AVZ 4.46 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\users\revenge\desktop\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6260 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2015 | F5065431CA5682755153438BF779BFDF | 11741,59 кб, rsAh,создан: 19.04.2016 12:39:50,изменен: 19.04.2016 04:33:04 | Командная строка: "C:\Users\Revenge\Desktop\AutoLogger.exe" c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6920 | Google Chrome | Copyright 2015 Google Inc. All rights reserved. | 94DCD812BC2CD036BC6FF8853C4CF0FA | 860,65 кб, rsAh,создан: 19.04.2016 11:57:38,изменен: 13.04.2016 11:37:29 | Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=watcher --main-thread-id=2356 --on-initialized-event-handle=564 --parent-handle=568 /prefetch:6 c:\program files (x86)\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4296 | Google Chrome | Copyright 2015 Google Inc. All rights reserved. | 94DCD812BC2CD036BC6FF8853C4CF0FA | 860,65 кб, rsAh,создан: 19.04.2016 11:57:38,изменен: 13.04.2016 11:37:29 | Командная строка: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="3288.0.729956153\741054898" --supports-dual-gpus=false --gpu-driver-bug-workarounds=4,12,24,53,64 --gpu-vendor-id=0x10de --gpu-device-id=0x13c2 --gpu-driver-vendor=NVIDIA --gpu-driver-version=10.18.13.5382 --ignored=" --type=renderer " /prefetch:2 C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7412 | Disc Soft Bus Service | © 2000-2016 Disc Soft Ltd. | A3DE95FEFA0937C19B3E73AF8C9449B0 | 1410,69 кб, rsAh,создан: 01.03.2016 12:25:36,изменен: 01.03.2016 12:25:36 | Командная строка: c:\program files (x86)\gyazo\gystation.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6496 | Gyazo Station | Copyright Nota Inc. All rights reserved. | DE8B45A20BF487E428FE01F2F44DD37C | 3502,78 кб, rsAh,создан: 30.11.2015 20:48:03,изменен: 17.02.2016 05:42:32 | Командная строка: "C:\Program Files (x86)\Gyazo\GyStation.exe" D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2276 | HiPatchService | Copyright © Hi-Rez Studios 2011 | 492572D5C65636F598739552EBA3D3C1 | 9,50 кб, rsAh,создан: 21.11.2015 07:00:18,изменен: 14.03.2016 13:55:04 | Командная строка: c:\program files (x86)\internet explorer\iexplore.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6268 | Internet Explorer | © Корпорация Майкрософт. Все права защищены. | E7CD04555F47651B79A50DBA6148019C | 801,19 кб, rsAh,создан: 13.02.2016 20:32:31,изменен: 13.02.2016 20:32:31 | Командная строка: "C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:3712 CREDAT:148481 /prefetch:2 c:\program files (x86)\internet explorer\iexplore.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1712 | Internet Explorer | © Корпорация Майкрософт. Все права защищены. | E7CD04555F47651B79A50DBA6148019C | 801,19 кб, rsAh,создан: 13.02.2016 20:32:31,изменен: 13.02.2016 20:32:31 | Командная строка: "C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:3712 CREDAT:148482 /prefetch:2 c:\program files (x86)\nvidia corporation\update core\nvbackend.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2188 | NVIDIA Backend | (C) 2016 NVIDIA Corporation. All rights reserved. | EEE565252F4585B2DD840C8CE871C6C0 | 2339,94 кб, rsAh,создан: 30.11.2015 20:23:25,изменен: 30.03.2016 04:28:57 | Командная строка: "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" C:\Program Files\NVIDIA Corporation\ShadowPlay\nvspcaps64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7156 | NVIDIA Capture Server | (C) NVIDIA Corporation. All rights reserved. | B1FA4BF904EDE96A4A3047C8C2B35481 | 7365,44 кб, rsAh,создан: 22.12.2015 12:37:12,изменен: 30.03.2016 04:28:13 | Командная строка: c:\program files (x86)\skype\phone\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6952 | Skype | © 2003 - 2012 Skype and/or Microsoft | 255A8D0105CE265F17FD0C7AC14AFA14 | 49489,13 кб, RsAh,создан: 01.03.2016 21:44:04,изменен: 01.03.2016 21:44:04 | Командная строка: "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun c:\program files\windowsapps\microsoft.messaging_2.15.20002.0_x86__8wekyb3d8bbwe\skypehost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8488 | | | C3EF139378171D8BB852BEB6E759B7F1 | 141,00 кб, rsAh,создан: 19.04.2016 10:16:24,изменен: 19.04.2016 10:16:55 | Командная строка: "C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe" -ServerName:SkypeHost.ServerServer C:\Program Files\Speccy\Speccy64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2608 | Speccy | Copyright © 2006-2015 Piriform Ltd | E10AF8FA3E1AFD78749610DEB8D9B856 | 6901,41 кб, rsAh,создан: 02.12.2015 18:55:22,изменен: 02.12.2015 18:55:22 | Командная строка: d:\1111\new folder\steam.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3972 | Steam Client Bootstrapper | Copyright (C) 2010 Valve Corporation | 2CD5F1053AB2BC2ED35EF1B253B9E44A | 3005,58 кб, rsAh,создан: 21.04.2013 17:43:40,изменен: 31.03.2016 23:55:12 | Командная строка: "D:\1111\New Folder\Steam.exe" c:\program files (x86)\common files\steam\steamservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3824 | Steam Client Service | Copyright (C) 2007 | D27C8C88CEB69075465B41DA6ECF3374 | 816,08 кб, rsAh,создан: 30.03.2016 21:34:28,изменен: 31.03.2016 23:55:12 | Командная строка: "C:\Program Files (x86)\Common Files\Steam\SteamService.exe" /RunAsService d:\1111\new folder\bin\steamwebhelper.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8032 | Steam Client WebHelper | Copyright (C) 2014 Valve Corporation | 5922024752F88B4ED941BE633C0F67D0 | 2013,08 кб, rsAh,создан: 24.07.2014 11:44:58,изменен: 31.03.2016 23:55:12 | Командная строка: "D:\1111\New Folder\bin\steamwebhelper.exe" -cachedir="C:\Users\Revenge\AppData\Local\Steam\htmlcache" -steampid=3972 -buildid=1459463254 -steamid="0" --disable-gpu-compositing --disable-gpu --process-per-tab --enable-system-flash --disable-spell-checking --enable-widevine-cdm --enable-direct-write d:\1111\new folder\bin\steamwebhelper.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6428 | Steam Client WebHelper | Copyright (C) 2014 Valve Corporation | 5922024752F88B4ED941BE633C0F67D0 | 2013,08 кб, rsAh,создан: 24.07.2014 11:44:58,изменен: 31.03.2016 23:55:12 | Командная строка: "D:\1111\New Folder\bin\steamwebhelper.exe" --type=renderer --disable-gpu-compositing --enable-pinch --lang=en-US --lang=en-US --log-file="D:\1111\New Folder\bin\debug.log" --product-version="Valve Steam Client" --disable-spell-checking --enable-system-flash --enable-pinch --device-scale-factor=1 --num-raster-threads=1 --content-image-texture-target=3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553,3553 --video-image-texture-target=3553 --disable-gpu-compositing --channel="8032.0.1678322177\1412603968" --font-cache-shared-handle=1424 /prefetch:673131151 Обнаружено:105, из них опознаны как безопасные 96
| | |||||
| Имя модуля | Handle | Описание | Copyright | AVZ0311 | Используется процессами
| C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.75\chrome_watcher.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1619394560 | Google Chrome | Copyright 2015 Google Inc. All rights reserved. | MD5=B353D5A431D7E73C792050DBA50AB7B0 | 375,15 кб, rsAh, создан: 19.04.2016 11:57:37, изменен: 13.04.2016 11:36:42 6920
| C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1874591744 | | | MD5=4D8C6956528386A4E92D7977868A60A2 | 138,00 кб, rsAh, создан: 19.04.2016 10:16:24, изменен: 19.04.2016 10:16:55 8488
| C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1639776256 | | | MD5=376374C483BD8B17F965F15104D7A35C | 21762,50 кб, rsAh, создан: 19.04.2016 10:16:24, изменен: 19.04.2016 10:17:49 8488
| C:\Users\Revenge\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\Ontology.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1850605568 | Application Ontology library | (C) 2016 NVIDIA Corporation. All rights reserved. | MD5=B8542831903CD1C85EAEA72CB2444D52 | 1374,43 кб, rsAh, создан: 15.04.2016 19:26:34, изменен: 15.04.2016 19:26:34 2188
| C:\WINDOWS\system32\nvspcap.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1840447488 | NVIDIA Capture Server Proxy | (C) NVIDIA Corporation. All rights reserved. | MD5=9DAFFD530FC712915F702F9E9D798EC6 | 1341,48 кб, rsAh, создан: 22.12.2015 12:37:12, изменен: 30.03.2016 04:06:04 4296, 6268, 1712, 6952, 3972
| D:\1111\New Folder\bin\chromehtml.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1562181632 | | | MD5=AEEF1483929AA68854F4FC5B5D84A4FA | 809,58 кб, rsAh, создан: 21.04.2013 16:42:25, изменен: 31.03.2016 23:55:12 3972
| D:\1111\New Folder\bin\filesystem_stdio.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1563820032 | FileSystem_Stdio.dll | Copyright (C) 2005 Valve Corporation | MD5=C8B521ACA3038F335776B3A4A01C1B87 | 163,08 кб, rsAh, создан: 07.05.2013 16:51:34, изменен: 31.03.2016 23:55:12 3972
| d:\1111\new folder\bin\friendsui.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1450115072 | Steam Friends UI | Copyright (C) 2005 Valve Corporation | MD5=C22AF09337F9092B12951CE3D8248652 | 2688,58 кб, rsAh, создан: 21.04.2013 16:42:26, изменен: 31.03.2016 23:55:12 3972
| d:\1111\new folder\bin\serverbrowser.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1448148992 | Steam Server Browser Library | Copyright (C) 2008 Valve Corporation | MD5=40E785BF4F2E2322FC1CA6D2C6A0B314 | 1829,08 кб, rsAh, создан: 21.04.2013 16:42:28, изменен: 31.03.2016 23:55:12 3972
| D:\1111\New Folder\bin\SteamService.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1454374912 | Steam Client Service Library | Copyright (C) 2007 | MD5=C224EE3020543963886B5CD40E331365 | 2216,08 кб, rsAh, создан: 21.04.2013 16:42:29, изменен: 31.03.2016 23:55:12 3824
| D:\1111\New Folder\bin\vgui2_s.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1563033600 | vgui2_s.dll | Copyright (C) 2007 Valve Corporation | MD5=D4AF7788E1ED0AB4DB20E54FABF30FCF | 706,08 кб, rsAh, создан: 21.04.2013 16:42:29, изменен: 31.03.2016 23:55:12 3972
| D:\1111\New Folder\crashhandler.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1635647488 | Steam Crash Handler Library | Copyright (C) 2010 | MD5=40BCD5B149D7DED9507DEED7F199D707 | 299,58 кб, rsAh, создан: 21.04.2013 17:43:39, изменен: 31.03.2016 23:55:12 3972, 8032, 6428
| D:\1111\New Folder\steamclient.dll | Скрипт: Kарантин, Удалить, Удалить через BC 939524096 | Steamclient.dll | Copyright (C) 2005 Valve Corporation | MD5=CAA673DD8D6D7369D094C63C77D96D73 | 10171,58 кб, rsAh, создан: 21.04.2013 17:43:42, изменен: 31.03.2016 23:55:16 3972
| D:\1111\New Folder\steamui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1584988160 | SteamUI Dynamic Link Library | Copyright (C) 2007 | MD5=EDD2D57571A93267DFA2ED651059AFC6 | 10157,08 кб, rsAh, создан: 21.04.2013 17:43:43, изменен: 31.03.2016 23:55:12 3972
| D:\1111\New Folder\tier0_s.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1583808512 | tier0_s Dynamic Link Library | Copyright (C) 2007 | MD5=39D55F8BA94EBBA36274EDC0674699BF | 270,58 кб, rsAh, создан: 21.04.2013 17:43:44, изменен: 31.03.2016 23:55:16 3972
| D:\1111\New Folder\video.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1574895616 | | | MD5=7BB4EBAB7279F214683489883D4D8F7B | 2490,08 кб, rsAh, создан: 01.05.2014 12:04:19, изменен: 31.03.2016 23:55:18 3972
| D:\1111\New Folder\vstdlib_s.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1583415296 | vstdlib_ s.dll | Copyright (C) 2005 Valve Corporation | MD5=79981D7E1FE9A714BD1FCF967798E106 | 271,58 кб, rsAh, создан: 21.04.2013 17:43:44, изменен: 31.03.2016 23:55:18 3972
| Обнаружено модулей:527, из них опознаны как безопасные 510
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\System32\Drivers\dump_atapi.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC C9E40000 | 00C000 (49152) |
| C:\WINDOWS\System32\Drivers\dump_dumpata.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC C9E20000 | 00F000 (61440) |
| C:\WINDOWS\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC C9E70000 | 01C000 (114688) |
| C:\WINDOWS\System32\DRIVERS\PSKMAD.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC CAD30000 | 011000 (69632) | Panda Kernel Memory Access Driver (x64) | © Panda 2015
| Обнаружено модулей - 193, опознано как безопасные - 189
| | |||||||
| Служба | Описание | Статус | Файл | Группа | Зависимости
| HiPatchService | Служба: Стоп, Удалить, Отключить, Удалить через BC Hi-Rez Studios Authenticate and Update Service | Временно оснановлен | D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe | 9,50 кб, rsAh, создан: 21.11.2015 07:00:18, изменен: 14.03.2016 13:55:04 Скрипт: Kарантин, Удалить, Удалить через BC |
| Disc Soft Lite Bus Service | Служба: Стоп, Удалить, Отключить, Удалить через BC Disc Soft Lite Bus Service | Работает | C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe | 1410,69 кб, rsAh, создан: 01.03.2016 12:25:36, изменен: 01.03.2016 12:25:36 Скрипт: Kарантин, Удалить, Удалить через BC | RPCSS
| ArcService | Служба: Стоп, Удалить, Отключить, Удалить через BC Arc Service | Не запущен | C:\Program Files (x86)\Arc\ArcService.exe | 85,96 кб, rsAh, создан: 01.04.2016 18:13:22, изменен: 01.04.2016 18:13:22 Скрипт: Kарантин, Удалить, Удалить через BC |
| BEService | Служба: Стоп, Удалить, Отключить, Удалить через BC BattlEye Service | Не запущен | C:\Program Files (x86)\Common Files\BattlEye\BEService.exe | 1321,03 кб, rsAh, создан: 09.03.2016 20:16:46, изменен: 09.03.2016 19:56:04 Скрипт: Kарантин, Удалить, Удалить через BC |
| BstHdAndroidSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC BlueStacks Android Service | Не запущен | C:\Program Files (x86)\BlueStacks\HD-Service.exe | 427,52 кб, rsAh, создан: 14.12.2015 13:45:46, изменен: 11.03.2016 12:03:36 Скрипт: Kарантин, Удалить, Удалить через BC | BstHdDrv
| BstHdLogRotatorSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC BlueStacks Log Rotator Service | Не запущен | C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe | 407,52 кб, rsAh, создан: 14.12.2015 13:46:36, изменен: 11.03.2016 12:04:34 Скрипт: Kарантин, Удалить, Удалить через BC |
| BstHdUpdaterSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC BlueStacks Updater Service | Не запущен | C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe | 859,52 кб, rsAh, создан: 14.12.2015 13:48:52, изменен: 11.03.2016 12:06:26 Скрипт: Kарантин, Удалить, Удалить через BC |
| EasyAntiCheat | Служба: Стоп, Удалить, Отключить, Удалить через BC EasyAntiCheat | Не запущен | C:\WINDOWS\system32\EasyAntiCheat.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC |
| Hamachi2Svc | Служба: Стоп, Удалить, Отключить, Удалить через BC LogMeIn Hamachi Tunneling Engine | Не запущен | C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe | 2490,51 кб, rsAh, создан: 05.04.2016 16:18:32, изменен: 05.04.2016 16:18:32 Скрипт: Kарантин, Удалить, Удалить через BC | winmgmt
| Origin Client Service | Служба: Стоп, Удалить, Отключить, Удалить через BC Origin Client Service | Не запущен | C:\Program Files (x86)\Origin\OriginClientService.exe | 2055,51 кб, rsAh, создан: 13.02.2016 18:19:49, изменен: 13.02.2016 18:19:29 Скрипт: Kарантин, Удалить, Удалить через BC |
| Обнаружено - 242, опознано как безопасные - 232
| | ||||||
| Служба | Описание | Статус | Файл | Группа | Зависимости
| tsusbhub | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Remote Deskotop USB Hub | Не запущен | C:\WINDOWS\system32\drivers\tsusbhub.sys | 114,50 кб, rsAh, создан: 12.04.2011 16:36:44, изменен: 21.11.2010 06:23:48 Скрипт: Kарантин, Удалить, Удалить через BC Extended Base |
| Обнаружено - 349, опознано как безопасные - 348
| | ||||||
| Имя файла | Статус | Метод запуска | Описание
| REGSVR32.EXE /S CTASIO.DLL | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AsioThk32Reg | Удалить C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe | 5435,01 кб, rsAh, создан: 05.04.2016 16:18:34, изменен: 05.04.2016 16:18:34 Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, LogMeIn Hamachi Ui | Удалить C:\Program Files (x86)\Gyazo\GyStation.exe | 3502,78 кб, rsAh, создан: 30.11.2015 20:48:03, изменен: 17.02.2016 05:42:32 Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Gyazo | Удалить C:\Program Files\DAEMON Tools Lite\DTAgent.exe | 4189,69 кб, rsAh, создан: 01.03.2016 12:26:00, изменен: 01.03.2016 12:26:00 Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount | Удалить C:\Users\Revenge\AppData\Local\upds\ushost.exe | 19031,50 кб, rsAh, создан: 19.03.2016 16:09:38, изменен: 19.04.2016 07:23:31 Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Update Service | Удалить C:\Users\Revenge\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64 | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, Uninstall C:\Users\Revenge\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64 | Удалить C:\WINDOWS\System32\win32k.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\WINDOWS\system32\psxss.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| C:\WINDOWS\SYSTEM32\xvidvfw.dll | 275,50 кб, rsAh, создан: 30.03.2016 22:55:03, изменен: 18.12.2015 13:00:00 Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, VIDC.XVID | Удалить C:\WINDOWS\System32\AJRouter.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AJRouter\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\appidsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\appinfo.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\AppReadiness.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppReadiness\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\appxdeploymentserver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppXSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\AudioEndpointBuilder.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\Audiosrv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Audiosrv\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\AxInstSV.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\bdesvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\bfe.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\qmgr.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\bisrv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BrokerInfrastructure\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\browser.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\BthHFSrv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BthHFSrv\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\bthserv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\CDPSvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CDPSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\certprop.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\ClipSVC.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ClipSVC\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\cryptsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CryptSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\cscsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\rpcss.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\dcpsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcpSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\defragsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\das.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DeviceAssociationService\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\umpnpmgr.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DeviceInstall\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\DevQueryBroker.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DevQueryBroker\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\diagtrack.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DiagTrack\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\dmwappushsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dmwappushservice\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\dnsrslvr.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\dot3svc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\dps.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\DeviceSetupManager.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DsmSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\DsSvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DsSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\eapsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eaphost\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\efssvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EFS\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\embeddedmodesvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\embeddedmode\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EntAppSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\fdPHost.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\fdrespub.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\fhsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fhsvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\FntCache.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\gpsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\ListSvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\tetheringservice.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\icssvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\ikeext.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\iphlpsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\msdtckrm.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\srvsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\wkssvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\LicenseManagerSvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LicenseManager\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\lltdsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\lmhsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\lsm.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LSM\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\moshost.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MapsBroker\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\MessagingService.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MessagingService\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\mpssvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\iscsiexe.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\ncasvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NcaSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\ncbservice.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NcbService\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\NcdAutoSetup.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NcdAutoSetup\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\netman.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\netprofmsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\netprofm\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\NetSetupSvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NetSetupSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\NgcCtnrSvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NgcCtnrSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\ngcsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NgcSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\nlasvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\nsisvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\APHostService.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\OneSyncSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\pnrpsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\p2psvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\pcasvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\peerdistsvc.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\PhoneService.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PhoneSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\PimIndexMaintenance.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\umpnpmgr.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll | Удалить C:\WINDOWS\system32\pnrpauto.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll | Удалить |