Протокол исследования системы

AVZ 5.55 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\awoke\downloads\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9608Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20210B23E54BCC7CFBE2C343CB07FA3391A416124,86 кб, rsAh,создан: 09.11.2021 16:38:24,изменен: 09.11.2021 08:40:08
Командная строка: "C:\Users\Awoke\Downloads\AutoLogger\AutoLogger.exe"
c:\users\awoke\downloads\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
95325673CD164B2BEDDC1E52594395E04AD81550,00 кб, rsAh,создан: 09.11.2021 16:44:16,изменен: 09.11.2021 08:30:03
Командная строка: "C:\Users\Awoke\Downloads\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7892LGHUBCopyright (c) Logitech, Inc. 2021582807BE752EDE8EE43B7E13DC8AD4CE133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7620LGHUBCopyright (c) Logitech, Inc. 2021582807BE752EDE8EE43B7E13DC8AD4CE133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7864LGHUBCopyright (c) Logitech, Inc. 2021582807BE752EDE8EE43B7E13DC8AD4CE133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub_agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7780LGHUB AgentCopyright © Logitech, Inc. 2021B824B5582FF1D70A938E5E02C9BA9EDF37460,06 кб, rsAh,создан: 04.11.2021 18:39:54,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files\lghub\lghub_updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3648LGHUB UpdaterCopyright © Logitech, Inc. 2021DCA74C4DBCC599E46D4EC0C723C82B5710887,56 кб, rsAh,создан: 04.11.2021 18:39:54,изменен: 04.11.2021 13:46:08
Командная строка:
c:\program files (x86)\msi afterburner\msiafterburner.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1428MSIAfterburnerCopyright © 2009-2021 Alexey Nicolaychuk aka Unwinder, developed special for Micro-Star Int’l Co., Ltd.B249EDDF9E986ABC96B8105756E2D31F773,55 кб, rsAh,создан: 03.10.2021 17:56:30,изменен: 03.10.2021 17:56:30
Командная строка: "C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe" /s
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
124Xошибка получения информации о файле
Командная строка:
Обнаружено:148, из них опознаны как безопасные 139
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\MSI Afterburner\RTCore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11403264RTCoreCopyright © 1998-2019 Alexey Nicolaychuk aka UnwinderMD5=E70BDDAE6B7A66038142AEBDD1A38285
227,50 кб, rsAh, создан: 03.10.2021 17:55:08, изменен: 03.10.2021 17:55:08
1428
C:\Program Files (x86)\MSI Afterburner\RTFC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11272192RTFCCopyright © 1998-2019 Alexey Nicolaychuk aka UnwinderMD5=B8910E1D0F0DD9B4A48435AE9AAE11BE
56,00 кб, rsAh, создан: 03.10.2021 17:55:00, изменен: 03.10.2021 17:55:00
1428
C:\Program Files (x86)\MSI Afterburner\RTHAL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12058624RTHALCopyright © 1997-2021 Alexey Nicolaychuk aka UnwinderMD5=8A3E0A03F834CE7E565CDBFD2CBEE99A
653,00 кб, rsAh, создан: 03.10.2021 17:55:22, изменен: 03.10.2021 17:55:22
1428
C:\Program Files (x86)\MSI Afterburner\RTMUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456RTMUICopyright © 1997-2019 Alexey Nicolaychuk aka UnwinderMD5=668EF5C1F0CBA9DA6F4F5C8CCF43D6F6
72,50 кб, rsAh, создан: 03.10.2021 17:55:02, изменен: 03.10.2021 17:55:02
1428
C:\Program Files (x86)\MSI Afterburner\RTUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11665408RTUICopyright © 1997-2020 Alexey Nicolaychuk aka UnwinderMD5=82355F3583B3082841F7F3C54861F442
363,00 кб, rsAh, создан: 03.10.2021 17:55:06, изменен: 03.10.2021 17:55:06
1428
Обнаружено модулей:191, из них опознаны как безопасные 186

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64733F00000000E000 (57344)  
C:\WINDOWS\System32\drivers\dump_iaStorAC.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x646BAE000000BA5000 (12210176)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x646D7200000001D000 (118784)  
Обнаружено элементов - 179, опознано как безопасные - 176

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
EpicOnlineServices
Служба: Стоп, Удалить, Отключить, Удалить через BC
Epic Online ServicesНе запущенC:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe
15653,78 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.10.2021 06:44:01
Скрипт: Kарантин, Удалить, Удалить через BC
x64Epic Online Services HostCopyright (c) 2008-2021 Epic Games, Inc., Kohsuke Kawaguchi, Sun Microsystems, Inc., CloudBees, Inc., Oleg Nenashev and other contributors  
LGHUBUpdaterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
LGHUB Updater ServiceРаботаетC:\Program Files\LGHUB\lghub_updater.exe
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64LGHUB UpdaterCopyright © Logitech, Inc. 2021  
Обнаружено элементов - 266, опознано как безопасные - 264

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
MpKslba35e599
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MpKslba35e599Не запущенC:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A7FB1C79-BC85-4B5D-82FB-B8DE28FBBEBA}\MpKslDrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
semav6msr64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
semav6msr64Не запущенC:\WINDOWS\system32\drivers\semav6msr64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
vdeynjq1
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVZ-BC Kernel DriverНе запущенC:\WINDOWS\system32\Drivers\vdeynjq1.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  EMS 
Обнаружено элементов - 380, опознано как безопасные - 377

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.153.47\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdate, EventMessageFile
C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.153.47\msedgeupdate.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdatem, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\10377dd1501c83d691\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, CategoryMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, EventMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, EventMessageFile
C:\Program Files\COMODO\COMODO
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, CategoryMessageFile
Security\cisevlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, CategoryMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\90.0.818.66\msedge.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Etw, EventMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Awoke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Awoke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files\LGHUB\lghub.exe
133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
32740,97 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.11.2021 15:04:10
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files\LGHUB\lghub.exe
133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
32740,97 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.11.2021 15:04:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
Обнаружено элементов - 1208, опознано как безопасные - 1149

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 6, опознано как безопасные - 6

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 126, опознано как безопасные - 126

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150\kontur.updater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Kontur.Updater-v1.1.1.150-S-1-5-21-3814242994-2670792087-3876026196-1001
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150\kontur.updater.exe
WorkingDirectory=C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150
C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
773,55 кб, rsAh, создан: 03.10.2021 17:56:30, изменен: 03.10.2021 17:56:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64MSIAfterburner
Скрипт: Удалить задание планировщика
MSIAfterburnerCopyright © 2009-2021 Alexey Nicolaychuk aka Unwinder, developed special for Micro-Star Int’l Co., Ltd.C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe /s
Обнаружено элементов - 109, опознано как безопасные - 107

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49665LISTENING0.0.0.00wininit.exe [744]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49670LISTENING0.0.0.00services.exe [816]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
9010LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [7780]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
9010ESTABLISHED127.0.0.149674c:\program files\lghub\lghub_agent.exe [7780]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
9080LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [7780]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
9100LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [3648]
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2021
9100ESTABLISHED127.0.0.149673c:\program files\lghub\lghub_updater.exe [3648]
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2021
9180LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [3648]
10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2021
45654LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [7780]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
49673ESTABLISHED127.0.0.19100c:\program files\lghub\lghub_agent.exe [7780]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
49674ESTABLISHED127.0.0.19010c:\program files\lghub\lghub.exe [7620]
133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUBCopyright (c) Logitech, Inc. 2021
49681TIME_WAIT127.0.0.149680  [0]
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49675TIME_WAIT54.161.19.87443  [0]
x64   
49676TIME_WAIT52.204.230.1443  [0]
x64   
49677TIME_WAIT13.33.244.40443  [0]
x64   
49678TIME_WAIT52.204.230.1443  [0]
x64   
49684TIME_WAIT54.237.112.117443  [0]
x64   
49685TIME_WAIT64.233.165.94443  [0]
x64   
49687TIME_WAIT178.62.247.171443  [0]
x64   
49688TIME_WAIT173.194.222.97443  [0]
x64   
49689TIME_WAIT88.212.201.198443  [0]
x64   
49690TIME_WAIT34.200.93.6443  [0]
x64   
49691TIME_WAIT52.71.80.14443  [0]
x64   
49692TIME_WAIT3.227.201.12443  [0]
x64   
49693TIME_WAIT3.227.201.12443  [0]
x64   
49694TIME_WAIT52.1.97.140443  [0]
x64   
49695TIME_WAIT52.1.97.140443  [0]
x64   
49696TIME_WAIT52.1.97.140443  [0]
x64   
49697TIME_WAIT74.125.131.155443  [0]
x64   
49698TIME_WAIT52.1.97.140443  [0]
x64   
49699TIME_WAIT3.227.201.12443  [0]
x64   
49700TIME_WAIT3.227.201.12443  [0]
x64   
49701TIME_WAIT142.251.1.156443  [0]
x64   
49702TIME_WAIT172.67.176.31443  [0]
x64   
49703TIME_WAIT108.177.14.157443  [0]
x64   
49704TIME_WAIT52.1.97.140443  [0]
x64   
49705TIME_WAIT64.233.165.156443  [0]
x64   
49706TIME_WAIT18.232.251.254443  [0]
x64   
49707TIME_WAIT52.0.37.163443  [0]
x64   
49708TIME_WAIT173.194.222.95443  [0]
x64   
49711TIME_WAIT64.233.161.105443  [0]
x64   
49712TIME_WAIT64.233.161.94443  [0]
x64   
49715TIME_WAIT142.251.1.157443  [0]
x64   
49716TIME_WAIT108.177.14.94443  [0]
x64   
49718TIME_WAIT74.125.205.95443  [0]
x64   
49719TIME_WAIT74.125.205.102443  [0]
x64   
49723TIME_WAIT64.233.164.94443  [0]
x64   
49728TIME_WAIT64.233.161.10580  [0]
x64   
49738TIME_WAIT108.177.14.94443  [0]
x64   
49743TIME_WAIT64.233.164.83443  [0]
x64   
49745TIME_WAIT64.233.161.198443  [0]
x64   
49769TIME_WAIT142.251.1.95443  [0]
x64   
49771TIME_WAIT108.177.14.94443  [0]
x64   
49778TIME_WAIT142.251.1.119443  [0]
x64   
49780TIME_WAIT88.212.201.19880  [0]
x64   
49788TIME_WAIT217.69.133.14580  [0]
x64   
49791TIME_WAIT108.177.14.139443  [0]
x64   
49802TIME_WAIT217.69.133.145443  [0]
x64   
49827TIME_WAIT74.125.131.156443  [0]
x64   
49842TIME_WAIT173.194.73.132443  [0]
x64   
49847TIME_WAIT209.85.233.94443  [0]
x64   
49849TIME_WAIT64.233.165.97443  [0]
x64   
49850TIME_WAIT104.16.87.20443  [0]
x64   
49852TIME_WAIT64.233.162.101443  [0]
x64   
49853TIME_WAIT142.251.1.101443  [0]
x64   
49854TIME_WAIT64.233.163.196443  [0]
x64   
49856TIME_WAIT64.233.165.101443  [0]
x64   
49857TIME_WAIT64.233.162.100443  [0]
x64   
49859TIME_WAIT74.125.131.95443  [0]
x64   
49860TIME_WAIT74.125.205.95443  [0]
x64   
49861TIME_WAIT74.125.131.100443  [0]
x64   
49862TIME_WAIT64.233.162.189443  [0]
x64   
49863TIME_WAIT173.194.221.95443  [0]
x64   
49864TIME_WAIT173.194.220.196443  [0]
x64   
49865TIME_WAIT74.125.131.95443  [0]
x64   
49868TIME_WAIT152.199.20.80443  [0]
x64   
49869TIME_WAIT152.199.20.80443  [0]
x64   
49870TIME_WAIT54.161.19.87443  [0]
x64   
49871TIME_WAIT52.204.230.1443  [0]
x64   
50104TIME_WAIT92.123.194.14680  [0]
x64   
Порты UDP
54915LISTENING----c:\program files\lghub\lghub_agent.exe [7780]
37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2021
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 229, опознано как безопасные - 144

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
mscoree.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32  {1AC1A2A5-9A19-49B9-8A47-8B964275D85F}
Удалить
http://apps.fogsoft.ru/capidec/1.1/FogSoft.Capidec.exe
Обнаружено элементов - 1, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 35, опознано как безопасные - 35

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 20, опознано как безопасные - 20

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.55
Сканирование запущено в 09.11.2021 19:21:19
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 09.11.2021 16:00
Загружены микропрограммы эвристики: 417
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 616967
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19043,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 23.04.2021 08:40:08 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 128
Анализатор - изучается процесс 1428 C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
 Количество загруженных модулей: 191
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокирована настройка автоматического обновления
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 319, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 09.11.2021 19:21:49
Сканирование длилось 00:00:32
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.5,5.255.255.70,77.88.55.70,77.88.55.55", Ping=OK (0,33,5.255.255.5)
  Host="google.ru", IP="108.177.14.94", Ping=OK (0,43,108.177.14.94)
  Host="google.com", IP="64.233.161.101,64.233.161.139,64.233.161.100,64.233.161.138,64.233.161.113,...", Ping=OK (0,46,64.233.161.101)
  Host="www.kaspersky.com", IP="77.74.178.40", Ping=OK (0,32,77.74.178.40)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,31,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.106", Ping=OK (0,30,93.191.13.106)
  Host="dnl-11.geo.kaspersky.com", IP="62.128.100.79", Ping=OK (0,30,62.128.100.79)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,34,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,32,217.20.155.13)
  Host="vk.com", IP="87.240.139.194,87.240.190.72,87.240.137.158,87.240.190.67,87.240.190.78,...", Ping=OK (0,42,87.240.139.194)
  Host="vkontakte.ru", IP="87.240.190.72,87.240.139.194,93.186.225.208,87.240.190.78,87.240.190.67,...", Ping=OK (0,42,87.240.190.72)
  Host="twitter.com", IP="104.244.42.193,104.244.42.1", Ping=OK (0,68,104.244.42.193)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,54,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,52,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.31.105"
   DHCPIPAddress = "192.168.31.105"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.31.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов