Протокол исследования системы

AVZ 4.32 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2912Проводник© Корпорация Майкрософт. Все права защищены.??1010.00 кб, rsAh,
создан: 15.04.2008 20:00:00,
изменен: 15.04.2008 20:00:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
220Firefox©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable.??888.96 кб, rsAh,
создан: 09.07.2009 15:49:12,
изменен: 05.04.2010 9:38:04
Командная строка:
"C:\Program Files\Mozilla Firefox\firefox.exe"
c:\program files\mcafee\common framework\frameworkservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2152Framework ServiceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??101.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart
c:\program files\mcafee\siteadvisor enterprise\mcsacore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
340SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??217.31 кб, rsAh,
создан: 16.12.2009 20:31:06,
изменен: 16.12.2009 20:31:06
Командная строка:
"C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe"
c:\program files\mcafee\common framework\mctray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2180McAfee Security Agent Taskbar ExtensionCopyright© 2006 McAfee, Inc. All Rights Reserved.??89.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
/load
c:\program files\mcafee\virusscan enterprise\mfeann.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3276VSCore AnnouncerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??27.30 кб, rsAh,
создан: 25.03.2010 20:07:00,
изменен: 25.03.2010 20:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\mfeann.exe" 3068
c:\program files\mcafee\common framework\naprdmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3216NAI Product ManagerCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??221.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\naPrdMgr.exe" -Embedding
c:\program files\mcafee\virusscan enterprise\shstat.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2056VirusScan tray iconCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??121.31 кб, rsAh,
создан: 25.03.2010 20:07:00,
изменен: 25.03.2010 20:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
c:\program files\mcafee\common framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
296Common User InterfaceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??133.31 кб, rsAh,
создан: 25.08.2009 16:00:00,
изменен: 25.08.2009 16:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
c:\program files\mcafee\virusscan enterprise\vstskmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2240Task ManagerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??65.31 кб, rsAh,
создан: 25.03.2010 20:07:00,
изменен: 25.03.2010 20:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe"
Обнаружено:39, из них опознаны как безопасные 32
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\Common Files\Ahead\Lib\NeroSearchBar.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Nero File DialogCopyright (c) 1995-2006 Nero AG and its licensors--2912
C:\Program Files\Common Files\Ahead\Lib\NeroSearchTrayHook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
22740992Nero File DialogCopyright (c) 1995-2006 Nero AG and its licensors--2912
C:\Program Files\McAfee\Common Framework\0409\AgentRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678770176Agent Subsystem ResourcesCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152, 3216, 296
C:\Program Files\McAfee\Common Framework\0409\UpdRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689452544Common UI ResourcesCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--296
C:\Program Files\McAfee\Common Framework\applib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678901248CMA Application LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152, 3216, 296
C:\Program Files\McAfee\Common Framework\boost_thread-vc71-mt-1_32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679228928  --2152
C:\Program Files\McAfee\Common Framework\cmalib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679556608CMA LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152, 296
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Framework ServiceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??2152
C:\Program Files\McAfee\Common Framework\Genevtinf3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683357696GenEvtInf ModuleCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--340, 3276
C:\Program Files\McAfee\Common Framework\ipcchannel.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684078592McAfee Agent ipcchannel DLLCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\JrMac.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1720713216McAfee Security Agent Taskbar Extension LibraryCopyright© 2006 McAfee, Inc. All Rights Reserved.--2912, 2180
C:\Program Files\McAfee\Common Framework\Logging.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684471808Logging SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\Management.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684602880Management SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\McTray.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304McAfee Security Agent Taskbar ExtensionCopyright© 2006 McAfee, Inc. All Rights Reserved.??2180
C:\Program Files\McAfee\Common Framework\mfeCmnLib71.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684865024Common LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\naCmnLib3_71.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686372352Common LibraryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152, 3216, 296
C:\Program Files\McAfee\Common Framework\nailog3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686700032Debug LoggingCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152, 3216, 296
C:\Program Files\McAfee\Common Framework\naPolicyManager.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1687093248Policy ManagerCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\naPrdMgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304NAI Product ManagerCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??3216
C:\Program Files\McAfee\Common Framework\naxml3_71.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1687552000McAfee Agent naXML DLLCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152, 3216, 296
C:\Program Files\McAfee\Common Framework\Scheduler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688207360Scheduler SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\SecureFrameworkFactory3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688535040Secure Framework FactoryCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152, 296
C:\Program Files\McAfee\Common Framework\TCSubSys.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688731648TC SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Common User InterfaceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??296
C:\Program Files\McAfee\Common Framework\updater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688928256McAfee Agent Updater DLLCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\UpdateSubSys.Dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689255936McAfee Update SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\Common Framework\UserSpace.Dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689583616User Space Controller SubsystemCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2152
C:\Program Files\McAfee\SiteAdvisor Enterprise\components\McFFPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
54657024SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--220
C:\Program Files\McAfee\SiteAdvisor Enterprise\McBrwCtl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
61865984SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--220
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??340
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACorePS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1765801984SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--220, 340
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSAELpc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
28835840SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--340
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_cache_sqlite.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4980736McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--340
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_http_win32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4718592McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--340
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_mbl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4456448McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--340
C:\Program Files\McAfee\SiteAdvisor Enterprise\SASet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1777336320SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--340
C:\Program Files\McAfee\SiteAdvisor Enterprise\saUpKeep.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12517376SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--340
C:\Program Files\McAfee\VirusScan Enterprise\BBCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
352321536Access Protection Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\condl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
353107968VirusScan Console Data LayerCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\coptcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
354549760Virus Scan Console OptionsCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\EmCfgCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
355598336VirusScan e-mail ScanCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\ftcfg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
356384768Filter Configuration Resource LibraryCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2056, 2240
C:\Program Files\McAfee\VirusScan Enterprise\Graphics.dll
Скрипт: Kарантин, Удалить, Удалить через BC
357171200VirusScan GraphicsCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--2056
C:\Program Files\McAfee\VirusScan Enterprise\MIDUtil.Dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456MID Config ApplicatorCopyright© 1999-2009 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\naiann.dll
Скрипт: Kарантин, Удалить, Удалить через BC
361627648VirusScan Enterprise Announcer.Copyright© 1995-2009 McAfee, Inc. All Rights Reserved.--3276
C:\Program Files\McAfee\VirusScan Enterprise\nvpcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
365428736VirusScan Unwanted Programs Policy Console PluginCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\OASCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
365953024VirusScan On-Access Scanner Console PluginCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\QuarCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
372637696Quarantine Policy Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
4194304VirusScan tray iconCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??2056
C:\Program Files\McAfee\VirusScan Enterprise\shutil.dll
Скрипт: Kарантин, Удалить, Удалить через BC
366870528VirusScan Shared Utility LibraryCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--3276, 2056, 2240
C:\Program Files\McAfee\VirusScan Enterprise\VsEvntUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
368050176  --3276, 2240
C:\Program Files\McAfee\VirusScan Enterprise\vsodscpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
368836608VirusScan On-Demand Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2240
C:\Program Files\McAfee\VirusScan Enterprise\VsPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
370409472VirusScan Updater Notification PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--3216
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Task ManagerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??2240
C:\Program Files\McAfee\VirusScan Enterprise\vsupdcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
371589120VirusScan Update Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2240
Обнаружено модулей:416, из них опознаны как безопасные 361

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\dtscsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B982A00004A000 (303104)
C:\WINDOWS\System32\Drivers\dump_nvatabus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
9E592000016000 (90112)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B6C4B000002000 (8192)
spqm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
BA6A6000101000 (1052672)
Обнаружено модулей - 127, опознано как безопасные - 123

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
McAfee SiteAdvisor Enterprise Service
Служба: Стоп, Удалить, Отключить
McAfee SiteAdvisor Enterprise ServiceРаботаетC:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
McAfeeFramework
Служба: Стоп, Удалить, Отключить
McAfee Framework ServiceРаботаетC:\Program Files\McAfee\Common Framework\FrameworkService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
McTaskManager
Служба: Стоп, Удалить, Отключить
McAfee Task ManagerРаботаетC:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 46, опознано как безопасные - 43

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
dtscsi
Драйвер: Выгрузить, Удалить, Отключить
dtscsiРаботаетC:\WINDOWS\System32\Drivers\dtscsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Обнаружено - 92, опознано как безопасные - 90

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Avira AntiVir Premium
Удалить
C:\Program Files\Auslogics\Auslogics BoostSpeed\Integrator.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Auslogics BoostSpeed.lnk,
C:\Program Files\Kolor\Autopano Giga 2\AutopanoGiga_win32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Autopano Giga 2.lnk,
C:\Program Files\Kolor\Autopano Giga 2\AutopanoTour_win32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Autopano Tour.lnk,
C:\Program Files\McAfee\Common Framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, McAfeeUpdaterUI
Удалить
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ShStatEXE
Удалить
C:\Program Files\Nero\Nero 7\Nero Home\NeroHome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Nero Home.lnk,
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\NetLimiter\NetLimiter 2, EventMessageFile
Удалить
C:\Program Files\Phase One\Capture One 5\CaptureOne.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\Capture One 5.lnk,
C:\Program Files\RegVac Registry Cleaner\regvac.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\папа\Главное меню\Программы\Автозагрузка\RegVac.lnk,
C:\Program Files\RegVac Registry Cleaner\regvac.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\RegVac Registry Cleaner.lnk,
C:\Program Files\Yarmap\Yarmap.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\папа\Application Data\Microsoft\Internet Explorer\Quick Launch\ИСС ЯрМап.lnk,
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
Удалить
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
Удалить
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
Удалить
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
Удалить
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
Удалить
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
Удалить
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
Удалить
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
Удалить
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 637, опознано как безопасные - 601

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{B164E929-A1B6-4A06-B104-2CD0E90A88FF}
Удалить
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
Удалить
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
URLSearchHookSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
Удалить
Обнаружено элементов - 15, опознано как безопасные - 12

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
NeroDigitalIconHandler{1CA6BBC9-E9FA-4021-822B-075DF1837B63}
Удалить
NeroDigitalPropSheetHandler{846083A4-BFC6-4447-985C-6578B466A7D7}
Удалить
NeroDigitalColumnHandler{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B}
Удалить
NeroDigitalInfoHandler{4FBFFA8D-F390-471a-AE46-FEB93623AD63}
Удалить
NeroDigitalThumbnailHandler{EDCC595A-F0EE-4d81-B554-D5D01C7AFB87}
Удалить
AutopanoShell.ShellColumnProvider Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A496}
Удалить
AutopanoShell.ShellContextMenu Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A498}
Удалить
AutopanoShell.ShellExtractImage Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A494}
Удалить
AutopanoShell.ShellQueryInfo Class by Kolor{4B4F4C4F-5220-4798-ABF3-EC03F7C8A495}
Удалить
CMedia{6B830884-20E3-4AB6-B672-2629F0F72071}
Удалить
Shell Extension for Malware scanning{45AC2688-0253-4ED8-97DE-B5370FA7D48A}
Удалить
ColumnHandler{4B4F4C4F-5220-4798-ABF3-EC03F7C8A496}
Удалить
ColumnHandler{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B}
Удалить
Обнаружено элементов - 226, опознано как безопасные - 207

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 17, опознано как безопасные - 17
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.02048[1116] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.02256[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.047261[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1056ESTABLISHED127.0.0.11057[220] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1057ESTABLISHED127.0.0.11056[220] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1060ESTABLISHED127.0.0.11061[220] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1061ESTABLISHED127.0.0.11060[220] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1744CLOSE_WAIT216.246.90.11980[2120] c:\docume~1\8c46~1\locals~1\temp\rar$ex00.015\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1746ESTABLISHED74.125.39.10280[220] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1747ESTABLISHED74.125.13.20880[220] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3476LISTENING0.0.0.041065[224] c:\program files\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3476LISTENING0.0.0.024753[224] c:\program files\nvidia corporation\networkaccessmanager\apache group\apache2\bin\apache.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[1232] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1232] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[860] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1448] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1448] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[860] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 26, опознано как безопасные - 26

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 15, опознано как безопасные - 15

Файл HOSTS

Запись файла Hosts

127.0.0.1       localhost

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSiteAdvisor ()Copyright© 2000-2009 McAfee, Inc. All Rights Reserved.{5513F07E-936B-4E52-9B00-067394E91CC5}
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSiteAdvisor ()Copyright© 2000-2009 McAfee, Inc. All Rights Reserved.{5513F07E-936B-4E52-9B00-067394E91CC5}
Обнаружено элементов - 32, опознано как безопасные - 27

Подозрительные объекты

ФайлОписаниеТип



Команды скрипта
Добавить в скрипт команды:

Список файлов