Протокол исследования системы

AVZ 4.39 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\system32\atieclxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1304AMD External Events Client ModuleCopyright © 2008-2009 AMD??443.00 кб, rsAh,
создан: 04.07.2012 10:21:18,
изменен: 04.07.2012 10:21:18
Командная строка:
atieclxx
c:\windows\system32\atiesrxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
964AMD External Events Service ModuleCopyright © 2008-2009 AMD??212.00 кб, rsAh,
создан: 04.07.2012 10:20:42,
изменен: 04.07.2012 10:20:42
Командная строка:
C:\Windows\system32\atiesrxx.exe
c:\windows\system32\supportappxl\autodect.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
756AutoDectCopyright (C) 2008??119.50 кб, rsAh,
создан: 11.04.2011 14:08:22,
изменен: 26.05.2009 15:35:24
Командная строка:
"C:\Windows\System32\SupportAppXL\AutoDect.exe"
c:\users\a4f7~1\appdata\local\temp\rar$exa0.319\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3444Антивирусная утилита AVZАнтивирусная утилита AVZ??747.00 кб, rsAh,
создан: 02.05.2013 09:00:03,
изменен: 20.05.2012 10:51:48
Командная строка:
"C:\Users\A4F7~1\AppData\Local\Temp\Rar$EXa0.319\avz4\avz.exe"
d:\program files\auslogics\auslogics boostspeed\boostspeed.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1780Boost Speed2007-2010@Auslogics Software Pty Ltd??705.16 кб, rsAh,
создан: 16.01.2011 20:22:44,
изменен: 14.06.2010 14:10:58
Командная строка:
"D:\Program Files\Auslogics\Auslogics BoostSpeed\BoostSpeed.exe" -UseTray
c:\program files\ati technologies\ati.ace\core-static\ccc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2956Catalyst Control Center: Host application2002-2012??292.00 кб, rsAh,
создан: 25.01.2012 15:32:42,
изменен: 25.01.2012 15:32:42
Командная строка:
"C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
c:\program files\odindoma\bin\a\childgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2476  ??4403.50 кб, rsAh,
создан: 16.09.2011 12:34:24,
изменен: 16.09.2011 12:34:24
Командная строка:
"C:\Program Files\OdinDoma\bin\a\ChildGUI.exe"
c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4492Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 23.08.2011 22:33:26,
изменен: 09.04.2013 12:57:09,
имя содержит национальные символы
Командная строка:
"C:\Users\Андрей\AppData\Local\Google\Chrome\Application\chrome.exe"
c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3708Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 23.08.2011 22:33:26,
изменен: 09.04.2013 12:57:09,
имя содержит национальные символы
Командная строка:
"C:\Users\Андрей\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="4492.0.1469906722\713125413" --supports-dual-gpus=false --gpu-vendor-id=0x1002 --gpu-device-id=0x95c5 --gpu-driver-vendor="Advanced Micro Devices, Inc." --gpu-driver-version=8.970.100.3000 --ignored=" --type=renderer " /prefetch:12
c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5100Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 23.08.2011 22:33:26,
изменен: 09.04.2013 12:57:09,
имя содержит национальные символы
Командная строка:
"C:\Users\Андрей\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/NewStyle/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/Standard/OmniboxSearchSuggestTrialStarted2013Q1/9/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadDisabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_18/UMA-Uniformity-Trial-1-Percent/group_14/UMA-Uniformity-Trial-10-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --enable-threaded-compositing --channel="4492.1.1501314021\288616711" /prefetch:3
c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5556Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 23.08.2011 22:33:26,
изменен: 09.04.2013 12:57:09,
имя содержит национальные символы
Командная строка:
"C:\Users\Андрей\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtrials=AutocompleteDynamicTrial_0/LiveSpellingExperiment/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/NewStyle/NewTabButton/default/OmniboxHQPReplaceHUPProhibitTrumpingInlineableResult/Standard/OmniboxHQPUseCursorPosition/Standard/OmniboxSearchSuggestTrialStarted2013Q1/9/OneClickSignIn/Standard/OverlappedReadImpact/OverlappedReadDisabled/Prerender/PrerenderEnabled/PrerenderLocalPredictor/Disabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_18/UMA-Uniformity-Trial-1-Percent/group_14/UMA-Uniformity-Trial-10-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --enable-threaded-compositing --channel="4492.4.1741618683\2064386031" /prefetch:3
c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5648Google ChromeCopyright 2012 Google Inc. All rights reserved.??1281.95 кб, rsAh,
создан: 23.08.2011 22:33:26,
изменен: 09.04.2013 12:57:09,
имя содержит национальные символы
Командная строка:
"C:\Users\Андрей\AppData\Local\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="4492.5.331912708\1478473157" --lang=ru --ignored=" --type=renderer " /prefetch:13
c:\programdata\datacardservice\dcservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
920DCSHOSTCopyright (C) 2008??224.00 кб, rsAh,
создан: 08.05.2010 15:48:36,
изменен: 08.05.2010 15:48:36
Командная строка:
C:\ProgramData\DatacardService\DCService.exe
c:\programdata\datacardservice\dcshelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1452DataCardMonitor MFC ApplicationCopyright (C) Huawei Technologies Co., Ltd. 2004-2006. All rights reserved.??236.00 кб, rsAh,
создан: 08.05.2010 15:48:26,
изменен: 08.05.2010 15:48:26
Командная строка:
"C:\ProgramData\DatacardService\DCSHelper.exe"
d:\program files\download master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5384Download Master2002-2012 WestByte??4167.93 кб, rsAh,
создан: 16.01.2011 20:12:40,
изменен: 24.12.2012 18:07:16
Командная строка:
"D:\Program Files\Download Master\dmaster.exe" http://images.malwareremoval.com/random/RSIT.exe
c:\windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1764Диспетчер окон рабочего стола© Корпорация Майкрософт. все права защищены.??90.50 кб, rsAh,
создан: 14.07.2009 03:24:23,
изменен: 14.07.2009 05:14:19
Командная строка:
"C:\Windows\system32\Dwm.exe"
c:\program files\eset\eset smart security\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2216ESET GUICopyright (c) ESET, spol. s r.o. 1992-2012. All rights reserved.??3044.28 кб, rsAh,
создан: 07.03.2012 15:40:28,
изменен: 07.03.2012 15:40:28
Командная строка:
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
c:\program files\eset\eset smart security\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1728ESET ServiceCopyright (c) ESET, spol. s r.o. 1992-2012. All rights reserved.??891.74 кб, rsAh,
создан: 07.03.2012 15:40:34,
изменен: 07.03.2012 15:40:34
Командная строка:
"C:\Program Files\ESET\ESET Smart Security\ekrn.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1812Проводник© Корпорация Майкрософт. Все права защищены.??2553.50 кб, rsAh,
создан: 06.05.2012 14:48:15,
изменен: 26.02.2011 09:33:07
Командная строка:
C:\Windows\Explorer.EXE
c:\program files\ati technologies\ati.ace\fuel\fuel.service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
560Служба Fusion Utility ServiceCopyright © 2009-2010 Advanced Micro Devices, Inc. All Rights Reserved.??285.00 кб, rsAh,
создан: 04.07.2012 01:34:42,
изменен: 04.07.2012 01:34:42
Командная строка:
"C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe" /launchService
c:\windows\system32\hotfixq0306270.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1900HotFix Q0306270Copyright c 2003 Prolific Technology Inc.??44.00 кб, rsAh,
создан: 01.06.2011 15:29:52,
изменен: 05.08.2003 10:32:12
Командная строка:
"C:\Windows\System32\HotFixQ0306270.exe"
c:\program files\hp\hp software update\hpwuschd2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1788hpwuSchd ApplicationCopyright (C) Hewlett-Packard 2007??53.30 кб, rsAh,
создан: 08.12.2008 15:50:04,
изменен: 08.12.2008 15:50:04
Командная строка:
"C:\Program Files\HP\HP Software Update\hpwuschd2.exe"
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
684Local Security Authority Process© Microsoft Corporation. All rights reserved.??22.00 кб, rsAh,
создан: 06.05.2012 14:51:43,
изменен: 17.11.2011 09:36:26
Командная строка:
C:\Windows\system32\lsass.exe
c:\program files\ati technologies\ati.ace\core-static\mom.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2716Catalyst Control Center: Monitoring program2002-2012??292.00 кб, rsAh,
создан: 25.01.2012 15:32:42,
изменен: 25.01.2012 15:32:42
Командная строка:
"C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1904OdinDomaSRV Активная фильтрация трафика ??667.00 кб, rsAh,
создан: 12.09.2012 14:53:40,
изменен: 12.09.2012 14:53:40
Командная строка:
"C:\Program Files\OdinDoma\bin\a\OdinDomaSRV.exe"
c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5016PresentationFontCache.exe© Microsoft Corporation. All rights reserved.??41.85 кб, rsAh,
создан: 14.07.2009 04:35:50,
изменен: 11.06.2009 01:14:51
Командная строка:
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\program files\quicktime\qttask.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1964 © Apple Computer, Inc. 2001-2004??96.00 кб, rsAh,
создан: 24.02.2011 16:26:03,
изменен: 24.02.2011 16:26:03
Командная строка:
"C:\Program Files\QuickTime\qttask.exe" -atboottime
c:\program files\rocketdock\rocketdock.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2604  ??484.00 кб, rsAh,
создан: 02.06.2011 00:26:13,
изменен: 02.09.2007 13:58:52
Командная строка:
"C:\Program Files\RocketDock\RocketDock.exe"
c:\program files\realtek\audio\hda\rthdvcpl.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2116Диспетчер Realtek HD2011 (c) Realtek Semiconductor. All rights reserved.??9846.60 кб, rsah,
создан: 07.06.2011 16:23:25,
изменен: 31.05.2011 14:02:40
Командная строка:
"C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
c:\windows\system32\searchindexer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2884Индексатор службы Microsoft Windows Search© Корпорация Майкрософт. Все права защищены.??418.00 кб, rsAh,
создан: 06.05.2012 14:59:51,
изменен: 04.05.2011 08:52:12
Командная строка:
C:\Windows\system32\SearchIndexer.exe /Embedding
c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
656Приложение служб и контроллеров© Корпорация Майкрософт. Все права защищены.??253.00 кб, rsAh,
создан: 14.07.2009 03:11:26,
изменен: 14.07.2009 05:14:36
Командная строка:
C:\Windows\system32\services.exe
c:\program files\windows sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2528Гаджеты рабочего стола Windows© Корпорация Майкрософт. Все права защищены.??1146.00 кб, rsAh,
создан: 14.07.2009 03:41:21,
изменен: 14.07.2009 05:14:38
Командная строка:
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1860Диспетчер очереди печати© Корпорация Майкрософт. Все права защищены.??309.50 кб, rsAh,
создан: 06.05.2012 14:53:31,
изменен: 21.08.2010 09:32:37
Командная строка:
C:\Windows\System32\spoolsv.exe
c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1920StarWind iSCSI Target (Alcohol Edition)Copyright (c) Rocket Division Software 2003-2007. All rights reserved.??269.50 кб, rsAh,
создан: 28.05.2007 20:57:54,
изменен: 28.05.2007 20:57:54
Командная строка:
"C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1412Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k NetworkService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2944Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2052Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5376Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5544Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k secsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1552Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
796Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k DcomLaunch
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1016Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1064Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1120Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1260Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
880Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k RPCSS
c:\windows\system32\taskeng.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1832Обработчик планировщика заданий© Корпорация Майкрософт. Все права защищены.??187.50 кб, rsAh,
создан: 06.05.2012 17:48:30,
изменен: 02.11.2010 08:34:44
Командная строка:
taskeng.exe {3D1D5579-0ED2-44DB-8881-998B8C99E8CE}S-1-5-18:NT AUTHORITY\System:Service:
c:\windows\system32\taskeng.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1116Обработчик планировщика заданий© Корпорация Майкрософт. Все права защищены.??187.50 кб, rsAh,
создан: 06.05.2012 17:48:30,
изменен: 02.11.2010 08:34:44
Командная строка:
taskeng.exe {348B2FAB-3E55-4AF1-9AE1-7F6100CC972D}S-1-5-21-1741688597-986822383-1107422506-1000:Андрей-ПК\Андрей:Interactive:[1]
c:\windows\system32\taskhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2008Хост-процесс для задач Windows© Корпорация Майкрософт. Все права защищены.??48.00 кб, rsAh,
создан: 14.07.2009 03:19:25,
изменен: 14.07.2009 05:14:42
Командная строка:
"taskhost.exe"
c:\programdata\vksaver\vksaver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
772VKSaver tray proxy for saving music from vkontakte.ruCopyright (C) 2009 AudioVkontakte.ru??219.50 кб, rsAh,
создан: 13.04.2011 19:08:05,
изменен: 03.02.2013 17:50:09
Командная строка:
"C:\ProgramData\VKSaver\VKSaver.exe"
c:\programdata\vksaver\vksaver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1968VKSaver tray proxy for saving music from vkontakte.ruCopyright (C) 2009 AudioVkontakte.ru??219.50 кб, rsAh,
создан: 13.04.2011 19:08:05,
изменен: 03.02.2013 17:50:09
Командная строка:
C:\ProgramData\VKSaver\VKSaver.exe -autoupdate
c:\windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
572Автозагрузка приложений Windows© Корпорация Майкрософт. Все права защищены.??94.00 кб, rsAh,
создан: 14.07.2009 03:36:49,
изменен: 14.07.2009 05:14:45
Командная строка:
wininit.exe
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
612Программа входа в систему Windows© Корпорация Майкрософт. Все права защищены.??279.00 кб, rsAh,
создан: 06.05.2012 14:51:23,
изменен: 28.10.2009 10:17:59
Командная строка:
winlogon.exe
c:\windows\system32\wudfhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3940Windows Driver Foundation (WDF) - хост-процесс инфраструктуры драйверов пользовательского режима© Корпорация Майкрософт. Все права защищены.??191.00 кб, rsAh,
создан: 14.07.2009 03:50:16,
изменен: 14.07.2009 05:14:50
Командная строка:
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-f81dc7dd-3f9a-4071-9a14-0b2b7aedc2c1 -SystemEventPortName:HostProcess-912a512f-e720-4be0-9e4a-b388cb9966ae -IoCancelEventPortName:HostProcess-2978119d-a343-4845-aa88-ea7ed5e37f80 -NonStateChangingEventPortName:HostProcess-983c9bab-13de-4577-b255-868f8b8b3903 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:2156f4b0-f481-412c-b0c9-fe5cbbb40b57
Обнаружено:61, из них опознаны как безопасные 52
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\OdinDoma\bin\a\chsdet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1835008Charset detectorNick Yakowlew, ya_nick@users.sourceforge.net--1904
C:\Program Files\OdinDoma\bin\a\spi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
44105728  --4492, 5384, 1728, 1904, 656, 2528, 1860, 1920, 1552, 1120, 880, 772, 1968
C:\Program Files\OdinDoma\bin\a\sqlite3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1620049920  --1904
C:\Program Files\OdinDoma\spi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
25952256spi controller --4492, 5384, 1728, 1904, 656, 2528, 1860, 1920, 1552, 1120, 880, 772, 1968
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A57FCCB8-4094-446D-8981-224CFE1BCCE6}\mpengine.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1557331968Microsoft Malware Protection Engine© Microsoft Corporation. All rights reserved.--5544
C:\PROGRA~2\Mozilla\ztlrhia.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --1304, 964, 756, 3444, 1780, 2956, 2476, 4492, 3708, 5100, 5556, 5648, 920, 1452, 1764, 2216, 1728, 1812, 560, 1900, 1788, 684, 2716, 1904, 5016, 1964, 2604, 2116, 2884, 656, 2528, 1860, 1920, 1412, 2944, 2052, 5376, 1552, 796, 1016, 1064, 1120, 1260, 880, 1832, 1116, 2008, 772, 1968, 572, 612, 3940
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\chrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1468203008Google ChromeCopyright 2012 Google Inc. All rights reserved.--4492, 3708, 5100, 5556, 5648
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\D3DCompiler_46.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1673396224Direct3D HLSL Compiler© Microsoft Corporation. All rights reserved.--3708
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\ffmpegsumo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1659764736  --5100, 5556, 5648
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\icudt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1676673024ICU Data DLL Copyright (C) 2010, International Business Machines Corporation and others. All Rights Reserved. --4492, 3708, 5100, 5556, 5648
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1793392640ANGLE libEGL Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3708
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1672740864ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2011 Google Inc.--3708
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\pdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1662648320Chrome PDF ViewerCopyright (C) 2010--5100, 5556
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\PepperFlash\pepflashplayer.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1645608960  --5648
C:\Users\Андрей\AppData\Local\Google\Chrome\Application\26.0.1410.64\ppGoogleNaClPluginChrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1788411904  --5100, 5556
C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationCore\b6370d1903505abc171c968e357fe1bf\PresentationCore.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1706360832PresentationCore.dll© Microsoft Corporation. All rights reserved.--2956, 5016
C:\Windows\assembly\NativeImages_v2.0.50727_32\PresentationFramewo#\64e140108933b8090472da1a76b78c20\PresentationFramework.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1692008448PresentationFramework.dll© Microsoft Corporation. All rights reserved.--2956
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\c06efd2e3e05e4e3231904d543240c20\System.ServiceProcess.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1578303488.NET Framework© Microsoft Corporation. All rights reserved.--5016
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\fe88a64f62eb6afc6dfc945fc335b92b\System.Web.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1734082560System.Web.dll© Microsoft Corporation. All rights reserved.--2956, 2716
C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsFormsIntegra#\66e4d742316d29e9b28ef39c0aca5c6e\WindowsFormsIntegration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1577254912Windows Presentation Foundation WindowsForms Integration Library© Microsoft Corporation. All rights reserved.--2956
Обнаружено модулей:730, из них опознаны как безопасные 710

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\dump_diskdump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
821E900000A000 (40960)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
96600000011000 (69632)
C:\Windows\System32\Drivers\dump_nvstor.sys
Скрипт: Kарантин, Удалить, Удалить через BC
90200000025000 (151552)
C:\Windows\System32\Drivers\spam.sys
Скрипт: Kарантин, Удалить, Удалить через BC
8400B0000F3000 (995328)
Обнаружено модулей - 205, опознано как безопасные - 201

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
AdobeFlashPlayerUpdateSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe Flash Player Update ServiceНе запущенC:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
OdinDomaSRV
Служба: Стоп, Удалить, Отключить, Удалить через BC
OdinDomaSRVНе запущенC:\Program Files\OdinDoma\OdinDomaSRV
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 153, опознано как безопасные - 151

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\Windows\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
ujexntq2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVZ-SG Kernel DriverНе запущенujexntq2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 269, опознано как безопасные - 267

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\PROGRA~2\Mozilla\ztlrhia.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
C:\Program Files\OdinDoma\OdinDomaGUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Один дома
Удалить
C:\ProgramData\VKSaver\VKSaver.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, VKSaver
Удалить
C:\Users\Андрей\AppData\Roaming\BaltoStorage\BaltoStorage.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\Андрей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Андрей\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BaltoStorage.lnk,
C:\Windows\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
progman.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell
Удалить
start AMD Accelerated Video Transcoding device initialization
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AMD AVT
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 720, опознано как безопасные - 710

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHO{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
Удалить
BHO{8984B388-A5BB-4DF7-B274-77B879E179DB}
Удалить
Панель{09900DE8-1DCA-443F-9243-26FF581438AF}
Удалить
URLSearchHook{09900DE8-1DCA-443F-9243-26FF581438AF}
Удалить
Обнаружено элементов - 13, опознано как безопасные - 9

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
Обнаружено элементов - 10, опознано как безопасные - 10

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Updater.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Update Service 11.6 r602Copyright © 1996 Adobe Systems Incorporated
Обнаружено элементов - 5, опознано как безопасные - 4

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 6, опознано как безопасные - 6
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
OdinDoma over [MSAFD Tcpip [TCP/IP]]C:\Program Files\OdinDoma\spi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
 
OdinDomaC:\Program Files\OdinDoma\spi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
 
Обнаружено - 36, опознано как безопасные - 34
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.00[880] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1380LISTENING0.0.0.00[772] c:\programdata\vksaver\vksaver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3260LISTENING0.0.0.00[1920] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3261LISTENING0.0.0.00[1920] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219LISTENING0.0.0.00[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152442[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152443[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152444[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152445[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152446[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152447[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152448[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152450[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152451[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152452[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152453[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152454[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152459[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152462[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152463[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152464[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152465[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152466[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152467[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152489[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152494[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152495[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219FIN_WAIT2127.0.0.152499[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219ESTABLISHED127.0.0.152506[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7219TIME_WAIT127.0.0.152508[0]   
49152LISTENING0.0.0.00[572] c:\windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49153LISTENING0.0.0.00[1016] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49154LISTENING0.0.0.00[684] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00[1120] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49168LISTENING0.0.0.00[656] c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52430TIME_WAIT89.108.72.6880[0]   
52431TIME_WAIT89.108.72.6880[0]   
52432TIME_WAIT89.108.72.6880[0]   
52433TIME_WAIT89.108.72.6880[0]   
52434TIME_WAIT89.108.72.6880[0]   
52435TIME_WAIT89.108.72.6880[0]   
52436TIME_WAIT89.108.72.6880[0]   
52437TIME_WAIT89.108.72.6880[0]   
52438TIME_WAIT127.0.0.17219[0]   
52439TIME_WAIT127.0.0.17219[0]   
52440TIME_WAIT127.0.0.17219[0]   
52441TIME_WAIT127.0.0.17219[0]   
52442CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52443CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52444CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52445CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52446CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52447CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52448CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52449TIME_WAIT127.0.0.17219[0]   
52450ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52451ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52452ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52453CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52454ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52455TIME_WAIT213.180.204.9080[0]   
52457TIME_WAIT213.180.204.3680[0]   
52459ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52460ESTABLISHED89.108.118.14980[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52462ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52463ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52464ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52465ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52466ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52467ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52468ESTABLISHED89.108.118.14980[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52470ESTABLISHED89.108.118.14980[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52471ESTABLISHED87.250.250.11980[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52474ESTABLISHED89.108.118.14980[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52475TIME_WAIT89.108.118.14980[0]   
52476TIME_WAIT213.180.204.9080[0]   
52477ESTABLISHED217.69.135.13080[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52478ESTABLISHED87.250.250.11980[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52479ESTABLISHED88.212.196.12480[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52481ESTABLISHED74.125.143.13880[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52482ESTABLISHED74.125.143.13880[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52485TIME_WAIT213.180.204.3680[0]   
52486ESTABLISHED217.69.135.13080[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52489ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52491ESTABLISHED87.242.88.9480[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52494CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52495CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52499CLOSE_WAIT127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52506ESTABLISHED127.0.0.17219[4492] c:\users\Андрей\appdata\local\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
52508TIME_WAIT127.0.0.17219[0]   
52509ESTABLISHED217.16.28.10480[1904] c:\program files\odindoma\bin\a\odindomasrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[1120] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[5376] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[5376] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[1120] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5355LISTENING----[1412] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING----[2476] c:\program files\odindoma\bin\a\childgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49153LISTENING----[2528] c:\program files\windows sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
57034LISTENING----[5376] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
57035LISTENING----[5376] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\Windows\system32\FlashPlayerCPLApp.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 23, опознано как безопасные - 22

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 9, опознано как безопасные - 9

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов - 21, опознано как безопасные - 18

Подозрительные объекты

ФайлОписаниеТип
C:\Windows\system32\DRIVERS\ehdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
c:\program files\odindoma\spi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на Monitor.Win32.KeyLogger.la ( 093B6DB3 0380C8BA 00245C76 0019BF44 45056)
C:\Program Files\OdinDoma\spi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на Monitor.Win32.KeyLogger.la ( 093B6DB3 0380C8BA 00245C76 0019BF44 45056)
D:\Program Files\Call Of Duty 4 Modern Warfare\main\sound\battlechatter\us\3\US_3_landmark_near_trashcans_02.wav
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на Trojan-PSW.Win32.OnLineGames.acxw ( 0C28A02A 0F85E1BF 0027251F 00265C99 77824)


Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
Сканирование запущено в 02.05.2013 10:08:44
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 30.01.2013 18:40
Загружены микропрограммы эвристики: 399
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 506902
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 6.1.7600,  ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=1689C0)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 83439000
   SDT = 835A19C0
   KiST = 834A8840 (401)
Функция NtCreateThread (57) перехвачена (8371429A->8E6F67F0), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadDriver (9B) перехвачена (835DA313->8E6F68B0), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetSystemInformation (15E) перехвачена (836C44A3->8E6F6870), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSystemDebugControl (170) перехвачена (83642761->8E6F6830), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 401, перехвачено: 4, восстановлено: 4
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
CmpCallCallBacks = 00000000
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 85A7D1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 85A7D1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 8B06A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 8B06A1F8 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 59
 Количество загруженных модулей: 739
c:\program files\odindoma\spi.dll >>> подозрение на Monitor.Win32.KeyLogger.la ( 093B6DB3 0380C8BA 00245C76 0019BF44 45056)
Файл успешно помещен в карантин (c:\program files\odindoma\spi.dll)
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Program Files\OdinDoma\bin\access.dll
C:\Program Files\OdinDoma\spi.dll >>> подозрение на Monitor.Win32.KeyLogger.la ( 093B6DB3 0380C8BA 00245C76 0019BF44 45056)
Прямое чтение C:\Windows\System32\drivers\sptd.sys
D:\Program Files\Call Of Duty 4 Modern Warfare\main\sound\battlechatter\us\3\US_3_landmark_near_trashcans_02.wav >>> подозрение на Trojan-PSW.Win32.OnLineGames.acxw ( 0C28A02A 0F85E1BF 0027251F 00265C99 77824)
Файл успешно помещен в карантин (D:\Program Files\Call Of Duty 4 Modern Warfare\main\sound\battlechatter\us\3\US_3_landmark_near_trashcans_02.wav)
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~2\Mozilla\ztlrhia.dll"
Обнаружен вызов интерпретатора командной строки в автозапуске [DR=1] HKCU\Software\Microsoft\Windows\CurrentVersion\Run\AlcoholAutomount = ["C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount]
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Таймаут завершения служб находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 123601, извлечено из архивов: 41159, найдено вредоносных программ 0, подозрений - 3
Сканирование завершено в 02.05.2013 10:21:35
!!! Внимание !!! Восстановлено 4 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:12:53
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов