Протокол исследования системы

AVZ 4.39 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\documents and settings\admin\Рабочий стол\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1292Антивирусная утилита AVZАнтивирусная утилита AVZ??747.00 кб, rsAh,
создан: 01.05.2013 22:55:47,
изменен: 20.05.2012 10:51:48,
имя содержит национальные символы
Командная строка:
"C:\Documents and Settings\Admin\Рабочий стол\avz4\avz.exe"
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1964Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/InfiniteCache/No/NewMenuStyle/NewStyle/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/HQPUseCursorPosition/OmniboxSearchSuggestTrialStarted2013Q1/7/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-1-Percent/group_66/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="3548.0.2122037291\1954957456" /prefetch:3
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2184Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/InfiniteCache/No/NewMenuStyle/NewStyle/NewTabButton/default/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/HQPUseCursorPosition/OmniboxSearchSuggestTrialStarted2013Q1/7/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-1-Percent/group_66/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/ --extension-process --renderer-print-preview --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="3548.1.668949119\1570423576" /prefetch:3
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2748Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/InfiniteCache/No/NewMenuStyle/NewStyle/NewTabButton/default/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/HQPUseCursorPosition/OmniboxSearchSuggestTrialStarted2013Q1/7/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-1-Percent/group_66/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/ --extension-process --renderer-print-preview --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="3548.2.997313261\106323528" /prefetch:3
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1664Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=plugin --plugin-path="C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda\2.3.19.11_0\plugins/ChromeApproveTBPlugin.dll" --lang=ru --channel="3548.3.1852493893\795637795" /prefetch:4
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3576Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="3548.7.1305849863\1633687287" --lang=ru --ignored=" --type=renderer " /prefetch:13
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3916Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="3548.8.836504325\1382477261" --supports-dual-gpus=false --gpu-vendor-id=0x10de --gpu-device-id=0x0400 --gpu-driver-vendor=NVIDIA --gpu-driver-version=6.14.12.6099 --ignored=" --type=renderer " /prefetch:12
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2204Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/InfiniteCache/No/NewMenuStyle/NewStyle/NewTabButton/default/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/HQPUseCursorPosition/OmniboxSearchSuggestTrialStarted2013Q1/7/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/SpdyCwnd/cwnd16/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-1-Percent/group_66/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="3548.12.936874147\9274055" /prefetch:3
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3548Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe"
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2332Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/InfiniteCache/No/NewMenuStyle/NewStyle/NewTabButton/default/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/HQPUseCursorPosition/OmniboxSearchSuggestTrialStarted2013Q1/7/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/SpdyCwnd/cwnd16/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-1-Percent/group_66/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="3548.15.1203281384\1658331503" /prefetch:3
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1128Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/InfiniteCache/No/NewMenuStyle/NewStyle/NewTabButton/default/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/HQPUseCursorPosition/OmniboxSearchSuggestTrialStarted2013Q1/7/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/SpdyCwnd/cwnd16/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-1-Percent/group_66/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="3548.16.1354077873\1243105820" /prefetch:3
c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3104Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 30.03.2012 22:02:25,
изменен: 09.04.2013 12:57:09
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/InfiniteCache/No/NewMenuStyle/NewStyle/NewTabButton/default/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/HQPUseCursorPosition/OmniboxSearchSuggestTrialStarted2013Q1/7/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadEnabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/SpdyCwnd/cwnd16/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_09/UMA-Uniformity-Trial-1-Percent/group_66/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --disable-accelerated-2d-canvas --disable-accelerated-video-decode --channel="3548.17.1803689706\1203080522" /prefetch:3
c:\windows\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1876CTF Loader© Microsoft Corporation. All rights reserved.??29.50 кб, rsAh,
создан: 25.12.2011 19:35:55,
изменен: 25.12.2011 19:35:55
Командная строка:
"C:\WINDOWS\system32\ctfmon.exe"
c:\program files\eset\eset smart security\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1604ESET Main GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.??4959.48 кб, rsAh,
создан: 21.03.2013 15:19:40,
изменен: 21.03.2013 15:19:40
Командная строка:
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1992ESET ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.??1310.22 кб, rsAh,
создан: 21.03.2013 15:19:46,
изменен: 21.03.2013 15:19:46
Командная строка:
"C:\Program Files\ESET\ESET Smart Security\ekrn.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1552Проводник© Корпорация Майкрософт. Все права защищены.??1681.00 кб, rsAh,
создан: 25.12.2011 19:35:59,
изменен: 25.12.2011 19:35:59
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
296Игровой центр@Mail.RuCopyright (C) 2013 LLC Mail.Ru??3535.52 кб, rsAh,
создан: 30.03.2007 00:57:31,
изменен: 23.04.2013 22:36:28
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -autostart
c:\program files\mail.ru\guard\guardmailru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
152GuardMailRu ModuleCopyright 2010??2241.53 кб, rsAh,
создан: 22.03.2013 20:12:14,
изменен: 13.04.2013 21:38:58
Командная строка:
"C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe"
c:\program files\mail.ru\guard\guardmailru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1424GuardMailRu ModuleCopyright 2010??2241.53 кб, rsAh,
создан: 22.03.2013 20:12:14,
изменен: 13.04.2013 21:38:58
Командная строка:
"C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe"
c:\documents and settings\admin\local settings\application data\mail.ru\mailruupdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1156Mail.Ru updaterCopyright 2011??1565.53 кб, rsAh,
создан: 22.03.2013 20:14:10,
изменен: 13.04.2013 19:35:13
Командная строка:
"C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1616Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\program files\tuneup utilities 2013\tuneuputilitiesapp32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2344TuneUp Utilities ??1881.78 кб, rsAh,
создан: 22.01.2013 18:50:32,
изменен: 22.01.2013 18:50:32
Командная строка:
"C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe" /TUStart /pid:3616
c:\program files\tuneup utilities 2013\tuneuputilitiesservice32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3616TuneUp Utilities Service ??1683.78 кб, rsAh,
создан: 22.01.2013 18:50:30,
изменен: 22.01.2013 18:50:30
Командная строка:
"C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe"
Обнаружено:46, из них опознаны как безопасные 27
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\chrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
30474240Google ChromeCopyright 2012 Google Inc. All rights reserved.--1964, 2184, 2748, 1664, 3576, 3916, 2204, 3548, 2332, 1128, 3104
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\ffmpegsumo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
92143616  --1964, 2184, 2748, 3576, 2204, 2332, 1128, 3104
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\icudt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1255145472ICU Data DLL Copyright (C) 2010, International Business Machines Corporation and others. All Rights Reserved. --1964, 2184, 2748, 1664, 3576, 3916, 2204, 3548, 2332, 1128, 3104
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
87228416ANGLE libEGL Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3916
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
86573056ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3916
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\pdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Chrome PDF ViewerCopyright (C) 2010--1964, 2184, 2748, 2204, 2332, 1128, 3104
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\PepperFlash\pepflashplayer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
117440512  --3576
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\26.0.1410.64\ppGoogleNaClPluginChrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
87359488  --1964, 2184, 2748, 2204, 2332, 1128, 3104
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda\2.3.19.11_0\plugins\ChromeApproveTBPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
28639232Conduit Chrome Approve TB PluginCopyright © 2012 All Rights Reserved--1664
C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\GameCenter\BigUp2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
9240576gamecenter component bigup2.dllCopyright (C) 2013 LLC Mail.Ru--296
C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\GameCenter\devil.dll
Скрипт: Kарантин, Удалить, Удалить через BC
7929856DevIL: A portable image library in developmentCopyright © 2000-2008--296
C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\GameCenter\libcurl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11599872libcurl Shared Library© 1996 - 2012 Daniel Stenberg, .--296
C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\GameCenter\zlib1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1514930176zlib data compression library(C) 1995-2006 Jean-loup Gailly & Mark Adler--296
C:\Program Files\ESET\ESET Smart Security\eguiAmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
557842432ESET Amon GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiDmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
589299712ESET Dmon GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiEmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
559939584ESET Emon GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiEpfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
541065216ESET Personal Firewall UICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiHips.dll
Скрипт: Kарантин, Удалить, Удалить через BC
631242752ESET HIPS GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiMailPlugins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
581959680ESET MailPlugins GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiParental.dll
Скрипт: Kарантин, Удалить, Удалить через BC
627048448ESET Parental Control GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
566231040ESET Scan GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiSmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
545259520ESET Antispam GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\eguiUpdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
555745280ESET Update GUICopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1604
C:\Program Files\ESET\ESET Smart Security\ekrnAmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
556793856ESET Amon ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnDmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
591396864ESET Dmon ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnEmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
558891008ESET Emon ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnEpfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
540016640ESET Personal Firewall serviceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnHips.dll
Скрипт: Kарантин, Удалить, Удалить через BC
633339904ESET HIPS ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnMailPlugins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
579862528ESET MailPlugins ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnParental.dll
Скрипт: Kарантин, Удалить, Удалить через BC
629145600ESET Parental Control ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
568328192ESET Scan ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnSmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
543162368ESET Antispam ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\ekrnUpdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
554696704ESET Update ServiceCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\ESET\ESET Smart Security\updater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
553648128ESET Update EngineCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.--1992
C:\Program Files\Hamster Soft\Hamster Lite Archiver\HamsterContextMenu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
15400960HamsterSoft Free ZIP Archiver Context Menu(c) HamsterSoft. All rights reserved.--1552
C:\Program Files\Mail.Ru\Guard\GuardMailRu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --1292, 1664, 3916, 3548, 1876, 1604, 1552, 296, 1424, 2344
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1977024512Объект службы оболочки Systray© Корпорация Майкрософт. Все права защищены.--1552
c:\windows\system32\uxtuneup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1431830528TuneUp Theme Extension --1616
Обнаружено модулей:369, из них опознаны как безопасные 331

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B2769000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F7A09000002000 (8192)
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F74C6000110000 (1114112)
Обнаружено модулей - 142, опознано как безопасные - 139

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
ekrn
Служба: Стоп, Удалить, Отключить, Удалить через BC
ESET ServiceРаботаетC:\Program Files\ESET\ESET Smart Security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Guard.Mail.ru
Служба: Стоп, Удалить, Отключить, Удалить через BC
Guard.Mail.ruРаботаетC:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
TuneUp.UtilitiesSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
TuneUp Utilities ServiceРаботаетC:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
ClipSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC
Сервер папки обменаНе запущенC:\WINDOWS\system32\clipsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 NetDDE
Hamachi2Svc
Служба: Стоп, Удалить, Отключить, Удалить через BC
LogMeIn Hamachi Tunneling EngineНе запущенC:\Program Files\LogMeIn Hamachi\hamachi-2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSDTC
Служба: Стоп, Удалить, Отключить, Удалить через BC
Координатор распределенных транзакцийНе запущенC:\WINDOWS\system32\msdtc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MS TransactionsRPCSS
NetTcpPortSharing
Служба: Стоп, Удалить, Отключить, Удалить через BC
Net.Tcp Port Sharing ServiceНе запущенC:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
npggsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
nProtect GameGuard ServiceНе запущенC:\WINDOWS\system32\GameMon.des
Скрипт: Kарантин, Удалить, Удалить через BC
  
PassThru Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Internet Pass-Through ServiceНе запущенC:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Rubar Update Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Rubar Update ServiceНе запущенC:\Program Files\mediagetsearch Toolbar\RubarUpdateService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Skype C2C Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Skype C2C ServiceНе запущенC:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
TeamViewer8
Служба: Стоп, Удалить, Отключить, Удалить через BC
TeamViewer 8Не запущенC:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
TunngleService
Служба: Стоп, Удалить, Отключить, Удалить через BC
TunngleServiceНе запущенC:\Program Files\Tunngle\TnglCtrl.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 Dhcp
Обнаружено - 114, опознано как безопасные - 101

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\WINDOWS\SystemRoot\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
GGSAFERDriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GGSAFER DriverНе запущенD:\Games\Новая папка\Garena Plus\Room\safedrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mnmdd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mnmddНе запущенmnmdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Save 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
npkcrypt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
npkcryptНе запущенC:\Documents and Settings\Admin\Рабочий стол\Новая папка\l2\lineage_c6_eurooff\lineage2_interlude_client\Новая папка\system\npkcrypt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Keyboard 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
SpiderG3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
DrWeb file system scannerНе запущенC:\WINDOWS\system32\drivers\spiderg3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-VirusFltMgr
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
tcpip helper
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
tcpip helperНе запущенD:\Games\Новая папка\Garena Plus\x86\tcpiphlp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 204, опознано как безопасные - 152

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GameCenterMailRu
Удалить
C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MailRuUpdater
Удалить
C:\Documents and Settings\Admin\Local Settings\Application Data\Xpom\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Войти в Интернет.lnk,
C:\Games\ArtMoney1\am735.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\ArtMoney PRO.lnk,
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwarkdaemon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\DrWebARKDaemon, EventMessageFile
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
C:\Program Files\DrWeb\dwnetfilter.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DwNetFilter, EventMessageFile
C:\Program Files\DrWeb\frwl_svc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DrWebFWSvc, EventMessageFile
C:\Program Files\ESET\ESET Smart Security\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, egui
Удалить
C:\Program Files\ESET\ESET Smart Security\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B089FE88-FB52-11D3-BDF1-0050DA34150D}
Удалить
C:\Program Files\TuneUp Utilities 2013\DseShExt-x86.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {4838CD50-7E5D-4811-9B17-C47A85539F28}
Удалить
C:\Program Files\TuneUp Utilities 2013\Integrator.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\TuneUp Utilities 2013.lnk,
C:\Program Files\TuneUp Utilities 2013\SDShelEx-win32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {4858E7D9-8E12-45a3-B6A3-1CD128C9D403}
Удалить
C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\TuneUp\TuneUp.UtilitiesSvc, EventMessageFile
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
C:\WINDOWS\System32\drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DwProt, EventMessageFile
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\System32\uxtuneup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxTuneUp\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\uxtuneup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {44440D00-FF19-4AFC-B765-9A0970567D97}
Удалить
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe
Удалить
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\Desktop, scrnsave.exe
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 938, опознано как безопасные - 887

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHOAutorunsDisabled
Удалить
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOMailRuSputnik ModuleCopyright © 2005 - 2011{8984B388-A5BB-4DF7-B274-77B879E179DB}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельMicrosoft .NET Runtime Execution Engine© Microsoft Corporation. All rights reserved.{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}
Удалить
C:\Program Files\4Shared Toolbar\4sharedbar32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Панель4shared Toolbar ModuleCopyright 2011{95080B13-AA71-4EE8-B951-7E98221E1ED5}
Удалить
C:\Program Files\uTorrentControl_v2\prxtbuTo0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельConduit ToolbarConduit © 2013 All Rights Reserved{7473b6bd-4691-4744-a82b-7854eb3d70b6}
Удалить
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельMailRuSputnik ModuleCopyright © 2005 - 2011{09900DE8-1DCA-443F-9243-26FF581438AF}
Удалить
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияDownload Master2002-2011 WestByte{8DAE90AD-4583-4977-9DD4-4360F7A45C74}
Удалить
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
Скрипт: Kарантин, Удалить, Удалить через BC
URLSearchHookMailRuSputnik ModuleCopyright © 2005 - 2011{09900DE8-1DCA-443F-9243-26FF581438AF}
Удалить
Обнаружено элементов - 18, опознано как безопасные - 10

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
IE User Assist{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
HashTab Context Menu{B1883831-F0D8-4453-8245-EEAAD866DD6E}
Удалить
Icon Overlay Shell Extension{2012DE06-50C0-48BD-ACDE-88F95D4CAD1F}
Удалить
Icon Overlay Shell Extension{C72C6188-BEF2-46E5-A89A-52F0ED75219E}
Удалить
Icon Overlay Shell Extension{C92F6BC2-AF61-4C0E-80E0-939B8282DDB7}
Удалить
Icon Overlay Shell Extension{CB1EFEF8-D5E0-49D1-B768-41B48B1D7803}
Удалить
4Sync{77BB88FA-4A5B-434B-B733-AC67259FF4BD}
Удалить
C:\WINDOWS\System32\uxtuneup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
TuneUp Theme ExtensionTuneUp Theme Extension{44440D00-FF19-4AFC-B765-9A0970567D97}
Удалить
C:\Program Files\TuneUp Utilities 2013\SDShelEx-win32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
TuneUp Shredder Shell ExtensionTuneUp Shredder Shell Extension{4858E7D9-8E12-45a3-B6A3-1CD128C9D403}
Удалить
C:\Program Files\TuneUp Utilities 2013\DseShExt-x86.dll
Скрипт: Kарантин, Удалить, Удалить через BC
TuneUp Disk Space Explorer Shell ExtensionTuneUp Disk Space Explorer Shell Extension{4838CD50-7E5D-4811-9B17-C47A85539F28}
Удалить
C:\Program Files\ESET\ESET Smart Security\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ESET Smart Security - Context Menu Shell ExtensionESET Shell ExtensionCopyright (c) ESET, spol. s r.o. 1992-2013. All rights reserved.{B089FE88-FB52-11D3-BDF1-0050DA34150D}
Удалить
Обнаружено элементов - 218, опознано как безопасные - 202

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 4, опознано как безопасные - 4

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 5, опознано как безопасные - 5
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 46, опознано как безопасные - 46
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.032856[1404] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.016548[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.039146[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1044ESTABLISHED127.0.0.11045[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1045ESTABLISHED127.0.0.11044[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1048ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1049ESTABLISHED217.20.147.9480[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1059LISTENING0.0.0.061652[2492] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2763ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2776ESTABLISHED74.125.143.10280[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3916FIN_WAIT2127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3917FIN_WAIT213.180.204.14443[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4080ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4081ESTABLISHED173.194.71.101443[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4313ESTABLISHED127.0.0.130606[1424] c:\program files\mail.ru\guard\guardmailru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4314ESTABLISHED217.69.133.2780[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4459ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4460ESTABLISHED178.218.214.8680[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4471ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4472ESTABLISHED178.218.214.8680[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4475ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4476ESTABLISHED178.218.214.8680[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4477ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4478ESTABLISHED92.122.214.5080[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4479ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4480ESTABLISHED178.218.214.8680[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4551ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4553ESTABLISHED74.125.143.14780[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4907ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4909ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4910ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4912ESTABLISHED2.23.148.61443[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4913ESTABLISHED2.23.148.61443[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4914ESTABLISHED2.23.148.61443[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4919ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4920ESTABLISHED173.194.71.113443[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4921ESTABLISHED127.0.0.130606[3548] c:\documents and settings\admin\local settings\application data\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4922ESTABLISHED173.194.32.30443[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152CLOSE_WAIT127.0.0.14261[1820] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.012341[1820] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354LISTENING0.0.0.030763[1504] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6881LISTENING0.0.0.02080[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14921[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606LISTENING0.0.0.034824[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.11048[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.12763[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606CLOSE_WAIT127.0.0.13916[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14080[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14313[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14459[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14471[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14475[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14477[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14479[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14551[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14907[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14909[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606ESTABLISHED127.0.0.14910[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606TIME_WAIT127.0.0.14917[0]   
30606ESTABLISHED127.0.0.14919[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[1616] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1616] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[856] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING----[1504] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1046LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1047LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1048LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1049LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1050LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[420] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[420] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3632LISTENING----[1992] c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[856] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[1504] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6881LISTENING----[296] c:\documents and settings\admin\local settings\application data\mail.ru\gamecenter\gamecenter@mail.ru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
44301LISTENING----[1872] c:\windows\system32\pnkbstra.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
45301LISTENING----[1916] c:\windows\system32\pnkbstrb.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
C:\Program Files\Java\jre7\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
Обнаружено элементов - 1, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 28, опознано как безопасные - 28

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 13, опознано как безопасные - 13

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
C:\Program Files\mediagetsearch Toolbar\rubar.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Handler (RestrictedAddon: pluggable protocol){7A05BDCB-8F81-45C5-B9EC-3764E6FC1439}
Удалить
Обнаружено элементов - 29, опознано как безопасные - 25

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\system32\DRIVERS\ehdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\Program Files\Mail.Ru\Guard\GuardMailRu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на KeyLoggerПодозрение на Keylogger или троянскую DLL
C:\Program Files\hfs\hfs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
Сканирование запущено в 01.05.2013 23:45:42
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 30.01.2013 18:40
Загружены микропрограммы эвристики: 399
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 506902
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: включено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: Отключено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=08B520)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80562520
   KiST = 804E48D0 (284)
Функция NtAssignProcessToJobObject (13) перехвачена (805E0FA9->B2A534B0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateKey (29) перехвачена (80578ACE->F7503FA0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateThread (35) перехвачена (80584D59->B2A537F0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDebugActiveProcess (39) перехвачена (80663419->B2A53AB0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDuplicateObject (44) перехвачена (8057F1A9->B2A535D0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (8057F01E->F7537698), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (80590252->F7537A26), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadDriver (61) перехвачена (805AF8CE->B2A538B0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenKey (77) перехвачена (80572BF0->F7503F80), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) перехвачена (8057F956->B2A53350), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenThread (80) перехвачена (805E484F->B2A53410), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtProtectVirtualMemory (89) перехвачена (8057F587->B2A53570), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (8057EC1E->F7537AFE), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (80572F2A->F753797E), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueueApcThread (B4) перехвачена (80599AAA->B2A53630), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetContextThread (D5) перехвачена (806363E9->B2A53530), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetInformationThread (E5) перехвачена (80576ACD->B2A534F0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetSecurityObject (ED) перехвачена (8059DDEB->B2A53670), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetSystemInformation (F0) перехвачена (805B1500->B2A53870), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (805800A4->F7537B90), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSuspendProcess (FD) перехвачена (80637CC7->B2A533B0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSuspendThread (FE) перехвачена (80637BE3->B2A53430), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSystemDebugControl (FF) перехвачена (80651C59->B2A53830), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateProcess (101) перехвачена (8058E8D1->B2A53370), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateThread (102) перехвачена (80584986->B2A53470), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtWriteVirtualMemory (115) перехвачена (8058760F->B2A535F0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 284, перехвачено: 26, восстановлено: 26
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
CmpCallCallBacks = 0014561C
Disable callback OK
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 899061E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 899061E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 88BDC430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 88BDC430 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 44
 Количество загруженных модулей: 370
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\DOCUME~1\Admin\LOCALS~1\Temp\avz_1292_1.tmp
Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files\Mail.Ru\Guard\GuardMailRu.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\Mail.Ru\Guard\GuardMailRu.dll>>> Поведенческий анализ 
 Типичное для кейлоггеров поведение не зарегистрировано
Файл успешно помещен в карантин (C:\Program Files\Mail.Ru\Guard\GuardMailRu.dll)
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll"
>>> C:\Program Files\hfs\hfs.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Файл успешно помещен в карантин (C:\Program Files\hfs\hfs.exe)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 46589, извлечено из архивов: 32641, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 01.05.2013 23:55:10
!!! Внимание !!! Восстановлено 26 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:09:31
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов