Протокол исследования системы

Kaspersky Virus Removal Tool 2010 9.0.0.722 (база от 05/01/2010; 04:29)

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
audiodg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
984  ??ошибка получения информации о файле
Командная строка:
csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
448  ??ошибка получения информации о файле
Командная строка:
csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
360  ??ошибка получения информации о файле
Командная строка:
dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1916  ??ошибка получения информации о файле
Командная строка:
lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
496  ??ошибка получения информации о файле
Командная строка:
lsm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
504  ??ошибка получения информации о файле
Командная строка:
services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
480  ??ошибка получения информации о файле
Командная строка:
smss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
268  ??ошибка получения информации о файле
Командная строка:
spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1180  ??ошибка получения информации о файле
Командная строка:
sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2896  ??ошибка получения информации о файле
Командная строка:
taskhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2108  ??ошибка получения информации о файле
Командная строка:
taskhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1852  ??ошибка получения информации о файле
Командная строка:
winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
568  ??ошибка получения информации о файле
Командная строка:
wmpnetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2136  ??ошибка получения информации о файле
Командная строка:
Обнаружено:39, из них опознаны как безопасные 25
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
Обнаружено модулей:249, из них опознаны как безопасные 249

Модули пространства ядра

ПлагинБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\system32\DRIVERS\1394ohci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
53BB00003E000 (253952)1394 OpenHCI Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\23163391.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4885000529000 (5410816)Kaspersky Unified DriverCopyright © Kaspersky Lab 1997-2009.
C:\Windows\system32\DRIVERS\23163392.sys
Скрипт: Kарантин, Удалить, Удалить через BC
18C800000E000 (57344)Kaspersky Lab Boot Guard DriverCopyright © Kaspersky Lab 1997-2009.
C:\Windows\system32\DRIVERS\4841098.sys
Скрипт: Kарантин, Удалить, Удалить через BC
193800005C000 (376832)Klif Mini-Filter [fre_wlh_AMD64]Copyright © Kaspersky Lab 1996-2009.
C:\Windows\system32\DRIVERS\48410981.sys
Скрипт: Kарантин, Удалить, Удалить через BC
406B000529000 (5410816)Kaspersky Unified DriverCopyright © Kaspersky Lab 1997-2009.
C:\Windows\system32\DRIVERS\48410982.sys
Скрипт: Kарантин, Удалить, Удалить через BC
18BA00000E000 (57344)Kaspersky Lab Boot Guard DriverCopyright © Kaspersky Lab 1997-2009.
C:\Windows\system32\DRIVERS\ACPI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F16000057000 (356352)ACPI драйвер для NT© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\drivers\afd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3A4600008A000 (565248)Ancillary Function Driver for WinSock© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\AgileVpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4E2B000016000 (90112)RAS Agile Vpn Miniport Call Manager© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\amdxata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
C3500000B000 (45056)Storage Filter DriverCopyright © 2008-2009 AMD, Inc.
C:\Windows\system32\DRIVERS\atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FF2000009000 (36864)ATAPI IDE Miniport Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\ataport.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
C0000002A000 (172032)ATAPI Driver Extension© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\atikmdag.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4E43000522000 (5382144)Работающий в режиме ядра драйвер ATI Radeon(C) Корпорация ATI Technologies, 1998-2006.
C:\Windows\System32\Drivers\Beep.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
199D000007000 (28672)BEEP Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\blbdrive.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2D09000011000 (69632)BLB Drive Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\bowser.sys
Скрипт: Kарантин, Удалить, Удалить через BC
200000001E000 (122880)NT Lan Manager Datagram Receiver Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\cdd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
760000027000 (159744)
C:\Windows\system32\DRIVERS\cdrom.sys
Скрипт: Kарантин, Удалить, Удалить через BC
190E00002A000 (172032)SCSI CD-ROM Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\CI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
CFF0000C0000 (786432)
C:\Windows\system32\DRIVERS\CLASSPNP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
188A000030000 (196608)SCSI Class System Dll© Microsoft Corporation. All rights reserved.
C:\Windows\system32\CLFS.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
CA100005E000 (385024)
C:\Windows\System32\Drivers\cng.sys
Скрипт: Kарантин, Удалить, Удалить через BC
117B000073000 (471040)Kernel Cryptography, Next Generation© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\CompositeBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4E1B000010000 (65536)Multi-Transport Composite Bus Enumerator© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\crashdmp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
45F000000E000 (57344)Crash Dump Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\csc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2C68000083000 (536576)Windows Client Side Caching Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\dfsc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2CEB00001E000 (122880)DFS Namespace Client Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\discache.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3A0B00000F000 (61440)System Indexer/Cache Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\disk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1874000016000 (90112)PnP Disk Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\drmk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2C3D000022000 (139264)Microsoft Trusted Audio Drivers© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\dump_dumpata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2DD000000C000 (49152)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2DDC000013000 (77824)
C:\Windows\System32\Drivers\dump_msahci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
406000000B000 (45056)
C:\Windows\System32\drivers\Dxapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
45E400000C000 (49152)DirectX API Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\dxgkrnl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
56250000F4000 (999424)DirectX Graphics Kernel© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\dxgmms1.sys
Скрипт: Kарантин, Удалить, Удалить через BC
5719000046000 (286720)DirectX Graphics MMS© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\fdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
57D300000D000 (53248)Floppy Disk Controller Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\fileinfo.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1109000014000 (81920)FileInfo Filter Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\flpydisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
405500000B000 (45056)Floppy Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
10BD00004C000 (311296)Диспетчер фильтров файловых систем Майкрософт© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\Drivers\Fs_Rec.sys
Скрипт: Kарантин, Удалить, Удалить через BC
13E400000A000 (40960)File System Recognizer Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\DRIVERS\fvevol.sys
Скрипт: Kарантин, Удалить, Удалить через BC
183A00003A000 (237568)BitLocker Drive Encryption Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\fwpkclnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
148B00004A000 (303104)FWP/IPsec Kernel-Mode API© Microsoft Corporation. All rights reserved.
C:\Windows\system32\hal.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2800000049000 (299008)
C:\Windows\system32\DRIVERS\HDAudBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
575F000024000 (147456)High Definition Audio Bus Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\HdAudio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2D7400005C000 (376832)High Definition Audio Function Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\HIDCLASS.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
18D6000019000 (102400)Hid Class Library© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\HIDPARSE.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
2C5F000009000 (36864)Hid Parsing Library© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\hidusb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2DEF00000E000 (57344)USB Miniport Driver for Input Devices© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\HTTP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
212C0000C8000 (819200)Стек протокола HTTP© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\drivers\hwpolicy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
14ED000009000 (36864)Hardware Policy Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\i8042prt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
560000001E000 (122880)Драйвер порта i8042© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\intelide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FEA000008000 (32768)Intel PCI IDE Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\intelppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4DD4000016000 (90112)Processor Device Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\kbdclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4E0000000F000 (61440)Драйвер класса клавиатуры© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\kbdhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
18EF00000E000 (57344)Драйвер фильтра клавиатуры HID© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\kdcom.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BA900000A000 (40960)
C:\Windows\system32\DRIVERS\ks.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4000000043000 (274432)Kernel CSA Library© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\ksecdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
13B900001A000 (106496)Kernel Security Support Provider Interface© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\ksecpkg.sys
Скрипт: Kарантин, Удалить, Удалить через BC
146000002B000 (176128)Kernel Security Support Provider Interface Packages© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\ksthunk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
53F9000006000 (24576)Kernel Streaming WOW Thunk Service© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\lltdio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
20FF000015000 (86016)Link-Layer Topology Mapper I/O Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\luafv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
20DC000023000 (143360)Драйвер фильтра виртуализации файлов LUA© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\mcupdate_GenuineIntel.dll
Скрипт: Kарантин, Удалить, Удалить через BC
C49000044000 (278528)
C:\Windows\system32\DRIVERS\monitor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
18FD00000E000 (57344)Monitor Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\mouclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4DEA00000F000 (61440)Драйвер класса мыши© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\mouhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3A3700000D000 (53248)Драйвер фильтра мыши HID© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\drivers\mountmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
DCF00001A000 (106496)Диспетчер точек подключения© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\drivers\mpsdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
201E000018000 (98304)Microsoft Protection Service Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\mrxsmb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
203600002C000 (180224)Windows NT SMB Minirdr© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\mrxsmb10.sys
Скрипт: Kарантин, Удалить, Удалить через BC
206200004D000 (315392)Longhorn SMB Downlevel SubRdr© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\mrxsmb20.sys
Скрипт: Kарантин, Удалить, Удалить через BC
20AF000023000 (143360)Longhorn SMB 2.0 Redirector© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\msahci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
C2A00000B000 (45056)MS AHCI 1.0 Standard Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\Msfs.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
180900000B000 (45056)Mailslot driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\msisadrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7600000A000 (40960)ISA Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\msrpc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
111D00005E000 (385024)Kernel Remote Procedure Call Provider© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\mssmbios.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3A0000000B000 (45056)System Management BIOS Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\mup.sys
Скрипт: Kарантин, Удалить, Удалить через BC
15EB000012000 (73728)Multiple UNC Provider Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\ndis.sys
Скрипт: Kарантин, Удалить, Удалить через BC
14F90000F2000 (991232)Драйвер NDIS 6.20© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\ndistapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
482400000C000 (49152)NDIS 3.0 connection wrapper driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\ndiswan.sys
Скрипт: Kарантин, Удалить, Удалить через BC
483000002F000 (192512)MS PPP Framing Driver (Strong Encryption)© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\NDProxy.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
45CF000015000 (86016)NDIS Proxy© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\netbios.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3B4400000F000 (61440)NetBIOS interface driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\DRIVERS\netbt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3AD0000045000 (282624)MBT Transport driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\NETIO.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
1400000060000 (393216)Network I/O Subsystem© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\Npfs.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
1814000011000 (69632)NPFS Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\nsiproxy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3BF000000C000 (49152)NSI Proxy© Microsoft Corporation. All rights reserved.
C:\Windows\System32\Drivers\Ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
12160001A3000 (1716224)Драйвер файловой системы NT© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\Drivers\Null.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
1994000009000 (36864)NULL Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\pacer.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3B1E000026000 (155648)Планировщик пакетов QoS© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\parport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
57E000001D000 (118784)Драйвер параллельного порта© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\drivers\partmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FC0000015000 (86016)Partition Management Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\pci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F80000033000 (208896)NT Plug and Play PCI-перечислитель© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\PCIIDEX.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
DBF000010000 (65536)PCI IDE Bus Driver Extension© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\pcw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
13D3000011000 (69632)Performance Counters for Windows Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\peauth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2A050000A6000 (679936)Protected Environment Authentication and Authorization Export Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\portcls.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2C0000003D000 (249856)Port Class (Class Driver for Port/Miniport Devices)© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\rasl2tp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4800000024000 (147456)RAS L2TP mini-port/call-manager driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\raspppoe.sys
Скрипт: Kарантин, Удалить, Удалить через BC
485F00001B000 (110592)RAS PPPoE mini-port/call-manager driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\raspptp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4594000021000 (135168)Peer-to-Peer Tunneling Protocol© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\rassstp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
45B500001A000 (106496)RAS SSTP Miniport Call Manager© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\rdbss.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3B9F000051000 (331776)Драйвер подсистемы буферизации перенаправленного диска© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\rdpbus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
487A00000B000 (45056)Microsoft RDP Bus Device driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\DRIVERS\RDPCDD.sys
Скрипт: Kарантин, Удалить, Удалить через BC
19E7000009000 (36864)RDP Miniport© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\rdpencdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
19F0000009000 (36864)RDP Encoder Miniport© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\rdprefmp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
1800000009000 (36864)RDP Reflector Driver Miniport© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\rdyboost.sys
Скрипт: Kарантин, Удалить, Удалить через BC
104C00003A000 (237568)ReadyBoost Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\rspndr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2114000018000 (98304)Link-Layer Topology Responder Driver for NDIS 6© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\Rt64win7.sys
Скрипт: Kарантин, Удалить, Удалить через BC
5783000032000 (204800)Realtek 8101E/8168/8169 NDIS 6.20 64-bit Driver Copyright (C) 2008 Realtek Corporation. This product is covered by one or more of the following patents:US5,307,459, US5,434,872, US5,732,094, US6,570,884, US6,115,776, and US6,327,625.
C:\Windows\System32\Drivers\secdrv.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
2AAB00000B000 (45056)Macrovision SECURITY Driver© 2006 Macrovision Corporation
C:\Windows\system32\DRIVERS\serenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4E0F00000C000 (49152)Serial Port Enumerator© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\serial.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3B5300001D000 (118784)Драйвер устройств последовательного порта© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\smss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
48050000020000 (131072)
C:\Windows\System32\Drivers\spldr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
14E5000008000 (32768)loader for security processor© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\spsys.sys
Скрипт: Kарантин, Удалить, Удалить через BC
60F0000071000 (462848)security processor© Microsoft Corporation. All rights reserved.
C:\Windows\System32\DRIVERS\srv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2B5E000098000 (622592)Server driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\DRIVERS\srv2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2AF5000069000 (430080)Smb 2.0 Server driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\DRIVERS\srvnet.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2AB600002D000 (184320)Server Network driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\swenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
561E000002000 (8192)Plug and Play Software Device Enumerator© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
16000001FD000 (2084864)Драйвер TCP/IP© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\drivers\tcpipreg.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2AE3000012000 (73728)TCP/IP Registry Compatibility Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\TDI.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
182500000D000 (53248)TDI Wrapper© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\tdx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
108600001E000 (122880)TDI Translation Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\termdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3B8B000014000 (81920)Remote Desktop Server Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\TSDDD.dll
Скрипт: Kарантин, Удалить, Удалить через BC
59000000A000 (40960)
C:\Windows\system32\DRIVERS\tunnel.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4DAE000026000 (155648)Драйвер интерфейса туннеля (Майкрософт)© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\umbus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
4043000012000 (73728)User-Mode Bus Enumerator© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\usbccgp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3A1A00001D000 (118784)USB Common Class Generic Parent Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\USBD.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
5620000002000 (8192)Universal Serial Bus Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\usbehci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
57C2000011000 (69632)EHCI eUSB Miniport Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\usbhub.sys
Скрипт: Kарантин, Удалить, Удалить через BC
2D1A00005A000 (368640)Default Hub Driver for USB© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\USBPORT.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
5365000056000 (352256)Драйвер порта USB 1.1 и 2.0© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\usbuhci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
57B500000D000 (53248)UHCI USB Miniport Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\vdrvroot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FB300000D000 (53248)Корневой перечислитель виртуальных дисков© Корпорация Майкрософт. Все права защищены.
C:\Windows\System32\drivers\vga.sys
Скрипт: Kарантин, Удалить, Удалить через BC
19A400000E000 (57344)VGA/Super VGA Video Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\VIDEOPRT.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
19B2000025000 (151552)Video Port Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\vmstorfl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
14D5000010000 (65536)Virtual Storage Filter Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\volmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FD5000015000 (86016)Volume Manager Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\volmgrx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
E0000005C000 (376832)Драйвер расширения диспетчера томов© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\volsnap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
100000004C000 (311296)Драйвер теневого копирования тома© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\DRIVERS\wanarp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3B7000001B000 (110592)MS Remote Access and Routing ARP Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\drivers\watchdog.sys
Скрипт: Kарантин, Удалить, Удалить через BC
19D7000010000 (65536)Watchdog Driver© Microsoft Corporation. All rights reserved.
C:\Windows\system32\drivers\Wdf01000.sys
Скрипт: Kарантин, Удалить, Удалить через BC
E630000A4000 (671744)Среда выполнения платформы драйвера режима ядра© Корпорация Майкрософт. Все права защищены.
C:\Windows\system32\drivers\WDFLDR.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F0700000F000 (61440)Kernel Mode Driver Framework Loader© Microsoft Corporation. All rights reserved.
C:\Windows\system32\DRIVERS\wfplwf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
3B15000009000 (36864)WFP NDIS 6.20 Lightweight Filter Driver© Microsoft Corporation. All rights reserved.
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
04000030F000 (3207168)
C:\Windows\system32\DRIVERS\WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F6D000009000 (36864)WMILIB WMI support library Dll© Microsoft Corporation. All rights reserved.
Обнаружено модулей - 187, опознано как безопасные - 41

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
KeyIso
Служба: Стоп, Удалить, Отключить
Изоляция ключей CNGРаботаетC:\Windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
SamSs
Служба: Стоп, Удалить, Отключить
Диспетчер учетных записей безопасностиРаботаетC:\Windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MS_WindowsLocalValidationRPCSS
Spooler
Служба: Стоп, Удалить, Отключить
Диспетчер печатиРаботаетC:\Windows\System32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SpoolerGroupRPCSS
sppsvc
Служба: Стоп, Удалить, Отключить
Защита программного обеспеченияРаботаетC:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
ALG
Служба: Стоп, Удалить, Отключить
Служба шлюза уровня приложенияНе запущенC:\Windows\System32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
EFS
Служба: Стоп, Удалить, Отключить
Шифрованная файловая система (EFS)Не запущенC:\Windows\System32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Fax
Служба: Стоп, Удалить, Отключить
ФаксНе запущенC:\Windows\system32\fxssvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 TapiSrv
MSDTC
Служба: Стоп, Удалить, Отключить
Координатор распределенных транзакцийНе запущенC:\Windows\System32\msdtc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Netlogon
Служба: Стоп, Удалить, Отключить
Сетевой вход в системуНе запущенC:\Windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MS_WindowsRemoteValidationLanmanWorkstation
ProtectedStorage
Служба: Стоп, Удалить, Отключить
Защищенное хранилищеНе запущенC:\Windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
RpcLocator
Служба: Стоп, Удалить, Отключить
Локатор удаленного вызова процедур (RPC)Не запущенC:\Windows\system32\locator.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
SNMPTRAP
Служба: Стоп, Удалить, Отключить
Ловушка SNMPНе запущенC:\Windows\System32\snmptrap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
UI0Detect
Служба: Стоп, Удалить, Отключить
Обнаружение интерактивных службНе запущенC:\Windows\system32\UI0Detect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
VaultSvc
Служба: Стоп, Удалить, Отключить
Диспетчер учетных данныхНе запущенC:\Windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 rpcss
vds
Служба: Стоп, Удалить, Отключить
Виртуальный дискНе запущенC:\Windows\System32\vds.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
VSS
Служба: Стоп, Удалить, Отключить
Теневое копирование томаНе запущенC:\Windows\system32\vssvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
wbengine
Служба: Стоп, Удалить, Отключить
Служба модуля архивации на уровне блоковНе запущенC:\Windows\system32\wbengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
wmiApSrv
Служба: Стоп, Удалить, Отключить
WMI Performance AdapterНе запущенC:\Windows\system32\wbem\WmiApSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 145, опознано как безопасные - 127

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
1394ohci
Драйвер: Выгрузить, Удалить, Отключить
1394 OHCI-совместимый хост-контроллерРаботаетC:\Windows\system32\DRIVERS\1394ohci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
23163391
Драйвер: Выгрузить, Удалить, Отключить
23163391РаботаетC:\Windows\system32\DRIVERS\23163391.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
23163392
Драйвер: Выгрузить, Удалить, Отключить
23163392 Boot Guard DriverРаботаетC:\Windows\system32\DRIVERS\23163392.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
48410981
Драйвер: Выгрузить, Удалить, Отключить
48410981РаботаетC:\Windows\system32\DRIVERS\48410981.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
48410982
Драйвер: Выгрузить, Удалить, Отключить
48410982 Boot Guard DriverРаботаетC:\Windows\system32\DRIVERS\48410982.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ACPI
Драйвер: Выгрузить, Удалить, Отключить
Драйвер Microsoft ACPIРаботаетC:\Windows\system32\DRIVERS\ACPI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
AFD
Драйвер: Выгрузить, Удалить, Отключить
Ancillary Function Driver for WinsockРаботаетC:\Windows\system32\drivers\afd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
amdxata
Драйвер: Выгрузить, Удалить, Отключить
amdxataРаботаетC:\Windows\system32\DRIVERS\amdxata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
atapi
Драйвер: Выгрузить, Удалить, Отключить
Канал IDEРаботаетC:\Windows\system32\DRIVERS\atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
atikmdag
Драйвер: Выгрузить, Удалить, Отключить
atikmdagРаботаетC:\Windows\system32\DRIVERS\atikmdag.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
Beep
Драйвер: Выгрузить, Удалить, Отключить
BeepРаботаетBeep.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
blbdrive
Драйвер: Выгрузить, Удалить, Отключить
blbdriveРаботаетC:\Windows\system32\DRIVERS\blbdrive.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
bowser
Драйвер: Выгрузить, Удалить, Отключить
Драйвер поддержки браузераРаботаетC:\Windows\system32\DRIVERS\bowser.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Network 
cdrom
Драйвер: Выгрузить, Удалить, Отключить
Драйвер CD-ROM дисководаРаботаетC:\Windows\system32\DRIVERS\cdrom.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI CDROM Class 
CLFS
Драйвер: Выгрузить, Удалить, Отключить
Общий журнал (CLFS)РаботаетC:\Windows\System32\CLFS.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CNG
Драйвер: Выгрузить, Удалить, Отключить
CNGРаботаетC:\Windows\System32\Drivers\cng.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
CompositeBus
Драйвер: Выгрузить, Удалить, Отключить
Драйвер перечислителя композитной шиныРаботаетC:\Windows\system32\DRIVERS\CompositeBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
CSC
Драйвер: Выгрузить, Удалить, Отключить
Драйвер автономных файловРаботаетC:\Windows\system32\drivers\csc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
networkrdbss
DfsC
Драйвер: Выгрузить, Удалить, Отключить
DFS Namespace Client DriverРаботаетC:\Windows\system32\Drivers\dfsc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NetworkMup
discache
Драйвер: Выгрузить, Удалить, Отключить
System Attribute CacheРаботаетC:\Windows\system32\drivers\discache.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Disk
Драйвер: Выгрузить, Удалить, Отключить
Драйвер дискаРаботаетC:\Windows\system32\DRIVERS\disk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
DXGKrnl
Драйвер: Выгрузить, Удалить, Отключить
LDDM Graphics SubsystemРаботаетC:\Windows\System32\drivers\dxgkrnl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Init 
fdc
Драйвер: Выгрузить, Удалить, Отключить
Драйвер контроллера гибких дисковРаботаетC:\Windows\system32\DRIVERS\fdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FileInfo
Драйвер: Выгрузить, Удалить, Отключить
File Information FS MiniFilterРаботаетC:\Windows\system32\drivers\fileinfo.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Bottomfltmgr
flpydisk
Драйвер: Выгрузить, Удалить, Отключить
Драйвер дисковода гибких дисковРаботаетC:\Windows\system32\DRIVERS\flpydisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FltMgr
Драйвер: Выгрузить, Удалить, Отключить
Диспетчер фильтровРаботаетC:\Windows\system32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Infrastructure 
fvevol
Драйвер: Выгрузить, Удалить, Отключить
Драйвер фильтра шифрования диска BitlockerРаботаетC:\Windows\System32\DRIVERS\fvevol.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
HdAudAddService
Драйвер: Выгрузить, Удалить, Отключить
Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1РаботаетC:\Windows\system32\drivers\HdAudio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
HDAudBus
Драйвер: Выгрузить, Удалить, Отключить
Драйвер для шины UAA для High Definition Audio (Microsoft)РаботаетC:\Windows\system32\DRIVERS\HDAudBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
HidUsb
Драйвер: Выгрузить, Удалить, Отключить
Драйвер класса HID MicrosoftРаботаетC:\Windows\system32\DRIVERS\hidusb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
HTTP
Драйвер: Выгрузить, Удалить, Отключить
HTTPРаботаетC:\Windows\system32\drivers\HTTP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hwpolicy
Драйвер: Выгрузить, Удалить, Отключить
Hardware Policy DriverРаботаетC:\Windows\System32\drivers\hwpolicy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
i8042prt
Драйвер: Выгрузить, Удалить, Отключить
Драйвер i8042-клавиатуры и мыши для порта PS/2РаботаетC:\Windows\system32\DRIVERS\i8042prt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Keyboard Port 
intelide
Драйвер: Выгрузить, Удалить, Отключить
intelideРаботаетC:\Windows\system32\DRIVERS\intelide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
intelppm
Драйвер: Выгрузить, Удалить, Отключить
Драйвер Intel процессораРаботаетC:\Windows\system32\DRIVERS\intelppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
kbdclass
Драйвер: Выгрузить, Удалить, Отключить
Драйвер класса клавиатурыРаботаетC:\Windows\system32\DRIVERS\kbdclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Keyboard Class 
kbdhid
Драйвер: Выгрузить, Удалить, Отключить
Драйвер клавиатуры HIDРаботаетC:\Windows\system32\DRIVERS\kbdhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Keyboard Port 
KSecDD
Драйвер: Выгрузить, Удалить, Отключить
KSecDDРаботаетC:\Windows\System32\Drivers\ksecdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
KSecPkg
Драйвер: Выгрузить, Удалить, Отключить
KSecPkgРаботаетC:\Windows\System32\Drivers\ksecpkg.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Cryptography 
ksthunk
Драйвер: Выгрузить, Удалить, Отключить
Kernel Streaming ThunksРаботаетC:\Windows\system32\drivers\ksthunk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP Filter 
lltdio
Драйвер: Выгрузить, Удалить, Отключить
Link-Layer Topology Discovery Mapper I/O DriverРаботаетC:\Windows\system32\DRIVERS\lltdio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
luafv
Драйвер: Выгрузить, Удалить, Отключить
Виртуализация файла контроля учетных записейРаботаетC:\Windows\system32\drivers\luafv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter VirtualizationFltMgr
monitor
Драйвер: Выгрузить, Удалить, Отключить
Microsoft Monitor Class Function Driver ServiceРаботаетC:\Windows\system32\DRIVERS\monitor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
mouclass
Драйвер: Выгрузить, Удалить, Отключить
Драйвер класса мышиРаботаетC:\Windows\system32\DRIVERS\mouclass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Pointer Class 
mouhid
Драйвер: Выгрузить, Удалить, Отключить
Драйвер мыши HIDРаботаетC:\Windows\system32\DRIVERS\mouhid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Pointer Port 
mountmgr
Драйвер: Выгрузить, Удалить, Отключить
Диспетчер точек подключенияРаботаетC:\Windows\System32\drivers\mountmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mpsdrv
Драйвер: Выгрузить, Удалить, Отключить
Драйвер авторизации брандмауэра WindowsРаботаетC:\Windows\system32\drivers\mpsdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
network 
mrxsmb
Драйвер: Выгрузить, Удалить, Отключить
Оболочка и модуль мини-перенаправителя SMBРаботаетC:\Windows\system32\DRIVERS\mrxsmb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Networkrdbss
mrxsmb10
Драйвер: Выгрузить, Удалить, Отключить
Мини-перенаправитель SMB 1.xРаботаетC:\Windows\system32\DRIVERS\mrxsmb10.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Networkmrxsmb
mrxsmb20
Драйвер: Выгрузить, Удалить, Отключить
Мини-перенаправитель SMB 2.0РаботаетC:\Windows\system32\DRIVERS\mrxsmb20.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Networkmrxsmb
msahci
Драйвер: Выгрузить, Удалить, Отключить
msahciРаботаетC:\Windows\system32\DRIVERS\msahci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
Msfs
Драйвер: Выгрузить, Удалить, Отключить
MsfsРаботаетMsfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
File system 
msisadrv
Драйвер: Выгрузить, Удалить, Отключить
msisadrvРаботаетC:\Windows\system32\DRIVERS\msisadrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
mssmbios
Драйвер: Выгрузить, Удалить, Отключить
Microsoft System Management BIOS драйверРаботаетC:\Windows\system32\DRIVERS\mssmbios.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Mup
Драйвер: Выгрузить, Удалить, Отключить
MupРаботаетC:\Windows\System32\Drivers\mup.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Network 
NDIS
Драйвер: Выгрузить, Удалить, Отключить
Системный драйвер NDISРаботаетC:\Windows\system32\drivers\ndis.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS Wrapper 
NdisTapi
Драйвер: Выгрузить, Удалить, Отключить
NDIS-драйвер TAPI удаленного доступаРаботаетC:\Windows\system32\DRIVERS\ndistapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
NdisWan
Драйвер: Выгрузить, Удалить, Отключить
NDIS-драйвер WAN удаленного доступаРаботаетC:\Windows\system32\DRIVERS\ndiswan.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
NDProxy
Драйвер: Выгрузить, Удалить, Отключить
NDIS ProxyРаботаетNDProxy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
NetBIOS
Драйвер: Выгрузить, Удалить, Отключить
NetBIOS InterfaceРаботаетC:\Windows\system32\DRIVERS\netbios.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NetBIOSGroup 
NetBT
Драйвер: Выгрузить, Удалить, Отключить
NetBTРаботаетC:\Windows\system32\DRIVERS\netbt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDITdx
Npfs
Драйвер: Выгрузить, Удалить, Отключить
NpfsРаботаетNpfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
File system 
nsiproxy
Драйвер: Выгрузить, Удалить, Отключить
NSI proxy service driver.РаботаетC:\Windows\system32\drivers\nsiproxy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Ntfs
Драйвер: Выгрузить, Удалить, Отключить
NtfsРаботаетNtfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot File System 
Null
Драйвер: Выгрузить, Удалить, Отключить
NullРаботаетNull.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
Parport
Драйвер: Выгрузить, Удалить, Отключить
Драйвер параллельного портаРаботаетC:\Windows\system32\DRIVERS\parport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Parallel arbitrator 
partmgr
Драйвер: Выгрузить, Удалить, Отключить
Диспетчер разделовРаботаетC:\Windows\System32\drivers\partmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
pci
Драйвер: Выгрузить, Удалить, Отключить
Драйвер PCI шиныРаботаетC:\Windows\system32\DRIVERS\pci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
pcw
Драйвер: Выгрузить, Удалить, Отключить
Performance Counters for Windows DriverРаботаетC:\Windows\System32\drivers\pcw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
PEAUTH
Драйвер: Выгрузить, Удалить, Отключить
PEAUTHРаботаетC:\Windows\system32\drivers\peauth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PptpMiniport
Драйвер: Выгрузить, Удалить, Отключить
Мини-порт WAN (PPTP)РаботаетC:\Windows\system32\DRIVERS\raspptp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Psched
Драйвер: Выгрузить, Удалить, Отключить
Планировщик пакетов QoSРаботаетC:\Windows\system32\DRIVERS\pacer.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
RasAgileVpn
Драйвер: Выгрузить, Удалить, Отключить
WAN Miniport (IKEv2)РаботаетC:\Windows\system32\DRIVERS\AgileVpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Rasl2tp
Драйвер: Выгрузить, Удалить, Отключить
Мини-порт WAN (L2TP)РаботаетC:\Windows\system32\DRIVERS\rasl2tp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RasPppoe
Драйвер: Выгрузить, Удалить, Отключить
Драйвер PPPOE удаленного доступаРаботаетC:\Windows\system32\DRIVERS\raspppoe.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RasSstp
Драйвер: Выгрузить, Удалить, Отключить
Мини-порт WAN (SSTP)РаботаетC:\Windows\system32\DRIVERS\rassstp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
rdbss
Драйвер: Выгрузить, Удалить, Отключить
Перенаправленная подсистема буферизацииРаботаетC:\Windows\system32\DRIVERS\rdbss.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NetworkMup
rdpbus
Драйвер: Выгрузить, Удалить, Отключить
Remote Desktop Device Redirector Bus DriverРаботаетC:\Windows\system32\DRIVERS\rdpbus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RDPCDD
Драйвер: Выгрузить, Удалить, Отключить
RDPCDDРаботаетC:\Windows\system32\DRIVERS\RDPCDD.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Save 
RDPENCDD
Драйвер: Выгрузить, Удалить, Отключить
RDP Encoder Mirror DriverРаботаетC:\Windows\system32\drivers\rdpencdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Save 
RDPREFMP
Драйвер: Выгрузить, Удалить, Отключить
Reflector Display Driver used to gain access to graphics dataРаботаетC:\Windows\system32\drivers\rdprefmp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Save 
rdyboost
Драйвер: Выгрузить, Удалить, Отключить
ReadyBoostРаботаетC:\Windows\System32\drivers\rdyboost.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
rspndr
Драйвер: Выгрузить, Удалить, Отключить
Link-Layer Topology Discovery ResponderРаботаетC:\Windows\system32\DRIVERS\rspndr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
RTL8167
Драйвер: Выгрузить, Удалить, Отключить
Драйвер Realtek 8167 NTРаботаетC:\Windows\system32\DRIVERS\Rt64win7.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
secdrv
Драйвер: Выгрузить, Удалить, Отключить
Security DriverРаботаетsecdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Serenum
Драйвер: Выгрузить, Удалить, Отключить
Драйвер фильтра SerenumРаботаетC:\Windows\system32\DRIVERS\serenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP Filter 
Serial
Драйвер: Выгрузить, Удалить, Отключить
Драйвер последовательного портаРаботаетC:\Windows\system32\DRIVERS\serial.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended base 
setup_9.0.0.722_05.01.2010_11-12drv
Драйвер: Выгрузить, Удалить, Отключить
setup_9.0.0.722_05.01.2010_11-12drvРаботаетC:\Windows\system32\DRIVERS\4841098.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
spldr
Драйвер: Выгрузить, Удалить, Отключить
Security Processor Loader DriverРаботаетspldr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
srv
Драйвер: Выгрузить, Удалить, Отключить
Драйвер сервера Server SMB 1.xxxРаботаетC:\Windows\system32\DRIVERS\srv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Networksrv2
srv2
Драйвер: Выгрузить, Удалить, Отключить
Драйвер сервера Server SMB 2.xxxРаботаетC:\Windows\system32\DRIVERS\srv2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Networksrvnet
srvnet
Драйвер: Выгрузить, Удалить, Отключить
srvnetРаботаетC:\Windows\system32\DRIVERS\srvnet.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Network 
storflt
Драйвер: Выгрузить, Удалить, Отключить
Диск Виртуальная машина Шина Ускорение Фильтр ДрайверРаботаетC:\Windows\system32\DRIVERS\vmstorfl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
swenum
Драйвер: Выгрузить, Удалить, Отключить
Драйвер программной шиныРаботаетC:\Windows\system32\DRIVERS\swenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Tcpip
Драйвер: Выгрузить, Удалить, Отключить
Драйвер протокола TCP/IPРаботаетC:\Windows\System32\drivers\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
tcpipreg
Драйвер: Выгрузить, Удалить, Отключить
TCP/IP Registry CompatibilityРаботаетC:\Windows\system32\drivers\tcpipreg.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 tcpip
tdx
Драйвер: Выгрузить, Удалить, Отключить
Драйвер поддержки NetIO Legacy TDIРаботаетC:\Windows\system32\DRIVERS\tdx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDITcpip
TermDD
Драйвер: Выгрузить, Удалить, Отключить
Драйвер устройства терминалаРаботаетC:\Windows\system32\DRIVERS\termdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
tunnel
Драйвер: Выгрузить, Удалить, Отключить
Драйвер адаптера минипорта для туннеля MicrosoftРаботаетC:\Windows\system32\DRIVERS\tunnel.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
umbus
Драйвер: Выгрузить, Удалить, Отключить
UMBus драйвер перечислителяРаботаетC:\Windows\system32\DRIVERS\umbus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
usbccgp
Драйвер: Выгрузить, Удалить, Отключить
Драйвер универсального родительского устройства USB (Microsoft)РаботаетC:\Windows\system32\DRIVERS\usbccgp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
usbehci
Драйвер: Выгрузить, Удалить, Отключить
Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллераРаботаетC:\Windows\system32\DRIVERS\usbehci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
usbhub
Драйвер: Выгрузить, Удалить, Отключить
Стандартный драйвер USB-концентратора (Майкрософт)РаботаетC:\Windows\system32\DRIVERS\usbhub.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
usbuhci
Драйвер: Выгрузить, Удалить, Отключить
Драйвер минипорта Microsoft USB универсального хост-контроллераРаботаетC:\Windows\system32\DRIVERS\usbuhci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
vdrvroot
Драйвер: Выгрузить, Удалить, Отключить
Драйвер перечислителя виртуальных дисков (Майкрософт)РаботаетC:\Windows\system32\DRIVERS\vdrvroot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
VgaSave
Драйвер: Выгрузить, Удалить, Отключить
VgaSaveРаботаетC:\Windows\System32\drivers\vga.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Save 
volmgr
Драйвер: Выгрузить, Удалить, Отключить
Драйвер диспетчера томовРаботаетC:\Windows\system32\DRIVERS\volmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
volmgrx
Драйвер: Выгрузить, Удалить, Отключить
Диспетчер динамических томовРаботаетC:\Windows\System32\drivers\volmgrx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
volsnap
Драйвер: Выгрузить, Удалить, Отключить
Тома запоминающих устройствРаботаетC:\Windows\system32\DRIVERS\volsnap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Wanarpv6
Драйвер: Выгрузить, Удалить, Отключить
Драйвер удаленного доступа IPv6 ARPРаботаетC:\Windows\system32\DRIVERS\wanarp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Wdf01000
Драйвер: Выгрузить, Удалить, Отключить
Kernel Mode Driver Frameworks serviceРаботаетC:\Windows\system32\drivers\Wdf01000.sys
Скрипт: Kарантин, Удалить, Удалить через BC
WdfLoadGroup 
WfpLwf
Драйвер: Выгрузить, Удалить, Отключить
WFP Lightweight FilterРаботаетC:\Windows\system32\DRIVERS\wfplwf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
AcpiPmi
Драйвер: Выгрузить, Удалить, Отключить
ACPI Power Meter DriverНе запущенC:\Windows\system32\DRIVERS\acpipmi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
adp94xx
Драйвер: Выгрузить, Удалить, Отключить
adp94xxНе запущенC:\Windows\system32\DRIVERS\adp94xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
adpahci
Драйвер: Выгрузить, Удалить, Отключить
adpahciНе запущенC:\Windows\system32\DRIVERS\adpahci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
adpu320
Драйвер: Выгрузить, Удалить, Отключить
adpu320Не запущенC:\Windows\system32\DRIVERS\adpu320.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
agp440
Драйвер: Выгрузить, Удалить, Отключить
Intel AGP Bus FilterНе запущенC:\Windows\system32\DRIVERS\agp440.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
aliide
Драйвер: Выгрузить, Удалить, Отключить
aliideНе запущенC:\Windows\system32\DRIVERS\aliide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amdide
Драйвер: Выгрузить, Удалить, Отключить
amdideНе запущенC:\Windows\system32\DRIVERS\amdide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
AmdK8
Драйвер: Выгрузить, Удалить, Отключить
AMD K8 Processor DriverНе запущенC:\Windows\system32\DRIVERS\amdk8.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
AmdPPM
Драйвер: Выгрузить, Удалить, Отключить
AMD Processor DriverНе запущенC:\Windows\system32\DRIVERS\amdppm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
amdsata
Драйвер: Выгрузить, Удалить, Отключить
amdsataНе запущенC:\Windows\system32\DRIVERS\amdsata.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
amdsbs
Драйвер: Выгрузить, Удалить, Отключить
amdsbsНе запущенC:\Windows\system32\DRIVERS\amdsbs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
AppID
Драйвер: Выгрузить, Удалить, Отключить
Драйвер AppIDНе запущенC:\Windows\system32\drivers\appid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 FltMgr
arc
Драйвер: Выгрузить, Удалить, Отключить
arcНе запущенC:\Windows\system32\DRIVERS\arc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
arcsas
Драйвер: Выгрузить, Удалить, Отключить
arcsasНе запущенC:\Windows\system32\DRIVERS\arcsas.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AsyncMac
Драйвер: Выгрузить, Удалить, Отключить
Драйвер асинхронного носителя RASНе запущенC:\Windows\system32\DRIVERS\asyncmac.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
b06bdrv
Драйвер: Выгрузить, Удалить, Отключить
Broadcom NetXtreme II VBDНе запущенC:\Windows\system32\DRIVERS\bxvbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
base 
b57nd60a
Драйвер: Выгрузить, Удалить, Отключить
Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0Не запущенC:\Windows\system32\DRIVERS\b57nd60a.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
BrFiltLo
Драйвер: Выгрузить, Удалить, Отключить
Brother USB Mass-Storage Lower Filter DriverНе запущенC:\Windows\system32\DRIVERS\BrFiltLo.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
BrFiltUp
Драйвер: Выгрузить, Удалить, Отключить
Brother USB Mass-Storage Upper Filter DriverНе запущенC:\Windows\system32\DRIVERS\BrFiltUp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
Brserid
Драйвер: Выгрузить, Удалить, Отключить
Brother MFC Serial Port Interface Driver (WDM)Не запущенC:\Windows\System32\Drivers\Brserid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BrSerWdm
Драйвер: Выгрузить, Удалить, Отключить
Brother WDM Serial driverНе запущенC:\Windows\System32\Drivers\BrSerWdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BrUsbMdm
Драйвер: Выгрузить, Удалить, Отключить
Brother MFC USB Fax Only ModemНе запущенC:\Windows\System32\Drivers\BrUsbMdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BrUsbSer
Драйвер: Выгрузить, Удалить, Отключить
Brother MFC USB Serial WDM DriverНе запущенC:\Windows\System32\Drivers\BrUsbSer.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BTHMODEM
Драйвер: Выгрузить, Удалить, Отключить
Bluetooth Serial Communications DriverНе запущенC:\Windows\system32\DRIVERS\bthmodem.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
cdfs
Драйвер: Выгрузить, Удалить, Отключить
CD/DVD File System ReaderНе запущенC:\Windows\system32\DRIVERS\cdfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot File System+SCSI CDROM Class
circlass
Драйвер: Выгрузить, Удалить, Отключить
Consumer IR DevicesНе запущенC:\Windows\system32\DRIVERS\circlass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
CmBatt
Драйвер: Выгрузить, Удалить, Отключить
Microsoft ACPI Control Method Battery DriverНе запущенC:\Windows\system32\DRIVERS\CmBatt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
cmdide
Драйвер: Выгрузить, Удалить, Отключить
cmdideНе запущенC:\Windows\system32\DRIVERS\cmdide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Compbatt
Драйвер: Выгрузить, Удалить, Отключить
CompbattНе запущенC:\Windows\system32\DRIVERS\compbatt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
crcdisk
Драйвер: Выгрузить, Удалить, Отключить
Crcdisk Filter DriverНе запущенC:\Windows\system32\DRIVERS\crcdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Pnp Filter 
drmkaud
Драйвер: Выгрузить, Удалить, Отключить
Доверенные аудиодрайверы МайкрософтНе запущенC:\Windows\system32\drivers\drmkaud.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ebdrv
Драйвер: Выгрузить, Удалить, Отключить
Broadcom NetXtreme II 10 GigE VBDНе запущенC:\Windows\system32\DRIVERS\evbda.sys
Скрипт: Kарантин, Удалить, Удалить через BC
base 
elxstor
Драйвер: Выгрузить, Удалить, Отключить
elxstorНе запущенC:\Windows\system32\DRIVERS\elxstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
ErrDev
Драйвер: Выгрузить, Удалить, Отключить
Microsoft Hardware Error Device DriverНе запущенC:\Windows\system32\DRIVERS\errdev.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
exfat
Драйвер: Выгрузить, Удалить, Отключить
exFAT File System DriverНе запущенexfat.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot File System 
fastfat
Драйвер: Выгрузить, Удалить, Отключить
FAT12/16/32 File System DriverНе запущенfastfat.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot File System 
Filetrace
Драйвер: Выгрузить, Удалить, Отключить
FiletraceНе запущенC:\Windows\system32\drivers\filetrace.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
FsDepends
Драйвер: Выгрузить, Удалить, Отключить
File System Dependency MinifilterНе запущенC:\Windows\system32\drivers\FsDepends.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filterfltmgr
gagp30kx
Драйвер: Выгрузить, Удалить, Отключить
Microsoft Generic AGPv3.0 Filter for K8 Processor PlatformsНе запущенC:\Windows\system32\DRIVERS\gagp30kx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
hcw85cir
Драйвер: Выгрузить, Удалить, Отключить
Hauppauge Consumer Infrared ReceiverНе запущенC:\Windows\system32\drivers\hcw85cir.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
HidBatt
Драйвер: Выгрузить, Удалить, Отключить
HID UPS Battery DriverНе запущенC:\Windows\system32\DRIVERS\HidBatt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
HidBth
Драйвер: Выгрузить, Удалить, Отключить
Microsoft Bluetooth HID MiniportНе запущенC:\Windows\system32\DRIVERS\hidbth.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
HidIr
Драйвер: Выгрузить, Удалить, Отключить
Microsoft Infrared HID DriverНе запущенC:\Windows\system32\DRIVERS\hidir.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
HpSAMD
Драйвер: Выгрузить, Удалить, Отключить
HpSAMDНе запущенC:\Windows\system32\DRIVERS\HpSAMD.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
iaStorV
Драйвер: Выгрузить, Удалить, Отключить
iaStorVНе запущенC:\Windows\system32\DRIVERS\iaStorV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
iirsp
Драйвер: Выгрузить, Удалить, Отключить
iirspНе запущенC:\Windows\system32\DRIVERS\iirsp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
IpFilterDriver
Драйвер: Выгрузить, Удалить, Отключить
Драйвер фильтра IP-трафикаНе запущенC:\Windows\system32\DRIVERS\ipfltdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 Tcpip
IPMIDRV
Драйвер: Выгрузить, Удалить, Отключить
IPMIDRVНе запущенC:\Windows\system32\DRIVERS\IPMIDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
IPNAT
Драйвер: Выгрузить, Удалить, Отключить
IP Network Address TranslatorНе запущенC:\Windows\system32\drivers\ipnat.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 Tcpip
IRENUM
Драйвер: Выгрузить, Удалить, Отключить
IR Bus EnumeratorНе запущенC:\Windows\system32\drivers\irenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
isapnp
Драйвер: Выгрузить, Удалить, Отключить
isapnpНе запущенC:\Windows\system32\DRIVERS\isapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
iScsiPrt
Драйвер: Выгрузить, Удалить, Отключить
iScsiPort DriverНе запущенC:\Windows\system32\DRIVERS\msiscsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
LSI_FC
Драйвер: Выгрузить, Удалить, Отключить
LSI_FCНе запущенC:\Windows\system32\DRIVERS\lsi_fc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
LSI_SAS
Драйвер: Выгрузить, Удалить, Отключить
LSI_SASНе запущенC:\Windows\system32\DRIVERS\lsi_sas.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
LSI_SAS2
Драйвер: Выгрузить, Удалить, Отключить
LSI_SAS2Не запущенC:\Windows\system32\DRIVERS\lsi_sas2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
LSI_SCSI
Драйвер: Выгрузить, Удалить, Отключить
LSI_SCSIНе запущенC:\Windows\system32\DRIVERS\lsi_scsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
megasas
Драйвер: Выгрузить, Удалить, Отключить
megasasНе запущенC:\Windows\system32\DRIVERS\megasas.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
MegaSR
Драйвер: Выгрузить, Удалить, Отключить
MegaSRНе запущенC:\Windows\system32\DRIVERS\MegaSR.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
Modem
Драйвер: Выгрузить, Удалить, Отключить
ModemНе запущенC:\Windows\system32\drivers\modem.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended base 
mpio
Драйвер: Выгрузить, Удалить, Отключить
mpioНе запущенC:\Windows\system32\DRIVERS\mpio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
MRxDAV
Драйвер: Выгрузить, Удалить, Отключить
Драйвер перенаправителя клиентов WebDavНе запущенC:\Windows\system32\drivers\mrxdav.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 rdbss
msdsm
Драйвер: Выгрузить, Удалить, Отключить
msdsmНе запущенC:\Windows\system32\DRIVERS\msdsm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mshidkmdf
Драйвер: Выгрузить, Удалить, Отключить
Pass-through HID to KMDF Filter DriverНе запущенC:\Windows\System32\drivers\mshidkmdf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
MSKSSRV
Драйвер: Выгрузить, Удалить, Отключить
Представитель служб потоков MicrosoftНе запущенC:\Windows\system32\drivers\MSKSSRV.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
MSPCLOCK
Драйвер: Выгрузить, Удалить, Отключить
Посредник синхронизации потоков MicrosoftНе запущенC:\Windows\system32\drivers\MSPCLOCK.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
MSPQM
Драйвер: Выгрузить, Удалить, Отключить
Представитель диспетчера качества потоков MicrosoftНе запущенC:\Windows\system32\drivers\MSPQM.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
MsRPC
Драйвер: Выгрузить, Удалить, Отключить
MsRPCНе запущенMsRPC.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSTEE
Драйвер: Выгрузить, Удалить, Отключить
Преобразователь потоков Tee/Sink-to-Sink MicrosoftНе запущенC:\Windows\system32\drivers\MSTEE.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
MTConfig
Драйвер: Выгрузить, Удалить, Отключить
Microsoft Input Configuration DriverНе запущенC:\Windows\system32\DRIVERS\MTConfig.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
NativeWifiP
Драйвер: Выгрузить, Удалить, Отключить
NativeWiFi FilterНе запущенC:\Windows\system32\DRIVERS\nwifi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
NdisCap
Драйвер: Выгрузить, Удалить, Отключить
NDIS Capture LightWeight FilterНе запущенC:\Windows\system32\DRIVERS\ndiscap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
Ndisuio
Драйвер: Выгрузить, Удалить, Отключить
NDIS Usermode I/O ProtocolНе запущенC:\Windows\system32\DRIVERS\ndisuio.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
nfrd960
Драйвер: Выгрузить, Удалить, Отключить
nfrd960Не запущенC:\Windows\system32\DRIVERS\nfrd960.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
nv_agp
Драйвер: Выгрузить, Удалить, Отключить
NVIDIA nForce AGP Bus FilterНе запущенC:\Windows\system32\DRIVERS\nv_agp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
nvraid
Драйвер: Выгрузить, Удалить, Отключить
nvraidНе запущенC:\Windows\system32\DRIVERS\nvraid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
nvstor
Драйвер: Выгрузить, Удалить, Отключить
nvstorНе запущенC:\Windows\system32\DRIVERS\nvstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
ohci1394
Драйвер: Выгрузить, Удалить, Отключить
1394 OHCI Compliant Host Controller (Legacy)Не запущенC:\Windows\system32\DRIVERS\ohci1394.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
pciide
Драйвер: Выгрузить, Удалить, Отключить
pciideНе запущенC:\Windows\system32\DRIVERS\pciide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
pcmcia
Драйвер: Выгрузить, Удалить, Отключить
pcmciaНе запущенC:\Windows\system32\DRIVERS\pcmcia.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Processor
Драйвер: Выгрузить, Удалить, Отключить
Processor DriverНе запущенC:\Windows\system32\DRIVERS\processr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
ql2300
Драйвер: Выгрузить, Удалить, Отключить
ql2300Не запущенC:\Windows\system32\DRIVERS\ql2300.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
ql40xx
Драйвер: Выгрузить, Удалить, Отключить
ql40xxНе запущенC:\Windows\system32\DRIVERS\ql40xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
QWAVEdrv
Драйвер: Выгрузить, Удалить, Отключить
Драйвер QWAVEНе запущенC:\Windows\system32\drivers\qwavedrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RasAcd
Драйвер: Выгрузить, Удалить, Отключить
Remote Access Auto Connection DriverНе запущенC:\Windows\system32\DRIVERS\rasacd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Streams Drivers 
RDPDR
Драйвер: Выгрузить, Удалить, Отключить
Terminal Server Device Redirector DriverНе запущенC:\Windows\system32\drivers\rdpdr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 RDBSS
RDPWD
Драйвер: Выгрузить, Удалить, Отключить
RDP Winstation DriverНе запущенRDPWD.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
s3cap
Драйвер: Выгрузить, Удалить, Отключить
s3capНе запущенC:\Windows\system32\DRIVERS\vms3cap.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
sbp2port
Драйвер: Выгрузить, Удалить, Отключить
sbp2portНе запущенC:\Windows\system32\DRIVERS\sbp2port.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
scfilter
Драйвер: Выгрузить, Удалить, Отключить
Драйвер фильтра смарт-карты класса PnPНе запущенC:\Windows\system32\DRIVERS\scfilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
sermouse
Драйвер: Выгрузить, Удалить, Отключить
Serial Mouse DriverНе запущенC:\Windows\system32\DRIVERS\sermouse.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Pointer Port 
sffdisk
Драйвер: Выгрузить, Удалить, Отключить
SFF Storage Class DriverНе запущенC:\Windows\system32\DRIVERS\sffdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sffp_mmc
Драйвер: Выгрузить, Удалить, Отключить
SFF Storage Protocol Driver for MMCНе запущенC:\Windows\system32\DRIVERS\sffp_mmc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sffp_sd
Драйвер: Выгрузить, Удалить, Отключить
SFF Storage Protocol Driver for SDBusНе запущенC:\Windows\system32\DRIVERS\sffp_sd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sfloppy
Драйвер: Выгрузить, Удалить, Отключить
High-Capacity Floppy Disk DriveНе запущенC:\Windows\system32\DRIVERS\sfloppy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SiSRaid2
Драйвер: Выгрузить, Удалить, Отключить
SiSRaid2Не запущенC:\Windows\system32\DRIVERS\SiSRaid2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
SiSRaid4
Драйвер: Выгрузить, Удалить, Отключить
SiSRaid4Не запущенC:\Windows\system32\DRIVERS\sisraid4.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
Smb
Драйвер: Выгрузить, Удалить, Отключить
Протокол сообщений TCP/IP и TCP/IPv6 (сеанс SMB)Не запущенC:\Windows\system32\DRIVERS\smb.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDITcpip
stexstor
Драйвер: Выгрузить, Удалить, Отключить
stexstorНе запущенC:\Windows\system32\DRIVERS\stexstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
storvsc
Драйвер: Выгрузить, Удалить, Отключить
storvscНе запущенC:\Windows\system32\DRIVERS\storvsc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
TCPIP6
Драйвер: Выгрузить, Удалить, Отключить
Microsoft IPv6 Protocol DriverНе запущенC:\Windows\system32\DRIVERS\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 Tcpip
TDPIPE
Драйвер: Выгрузить, Удалить, Отключить
TDPIPEНе запущенC:\Windows\system32\drivers\tdpipe.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
TDTCP
Драйвер: Выгрузить, Удалить, Отключить
TDTCPНе запущенC:\Windows\system32\drivers\tdtcp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
tssecsrv
Драйвер: Выгрузить, Удалить, Отключить
Remote Desktop Services Security Filter DriverНе запущенC:\Windows\system32\DRIVERS\tssecsrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
uagp35
Драйвер: Выгрузить, Удалить, Отключить
Microsoft AGPv3.5 FilterНе запущенC:\Windows\system32\DRIVERS\uagp35.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
udfs
Драйвер: Выгрузить, Удалить, Отключить
udfsНе запущенC:\Windows\system32\DRIVERS\udfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot File System 
uliagpkx
Драйвер: Выгрузить, Удалить, Отключить
Uli AGP Bus FilterНе запущенC:\Windows\system32\DRIVERS\uliagpkx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PnP Filter 
UmPass
Драйвер: Выгрузить, Удалить, Отключить
Microsoft UMPass DriverНе запущенC:\Windows\system32\DRIVERS\umpass.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
usbcir
Драйвер: Выгрузить, Удалить, Отключить
eHome Infrared Receiver (USBCIR)Не запущенC:\Windows\system32\DRIVERS\usbcir.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
usbohci
Драйвер: Выгрузить, Удалить, Отключить
Microsoft USB Open Host Controller Miniport DriverНе запущенC:\Windows\system32\DRIVERS\usbohci.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
usbprint
Драйвер: Выгрузить, Удалить, Отключить
Microsoft USB PRINTER ClassНе запущенC:\Windows\system32\DRIVERS\usbprint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
USBSTOR
Драйвер: Выгрузить, Удалить, Отключить
Драйвер запоминающих устройств для USBНе запущенC:\Windows\system32\DRIVERS\USBSTOR.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
  
vga
Драйвер: Выгрузить, Удалить, Отключить
vgaНе запущенC:\Windows\system32\DRIVERS\vgapnp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
vhdmp
Драйвер: Выгрузить, Удалить, Отключить
vhdmpНе запущенC:\Windows\system32\DRIVERS\vhdmp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
viaide
Драйвер: Выгрузить, Удалить, Отключить
viaideНе запущенC:\Windows\system32\DRIVERS\viaide.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
vmbus
Драйвер: Выгрузить, Удалить, Отключить
Шина VMBusНе запущенC:\Windows\system32\DRIVERS\vmbus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
VMBusHID
Драйвер: Выгрузить, Удалить, Отключить
VMBusHIDНе запущенC:\Windows\system32\DRIVERS\VMBusHID.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
vsmraid
Драйвер: Выгрузить, Удалить, Отключить
vsmraidНе запущенC:\Windows\system32\DRIVERS\vsmraid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
vwifibus
Драйвер: Выгрузить, Удалить, Отключить
Драйвер шины Virtual WiFiНе запущенC:\Windows\System32\drivers\vwifibus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
WacomPen
Драйвер: Выгрузить, Удалить, Отключить
Wacom Serial Pen HID DriverНе запущенC:\Windows\system32\DRIVERS\wacompen.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
WANARP
Драйвер: Выгрузить, Удалить, Отключить
Драйвер удаленного доступа IP ARPНе запущенC:\Windows\system32\DRIVERS\wanarp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Wd
Драйвер: Выгрузить, Удалить, Отключить
WdНе запущенC:\Windows\system32\DRIVERS\wd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
WmiAcpi
Драйвер: Выгрузить, Удалить, Отключить
Microsoft Windows Management Interface for ACPIНе запущенC:\Windows\system32\DRIVERS\wmiacpi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
ws2ifsl
Драйвер: Выгрузить, Удалить, Отключить
Драйвер WinSock IFSНе запущенC:\Windows\system32\drivers\ws2ifsl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
Обнаружено - 237, опознано как безопасные - 2

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files (x86)\QIP\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Ben\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Ben\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QIP 2005.lnk,
C:\Program Files (x86)\\DVD Maker\DVDMaker.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
Удалить
C:\Program Files (x86)\\Windows Defender\MpEvMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
Удалить
C:\Program Files (x86)\\Windows Defender\mpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinDefend\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
Удалить
C:\Windows\System32\DFDTS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
Удалить
C:\Windows\System32\DispCI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
Удалить
C:\Windows\System32\RpcEpMap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
C:\Windows\System32\SCardSvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
C:\Windows\System32\TabSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
C:\Windows\System32\UI0Detect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
Удалить
C:\Windows\System32\VSSVC.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
Удалить
C:\Windows\System32\WUDFSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\aelupsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
Удалить
C:\Windows\System32\appidsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appinfo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
C:\Windows\System32\bfe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
C:\Windows\System32\browser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\cscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll
Удалить
C:\Windows\System32\dnsrslvr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
C:\Windows\System32\dot3svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
C:\Windows\System32\drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DwProt, EventMessageFile
Удалить
C:\Windows\System32\drivers\fltmgr.sys;C:\Windows\System32\IoLogMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
Удалить
C:\Windows\System32\drivers\ipmidrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
Удалить
C:\Windows\System32\drivers\wd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
Удалить
C:\Windows\System32\ikeext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
C:\Windows\System32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipnathlp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipsecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
C:\Windows\System32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
Удалить
C:\Windows\System32\iscsilog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
Удалить
C:\Windows\System32\lltdsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\lmhsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
Удалить
C:\Windows\System32\lsasrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
Удалить
C:\Windows\System32\mctadmin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mdsched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
Удалить
C:\Windows\System32\netman.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
C:\Windows\System32\nlasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\pcasvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
Удалить
C:\Windows\System32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
Удалить
C:\Windows\System32\rasauto.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasmans.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
C:\Windows\System32\relpost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
Удалить
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
Удалить
C:\Windows\System32\samsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
Удалить
C:\Windows\System32\snmptrap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
Удалить
C:\Windows\System32\ssdpsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
C:\Windows\System32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
Удалить
C:\Windows\System32\swprv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll
Удалить
C:\Windows\System32\tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
Удалить
C:\Windows\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\Windows\System32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
Удалить
C:\Windows\System32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
Удалить
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
C:\Windows\System32\umrdp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
Удалить
C:\Windows\System32\uxsms.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll
Удалить
C:\Windows\System32\vmictimeprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
C:\Windows\System32\wbiosrvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wercplsupport.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
C:\Windows\System32\wersvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
Удалить
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
Удалить
C:\Windows\System32\wevtsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
Удалить
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
Удалить
C:\Windows\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
Удалить
C:\Windows\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
Удалить
C:\Windows\System32\wkssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
C:\Windows\System32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
Удалить
C:\Windows\System32\wwansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\BlbEvents.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
Удалить
C:\Windows\system32\FntCache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
C:\Windows\system32\ListSvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
C:\Windows\system32\Mcx2Svc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\WINSAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
Удалить
C:\Windows\system32\WUDFPlatform.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
Удалить
C:\Windows\system32\bthserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
C:\Windows\system32\certprop.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
Удалить
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
Удалить
C:\Windows\system32\cofiredm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
Удалить
C:\Windows\system32\cscsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
Удалить
C:\Windows\system32\csrsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
Удалить
C:\Windows\system32\dfdts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
Удалить
C:\Windows\system32\drivers\HTTP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
Удалить
C:\Windows\system32\drivers\Wdf01000.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
Удалить
C:\Windows\system32\drivers\fltmgr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
Удалить
C:\Windows\system32\drivers\fvevol.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
Удалить
C:\Windows\system32\drivers\ntfs.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
Удалить
C:\Windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
Удалить
C:\Windows\system32\eapsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
Удалить
C:\Windows\system32\fdPHost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdphost.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
Удалить
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdrespub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
Удалить
C:\Windows\system32\fveapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
Удалить
C:\Windows\system32\fxsevent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
Удалить
C:\Windows\system32\gpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
Удалить
C:\Windows\system32\iccvid.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.cvid
Удалить
C:\Windows\system32\ipbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\system32\ipbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
Удалить
C:\Windows\system32\iphlpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
Удалить
C:\Windows\system32\iscsiexe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
C:\Windows\system32\lpksetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
Удалить
C:\Windows\system32\lsm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
Удалить
C:\Windows\system32\microsoft-windows-hal-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
Удалить
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
Удалить
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
Удалить
C:\Windows\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
Удалить
C:\Windows\system32\msdtckrm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
C:\Windows\system32\nsisvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
C:\Windows\system32\oobe\winsetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
Удалить
C:\Windows\system32\peerdistsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\profsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\system32\qmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
Удалить
C:\Windows\system32\recovery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
Удалить
C:\Windows\system32\regsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
Удалить
C:\Windows\system32\sdclt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Windows\system32\seclogon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
C:\Windows\system32\sensrsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
Удалить
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
Удалить
C:\Windows\system32\sppsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
Удалить
C:\Windows\system32\sppuinotify.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\sppuinotify\Parameters, ServiceDll
Удалить
C:\Windows\system32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\storsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\StorSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
C:\Windows\system32\tbssvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TBS, EventMessageFile
Удалить
C:\Windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
Удалить
C:\Windows\system32\themeservice.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
Удалить
C:\Windows\system32\umpo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
C:\Windows\system32\w32time.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
C:\Windows\system32\wbem\WMIsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
Удалить
C:\Windows\system32\wecsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
Удалить
C:\Windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
Удалить
C:\Windows\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
Удалить
C:\Windows\system32\wlansvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
Удалить
C:\Windows\system32\wpdbusenum.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
C:\Windows\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
Удалить
rdpclip
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd, StartupPrograms
Удалить
Обнаружено элементов автозапуска - 512, опознано как безопасные - 343

Плагины Microsoft Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHO{95289393-33EA-4F8D-B952-483415B9C955}
Удалить
Обнаружено элементов - 2, опознано как безопасные - 1

Плагины Проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
WinRAR shell extension{B41DB860-8EE4-11D2-9906-E49FADC173CA}
Удалить
WinRAR shell extension{B41DB860-64E4-11D2-9906-E49FADC173CA}
Удалить
Обнаружено элементов - 4, опознано как безопасные - 2

Плагины системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
jnwmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторJournal Note Port
localspl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
usbmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
Обнаружено элементов - 8, опознано как безопасные - 1

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 2, опознано как безопасные - 2

Параметры SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсполняемый файлОписаниеGUID
Обнаружено - 6, опознано как безопасные - 6
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсполняемый файлОписание
Обнаружено - 10, опознано как безопасные - 10
Результаты автоматического анализа параметров SPI
Параметры LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПрограммаПримечания
Порты TCP
135LISTENING0.0.0.00[728] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
554LISTENING0.0.0.00[2136] wmpnetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5357LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10243LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING0.0.0.00[424] wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49153LISTENING0.0.0.00[800] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49154LISTENING0.0.0.00[920] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00[480] services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49156LISTENING0.0.0.00[496] lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49326ESTABLISHED74.125.87.15580[2960] c:\program files (x86)\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49372TIME_WAIT88.212.196.6980[0]   
49387TIME_WAIT88.212.196.6980[0]   
49390TIME_WAIT192.168.0.149152[0]   
49392TIME_WAIT192.168.0.149152[0]   
49393TIME_WAIT192.168.0.149152[0]   
49394TIME_WAIT192.168.0.149152[0]   
49395TIME_WAIT192.168.0.149152[0]   
49396TIME_WAIT192.168.0.149152[0]   
49398TIME_WAIT192.168.0.149152[0]   
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[920] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1300] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1300] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3544LISTENING----[920] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[1300] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[356] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[356] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702LISTENING----[1300] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[920] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5004LISTENING----[2136] wmpnetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5005LISTENING----[2136] wmpnetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5355LISTENING----[1052] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING----[1300] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
57272LISTENING----[356] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
58937LISTENING----[356] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59089LISTENING----[1300] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59090LISTENING----[1300] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
59824LISTENING----[920] svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61481LISTENING----[2892] c:\program files (x86)\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
61482LISTENING----[2740] c:\program files (x86)\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
63363LISTENING----[2960] c:\program files (x86)\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
63364LISTENING----[2872] c:\program files (x86)\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL-загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты Панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 18, опознано как безопасные - 18

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 9, опознано как безопасные - 9

Файл hosts

Запись файла hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Обнаружено элементов - 15, опознано как безопасные - 12

Подозрительные объекты

ФайлОписаниеТип


Основной скрипт исследования
Версия Microsoft Windows: Windows 7 Professional, Build=7600, SP=""
Восстановление системы: включено
>> Службы: разрешена потенциально опасная служба TermService (@%SystemRoot%\System32\termsrv.dll,-268)
>> Службы: разрешена потенциально опасная служба SSDPSRV (@%systemroot%\system32\ssdpsrv.dll,-100)
>> Службы: разрешена потенциально опасная служба Schedule (@%SystemRoot%\system32\schedsvc.dll,-100)
> Службы: набор применяемых на компьютере служб зависит от области его применения (домашний, компьютер в сети предприятия и т.д.)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к компьютеру разрешен доступ анонимного пользователя
>> Безопасность: разрешена отправка приглашений удаленному помощнику
 >>  Отключить автозапуск с жестких дисков
 >>  Отключить автозапуск с сетевых дисков
 >>  Отключить автозапуск с CD-ROM
 >>  Отключить автозапуск со съемных дисков
 >>  Проводник: включить отображение расширений для файлов известных системе типов
Выполняется исследование системы...

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов