AVZ 5.55 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\users\awoke\downloads\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9608 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | 0B23E54BCC7CFBE2C343CB07FA3391A4 | 16124,86 кб, rsAh,создан: 09.11.2021 16:38:24,изменен: 09.11.2021 08:40:08 | Командная строка: "C:\Users\Awoke\Downloads\AutoLogger\AutoLogger.exe" c:\users\awoke\downloads\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9532 | 5673CD164B2BEDDC1E52594395E04AD8 | 1550,00 кб, rsAh,создан: 09.11.2021 16:44:16,изменен: 09.11.2021 08:30:03 | Командная строка: "C:\Users\Awoke\Downloads\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\program files\lghub\lghub.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7892 | LGHUB | Copyright (c) Logitech, Inc. 2021 | 582807BE752EDE8EE43B7E13DC8AD4CE | 133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08 | Командная строка: c:\program files\lghub\lghub.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7620 | LGHUB | Copyright (c) Logitech, Inc. 2021 | 582807BE752EDE8EE43B7E13DC8AD4CE | 133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08 | Командная строка: c:\program files\lghub\lghub.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7864 | LGHUB | Copyright (c) Logitech, Inc. 2021 | 582807BE752EDE8EE43B7E13DC8AD4CE | 133246,06 кб, rsAh,создан: 04.11.2021 18:39:52,изменен: 04.11.2021 13:46:08 | Командная строка: c:\program files\lghub\lghub_agent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7780 | LGHUB Agent | Copyright © Logitech, Inc. 2021 | B824B5582FF1D70A938E5E02C9BA9EDF | 37460,06 кб, rsAh,создан: 04.11.2021 18:39:54,изменен: 04.11.2021 13:46:08 | Командная строка: c:\program files\lghub\lghub_updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3648 | LGHUB Updater | Copyright © Logitech, Inc. 2021 | DCA74C4DBCC599E46D4EC0C723C82B57 | 10887,56 кб, rsAh,создан: 04.11.2021 18:39:54,изменен: 04.11.2021 13:46:08 | Командная строка: c:\program files (x86)\msi afterburner\msiafterburner.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1428 | MSIAfterburner | Copyright © 2009-2021 Alexey Nicolaychuk aka Unwinder, developed special for Micro-Star Int’l Co., Ltd. | B249EDDF9E986ABC96B8105756E2D31F | 773,55 кб, rsAh,создан: 03.10.2021 17:56:30,изменен: 03.10.2021 17:56:30 | Командная строка: "C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe" /s Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 124 | X | ошибка получения информации о файле | Командная строка: Обнаружено:148, из них опознаны как безопасные 139
| | |||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\MSI Afterburner\RTCore.dll | Скрипт: Kарантин, Удалить, Удалить через BC 11403264 | RTCore | Copyright © 1998-2019 Alexey Nicolaychuk aka Unwinder | MD5=E70BDDAE6B7A66038142AEBDD1A38285 | 227,50 кб, rsAh, создан: 03.10.2021 17:55:08, изменен: 03.10.2021 17:55:08 1428
| C:\Program Files (x86)\MSI Afterburner\RTFC.dll | Скрипт: Kарантин, Удалить, Удалить через BC 11272192 | RTFC | Copyright © 1998-2019 Alexey Nicolaychuk aka Unwinder | MD5=B8910E1D0F0DD9B4A48435AE9AAE11BE | 56,00 кб, rsAh, создан: 03.10.2021 17:55:00, изменен: 03.10.2021 17:55:00 1428
| C:\Program Files (x86)\MSI Afterburner\RTHAL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 12058624 | RTHAL | Copyright © 1997-2021 Alexey Nicolaychuk aka Unwinder | MD5=8A3E0A03F834CE7E565CDBFD2CBEE99A | 653,00 кб, rsAh, создан: 03.10.2021 17:55:22, изменен: 03.10.2021 17:55:22 1428
| C:\Program Files (x86)\MSI Afterburner\RTMUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | RTMUI | Copyright © 1997-2019 Alexey Nicolaychuk aka Unwinder | MD5=668EF5C1F0CBA9DA6F4F5C8CCF43D6F6 | 72,50 кб, rsAh, создан: 03.10.2021 17:55:02, изменен: 03.10.2021 17:55:02 1428
| C:\Program Files (x86)\MSI Afterburner\RTUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 11665408 | RTUI | Copyright © 1997-2020 Alexey Nicolaychuk aka Unwinder | MD5=82355F3583B3082841F7F3C54861F442 | 363,00 кб, rsAh, создан: 03.10.2021 17:55:06, изменен: 03.10.2021 17:55:06 1428
| Обнаружено модулей:191, из них опознаны как безопасные 186
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\System32\Drivers\dump_diskdump.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 733F0000 | 0000E000 (57344) | |
| C:\WINDOWS\System32\drivers\dump_iaStorAC.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 6BAE0000 | 00BA5000 (12210176) | |
| C:\WINDOWS\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 6D720000 | 0001D000 (118784) | |
| Обнаружено элементов - 179, опознано как безопасные - 176
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| EpicOnlineServices | Служба: Стоп, Удалить, Отключить, Удалить через BC Epic Online Services | Не запущен | C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe | 15653,78 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.10.2021 06:44:01 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Epic Online Services Host | Copyright (c) 2008-2021 Epic Games, Inc., Kohsuke Kawaguchi, Sun Microsystems, Inc., CloudBees, Inc., Oleg Nenashev and other contributors | |
| LGHUBUpdaterService | Служба: Стоп, Удалить, Отключить, Удалить через BC LGHUB Updater Service | Работает | C:\Program Files\LGHUB\lghub_updater.exe | 10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LGHUB Updater | Copyright © Logitech, Inc. 2021 | |
| Обнаружено элементов - 266, опознано как безопасные - 264
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| MpKslba35e599 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC MpKslba35e599 | Не запущен | C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A7FB1C79-BC85-4B5D-82FB-B8DE28FBBEBA}\MpKslDrv.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| semav6msr64 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC semav6msr64 | Не запущен | C:\WINDOWS\system32\drivers\semav6msr64.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| vdeynjq1 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC AVZ-BC Kernel Driver | Не запущен | C:\WINDOWS\system32\Drivers\vdeynjq1.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | EMS |
| Обнаружено элементов - 380, опознано как безопасные - 377
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.153.47\msedgeupdate.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdate, EventMessageFile
| C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.153.47\msedgeupdate.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\edgeupdatem, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\10377dd1501c83d691\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Antivirus, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Autoruns, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Configuration Changes, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Containment, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Defense, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\File Rating, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Firewall, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\HIPS, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Task, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Trusted Vendors, CategoryMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, EventMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, EventMessageFile
| C:\Program Files\COMODO\COMODO | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, CategoryMessageFile
| Security\cisevlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\COMODO Internet Security CEF\Viruscope, CategoryMessageFile
| C:\Program Files (x86)\Microsoft\Edge\Application\90.0.818.66\msedge.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Etw, EventMessageFile
| C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Awoke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Awoke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files\LGHUB\lghub.exe | 133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB | Удалить C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe | 32740,97 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.11.2021 15:04:10 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher | Удалить C:\WINDOWS\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Program Files\LGHUB\lghub.exe | 133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB | Удалить C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe | 32740,97 кб, rsAh, создан: 21.06.2021 21:10:55, изменен: 05.11.2021 15:04:10 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher | Удалить Обнаружено элементов - 1208, опознано как безопасные - 1149
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 6, опознано как безопасные - 6
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 126, опознано как безопасные - 126
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150\kontur.updater.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Kontur.Updater-v1.1.1.150-S-1-5-21-3814242994-2670792087-3876026196-1001 | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150\kontur.updater.exe | WorkingDirectory=C:\Users\Awoke\AppData\Local\SkbKontur\Updater\1.1.1.150 C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe | 773,55 кб, rsAh, создан: 03.10.2021 17:56:30, изменен: 03.10.2021 17:56:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | MSIAfterburner | Скрипт: Удалить задание планировщика MSIAfterburner | Copyright © 2009-2021 Alexey Nicolaychuk aka Unwinder, developed special for Micro-Star Int’l Co., Ltd. | C:\WINDOWS\system32\Tasks\ | C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe /s
| Обнаружено элементов - 109, опознано как безопасные - 107
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [744] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49670 | LISTENING | 0.0.0.0 | 0 | services.exe [816] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 9010 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [7780] | 37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2021
| 9010 | ESTABLISHED | 127.0.0.1 | 49674 | c:\program files\lghub\lghub_agent.exe [7780] | 37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2021
| 9080 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [7780] | 37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2021
| 9100 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_updater.exe [3648] | 10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2021
| 9100 | ESTABLISHED | 127.0.0.1 | 49673 | c:\program files\lghub\lghub_updater.exe [3648] | 10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2021
| 9180 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_updater.exe [3648] | 10887,56 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2021
| 45654 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [7780] | 37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2021
| 49673 | ESTABLISHED | 127.0.0.1 | 9100 | c:\program files\lghub\lghub_agent.exe [7780] | 37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2021
| 49674 | ESTABLISHED | 127.0.0.1 | 9010 | c:\program files\lghub\lghub.exe [7620] | 133246,06 кб, rsAh, создан: 04.11.2021 18:39:52, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB | Copyright (c) Logitech, Inc. 2021
| 49681 | TIME_WAIT | 127.0.0.1 | 49680 | [0] | x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49675 | TIME_WAIT | 54.161.19.87 | 443 | [0] | x64 | | |
| 49676 | TIME_WAIT | 52.204.230.1 | 443 | [0] | x64 | | |
| 49677 | TIME_WAIT | 13.33.244.40 | 443 | [0] | x64 | | |
| 49678 | TIME_WAIT | 52.204.230.1 | 443 | [0] | x64 | | |
| 49684 | TIME_WAIT | 54.237.112.117 | 443 | [0] | x64 | | |
| 49685 | TIME_WAIT | 64.233.165.94 | 443 | [0] | x64 | | |
| 49687 | TIME_WAIT | 178.62.247.171 | 443 | [0] | x64 | | |
| 49688 | TIME_WAIT | 173.194.222.97 | 443 | [0] | x64 | | |
| 49689 | TIME_WAIT | 88.212.201.198 | 443 | [0] | x64 | | |
| 49690 | TIME_WAIT | 34.200.93.6 | 443 | [0] | x64 | | |
| 49691 | TIME_WAIT | 52.71.80.14 | 443 | [0] | x64 | | |
| 49692 | TIME_WAIT | 3.227.201.12 | 443 | [0] | x64 | | |
| 49693 | TIME_WAIT | 3.227.201.12 | 443 | [0] | x64 | | |
| 49694 | TIME_WAIT | 52.1.97.140 | 443 | [0] | x64 | | |
| 49695 | TIME_WAIT | 52.1.97.140 | 443 | [0] | x64 | | |
| 49696 | TIME_WAIT | 52.1.97.140 | 443 | [0] | x64 | | |
| 49697 | TIME_WAIT | 74.125.131.155 | 443 | [0] | x64 | | |
| 49698 | TIME_WAIT | 52.1.97.140 | 443 | [0] | x64 | | |
| 49699 | TIME_WAIT | 3.227.201.12 | 443 | [0] | x64 | | |
| 49700 | TIME_WAIT | 3.227.201.12 | 443 | [0] | x64 | | |
| 49701 | TIME_WAIT | 142.251.1.156 | 443 | [0] | x64 | | |
| 49702 | TIME_WAIT | 172.67.176.31 | 443 | [0] | x64 | | |
| 49703 | TIME_WAIT | 108.177.14.157 | 443 | [0] | x64 | | |
| 49704 | TIME_WAIT | 52.1.97.140 | 443 | [0] | x64 | | |
| 49705 | TIME_WAIT | 64.233.165.156 | 443 | [0] | x64 | | |
| 49706 | TIME_WAIT | 18.232.251.254 | 443 | [0] | x64 | | |
| 49707 | TIME_WAIT | 52.0.37.163 | 443 | [0] | x64 | | |
| 49708 | TIME_WAIT | 173.194.222.95 | 443 | [0] | x64 | | |
| 49711 | TIME_WAIT | 64.233.161.105 | 443 | [0] | x64 | | |
| 49712 | TIME_WAIT | 64.233.161.94 | 443 | [0] | x64 | | |
| 49715 | TIME_WAIT | 142.251.1.157 | 443 | [0] | x64 | | |
| 49716 | TIME_WAIT | 108.177.14.94 | 443 | [0] | x64 | | |
| 49718 | TIME_WAIT | 74.125.205.95 | 443 | [0] | x64 | | |
| 49719 | TIME_WAIT | 74.125.205.102 | 443 | [0] | x64 | | |
| 49723 | TIME_WAIT | 64.233.164.94 | 443 | [0] | x64 | | |
| 49728 | TIME_WAIT | 64.233.161.105 | 80 | [0] | x64 | | |
| 49738 | TIME_WAIT | 108.177.14.94 | 443 | [0] | x64 | | |
| 49743 | TIME_WAIT | 64.233.164.83 | 443 | [0] | x64 | | |
| 49745 | TIME_WAIT | 64.233.161.198 | 443 | [0] | x64 | | |
| 49769 | TIME_WAIT | 142.251.1.95 | 443 | [0] | x64 | | |
| 49771 | TIME_WAIT | 108.177.14.94 | 443 | [0] | x64 | | |
| 49778 | TIME_WAIT | 142.251.1.119 | 443 | [0] | x64 | | |
| 49780 | TIME_WAIT | 88.212.201.198 | 80 | [0] | x64 | | |
| 49788 | TIME_WAIT | 217.69.133.145 | 80 | [0] | x64 | | |
| 49791 | TIME_WAIT | 108.177.14.139 | 443 | [0] | x64 | | |
| 49802 | TIME_WAIT | 217.69.133.145 | 443 | [0] | x64 | | |
| 49827 | TIME_WAIT | 74.125.131.156 | 443 | [0] | x64 | | |
| 49842 | TIME_WAIT | 173.194.73.132 | 443 | [0] | x64 | | |
| 49847 | TIME_WAIT | 209.85.233.94 | 443 | [0] | x64 | | |
| 49849 | TIME_WAIT | 64.233.165.97 | 443 | [0] | x64 | | |
| 49850 | TIME_WAIT | 104.16.87.20 | 443 | [0] | x64 | | |
| 49852 | TIME_WAIT | 64.233.162.101 | 443 | [0] | x64 | | |
| 49853 | TIME_WAIT | 142.251.1.101 | 443 | [0] | x64 | | |
| 49854 | TIME_WAIT | 64.233.163.196 | 443 | [0] | x64 | | |
| 49856 | TIME_WAIT | 64.233.165.101 | 443 | [0] | x64 | | |
| 49857 | TIME_WAIT | 64.233.162.100 | 443 | [0] | x64 | | |
| 49859 | TIME_WAIT | 74.125.131.95 | 443 | [0] | x64 | | |
| 49860 | TIME_WAIT | 74.125.205.95 | 443 | [0] | x64 | | |
| 49861 | TIME_WAIT | 74.125.131.100 | 443 | [0] | x64 | | |
| 49862 | TIME_WAIT | 64.233.162.189 | 443 | [0] | x64 | | |
| 49863 | TIME_WAIT | 173.194.221.95 | 443 | [0] | x64 | | |
| 49864 | TIME_WAIT | 173.194.220.196 | 443 | [0] | x64 | | |
| 49865 | TIME_WAIT | 74.125.131.95 | 443 | [0] | x64 | | |
| 49868 | TIME_WAIT | 152.199.20.80 | 443 | [0] | x64 | | |
| 49869 | TIME_WAIT | 152.199.20.80 | 443 | [0] | x64 | | |
| 49870 | TIME_WAIT | 54.161.19.87 | 443 | [0] | x64 | | |
| 49871 | TIME_WAIT | 52.204.230.1 | 443 | [0] | x64 | | |
| 50104 | TIME_WAIT | 92.123.194.146 | 80 | [0] | x64 | | |
| Порты UDP
| 54915 | LISTENING | -- | -- | c:\program files\lghub\lghub_agent.exe [7780] | 37460,06 кб, rsAh, создан: 04.11.2021 18:39:54, изменен: 04.11.2021 13:46:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2021
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 229, опознано как безопасные - 144
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| mscoree.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | | | {1AC1A2A5-9A19-49B9-8A47-8B964275D85F} | Удалить http://apps.fogsoft.ru/capidec/1.1/FogSoft.Capidec.exe
| Обнаружено элементов - 1, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 35, опознано как безопасные - 35
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 20, опознано как безопасные - 20
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 54, опознано как безопасные - 54
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| ADMIN$ | C:\WINDOWS | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.55 Сканирование запущено в 09.11.2021 19:21:19 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 09.11.2021 16:00 Загружены микропрограммы эвристики: 417 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 616967 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.19043, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 23.04.2021 08:40:08 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 128 Анализатор - изучается процесс 1428 C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон Количество загруженных модулей: 191 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Проводник - включить отображение расширений для файлов известных системе типов Проверка завершена 9. Мастер поиска и устранения проблем >> Заблокирована настройка автоматического обновления >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 319, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 09.11.2021 19:21:49 Сканирование длилось 00:00:32 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="5.255.255.5,5.255.255.70,77.88.55.70,77.88.55.55", Ping=OK (0,33,5.255.255.5) Host="google.ru", IP="108.177.14.94", Ping=OK (0,43,108.177.14.94) Host="google.com", IP="64.233.161.101,64.233.161.139,64.233.161.100,64.233.161.138,64.233.161.113,...", Ping=OK (0,46,64.233.161.101) Host="www.kaspersky.com", IP="77.74.178.40", Ping=OK (0,32,77.74.178.40) Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,31,93.159.228.40) Host="dnl-03.geo.kaspersky.com", IP="93.191.13.106", Ping=OK (0,30,93.191.13.106) Host="dnl-11.geo.kaspersky.com", IP="62.128.100.79", Ping=OK (0,30,62.128.100.79) Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,34,212.5.89.37) Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,32,217.20.155.13) Host="vk.com", IP="87.240.139.194,87.240.190.72,87.240.137.158,87.240.190.67,87.240.190.78,...", Ping=OK (0,42,87.240.139.194) Host="vkontakte.ru", IP="87.240.190.72,87.240.139.194,93.186.225.208,87.240.190.78,87.240.190.67,...", Ping=OK (0,42,87.240.190.72) Host="twitter.com", IP="104.244.42.193,104.244.42.1", Ping=OK (0,68,104.244.42.193) Host="facebook.com", IP="31.13.72.36", Ping=OK (0,54,31.13.72.36) Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,52,31.13.72.8) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy=wininet.dll IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet" IPAddress = "192.168.31.105" DHCPIPAddress = "192.168.31.105" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.31.1" Network Persistent Routes