Протокол исследования системы

AVZ 4.32 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1248Проводник© Корпорация Майкрософт. Все права защищены.??1010.00 кб, rsAh,
создан: 15.04.2008 20:00:00,
изменен: 15.04.2008 20:00:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
820Проводник© Корпорация Майкрософт. Все права защищены.??1010.00 кб, rsAh,
создан: 15.04.2008 20:00:00,
изменен: 15.04.2008 20:00:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4432Firefox©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable.??888.96 кб, rsAh,
создан: 09.07.2009 15:49:12,
изменен: 05.04.2010 9:38:04
Командная строка:
"C:\Program Files\Mozilla Firefox\firefox.exe"
c:\program files\mcafee\common framework\frameworkservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2280Framework ServiceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??101.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart
c:\program files\mcafee\siteadvisor enterprise\mcsacore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
596SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??217.31 кб, rsAh,
создан: 16.12.2009 20:31:06,
изменен: 16.12.2009 20:31:06
Командная строка:
"C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe"
c:\program files\mcafee\common framework\mctray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5176McAfee Security Agent Taskbar ExtensionCopyright© 2006 McAfee, Inc. All Rights Reserved.??89.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
/load
c:\program files\mcafee\common framework\mctray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3156McAfee Security Agent Taskbar ExtensionCopyright© 2006 McAfee, Inc. All Rights Reserved.??89.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
/load
c:\program files\mcafee\virusscan enterprise\mfeann.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2212VSCore AnnouncerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??27.30 кб, rsAh,
создан: 25.03.2010 20:07:00,
изменен: 25.03.2010 20:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\mfeann.exe" 3880
c:\program files\mcafee\common framework\naprdmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2296NAI Product ManagerCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??221.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\naPrdMgr.exe" -Embedding
c:\program files\mcafee\virusscan enterprise\shstat.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5108VirusScan tray iconCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??121.31 кб, rsAh,
создан: 25.03.2010 20:07:00,
изменен: 25.03.2010 20:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
c:\program files\mcafee\virusscan enterprise\shstat.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2708VirusScan tray iconCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??121.31 кб, rsAh,
создан: 25.03.2010 20:07:00,
изменен: 25.03.2010 20:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
c:\program files\mcafee\common framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5064Common User InterfaceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??133.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
c:\program files\mcafee\common framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2656Common User InterfaceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??133.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
c:\program files\mcafee\virusscan enterprise\vstskmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2844Task ManagerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??65.31 кб, rsAh,
создан: 25.03.2010 20:07:00,
изменен: 25.03.2010 20:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe"
Обнаружено:56, из них опознаны как безопасные 46
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\Common Files\Ahead\Lib\NeroSearchBar.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Nero File DialogCopyright (c) 1995-2006 Nero AG and its licensors--1248, 820
C:\Program Files\Common Files\Ahead\Lib\NeroSearchTrayHook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
26148864Nero File DialogCopyright (c) 1995-2006 Nero AG and its licensors--1248, 820
C:\Program Files\McAfee\Common Framework\0409\AgentRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678770176Agent Subsystem ResourcesCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280, 2296, 5064, 2656
C:\Program Files\McAfee\Common Framework\0409\UpdRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689452544Common UI ResourcesCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--5064, 2656
C:\Program Files\McAfee\Common Framework\applib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678901248CMA Application LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280, 2296, 5064, 2656
C:\Program Files\McAfee\Common Framework\boost_thread-vc71-mt-1_32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679228928  --2280
C:\Program Files\McAfee\Common Framework\cmalib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679556608CMA LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280, 5064, 2656
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Framework ServiceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??2280
C:\Program Files\McAfee\Common Framework\Genevtinf3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683357696GenEvtInf ModuleCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2212
C:\Program Files\McAfee\Common Framework\ipcchannel.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684078592McAfee Agent ipcchannel DLLCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\JrMac.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1720713216McAfee Security Agent Taskbar Extension LibraryCopyright© 2006 McAfee, Inc. All Rights Reserved.--1248, 820, 5176, 3156
C:\Program Files\McAfee\Common Framework\Logging.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684471808Logging SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\Management.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684602880Management SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\McTray.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304McAfee Security Agent Taskbar ExtensionCopyright© 2006 McAfee, Inc. All Rights Reserved.??5176, 3156
C:\Program Files\McAfee\Common Framework\mfeCmnLib71.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684865024Common LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\naCmnLib3_71.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686372352Common LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280, 2296, 5064, 2656
C:\Program Files\McAfee\Common Framework\nailog3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686700032Debug LoggingCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280, 2296, 5064, 2656
C:\Program Files\McAfee\Common Framework\naPolicyManager.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1687093248Policy ManagerCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\naPrdMgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304NAI Product ManagerCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??2296
C:\Program Files\McAfee\Common Framework\naxml3_71.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1687552000McAfee Agent naXML DLLCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280, 2296, 5064, 2656
C:\Program Files\McAfee\Common Framework\Scheduler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688207360Scheduler SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\SecureFrameworkFactory3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688535040Secure Framework FactoryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280, 5064, 2656
C:\Program Files\McAfee\Common Framework\TCSubSys.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688731648TC SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Common User InterfaceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??5064, 2656
C:\Program Files\McAfee\Common Framework\updater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688928256McAfee Agent Updater DLLCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\UpdateSubSys.Dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689255936McAfee Update SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\Common Framework\UserSpace.Dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689583616User Space Controller SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2280
C:\Program Files\McAfee\SiteAdvisor Enterprise\components\McFFPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
53936128SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--4432
C:\Program Files\McAfee\SiteAdvisor Enterprise\McBrwCtl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
59375616SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--4432
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??596
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACorePS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1765801984SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--4432, 596
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSAELpc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
28835840SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--596
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_cache_sqlite.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4980736McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--596
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_http_win32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4718592McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--596
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_mbl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4456448McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--596
C:\Program Files\McAfee\SiteAdvisor Enterprise\SASet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1777336320SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--596
C:\Program Files\McAfee\SiteAdvisor Enterprise\saUpKeep.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12517376SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--596
C:\Program Files\McAfee\VirusScan Enterprise\condl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
353107968VirusScan Console Data LayerCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--2844
C:\Program Files\McAfee\VirusScan Enterprise\ftcfg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
356384768Filter Configuration Resource LibraryCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--5108, 2708
C:\Program Files\McAfee\VirusScan Enterprise\Graphics.dll
Скрипт: Kарантин, Удалить, Удалить через BC
357171200VirusScan GraphicsCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--5108, 2708
C:\Program Files\McAfee\VirusScan Enterprise\MIDUtil.Dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456MID Config ApplicatorCopyright© 1999-2009 McAfee, Inc. All Rights Reserved.--2844
C:\Program Files\McAfee\VirusScan Enterprise\naiann.dll
Скрипт: Kарантин, Удалить, Удалить через BC
361627648VirusScan Enterprise Announcer.Copyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2212
C:\Program Files\McAfee\VirusScan Enterprise\shext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
366477312Shell ExtensionCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--1248, 820
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
4194304VirusScan tray iconCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??5108, 2708
C:\Program Files\McAfee\VirusScan Enterprise\shutil.dll
Скрипт: Kарантин, Удалить, Удалить через BC
366870528VirusScan Shared Utility LibraryCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2212, 5108, 2708, 2844
C:\Program Files\McAfee\VirusScan Enterprise\VsEvntUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
368050176  --2212
C:\Program Files\McAfee\VirusScan Enterprise\VsPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
370409472VirusScan Updater Notification PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2296
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Task ManagerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??2844
Обнаружено модулей:481, из них опознаны как безопасные 433

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\dtscsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B981800004A000 (303104)
C:\WINDOWS\System32\Drivers\dump_nvatabus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
9E5D9000016000 (90112)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
BADD2000002000 (8192)
spkj.sys
Скрипт: Kарантин, Удалить, Удалить через BC
BA6A6000101000 (1052672)
Обнаружено модулей - 131, опознано как безопасные - 127

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
McAfee SiteAdvisor Enterprise Service
Служба: Стоп, Удалить, Отключить
McAfee SiteAdvisor Enterprise ServiceРаботаетC:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
McAfeeFramework
Служба: Стоп, Удалить, Отключить
McAfee Framework ServiceРаботаетC:\Program Files\McAfee\Common Framework\FrameworkService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
McTaskManager
Служба: Стоп, Удалить, Отключить
McAfee Task ManagerРаботаетC:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 48, опознано как безопасные - 45

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
dtscsi
Драйвер: Выгрузить, Удалить, Отключить
dtscsiРаботаетC:\WINDOWS\System32\Drivers\dtscsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Обнаружено - 95, опознано как безопасные - 93

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Documents and Settings\Алексей\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить обозреватель Internet Explorer.lnk
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл в папке автозагрузкиC:\Documents and Settings\Алексей\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Алексей\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить обозреватель Internet Explorer.lnk,
C:\Documents and Settings\Алексей\Application Data\Microsoft\Internet Explorer\Quick Launch\Свернуть все окна.scf
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл в папке автозагрузкиC:\Documents and Settings\Алексей\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Алексей\Application Data\Microsoft\Internet Explorer\Quick Launch\Свернуть все окна.scf,
C:\Documents and Settings\Алексей\ctfmon.exe,explorer.exe,C:\RECYCLER\S-1-5-21-3685931153-3012594261-111386371-1934\yv8g67.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Avira AntiVir Premium
Удалить
C:\Program Files\Auslogics\Auslogics BoostSpeed\Integrator.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Auslogics BoostSpeed.lnk,
C:\Program Files\Kolor\Autopano Giga 2\AutopanoGiga_win32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Autopano Giga 2.lnk,
C:\Program Files\Kolor\Autopano Giga 2\AutopanoTour_win32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Autopano Tour.lnk,
C:\Program Files\McAfee\Common Framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, McAfeeUpdaterUI
Удалить
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ShStatEXE
Удалить
C:\Program Files\Nero\Nero 7\Nero Home\NeroHome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Nero Home.lnk,
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\NetLimiter\NetLimiter 2, EventMessageFile
Удалить
C:\Program Files\Phase One\Capture One 5\CaptureOne.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Capture One 5.lnk,
C:\Program Files\RegVac Registry Cleaner\regvac.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\папа\Главное меню\Программы\Автозагрузка\RegVac.lnk,
C:\Program Files\RegVac Registry Cleaner\regvac.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\RegVac Registry Cleaner.lnk,
C:\Program Files\Samsung\Samsung PC Suite\PcSync2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, PcSync
Удалить
C:\Program Files\Yarmap\Yarmap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\ИСС ЯрМап.lnk,
C:\RECYCLER\S-1-5-21-3685931153-3012594261-111386371-1934\yv8g67.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Taskman
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
Удалить
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
Удалить
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
Удалить
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
Удалить
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
Удалить
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
Удалить
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
Удалить
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
Удалить
C:\WINDOWS\system32\1eaavmm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, ije1a
Удалить
C:\WINDOWS\system32\3c1st1j.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, gxnyyop
Удалить
C:\WINDOWS\system32\6aa6mm6.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, ozqqlcc
Удалить
C:\WINDOWS\system32\70iiyo0.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, wrindj
Удалить
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\bssneezq.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, ghstff
Удалить
C:\WINDOWS\system32\eezqqlcc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, njzzr
Удалить
C:\WINDOWS\system32\ezf60hnn.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, stj78
Удалить
C:\WINDOWS\system32\fk875s6i81.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, vlmchsd
Удалить
C:\WINDOWS\system32\g3c0o1epg.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, xnndtev
Удалить
C:\WINDOWS\system32\hdyy6kk6.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, cxydzuu
Удалить
C:\WINDOWS\system32\opu86g81sd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, aqqm1c
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\pu90rstt76.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, bgc1s
Удалить
C:\WINDOWS\system32\q6cc6oo6.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, gmcyyzp
Удалить
C:\WINDOWS\system32\rs70tpkk6w.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, xyppg
Удалить
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
Удалить
C:\WINDOWS\system32\tpkk6wwc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, hdtk71
Удалить
C:\WINDOWS\system32\u6k81whix.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Run, diojza
Удалить
e:\6e32bba30d0b817f6285c8e2948297\wgasetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup, EventMessageFile
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-1757981266-1220945662-682003330-1004\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 664, опознано как безопасные - 605

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{B164E929-A1B6-4A06-B104-2CD0E90A88FF}
Удалить
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
Удалить
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
URLSearchHookSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
Удалить
Обнаружено элементов - 15, опознано как безопасные - 12

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
NeroDigitalIconHandler{1CA6BBC9-E9FA-4021-822B-075DF1837B63}
Удалить
NeroDigitalPropSheetHandler{846083A4-BFC6-4447-985C-6578B466A7D7}
Удалить
NeroDigitalColumnHandler{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B}
Удалить
NeroDigitalInfoHandler{4FBFFA8D-F390-471a-AE46-FEB93623AD63}
Удалить
NeroDigitalThumbnailHandler{EDCC595A-F0EE-4d81-B554-D5D01C7AFB87}
Удалить
AutopanoShell.ShellColumnProvider Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A496}
Удалить
AutopanoShell.ShellContextMenu Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A498}
Удалить
AutopanoShell.ShellExtractImage Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A494}
Удалить
AutopanoShell.ShellQueryInfo Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A495}
Удалить
CMedia{6B830884-20E3-4AB6-B672-2629F0F72071}
Удалить
Shell Extension for Malware scanning{45AC2688-0253-4ED8-97DE-B5370FA7D48A}
Удалить
ColumnHandler{4B4F4C4F-5220-4798-ABF3-EC03F7C8A496}
Удалить
ColumnHandler{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B}
Удалить
Обнаружено элементов - 226, опознано как безопасные - 207

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 17, опознано как безопасные - 17
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
80LISTENING0.0.0.047141[2748] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
135LISTENING0.0.0.039070[1360] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.039118[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
443LISTENING0.0.0.06245[2748] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.038958[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1477ESTABLISHED127.0.0.11478[4432] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1478ESTABLISHED127.0.0.11477[4432] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1493ESTABLISHED127.0.0.11494[4432] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1494ESTABLISHED127.0.0.11493[4432] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1656ESTABLISHED67.159.45.1058715[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1675TIME_WAIT65.55.37.10425[0]   
1682TIME_WAIT74.125.157.2725[0]   
1708TIME_WAIT209.85.129.2725[0]   
1742ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1762ESTABLISHED64.18.4.1025[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1772ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1778ESTABLISHED74.125.67.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1795ESTABLISHED74.125.67.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1809ESTABLISHED64.18.5.1125[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1819ESTABLISHED209.85.229.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1823ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1881ESTABLISHED67.159.45.1438044[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1921ESTABLISHED74.125.67.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1948ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1949ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1974ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1979ESTABLISHED74.125.113.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1981ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1988ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1989ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1995ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2034ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2036ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2039ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2052ESTABLISHED64.18.4.1125[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2053ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2067ESTABLISHED206.83.244.11025[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2071ESTABLISHED74.125.157.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2078ESTABLISHED74.125.67.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2081ESTABLISHED74.125.157.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2083ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2104ESTABLISHED168.61.70.6525[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2107TIME_WAIT212.27.48.625[0]   
2120ESTABLISHED173.236.49.2422630[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2121TIME_WAIT212.27.48.725[0]   
2129ESTABLISHED64.18.6.1325[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2135ESTABLISHED209.181.247.10525[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2151TIME_WAIT212.27.48.725[0]   
2155ESTABLISHED74.125.67.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2156TIME_WAIT143.244.72.8325[0]   
2158ESTABLISHED65.125.9.525[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2159TIME_WAIT216.32.180.2225[0]   
2161TIME_WAIT218.102.53.13625[0]   
2162ESTABLISHED74.125.148.1125[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2164TIME_WAIT208.65.145.125[0]   
2168TIME_WAIT216.32.180.2225[0]   
2170TIME_WAIT213.165.64.10225[0]   
2176TIME_WAIT64.18.4.1325[0]   
2177TIME_WAIT216.40.42.425[0]   
2179TIME_WAIT208.65.145.225[0]   
2180TIME_WAIT213.165.64.10025[0]   
2181TIME_WAIT64.18.6.1425[0]   
2182TIME_WAIT74.125.148.1125[0]   
2183TIME_WAIT65.55.92.16825[0]   
2184TIME_WAIT212.56.128.15525[0]   
2185TIME_WAIT216.51.224.17925[0]   
2189TIME_WAIT66.180.160.1125[0]   
2193TIME_WAIT218.102.53.13725[0]   
2194TIME_WAIT88.86.109.14925[0]   
2200FIN_WAIT2168.95.5.6525[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2201TIME_WAIT95.128.153.7425[0]   
2203TIME_WAIT217.70.188.3825[0]   
2205ESTABLISHED64.18.7.1325[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2206ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2211TIME_WAIT194.116.198.1125[0]   
2212ESTABLISHED66.135.101.21025[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2216TIME_WAIT65.115.9.9225[0]   
2219TIME_WAIT65.55.88.2225[0]   
2221TIME_WAIT65.55.88.2225[0]   
2222ESTABLISHED218.30.115.10625[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2223TIME_WAIT174.120.209.5625[0]   
2226TIME_WAIT65.55.88.2225[0]   
2234TIME_WAIT65.55.88.2225[0]   
2236ESTABLISHED74.125.157.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2237CLOSE_WAIT65.54.188.9425[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2238ESTABLISHED209.85.129.2725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2240ESTABLISHED63.106.106.2225[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2243CLOSE_WAIT209.86.93.22725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2244FIN_WAIT168.95.5.3325[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2247ESTABLISHED193.252.22.18525[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2248ESTABLISHED65.55.88.2225[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2249ESTABLISHED207.115.21.2025[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2250ESTABLISHED70.85.32.725[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2251ESTABLISHED74.53.88.225[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2252ESTABLISHED212.52.84.8325[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2253ESTABLISHED65.55.88.2225[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2254ESTABLISHED219.127.208.7025[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2255ESTABLISHED200.246.210.5925[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2256ESTABLISHED38.101.236.19925[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2257ESTABLISHED66.180.193.21025[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2258SYN_SENT165.21.74.11625[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2259SYN_SENT68.75.114.12925[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3476LISTENING0.0.0.02048[520] c:\program files\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3476LISTENING0.0.0.06197[520] c:\program files\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3627ESTABLISHED78.107.237.4528660[2748] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4096ESTABLISHED173.236.33.2265822[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4754CLOSE_WAIT89.108.66.15680[4620] c:\docume~1\8c46~1\locals~1\temp\rar$ex00.047\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
23053LISTENING0.0.0.051319[2748] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[1472] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1472] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
443LISTENING----[2748] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[1104] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1165LISTENING----[2748] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1792LISTENING----[1248] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1696] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1696] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[1104] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
23053LISTENING----[2748] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 26, опознано как безопасные - 26

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 15, опознано как безопасные - 15

Файл HOSTS

Запись файла Hosts

127.0.0.1       localhost

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSiteAdvisor ()Copyright© 2000-2009 McAfee, Inc. All Rights Reserved.{5513F07E-936B-4E52-9B00-067394E91CC5}
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSiteAdvisor ()Copyright© 2000-2009 McAfee, Inc. All Rights Reserved.{5513F07E-936B-4E52-9B00-067394E91CC5}
Обнаружено элементов - 32, опознано как безопасные - 27

Подозрительные объекты

ФайлОписаниеТип
spkj.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode


Протокол антивирусной утилиты AVZ версии 4.32
Сканирование запущено в 26.05.2010 22:22:01
Загружена база: сигнатуры - 273084, нейропрофили - 2, микропрограммы лечения - 56, база от 25.05.2010 10:20
Загружены микропрограммы эвристики: 383
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 204418
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=07C020)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
   SDT = 80553020
   KiST = 80501BA4 (284)
Функция NtCreateFile (25) - модификация машинного кода. Метод JmpTo. jmp BA48E7C2mfehidk.sys, драйвер опознан как безопасный
Функция NtCreateKey (29) перехвачена (8061A374->BA6A70E0), перехватчик spkj.sys
Функция NtCreateProcess (2F) - модификация машинного кода. Метод JmpTo. jmp BA48E614mfehidk.sys, драйвер опознан как безопасный
Функция NtCreateProcessEx (30) - модификация машинного кода. Метод JmpTo. jmp BA48E628mfehidk.sys, драйвер опознан как безопасный
Функция NtDeleteKey (3F) - модификация машинного кода. Метод JmpTo. jmp BA48E694mfehidk.sys, драйвер опознан как безопасный
Функция NtDeleteValueKey (41) - модификация машинного кода. Метод JmpTo. jmp BA48E6C0mfehidk.sys, драйвер опознан как безопасный
Функция NtEnumerateKey (47) перехвачена (8061ABC0->BA6C5CA4), перехватчик spkj.sys
Функция NtEnumerateValueKey (49) перехвачена (8061AE2A->BA6C6032), перехватчик spkj.sys
Функция NtLoadKey2 (63) - модификация машинного кода. Метод JmpTo. jmp BA48E744mfehidk.sys, драйвер опознан как безопасный
Функция NtMapViewOfSection (6C) - модификация машинного кода. Метод JmpTo. jmp BA48E802mfehidk.sys, драйвер опознан как безопасный
Функция NtNotifyChangeKey (6F) - модификация машинного кода. Метод JmpTo. jmp BA48E770mfehidk.sys, драйвер опознан как безопасный
Функция NtOpenKey (77) перехвачена (8061B752->BA6A70C0), перехватчик spkj.sys
Функция NtOpenProcess (7A) - модификация машинного кода. Метод JmpTo. jmp BA48E5D8mfehidk.sys, драйвер опознан как безопасный
Функция NtOpenThread (80) - модификация машинного кода. Метод JmpTo. jmp BA48E5ECmfehidk.sys, драйвер опознан как безопасный
Функция NtProtectVirtualMemory (89) - модификация машинного кода. Метод JmpTo. jmp BA48E7D6mfehidk.sys, драйвер опознан как безопасный
Функция NtQueryKey (A0) перехвачена (8061BA94->BA6C610A), перехватчик spkj.sys
Функция NtQueryMultipleValueKey (A1) - модификация машинного кода. Метод JmpTo. jmp BA48E702mfehidk.sys, драйвер опознан как безопасный
Функция NtQueryValueKey (B1) перехвачена (80618598->BA6C5F8A), перехватчик spkj.sys
Функция NtRenameKey (C0) - модификация машинного кода. Метод JmpTo. jmp BA48E6AAmfehidk.sys, драйвер опознан как безопасный
Функция NtReplaceKey (C1) - модификация машинного кода. Метод JmpTo. jmp BA48E798mfehidk.sys, драйвер опознан как безопасный
Функция NtRestoreKey (CC) - модификация машинного кода. Метод JmpTo. jmp BA48E784mfehidk.sys, драйвер опознан как безопасный
Функция NtSetContextThread (D5) - модификация машинного кода. Метод JmpTo. jmp BA48E652mfehidk.sys, драйвер опознан как безопасный
Функция NtSetInformationProcess (E4) - модификация машинного кода. Метод JmpTo. jmp BA48E63Emfehidk.sys, драйвер опознан как безопасный
Функция NtSetValueKey (F7) перехвачена (806188E6->BA6C619C), перехватчик spkj.sys
Функция NtTerminateProcess (101) - модификация машинного кода. Метод JmpTo. jmp BA48E831mfehidk.sys, драйвер опознан как безопасный
Функция NtUnloadKey (107) - модификация машинного кода. Метод JmpTo. jmp BA48E75Amfehidk.sys, драйвер опознан как безопасный
Функция NtUnmapViewOfSection (10B) - модификация машинного кода. Метод JmpTo. jmp BA48E818mfehidk.sys, драйвер опознан как безопасный
Функция NtYieldExecution (116) - модификация машинного кода. Метод JmpTo. jmp BA48E7ECmfehidk.sys, драйвер опознан как безопасный
Функция NtCreateFile (8056E2EE) - модификация машинного кода. Метод JmpTo. jmp BA48E7C2 mfehidk.sys, драйвер опознан как безопасный
Функция NtMapViewOfSection (805A751C) - модификация машинного кода. Метод JmpTo. jmp BA48E802 mfehidk.sys, драйвер опознан как безопасный
Функция NtOpenProcess (805C1346) - модификация машинного кода. Метод JmpTo. jmp BA48E5D8 mfehidk.sys, драйвер опознан как безопасный
Функция NtOpenThread (805C15D2) - модификация машинного кода. Метод JmpTo. jmp BA48E5EC mfehidk.sys, драйвер опознан как безопасный
Функция NtSetInformationProcess (805C3E04) - модификация машинного кода. Метод JmpTo. jmp BA48E63E mfehidk.sys, драйвер опознан как безопасный
Проверено функций: 284, перехвачено: 7, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
 Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A8251F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A8251F8 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 55
 Количество загруженных модулей: 428
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> Обратите внимание - нестандартный диспетчер задач "C:\RECYCLER\S-1-5-21-3685931153-3012594261-111386371-1934\yv8g67.exe"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Подмена диспетчера задач
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Таймаут завершения служб находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 485, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 26.05.2010 22:22:30
Сканирование длилось 00:00:30
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - http://virusinfo.info
Ошибка скрипта: Not enough actual parameters, позиция [22:16]
Ошибка скрипта: Not enough actual parameters, позиция [22:16]
Ошибка скрипта: Not enough actual parameters, позиция [22:16]
Ошибка скрипта: Not enough actual parameters, позиция [22:16]

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов