\avast4\ahruimai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1698693120avast! e-Mail Scanner provider GUICopyright (c) 2009 ALWIL Software--280
c:\program files\avast4\ahruimes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1703936000avast!4 Messenger scanner AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--280
c:\program files\avast4\ahruins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704722432avast!4 Network Shield AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--280
c:\program files\avast4\ahruiout.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1697644544avast! MS Outlook/Exchange AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--280
c:\program files\avast4\ahruip2p.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704198144avast!4 P2P Shield AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--280
c:\program files\avast4\ahruistd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1696595968avast! Standard Shield AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--280
c:\program files\avast4\ahruiws.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1705246720Avast! WWW Scanner AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--280
C:\Program Files\Avast4\ashBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1682964480Basic Functionality ModuleCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\ashServ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! antivirus serviceCopyright (c) 2009 ALWIL Software??1748
C:\Program Files\Avast4\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1693450240avast! Shell ExtensionCopyright (c) 2009 ALWIL Software--1664
C:\Program Files\Avast4\ashSSqlt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686634496avast! Sqlt Storage ModuleCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\ashTask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686110208Task Handling ModuleCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\aswAux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683488768avast! Auxiliary Library --1748
C:\Program Files\Avast4\aswCmnB.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678245888High level portable functionsCopyright (c) 2009 ALWIL Software--1748, 1656
C:\Program Files\Avast4\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1677721600Antivirus HW dependent libraryCopyright (c) 2009 ALWIL Software--1748, 1656
C:\Program Files\Avast4\aswCmnS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678770176Common non-portable functionsCopyright (c) 2009 ALWIL Software--1748, 1656
C:\Program Files\Avast4\aswEngin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1680343040High level antivirus engineCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\aswIdle.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688207360avast! Idle Hook Library --1748
C:\Program Files\Avast4\aswInteg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1681915904Integrity checking implementationCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\aswRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1711276032avast! version 4 resource fileCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\aswScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679818752Low level antivirus engineCopyright (c) 2009 ALWIL Software--1748
C:\Program Files\Avast4\aswUpdSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! Antivirus updating serviceCopyright (c) 2009 ALWIL Software??1656
C:\Program Files\Avast4\Russian\Base.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1711800320avast! Russian Basic Module, translation by Anatolijs Gornevs, corrections by Igor MuhachevCopyright (c) 2009 ALWIL Software--280, 1748
C:\Program Files\Avast4\Russian\Lang.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1712324608avast! Main Russian Module, translation by Anatolijs Gornevs, corrections by Igor MuhachevCopyright (c) 2009 ALWIL Software--280
C:\Program Files\Common Files\LightScribe\LSLog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744830464 © Copyright 2003-2006 Hewlett-Packard Development Company, LP--1812
C:\Program Files\Common Files\LightScribe\LSSProxy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1728053248 © Copyright 2003-2006 Hewlett-Packard Development Company, LP--1812
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304LightScribe Service© Copyright 2003-2006 Hewlett-Packard Development Company, LP??1812
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MSDBG2.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1364721664Active Debugging Proxy/Stub© Microsoft Corporation. All rights reserved.--3752, 1156
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\PDM.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1365639168Process Debug Manager© Microsoft Corporation. All rights reserved.--3752
C:\Program Files\CyberLink\PowerDVD\deskband32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
19398656A DLL for deskbandPowerDVD (c) . All rights reserved.--1664
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304RichVideo ModuleCopyright 2004??2064
C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
30998528Malwarebytes' Anti-Malware© Malwarebytes Corporation. All rights reserved.--1664
C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1612382208 License: MPL 1.1/GPL 2.0/LGPL 2.1--3356
C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1612447744 License: MPL 1.1/GPL 2.0/LGPL 2.1--3356
C:\Program Files\Mozilla Firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Firefox©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable.??3356
C:\Program Files\Mozilla Firefox\freebl3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1615069184NSS freebl Library --3356
C:\Program Files\Mozilla Firefox\js3250.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1611661312Netscape 32-bit JavaScript ModuleCopyright Netscape Communications. 1994-96--3356
C:\Program Files\Mozilla Firefox\MOZCRT19.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1610612736User-Generated Microsoft (R) C/C++ Runtime LibraryCopyright (C) Microsoft Corporation.--3356
C:\Program Files\Mozilla Firefox\nspr4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1611333632NSPR Library --3356
C:\Program Files\Mozilla Firefox\nss3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1614020608NSS Base Library --3356
C:\Program Files\Mozilla Firefox\nssckbi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1613365248NSS Builtin Trusted Root CAs --3356
C:\Program Files\Mozilla Firefox\nssdbm3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1613889536Legacy Database Driver --3356
C:\Program Files\Mozilla Firefox\nssutil3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1614675968NSS Utility Library --3356
C:\Program Files\Mozilla Firefox\plc4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1611595776PLC Library --3356
C:\Program Files\Mozilla Firefox\plds4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1611530240PLDS Library --3356
C:\Program Files\Mozilla Firefox\smime3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1614938112NSS S/MIME Library --3356
C:\Program Files\Mozilla Firefox\softokn3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1613692928NSS PKCS #11 Library --3356
C:\Program Files\Mozilla Firefox\sqlite3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1612775424SQLite Database Library --3356
C:\Program Files\Mozilla Firefox\ssl3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1614807040NSS SSL Library --3356
C:\Program Files\Mozilla Firefox\xpcom.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1625292800 License: MPL 1.1/GPL 2.0/LGPL 2.1--3356
C:\Program Files\Mozilla Firefox\xul.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1615396864 License: MPL 1.1/GPL 2.0/LGPL 2.1--3356
C:\PROGRA~1\AIMP2\System\AIMP_S~1.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
53608448AIMP ShellExtAIMP DevTeam--1664
C:\PROGRA~1\Avast4\AavmRpch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1695547392avast! AAVM Remote Procedure Call LibraryCopyright (c) 2009 ALWIL Software--280, 3752
C:\PROGRA~1\Avast4\ashBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1682964480Basic Functionality ModuleCopyright (c) 2009 ALWIL Software--280, 3752
C:\PROGRA~1\Avast4\ashDisp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! service GUI componentCopyright (c) 2009 ALWIL Software??280
C:\PROGRA~1\Avast4\ashTask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686110208Task Handling ModuleCopyright (c) 2009 ALWIL Software--280, 3752
C:\PROGRA~1\Avast4\ashUInt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689255936avast! User Interface Common ModuleCopyright (c) 2009 ALWIL Software--280
C:\PROGRA~1\Avast4\aswAux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683488768avast! Auxiliary Library --280, 3752
C:\PROGRA~1\Avast4\aswCmnB.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678245888High level portable functionsCopyright (c) 2009 ALWIL Software--280, 3752
C:\PROGRA~1\Avast4\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1677721600Antivirus HW dependent libraryCopyright (c) 2009 ALWIL Software--280, 3752
C:\PROGRA~1\Avast4\aswCmnS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678770176Common non-portable functionsCopyright (c) 2009 ALWIL Software--280, 3752
C:\PROGRA~1\Avast4\aswEngin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1680343040High level antivirus engineCopyright (c) 2009 ALWIL Software--280
C:\PROGRA~1\Avast4\aswScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679818752Low level antivirus engineCopyright (c) 2009 ALWIL Software--280
C:\PROGRA~1\Avast4\uiAux2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
21233664uiAux2 DLLCopyright (c) 2009 ALWIL Software--280
C:\PROGRA~1\Avast4\XT1922.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1690828800Xtreme Toolkit Library DLL©1998-2003 Codejock Software, All Rights Reserved.--280
C:\WINDOWS\ASScrPro.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??1984
C:\WINDOWS\Explorer.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
16777216Проводник© Корпорация Майкрософт. Все права защищены.??1664
C:\WINDOWS\hh.exe
Скрипт: Kарантин, Удалить, Удалить через BC
16777216Microsoft® HTML Help Executable© Microsoft Corporation. All rights reserved.??3752
C:\WINDOWS\Release_Ansi\MP3ext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
55377920Explorer add-on for handling MP3-filesGNU Public License--1664
C:\WINDOWS\system32\athcfg11resloc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14417920ACAPI RES Localized DLLCopyright © 2003-2004, Atheros Communications, Inc. All Rights Reserved.--1240
C:\WINDOWS\system32\athcfg20ResU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3407872ACAPI RES DLLCopyright © 2003-2004, Atheros Communications, Inc. All Rights Reserved.--1240
C:\WINDOWS\system32\athcfg20U.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456ACAPI DLLCopyright © 2003, Atheros Communications, Inc. All Rights Reserved.--1240, 264
C:\WINDOWS\system32\BROWSEUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1978990592Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.--1664
C:\WINDOWS\System32\COMRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
6684672 (C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999--2752, 1748, 1664, 3356, 3752, 1896, 2200, 1156, 1516, 1992, 2064, 2104, 752, 1424, 1016, 1100, 1140, 804
C:\WINDOWS\system32\credui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1992228864Интерфейс диспетчера учетных данных© Корпорация Майкрософт. Все права защищены.--1664, 3356, 1140
C:\WINDOWS\system32\CRYPTUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1986330624Интерфейс поставщика доверия© Корпорация Майкрософт. Все права защищены.--1664, 3356, 1140
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13893632Интерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.--1664, 1992, 804
C:\WINDOWS\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304CTF Loader© Microsoft Corporation. All rights reserved.??464
C:\WINDOWS\system32\DSA.dll
Скрипт: Kарантин, Удалить, Удалить через BC
17235968Devicescape Windows Supplicant DLLCopyright © 2005-2007--1240
C:\WINDOWS\system32\MSVCR70.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2080374784Microsoft® C Runtime Library© Microsoft Corporation. All rights reserved.--1664
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
36110336Оболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.--1664, 3356, 1140
C:\WINDOWS\system32\odbcint.dll
Скрипт: Kарантин, Удалить, Удалить через BC
536870912Microsoft Data Access - ресурсы ODBC(C) Корпорация Майкрософт (Microsoft Corp.), 1990-2000--1240, 1664, 2104, 804
C:\WINDOWS\system32\Path2Clipboard.dll
Скрипт: Kарантин, Удалить, Удалить через BC
53411840Копировать путь к файлу в буфер обменаВалерий Доможиров, Москва, Россия--1664
C:\WINDOWS\system32\RASDLG.dll
Скрипт: Kарантин, Удалить, Удалить через BC
40435712API общих диалогов службы удаленного доступа© Корпорация Майкрософт. Все права защищены.--1664, 1140
C:\WINDOWS\system32\shdoclc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
58589184Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.--1664
C:\WINDOWS\system32\SHDOCVW.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2004156416Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.--1664, 3356
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2090598400Общая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.--1240, 264, 2752, 280, 464, 340, 1664, 3356, 1924, 3752, 1896, 2200, 860, 1812, 1156, 1992, 2064, 2024, 2104, 752, 1200, 1388, 1424, 1016, 1100, 1140, 2148, 2912, 804, 2816
C:\WINDOWS\system32\SHLWAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2012610560Библиотека небольших программ оболочки© Корпорация Майкрософт. Все права защищены.--1240, 264, 2752, 280, 464, 340, 1664, 3356, 1924, 3752, 1896, 2200, 860, 1812, 1156, 1992, 2064, 2024, 2104, 752, 1200, 1388, 1424, 1016, 1100, 1140, 2148, 2912, 804, 2816
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1977024512Объект службы оболочки Systray© Корпорация Майкрософт. Все права защищены.--1664
C:\WINDOWS\system32\sxs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1978007552Fusion 2.5© Корпорация Майкрософт. Все права защищены.--776, 1664, 3752, 1992, 1140, 804
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1542717440API тем оформления Windows© Корпорация Майкрософт. Все права защищены.--1664
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
20447232OLE32 Extensions for Win32© Microsoft Corporation. All rights reserved.--1664, 3752
C:\WINDOWS\system32\USER32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2117468160Библиотека клиента USER API Windows XP© Корпорация Майкрософт. Все права защищены.--1240, 264, 1592, 2752, 280, 1748, 1984, 1656, 2512, 776, 464, 340, 1664, 3356, 1696, 1924, 3752, 1896, 2200, 2904, 860, 1812, 1156, 1516, 1992, 2064, 848, 2024, 2104, 752, 1200, 1388, 1424, 1016, 1100, 1140, 2148, 2912, 804, 2816
C:\WINDOWS\system32\UxTheme.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1529217024Библиотека тем UxTheme (Microsoft)© Корпорация Майкрософт. Все права защищены.--264, 2752, 280, 464, 1664, 3356, 3752, 2200, 860, 1992, 752, 1200, 1388, 1424, 1016, 1100, 1140, 804
C:\WINDOWS\system32\wcapiU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456WCAPI DLLCopyright © 2004, Atheros Communications, Inc. All Rights Reserved.--264
C:\WINDOWS\system32\wgapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3735552WGAPI DLLCopyright © 2004, Atheros Communications, Inc. All Rights Reserved.--264
C:\WINDOWS\system32\wgapiloc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13893632WGAPILOC DLLCopyright © 2004, Atheros Communications, Inc. All Rights Reserved.--264
C:\WINDOWS\system32\WININET.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1127284736Internet Extensions for Win32© Microsoft Corporation. All rights reserved.--1664, 3356, 3752, 2200, 1424, 1140
C:\WINDOWS\system32\wsfwDS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16646144Atheros Wireless Supplicant Framework(DS)Copyright © 2005, Atheros Communications, Inc. All Rights Reserved.--1240
C:\WINDOWS\system32\wsimd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16973824Atheros Intermediate Driver InterfaceCopyright © 2005, Atheros Communications, Inc. All Rights Reserved.--1240
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11010048Сообщения пакета обновления 2© Корпорация Майкрософт (Microsoft Corp.) Все права защищены.--1240, 2752, 1748, 1664, 3356, 3752, 1896, 2200, 1156, 1516, 1992, 2064, 2104, 752, 1424, 1016, 1100, 1140, 2148, 804, 2816
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1932787712Сжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.--1664
Обнаружено модулей:473, из них опознаны как безопасные 329

Модули пространства ядра

ПлагинБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\Aavmker4.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
BA360000005000 (20480)avast! Base Kernel-Mode Device Driver for Windows NT/2000/XPCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\system32\Drivers\AsDsm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
BA11800000A000 (40960)Data Security Manager DriverATK All rights reserved
C:\Program Files\ATKGFNEX\ASMMAP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
BA3E8000007000 (28672)Copyright (C)
C:\PROGRA~1\ATKHOT~1\ASNDIS5.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
A7855000004000 (16384)PCAUSA NDIS 5.0 Protocol DriverCopyright © 1995-2001 Printing Communications Assoc., Inc. (PCAUSA)
C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
BA448000008000 (32768)avast! File System Access Blocking DriverCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswMon2.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
A82C3000016000 (90112)avast! File System Filter Driver for Windows XPCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswRdr.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
A773C000004000 (16384)avast! TDI RDR DriverCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
A8849000021000 (135168)avast! self protection moduleCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswTdi.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
BA1D800000B000 (45056)avast! TDI Filter DriverCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\dump_iaStor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A86E90000C7000 (815104)
C:\WINDOWS\System32\Drivers\fle5wnnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
BA430000006000 (24576)FLE5WNNTCopyright © 1998-2003 Data Encryption Systems Limited
C:\WINDOWS\System32\Drivers\flsiface.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A7E98000004000 (16384)Interface Driver for Windows NT/2K/XPCopyright (c) Data Encryption Systems Limited 2005
C:\WINDOWS\System32\Drivers\flspar.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A8107000004000 (16384)FLS Parallel Port Driver for Windows 2000/XPCopyright (c) Data Encryption Systems Limited 2004
C:\WINDOWS\System32\Drivers\flsser.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A7BCD000003000 (12288)FLS Serial Port Driver for Windows NT4 and Windows 2000.Copyright (c) Data Encryption Systems Limited 2001
C:\WINDOWS\System32\Drivers\flsvcom.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A8311000009000 (36864)Virtual Serial Port Driver for Windows NT4. Windows 2000 and XPCopyright (c) Data Encryption Systems Limited 2001
C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A7FD7000003000 (12288)
C:\WINDOWS\System32\drivers\hl_mull.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
A7A07000011000 (69632)
C:\WINDOWS\system32\ntkrnlpa.exe
Скрипт: Kарантин, Удалить, Удалить через BC
804D70001F4E00 (2051584)Системный модуль ядра NT© Корпорация Майкрософт. Все права защищены.
spnf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B9EA90000FE000 (1040384)
C:\WINDOWS\system32\DRIVERS\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A8970000059000 (364544)TCP/IP Protocol Driver© Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32\DRIVERS\tifsfilt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B92C200000A000 (40960)Acronis True Image File System FilterCopyright (c) Acronis 2000-2007
C:\WINDOWS\system32\Drivers\timntr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B9AE600006B000 (438272)Acronis True Image Backup Archive ExplorerCopyright (c) Acronis 2000-2007
Обнаружено модулей - 172, опознано как безопасные - 150

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
ACS
Служба: Стоп, Удалить, Отключить
Сервис настройки AtherosРаботаетC:\WINDOWS\system32\acs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
NetworkProvider 
ADSMService
Служба: Стоп, Удалить, Отключить
ADSM ServiceРаботаетC:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroup 
aswUpdSv
Служба: Стоп, Удалить, Отключить
avast! iAVS4 Control ServiceРаботаетC:\Program Files\Avast4\aswUpdSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroup 
ATKGFNEXSrv
Служба: Стоп, Удалить, Отключить
ATKGFNEX ServiceРаботаетC:\Program Files\ATKGFNEX\GFNEXSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupASMMAP
avast! Antivirus
Служба: Стоп, Удалить, Отключить
avast! AntivirusРаботаетC:\Program Files\Avast4\ashServ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupaswMon2
LightScribeService
Служба: Стоп, Удалить, Отключить
LightScribeService Direct Disc Labeling ServiceРаботаетC:\Program Files\Common Files\LightScribe\LSSrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
RefBookSvr
Служба: Стоп, Удалить, Отключить
RefBook ServerРаботаетC:\Program Files\ASCON\RefBook\RefBookServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
RichVideo
Служба: Стоп, Удалить, Отключить
Cyberlink RichVideo Service(CRVS)РаботаетC:\Program Files\CyberLink\Shared Files\RichVideo.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
spmgr
Служба: Стоп, Удалить, Отключить
spmgrРаботаетC:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Adobe Version Cue CS3
Служба: Стоп, Удалить, Отключить
Adobe Version Cue CS3Не запущенC:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
avast! Mail Scanner
Служба: Стоп, Удалить, Отключить
avast! Mail ScannerНе запущенC:\Program Files\Avast4\ashMaiSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupavast! Antivirus
avast! Web Scanner
Служба: Стоп, Удалить, Отключить
avast! Web ScannerНе запущенC:\Program Files\Avast4\ashWebSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupavast! Antivirus
ClipSrv
Служба: Стоп, Удалить, Отключить
Сервер папки обменаНе запущенC:\WINDOWS\system32\clipsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 NetDDE
MSDTC
Служба: Стоп, Удалить, Отключить
Координатор распределенных транзакцийНе запущенC:\WINDOWS\system32\msdtc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MS TransactionsRPCSS
NMIndexingService
Служба: Стоп, Удалить, Отключить
NMIndexingServiceНе запущенC:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
ServiceLayer
Служба: Стоп, Удалить, Отключить
ServiceLayerНе запущенC:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
SolidWorks Licensing Service
Служба: Стоп, Удалить, Отключить
SolidWorks Licensing ServiceНе запущенC:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 106, опознано как безопасные - 89

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Aavmker4
Драйвер: Выгрузить, Удалить, Отключить
avast! Asynchronous Virus MonitorРаботаетC:\WINDOWS\system32\Drivers\Aavmker4.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
AsDsm
Драйвер: Выгрузить, Удалить, Отключить
AsDsmРаботаетC:\WINDOWS\system32\Drivers\AsDsm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity Monitor 
ASMMAP
Драйвер: Выгрузить, Удалить, Отключить
ASMMAPРаботаетC:\Program Files\ATKGFNEX\ASMMAP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroup 
ASNDIS5
Драйвер: Выгрузить, Удалить, Отключить
ASNDIS5 Protocol DriverРаботаетC:\PROGRA~1\ATKHOT~1\ASNDIS5.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
aswFsBlk
Драйвер: Выгрузить, Удалить, Отключить
aswFsBlkРаботаетC:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
aswMon2
Драйвер: Выгрузить, Удалить, Отключить
avast! Standard Shield SupportРаботаетC:\WINDOWS\system32\Drivers\aswMon2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswRdr
Драйвер: Выгрузить, Удалить, Отключить
aswRdrРаботаетC:\WINDOWS\system32\Drivers\aswRdr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
aswSP
Драйвер: Выгрузить, Удалить, Отключить
avast! Self ProtectionРаботаетC:\WINDOWS\system32\Drivers\aswSP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswTdi
Драйвер: Выгрузить, Удалить, Отключить
avast! Network Shield SupportРаботаетC:\WINDOWS\system32\Drivers\aswTdi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
FLE5WNNT
Драйвер: Выгрузить, Удалить, Отключить
FLE-5 WindowsNT DriverРаботаетC:\WINDOWS\System32\Drivers\fle5wnnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FLSIFACE
Драйвер: Выгрузить, Удалить, Отключить
FLSIFACEРаботаетC:\WINDOWS\System32\Drivers\flsiface.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FLSPAR
Драйвер: Выгрузить, Удалить, Отключить
FLSPARРаботаетC:\WINDOWS\System32\Drivers\flspar.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FLSSER
Драйвер: Выгрузить, Удалить, Отключить
FLSSERРаботаетC:\WINDOWS\System32\Drivers\flsser.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FLSVCOM
Драйвер: Выгрузить, Удалить, Отключить
FLSVCOMРаботаетC:\WINDOWS\System32\Drivers\flsvcom.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ghaio
Драйвер: Выгрузить, Удалить, Отключить
ghaioРаботаетC:\Program Files\ASUS\NB Probe\SPM\ghaio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hl_mull
Драйвер: Выгрузить, Удалить, Отключить
hl_mullРаботаетC:\WINDOWS\System32\drivers\hl_mull.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
  
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Tcpip
Драйвер: Выгрузить, Удалить, Отключить
Драйвер протокола TCP/IPРаботаетC:\WINDOWS\system32\DRIVERS\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDIIPSec
tifsfilter
Драйвер: Выгрузить, Удалить, Отключить
Acronis True Image FS FilterРаботаетC:\WINDOWS\system32\DRIVERS\tifsfilt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
timounter
Драйвер: Выгрузить, Удалить, Отключить
Acronis True Image Backup Archive ExplorerРаботаетC:\WINDOWS\system32\DRIVERS\timntr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
DS1410D
Драйвер: Выгрузить, Удалить, Отключить
DS1410DНе запущенC:\WINDOWS\system32\drivers\ds1410d.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hpn
Драйвер: Выгрузить, Удалить, Отключить
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Shadow
Драйвер: Выгрузить, Удалить, Отключить
ShadowНе запущенShadow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
filter 
Simbad
Драйвер: Выгрузить, Удалить, Отключить
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
w200bus
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W200 driver (WDM)Не запущенC:\WINDOWS\system32\DRIVERS\w200bus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
w200mdfl
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W200 USB WMC Modem FilterНе запущенC:\WINDOWS\system32\DRIVERS\w200mdfl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
w200mdm
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W200 USB WMC Modem DriverНе запущенC:\WINDOWS\system32\DRIVERS\w200mdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
w200mgmt
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W200 USB WMC Device Management Drivers (WDM)Не запущенC:\WINDOWS\system32\DRIVERS\w200mgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
w200obex
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W200 USB WMC OBEX InterfaceНе запущенC:\WINDOWS\system32\DRIVERS\w200obex.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
w810bus
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W810 Driver driver (WDM)Не запущенC:\WINDOWS\system32\DRIVERS\w810bus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
w810mdfl
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W810 USB WMC Modem FilterНе запущенC:\WINDOWS\system32\DRIVERS\w810mdfl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
w810mdm
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W810 USB WMC Modem DriverНе запущенC:\WINDOWS\system32\DRIVERS\w810mdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
w810mgmt
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W810 USB WMC Device Management Drivers (WDM)Не запущенC:\WINDOWS\system32\DRIVERS\w810mgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
w810obex
Драйвер: Выгрузить, Удалить, Отключить
Sony Ericsson W810 USB WMC OBEX InterfaceНе запущенC:\WINDOWS\system32\DRIVERS\w810obex.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
WDICA
Драйвер: Выгрузить, Удалить, Отключить
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 252, опознано как безопасные - 173

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\PROGRA~1\Avast4\ashDisp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avast!
C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe_ID0EYTHM
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ATKMEDIA
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Power_Gear
C:\Program Files\ATK Hotkey\Hcontrol.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ATKHOTKEY
C:\Program Files\Atheros\ACU.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ACU
C:\Program Files\CyberLink\PowerDVD\Language\Language.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, LanguageShortcut
C:\WINDOWS\ASScrPro.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ASUS Screen Saver Protector
C:\WINDOWS\System32\cscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, CScript
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}, DLLName
C:\WINDOWS\System32\wscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, WScript
C:\WINDOWS\system32\CTFMON.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, PostBootReminder
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, CDBurn
C:\WINDOWS\system32\SSRIBB~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-57989841-879983540-725345543-500\Control Panel\Desktop, scrnsave.exe
C:\WINDOWS\system32\SSRIBB~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл system.iniC:\WINDOWS\system.ini, boot, SCRNSAVE.EXE
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {438755C2-A8BA-11D1-B96B-00A0C90312E1}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {8C7461EF-2B13-11d2-BE35-3078302C2030}
C:\WINDOWS\system32\cleanmgr.exe /D %c
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath,
C:\WINDOWS\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-57989841-879983540-725345543-500\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
C:\WINDOWS\system32\ntbackup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray
Magnify.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\Magnifier, Application path
explorer.exe,C:\RECYCLER\S-1-5-21-5838400253-1717173393-621254452-2552\winmap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_USERS, S-1-5-21-57989841-879983540-725345543-500\Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
hex(7):egalTrOODBS
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager, BootExecute
osk.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\On-Screen Keyboard, Application path
Обнаружено элементов автозапуска - 71, опознано как безопасные - 45

Плагины Microsoft Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOSBSD IE Protection© 2000-2008 Safer Networking Limited. Alle Rechte vorbehalten.{53707962-6F74-2D53-2644-206D7942484F}
Удалить
C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOWestByte{9961627E-4059-41B4-8E0E-A7D6B3854ADF}
Удалить
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинDownload Master2002-2009 WestByte{8DAE90AD-4583-4977-9DD4-4360F7A45C74}
Удалить
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинDownload Master2002-2009 WestByte{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
Плагин{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}
Удалить
C:\Program Files\ICQ6\ICQ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинICQ LibraryCopyright (c) 1998-2007 ICQ, Inc.{E59EB121-F339-4851-A3BA-FE49C35617C2}
Удалить
Обнаружено элементов - 11, опознано как безопасные - 5

Плагины Проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
C:\WINDOWS\system32\mmsys.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Окно свойств файла мультимедиаПанель управления - значок Драйверы© Корпорация Майкрософт. Все права защищены.{00022613-0000-0000-C000-000000000046}
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление сканером ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{176d6597-26d3-11d1-b350-080036a75b03}
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
PlusPack CPL ExtensionAPI тем оформления Windows© Корпорация Майкрософт. Все права защищены.{41E300E0-78B6-11ce-849B-444553540000}
C:\WINDOWS\system32\deskadp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL для видеоадаптераДополнительные свойства графического адаптера© Корпорация Майкрософт. Все права защищены.{42071712-76d4-11d1-8b24-00a0c9068ff3}
C:\WINDOWS\system32\deskmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL для видеомонитораДополнительные свойства монитора© Корпорация Майкрософт. Все права защищены.{42071713-76d4-11d1-8b24-00a0c9068ff3}
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
C:\WINDOWS\system32\shscrap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Обработчик фрагментовОбработчик объектов-фрагментов© Корпорация Майкрософт. Все права защищены.{56117100-C0CD-101B-81E2-00AA004AE837}
C:\WINDOWS\system32\diskcopy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Программа копирования дисковWindows DiskCopy© Корпорация Майкрософт. Все права защищены.{59099400-57FF-11CE-BD94-0020AF85B590}
C:\WINDOWS\system32\ntlanui2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширения оболочки для сетевых объектов Microsoft WindowsИнтерфейс пользователя оболочки сетевых объектов© Корпорация Майкрософт. Все права защищены.{59be4990-f85c-11ce-aff7-00aa003ca9f6}
C:\WINDOWS\System32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление монитором ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{5DB2625A-54DF-11D0-B6C4-0800091AA605}
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление принтером ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{675F097E-4C4D-11D0-B6C1-0800091AA605}
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
C:\WINDOWS\system32\printui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение оболочки Web PrinterИнтерфейс пользователя для печати© Корпорация Майкрософт. Все права защищены.{77597368-7b15-11d0-a0c2-080036af3f03}
C:\WINDOWS\system32\dskquoui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Disk Quota UIБиблиотека DLL интерфейса дисковых квот© Корпорация Майкрософт. Все права защищены.{7988B573-EC89-11cf-9C00-00AA00A14F56}
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
C:\WINDOWS\system32\syncui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПортфельПортфель Windows© Корпорация Майкрософт. Все права защищены.{85BBD920-42A0-1069-A2E4-08002B30309D}
C:\WINDOWS\system32\fontext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsПапка шрифтов Windows© Корпорация Майкрософт. Все права защищены.{BD84B380-8CA2-1069-AB1D-08000948F534}
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Профиль ICCИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{DBCE2480-C732-101B-BE72-BA78E9AD5B27}
C:\WINDOWS\system32\deskperf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Display TroubleShoot CPL ExtensionДополнительные свойства экрана© Корпорация Майкрософт. Все права защищены.{f92e8c40-3d33-11d2-b1aa-080036a75b03}
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{7007ACC7-3202-11D1-AAD2-00805FC1270E}
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{992CFFA0-F557-101A-88EC-00DD010CCC48}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{E211B736-43FD-11D1-9EFB-0000F8757FCD}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{905667aa-acd6-11d2-8080-00805f6596d2}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{3F953603-1008-4f6e-A73A-04AAC7A992F1}
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{83bbcbf3-b28a-4919-a5aa-73027445d672}
C:\WINDOWS\system32\remotepg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Remote Sessions CPL ExtensionCPL-расширение удаленных сеансов© Корпорация Майкрософт. Все права защищены.{F0152790-D56E-4445-850E-4F3117DB740C}
C:\WINDOWS\system32\occache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ActiveX Cache FolderObject Control Viewer© Microsoft Corporation. All rights reserved.{88C6C381-2E85-11D0-94DE-444553540000}
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Icon HandlerБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Shell ExtensionБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Назначенные заданияБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Set Program Access and DefaultsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Auto Update Property Sheet ExtensionAutomatic Updates Control Panel© Microsoft Corporation. All rights reserved.{5F327514-6C5E-4d60-8F16-D07FA08A78ED}
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПоискБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Запуск программы...Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ИнтернетБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Электронная почтаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524152}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АдминистрированиеБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524153}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Панель инструментов Microsoft InternetБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{5E6AB780-7743-11CF-A12B-00AA004AE837}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Состояние загрузкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{22BF0C20-6DA7-11D0-B373-00A0C9034938}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширенная папка оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{91EA3F8B-C99B-11d0-9815-00C04FD91972}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширенная папка оболочки 2Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6413BA2C-B461-11d1-A18A-080036B11A03}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BandProxyБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{F61FFEC1-754F-11d0-80CA-00AA005B4383}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft BrowserBandБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7BA4C742-9E81-11CF-99D3-00AA004AE837}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Search BandБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{21569614-B795-46b1-85F4-E737A8DC09AD}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Поиск на панелиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{169A0691-8DF9-11d1-A1C4-00C04FD75D13}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Утилита параметров дерева реестраБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{AF4F6510-F982-11d0-8595-00AA004CD6D8}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&АдресБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{01E04581-4EEE-11d0-BFE9-00AA005B4383}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
EditBox адресаБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{A08C11D2-A228-11d0-825B-00AA005B4383}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Microsoft AutoCompleteБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2763-6A77-11D0-A535-00C04FD7D062}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения MRUБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6756A641-DE71-11d0-831B-00AA005B4383}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Особый список автозаполнения MRUБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ДоступныйБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7e653215-fa25-46bd-a339-34a2790f3cb7}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Всплывающая панель зв. дорожкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{acf35015-526e-4230-9596-becbe19f0ac9}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения журнала (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2764-6A77-11D0-A535-00C04FD7D062}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения папки оболочки (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{03C036F1-A186-11D0-824A-00AA005B4383}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Контейнер списка множественных автозаполнений (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2765-6A77-11D0-A535-00C04FD7D062}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Меню сайта панелей оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4E-521C-11D0-B792-00A0C90312E1}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
DeskBarApp оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
DeskBar оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4C-521C-11D0-B792-00A0C90312E1}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Rebar BandSite оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4D-521C-11D0-B792-00A0C90312E1}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Помощь пользователюБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{DD313E04-FEFF-11d1-8ECD-0000F87A470C}
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Глобальные параметры папкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Favorites BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E61-B078-11d0-89E4-00C04FC9E26E}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
History BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E62-B078-11d0-89E4-00C04FC9E26E}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Automation Inproc ServiceБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{0A89A860-D7B1-11CE-8350-444553540000}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft Browser ArchitectureБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ISFBand OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{131A6951-7F78-11D0-A979-00C04FD705A2}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Search Assistant OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{9461b922-3c5a-11d2-bf8b-00c04fb93661}
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Полоса ExplorerБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E64-B078-11d0-89E4-00C04FC9E26E}
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Sendmail serviceОтправка почты© Корпорация Майкрософт. Все права защищены.{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Sendmail serviceОтправка почты© Корпорация Майкрософт. Все права защищены.{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Диспетчер приложений оболочкиДиспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.{352EC2B7-8B9A-11D1-B8AE-006008059382}
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Перечислитель установленных приложенийДиспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.{0B124F8F-91F0-11D1-B8B5-006008059382}
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Darwin App PublisherДиспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.{CFCCC7A0-A282-11D1-9082-006008059382}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image VerbsПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{e84fda7c-1d6a-45f6-b725-cb260c236066}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image Data FactoryПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
GDI+ средство извлечения эскизов файловПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{3F30C968-480A-4C6C-862D-EFC0897BB84B}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Обработчик эскизов итоговых сведений (DOCFILES)Программа просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{9DBD2C50-62AD-11d0-B806-00C04FD706EC}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Извлечение эскизов HTMLПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{EAB841A0-9550-11cf-8C16-00805F1408F3}
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image Property HandlerПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Мастер веб-публикацийМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{CC6EEFFB-43F6-46c5-9619-51D571967F7D}
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Заказ отпечатков через ИнтернетМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{add36aa8-751a-4579-a266-d66f5202ccbb}
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Объект мастера веб-публикацийМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{6b33163c-76a5-4b6c-bf21-45de9cd503a1}
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Мастер получения цифрового паспортаМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{58f1f272-9240-4f51-b6d4-fd63d1618591}
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сжатая ZIP-папкаСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder Right Drag HandlerСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{BD472F60-27FA-11cf-B8B4-444553540000}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder SendTo TargetСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
C:\WINDOWS\system32\msieftp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FTP Folders WebviewРасширение оболочки FTP Microsoft Internet Explorer FTP© Корпорация Майкрософт. Все права защищены.{63da6ec0-2e98-11cf-8d82-444553540000}
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Query UIПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{8A23E65E-31C2-11d0-891C-00A024AB2DBB}
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell properties for a DS objectПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Object FindПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Start/Search FindПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{F020E586-5264-11d1-A532-0000F8757D7E}
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Property UIОбщий интерфейс службы каталогов© Корпорация Майкрософт. Все права защищены.{0D45D530-764B-11d0-A1CA-00AA00C16E65}
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Context Menu VerbsОбщий интерфейс службы каталогов© Корпорация Майкрософт. Все права защищены.{62AE1F9A-126A-11D0-A14B-0800361B1103}
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Copy HookПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A33-103D-11d2-854D-006008059367}
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Drop TargetПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A32-103D-11d2-854D-006008059367}
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs PropertiesПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{4a7ded0a-ad25-11d0-98a8-0800361b1103}
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Offline Files MenuИнтерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.{750fdf0e-2a26-11d1-a3ea-080036587f03}
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Offline Files Folder OptionsИнтерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.{10CFC467-4392-11d2-8DB4-00C04FA31A66}
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Папка автономных файловИнтерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}
C:\WINDOWS\system32\photowiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
%DESC_PublishDropTarget%Мастер печати фотографий© Корпорация Майкрософт. Все права защищены.{60fd46de-f830-4894-a628-6fa81bc0190d}
C:\WINDOWS\System32\mmcshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MMC Icon HandlerMMC Shell Extension DLL© Microsoft Corporation. All rights reserved.{7A80E4A8-8005-11D2-BCF8-00C04F72C717}
C:\WINDOWS\system32\cabview.dll
Скрипт: Kарантин, Удалить, Удалить через BC
.CAB file viewerРасширение программы просмотра CAB-файлов© Корпорация Майкрософт. Все права защищены.{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}
C:\WINDOWS\system32\mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Fusion CacheMicrosoft .NET Runtime Execution Engine© Microsoft Corporation. All rights reserved.{1D2680C9-0E2A-469d-B787-065558BC7D43}
HashTab Context Menu{B1883831-F0D8-4453-8245-EEAAD866DD6E}
C:\WINDOWS\system32\hashtab32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HashTab Property PageHashTab File Hash Shell ExtensionBeeblebrox.org All rights reserved.{8A56567E-A333-4843-B6E1-C3A262E41D8C}
{448f4a40-2602-11d1-b4c0-080000051171}MP3-Info extension
C:\PROGRA~1\AIMP2\System\AIMP_S~1.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
AIMP2: Shell ExtentionAIMP ShellExtAIMP DevTeam{1F77B17B-F531-44DB-ACA4-76ABB5010A28}
ShadowUser Context Menu Handler{94B10CD5-41DD-4a59-A3EC-B0197338433F}
C:\Program Files\7-Zip\7-zip.dll
Скрипт: Kарантин, Удалить, Удалить через BC
7-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2007 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
{5726D8A3-7234-4f4f-9602-11B152C53FCF}Phoenix Phone Browser API
C:\Program Files\Common Files\eDrawings2008\edrwthumbnailprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Edrawings Document Thumbnail Handleredrwthumbnailprovider ModuleCopyright © 2007{21D928D4-4850-45E3-9982-AD57051ECD42}
C:\Program Files\Avast4\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
avastavast! Shell ExtensionCopyright (c) 2009 ALWIL Software{472083B0-C522-11CF-8763-00608CC02F24}
Обнаружено элементов - 215, опознано как безопасные - 95

Плагины системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 11, опознано как безопасные - 11

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
Скрипт: Kарантин, Удалить, Удалить через BC
1-Click Maintenance.jobThe task has not yet run.
C:\WINDOWS\system32\syschk32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
System Check.jobThe task is ready to run at its next scheduled time.Sys CheckCopyright (C) 2009
Обнаружено элементов - 2, опознано как безопасные - 0

Параметры SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсполняемый файлОписаниеGUID
Обнаружено - 4, опознано как безопасные - 4
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсполняемый файлОписание
Обнаружено - 25, опознано как безопасные - 25
Результаты автоматического анализа параметров SPI
Параметры LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.036994[1100] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.038926[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1030LISTENING0.0.0.032805[2752] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1034ESTABLISHED127.0.0.11035[3356] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1035ESTABLISHED127.0.0.11034[3356] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1036ESTABLISHED127.0.0.11037[3356] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1037ESTABLISHED127.0.0.11036[3356] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1184TIME_WAIT74.125.87.9580[0]   
5354LISTENING0.0.0.039070[1516] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[1140] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1140] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[860] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING----[1516] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1026LISTENING----[1240] c:\windows\system32\acs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1041LISTENING----[1388] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1062LISTENING----[1388] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1063LISTENING----[1388] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1064LISTENING----[1388] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1424] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1424] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[860] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[1516] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
8193LISTENING----[1240] c:\windows\system32\acs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9877LISTENING----[1240] c:\windows\system32\acs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9977LISTENING----[1240] c:\windows\system32\acs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL-загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты Панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\access.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\appwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Диспетчер приложений оболочки© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\cttune.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
ClearType Tuning AppletCopyright (C) 2002 - 2004 Microsoft Corp.
C:\WINDOWS\system32\desk.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления рабочим столом© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\flsport.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
flsportCopyright © 2001 DESkey
C:\WINDOWS\system32\hdwwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Установка оборудования© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\intl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\irprops.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Управление инфракрасной связью© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\main.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт, 1991-1999
C:\WINDOWS\system32\mmsys.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления - значок Драйверы© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\ncpa.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Заглушка сетевых подключений панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\nusrmgr.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Диспетчер пользователей Windows© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\Path2ClipboardSetup.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
C:\WINDOWS\system32\powercfg.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка управления электропитанием© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\Startup.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
C:\WINDOWS\system32\suappl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Control panel appletCopyright 2004
C:\WINDOWS\system32\sysdm.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Система - приложение панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\telephon.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка телефонии© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\timedate.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка даты/времени© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\wscui.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Security Center© Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Automatic Updates Control Panel© Microsoft Corporation. All rights reserved.
Обнаружено элементов - 35, опознано как безопасные - 14

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\Program Files\Common Files\LightScribe\LSRunOnce.exe
Скрипт: Kарантин, Удалить, Удалить через BC
© Copyright 2003-2006 Hewlett-Packard Development Company, LP{10880D85-AAD9-4558-ABDC-2AB1552D831F}
Обнаружено элементов - 15, опознано как безопасные - 14

Файл hosts

Запись файла hosts


	127.0.0.1		localhost

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolOLE32 Extensions for Win32 (AP Deflate Encoding/Decoding Filter)© Microsoft Corporation. All rights reserved.{8f6b0360-b80d-11d0-a9b3-006097942311}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolOLE32 Extensions for Win32 (AP GZIP Encoding/Decoding Filter)© Microsoft Corporation. All rights reserved.{8f6b0360-b80d-11d0-a9b3-006097942311}
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolОбщая библиотека оболочки Windows (WebView MIME Filter)© Корпорация Майкрософт. Все права защищены.{733AC4CB-F1A4-11d0-B951-00A0C90312E1}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (CDL: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{3dd53d40-7b8b-11D0-b013-00aa0059ce02}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (file:, local: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e7-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (ftp: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e3-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (gopher: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e4-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (http: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e2-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (https: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e5-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (file:, local: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e7-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (mk: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e6-baf9-11ce-8c82-00aa004ba90b}
Обнаружено элементов - 30, опознано как безопасные - 16

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на руткитПерехватчик привилегированного режима (KernelMode)
spnf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на руткитПерехватчик привилегированного режима (KernelMode)
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на перехватчик клавиатурыПодозрение на перехватчик клавиатуры или троянскую программу
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на перехватчик клавиатурыПодозрение на перехватчик клавиатуры или троянскую программу


Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 2"
Восстановление системы: включено
1.1 Поиск перехватчиков API, работающих в пользовательском режиме
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateProcessA (99) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802367->61F03F42
Перехватчик kernel32.dll:CreateProcessA (99) нейтрализован
Функция kernel32.dll:CreateProcessW (103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802332->61F04040
Перехватчик kernel32.dll:CreateProcessW (103) нейтрализован
Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ABFE->61F041FC
Перехватчик kernel32.dll:FreeLibrary (241) нейтрализован
Функция kernel32.dll:GetModuleFileNameA (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B4EF->61F040FB
Перехватчик kernel32.dll:GetModuleFileNameA (373) нейтрализован
Функция kernel32.dll:GetModuleFileNameW (374) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B3F5->61F041A0
Перехватчик kernel32.dll:GetModuleFileNameW (374) нейтрализован
Функция kernel32.dll:GetProcAddress (409) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ADC0->61F04648
Перехватчик kernel32.dll:GetProcAddress (409) нейтрализован
Функция kernel32.dll:LoadLibraryA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->61F03C6F
Перехватчик kernel32.dll:LoadLibraryA (579) нейтрализован
 >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса  !!)
Функция kernel32.dll:LoadLibraryExA (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->61F03DAF
Перехватчик kernel32.dll:LoadLibraryExA (580) нейтрализован
 >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->61F03E5A
Перехватчик kernel32.dll:LoadLibraryExW (581) нейтрализован
Функция kernel32.dll:LoadLibraryW (582) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AE6B->61F03D0C
Перехватчик kernel32.dll:LoadLibraryW (582) нейтрализован
Обнаружена модификация IAT: LoadLibraryW - 00B80010<>7C80AE6B
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в привилегированном режиме
 Драйвер успешно загружен
 SDT найдена (RVA=07B580)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
   SDT = 80552580
   KiST = 80501354 (284)
Функция NtClose (19) перехвачена (805B0CE0->A88516B8), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateKey (29) перехвачена (8061922E->A8851574), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDeleteValueKey (41) перехвачена (8061988E->A8851A52), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDuplicateObject (44) перехвачена (805B27BC->A885114C), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (80619A6E->B9EC7CA2), перехватчик spnf.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (80619CD8->B9EC8030), перехватчик spnf.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenKey (77) перехвачена (8061A5C4->A885164E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) перехвачена (805C01C2->A885108C), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenThread (80) перехвачена (805C044E->A88510F0), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (8061A8E8->B9EC8108), перехватчик spnf.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (806172E8->A885176E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtRestoreKey (CC) перехвачена (80617636->A885172E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (806178EE->A88518AE), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 284, перехвачено: 13, восстановлено: 13
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Поиск маскировки процессов и драйверов завершен
 Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A0B01F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A0B01F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 88C931F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 88C931F8 -> перехватчик не определен
 Проверка завершена
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll --> Подозрение на перехватчик клавиатуры или троянскую программу
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll>>> Поведенческий анализ 
 Типичное поведение для перехватчиков клавиатуры не зарегистрировано
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll --> Подозрение на перехватчик клавиатуры или троянскую программу
C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll>>> Поведенческий анализ 
 Типичное поведение для перехватчиков клавиатуры не зарегистрировано
Совет: заподозренные файлы НЕ следует удалять, их следует отправить на исследование (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: набор применяемых на компьютере служб зависит от области его применения (домашний, компьютер в сети предприятия и т.д.)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к компьютеру разрешен доступ анонимного пользователя
>> Безопасность: разрешена отправка приглашений удаленному помошнику
 >>  Отключить автозапуск с жестких дисков
 >>  Отключить автозапуск с сетевых дисков
 >>  Отключить автозапуск с CD-ROM
 >>  Отключить автозапуск с съемных носителей
 >>  Отключено автоматическое обновление системы (Windows Update)
Выполняется исследование системы...

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов