Протокол исследования системы

AVZ 4.35 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1056Программа входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.??497.50 кб, rsAh,
создан: 18.08.2004 16:00:00,
изменен: 14.04.2008 20:11:13
Командная строка:
winlogon.exe
Обнаружено:14, из них опознаны как безопасные 14
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
268435456SUPERAntiSpyware WinLogon ProcessorCopyright (C) 2005-2009 SUPERAntiSpyware.com and SUPERAdBlocker.com--1056
Обнаружено модулей:179, из них опознаны как безопасные 178

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F687C000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F79D5000002000 (8192)
C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F771F000009000 (36864)KMWDFilter Driver from UASSOFT.COM© Microsoft Corporation. All rights reserved.
Обнаружено модулей - 111, опознано как безопасные - 108

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Guard.Mail.ru
Служба: Стоп, Удалить, Отключить, Удалить через BC
Guard.Mail.ruНе запущенC:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Nexus Server
Служба: Стоп, Удалить, Отключить, Удалить через BC
Nexus Server (Carbon Coder)Не запущенC:\Program Files\Common Files\Rhozet\Carbon Coder\Kernel\PNXSERVR.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
SharedAccess
Служба: Стоп, Удалить, Отключить, Удалить через BC
Брандмауэр Windows/Общий доступ к Интернету (ICS)Не запущенC:\WINDOWS\SystemRoot\C:\WINDOWS\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 Netman
UsbService
Служба: Стоп, Удалить, Отключить, Удалить через BC
ASUS Virtual MFP ServiceНе запущенC:\Program Files\ASUS\Printer Utilities\UsbService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
WebaltaController
Служба: Стоп, Удалить, Отключить, Удалить через BC
Webalta ControllerНе запущенC:\Program Files\Webalta\WebaltaUpdaterService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 106, опознано как безопасные - 101

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
KMWDFILTERx86
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HIDServiceDescРаботаетC:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
bhound6
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
bhound6Не запущенC:\WINDOWS\system32\DRIVERS\bhound6.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
BTHPORT
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Драйвер порта BluetoothНе запущенC:\WINDOWS\system32\Drivers\BTHport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP Filter 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
MA8630U
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MA8630UНе запущенC:\WINDOWS\system32\DRIVERS\MA8630U.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
MaRdPnp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MaRdPnpНе запущенC:\WINDOWS\system32\DRIVERS\MaRdP2K.sys
Скрипт: Kарантин, Удалить, Удалить через BC
extended base 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
rtl8139
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Realtek RTL8139(A/B/C)-based PCI Fast Ethernet адаптер, драйвер для NTНе запущенC:\WINDOWS\system32\DRIVERS\RTL8139.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
SASKUTIL
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SASKUTILНе запущенC:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
  
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sysdrv32
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Play Port I/O DriverНе запущенC:\WINDOWS\system32\drivers\sysdrv32.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SST wanport drivers 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
UsbserFilt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
UsbserFiltНе запущенC:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 272, опознано как безопасные - 220

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Documents and Settings\Name\Local Settings\Application Data\MediaGet2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MediaGet2
Удалить
C:\Documents and Settings\Name\Local Settings\Application Data\Yandex\Updater\praetorian.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Praetorian
Удалить
C:\Documents and Settings\Name\Мои документы\учеба
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Name\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Name\Application Data\Microsoft\Internet Explorer\Quick Launch\Ярлык для учеба.lnk,
C:\Program Files\Avid\Avid Liquid 7\Program\BlueShellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {79BC0345-1015-11D2-A299-006008312725}
Удалить
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dr.Web Engine, EventMessageFile
C:\Program Files\Common Files\Rhozet\Carbon Coder\Kernel\PNXSERVR.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nexus Server, EventMessageFile
C:\Program Files\LoviVkontakte\lovivkontakte.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, LoviVkontakte
Удалить
C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Guard.Mail.ru.gui
Удалить
C:\Program Files\Mozilla Firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Name\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Name\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk,
C:\Program Files\PowerArchiver\PASTARTER.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run-, PowerArchiver Tray
Удалить
C:\Program Files\QIP 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Infium
Удалить
C:\Program Files\QIP 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Name\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Name\Application Data\Microsoft\Internet Explorer\Quick Launch\QIP 2012.lnk,
C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon, DLLName
Удалить
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, SUPERAntiSpyware
Удалить
C:\Program Files\ooVoo\oovoo.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run-, ooVoo.exe
Удалить
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET\Performance, Library
Удалить
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET_1.1.4322\Performance, Library
Удалить
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\ASP.NET\1.1.4322.0, DllFullPath
Удалить
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\Bthport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHPORT, EventMessageFile
C:\WINDOWS\System32\Drivers\Bthport.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\BTHUSB, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\dfrg.msc %c:
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath,
C:\WINDOWS\system32\extmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {692F0339-CBAA-47e6-B5B5-3B84DB604E87}
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
C:\Игры\NevoDRM\NevoDRM.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NevoDRM
Удалить
LCODCCMP.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32-, vidc.LEAD
Удалить
ig4icd32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\Intel, DLL
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs-, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs-, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs-, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ОтключенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs-, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 919, опознано как безопасные - 866

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOMailRuSputnik ModuleCopyright © 2005 - 2011{8984B388-A5BB-4DF7-B274-77B879E179DB}
Удалить
C:\Documents and Settings\Name\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOqipbarqip.ru{95289393-33EA-4F8D-B952-483415B9C955}
Удалить
C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOSkype Click to Call for Internet Explorer(c) Skype Technologies S.A.{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Удалить
C:\Program Files\Yandex\YandexBarIE\fastdial.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHO{C93F72A2-2162-4BBA-A07A-F13663C297A6}
Удалить
C:\Program Files\Yandex\YandexBarIE\yndbar.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Панель{91397D20-1446-11D4-8AF4-0040CA1127B6}
Удалить
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельMailRuSputnik ModuleCopyright © 2005 - 2011{09900DE8-1DCA-443F-9243-26FF581438AF}
Удалить
C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияSkype Click to Call for Internet Explorer(c) Skype Technologies S.A.{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Удалить
C:\Program Files\WIDCOMM\Программное обеспечение Bluetooth\btsendto_ie.htm
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширения{CCA281CA-C863-46ef-9331-5C8D4460577F}
Удалить
ICQ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширения{E59EB121-F339-4851-A3BA-FE49C35617C2}
Удалить
Explorer Bar{855F3B16-6D32-4fe6-8A56-BBB695989046}
Удалить
C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
Скрипт: Kарантин, Удалить, Удалить через BC
URLSearchHookMailRuSputnik ModuleCopyright © 2005 - 2011{09900DE8-1DCA-443F-9243-26FF581438AF}
Удалить
Обнаружено элементов - 32, опознано как безопасные - 21

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
C:\WINDOWS\system32\extmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Extensions Manager FolderExtensions Manager© Microsoft Corporation. All rights reserved.{692F0339-CBAA-47e6-B5B5-3B84DB604E87}
Удалить
Shell Extension for Malware scanning{45AC2688-0253-4ED8-97DE-B5370FA7D48A}
Удалить
C:\Program Files\Avid\Avid Liquid 7\Program\BlueShellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
blue.shell{79BC0345-1015-11D2-A299-006008312725}
Удалить
ICQ Lite Shell Extension{73B24247-042E-4EF5-ADC2-42F62E6FD654}
Удалить
<назначение на задано>
Sony Ericsson File Manager{738D66C6-0149-4D40-84E4-A7BB2D0CE949}
Удалить
"C:\Program Files\OpenOffice.org 2.4\program\shlxthdl.dll"
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandler{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
Удалить
Обнаружено элементов - 217, опознано как безопасные - 205

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 11, опознано как безопасные - 11

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Program Files\Winferno\PC Confidential\PCConfidential.exe
Скрипт: Kарантин, Удалить, Удалить через BC
PCConfidential.jobThe task is ready to run at its next scheduled time.
C:\Documents and Settings\All Users\Application Data\VKSaver\VKSaver.exe
Скрипт: Kарантин, Удалить, Удалить через BC
VKSaverUpdate.jobThe task is ready to run at its next scheduled time.
Обнаружено элементов - 6, опознано как безопасные - 4

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 11, опознано как безопасные - 11
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.02240[1348] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.049171[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.045228[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 1, опознано как безопасные - 1

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996-2010 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 31, опознано как безопасные - 30

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 14, опознано как безопасные - 14

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
127.0.0.1 vk.com
127.0.0.1 www.vk.com
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSkype Click to Call for Internet Explorer (skype-ie-addon-data: pluggable protocol)(c) Skype Technologies S.A.{91774881-D725-4E58-B298-07617B9B86A8}
Удалить
Обнаружено элементов - 35, опознано как безопасные - 34

Подозрительные объекты

ФайлОписаниеТип


>>>Для удаления файла C:\WINDOWS\DtcInstall.log необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\Стив Харви - Поступаи? как женщина, думаи? как мужчина (Психология. М & Ж) - 2009.pdf.lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\Стив Харви - Поступаи? как женщина.pdf.lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\Стив Харви - Поступаи? как М & Ж) - 2009.pdf.lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\??? (2).lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\???.lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\????? (2).lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\?????? ?????????????? ??????????.htm.lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\??????? ??????????? (2).lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\??????? ??????????? (3).lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\??????? ???????????.lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\???????? ? 3 ????????.lnk необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Recent\?????????? ???????? ???????????5690.lnk необходима перезагрузка
>>>Для удаления файла C:\WINDOWS\iis5.log необходима перезагрузка
>>>Для удаления файла C:\WINDOWS\iis7.log необходима перезагрузка
>>>Для удаления файла C:\Documents and Settings\Name\Local Settings\Temporary Internet Files\Content.IE5\index.dat необходима перезагрузка

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:

Список файлов