Протокол исследования системы

AVZ 4.35 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\documents and settings\Моя\Рабочий стол\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3672Антивирусная утилита AVZАнтивирусная утилита AVZ??752.50 кб, rsAh,
создан: 12.07.2011 15:40:23,
изменен: 25.08.2010 15:50:30,
имя содержит национальные символы
Командная строка:
"C:\Documents and Settings\Моя\Рабочий стол\avz.exe"
c:\program files\eset\eset nod32 antivirus\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1056ESET GUICopyright (c) ESET 1992-2010. All rights reserved.??2167.17 кб, rsAh,
создан: 14.01.2011 12:33:10,
изменен: 14.01.2011 12:33:10
Командная строка:
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
c:\program files\eset\eset nod32 antivirus\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
440ESET ServiceCopyright (c) ESET 1992-2010. All rights reserved.??791.16 кб, rsAh,
создан: 14.01.2011 12:33:16,
изменен: 14.01.2011 12:33:16
Командная строка:
"C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1892Проводник© Корпорация Майкрософт. Все права защищены.??1010.00 кб, rsAh,
создан: 19.06.2009 03:36:14,
изменен: 15.04.2008 16:00:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\drweb\frwl_svc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
224Dr.Web Firewall ® for Windows service© Doctor Web, Ltd., 1992-2010??2213.98 кб, rsAh,
создан: 22.06.2011 23:16:19,
изменен: 26.05.2011 16:07:53
Командная строка:
c:\program files\microsoft office\office12\groovemonitor.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
864GrooveMonitor Utility© 2006 Microsoft Corporation. All rights reserved.??30.34 кб, rsAh,
создан: 25.10.2008 11:44:34,
изменен: 25.10.2008 11:44:34
Командная строка:
"C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
c:\windows\temp\guardguard.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
896GuardRea ApplicationCopyright (C) 2011??278.20 кб, rsAh,
создан: 12.07.2011 15:35:14,
изменен: 12.07.2011 15:35:14
Командная строка:
C:\WINDOWS\TEMP\GuardGuard.exe
c:\program files\mail.ru\guard\guardmailru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
704GuardMailRu ModuleCopyright 2010??1438.20 кб, rsAh,
создан: 03.05.2011 23:13:36,
изменен: 03.05.2011 23:13:36
Командная строка:
"C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe"
c:\program files\mail.ru\guard\guardmailru.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1544GuardMailRu ModuleCopyright 2010??1438.20 кб, rsAh,
создан: 03.05.2011 23:13:36,
изменен: 03.05.2011 23:13:36
Командная строка:
"C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /gui
c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
812Java(TM) Quick Starter ServiceCopyright © 2011??149.78 кб, rsAh,
создан: 10.05.2011 11:51:16,
изменен: 10.05.2011 11:51:16
Командная строка:
"C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"
c:\program files\common files\java\java update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1964Java(TM) Update SchedulerCopyright (C) 2004??243.23 кб, rsAh,
создан: 29.10.2010 14:49:28,
изменен: 29.10.2010 14:49:28
Командная строка:
"C:\Program Files\Common Files\Java\Java Update\jusched.exe"
c:\program files\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1156Mail.Ru АгентCopyright © 2001-2010??12625.69 кб, rsAh,
создан: 03.05.2011 23:13:21,
изменен: 03.05.2011 23:13:21
Командная строка:
"C:\Program Files\Mail.Ru\Agent\MAgent.exe" -LM
c:\program files\samsung\magickbd\magickbd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2076MagicKBD V5 LauncherCopyright(c) 2001 SAMSUNG Electronics Co., Ltd.??364.00 кб, rsAh,
создан: 18.06.2009 18:25:28,
изменен: 20.05.2008 20:02:08
Командная строка:
"C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe"
Обнаружено:44, из них опознаны как безопасные 35
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiAmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
557842432ESET Amon GUICopyright (c) ESET 1992-2010. All rights reserved.--1056
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiDmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
589299712ESET Document Scanner GUICopyright (c) ESET 1992-2010. All rights reserved.--1056
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
559939584ESET Emon GUICopyright (c) ESET 1992-2010. All rights reserved.--1056
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEpfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
541065216ESET Personal Firewall UICopyright (c) ESET 1992-2010. All rights reserved.--1056
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiMailPlugins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
581959680ESET MailPlugins GUICopyright (c) ESET 1992-2010. All rights reserved.--1056
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
566231040ESET On-demmand Scanner GUICopyright (c) ESET 1992-2010. All rights reserved.--1056
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiUpdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
555745280ESET Update GUICopyright (c) ESET 1992-2010. All rights reserved.--1056
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnAmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
556793856ESET Amon ServiceCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnDmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
591396864ESET Document Scanner KernelCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
558891008ESET Emon ServiceCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEpfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
540016640ESET Personal Firewall serviceCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnMailPlugins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
579862528ESET MailPlugins ServiceCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
568328192ESET On-demmand Scanner KernelCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnUpdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
554696704ESET Update ServiceCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
570425344Shell ExtensionCopyright (c) ESET 1992-2010. All rights reserved.--1892
C:\Program Files\ESET\ESET NOD32 Antivirus\updater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
553648128ESET Update EngineCopyright (c) ESET 1992-2010. All rights reserved.--440
C:\Program Files\Microsoft Office\Office12\GrooveUtil.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1760493568GrooveUtil Module© 2006 Microsoft Corporation. All rights reserved.--3672, 1892, 864, 2076
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14876672  --1892
C:\PROGRA~1\MICROS~2\Office12\OLMAPI32.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
955121664Extended MAPI 1.0 for Windows NT© 2006 Microsoft Corporation. All rights reserved.--812
Обнаружено модулей:334, из них опознаны как безопасные 315

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\drivers\drwebaf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AA18E000014000 (81920)Dr.Web Application Filter Driver© Doctor Web, Ltd., 1992-2010
C:\WINDOWS\system32\DRIVERS\DrWebPF.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F6C22000011000 (69632)Dr.Web Packet Filter Driver© Doctor Web, Ltd., 1992-2010
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A9FA3000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F7B65000002000 (8192)
C:\WINDOWS\system32\Drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7533000021000 (135168)Dr.Web Protection for WindowsCopyright Doctor Web, Ltd., 1992-2011
Обнаружено модулей - 110, опознано как безопасные - 105

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
DrWebFwSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Dr.Web Firewall ServiceРаботаетC:\Program Files\DrWeb\frwl_svc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
ekrn
Служба: Стоп, Удалить, Отключить, Удалить через BC
ESET ServiceРаботаетC:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Guard.Mail.ru
Служба: Стоп, Удалить, Отключить, Удалить через BC
Guard.Mail.ruРаботаетC:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
JavaQuickStarterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Java Quick StarterРаботаетC:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
EhttpSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC
ESET HTTP ServerНе запущенC:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 89, опознано как безопасные - 84

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
DRWEBAF
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
DrWEB Firewall Application FilterРаботаетC:\WINDOWS\system32\drivers\drwebaf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDITcpip
DrWebPF
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
DrWeb Packet Filter DriverРаботаетC:\WINDOWS\system32\DRIVERS\DrWebPF.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
DwProt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
DrWeb ProtectionРаботаетC:\WINDOWS\system32\drivers\dwprot.sys
Скрипт: Kарантин, Удалить, Удалить через BC
filter 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 184, опознано как безопасные - 134

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Documents and Settings\Моя\Application Data\archsoft\archstart.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, winxarj
Удалить
C:\Documents and Settings\Моя\Local Settings\Application Data\Yandex\Updater\praetorian.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Praetorian
Удалить
C:\PROGRA~1\MICROS~2\Office12\OLMAPI32.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Outlook\Performance, Library
Удалить
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
C:\Program Files\Common Files\Java\Java Update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched
Удалить
C:\Program Files\DrWeb\drwsxtn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E7593602-124B-47C9-9F73-A69308EDC973}
Удалить
C:\Program Files\DrWeb\frwl_svc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DrWebFWSvc, EventMessageFile
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, egui
Удалить
C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B089FE88-FB52-11D3-BDF1-0050DA34150D}
Удалить
C:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\JavaQuickStarterService, EventMessageFile
C:\Program Files\Mail.Ru\Agent\MAgent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, MAgent
Удалить
C:\Program Files\Mail.Ru\Agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Моя\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Моя\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru Агент.lnk,
C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Guard.Mail.ru.gui
Удалить
C:\Program Files\Mozilla Firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Моя\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Моя\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk,
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B41DB860-8EE4-11D2-9906-E49FADC173CA}
Удалить
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\appmgmts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppMgmt\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\appmgmts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Management, EventMessageFile
C:\WINDOWS\System32\appmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Installation, EventMessageFile
C:\WINDOWS\System32\fdeploy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\File Deployment, EventMessageFile
C:\WINDOWS\System32\fdeploy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Folder Redirection, EventMessageFile
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\ntbackup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ntbackup, EventMessageFile
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\asr_fmt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Asr\Commands, ASR format utility for volumes
Удалить
C:\WINDOWS\system32\asr_ldm.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Asr\Commands, ASR utility for Logical Disk Manager
Удалить
C:\WINDOWS\system32\asr_pfu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Asr\Commands, ASR protected file utility
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
appmgmts.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}, DLLName
Удалить
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 795, опознано как безопасные - 740

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\Java\jre6\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2011{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Quick Starter binaryCopyright © 2011{E7E6F031-17CE-4C07-BC86-EABFE594F69C}
Удалить
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
C:\Program Files\Mail.Ru\Agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияMail.Ru АгентCopyright © 2001-2010{7558B7E5-7B26-4201-BEDB-00D5FF534523}
Удалить
C:\Program Files\Mail.Ru\Agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияMail.Ru АгентCopyright © 2001-2010{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
URLSearchHook{83821C2B-32A8-4DD7-B6D4-44309A78E668}
Удалить
Обнаружено элементов - 12, опознано как безопасные - 6

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
IE User Assist{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
Удалить
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WinRAR shell extension{B41DB860-8EE4-11D2-9906-E49FADC173CA}
Удалить
C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ESET Smart Security - Context Menu Shell ExtensionShell ExtensionCopyright (c) ESET 1992-2010. All rights reserved.{B089FE88-FB52-11D3-BDF1-0050DA34150D}
Удалить
C:\Program Files\DrWeb\drwsxtn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Extension for DrWeb{E7593602-124B-47C9-9F73-A69308EDC973}
Удалить
Обнаружено элементов - 219, опознано как безопасные - 210

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 1, опознано как безопасные - 1

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 15, опознано как безопасные - 15
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.053367[1408] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.02160[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.04198[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1028LISTENING0.0.0.039134[3372] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1033ESTABLISHED94.100.187.402041[1156] c:\program files\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1323TIME_WAIT89.108.66.15680[0]   
1324TIME_WAIT93.158.134.2780[0]   
1325TIME_WAIT89.108.66.15680[0]   
1326TIME_WAIT89.108.66.15680[0]   
5152LISTENING0.0.0.018478[812] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[1468] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1468] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[1152] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1696] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1696] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[1152] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{8AD9C840-044E-11D1-B3E9-00805F499D93}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
C:\Program Files\Java\jre6\bin\npjpi160_24.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Classic Java Plug-in 1.6.0_24 for Netscape and MozillaCopyright © 2011{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
Обнаружено элементов - 5, опознано как безопасные - 1

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996-2010 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
C:\WINDOWS\system32\javacpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Java(TM) Control PanelCopyright © 2011
Обнаружено элементов - 28, опознано как безопасные - 26

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 13, опознано как безопасные - 13

Файл HOSTS

Запись файла Hosts

127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 29, опознано как безопасные - 29

Подозрительные объекты

ФайлОписаниеТип



Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:

Список файлов