Протокол исследования системы

Kaspersky Virus Removal Tool 7.0.0.290 (база от 19/07/2009; 09:09)

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\binarysense\hddlife 3\hddlifepro.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
276HDDlife executable file(c) 2004-2007, BinarySense, Inc.??2199.65 КБ, rsAh,
создан: 19.08.2009 19:04:18,
изменен: 19.08.2009 19:04:18
Командная строка:
"C:\Program Files\BinarySense\HDDlife 3\HDDlifePro.exe"
c:\program files\binarysense\hddlife 3\hddlifepro.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
384HDDlife executable file(c) 2004-2007, BinarySense, Inc.??2199.65 КБ, rsAh,
создан: 19.08.2009 19:04:18,
изменен: 19.08.2009 19:04:18
Командная строка:
"C:\Program Files\BinarySense\HDDlife 3\HDDlifePro.exe"
c:\program files\common files\binarysense\hldasvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
856HDDlife HDD access service(c) 2004-2007, BinarySense, Inc.??803.65 КБ, rsAh,
создан: 19.08.2009 19:04:40,
изменен: 19.08.2009 19:04:40
Командная строка:
"C:\Program Files\Common Files\BinarySense\hldasvc.exe"
c:\program files\common files\binarysense\hldasvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1076HDDlife HDD access service(c) 2004-2007, BinarySense, Inc.??803.65 КБ, rsAh,
создан: 19.08.2009 19:04:40,
изменен: 19.08.2009 19:04:40
Командная строка:
"C:\Program Files\Common Files\BinarySense\hldasvc.exe"
c:\program files\hp\digital imaging\bin\hpqtra08.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
260HP Digital Imaging Monitor (CUE)Copyright (C) Hewlett-Packard Co. 1995-2001??232.00 КБ, rsAh,
создан: 16.09.2003 4:19:24,
изменен: 16.09.2003 4:19:24
Командная строка:
"C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
852LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.??13.00 КБ, rsAh,
создан: 17.08.2004 13:04:52,
изменен: 17.08.2004 13:04:52
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
536Bonjour ServiceCopyright (C) 2003-2006 Apple Computer, Inc.??224.00 КБ, rsAh,
создан: 28.02.2006 12:42:38,
изменен: 28.02.2006 12:42:38
Командная строка:
"C:\Program Files\Bonjour\mDNSResponder.exe"
c:\progra~1\avanqu~2\fix-it\mxtask.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
596MXTask Background ServiceCopyright © 1997-2008 Avanquest North America, Inc.??157.25 КБ, rsAh,
создан: 25.09.2008 1:25:00,
изменен: 25.09.2008 1:25:00
Командная строка:
C:\PROGRA~1\AVANQU~2\Fix-It\mxtask.exe -Service
c:\progra~1\avanqu~2\fix-it\mxtask.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1752MXTask Background ServiceCopyright © 1997-2008 Avanquest North America, Inc.??157.25 КБ, rsAh,
создан: 25.09.2008 1:25:00,
изменен: 25.09.2008 1:25:00
Командная строка:
C:\PROGRA~1\AVANQU~2\Fix-It\mxtask.exe -MXUSER
c:\program files\common files\abbyy\finereader\9.00\licensing\pe\networklicenseserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
504ABBYY network license serverCopyright © 1993-2008 ABBYY.??741.28 КБ, rsAh,
создан: 27.10.2008 18:03:46,
изменен: 27.10.2008 18:03:46
Командная строка:
"C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe" -service
c:\program files\nvidia corporation\ntune\ntuneservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1196NVIDIA Access Manager(c) NVIDIA Corp. All rights reserved.??128.00 КБ, rsAh,
создан: 04.09.2007 18:25:44,
изменен: 04.09.2007 18:25:44
Командная строка:
"C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe" /StartService
c:\windows\system32\nvsvc32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1024NVIDIA Driver Helper Service, Version 186.18(C) NVIDIA Corporation. All rights reserved.??164.07 КБ, rsAh,
создан: 10.06.2009 7:28:50,
изменен: 10.06.2009 7:28:50
Командная строка:
C:\WINDOWS\system32\nvsvc32.exe
c:\program files\panasonic\lumixsimpleviewer\phleautorun.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
268LUMIX Simple ViewerCopyright (C) Matsushita Electric Industrial Co., Ltd. 2006??56.00 КБ, rsAh,
создан: 05.08.2008 19:59:23,
изменен: 14.11.2005 10:25:02
Командная строка:
"C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe"
c:\windows\system32\pnkbstra.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1268  ??73.30 КБ, rsAh,
создан: 19.05.2009 8:33:42,
изменен: 19.05.2009 9:21:22
Командная строка:
C:\WINDOWS\system32\PnkBstrA.exe
c:\program files\quicktime\qttask.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
176QuickTime TaskCopyright Apple Inc. 1989-2009??404.00 КБ, rsAh,
создан: 26.05.2009 16:18:30,
изменен: 26.05.2009 16:18:30
Командная строка:
"C:\Program Files\QuickTime\QTTask.exe" -atboottime
c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1464StarWind iSCSI Target (Alcohol Edition)Copyright (c) Rocket Division Software 2003-2007. All rights reserved.??269.50 КБ, rsAh,
создан: 28.05.2007 19:57:54,
изменен: 28.05.2007 19:57:54
Командная строка:
"C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1348Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 17.08.2004 13:05:08,
изменен: 17.08.2004 13:05:08
Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1452Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 17.08.2004 13:05:08,
изменен: 17.08.2004 13:05:08
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1124Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 17.08.2004 13:05:08,
изменен: 17.08.2004 13:05:08
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1220Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 КБ, rsAh,
создан: 17.08.2004 13:05:08,
изменен: 17.08.2004 13:05:08
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
Обнаружено:38, из них опознаны как безопасные 27
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
49152000AntiVir layered service providerCopyright © 2000 - 2009 Avira GmbH. All rights reserved.--384, 852, 536, 1268, 1464, 1348, 1452, 1124, 1220
C:\Program Files\BinarySense\HDDlife 3\BugTrapU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
19857408BugTrap dynamic link libraryCopyright © 2005-2009 IntelleSoft--384
C:\Program Files\BinarySense\HDDlife 3\CrashRpt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
33554432Crash Report ModuleCopyright 2003--384
C:\Program Files\BinarySense\HDDlife 3\dbghelp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1834024960Windows Image Helper© Microsoft Corporation. All rights reserved.--384
C:\Program Files\BinarySense\HDDlife 3\HDDlifePro.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304HDDlife executable file(c) 2004-2007, BinarySense, Inc.??276, 384
C:\Program Files\BinarySense\HDDlife 3\laRTLu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456LangAgent Run-time libraryCopyright © 2005 LastBit Software--384
C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\FineNet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456FineNet LibraryCopyright © 1993-2006 ABBYY (BIT Software).--504
C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\FineObj.dll
Скрипт: Kарантин, Удалить, Удалить через BC
809041920FineObjects Classes Library CoreCopyright © 1993-2006 ABBYY (BIT Software).--504
C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304ABBYY network license serverCopyright © 1993-2008 ABBYY.??504
c:\program files\common files\abbyy\finereader\9.00\licensing\pe\productlicensing1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
820510720Resource DLLCopyright © 1993-2008 ABBYY.--504
c:\program files\common files\abbyy\finereader\9.00\licensing\pe\productlicensingshared.dll
Скрипт: Kарантин, Удалить, Удалить через BC
820248576Resource DLLCopyright © 1993-2008 ABBYY.--504
C:\Program Files\Common Files\BinarySense\BugTrapU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456BugTrap dynamic link libraryCopyright © 2005-2009 IntelleSoft--1076
C:\Program Files\Common Files\BinarySense\hldasvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304HDDlife HDD access service(c) 2004-2007, BinarySense, Inc.??856, 1076
C:\Program Files\Panasonic\LUMIXSimpleViewer\CheckMarkCache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3735552CheckMarkCache DLLCopyright (C) Matsushita Electric Industrial Co., Ltd. 2006--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\CmLibs2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456HomeSuite Common LibrariesCopyright (C) Matsushita Electric Industrial Co., Ltd. 2006--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\CmlibsEx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3604480CmlibsEx DLLCopyright (C) Matsushita Electric Industrial Co., Ltd. 2006--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\ipp20\ippiw7.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11075584ippiw7.dll is an ippIP dynamic libraryCopyright© Intel Corporation, 2002--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\ipp20\ippjw7.dll
Скрипт: Kарантин, Удалить, Удалить через BC
33685504ippjw7.dll is an ippJP dynamic libraryCopyright© Intel Corporation, 2002--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\ippcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
18546688ippcore.dll is the core dynamic libraryCopyright© Intel Corporation, 2002--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\ippi20.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3276800ippi20.dll is the ippIP dispatcherCopyright© Intel Corporation, 2002--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\ippj20.dll
Скрипт: Kарантин, Удалить, Удалить через BC
18612224ippj20.dll is the ippJP dispatcherCopyright© Intel Corporation, 2002--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\IppJpeg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
18350080JPEG CodecCopyright (C) Matsushita Electric Industrial Co., Ltd. 2005--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\LTDIS12n.dll
Скрипт: Kарантин, Удалить, Удалить через BC
536281088LEADTOOLS(r) DLL for Win32Copyright© 1991-2000 LEAD Technologies, Inc.--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\LTFIL12n.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
536608768LEADTOOLS(r) DLL for Win32Copyright© 1991-2000 LEAD Technologies, Inc.--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\LTKRN12n.dll
Скрипт: Kарантин, Удалить, Удалить через BC
536805376LEADTOOLS(r) DLL for Win32 - Japanese buildCopyright(c) 1991-2000 LEAD Technologies, Inc.--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\MjThumb.vcp
Скрипт: Kарантин, Удалить, Удалить через BC
36831232MjThumbCopyright (C) Matsushita Electric Industrial Co., Ltd. 2006--268
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304LUMIX Simple ViewerCopyright (C) Matsushita Electric Industrial Co., Ltd. 2006??268
C:\Program Files\Panasonic\LUMIXSimpleViewer\PictureLib.pcp
Скрипт: Kарантин, Удалить, Удалить через BC
18153472PictureLib DLLCopyright (C) Matsushita Electric Industrial Co., Ltd. 2006--268
C:\Program Files\QuickTime\QTTask.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304QuickTime TaskCopyright Apple Inc. 1989-2009??176
C:\PROGRA~1\AVANQU~2\Fix-It\MXDlgSup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3932160Dialog SupportCopyright © 1997-2008 Avanquest North America, Inc.--596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\mxhc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
45154304  --596
C:\PROGRA~1\AVANQU~2\Fix-It\MXLogger.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3342336LoggerCopyright © 1997-2008 Avanquest North America, Inc.--596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\MXPM.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3997696Property Manager (OLE Storage)Copyright © 1997-2008 Avanquest North America, Inc.--596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\MXR.dll
Скрипт: Kарантин, Удалить, Удалить через BC
43384832RecorderCopyright © 1997-2008 Avanquest North America, Inc.--596
C:\PROGRA~1\AVANQU~2\Fix-It\mxsched.dll
Скрипт: Kарантин, Удалить, Удалить через BC
41943040SchedulerCopyright © 1997-2008 Avanquest North America, Inc.--596
C:\PROGRA~1\AVANQU~2\Fix-It\mxtask.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304MXTask Background ServiceCopyright © 1997-2008 Avanquest North America, Inc.??596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\NewUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4390912New UICopyright © 2008 Avanquest Software--596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\PDXHelper.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3801088SystemOptimizerUI ModuleCopyright © 1997-2008 Avanquest North America, Inc.--596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\Resizer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3735552  --596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\StartupCommanderEngine.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456StartupCommander MFC ApplicationCopyright © 1997-2008 Avanquest North America, Inc.--596, 1752
C:\PROGRA~1\AVANQU~2\Fix-It\StatusMonitor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
42860544System Health MonitorCopyright © 1997-2008 Avanquest North America, Inc.--1752
C:\PROGRA~1\AVANQU~2\Fix-It\Toaster.dll
Скрипт: Kарантин, Удалить, Удалить через BC
43515904ToasterCopyright © 1997-2008 Avanquest North America, Inc.--1752
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2045181952Microsoft .NET Runtime Common Language Runtime - WorkStation© Microsoft Corporation. All rights reserved.--260, 1196
C:\WINDOWS\system32\nvsvc32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304NVIDIA Driver Helper Service, Version 186.18(C) NVIDIA Corporation. All rights reserved.??1024
C:\WINDOWS\system32\PnkBstrA.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??1268
Обнаружено модулей:390, из них опознаны как безопасные 345

Модули пространства ядра

ПлагинБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\drivers\acedrv11.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AA7ED000043000 (274432)ProtectDisc x64/x86 Hybrid DriverCopyright (C) 1995-2008 Protect Software GmbH
C:\WINDOWS\System32\Drivers\AFS2K.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B876500000A000 (40960)Audio File SystemCopyright (C) Oak Technology Inc.
\Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
100000000A7000 (684032)Alcohol virtual device control libraryCopyright (C) 2000-2009
C:\WINDOWS\system32\DRIVERS\avgntflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AAC31000014000 (81920)Avira Minifilter DriverCopyright © 2000 - 2009 Avira GmbH. All rights reserved.
C:\WINDOWS\system32\DRIVERS\cap7134.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B6E49000052000 (335872)Behold TV WDM Driver for Philips SAA713x decoder© Beholder 2004
C:\WINDOWS\System32\Drivers\dump_diskdump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B86BD000004000 (16384)
C:\WINDOWS\System32\Drivers\dump_JRAID.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AB0EC000017000 (94208)
C:\WINDOWS\System32\Drivers\FileDisk.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B3970000002000 (8192)FileDisk Virtual Disk DriverCopyright © 1999-2004 Bo Branten
C:\WINDOWS\nvoclock.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AB30B000008000 (32768)NVidia System Utility DriverCopyright ©NVIDIA Corp. 2003-2004
C:\WINDOWS\system32\Drivers\pe3amd6b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7AD0000013000 (77824)DiRT Environment Driver© Buka
C:\WINDOWS\system32\Drivers\pf2amd6b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7AE3000018000 (98304)DiRT File System Driver© Buka
C:\WINDOWS\system32\DRIVERS\phtvtune.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AB732000004000 (16384)Behold TV WDM Driver for TV/FM module© Beholder 2004
C:\WINDOWS\system32\Drivers\ps6amd6b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7861000016000 (90112)DiRT Synchronization Driver© Buka
spqc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F74D5000101000 (1052672)
Обнаружено модулей - 133, опознано как безопасные - 119

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
ABBYY.Licensing.FineReader.Professional.9.0
Служба: Стоп, Удалить, Отключить
ABBYY FineReader 9.0 PE Licensing ServiceРаботаетC:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Fix-It Task Manager
Служба: Стоп, Удалить, Отключить
Fix-It Task ManagerРаботаетC:\PROGRA~1\AVANQU~2\Fix-It\mxtask.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
HDDlife HDD Access service
Служба: Стоп, Удалить, Отключить
HDDlife HDD Access serviceРаботаетC:\Program Files\Common Files\BinarySense\hldasvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
NVSvc
Служба: Стоп, Удалить, Отключить
NVIDIA Display Driver ServiceРаботаетC:\WINDOWS\system32\nvsvc32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
PnkBstrA
Служба: Стоп, Удалить, Отключить
PnkBstrAРаботаетC:\WINDOWS\system32\PnkBstrA.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Adobe LM Service
Служба: Стоп, Удалить, Отключить
Adobe LM ServiceНе запущенC:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
AntiVirMailService
Служба: Стоп, Удалить, Отключить
Avira AntiVir MailGuardНе запущенC:\Program Files\Avira\AntiVir Desktop\avmailc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 AntiVirService
AntiVirSchedulerService
Служба: Стоп, Удалить, Отключить
Avira AntiVir ПланировщикНе запущенC:\Program Files\Avira\AntiVir Desktop\sched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
NetworkProvider 
AntiVirService
Служба: Стоп, Удалить, Отключить
Avira AntiVir GuardНе запущенC:\Program Files\Avira\AntiVir Desktop\avguard.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
AntiVirWebService
Служба: Стоп, Удалить, Отключить
Avira AntiVir WebGuardНе запущенC:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
 AntiVirService
aspnet_state
Служба: Стоп, Удалить, Отключить
ASP.NET State ServiceНе запущенC:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Macromedia Licensing Service
Служба: Стоп, Удалить, Отключить
Macromedia Licensing ServiceНе запущенC:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ppped
Служба: Стоп, Удалить, Отключить
PowerPanel Personal Edition ServiceНе запущенC:\Program Files\CyberPower PowerPanel Personal Edition\ppped.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
pr2amd6b
Служба: Стоп, Удалить, Отключить
DiRT Drivers Auto Removal (pr2amd6b)Не запущенC:\WINDOWS\system32\pr2amd6b.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 104, опознано как безопасные - 90

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
acedrv11
Драйвер: Выгрузить, Удалить, Отключить
acedrv11РаботаетC:\WINDOWS\system32\drivers\acedrv11.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
AFS2K
Драйвер: Выгрузить, Удалить, Отключить
AFS2KРаботаетC:\WINDOWS\system32\Drivers\AFS2K.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI CDROM Class 
avgntflt
Драйвер: Выгрузить, Удалить, Отключить
avgntfltРаботаетC:\WINDOWS\system32\DRIVERS\avgntflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-VirusFltMgr
Cap7134
Драйвер: Выгрузить, Удалить, Отключить
Behold TV WDM CaptureРаботаетC:\WINDOWS\system32\DRIVERS\cap7134.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FileDisk
Драйвер: Выгрузить, Удалить, Отключить
FileDiskРаботаетC:\WINDOWS\system32\Drivers\FileDisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
NVR0Dev
Драйвер: Выгрузить, Удалить, Отключить
NVR0DevРаботаетC:\WINDOWS\nvoclock.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
pe3amd6b
Драйвер: Выгрузить, Удалить, Отключить
DiRT Environment Driver (pe3amd6b)РаботаетC:\WINDOWS\system32\drivers\pe3amd6b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
pf2amd6b
Драйвер: Выгрузить, Удалить, Отключить
DiRT File System Driver (pf2amd6b)РаботаетC:\WINDOWS\system32\drivers\pf2amd6b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PhTVTune
Драйвер: Выгрузить, Удалить, Отключить
Behold TV TunerРаботаетC:\WINDOWS\system32\DRIVERS\phtvtune.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ps6amd6b
Драйвер: Выгрузить, Удалить, Отключить
DiRT Synchronization Driver (ps6amd6b)РаботаетC:\WINDOWS\system32\drivers\ps6amd6b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
avgio
Драйвер: Выгрузить, Удалить, Отключить
avgioНе запущенC:\Program Files\Avira\AntiVir Desktop\avgio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 FltMgr
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
EverestDriver
Драйвер: Выгрузить, Удалить, Отключить
Lavalys EVEREST Kernel DriverНе запущенF:\EVERESTUltimate4_50_1460Betainclserial\EVEREST Ultimate 4.50.1460 Beta\kerneld.wnt
Скрипт: Kарантин, Удалить, Удалить через BC
  
gggen
Драйвер: Выгрузить, Удалить, Отключить
Generic USB Flash DriverНе запущенC:\WINDOWS\system32\DRIVERS\gggen.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
GMSIPCI
Драйвер: Выгрузить, Удалить, Отключить
GMSIPCIНе запущенD:\INSTALL\GMSIPCI.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
  
GPU-Z
Драйвер: Выгрузить, Удалить, Отключить
GPU-ZНе запущенC:\DOCUME~1\Romanko\LOCALS~1\Temp\GPU-Z.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hpn
Драйвер: Выгрузить, Удалить, Отключить
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Partizan
Драйвер: Выгрузить, Удалить, Отключить
PartizanНе запущенC:\WINDOWS\system32\drivers\Partizan.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
RegGuard
Драйвер: Выгрузить, Удалить, Отключить
RegGuardНе запущенC:\WINDOWS\system32\Drivers\regguard.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RivaTuner32
Драйвер: Выгрузить, Удалить, Отключить
RivaTuner32Не запущенC:\Program Files\RivaTuner v2.06\RivaTuner32.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SANDRA
Драйвер: Выгрузить, Удалить, Отключить
SANDRAНе запущенF:\SiSoftware Sandra Lite 2009\WNt500x86\Sandra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Simbad
Драйвер: Выгрузить, Удалить, Отключить
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ssmdrv
Драйвер: Выгрузить, Удалить, Отключить
ssmdrvНе запущенC:\WINDOWS\system32\DRIVERS\ssmdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sym_hi
Драйвер: Выгрузить, Удалить, Отключить
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 229, опознано как безопасные - 161

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\BinarySense\HDDlife 3\HDDlifePro.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Margarita\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\Margarita\Главное меню\Программы\Автозагрузка\HDDlife.lnk,
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\LUMIX Simple Viewer.lnk,
C:\Program Files\QuickTime\QTTask.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, QuickTime Task
C:\WINDOWS\system32\NvCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NvCplDaemon
C:\WINDOWS\system32\nwiz.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, nwiz
C:\WINDOWS\system32\xRaidSetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, 36X Raid Configurer
UnHackMe Rootkit Check
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\RunOnceEx, Title
autocheck autochk *Partizan
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager, BootExecute
digiwet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Control\SecurityProviders, SecurityProviders
Обнаружено элементов автозапуска - 73, опознано как безопасные - 64

Плагины Microsoft Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
F:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинDownload Master2002-2008 WestByte{8DAE90AD-4583-4977-9DD4-4360F7A45C74}
Удалить
F:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинDownload Master2002-2008 WestByte{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
C:\Program Files\ICQ6.5\ICQ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинICQCopyright (c) 1998-2008 ICQ, LLC.{E59EB121-F339-4851-A3BA-FE49C35617C2}
Удалить
Обнаружено элементов - 8, опознано как безопасные - 5

Плагины Проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
C:\WINDOWS\system32\nvcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
NvCpl DesktopContext ClassNVIDIA Display Properties Extension(C) NVIDIA Corporation. All rights reserved.{A70C977A-BF00-412C-90B7-034C51DA2439}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Desktop Explorer{1CDB2949-8F65-4355-8456-263E7C208A5D}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Desktop Explorer Menu{1E9B04FB-F9E5-4718-997B-B8DA88302A47}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
nView Desktop Context Menu{1E9B04FB-F9E5-4718-997B-B8DA88302A48}
C:\PROGRA~1\AIMP2\System\AIMP_S~1.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
AIMP2: ShellExtAIMP2: ShellExtArtem Izmaylov{1F77B17B-F531-44DB-ACA4-76ABB5010A28}
C:\Program Files\ABBYY FineReader 9.0\FRIntegration.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FineReader9ContextMenuABBYY FineReader IntegrationCopyright(c) 1993-2008 ABBYY.{59A3380E-5305-4cea-BD99-4F2FF510C91F}
C:\WINDOWS\system32\nvcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Play on my TV helperNVIDIA Display Properties Extension(C) NVIDIA Corporation. All rights reserved.{FFB699E0-306A-11d3-8BD1-00104B6F7516}
C:\Program Files\7-Zip\7-zip.dll
Скрипт: Kарантин, Удалить, Удалить через BC
7-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2009 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
C:\Program Files\Ace Utilities\wipext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WipeExt ClassWipext ModuleCopyright 2008{721A1B24-EC8B-4eda-9CCE-39720B9FA747}
Обнаружено элементов - 192, опознано как безопасные - 177

Плагины системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Параметры SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсполняемый файлОписаниеGUID
Обнаружено - 4, опознано как безопасные - 4
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсполняемый файлОписание
AVSDA over [MSAFD Tcpip [TCP/IP]]C:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.00.01)
AVSDA over [MSAFD Tcpip [UDP/IP]]C:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.00.01)
AVSDAC:\Program Files\Avira\AntiVir Desktop\avsda.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright © 2000 - 2009 Avira GmbH. All rights reserved.(9.00.00.01)
Обнаружено - 22, опознано как безопасные - 19
Результаты автоматического анализа параметров SPI
Параметры LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.022692[1124] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.028777[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.02112[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1032CLOSE_WAIT198.63.211.12080[384] c:\program files\binarysense\hddlife 3\hddlifepro.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3260LISTENING0.0.0.02208[1464] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3261LISTENING0.0.0.02080[1464] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354LISTENING0.0.0.055482[536] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING----[536] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1031LISTENING----[1348] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1452] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1452] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[536] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
44301LISTENING----[1268] c:\windows\system32\pnkbstra.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL-загрузки
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Удалить
http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
C:\WINDOWS\Downloaded Program Files\OberonGameHost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Oberon Game Host ActiveX Control(c) Oberon Media, Inc. All rights reserved.{D0C0F75C-683A-4390-A791-1ACFD5599AB8}
Удалить
http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
Обнаружено элементов - 4, опознано как безопасные - 2

Апплеты Панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\nvcpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
NVIDIA Control Panel Applet 2.5.383.06(C) NVIDIA Corporation. All rights reserved.
C:\WINDOWS\system32\nvtuicpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
C:\WINDOWS\system32\PhysX.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
NVIDIA PhysX Properties Control PanelCopyright (C) 2008 NVIDIA Corporation
Обнаружено элементов - 30, опознано как безопасные - 27

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 14, опознано как безопасные - 14

Файл hosts

Запись файла hosts
127.0.0.1 localhost

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
"C:\Program Files\Common Files\BinarySense\hlAPP.dll"
Скрипт: Kарантин, Удалить, Удалить через BC
Handler (hddlife: pluggable protocol){BD758015-47D9-477A-8873-4B688A2BC0E2}
C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSkype for COM API (Skype4COM Pluggable Protocol)(c) Skype Technologies. All rights reserved.{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}
Обнаружено элементов - 34, опознано как безопасные - 29

Подозрительные объекты

ФайлОписаниеТип
spqc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на руткитПерехватчик привилегированного режима (KernelMode)


Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 3"
Восстановление системы: Отключено
1.1 Поиск перехватчиков API, работающих в пользовательском режиме
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateProcessA (99) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802367->61F03F42
Перехватчик kernel32.dll:CreateProcessA (99) нейтрализован
Функция kernel32.dll:CreateProcessW (103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802332->61F04040
Перехватчик kernel32.dll:CreateProcessW (103) нейтрализован
Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AA66->61F041FC
Перехватчик kernel32.dll:FreeLibrary (241) нейтрализован
Функция kernel32.dll:GetModuleFileNameA (372) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B357->61F040FB
Перехватчик kernel32.dll:GetModuleFileNameA (372) нейтрализован
Функция kernel32.dll:GetModuleFileNameW (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B25D->61F041A0
Перехватчик kernel32.dll:GetModuleFileNameW (373) нейтрализован
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->61F04648
Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->61F03C6F
Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
 >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса  !!)
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->61F03DAF
Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
 >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->61F03E5A
Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->61F03D0C
Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован
Обнаружена модификация IAT: LoadLibraryW - 00BC0010<>7C80ACD3
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в привилегированном режиме
 Драйвер успешно загружен
 SDT найдена (RVA=08C500)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80563500
   KiST = 804E4F40 (284)
Функция NtCreateKey (29) перехвачена (80579528->F74D60E0), перехватчик spqc.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (8057A69E->F74F4CA4), перехватчик spqc.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (80590C93->F74F5032), перехватчик spqc.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenKey (77) перехвачена (80573F1D->F74D60C0), перехватчик spqc.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (8057A29E->F74F510A), перехватчик spqc.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (80574361->F74F4F8A), перехватчик spqc.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (80584921->F74F519C), перехватчик spqc.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 284, перехвачено: 7, восстановлено: 7
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
 Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A84D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A84D1F8 -> перехватчик не определен
 Проверка завершена
Нестандартный ключ Winlogon\Shell, подозрение на скрытый запуск "explorer.exe rundll32.exe"
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: набор применяемых на компьютере служб зависит от области его применения (домашний, компьютер в сети предприятия и т.д.)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к компьютеру разрешен доступ анонимного пользователя
 >>  Изменен ключ запуска Проводника
 >>  Отключить автозапуск с жестких дисков
 >>  Отключить автозапуск с сетевых дисков
 >>  Отключить автозапуск с CD-ROM
 >>  Отключить автозапуск с съемных носителей
 >>  Отключено автоматическое обновление системы (Windows Update)
Выполняется исследование системы...

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов