Протокол исследования системы

AVZ 4.32 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3584Application Layer Gateway Service© Microsoft Corporation. All rights reserved.??43.50 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\System32\alg.exe
c:\windows\temp\rar$ex00.062\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3492Антивирусная утилита AVZАнтивирусная утилита AVZ??733.00 кб, rsAh,
создан: 23.06.2010 13:57:15,
изменен: 21.08.2009 14:40:32
Командная строка:
"C:\WINDOWS\Temp\Rar$EX00.062\avz4\avz.exe"
c:\windows\system32\csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
780Client Server Runtime Process© Microsoft Corporation. All rights reserved.??6.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
c:\windows\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
436CTF Loader© Microsoft Corporation. All rights reserved.??36.50 кб, rsAh,
создан: 27.11.2009 7:17:16,
изменен: 27.11.2009 7:17:16
Командная строка:
"C:\WINDOWS\system32\ctfmon.exe"
c:\program files\download master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
456Download Master2002-2010 WestByte??3711.31 кб, rsAh,
создан: 23.02.2010 22:41:31,
изменен: 04.06.2010 17:59:10
Командная строка:
"C:\Program Files\Download Master\dmaster.exe" -autorun
c:\program files\common files\doctor web\scanning engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
248Dr.Web (R) Scanning EngineCopyright (c) Doctor Web, Ltd., 1992-2009??849.30 кб, rsAh,
создан: 22.09.2009 19:09:58,
изменен: 22.09.2009 19:09:58
Командная строка:
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1600Проводник© Корпорация Майкрософт. Все права защищены.??2069.50 кб, rsAh,
создан: 27.11.2009 7:17:25,
изменен: 27.11.2009 7:17:25
Командная строка:
C:\WINDOWS\Explorer.EXE
d:\555\bp ,tlf\Программы\Загрузить\fscapture\fscapture.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
616FastStone CaptureCopyright (C) 2008 by FastStone Soft??985.50 кб, rsAh,
создан: 08.02.2010 12:07:53,
изменен: 08.08.2008 14:22:36,
имя содержит национальные символы
Командная строка:
"D:\555\bp ,tlf\Программы\Загрузить\FSCapture\FSCapture.exe"
c:\windows\system32\fsproflt.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1308FSPro Labs Filter ServiceCopyright (C) 2008-2009 FSPro Labs??136.67 кб, rsAh,
создан: 22.06.2010 10:42:26,
изменен: 04.12.2009 8:56:24
Командная строка:
C:\WINDOWS\system32\fsproflt.exe
c:\program files\hp\hp software update\hpwuschd2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
260Hewlett-Packard Product AssistantCopyright (C) Hewlett-Packard Co. 1995-2005??48.00 кб, rsAh,
создан: 11.03.2007 21:34:40,
изменен: 11.03.2007 21:34:40
Командная строка:
"C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
c:\program files\iobit\iobit smartdefrag\iobit smartdefrag.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1992Smart DefragCopyright(C) 2005-2009??2395.77 кб, rsAh,
создан: 03.03.2010 14:43:20,
изменен: 02.07.2009 9:22:24
Командная строка:
"C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe" /StartUp
c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1388Java(TM) Quick Starter ServiceCopyright © 2004??149.78 кб, rsAh,
создан: 08.06.2010 19:14:51,
изменен: 08.06.2010 19:14:51
Командная строка:
"C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"
c:\program files\common files\java\java update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
292Java(TM) Update SchedulerCopyright (C) 2004??240.73 кб, rsAh,
создан: 11.01.2010 15:21:52,
изменен: 11.01.2010 15:21:52
Командная строка:
"C:\Program Files\Common Files\Java\Java Update\jusched.exe"
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
872LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.??13.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\documents and settings\userxp\application data\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
516Mail.Ru АгентCopyright © 2001-2008??7771.18 кб, rsAh,
создан: 19.02.2010 7:36:05,
изменен: 19.02.2010 7:36:05
Командная строка:
"C:\Documents and Settings\UserXP\Application Data\Mail.Ru\Agent\MAgent.exe" -CU
c:\program files\common files\microsoft shared\vs7debug\mdm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1432Machine Debug ManagerCopyright© Microsoft Corporation. All rights reserved.??328.00 кб, rsAh,
создан: 19.03.2003 3:55:56,
изменен: 19.03.2003 3:55:56
Командная строка:
"c:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe"
c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
176Bonjour ServiceCopyright (C) 2003-2010 Apple Inc.??337.28 кб, rsAh,
создан: 18.05.2010 16:35:14,
изменен: 18.05.2010 16:35:14
Командная строка:
"C:\Program Files\Bonjour\mDNSResponder.exe"
c:\program files\common files\nokia\mpapi\mpapi3s.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2948Mobile Phone APICopyright © 1999-2004 Nokia. All Rights Reserved??463.50 кб, rsAh,
создан: 19.03.2008 15:24:20,
изменен: 19.03.2008 15:24:20
Командная строка:
"C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe" -Embedding
d:\555\bp ,tlf\Программы\Интернет\трафик\networx\networx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
636NetWorx2002-2009 SoftPerfect Research??1803.50 кб, rsAh,
создан: 31.12.2009 5:03:19,
изменен: 23.08.2009 14:34:24,
имя содержит национальные символы
Командная строка:
"D:\555\bp ,tlf\Программы\Интернет\трафик\networx\networx.exe"
c:\program files\common files\ahead\lib\nmbgmonitor.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
564Nero HomeCopyright (c) 1995-2006 Nero AG and its licensors??136.00 кб, rsAh,
создан: 16.11.2006 19:04:20,
изменен: 16.11.2006 19:04:20
Командная строка:
"C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
c:\program files\common files\ahead\lib\nmindexstoresvr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
652Nero HomeCopyright (c) 1995-2006 Nero AG and its licensors??864.00 кб, rsAh,
создан: 16.11.2006 18:58:32,
изменен: 16.11.2006 18:58:32
Командная строка:
"C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe" -Embedding
c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
528Opera Internet BrowserC??816.36 кб, rsAh,
создан: 22.04.2010 11:11:36,
изменен: 22.04.2010 11:11:36
Командная строка:
"C:\Program Files\Opera\opera.exe"
c:\program files\nokia\nokia pc suite 6\pcsuite.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
548Nokia Launch ApplicationCopyright (C) 2008 Nokia. All Rights Reserved.??1054.50 кб, rsAh,
создан: 16.04.2008 12:53:46,
изменен: 16.04.2008 12:53:46
Командная строка:
"C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
c:\program files\nokia\nokia pc suite 6\pcsync2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
536PC SyncCopyright © Time I.S. Ltd. 2002 - 2008??1204.00 кб, rsAh,
создан: 26.03.2008 18:41:50,
изменен: 26.03.2008 18:41:50
Командная строка:
"C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
c:\program files\yandex\punto switcher\punto.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
632Punto SwitcherCopyright 2008-2009 ООО Яндекс??811.79 кб, rsAh,
создан: 20.02.2010 11:20:16,
изменен: 20.02.2010 11:20:12
Командная строка:
"C:\Program Files\Yandex\Punto Switcher\punto.exe"
c:\program files\mpcstar\codecs\quicktime\qtsystem\qttask.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
224QuickTime TaskCopyright Apple Inc. 1989-2008??404.00 кб, rsAh,
создан: 23.03.2010 9:09:43,
изменен: 23.03.2010 9:09:44
Командная строка:
"C:\Program Files\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" -atboottime
c:\windows\rthdcpl.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1864Realtek HD Audio Control PanelCopyright (c) 2004 Realtek Semiconductor Corp.??16456.50 кб, rsAh,
создан: 19.02.2010 1:17:47,
изменен: 26.08.2008 17:51:18
Командная строка:
"C:\WINDOWS\RTHDCPL.EXE"
c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
300Запуск библиотеки DLL как приложения© Корпорация Майкрософт. Все права защищены.??32.50 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
"C:\WINDOWS\system32\rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
c:\program files\sandboxie\sbiesvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1960Sandboxie ServiceCopyright © 2004-2009 by Ronen Tzur??52.50 кб, rsAh,
создан: 13.04.2009 21:51:16,
изменен: 13.04.2009 21:51:16
Командная строка:
"C:\Program Files\Sandboxie\SbieSvc.exe"
c:\documents and settings\all users\application data\{69f954f0-59f7-4c39-b1e2-dd4dcf25cd72}\server.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1276ServerCopyright 2009 SlySoft Inc.??1983.44 кб, rsAh,
создан: 02.05.2010 0:35:41,
изменен: 16.04.2010 16:04:56
Командная строка:
"C:\Documents and Settings\All Users\Application Data\{69F954F0-59F7-4C39-B1E2-DD4DCF25CD72}\Server.exe"
c:\program files\pc connectivity solution\servicelayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2748ServiceLayer ModuleCopyright © 2002-2008 Nokia. All Rights Reserved.??420.50 кб, rsAh,
создан: 07.04.2008 9:17:30,
изменен: 07.04.2008 9:17:30
Командная строка:
"C:\Program Files\PC Connectivity Solution\ServiceLayer.exe"
c:\program files\drweb\spideragent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1968SpIDer Agent for WindowsCopyright © Igor Daniloff, 1992-2010??437.23 кб, rsAh,
создан: 18.11.2009 18:42:32,
изменен: 15.02.2010 19:55:59
Командная строка:
c:\progra~1\drweb\spidernt.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2128SpIDer Guard ServiceCopyright (c) Igor Daniloff, 1992-2010??226.38 кб, rsAh,
создан: 17.08.2009 18:47:50,
изменен: 07.04.2010 16:35:16
Командная строка:
c:\progra~1\drweb\spiderui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1976SpIDer Guard UI AgentCopyright (c) Igor Daniloff, 1992-2010??226.38 кб, rsAh,
создан: 17.08.2009 18:47:50,
изменен: 07.04.2010 16:35:18
Командная строка:
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1748Spooler SubSystem App© Microsoft Corporation. All rights reserved.??56.50 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\spoolsv.exe
c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2152StarWind iSCSI Target (Alcohol Edition)Copyright (c) Rocket Division Software 2003-2007. All rights reserved.??269.50 кб, rsAh,
создан: 28.05.2007 21:57:54,
изменен: 28.05.2007 21:57:54
Командная строка:
"C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1116Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2184Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2220Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k UPHClean
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1620Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
220Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k bthsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1184Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1224Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1896Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1268Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1460Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService
d:\Программы\Загрузить\Интернет\usdownloader.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2496Universal Share DownloaderTiger grp, Dimonius (www.dimonius.ru)??518.00 кб, rsAh,
создан: 17.05.2010 1:06:29,
изменен: 19.05.2010 5:02:18,
имя содержит национальные символы
Командная строка:
"D:\Программы\Загрузить\Интернет\USDownloader.exe"
c:\windows\vm303_sti.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1984VimicroCopyright (C) 2004 Vimicro Corporation??60.00 кб, rsAh,
создан: 26.02.2010 21:40:50,
изменен: 25.10.2005 12:56:00
Командная строка:
"C:\WINDOWS\VM303_STI.EXE" VIMICRO USB PC Camera (ZC0301PLH)
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
808Программа входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.??497.50 кб, rsAh,
создан: 15.04.2008 17:00:00,
изменен: 15.04.2008 17:00:00
Командная строка:
winlogon.exe
c:\program files\winrar\winrar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1312  ??1014.00 кб, rsAh,
создан: 18.02.2010 22:41:44,
изменен: 12.12.2009 15:10:47
Командная строка:
"C:\Program Files\WinRAR\WinRAR.exe" "D:\Программы\Антивирус\avz4.zip"
c:\windows\system32\wbem\wmiapsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2824Служба адаптера производительности WMI© Корпорация Майкрософт. Все права защищены.??123.50 кб, rsAh,
создан: 18.02.2010 22:28:54,
изменен: 15.04.2008 17:00:00
Командная строка:
C:\WINDOWS\system32\wbem\wmiapsrv.exe
Обнаружено:56, из них опознаны как безопасные 35
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
23651520  --2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496, 2496
C:\Documents and Settings\All Users\Application Data\{69F954F0-59F7-4C39-B1E2-DD4DCF25CD72}\GJL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456GJLCopyright (C) 2007--1276
C:\Documents and Settings\All Users\Application Data\{69F954F0-59F7-4C39-B1E2-DD4DCF25CD72}\Server.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304ServerCopyright 2009 SlySoft Inc.??1276
C:\Program Files\Bonjour\mdnsNSP.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1677721600Bonjour Namespace ProviderCopyright (C) 2003-2010 Apple Inc.--1992, 516, 528, 548, 1748, 2152, 1184
C:\Program Files\Bonjour\mDNSResponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Bonjour ServiceCopyright (C) 2003-2010 Apple Inc.??176
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Dr.Web (R) Scanning EngineCopyright (c) Doctor Web, Ltd., 1992-2009??248
C:\Program Files\Common Files\Java\Java Update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Java(TM) Update SchedulerCopyright (C) 2004??292
c:\Program Files\Common Files\Microsoft Shared\VS7Debug\csm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1367212032VS7 Causality Stack ManagerCopyright© Microsoft Corporation. All rights reserved.--1432
c:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Machine Debug ManagerCopyright© Microsoft Corporation. All rights reserved.??1432
c:\Program Files\Common Files\Microsoft Shared\VS7Debug\msdbg2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1366360064Active Debugging Proxy/StubCopyright© Microsoft Corporation. All rights reserved.--1432
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Download Master2002-2010 WestByte??456
C:\Program Files\DrWeb\drwsxtn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
74514432Dr.Web ® Shell ExtensionCopyright © Doctor Web, Ltd., 1992-2009--1600
C:\Program Files\DrWeb\SpIDerAgent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304SpIDer Agent for WindowsCopyright © Igor Daniloff, 1992-2010??1968
C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Smart DefragCopyright(C) 2005-2009??1992
C:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Java(TM) Quick Starter ServiceCopyright © 2004??1388
C:\PROGRAM FILES\NOKIA\NOKIA PC SUITE 6\Lang\PcSync2_eng.nlr
Скрипт: Kарантин, Удалить, Удалить через BC
20316160PC Sync 2 ResourcesCopyright (c) Time Information Services Ltd 2002 - 2008--536
C:\Program Files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_eng.nlr
Скрипт: Kарантин, Удалить, Удалить через BC
49152000Nokia Phone Browser language resourcesCopyright (c) 2002-2007 Nokia. All rights reserved.--1600, 1312
C:\Program Files\Opera\Opera.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1733230592Opera Internet BrowserC--528
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Opera Internet BrowserC??528
C:\Program Files\Sandboxie\SbieDll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2099380224Sandboxie User Mode DLLCopyright © 2004-2009 by Ronen Tzur--1960
C:\Program Files\Sandboxie\SbieSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
16777216Sandboxie ServiceCopyright © 2004-2009 by Ronen Tzur??1960
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
53477376  --1600
C:\Program Files\WinRAR\rarlng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
64028672  --1600, 1312
C:\Program Files\WinRAR\WinRAR.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??1312
C:\PROGRA~1\DrWeb\spidernt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
16777216SpIDer Guard ServiceCopyright (c) Igor Daniloff, 1992-2010??2128
C:\PROGRA~1\DrWeb\spiderui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
16777216SpIDer Guard UI AgentCopyright (c) Igor Daniloff, 1992-2010??1976
C:\WINDOWS\Explorer.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
16777216Проводник© Корпорация Майкрософт. Все права защищены.??1600
c:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2045116416aspnet_isapi.libCopyright (C) Microsoft Corporation 1998-2002. All rights reserved.--1992, 1388
c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll
Скрипт: Kарантин, Удалить, Удалить через BC
63963136Microsoft .NET Runtime Common Language Runtime - WorkStation© Microsoft Corporation. All rights reserved.--1992, 1388
C:\WINDOWS\system32\BiEMonNT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Black Ice Port Monitor for Windows 95Copyright © 2001 Black Ice Software, Inc.--1748
C:\WINDOWS\System32\COMRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1996750848 (C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999--3584, 3492, 1600, 1992, 1388, 516, 1432, 2948, 564, 652, 548, 536, 632, 2748, 2128, 1748, 2152, 1116, 2184, 1620, 1184, 1224, 1984, 808, 1312, 2824
C:\WINDOWS\system32\credui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
58785792Интерфейс диспетчера учетных данных© Корпорация Майкрософт. Все права защищены.--1600, 1992, 548, 1224
C:\WINDOWS\system32\CRYPTUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1986330624Интерфейс поставщика доверия© Корпорация Майкрософт. Все права защищены.--3492, 1600, 1224, 1312
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
51118080Интерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.--3492, 1600, 808, 1312
C:\WINDOWS\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304CTF Loader© Microsoft Corporation. All rights reserved.??436
C:\WINDOWS\system32\DEVMGR.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1923416064Библиотека оснастка диспетчера устройств© Корпорация Майкрософт. Все права защищены.--300
C:\WINDOWS\system32\fsproflt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304FSPro Labs Filter ServiceCopyright (C) 2008-2009 FSPro Labs??1308
C:\WINDOWS\system32\MSGINA.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1972633600Библиотека GINA входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.--1600, 808, 1312
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1971126272Библиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.--3492, 1992
C:\WINDOWS\system32\msxml3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1955856384MSXML 3.0 SP10Copyright (C) Microsoft Corporation. 1981-2007--516, 548, 536, 2152
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1916731392Пользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.--1600, 1312
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
56557568Оболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.--1600, 1992, 548, 1224
C:\WINDOWS\system32\RASDLG.dll
Скрипт: Kарантин, Удалить, Удалить через BC
64552960API общих диалогов службы удаленного доступа© Корпорация Майкрософт. Все права защищены.--1600, 636, 1224
C:\WINDOWS\system32\shdoclc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1904214016Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.--1600
C:\WINDOWS\system32\SHDOCVW.dll
Скрипт: Kарантин, Удалить, Удалить через BC
99942400Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.--3492, 1600, 1312
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2090598400Общая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.--3584, 3492, 436, 456, 248, 1600, 616, 260, 1992, 1388, 292, 872, 516, 176, 636, 564, 652, 528, 548, 536, 632, 224, 1864, 300, 1276, 2748, 1968, 2128, 1976, 1748, 1116, 2184, 2220, 1620, 220, 1184, 1224, 1896, 1268, 1460, 2496, 1984, 808, 1312
C:\WINDOWS\system32\SHLWAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2012610560Библиотека небольших программ оболочки© Корпорация Майкрософт. Все права защищены.--3584, 3492, 436, 456, 248, 1600, 616, 260, 1992, 1388, 292, 872, 516, 1432, 176, 2948, 636, 564, 652, 528, 548, 536, 632, 224, 1864, 300, 1276, 2748, 1968, 2128, 1976, 1748, 2152, 1116, 2184, 2220, 1620, 220, 1184, 1224, 1896, 1268, 1460, 2496, 1984, 808, 1312
C:\WINDOWS\System32\spool\PRTPROCS\W32X86\BiEProNT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
15663104Windows Print Processor DLL for Black Ice Metafile Printer DriverCopyright (C) Black Ice Software Inc. 2000--1748
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1977024512Объект службы оболочки Systray© Корпорация Майкрософт. Все права защищены.--1600
C:\WINDOWS\system32\sxs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2120810496Fusion 2.5© Корпорация Майкрософт. Все права защищены.--780, 1600, 516, 2948, 548, 536, 2748, 1224, 808
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1542717440API тем оформления Windows© Корпорация Майкрософт. Все права защищены.--1600
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1157758976OLE32 Extensions for Win32© Microsoft Corporation. All rights reserved.--1600, 1992, 516, 652, 548, 536, 1312
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1515913216Интерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.--1312
C:\WINDOWS\system32\wininet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1067319296Internet Extensions for Win32© Microsoft Corporation. All rights reserved.--3492, 436, 456, 1600, 616, 1992, 292, 516, 636, 564, 548, 632, 1864, 1276, 1224, 1896, 2496, 1984, 1312
C:\WINDOWS\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1342439424Windows Update Agent© Microsoft Corporation. All rights reserved.--1224
c:\windows\system32\wuauserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1342177280Windows Update AutoUpdate Service© Microsoft Corporation. All rights reserved.--1224
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
7733248Сообщения пакета обновления 2© Корпорация Майкрософт (Microsoft Corp.) Все права защищены.--3584, 3492, 456, 1600, 516, 1432, 2948, 564, 652, 548, 536, 2748, 1968, 2128, 1976, 1748, 1116, 2184, 1620, 1184, 1224, 1896, 808, 1312, 2824
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1932787712Сжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.--1600
C:\WINDOWS\VM303_STI.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
4194304VimicroCopyright (C) 2004 Vimicro Corporation??1984
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80U.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
2016280576MFCDLL Shared Library - Retail Version© Microsoft Corporation. All rights reserved.--1600
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6001.22319_x-ww_f0b4c2df\gdiplus.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1321074688Microsoft GDI+© Microsoft Corporation. All rights reserved.--1600, 652, 548, 536, 1312
D:\555\bp ,tlf\Программы\Загрузить\FSCapture\FSCapture.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304FastStone CaptureCopyright (C) 2008 by FastStone Soft??616
D:\555\bp ,tlf\Программы\Интернет\трафик\networx\networx.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304NetWorx2002-2009 SoftPerfect Research??636
D:\555\bp ,tlf\Программы\Интернет\трафик\networx\sqlite.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --636
D:\Программы\Загрузить\Интернет\plugins\AddatHu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
18481152  --2496
D:\Программы\Загрузить\Интернет\plugins\ADrive.plg
Скрипт: Kарантин, Удалить, Удалить через BC
19660800  --2496
D:\Программы\Загрузить\Интернет\plugins\AnyFilesNet.plg
Скрипт: Kарантин, Удалить, Удалить через BC
24379392  --2496
D:\Программы\Загрузить\Интернет\plugins\AppScene.plg
Скрипт: Kарантин, Удалить, Удалить через BC
25559040  --2496
D:\Программы\Загрузить\Интернет\plugins\Axifile.plg
Скрипт: Kарантин, Удалить, Удалить через BC
27918336  --2496
D:\Программы\Загрузить\Интернет\plugins\BitRoadNet.plg
Скрипт: Kарантин, Удалить, Удалить через BC
34996224  --2496
D:\Программы\Загрузить\Интернет\plugins\BlueHost.plg
Скрипт: Kарантин, Удалить, Удалить через BC
36175872  --2496
D:\Программы\Загрузить\Интернет\plugins\CreaFileCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
42074112  --2496
D:\Программы\Загрузить\Интернет\plugins\DataCodRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
45613056  --2496
D:\Программы\Загрузить\Интернет\plugins\DatagradRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
46792704  --2496
D:\Программы\Загрузить\Интернет\plugins\DataHu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
47972352  --2496
D:\Программы\Загрузить\Интернет\plugins\DataStock.plg
Скрипт: Kарантин, Удалить, Удалить через BC
49152000  --2496
D:\Программы\Загрузить\Интернет\plugins\DepositFiles.plg
Скрипт: Kарантин, Удалить, Удалить через BC
52690944  --2496
D:\Программы\Загрузить\Интернет\plugins\DepositFilesSu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
53870592  --2496
D:\Программы\Загрузить\Интернет\plugins\Dumpru.plg
Скрипт: Kарантин, Удалить, Удалить через BC
60948480  --2496
D:\Программы\Загрузить\Интернет\plugins\EasySharingHA.plg
Скрипт: Kарантин, Удалить, Удалить через BC
62128128  --2496
D:\Программы\Загрузить\Интернет\plugins\Ediskcz.plg
Скрипт: Kарантин, Удалить, Удалить через BC
63307776  --2496
D:\Программы\Загрузить\Интернет\plugins\Extabit.plg
Скрипт: Kарантин, Удалить, Удалить через BC
65667072  --2496
D:\Программы\Загрузить\Интернет\plugins\f2hcoil.plg
Скрипт: Kарантин, Удалить, Удалить через BC
66846720  --2496
D:\Программы\Загрузить\Интернет\plugins\Failai.plg
Скрипт: Kарантин, Удалить, Удалить через BC
68026368  --2496
D:\Программы\Загрузить\Интернет\plugins\FileBaseTo.plg
Скрипт: Kарантин, Удалить, Удалить через BC
70451200  --2496
D:\Программы\Загрузить\Интернет\plugins\FileBeam.plg
Скрипт: Kарантин, Удалить, Удалить через BC
71630848  --2496
D:\Программы\Загрузить\Интернет\plugins\FileFactoryHA.plg
Скрипт: Kарантин, Удалить, Удалить через BC
78708736  --2496
D:\Программы\Загрузить\Интернет\plugins\FileFlyer.plg
Скрипт: Kарантин, Удалить, Удалить через BC
79888384  --2496
D:\Программы\Загрузить\Интернет\plugins\FileFront.plg
Скрипт: Kарантин, Удалить, Удалить через BC
81068032  --2496
D:\Программы\Загрузить\Интернет\plugins\FileHoster.plg
Скрипт: Kарантин, Удалить, Удалить через BC
85786624  --2496
D:\Программы\Загрузить\Интернет\plugins\FileObozUa.plg
Скрипт: Kарантин, Удалить, Удалить через BC
91684864  --2496
D:\Программы\Загрузить\Интернет\plugins\Filer.plg
Скрипт: Kарантин, Удалить, Удалить через BC
95223808  --2496
D:\Программы\Загрузить\Интернет\plugins\FilesDumpCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
97583104  --2496
D:\Программы\Загрузить\Интернет\plugins\FileSendNet.plg
Скрипт: Kарантин, Удалить, Удалить через BC
98762752  --2496
D:\Программы\Загрузить\Интернет\plugins\FileShareInUa.plg
Скрипт: Kарантин, Удалить, Удалить через BC
99942400  --2496
D:\Программы\Загрузить\Интернет\plugins\FilesHostCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
101122048  --2496
D:\Программы\Загрузить\Интернет\plugins\FileSkladCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
102301696  --2496
D:\Программы\Загрузить\Интернет\plugins\FilesMailRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
103481344  --2496
D:\Программы\Загрузить\Интернет\plugins\FilesMonster.plg
Скрипт: Kарантин, Удалить, Удалить через BC
104660992  --2496
D:\Программы\Загрузить\Интернет\plugins\FileStoreComUa.plg
Скрипт: Kарантин, Удалить, Удалить через BC
109379584  --2496
D:\Программы\Загрузить\Интернет\plugins\FilezzzCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
116457472  --2496
D:\Программы\Загрузить\Интернет\plugins\FiveFiles.plg
Скрипт: Kарантин, Удалить, Удалить через BC
117637120  --2496
D:\Программы\Загрузить\Интернет\plugins\Flickr.plg
Скрипт: Kарантин, Удалить, Удалить через BC
118816768  --2496
D:\Программы\Загрузить\Интернет\plugins\FlyFileUs.plg
Скрипт: Kарантин, Удалить, Удалить через BC
119996416  --2496
D:\Программы\Загрузить\Интернет\plugins\ForShared.plg
Скрипт: Kарантин, Удалить, Удалить через BC
122355712  --2496
D:\Программы\Загрузить\Интернет\plugins\FreakShare.plg
Скрипт: Kарантин, Удалить, Удалить через BC
123535360  --2496
D:\Программы\Загрузить\Интернет\plugins\FreeFolder.plg
Скрипт: Kарантин, Удалить, Удалить через BC
124715008  --2496
D:\Программы\Загрузить\Интернет\plugins\FreeShareRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
125894656  --2496
D:\Программы\Загрузить\Интернет\plugins\FreeSpaceBy.plg
Скрипт: Kарантин, Удалить, Удалить через BC
127074304  --2496
D:\Программы\Загрузить\Интернет\plugins\Futajik.plg
Скрипт: Kарантин, Удалить, Удалить через BC
131792896  --2496
D:\Программы\Загрузить\Интернет\plugins\GameCodRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
134152192  --2496
D:\Программы\Загрузить\Интернет\plugins\GamerShell.plg
Скрипт: Kарантин, Удалить, Удалить через BC
135331840  --2496
D:\Программы\Загрузить\Интернет\plugins\GazupCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
136511488  --2496
D:\Программы\Загрузить\Интернет\plugins\GettheBit.plg
Скрипт: Kарантин, Удалить, Удалить через BC
137691136  --2496
D:\Программы\Загрузить\Интернет\plugins\GettyfileComUa.plg
Скрипт: Kарантин, Удалить, Удалить через BC
138870784  --2496
D:\Программы\Загрузить\Интернет\plugins\GigaPeta.plg
Скрипт: Kарантин, Удалить, Удалить через BC
140050432  --2496
D:\Программы\Загрузить\Интернет\plugins\HellShareCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
143589376  --2496
D:\Программы\Загрузить\Интернет\plugins\HotFileCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
144769024  --2496
D:\Программы\Загрузить\Интернет\plugins\HotShareNet.plg
Скрипт: Kарантин, Удалить, Удалить через BC
147128320  --2496
D:\Программы\Загрузить\Интернет\plugins\iFolder.plg
Скрипт: Kарантин, Удалить, Удалить через BC
153026560  --2496
D:\Программы\Загрузить\Интернет\plugins\iSkladkacz.plg
Скрипт: Kарантин, Удалить, Удалить через BC
155385856  --2496
D:\Программы\Загрузить\Интернет\plugins\LimeLinx.plg
Скрипт: Kарантин, Удалить, Удалить через BC
162398208  --2496
D:\Программы\Загрузить\Интернет\plugins\LinkBankEu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
163577856  --2496
D:\Программы\Загрузить\Интернет\plugins\MediaFire.plg
Скрипт: Kарантин, Удалить, Удалить через BC
168296448  --2496
D:\Программы\Загрузить\Интернет\plugins\MegaShareBy.plg
Скрипт: Kарантин, Удалить, Удалить через BC
173015040  --2496
D:\Программы\Загрузить\Интернет\plugins\MegaShares.plg
Скрипт: Kарантин, Удалить, Удалить через BC
175374336  --2496
D:\Программы\Загрузить\Интернет\plugins\MegaUpload.plg
Скрипт: Kарантин, Удалить, Удалить через BC
176553984  --2496
D:\Программы\Загрузить\Интернет\plugins\Mihd.plg
Скрипт: Kарантин, Удалить, Удалить через BC
180092928  --2496
D:\Программы\Загрузить\Интернет\plugins\MirrorCreator.plg
Скрипт: Kарантин, Удалить, Удалить через BC
182452224  --2496
D:\Программы\Загрузить\Интернет\plugins\MooShare.plg
Скрипт: Kарантин, Удалить, Удалить через BC
184811520  --2496
D:\Программы\Загрузить\Интернет\plugins\MskRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
188350464  --2496
D:\Программы\Загрузить\Интернет\plugins\MultiUpCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
189530112  --2496
D:\Программы\Загрузить\Интернет\plugins\MultiuploadCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
190709760  --2496
D:\Программы\Загрузить\Интернет\plugins\Myzuka.plg
Скрипт: Kарантин, Удалить, Удалить через BC
198967296  --2496
D:\Программы\Загрузить\Интернет\plugins\NambaKz.plg
Скрипт: Kарантин, Удалить, Удалить через BC
201326592  --2496
D:\Программы\Загрузить\Интернет\plugins\NarodDisk.plg
Скрипт: Kарантин, Удалить, Удалить через BC
202506240  --2496
D:\Программы\Загрузить\Интернет\plugins\Netstorer.plg
Скрипт: Kарантин, Удалить, Удалить через BC
204865536  --2496
D:\Программы\Загрузить\Интернет\plugins\NoJoomNet.plg
Скрипт: Kарантин, Удалить, Удалить через BC
206045184  --2496
D:\Программы\Загрузить\Интернет\plugins\NukeUploads.plg
Скрипт: Kарантин, Удалить, Удалить через BC
207224832  --2496
D:\Программы\Загрузить\Интернет\plugins\OpenFileRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
211812352  --2496
D:\Программы\Загрузить\Интернет\plugins\OronCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
215351296  --2496
D:\Программы\Загрузить\Интернет\plugins\PhotoCodRu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
220069888  --2496
D:\Программы\Загрузить\Интернет\plugins\QuickshareCoZa.plg
Скрипт: Kарантин, Удалить, Удалить через BC
227147776  --2496
D:\Программы\Загрузить\Интернет\plugins\QuickShareCz.plg
Скрипт: Kарантин, Удалить, Удалить через BC
228327424  --2496
D:\Программы\Загрузить\Интернет\plugins\RapidShareCom.plg
Скрипт: Kарантин, Удалить, Удалить через BC
232980480  --2496
D:\Программы\Загрузить\Интернет\plugins\RapidSharkPl.plg
Скрипт: Kарантин, Удалить, Удалить через BC
234160128  --2496
D:\Программы\Загрузить\Интернет\plugins\RgHost.plg
Скрипт: Kарантин, Удалить, Удалить через BC
238878720  --2496
D:\Программы\Загрузить\Интернет\plugins\SaveQube.plg
Скрипт: Kарантин, Удалить, Удалить через BC
244776960  --2496
D:\Программы\Загрузить\Интернет\plugins\SendFileSu.plg
Скрипт: Kарантин, Удалить, Удалить через BC
248315904  --2496
D:\Программы\Загрузить\Интернет\plugins\SendFileTo.plg
Скрипт: Kарантин, Удалить, Удалить через BC
249495552  --2496
D:\Программы\Загрузить\Интернет\plugins\SendSpace.plg
Скрипт: Kарантин, Удалить, Удалить через BC
251854848  --2496
D:\Программы\Загрузить\Интернет\plugins\SexUploader.plg
Скрипт: Kарантин, Удалить, Удалить через BC
254214144  --2496
D:\Программы\Загрузить\Интернет\plugins\ShareBaseDe.plg
Скрипт: Kарантин, Удалить, Удалить через BC
257753088  --2496
D:\Программы\Загрузить\Интернет\plugins\ShareBomb.plg
Скрипт: Kарантин, Удалить, Удалить через BC
261292032  --2496
D:\Программы\Загрузить\Интернет\plugins\ShareOnlineBiz.plg
Скрипт: Kарантин, Удалить, Удалить через BC
266010624  --2496
D:\Программы\Загрузить\Интернет\plugins\ShareUa.plg
Скрипт: Kарантин, Удалить, Удалить через BC
268369920  --2496
D:\Программы\Загрузить\Интернет\plugins\SharexComBr.plg
Скрипт: Kарантин, Удалить, Удалить через BC
269549568  --2496
D:\Программы\Загрузить\Интернет\plugins\SharingMatrix.plg
Скрипт: Kарантин, Удалить, Удалить через BC
270729216  --2496
D:\Программы\Загрузить\Интернет\plugins\Sharovar.plg
Скрипт: Kарантин, Удалить, Удалить через BC
273088512  --2496
D:\Программы\Загрузить\Интернет\plugins\Shragle.plg
Скрипт: Kарантин, Удалить, Удалить через BC
274268160  --2496
D:\Программы\Загрузить\Интернет\plugins\Slil.plg
Скрипт: Kарантин, Удалить, Удалить через BC
277807104  --2496
D:\Программы\Загрузить\Интернет\plugins\SMSFiles.plg
Скрипт: Kарантин, Удалить, Удалить через BC
278986752  --2496
D:\Программы\Загрузить\Интернет\USDownloader.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Universal Share DownloaderTiger grp, Dimonius (www.dimonius.ru)??2496
Обнаружено модулей:677, из них опознаны как безопасные 514

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\drivers\bender.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B71D1000032000 (204800)Pinnacle Bender Series DriverCopyright © 2001-2005 Pinnacle Systems, Inc.
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B46EC000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B85D8000002000 (8192)
C:\WINDOWS\system32\Drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B7D8E000019000 (102400)Dr.Web Protection for WindowsCopyright Doctor Web, Ltd., 1992-2009
C:\WINDOWS\system32\Drivers\FSPFltd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B8118000009000 (36864)FSPro File System FilterCopyright (C) Alfa Corporation 1999-2008
C:\WINDOWS\system32\ntkrnlpa.exe
Скрипт: Kарантин, Удалить, Удалить через BC
804D700022F000 (2289664)Системный модуль ядра NT© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\System32\nv4_disp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BD0120005A3000 (5910528)NVIDIA Compatible Windows 2000 Display driver, Version 186.18 (C) NVIDIA Corporation. All rights reserved.
C:\WINDOWS\system32\Drivers\removeany.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B6FB1000003000 (12288)RemoveAny log driverCopyright (R) HeavenWard 2010
C:\Program Files\Sandboxie\SbieDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B38E200001F000 (126976)Sandboxie Kernel Mode DriverCopyright © 2004-2009 by Ronen Tzur
C:\PROGRA~1\DrWeb\spider.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B438900004B000 (307200)SpIDer Guard File System MonitorCopyright (c) Igor Daniloff, 1992-2010
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B7EBD0000EA000 (958464)
C:\WINDOWS\system32\Drivers\uphcleanhlp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B8408000008000 (32768)
C:\WINDOWS\system32\drivers\xinstall.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B865A000002000 (8192)
Обнаружено модулей - 131, опознано как безопасные - 118

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Bonjour Service
Служба: Стоп, Удалить, Отключить
Служба BonjourРаботаетC:\Program Files\Bonjour\mDNSResponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 Tcpip
DrWebEngine
Служба: Стоп, Удалить, Отключить
Dr.Web Scanning Engine (DrWebEngine)РаботаетC:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
fsproflt
Служба: Стоп, Удалить, Отключить
FSPro Filter ServiceРаботаетC:\WINDOWS\system32\fsproflt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
GJService
Служба: Стоп, Удалить, Отключить
Game Jackal ServerРаботаетC:\Documents and Settings\All Users\Application Data\{69F954F0-59F7-4C39-B1E2-DD4DCF25CD72}\Server.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
JavaQuickStarterService
Служба: Стоп, Удалить, Отключить
Java Quick StarterРаботаетC:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
MDM
Служба: Стоп, Удалить, Отключить
Machine Debug ManagerРаботаетc:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
SbieSvc
Служба: Стоп, Удалить, Отключить
Sandboxie ServiceРаботаетC:\Program Files\Sandboxie\SbieSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
SPIDERNT
Служба: Стоп, Удалить, Отключить
SpIDer Guard for WindowsРаботаетC:\PROGRA~1\DrWeb\spidernt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 SPIDER
Обнаружено - 59, опознано как безопасные - 51

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
BENDER
Драйвер: Выгрузить, Удалить, Отключить
Pinnacle DV/AV CaptureРаботаетC:\WINDOWS\system32\drivers\bender.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
DwProt
Драйвер: Выгрузить, Удалить, Отключить
DrWeb ProtectionРаботаетC:\WINDOWS\system32\drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
filter 
FSProFilter
Драйвер: Выгрузить, Удалить, Отключить
FSPro File FilterРаботаетC:\WINDOWS\System32\Drivers\FSPFltd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Content ScreenerFltMgr
RemoveAny
Драйвер: Выгрузить, Удалить, Отключить
RemoveAny driverРаботаетC:\WINDOWS\system32\Drivers\removeany.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SbieDrv
Драйвер: Выгрузить, Удалить, Отключить
SbieDrvРаботаетC:\Program Files\Sandboxie\SbieDrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SPIDER
Драйвер: Выгрузить, Удалить, Отключить
SpIDer Guard File System MonitorРаботаетC:\PROGRA~1\DrWeb\spider.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-Virus 
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Обнаружено - 100, опознано как безопасные - 93

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\PROGRA~1\DrWeb\spiderui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SpIDerNT
Удалить
C:\PROGRA~1\Nokia\NOKIAP~1\CONNEC~1.CPL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, NokiaConnectionManager
Удалить
C:\Program Files\Bonjour\mDNSResponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
Удалить
C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\Camfrog Video Chat 5.5.lnk,
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dr.Web Engine, EventMessageFile
Удалить
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dr.Web ® Engine, EventMessageFile
Удалить
C:\Program Files\Common Files\Java\Java Update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched
Удалить
C:\Program Files\Common Files\Microsoft Shared\Speech\sapi.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Speech
Удалить
C:\Program Files\Common Files\designer\MSWCRUN.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WebClassRuntime, EventMessageFile
Удалить
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Download Master
Удалить
C:\Program Files\DrWeb\SpIDerAgent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SpIDerAgent
Удалить
C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SmartDefrag
Удалить
C:\Program Files\Internet Explorer\IEXPLORE.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить обозреватель Internet Explorer.lnk,
C:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\JavaQuickStarterService, EventMessageFile
Удалить
C:\Program Files\Opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\Opera.lnk,
C:\Program Files\PTGui\PTGui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\PTGui.lnk,
C:\Program Files\Sandboxie\SbieMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SbieDrv, EventMessageFile
Удалить
C:\Program Files\Sandboxie\SbieMsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SbieSvc, EventMessageFile
Удалить
C:\Program Files\Sandboxie\Start.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\Браузер в песочнице.lnk,
C:\Program Files\Smart Projects\IsoBuster\IsoBuster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\IsoBuster.lnk,
C:\Program Files\louderit\LouderIt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, louderit.exe
Удалить
C:\Program Files\louderit\LouderIt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, louderit.exe
Удалить
C:\Program Files\louderit\LouderIt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, louderit.exe
Удалить
C:\Program Files\louderit\LouderIt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, louderit.exe
Удалить
C:\WINDOWS\Installer\{AFAC914D-9E83-4A89-8ABE-427521C82CCF}\SafariIco.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\UserXP\Application Data\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk,
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
Удалить
C:\WINDOWS\System32\cscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, CScript
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}, DLLName
Удалить
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Offline Files, EventMessageFile
Удалить
C:\WINDOWS\System32\drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DwProt, EventMessageFile
Удалить
C:\WINDOWS\System32\els.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security, DisplayNameFile
Удалить
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
Удалить
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
Удалить
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
Удалить
C:\WINDOWS\System32\ntbackup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ntbackup, EventMessageFile
Удалить
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
Удалить
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
Удалить
C:\WINDOWS\System32\perfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Perfmon, EventMessageFile
Удалить
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
Удалить
C:\WINDOWS\System32\sxs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SideBySide, EventMessageFile
Удалить
C:\WINDOWS\System32\syssetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Setup, EventMessageFile
Удалить
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
Удалить
C:\WINDOWS\System32\wscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, WScript
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSQLSERVER/MSDE, EventMessageFile
Удалить
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Remote Assistance, EventMessageFile
Удалить
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Starter, EventMessageFile
Удалить
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Http, EventMessageFile
Удалить
C:\WINDOWS\VM303_STI.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, BigDog303
Удалить
C:\WINDOWS\system32\ACDV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.ACDV
Удалить
C:\WINDOWS\system32\COMRES.DLL;C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC, EventMessageFile
Удалить
C:\WINDOWS\system32\COMRES.DLL;C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC Client, EventMessageFile
Удалить
C:\WINDOWS\system32\COMRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\COM+, EventMessageFile
Удалить
C:\WINDOWS\system32\COMRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\EventSystem, EventMessageFile
Удалить
C:\WINDOWS\system32\CTFMON.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
Удалить
C:\WINDOWS\system32\CTFMON.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
Удалить
C:\WINDOWS\system32\CTFMON.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
Удалить
C:\WINDOWS\system32\CTFMON.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
Удалить
C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, FlashPlayerUpdate
Удалить
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\SIDE9S~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\system32\SIDE9S~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл system.iniC:\WINDOWS\system.ini, boot, SCRNSAVE.EXE
C:\WINDOWS\system32\cleanmgr.exe /D %c
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath,
C:\WINDOWS\system32\cmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\Environment, ComSpec
C:\WINDOWS\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
Удалить
C:\WINDOWS\system32\els.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application, DisplayNameFile
Удалить
C:\WINDOWS\system32\els.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, DisplayNameFile
Удалить
C:\WINDOWS\system32\ff_acm.acm
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, msacm.avis
Удалить
C:\WINDOWS\system32\ff_vfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.ffds
Удалить
C:\WINDOWS\system32\ntbackup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\WINDOWS\system32\ntbackup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Ntbackup.ini, EventMessageFile
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, PostBootReminder
Удалить
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, CDBurn
Удалить
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
Удалить
C:\WINDOWS\system32\stobject.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray
Удалить
C:\WINDOWS\system32\vmnc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.VMnc
Удалить
C:\WINDOWS\system32\wuaucpl.cpl;C:\WINDOWS\system32\wuaucpl.cpl.mui
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Update Agent, EventMessageFile
Удалить
C:\WINDOWS\system32\wuauserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
C:\WINDOWS\system32\x264vfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.X264
Удалить
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
Удалить
C:\WINDOWS\system32\xvidvfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.XVID
Удалить
D:\555\bp ,tlf\Программы\Загрузить\FSCapture\FSCapture.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\UserXP\Главное меню\Программы\Автозагрузка\FSCapture.exe.lnk,
D:\555\bp ,tlf\Программы\Интернет\трафик\networx\networx.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\UserXP\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\UserXP\Главное меню\Программы\Автозагрузка\networx.exe.lnk,
Magnify.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\Magnifier, Application path
Удалить
c:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MDM, EventMessageFile
Удалить
c:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET_1.1.4322\Performance, Library
Удалить
c:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\ASP.NET\1.1.4322.0, DllFullPath
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
nvoglnt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\RIVATNT, DLL
Удалить
osk.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\On-Screen Keyboard, Application path
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
wininet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Internet Settings, AutoConfigProxy
Удалить
Обнаружено элементов автозапуска - 662, опознано как безопасные - 561

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\Java\jre6\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2004{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Quick Starter binaryCopyright © 2004{E7E6F031-17CE-4C07-BC86-EABFE594F69C}
Удалить
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияDownload Master2002-2010 WestByte{8DAE90AD-4583-4977-9DD4-4360F7A45C74}
Удалить
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияDownload Master2002-2010 WestByte{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
C:\Program Files\PRMT8\PRMTIE\prmtie5.htm
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширения{A2DA13D5-AC77-43b7-963B-40445EBCB8E0}
Удалить
C:\Program Files\ICQ6.5\ICQ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияICQCopyright (c) 1998-2008 ICQ, LLC.{E59EB121-F339-4851-A3BA-FE49C35617C2}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Explorer BarБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{4D5C8C25-D075-11d0-B416-00C04FB90376}
Удалить
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Explorer BarОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
Удалить
Обнаружено элементов - 19, опознано как безопасные - 11

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление сканером ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{176d6597-26d3-11d1-b350-080036a75b03}
Удалить
C:\WINDOWS\system32\themeui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
PlusPack CPL ExtensionAPI тем оформления Windows© Корпорация Майкрософт. Все права защищены.{41E300E0-78B6-11ce-849B-444553540000}
Удалить
C:\WINDOWS\system32\deskadp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL для видеоадаптераДополнительные свойства графического адаптера© Корпорация Майкрософт. Все права защищены.{42071712-76d4-11d1-8b24-00a0c9068ff3}
Удалить
C:\WINDOWS\system32\deskmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL для видеомонитораДополнительные свойства монитора© Корпорация Майкрософт. Все права защищены.{42071713-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
C:\WINDOWS\system32\shscrap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Обработчик фрагментовОбработчик объектов-фрагментов© Корпорация Майкрософт. Все права защищены.{56117100-C0CD-101B-81E2-00AA004AE837}
Удалить
C:\WINDOWS\system32\diskcopy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Программа копирования дисковWindows DiskCopy© Корпорация Майкрософт. Все права защищены.{59099400-57FF-11CE-BD94-0020AF85B590}
Удалить
C:\WINDOWS\system32\ntlanui2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширения оболочки для сетевых объектов Microsoft WindowsИнтерфейс пользователя оболочки сетевых объектов© Корпорация Майкрософт. Все права защищены.{59be4990-f85c-11ce-aff7-00aa003ca9f6}
Удалить
C:\WINDOWS\System32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление монитором ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{5DB2625A-54DF-11D0-B6C4-0800091AA605}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление принтером ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{675F097E-4C4D-11D0-B6C1-0800091AA605}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
C:\WINDOWS\system32\printui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение оболочки Web PrinterИнтерфейс пользователя для печати© Корпорация Майкрософт. Все права защищены.{77597368-7b15-11d0-a0c2-080036af3f03}
Удалить
C:\WINDOWS\system32\dskquoui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Disk Quota UIБиблиотека DLL интерфейса дисковых квот© Корпорация Майкрософт. Все права защищены.{7988B573-EC89-11cf-9C00-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
C:\WINDOWS\system32\syncui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПортфельПортфель Windows© Корпорация Майкрософт. Все права защищены.{85BBD920-42A0-1069-A2E4-08002B30309D}
Удалить
C:\WINDOWS\system32\fontext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsПапка шрифтов Windows© Корпорация Майкрософт. Все права защищены.{BD84B380-8CA2-1069-AB1D-08000948F534}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Профиль ICCИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{DBCE2480-C732-101B-BE72-BA78E9AD5B27}
Удалить
C:\WINDOWS\system32\deskperf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Display TroubleShoot CPL ExtensionДополнительные свойства экрана© Корпорация Майкрософт. Все права защищены.{f92e8c40-3d33-11d2-b1aa-080036a75b03}
Удалить
C:\WINDOWS\System32\mmcshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MMC Icon HandlerMMC Shell Extension DLL© Microsoft Corporation. All rights reserved.{7A80E4A8-8005-11D2-BCF8-00C04F72C717}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{7007ACC7-3202-11D1-AAD2-00805FC1270E}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{992CFFA0-F557-101A-88EC-00DD010CCC48}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{E211B736-43FD-11D1-9EFB-0000F8757FCD}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{905667aa-acd6-11d2-8080-00805f6596d2}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{3F953603-1008-4f6e-A73A-04AAC7A992F1}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{83bbcbf3-b28a-4919-a5aa-73027445d672}
Удалить
C:\WINDOWS\system32\remotepg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Remote Sessions CPL ExtensionCPL-расширение удаленных сеансов© Корпорация Майкрософт. Все права защищены.{F0152790-D56E-4445-850E-4F3117DB740C}
Удалить
C:\WINDOWS\system32\occache.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ActiveX Cache FolderObject Control Viewer© Microsoft Corporation. All rights reserved.{88C6C381-2E85-11D0-94DE-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
InternetShortcutБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{FBF23B40-E3F0-101B-8488-00AA003E56F8}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Icon HandlerБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Shell ExtensionБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Назначенные заданияБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Set Program Access and DefaultsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Auto Update Property Sheet ExtensionAutomatic Updates Control Panel© Microsoft Corporation. All rights reserved.{5F327514-6C5E-4d60-8F16-D07FA08A78ED}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПоискБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Запуск программы...Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ИнтернетБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Электронная почтаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524152}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АдминистрированиеБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524153}
Удалить
Avi Properties Handler{87D62D94-71B3-4b9a-9489-5FE6850DC73E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Favorites BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E61-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
History BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E62-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Automation Inproc ServiceБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{0A89A860-D7B1-11CE-8350-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft Browser ArchitectureБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ISFBand OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{131A6951-7F78-11D0-A979-00C04FD705A2}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Search Assistant OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Полоса ExplorerБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E64-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Sendmail serviceОтправка почты© Корпорация Майкрософт. Все права защищены.{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
Удалить
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Sendmail serviceОтправка почты© Корпорация Майкрософт. Все права защищены.{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
Удалить
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image VerbsПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{e84fda7c-1d6a-45f6-b725-cb260c236066}
Удалить
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image Data FactoryПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}
Удалить
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Удалить
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
GDI+ средство извлечения эскизов файловПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{3F30C968-480A-4C6C-862D-EFC0897BB84B}
Удалить
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Обработчик эскизов итоговых сведений (DOCFILES)Программа просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{9DBD2C50-62AD-11d0-B806-00C04FD706EC}
Удалить
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Извлечение эскизов HTMLПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{EAB841A0-9550-11cf-8C16-00805F1408F3}
Удалить
C:\WINDOWS\system32\shimgvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Image Property HandlerПрограмма просмотра изображений и факсов© Корпорация Майкрософт. Все права защищены.{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Мастер веб-публикацийМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{CC6EEFFB-43F6-46c5-9619-51D571967F7D}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Заказ отпечатков через ИнтернетМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{add36aa8-751a-4579-a266-d66f5202ccbb}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Объект мастера веб-публикацийМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{6b33163c-76a5-4b6c-bf21-45de9cd503a1}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Мастер получения цифрового паспортаМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{58f1f272-9240-4f51-b6d4-fd63d1618591}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сжатая ZIP-папкаСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder Right Drag HandlerСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{BD472F60-27FA-11cf-B8B4-444553540000}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder SendTo TargetСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
Удалить
C:\WINDOWS\system32\msieftp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FTP Folders WebviewРасширение оболочки FTP Microsoft Internet Explorer FTP© Корпорация Майкрософт. Все права защищены.{63da6ec0-2e98-11cf-8d82-444553540000}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Query UIПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{8A23E65E-31C2-11d0-891C-00A024AB2DBB}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell properties for a DS objectПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Object FindПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Start/Search FindПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{F020E586-5264-11d1-A532-0000F8757D7E}
Удалить
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Property UIОбщий интерфейс службы каталогов© Корпорация Майкрософт. Все права защищены.{0D45D530-764B-11d0-A1CA-00AA00C16E65}
Удалить
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Context Menu VerbsОбщий интерфейс службы каталогов© Корпорация Майкрософт. Все права защищены.{62AE1F9A-126A-11D0-A14B-0800361B1103}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Copy HookПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A33-103D-11d2-854D-006008059367}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Drop TargetПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A32-103D-11d2-854D-006008059367}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs PropertiesПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{4a7ded0a-ad25-11d0-98a8-0800361b1103}
Удалить
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Offline Files MenuИнтерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.{750fdf0e-2a26-11d1-a3ea-080036587f03}
Удалить
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Offline Files Folder OptionsИнтерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.{10CFC467-4392-11d2-8DB4-00C04FA31A66}
Удалить
C:\WINDOWS\System32\cscui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Папка автономных файловИнтерфейс кэширования на стороне клиента© Корпорация Майкрософт. Все права защищены.{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}
Удалить
C:\WINDOWS\system32\photowiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
%DESC_PublishDropTarget%Мастер печати фотографий© Корпорация Майкрософт. Все права защищены.{60fd46de-f830-4894-a628-6fa81bc0190d}
Удалить
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WinRAR shell extension{B41DB860-8EE4-11D2-9906-E49FADC173CA}
Удалить
C:\Program Files\DrWeb\drwsxtn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Extension for DrWebDr.Web ® Shell ExtensionCopyright © Doctor Web, Ltd., 1992-2009{e7593602-124b-47c9-9f73-a69308edc973}
Удалить
{D1AE07A0-C0E1-11DE-B1EB-070556D89593}GameJackalShlExt extension
Удалить
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{0D2E74C4-3C34-11d2-A27E-00C04FC30871}
Удалить
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{24F14F01-7B1C-11d1-838f-0000F80461CF}
Удалить
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{24F14F02-7B1C-11d1-838f-0000F80461CF}
Удалить
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{66742402-F9B9-11D1-A202-0000F81FEDEE}
Удалить
Обнаружено элементов - 212, опознано как безопасные - 123

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
C:\WINDOWS\system32\BiEMonNT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
МониторVPD MonitorBlack Ice Port Monitor for Windows 95Copyright © 2001 Black Ice Software, Inc.
Обнаружено элементов - 9, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Program Files\DrWeb\DrWeb32w.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Dr.Web Daily scan.jobThe task will not run at the scheduled times because it has been disabled.Dr.Web© Scanner for Windows(c) Doctor Web, Ltd., 1992-2010
C:\Program Files\DrWeb\DrWebUpW.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Dr.Web Update.jobThe task is ready to run at its next scheduled time.Dr.Web Update for Windows© Doctor Web, Ltd, 1992-2010
C:\Documents and Settings\UserXP\Рабочий стол\EXErrorsFix.v2.1.Cracked-MAZE\crack\EXErrorsFix.exe
Скрипт: Kарантин, Удалить, Удалить через BC
EXErrorsFix Schedule.jobThe task has not yet run.
C:\Program Files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SmartDefrag.jobThe task is ready to run at its next scheduled time.Smart DefragCopyright(C) 2005-2009
Обнаружено элементов - 4, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
mdnsNSPC:\Program Files\Bonjour\mdnsNSP.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright (C) 2003-2010 Apple Inc.{B600E6E9-553B-4A19-8696-335E5C896153}
Обнаружено - 5, опознано как безопасные - 4
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 22, опознано как безопасные - 22
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.02048[1184] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.039131[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1031LISTENING0.0.0.0126[3584] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1040ESTABLISHED94.100.181.572041[516] c:\documents and settings\userxp\application data\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1068ESTABLISHED64.12.25.975190[516] c:\documents and settings\userxp\application data\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1120TIME_WAIT64.12.26.885190[0]   
1127ESTABLISHED205.188.13.125190[516] c:\documents and settings\userxp\application data\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1242FIN_WAIT2127.0.0.15152[2836]   
3260LISTENING0.0.0.018634[2152] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3261LISTENING0.0.0.041208[2152] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.057430[1388] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152CLOSE_WAIT127.0.0.11242[1388] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354LISTENING0.0.0.057396[176] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
62410LISTENING0.0.0.053479[1276] c:\documents and settings\all users\application data\{69f954f0-59f7-4c39-b1e2-dd4dcf25cd72}\server.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
62411LISTENING0.0.0.038958[1276] c:\documents and settings\all users\application data\{69f954f0-59f7-4c39-b1e2-dd4dcf25cd72}\server.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[1224] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1224] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[872] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING----[176] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1026LISTENING----[1992] c:\program files\iobit\iobit smartdefrag\iobit smartdefrag.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1041LISTENING----[528] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[528] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1620] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1620] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[872] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----[176] c:\program files\bonjour\mdnsresponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{8AD9C840-044E-11D1-B3E9-00805F499D93}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.4.1/jinstall-1_4_1_07-windows-i586.cab
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
C:\Program Files\Java\jre6\bin\npjpi160_18.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Classic Java Plug-in 1.6.0_18 for Netscape and MozillaCopyright © 2004{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
Обнаружено элементов - 4, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\javacpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Java(TM) Control PanelCopyright © 2004
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Automatic Updates Control Panel© Microsoft Corporation. All rights reserved.
Обнаружено элементов - 26, опознано как безопасные - 24

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 15, опознано как безопасные - 15

Файл HOSTS

Запись файла Hosts

127.0.0.1       localhost

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolOLE32 Extensions for Win32 (AP Deflate Encoding/Decoding Filter)© Microsoft Corporation. All rights reserved.{8f6b0360-b80d-11d0-a9b3-006097942311}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolOLE32 Extensions for Win32 (AP GZIP Encoding/Decoding Filter)© Microsoft Corporation. All rights reserved.{8f6b0360-b80d-11d0-a9b3-006097942311}
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolОбщая библиотека оболочки Windows (WebView MIME Filter)© Корпорация Майкрософт. Все права защищены.{733AC4CB-F1A4-11d0-B951-00A0C90312E1}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (CDL: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{3dd53d40-7b8b-11D0-b013-00aa0059ce02}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (file:, local: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e7-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (ftp: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e3-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (gopher: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e4-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (http: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e2-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (https: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e5-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (file:, local: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e7-baf9-11ce-8c82-00aa004ba90b}
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerOLE32 Extensions for Win32 (mk: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{79eac9e6-baf9-11ce-8c82-00aa004ba90b}
Обнаружено элементов - 28, опознано как безопасные - 14

Подозрительные объекты

ФайлОписаниеТип



Команды скрипта
Добавить в скрипт команды:

Список файлов