Протокол исследования системы

AVZ 5.50 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
C:\Program Files\AVAST Software\Avast\aswEngSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2848Avast Antivirus engine serverCopyright (c) 2021 AVAST SoftwareB29523E6744677045D9BCCEA93D23A97537,72 кб, rsAh,создан: 27.03.2021 13:42:51,изменен: 27.03.2021 13:42:51
Командная строка:
C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1412Avast AntivirusCopyright (c) 2021 AVAST SoftwareAC46783C9D54B0AE1548C07D7A8A84D1345,22 кб, rsAh,создан: 27.03.2021 13:43:11,изменен: 27.03.2021 13:43:11
Командная строка:
c:\users\Александр\desktop\temp1\opofic\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6936Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20210106735C1CA4F9B8B09862061374C16215782,56 кб, rsAh,создан: 05.04.2021 05:40:10,изменен: 05.04.2021 13:51:05,имя содержит национальные символы
Командная строка: "C:\Users\Александр\Desktop\temp1\OpOfic\AutoLogger\AutoLogger.exe"
c:\users\Александр\desktop\temp1\opofic\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4204FD2016C97251ABA4BADF32804915D9501547,00 кб, rsAh,создан: 05.04.2021 13:52:17,изменен: 05.04.2021 06:30:03,имя содержит национальные символы
Командная строка: "C:\Users\Александр\Desktop\temp1\OpOfic\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files (x86)\avast software\browser\update\avastbrowserupdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
744Avast Browser Update(c) 2017 AVAST Software710130445D9A4A7D5B97B94ACB393D24161,12 кб, rsAh,создан: 13.04.2018 10:14:57,изменен: 13.04.2018 10:14:55
Командная строка: "C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe" /c
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1264Avast ServiceCopyright (c) 2021 AVAST Software0819584C820FABA8F505F16319C6033A608,61 кб, rsAh,создан: 27.03.2021 13:42:40,изменен: 27.03.2021 13:42:40
Командная строка:
C:\Program Files\AVAST Software\Avast\AvastUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5808Avast AntivirusCopyright (c) 2021 AVAST Software76A7D7A129E16364642E7F9B5174AB409543,22 кб, rsAh,создан: 27.03.2021 13:43:01,изменен: 27.03.2021 13:43:01
Командная строка:
C:\Program Files\AVAST Software\Avast\AvastUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4156Avast AntivirusCopyright (c) 2021 AVAST Software76A7D7A129E16364642E7F9B5174AB409543,22 кб, rsAh,создан: 27.03.2021 13:43:01,изменен: 27.03.2021 13:43:01
Командная строка:
C:\Program Files\AVAST Software\Avast\AvastUI.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4364Avast AntivirusCopyright (c) 2021 AVAST Software76A7D7A129E16364642E7F9B5174AB409543,22 кб, rsAh,создан: 27.03.2021 13:43:01,изменен: 27.03.2021 13:43:01
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5268Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4368Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5284Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4548Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5364Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4876Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5664Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5788Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6032Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5048Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4392Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6416Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2820Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4996Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5196Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5388Google ChromeCopyright 2020 Google LLC. All rights reserved.B555CE6924DE8B22121D29A6A153D3FA2269,10 кб, rsAh,создан: 07.07.2015 10:55:39,изменен: 29.03.2021 22:25:57
Командная строка:
c:\program files (x86)\skillbrains\lightshot\5.5.0.4\lightshot.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4244LightshotCopyright (C) 2009-20191E1C83B9680029AD4A9F8D3B3AC93197487,91 кб, rsAh,создан: 30.03.2020 09:33:09,изменен: 21.07.2019 23:04:08
Командная строка: "C:\Program Files (x86)\Skillbrains\lightshot\5.5.0.4\Lightshot.exe"
c:\program files (x86)\intel\intel(r) management engine components\lms\lms.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4552Local Manageability ServiceCopyright © 2006-2012, Intel Corporation. All rights reserved.2C24DC448DBE8DB9BE1441B824C57E79271,31 кб, rsAh,создан: 26.12.2012 02:35:26,изменен: 17.07.2012 14:57:20
Командная строка: "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3184Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --service-sandbox-type=network --enable-quic --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --mojo-platform-channel-handle=1480 /prefetch:8
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6240Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=utility --utility-sub-type=storage.mojom.StorageService --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --service-sandbox-type=utility --enable-quic --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --mojo-platform-channel-handle=1924 /prefetch:8
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3972Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=9 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=2232 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3548Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --extension-process --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=5 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=1796 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6976Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --extension-process --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=7 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=2740 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1620Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --extension-process --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=8 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=2872 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6044Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=10 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3052 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7160Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=12 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3368 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5096Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=13 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3480 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7028Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=14 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3796 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6648Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=15 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3840 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2692Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=16 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3944 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2736Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=17 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3960 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3096Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=18 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4176 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5496Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=19 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4224 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6332Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=20 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4364 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
932Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=21 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4472 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3544Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=22 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4204 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6744Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=23 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4200 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2828Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=24 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4796 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6752Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=25 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4820 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5588Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=27 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=4836 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5304Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=utility --utility-sub-type=audio.mojom.AudioService --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --service-sandbox-type=audio --enable-quic --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --mojo-platform-channel-handle=5504 /prefetch:8
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7140Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --extension-process --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=29 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=5852 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7684Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=33 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=6536 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8116Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=renderer --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --lang=ru --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.192 Safari/537.36 OPR/74.0.3911.218 (Edition Campaign 34)" --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --renderer-client-id=37 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=6548 /prefetch:1
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3080Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" -noautoupdate --ran-launcher --flag-switches-begin --flag-switches-end --enable-quic --lowered-browser -- http://google.ru/
c:\program files (x86)\opera\74.0.3911.218\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5732Opera Internet BrowserCopyright Opera Software 20211DAD5D3FC6B7EFD04849A7FD519C33A61627,15 кб, rsAh,создан: 15.03.2021 23:05:03,изменен: 15.03.2021 23:04:01
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera.exe" --type=gpu-process --field-trial-handle=1304,15357289944431256829,7756740010963649698,131072 --with-feature:address-bar-yandex-box=on --with-feature:installer-experiment-test=off --with-feature:installer-use-minimal-package=off --ab_tests=DNA-86173-test:DNA-86173,DNA-90363-test5:DNA-90363,DNA-90394-ref:DNA-90394 --gpu-preferences=OAAAAAAAAADgAAAwAAAAAAAAAAAAAAAAAABgAAAAAAAYAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAoAAAABAAAACAAAAAAAAAAKAAAAAAAAAAwAAAAAAAAADgAAAAAAAAAEAAAAAAAAAAAAAAABQAAABAAAAAAAAAAAAAAAAYAAAAQAAAAAAAAAAEAAAAFAAAAEAAAAAAAAAABAAAABgAAAA== --mojo-platform-channel-handle=1312 /prefetch:2
c:\program files (x86)\opera\74.0.3911.218\opera_crashreporter.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4104Opera crash-reporterCopyright Opera Software 2021451FDD083BBFD28DC8C269FFA56898DA1533,65 кб, rsAh,создан: 15.03.2021 23:05:04,изменен: 15.03.2021 23:04:48
Командная строка: "C:\Program Files (x86)\Opera\74.0.3911.218\opera_crashreporter.exe" --type=crashpad-handler /prefetch:7 --monitor-self-annotation=ptype=crashpad-handler "--database=C:\Users\Александр\AppData\Roaming\Opera Software\Opera Stable\Crash Reports" "--crash-count-file=C:\Users\Александр\AppData\Roaming\Opera Software\Opera Stable\crash_count.txt" --url=https://crashstats-collector.opera.com/collector/submit --annotation=channel=Stable --annotation=plat=Win32 --annotation=prod=OperaDesktop --annotation=ver=74.0.3911.218 --initial-client-data=0x248,0x24c,0x250,0x224,0x254,0x703178c8,0x703178d8,0x703178e4
c:\program files (x86)\yandex\punto switcher\punto.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4188Punto SwitcherCopyright 2008-2012 ООО ЯндексD61C802CA338A3CAC20F759D1A3CAE0D1533,83 кб, RsAh,создан: 09.07.2013 13:32:30,изменен: 09.07.2013 13:32:30
Командная строка: "C:\Program Files (x86)\Yandex\Punto Switcher\punto.exe"
C:\Windows\SysWOW64\GroupPolicy\S-1-5-90\TiWorker.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1256X259,18 кб, rSAH,создан: 22.08.2013 17:36:15,изменен: 22.08.2013 17:36:15
Командная строка:
C:\Windows\SysWOW64\GroupPolicy\S-1-5-90\TiWorker.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6124X259,18 кб, rSAH,создан: 22.08.2013 17:36:15,изменен: 22.08.2013 17:36:15
Командная строка:
c:\program files (x86)\intel\intel(r) management engine components\uns\uns.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4884User Notification ServiceCopyright © 2006-2012, Intel Corporation. All rights reserved.E1A119AD21F5AFE22EB516C549306D3D356,81 кб, rsAh,создан: 26.12.2012 02:35:48,изменен: 17.07.2012 14:57:22
Командная строка: "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
c:\program files (x86)\lenovo\youcam\ycmmirage.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1368YouCam MirageCopyright (C) CyberLink Corporation. All rights reserved48036AC970F16B576D2746C2FC7B3D06136,52 кб, rsAh,создан: 08.11.2012 18:24:46,изменен: 08.11.2012 18:24:46
Командная строка: "C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe"
Обнаружено:125, из них опознаны как безопасные 70
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Opera\74.0.3911.218\D3DCompiler_47.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1759707136Direct3D HLSL Compiler for Redistribution© Microsoft Corporation. All rights reserved.MD5=AA7A6D98DC6C2961DA9F0C095C6CE7D8
3579,41 кб, rsAh, создан: 15.03.2021 23:04:59, изменен: 15.03.2021 23:03:57
5732
C:\Program Files (x86)\Opera\74.0.3911.218\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1941372928ANGLE libEGL Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=510306A14F0F5D29ECFFD5451BB0F350
328,15 кб, rsAh, создан: 15.03.2021 23:04:59, изменен: 15.03.2021 23:03:59
5732
C:\Program Files (x86)\Opera\74.0.3911.218\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1755381760ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=1677BBCEE033D97EA16AB93DAEB7DE9B
4128,65 кб, rsAh, создан: 15.03.2021 23:04:59, изменен: 15.03.2021 23:04:00
5732
C:\Program Files (x86)\Opera\74.0.3911.218\opera_browser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
114950144  MD5=5E30EC0F708EFCB4C75EA17639E6A373
111514,65 кб, rsAh, создан: 15.03.2021 23:05:04, изменен: 15.03.2021 23:04:47
3184, 6240, 3972, 3548, 6976, 1620, 6044, 7160, 5096, 7028, 6648, 2692, 2736, 3096, 5496, 6332, 932, 3544, 6744, 2828, 6752, 5588, 5304, 7140, 7684, 8116, 3080, 5732
C:\Program Files (x86)\Opera\74.0.3911.218\opera_elf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1939079168  MD5=4542A4E640E0151E03AA059C22B1C75F
864,65 кб, rsAh, создан: 15.03.2021 23:05:04, изменен: 15.03.2021 23:04:48
3184, 6240, 3972, 3548, 6976, 1620, 6044, 7160, 5096, 7028, 6648, 2692, 2736, 3096, 5496, 6332, 932, 3544, 6744, 2828, 6752, 5588, 5304, 7140, 7684, 8116, 3080, 5732
C:\Program Files\AVAST Software\Avast\x86\aswhook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1933639680Avast Hook LibraryCopyright (C) 2014 AVAST SoftwareMD5=4B83BD9F319533D0B79C1EA618534329
52,52 кб, rsAh, создан: 27.03.2021 13:42:25, изменен: 27.03.2021 13:42:25
744, 4244, 4552, 4188, 4884, 1368
Обнаружено модулей:176, из них опознаны как безопасные 170

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\system32\drivers\aswVmm.sys
319,31 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64B89170000004D000 (315392)Avast VM MonitorCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswRvrt.sys
81,41 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64B896400000013000 (77824)Avast RevertCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswbuniv.sys
96,96 кб, rsAh, создан: 06.01.2019 11:54:13, изменен: 27.03.2021 13:43:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64B8B4800000018000 (98304)Avast Universal DriverCopyright (C) 2014 AVAST Software
C:\WINDOWS\system32\drivers\aswbidsh.sys
244,46 кб, rsAh, создан: 06.01.2019 11:54:13, изменен: 27.03.2021 13:43:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64B8B600000003C000 (245760)Avast Application Activity Monitor Helper DriverCopyright (C) 2014 AVAST Software
C:\WINDOWS\system32\drivers\aswArDisk.sys
34,84 кб, rsAh, создан: 06.01.2019 11:54:13, изменен: 27.03.2021 13:42:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64B8B9C00000009000 (36864)Avast Anti Rootkit Disk FilterCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswSP.sys
455,76 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64B910000000072000 (466944)Avast Self ProtectionCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswSnx.sys
830,20 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:42:31
Скрипт: Kарантин, Удалить, Удалить через BC
x64B8A00000000CD000 (839680)Avast AntivirusCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswMonFlt.sys
173,70 кб, rsAh, создан: 15.08.2020 10:56:14, изменен: 27.03.2021 13:43:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64B91C000000034000 (212992)Avast File System FilterCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswKbd.sys
40,34 кб, rsAh, создан: 19.10.2018 22:08:58, изменен: 27.03.2021 13:43:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64B8AD500000009000 (36864)Avast Keyboard Filter DriverCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswRdr2.sys
105,28 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64B95E40000001A000 (106496)Avast AntivirusCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswNetHub.sys
512,13 кб, rsAh, создан: 04.07.2020 13:57:48, изменен: 27.03.2021 13:43:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64B969C00000082000 (532480)Avast Network Security DriverCopyright (c) 2021 AVAST Software
C:\WINDOWS\system32\drivers\aswbidsdriver.sys
356,95 кб, rsAh, создан: 14.01.2019 20:00:15, изменен: 27.03.2021 13:42:26
Скрипт: Kарантин, Удалить, Удалить через BC
x64B96420000005A000 (368640)Avast IDS Application Activity Monitor Driver.Copyright (C) 2014 AVAST Software
C:\WINDOWS\system32\drivers\aswArPot.sys
203,66 кб, rsAh, создан: 10.11.2017 14:08:48, изменен: 27.03.2021 13:42:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64B985200000056000 (352256)Avast Anti RootkitCopyright (c) 2021 AVAST Software
C:\WINDOWS\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64BBF6A0000000C000 (49152)  
C:\WINDOWS\System32\Drivers\dump_iaStorA.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64B8E00000002B6000 (2842624)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64BBF7600000016000 (90112)  
Обнаружено элементов - 177, опознано как безопасные - 161

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
aswbIDSAgent
Служба: Стоп, Удалить, Отключить, Удалить через BC
aswbIDSAgentНе запущенC:\Program Files\AVAST Software\Avast\aswidsagent.exe
7703,52 кб, rsAh, создан: 29.03.2021 17:44:06, изменен: 29.03.2021 17:44:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Software AnalyzerCopyright (C) 2014 AVAST Software  
avast! Antivirus
Служба: Стоп, Удалить, Отключить, Удалить через BC
Avast AntivirusРаботаетC:\Program Files\AVAST Software\Avast\AvastSvc.exe
608,61 кб, rsAh, создан: 27.03.2021 13:42:40, изменен: 27.03.2021 13:42:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast ServiceCopyright (c) 2021 AVAST SoftwareShellSvcGroupaswMonFlt
avast! Tools
Служба: Стоп, Удалить, Отключить, Удалить через BC
Avast ToolsРаботаетC:\Program Files\AVAST Software\Avast\aswToolsSvc.exe
345,22 кб, rsAh, создан: 27.03.2021 13:43:11, изменен: 27.03.2021 13:43:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast AntivirusCopyright (c) 2021 AVAST SoftwareShellSvcGroupavast! Antivirus
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation ServiceНе запущенC:\Program Files (x86)\Google\Chrome\Application\89.0.4389.114\elevation_service.exe
1474,11 кб, rsAh, создан: 02.04.2021 08:56:25, изменен: 29.03.2021 22:26:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2020 Google LLC. All rights reserved. RPCSS
Обнаружено элементов - 202, опознано как безопасные - 198

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
aswArDisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswArDiskРаботаетC:\WINDOWS\system32\drivers\aswArDisk.sys
34,84 кб, rsAh, создан: 06.01.2019 11:54:13, изменен: 27.03.2021 13:42:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Anti Rootkit Disk FilterCopyright (c) 2021 AVAST SoftwarePnP Filter 
aswArPot
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswArPotРаботаетC:\WINDOWS\system32\drivers\aswArPot.sys
203,66 кб, rsAh, создан: 10.11.2017 14:08:48, изменен: 27.03.2021 13:42:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Anti RootkitCopyright (c) 2021 AVAST Software  
aswbidsdriver
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswbidsdriverРаботаетC:\WINDOWS\system32\drivers\aswbidsdriver.sys
356,95 кб, rsAh, создан: 14.01.2019 20:00:15, изменен: 27.03.2021 13:42:26
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast IDS Application Activity Monitor Driver.Copyright (C) 2014 AVAST Software  
aswbidsh
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswbidshРаботаетC:\WINDOWS\system32\drivers\aswbidsh.sys
244,46 кб, rsAh, создан: 06.01.2019 11:54:13, изменен: 27.03.2021 13:43:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Application Activity Monitor Helper DriverCopyright (C) 2014 AVAST Software  
aswbuniv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswbunivРаботаетC:\WINDOWS\system32\drivers\aswbuniv.sys
96,96 кб, rsAh, создан: 06.01.2019 11:54:13, изменен: 27.03.2021 13:43:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Universal DriverCopyright (C) 2014 AVAST Software  
aswKbd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswKbdРаботаетC:\WINDOWS\system32\drivers\aswKbd.sys
40,34 кб, rsAh, создан: 19.10.2018 22:08:58, изменен: 27.03.2021 13:43:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Keyboard Filter DriverCopyright (c) 2021 AVAST SoftwareKeyboard Port 
aswMonFlt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswMonFltРаботаетC:\WINDOWS\system32\drivers\aswMonFlt.sys
173,70 кб, rsAh, создан: 15.08.2020 10:56:14, изменен: 27.03.2021 13:43:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast File System FilterCopyright (c) 2021 AVAST SoftwareFSFilter Anti-VirusFltMgr
aswNetHub
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswNetHubРаботаетC:\WINDOWS\system32\drivers\aswNetHub.sys
512,13 кб, rsAh, создан: 04.07.2020 13:57:48, изменен: 27.03.2021 13:43:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Network Security DriverCopyright (c) 2021 AVAST SoftwareNDIS 
aswRdr
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswRdrРаботаетC:\WINDOWS\system32\drivers\aswRdr2.sys
105,28 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast AntivirusCopyright (c) 2021 AVAST SoftwarePNP_TDItcpip
aswRvrt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswRvrtРаботаетC:\WINDOWS\system32\drivers\aswRvrt.sys
81,41 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast RevertCopyright (c) 2021 AVAST SoftwareExtended Base 
aswSnx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswSnxРаботаетC:\WINDOWS\system32\drivers\aswSnx.sys
830,20 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:42:31
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast AntivirusCopyright (c) 2021 AVAST SoftwareFSFilter VirtualizationFltMgr
aswSP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswSPРаботаетC:\WINDOWS\system32\drivers\aswSP.sys
455,76 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Self ProtectionCopyright (c) 2021 AVAST SoftwareFSFilter Security EnhancerFltMgr
aswStm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswStmНе запущенC:\WINDOWS\system32\drivers\aswStm.sys
211,30 кб, rsAh, создан: 27.03.2021 13:43:47, изменен: 27.03.2021 13:43:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Stream FilterCopyright (c) 2021 AVAST SoftwareNDIStcpip
aswVmm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aswVmmРаботаетC:\WINDOWS\system32\drivers\aswVmm.sys
319,31 кб, rsAh, создан: 11.03.2014 20:10:40, изменен: 27.03.2021 13:43:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast VM MonitorCopyright (c) 2021 AVAST SoftwareExtended Base 
VMnetAdapter
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VMware Virtual Ethernet Adapter DriverНе запущенC:\WINDOWS\system32\DRIVERS\vmnetadapter.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  NDIS 
Обнаружено элементов - 325, опознано как безопасные - 310

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\DWA\resources\libraries\EventMessages.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Adobe Setup, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.114\eventlog_provider.dll
12,11 кб, rsAh, создан: 02.04.2021 08:56:26, изменен: 29.03.2021 22:26:09
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.114\eventlog_provider.dll
12,11 кб, rsAh, создан: 02.04.2021 08:56:26, изменен: 29.03.2021 22:26:09
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\WINDOWS\System32\IusEventLog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Intel(R) Capability Licensing Service Interface, EventMessageFile
C:\Program Files (x86)\Steam\bin\steamservice.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
C:\WINDOWS\SYSTEM32\msvbvm50.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VBRuntime, EventMessageFile
c:\f5b75f7337486110ebc9f887589c\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\WINDOWS\system32\sdengin2.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\WINDOWS\system32\AUInstallAgent.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AllUserInstallAgent, EventMessageFile
C:\WINDOWS\System32\drivers\e1i63x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\e1iexpress, EventMessageFile
C:\WINDOWS\System32\drivers\hcmon.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\hcmon, EventMessageFile
C:\WINDOWS\system32\AUInstallAgent.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-All-User-Install-Agent, EventMessageFile
C:\WINDOWS\System32\Drivers\NETwNs64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NETwNs64, EventMessageFile
C:\WINDOWS\System32\smspace.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SM Space Provider, EventMessageFile
C:\WINDOWS\System32\drivers\wd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Opera\launcher.exe
1561,15 кб, rsAh, создан: 18.12.2017 17:50:46, изменен: 11.03.2021 15:01:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Браузер Opera.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\alexa_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\alexa_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Internet Explorer\iexplore.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\alexa_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\alexa_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\AlexKhar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\AlexKhar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, Uninstall C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64
Удалить
C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, Uninstall C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\WINDOWS\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\PROGRA~2\Lenovo\Power2Go\CLMP3Enc.ACM
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, msacm.clmp3enc
Удалить
livessp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Lsa, Security Packages
C:\Program Files\AVAST Software\Avast\x86\ashShell.dll
2811,72 кб, rsAh, создан: 27.03.2021 13:42:38, изменен: 27.03.2021 13:42:38
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\AVAST Software\Avast\AvLaunch.exe
114,72 кб, rsAh, создан: 27.03.2021 13:43:03, изменен: 27.03.2021 13:43:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AvastUI.exe
Удалить
C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, Uninstall C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64
Удалить
C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, Uninstall C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64
Удалить
C:\WINDOWS\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Program Files\AVAST Software\Avast\ashShell.dll
3168,22 кб, rsAh, создан: 27.03.2021 13:42:47, изменен: 27.03.2021 13:42:47
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\WIBU-SYSTEMS\System\WibuShellExt64.dll
2870,56 кб, rsAh, создан: 12.01.2017 15:10:37, изменен: 12.01.2017 15:09:37
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00020000-0000-1011-8004-0000C06B5161}
Удалить
Обнаружено элементов - 1034, опознано как безопасные - 997

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
63,13 кб, rsAh, создан: 19.08.2012 21:55:52, изменен: 19.08.2012 21:55:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHOBluetooth IE PlugInCopyright (c) 2001-2010 Qualcomm Atheros Communications, Inc. All rights reserved.{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}
Удалить
C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
63,13 кб, rsAh, создан: 19.08.2012 21:55:52, изменен: 19.08.2012 21:55:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64Модуль расширенияBluetooth IE PlugInCopyright (c) 2001-2010 Qualcomm Atheros Communications, Inc. All rights reserved.{7815BE26-237D-41A8-A98F-F7BD75F71086}
Удалить
Обнаружено элементов - 5, опознано как безопасные - 3

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\Program Files\AVAST Software\Avast\x86\ashShell.dll
2811,72 кб, rsAh, создан: 27.03.2021 13:42:38, изменен: 27.03.2021 13:42:38
Скрипт: Kарантин, Удалить, Удалить через BC
x32avastAvast Shell ExtensionCopyright (c) 2021 AVAST Software{472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\AVAST Software\Avast\x86\ashShell.dll
2811,72 кб, rsAh, создан: 27.03.2021 13:42:38, изменен: 27.03.2021 13:42:38
Скрипт: Kарантин, Удалить, Удалить через BC
x32avastAvast Shell ExtensionCopyright (c) 2021 AVAST Software{472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\AVAST Software\Avast\ashShell.dll
3168,22 кб, rsAh, создан: 27.03.2021 13:42:47, изменен: 27.03.2021 13:42:47
Скрипт: Kарантин, Удалить, Удалить через BC
x64avastAvast Shell ExtensionCopyright (c) 2021 AVAST Software{472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\WIBU-SYSTEMS\System\WibuShellExt64.dll
2870,56 кб, rsAh, создан: 12.01.2017 15:10:37, изменен: 12.01.2017 15:09:37
Скрипт: Kарантин, Удалить, Удалить через BC
x64WIBU-SYSTEMS Shell ExtensionWIBU-SYSTEMS Shell Extension HandlerCopyright (C) 1999-2013 by WIBU-SYSTEMS AG{00020000-0000-1011-8004-0000C06B5161}
Удалить
C:\Program Files\WIBU-SYSTEMS\System\WibuShellExt64.dll
2870,56 кб, rsAh, создан: 12.01.2017 15:10:37, изменен: 12.01.2017 15:09:37
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerWIBU-SYSTEMS Shell Extension HandlerCopyright (C) 1999-2013 by WIBU-SYSTEMS AG{00020000-0000-1011-8004-0000C06B5161}
Удалить
C:\Program Files\AVAST Software\Avast\ashShell.dll
3168,22 кб, rsAh, создан: 27.03.2021 13:42:47, изменен: 27.03.2021 13:42:47
Скрипт: Kарантин, Удалить, Удалить через BC
x64avastAvast Shell ExtensionCopyright (c) 2021 AVAST Software{472083B0-C522-11CF-8763-00608CC02F24}
Удалить
C:\Program Files\WIBU-SYSTEMS\System\WibuShellExt64.dll
2870,56 кб, rsAh, создан: 12.01.2017 15:10:37, изменен: 12.01.2017 15:09:37
Скрипт: Kарантин, Удалить, Удалить через BC
x64WIBU-SYSTEMS Shell ExtensionWIBU-SYSTEMS Shell Extension HandlerCopyright (C) 1999-2013 by WIBU-SYSTEMS AG{00020000-0000-1011-8004-0000C06B5161}
Удалить
C:\Program Files\WIBU-SYSTEMS\System\WibuShellExt64.dll
2870,56 кб, rsAh, создан: 12.01.2017 15:10:37, изменен: 12.01.2017 15:09:37
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerWIBU-SYSTEMS Shell Extension HandlerCopyright (C) 1999-2013 by WIBU-SYSTEMS AG{00020000-0000-1011-8004-0000C06B5161}
Удалить
Обнаружено элементов - 164, опознано как безопасные - 156

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 7, опознано как безопасные - 7

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
4576,72 кб, rsAh, создан: 27.03.2021 13:42:42, изменен: 27.03.2021 13:42:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast Emergency Update
Скрипт: Удалить задание планировщика
Avast Emergency UpdateCopyright (c) 2021 AVAST SoftwareC:\WINDOWS\system32\Tasks\C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
C:\Program Files\Common Files\AV\avast!
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast settings backup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\AVAST Software\C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs
Antivirus\backup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Avast settings backup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\AVAST Software\C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs
C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Lenovo Customer Feedback Program
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\"%ProgramFiles%\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe"
C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Lenovo Customer Feedback Program 64 35
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\"%ProgramFiles(x86)%\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe"
C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Lenovo
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64S-1-5-21-1652166641-4265355984-1551046396-1002
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\Lenovo Service Bridge\"C:\WINDOWS\system32\rundll32.exe" dfshim.dll,ShOpenVerbShortcut C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo\Lenovo Service Bridge.appref-ms
C:\Program Files\lenovo\lenovo
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Lenovo Solution Center Launcher
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\%programfiles%\lenovo\lenovo solution center\App\LSC.Services.UpdateStatusService.exe UpdateStatus
center\App\LSC.Services.UpdateStatusService.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Lenovo Solution Center Launcher
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\%programfiles%\lenovo\lenovo solution center\App\LSC.Services.UpdateStatusService.exe UpdateStatus
C:\Program Files\Lenovo\Lenovo
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Lenovo Solution Center Notifications
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\%programfiles%\Lenovo\Lenovo Solution Center\LSCNotify.exe /show
Center\LSCNotify.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Lenovo Solution Center Notifications
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\%programfiles%\Lenovo\Lenovo Solution Center\LSCNotify.exe /show
C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64LSCHardwareScan
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\"C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe" -diag HWScan
C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64LSCHardwareScanPostpone
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\"C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe" -diag HWScan
C:\Program Files\Lenovo\Lenovo
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64LSCTaskService
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe
Center\App\LSCTaskService.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64LSCTaskService
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe
C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64RebootCountTask
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\"C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe" -rebootcount
C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Time72Task
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Lenovo\LSC\"C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe" -canupdate
C:\WINDOWS\SysWOW64\XPSViewer\TasksG\G-1-28-21\TG_1.4.16.95.exe
66,30 кб, rSAH, создан: 22.08.2013 17:36:15, изменен: 22.08.2013 17:36:15
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdateTaskMachineIS
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Google\C:\WINDOWS\SysWOW64\XPSViewer\TasksG\G-1-28-21\TG_1.4.16.95.exe
C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
4,61 кб, rsAh, создан: 25.03.2021 22:40:54, изменен: 05.04.2021 12:25:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
C:\ProgramData\Microsoft\Windows\OFFICEICON.vbs
0,13 кб, rsAh, создан: 26.12.2012 03:04:24, изменен: 08.03.2012 12:01:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64OFFICE2010ACT
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\ProgramData\Microsoft\Windows\OFFICEICON.vbs
C:\Program Files (x86)\Opera\launcher.exe
1561,15 кб, rsAh, создан: 18.12.2017 17:50:46, изменен: 11.03.2021 15:01:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera scheduled assistant Autoupdate 1582796853
Скрипт: Удалить задание планировщика
Opera Internet BrowserCopyright Opera Software 2021C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Program Files (x86)\Opera\assistant" $(Arg0)
C:\Program Files (x86)\Opera\launcher.exe
1561,15 кб, rsAh, создан: 18.12.2017 17:50:46, изменен: 11.03.2021 15:01:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera scheduled Autoupdate 1513605045
Скрипт: Удалить задание планировщика
Opera Internet BrowserCopyright Opera Software 2021C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Opera\launcher.exe --scheduledautoupdate $(Arg0)
C:\Users\Александр\Music\7444_Karaoke_Songs+Player_By_Ambush\VanBasco's Karaoke Player 2.53.exe
864,00 кб, rsAh, создан: 23.12.2014 20:42:31, изменен: 17.03.2006 10:49:52, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64{3AF4F817-16E3-444C-A811-942F32566806}
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\WINDOWS\system32\pcalua.exe -a "C:\Users\Александр\Music\7444_Karaoke_Songs+Player_By_Ambush\VanBasco's Karaoke Player 2.53.exe" -d C:\Users\Александр\Music\7444_Karaoke_Songs+Player_By_Ambush
Обнаружено элементов - 104, опознано как безопасные - 82

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 16, опознано как безопасные - 16

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 22, опознано как безопасные - 22

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
2869LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
50123LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
50124LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
27275LISTENING0.0.0.00C:\Program Files\AVAST Software\Avast\AvastSvc.exe [1264]
608,61 кб, rsAh, создан: 27.03.2021 13:42:40, изменен: 27.03.2021 13:42:40
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Avast ServiceCopyright (c) 2021 AVAST Software
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49180ESTABLISHED5.62.54.63443C:\Program Files\AVAST Software\Avast\AvastSvc.exe [1264]
608,61 кб, rsAh, создан: 27.03.2021 13:42:40, изменен: 27.03.2021 13:42:40
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Avast ServiceCopyright (c) 2021 AVAST Software
61445ESTABLISHED5.45.58.21580C:\Program Files\AVAST Software\Avast\AvastSvc.exe [1264]
608,61 кб, rsAh, создан: 27.03.2021 13:42:40, изменен: 27.03.2021 13:42:40
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Avast ServiceCopyright (c) 2021 AVAST Software
61511ESTABLISHED64.233.164.1885228C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5388]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
64193ESTABLISHED213.252.245.223450C:\Windows\SysWOW64\GroupPolicy\S-1-5-90\TiWorker.exe [1256]
259,18 кб, rSAH, создан: 22.08.2013 17:36:15, изменен: 22.08.2013 17:36:15
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
64246CLOSE_WAIT82.145.216.16443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64248ESTABLISHED78.140.180.100443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64249ESTABLISHED74.125.205.9480c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64253ESTABLISHED184.31.15.168443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64257ESTABLISHED35.207.8.111443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64259ESTABLISHED74.125.205.94443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64260ESTABLISHED184.31.15.168443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64261ESTABLISHED184.31.15.186443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64263ESTABLISHED88.212.233.188443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64269ESTABLISHED64.233.162.95443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64279ESTABLISHED213.180.204.211443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64280ESTABLISHED213.180.204.211443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64281ESTABLISHED178.154.131.217443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64283ESTABLISHED64.233.162.1885228c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64297ESTABLISHED172.67.132.173443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64298ESTABLISHED104.26.7.62443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64304ESTABLISHED173.194.222.94443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64308ESTABLISHED178.154.131.216443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64320ESTABLISHED93.158.134.119443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64321CLOSE_WAIT92.63.101.160443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64323CLOSE_WAIT185.43.7.232443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64324ESTABLISHED217.20.152.207443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64325TIME_WAIT2.17.12.13443  [0]
x64   
64326ESTABLISHED47.246.133.22443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64327ESTABLISHED87.240.190.67443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64367ESTABLISHED47.254.143.107443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64373ESTABLISHED198.11.136.21443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64387ESTABLISHED47.246.2.254443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64392ESTABLISHED203.119.169.240443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64415ESTABLISHED64.233.162.139443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64420ESTABLISHED74.125.205.95443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64422ESTABLISHED198.11.136.101443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64447ESTABLISHED163.181.0.251443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64470ESTABLISHED47.99.58.69443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64471ESTABLISHED47.246.133.23443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64496ESTABLISHED46.4.7.190443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64497ESTABLISHED116.202.209.73443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64498ESTABLISHED104.18.11.207443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64506ESTABLISHED184.31.15.168443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64507TIME_WAIT192.168.0.152869  [0]
x64   
64529ESTABLISHED46.4.7.170443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64531ESTABLISHED46.4.7.170443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64535TIME_WAIT192.168.0.152869  [0]
x64   
64538TIME_WAIT192.168.0.152869  [0]
x64   
64590ESTABLISHED116.202.168.198443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64591ESTABLISHED116.202.209.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64592ESTABLISHED116.202.209.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64593ESTABLISHED116.202.209.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64594ESTABLISHED116.202.209.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64595ESTABLISHED116.202.209.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64600ESTABLISHED116.202.209.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64601CLOSE_WAIT116.202.209.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64602ESTABLISHED116.202.209.73443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64603ESTABLISHED13.33.242.76443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64608ESTABLISHED116.202.209.73443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64609ESTABLISHED116.202.209.73443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64612TIME_WAIT192.168.0.152869  [0]
x64   
64614ESTABLISHED93.186.225.200443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64615ESTABLISHED87.240.185.130443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64616ESTABLISHED108.177.14.132443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64630ESTABLISHED35.171.10.85443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64632TIME_WAIT192.168.0.152869  [0]
x64   
64635ESTABLISHED52.85.115.12443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64636ESTABLISHED13.33.242.5443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64644TIME_WAIT192.168.0.152869  [0]
x64   
64656CLOSE_WAIT185.26.182.112443c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
64663TIME_WAIT192.168.0.180  [0]
x64   
Порты UDP
5353LISTENING----c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
5353LISTENING----C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5388]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
5353LISTENING----C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5788]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
5353LISTENING----C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5788]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
5353LISTENING----C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5788]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
5353LISTENING----C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5388]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
5353LISTENING----C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5388]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\opera\74.0.3911.218\opera.exe [3184]
1627,15 кб, rsAh, создан: 15.03.2021 23:05:03, изменен: 15.03.2021 23:04:01
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Opera Internet BrowserCopyright Opera Software 2021
49158LISTENING----C:\Program Files\AVAST Software\Avast\AvastSvc.exe [1264]
608,61 кб, rsAh, создан: 27.03.2021 13:42:40, изменен: 27.03.2021 13:42:40
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Avast ServiceCopyright (c) 2021 AVAST Software
49156LISTENING----C:\Program Files\AVAST Software\Avast\AvastSvc.exe [1264]
608,61 кб, rsAh, создан: 27.03.2021 13:42:40, изменен: 27.03.2021 13:42:40
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Avast ServiceCopyright (c) 2021 AVAST Software
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
54049LISTENING----C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [5788]
2269,10 кб, rsAh, создан: 07.07.2015 10:55:39, изменен: 29.03.2021 22:25:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2020 Google LLC. All rights reserved.
Обнаружено элементов - 125, опознано как безопасные - 34

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 37, опознано как безопасные - 37

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\Installer\chrmstp.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32  {8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\Installer\chrmstp.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32  {8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.114\Installer\chrmstp.exe
2773,11 кб, rsAh, создан: 02.04.2021 08:57:17, изменен: 02.04.2021 08:50:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2020 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Google\Chrome\Application\89.0.4389.114\Installer\chrmstp.exe
2773,11 кб, rsAh, создан: 02.04.2021 08:57:17, изменен: 02.04.2021 08:50:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2020 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 30, опознано как безопасные - 26

Файл HOSTS

Запись файла Hosts
127.0.0.1	na1r.services.adobe.com
127.0.0.1	hlrcv.stage.adobe.com
127.0.0.1	lmlicenses.wip4.adobe.com
127.0.0.1	lm.licenses.adobe.com
127.0.0.1	activate.adobe.com
127.0.0.1	practivate.adobe.com
127.0.0.1	hl2rcv.adobe.com
127.0.0.1	t3dns.adobe.com
127.0.0.1	3dns-1.adobe.com
127.0.0.1	3dns-2.adobe.com
127.0.0.1	3dns-3.adobe.com
127.0.0.1	3dns-4.adobe.com
127.0.0.1	activate-sea.adobe.com
127.0.0.1	activate-sjc0.adobe.com
127.0.0.1	activate.wip.adobe.com
127.0.0.1	activate.wip1.adobe.com
127.0.0.1	activate.wip2.adobe.com
127.0.0.1	activate.wip3.adobe.com
127.0.0.1	activate.wip4.adobe.com
127.0.0.1	adobe-dns.adobe.com
127.0.0.1	adobe-dns-1.adobe.com
127.0.0.1	adobe-dns-2.adobe.com
127.0.0.1	adobe-dns-3.adobe.com
127.0.0.1	adobe-dns-4.adobe.com
127.0.0.1	ereg.adobe.com
127.0.0.1	ereg.wip.adobe.com
127.0.0.1	ereg.wip1.adobe.com
127.0.0.1	ereg.wip2.adobe.com
127.0.0.1	ereg.wip3.adobe.com
127.0.0.1	ereg.wip4.adobe.com
127.0.0.1	wip.adobe.com
127.0.0.1	wip1.adobe.com
127.0.0.1	wip2.adobe.com
127.0.0.1	wip3.adobe.com
127.0.0.1	wip4.adobe.com
127.0.0.1	wwis-dubc1-vip60.adobe.com
127.0.0.1	www.wip.adobe.com
127.0.0.1	www.wip1.adobe.com
127.0.0.1	www.wip2.adobe.com
127.0.0.1	www.wip3.adobe.com
127.0.0.1	www.wip4.adobe.com
127.0.0.1	lmlicenses.wip4.adobe.com
127.0.0.1	na2m-pr.licenses.adobe.com
127.0.0.1	ims-na1-prprod.adobelogin.com
127.0.0.1	na4r.services.adobe.com
127.0.0.1       ood.opsource.net
127.0.0.1       CRL.VERISIGN.NET
127.0.0.1       adobeereg.com
127.0.0.1       OCSP.SPO1.VERISIGN.COM
Очистка файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 42, опознано как безопасные - 42

Общие ресурсы

Сетевое имя Путь Примечания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.50
Сканирование запущено в 05.04.2021 13:53:11
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 29.03.2021 04:00
Загружены микропрограммы эвристики: 404
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1200988
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.3.9600,  "Windows 8.1 Single Language" (Windows 10 Home Single Language) x64, дата инсталляции 15.03.2014 23:41:33 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 91
Прямое чтение C:\Windows\SysWOW64\GroupPolicy\S-1-5-90\TiWorker.exe
 Количество загруженных модулей: 138
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\WINDOWS\SysWOW64\nvinit.dll"
Обнаружен вызов интерпретатора командной строки в автозапуске [DR=1] HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Uninstall C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64 = [C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64"]
Обнаружен вызов интерпретатора командной строки в автозапуске [DR=1] HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Uninstall C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64 = [C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Александр\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64"]
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокированы настройки системы Windows Update
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 229, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 05.04.2021 13:54:55
Сканирование длилось 00:01:47
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.60,77.88.55.66,77.88.55.70,5.255.255.70", Ping=OK (0,33,5.255.255.60)
  Host="google.ru", IP="142.250.150.94", Ping=OK (0,49,142.250.150.94)
  Host="google.com", IP="173.194.220.100,173.194.220.102,173.194.220.101,173.194.220.113,173.194.220.138,...", Ping=OK (0,47,173.194.220.100)
  Host="www.kaspersky.com", IP="93.159.228.40", Ping=OK (0,37,93.159.228.40)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,27,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.106", Ping=OK (0,46,93.191.13.106)
  Host="dnl-11.geo.kaspersky.com", IP="62.128.100.23", Ping=OK (0,35,62.128.100.23)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,21,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,23,217.20.155.13)
  Host="vk.com", IP="93.186.225.208,87.240.139.194,87.240.137.158,87.240.190.67,87.240.190.72,...", Ping=OK (0,33,93.186.225.208)
  Host="vkontakte.ru", IP="87.240.190.72,87.240.190.78,87.240.137.158,87.240.190.67,87.240.139.194,...", Ping=OK (0,37,87.240.190.72)
  Host="twitter.com", IP="104.244.42.129", Ping=OK (0,75,104.244.42.129)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,40,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,65,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=*.local
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Беспроводная сеть"
   IPAddress = "192.168.0.11"
   DHCPIPAddress = "192.168.0.11"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов