AVZ 4.35 http://z-oleg.com/secur/avz/
Имя файла | PID | Описание | Copyright | MD5 | Информация
d:\windows\system32\alg.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1700 | Application Layer Gateway Service | © Microsoft Corporation. All rights reserved. | ?? | 43.50 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\System32\alg.exe d:\program files\common files\apple\mobile device support\applemobiledeviceservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1552 | Apple Mobile Device Service | © 2010 Apple Inc. All rights reserved. | ?? | 141.28 кб, rsAh, | создан: 13.08.2010 11:58:56, изменен: 13.08.2010 11:58:56 Командная строка: "D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe" d:\program files\av\avplayer\avplayerupdater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1564 | | | ?? | 62.19 кб, rsAh, | создан: 07.12.2010 11:24:07, изменен: 17.11.2010 17:48:12 Командная строка: "D:\Program Files\AV\AVPlayer\AVPlayerUpdater.exe" f:\avz4\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2752 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | ?? | 752.50 кб, rsAh, | создан: 16.01.2011 15:06:38, изменен: 25.08.2010 15:50:30 Командная строка: "F:\avz4\avz.exe" f:\avz4\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2948 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | ?? | 752.50 кб, rsAh, | создан: 16.01.2011 15:06:38, изменен: 25.08.2010 15:50:30 Командная строка: "F:\avz4\avz.exe" d:\program files\eset\eset nod32 antivirus\ekrn.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1788 | ESET Service | Copyright (c) ESET 1992-2009. All rights reserved. | ?? | 710.66 кб, rsAh, | создан: 06.02.2009 14:23:36, изменен: 06.02.2009 14:23:36 Командная строка: "D:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe" d:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2452 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 2395.00 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: "D:\WINDOWS\explorer.exe" d:\program files\google\update\googleupdate.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1848 | Установщик Google | (с) Google Inc., 2007-2009 гг. | ?? | 132.48 кб, rsAh, | создан: 16.10.2010 22:48:06, изменен: 16.10.2010 22:48:04 Командная строка: "D:\Program Files\Google\Update\GoogleUpdate.exe" /c d:\program files\mail.ru\guard\guardmailru.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1876 | GuardMailRu Module | Copyright 2010 | ?? | 1013.69 кб, rsAh, | создан: 16.10.2010 22:47:14, изменен: 07.12.2010 12:04:59 Командная строка: "D:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" d:\windows\system32\lsass.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 788 | LSA Shell (Export Version) | © Microsoft Corporation. All rights reserved. | ?? | 13.00 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\system32\lsass.exe d:\progra~1\mcafee\sitead~1\mcsacore.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2044 | SiteAdvisor | Copyright © 2010 McAfee, Inc. | ?? | 86.11 кб, rsAh, | создан: 22.12.2010 22:58:45, изменен: 24.11.2010 11:07:58 Командная строка: d:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe d:\program files\common files\microsoft shared\vs7debug\mdm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 188 | Machine Debug Manager | © Microsoft Corporation. All rights reserved. | ?? | 314.57 кб, rsAh, | создан: 20.06.2003 00:25:00, изменен: 20.06.2003 00:25:00 Командная строка: "D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE" d:\program files\bonjour\mdnsresponder.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1596 | Bonjour Service | Copyright (C) 2003-2010 Apple Inc. | ?? | 337.28 кб, rsAh, | создан: 27.07.2010 17:44:08, изменен: 27.07.2010 17:44:08 Командная строка: "D:\Program Files\Bonjour\mDNSResponder.exe" d:\program files\windows defender\msmpeng.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1096 | Service Executable | © Microsoft Corporation. All rights reserved. | ?? | 13.27 кб, rsAh, | создан: 03.11.2006 19:19:58, изменен: 03.11.2006 19:19:58 Командная строка: "D:\Program Files\Windows Defender\MsMpEng.exe" d:\windows\system32\nvsvc32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 964 | NVIDIA Driver Helper Service, Version 195.62 | (C) NVIDIA Corporation. All rights reserved. | ?? | 150.60 кб, rsAh, | создан: 21.11.2009 01:32:14, изменен: 21.11.2009 01:32:14 Командная строка: D:\WINDOWS\system32\nvsvc32.exe d:\windows\regedit.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2524 | Редактор реестра | © Корпорация Майкрософт. Все права защищены. | ?? | 210.50 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: "D:\WINDOWS\regedit.exe" d:\windows\system32\services.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 776 | Приложение служб и контроллеров | © Корпорация Майкрософт. Все права защищены. | ?? | 108.50 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\system32\services.exe d:\windows\system32\spoolsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1508 | Spooler SubSystem App | © Microsoft Corporation. All rights reserved. | ?? | 56.50 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\system32\spoolsv.exe d:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 988 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\system32\svchost -k DcomLaunch d:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1136 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\System32\svchost.exe -k netsvcs d:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1288 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\system32\svchost.exe -k NetworkService d:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1064 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\system32\svchost -k rpcss d:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 256 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: D:\WINDOWS\system32\svchost.exe -k imgsvc d:\windows\system32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 732 | Программа входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | ?? | 497.50 кб, rsAh, | создан: 15.04.2008 17:00:00, изменен: 15.04.2008 17:00:00 Командная строка: winlogon.exe Обнаружено:28, из них опознаны как безопасные 21
| |
Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
D:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{F995F3A3-4A56-4312-92DD-10EF3C971F78}\mpengine.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1510998016 | Microsoft Malware Protection Engine | © Microsoft Corporation. All rights reserved. | -- | 1096
| D:\Program Files\Bonjour\mdnsNSP.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1677721600 | Bonjour Namespace Provider | Copyright (C) 2003-2010 Apple Inc. | -- | 1876, 2044, 1508
| D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC 54722560 | PDF Shell Extension | Copyright 2000-2010 Adobe Systems Incorporated and its licensors. All rights reserved. | -- | 2452
| D:\Program Files\Google\Update\1.2.183.39\goopdate.dll | Скрипт: Kарантин, Удалить, Удалить через BC 402653184 | Google Update | Copyright 2007-2010 Google Inc. | -- | 1848
| D:\Program Files\WinRAR\rarlng.dll | Скрипт: Kарантин, Удалить, Удалить через BC 65404928 | | | -- | 2452
| d:\progra~1\mcafee\sitead~1\mcsaco~1.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1765801984 | SiteAdvisor | Copyright © 2010 McAfee, Inc. | -- | 2044
| d:\PROGRA~1\mcafee\SITEAD~1\SaSSHMod.dll | Скрипт: Kарантин, Удалить, Удалить через BC 14876672 | SiteAdvisor | Copyright © 2010 McAfee, Inc. | -- | 2044
| d:\progra~1\mcafee\sitead~1\saupkeep.dll | Скрипт: Kарантин, Удалить, Удалить через BC 19857408 | SiteAdvisor | Copyright © 2010 McAfee, Inc. | -- | 2044
| D:\WINDOWS\system32\ACLUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1902247936 | Редактор дескрипторов безопасности | © Корпорация Майкрософт. Все права защищены. | -- | 2524
| D:\WINDOWS\system32\comdlg32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1983381504 | Библиотека общих диалоговых окон | © Корпорация Майкрософт. Все права защищены. | -- | 2752, 2948, 2452, 1848, 2524, 732
| D:\WINDOWS\System32\COMRes.dll | Скрипт: Kарантин, Удалить, Удалить через BC 7733248 | | (C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999 | -- | 1700, 2752, 2948, 1788, 2452, 1848, 2044, 188, 1096, 1508, 988, 1136, 1064, 256, 732
| D:\WINDOWS\system32\credui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 110428160 | Интерфейс диспетчера учетных данных | © Корпорация Майкрософт. Все права защищены. | -- | 2948, 1136
| D:\WINDOWS\system32\CRYPTUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1986330624 | Интерфейс поставщика доверия | © Корпорация Майкрософт. Все права защищены. | -- | 2948, 2452, 1136
| D:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 56623104 | Интерфейс кэширования на стороне клиента | © Корпорация Майкрософт. Все права защищены. | -- | 2752, 2948, 2452, 732
| D:\WINDOWS\system32\hnetcfg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1770717184 | Диспетчер конфигурации домашней сети | © Корпорация Майкрософт. Все права защищены. | -- | 1552, 1788, 788, 2044, 1596, 1136
| D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1076297728 | Internet Explorer | © Microsoft Corporation. All rights reserved. | -- | 2948, 2452
| D:\WINDOWS\system32\MSGINA.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1972633600 | Библиотека GINA входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | -- | 2948, 2452, 732
| D:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1971126272 | Библиотека интерфейса планировщика заданий | © Корпорация Майкрософт. Все права защищены. | -- | 2452, 1848
| D:\WINDOWS\system32\msxml3.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1955856384 | MSXML 3.0 SP10 | Copyright (C) Microsoft Corporation. 1981-2007 | -- | 2452, 2044
| D:\WINDOWS\System32\ndptsp.tsp | Скрипт: Kарантин, Удалить, Удалить через BC 55705600 | Поставщик службы TAPI NDIS-прокси | © Корпорация Майкрософт, 1997. Все права защищены. | -- | 1136
| D:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 108265472 | Оболочка сетевых подключений | © Корпорация Майкрософт. Все права защищены. | -- | 2948, 1136
| D:\WINDOWS\system32\ntshrui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1989607424 | Расширения оболочки, обеспечивающие доступ к ресурсам | © Корпорация Майкрософт. Все права защищены. | -- | 2948, 2452
| D:\WINDOWS\system32\odbcint.dll | Скрипт: Kарантин, Удалить, Удалить через BC 528744448 | Microsoft Data Access - ресурсы ODBC | (C) Корпорация Майкрософт (Microsoft Corp.), 1990-2000 | -- | 2948, 2452, 732
| D:\WINDOWS\system32\OneX.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1919287296 | Библиотека обращений IEEE 802.1X | © Корпорация Майкрософт. Все права защищены. | -- | 2948, 1136
| D:\WINDOWS\system32\SETUPAPI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 4390912 | Windows Setup API | © Корпорация Майкрософт. Все права защищены. | -- | 1552, 2752, 2948, 1788, 2452, 788, 2044, 1596, 964, 988, 1136, 256, 732
| D:\WINDOWS\system32\shdoclc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1904214016 | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | -- | 2452
| D:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC 104792064 | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | -- | 2948, 2452
| D:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2090598400 | Общая библиотека оболочки Windows | © Корпорация Майкрософт. Все права защищены. | -- | 1700, 1564, 2752, 2948, 1788, 2452, 1848, 1876, 788, 2044, 188, 1596, 1096, 964, 2524, 1508, 988, 1136, 1288, 1064, 256, 732
| D:\WINDOWS\system32\urlmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1157758976 | OLE32 Extensions for Win32 | © Microsoft Corporation. All rights reserved. | -- | 2452, 1876, 2044
| D:\WINDOWS\system32\vksaver.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Music and video downloader for vkontakte.ru | Copyright (C) 2008, AudioVkontakte.Ru | -- | 1700, 1552, 1564, 2752, 2948, 1788, 2452, 1848, 1876, 788, 2044, 188, 1596, 1096, 964, 2524, 776, 1508, 988, 1136, 1288, 1064, 256, 732
| D:\WINDOWS\system32\WININET.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1067319296 | Internet Extensions for Win32 | © Microsoft Corporation. All rights reserved. | -- | 1564, 2752, 2948, 2452, 1876, 1136
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC 9240576 | Сообщения пакета обновления 2 | © Корпорация Майкрософт (Microsoft Corp.) Все права защищены. | -- | 1700, 2948, 1788, 2452, 1848, 2044, 188, 1096, 776, 1508, 988, 1136, 1064, 256, 732
| Обнаружено модулей:272, из них опознаны как безопасные 240
| |
Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
D:\WINDOWS\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC F3704000 | 018000 (98304) |
| D:\WINDOWS\System32\Drivers\dump_WMILIB.SYS | Скрипт: Kарантин, Удалить, Удалить через BC F7B1A000 | 002000 (8192) |
| D:\WINDOWS\system32\ntkrnlpa.exe | Скрипт: Kарантин, Удалить, Удалить через BC 804D7000 | 20E000 (2154496) | Системный модуль ядра NT | © Корпорация Майкрософт. Все права защищены.
| D:\WINDOWS\system32\Drivers\uphcleanhlp.sys | Скрипт: Kарантин, Удалить, Удалить через BC B7F5E000 | 003000 (12288) |
| Обнаружено модулей - 124, опознано как безопасные - 120
| |
Служба | Описание | Статус | Файл | Группа | Зависимости
Обнаружено - 96, опознано как безопасные - 96
| |
Имя файла | Статус | Метод запуска | Описание
D:\Program Files\2gis\3.0\2GISTrayNotifier.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, 2Gis Update Notifier | Удалить D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Adobe Reader Speed Launcher | Удалить D:\Program Files\Bonjour\mDNSResponder.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
| D:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AppleSyncNotifier | Удалить D:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Protexis Licensing Service, EventMessageFile
| D:\Program Files\DepositFiles\DF Manager\dfmanager.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DF Manager | Удалить D:\Program Files\DrWeb AV-Desk\SPIDERNT.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SPIDERNT, EventMessageFile
| D:\Program Files\DrWeb AV-Desk\dwengine.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dr.Web Engine, EventMessageFile
| D:\Program Files\MKey\Mkey.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MKey | Удалить D:\Program Files\Mail.Ru\Agent\MAgent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, MAgent | Удалить D:\Program Files\Mail.Ru\Guard\GuardMailRu.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Guard.Mail.ru.gui | Удалить D:\Program Files\Microsoft IntelliPoint\ipcplact.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {653DCCC2-13DB-45B2-A389-427885776CFE} | Удалить D:\Program Files\Microsoft IntelliPoint\ipcplbtn.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {124597D8-850A-41AE-849C-017A4FA99CA2} | Удалить D:\Program Files\Microsoft IntelliPoint\ipcplsens.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3BEABCC1-BF31-42df-88D9-A2955D6B8528} | Удалить D:\Program Files\Microsoft IntelliPoint\ipcplwhl.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AF90F543-6A3A-4C1B-8B16-ECEC073E69BE} | Удалить D:\Program Files\Microsoft IntelliPoint\ipcplwir.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {20082881-FC36-4E47-9A7A-644C95FF749F} | Удалить D:\Program Files\Microsoft IntelliType Pro\dw15.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\IntelliType Pro, EventMessageFile
| D:\Program Files\Microsoft IntelliType Pro\itcplkey.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ED6E87C6-8A83-43aa-8208-8DBC8247F4D2} | Удалить D:\Program Files\Microsoft IntelliType Pro\itcpltp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {1825D0FA-5B0C-4e20-A929-3EFD15B6DF71} | Удалить D:\Program Files\Microsoft IntelliType Pro\itcplwhl.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {111D8120-25EB-4E1C-A4DF-C9EE5FCA35CB} | Удалить D:\Program Files\Microsoft IntelliType Pro\itcplwir.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A2569D1F-4E06-43EC-9825-0088B471BE47} | Удалить D:\Program Files\Microsoft IntelliType Pro\itcplzm.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {97FA8AA2-EE77-4FF2-9449-424D8924EF21} | Удалить D:\Program Files\QuickTime\QTSystem\QuickTime.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, QuickTime | Удалить D:\Program Files\QuickTime\QTTask.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, QuickTime Task | Удалить D:\Program Files\eMule IS Mod\eMule.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, eMuleAutoStart | Удалить D:\WINDOWS\System32\Drivers\AliIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
| D:\WINDOWS\System32\Drivers\CmdIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
| D:\WINDOWS\System32\Drivers\IntelIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
| D:\WINDOWS\System32\Drivers\TosIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
| D:\WINDOWS\System32\Drivers\ViaIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
| D:\WINDOWS\System32\Drivers\lbrtfdc.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
| D:\WINDOWS\System32\PrintFilterPipelineSvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
| D:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}, DLLName | Удалить D:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Offline Files, EventMessageFile
| D:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {750fdf0e-2a26-11d1-a3ea-080036587f03} | Удалить D:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {10CFC467-4392-11d2-8DB4-00C04FA31A66} | Удалить D:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E} | Удалить D:\WINDOWS\System32\drivers\dwprot.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DwProt, EventMessageFile
| D:\WINDOWS\System32\els.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security, DisplayNameFile
| D:\WINDOWS\System32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5DB2625A-54DF-11D0-B6C4-0800091AA605} | Удалить D:\WINDOWS\System32\igmpv2.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
| D:\WINDOWS\System32\ipbootp.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
| D:\WINDOWS\System32\iprip2.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
| D:\WINDOWS\System32\ntbackup.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ntbackup, EventMessageFile
| D:\WINDOWS\System32\ospf.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
| D:\WINDOWS\System32\ospfmib.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
| D:\WINDOWS\System32\polagent.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
| D:\WINDOWS\System32\syssetup.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Setup, EventMessageFile
| D:\WINDOWS\System32\tssdis.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
| D:\WINDOWS\System32\xpsp1res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Error, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\COM, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSQLSERVER/MSDE, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Remote Assistance, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Starter, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Application Popup, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Atmarpc, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DCOM, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Dnscache, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Http, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPSec, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Kerberos, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LmHosts, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NetBT, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Nla, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Print, EventMessageFile
| D:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Tcpip, EventMessageFile
| D:\WINDOWS\TEMP\0.05742945279387479.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
| D:\WINDOWS\TEMP\0.05742945279387479.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Файл system.ini | D:\WINDOWS\system.ini, boot, shell
| D:\WINDOWS\system32\COMRES.DLL | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC, EventMessageFile
| D:\WINDOWS\system32\COMRES.DLL | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC Client, EventMessageFile
| D:\WINDOWS\system32\COMRes.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\COM+, EventMessageFile
| D:\WINDOWS\system32\COMRes.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\EventSystem, EventMessageFile
| D:\WINDOWS\system32\CPLDAPU\TransBar.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, TransBar | Удалить D:\WINDOWS\system32\MsSip1.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL | Удалить D:\WINDOWS\system32\MsSip2.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL | Удалить D:\WINDOWS\system32\MsSip3.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL | Удалить D:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7007ACC7-3202-11D1-AAD2-00805FC1270E} | Удалить D:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {992CFFA0-F557-101A-88EC-00DD010CCC48} | Удалить D:\WINDOWS\system32\REBUILDI.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, Rebuild Icon Cache | Удалить D:\WINDOWS\system32\REBUILDI.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, Rebuild Icon Cache | Удалить D:\WINDOWS\system32\REBUILDI.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, Rebuild Icon Cache | Удалить D:\WINDOWS\system32\REBUILDI.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, Rebuild Icon Cache | Удалить D:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, PostBootReminder | Удалить D:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, CDBurn | Удалить D:\WINDOWS\system32\deskadp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071712-76d4-11d1-8b24-00a0c9068ff3} | Удалить D:\WINDOWS\system32\deskmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071713-76d4-11d1-8b24-00a0c9068ff3} | Удалить D:\WINDOWS\system32\deskperf.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {f92e8c40-3d33-11d2-b1aa-080036a75b03} | Удалить D:\WINDOWS\system32\dfrg.msc %c: | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath,
| D:\WINDOWS\system32\dskquoui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7988B573-EC89-11cf-9C00-00AA00A14F56} | Удалить D:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {8A23E65E-31C2-11d0-891C-00A024AB2DBB} | Удалить D:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9E51E0D0-6E0F-11d2-9601-00C04FA31A86} | Удалить D:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {163FDC20-2ABC-11d0-88F0-00A024AB2DBB} | Удалить D:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F020E586-5264-11d1-A532-0000F8757D7E} | Удалить D:\WINDOWS\system32\dsuiext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0D45D530-764B-11d0-A1CA-00AA00C16E65} | Удалить D:\WINDOWS\system32\dsuiext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {62AE1F9A-126A-11D0-A14B-0800361B1103} | Удалить D:\WINDOWS\system32\els.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application, DisplayNameFile
| D:\WINDOWS\system32\els.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, DisplayNameFile
| D:\WINDOWS\system32\hticons.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {88895560-9AA2-1069-930E-00AA0030EBC8} | Удалить D:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {176d6597-26d3-11d1-b350-080036a75b03} | Удалить D:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {675F097E-4C4D-11D0-B6C1-0800091AA605} | Удалить D:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DBCE2480-C732-101B-BE72-BA78E9AD5B27} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {07C45BB1-4A8C-4642-A1F5-237E7215FF66} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {1C1EDB47-CE22-4bbb-B608-77B48F83C823} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {205D7A97-F16D-4691-86EF-F3075DCCA57D} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3028902F-6374-48b2-8DC6-9725E775B926} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {30D02401-6A81-11d0-8274-00C04FD5AE38} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3C374A40-BAE4-11CF-BF7D-00AA006946EE} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3DC7A020-0ACD-11CF-A9BB-00AA004AE837} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {43886CD5-6529-41c4-A707-7B3C92C05E68} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {44C76ECD-F7FA-411c-9929-1B77BA77F524} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {4B78D326-D922-44f9-AF2A-07805C2A3560} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6038EF75-ABFC-4e59-AB6F-12D397F6568D} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6B4ECC4F-16D1-4474-94AB-5A763F2A54AE} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6CF48EF8-44CD-45d2-8832-A16EA016311B} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {73CFD649-CD48-4fd8-A272-2070EA56526B} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7BD29E00-76C1-11CF-9DD0-00A0C9034933} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7BD29E01-76C1-11CF-9DD0-00A0C9034933} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {871C5380-42A0-1069-A2EA-08002B30309D} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9D958C62-3954-4b44-8FAB-C4670C1DB4C2} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B31C5FAE-961F-415b-BAF0-E697A5178B94} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {BC476F4C-D9D7-4100-8D4E-E043F6DEC409} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {CFBFAE00-17A6-11D0-99CB-00C04FD64497} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E6EE9AAC-F76B-4947-8260-A9F136138E11} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E7E4BC40-E76A-11CE-A9BB-00AA004AE837} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F2CF5485-4E02-4f68-819C-B92DE9277049} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F83DAC1C-9BB9-4f2b-B619-09819DA81B0E} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FDE7673D-2E19-4145-8376-BBD58C4BC7BA} | Удалить D:\WINDOWS\system32\ieframe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FF393560-C2A7-11CF-BFF4-444553540000} | Удалить D:\WINDOWS\system32\mod_logonui.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, UIHost
| D:\WINDOWS\system32\msieftp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {63da6ec0-2e98-11cf-8d82-444553540000} | Удалить |