AVZ 5.65 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files (x86)\asus\armourydevice\dll\acpowernotification\acpowernotification.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4664 | AcPowerNotification | Copyright © 2020 | 08E784C50566C2CA21C852478BAA8401 | 302,35 кб, rsAh,создан: 15.11.2022 13:47:51,изменен: 27.09.2022 14:22:40 | Командная строка: "C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe" c:\program files (x86)\asus\armourydevice\dll\swagent\armouryswagent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 13580 | ArmourySwAgent | Copyright © 2021 | BA0F89B33DC09C5CE75EA1A91AFC9BDB | 103,35 кб, rsAh,создан: 15.11.2022 13:47:51,изменен: 27.09.2022 14:22:30 | Командная строка: "C:\Program Files (x86)\ASUS\ArmouryDevice\dll\SwAgent\ArmourySwAgent.exe" -s c:\program files (x86)\asus\axsp\4.02.15\atkexcomsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4040 | ASUS Com Service | ASUSTeK Computer Inc. All rights reserved. | 07321F91BAD9653B4FA737E5C993DE90 | 457,52 кб, rsAh,создан: 19.08.2022 00:18:24,изменен: 19.08.2022 00:18:19 | Командная строка: "C:\Program Files (x86)\ASUS\AXSP\4.02.15\atkexComSvc.exe" c:\users\666\desktop\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2604 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | 2A6C867AD87E9E36A3792A023A19F4EF | 16246,56 кб, rsAh,создан: 02.02.2023 21:54:56,изменен: 02.02.2023 06:40:08 | Командная строка: "C:\Users\666\Desktop\AutoLogger\AutoLogger.exe" c:\users\666\desktop\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6632 | 78E93CAE72BB2F2F189527F3DB0E80E8 | 1568,00 кб, rsAh,создан: 02.02.2023 21:55:02,изменен: 02.02.2023 06:30:02 | Командная строка: "C:\Users\666\Desktop\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11052 | Discord | Copyright (c) 2023 Discord Inc. All rights reserved. | 377A21C1F88DDDAC9C863332D48E68C3 | 115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50 | Командная строка: C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe --type=crashpad-handler --user-data-dir=C:\Users\666\AppData\Roaming\discord /prefetch:7 --no-rate-limit --monitor-self-annotation=ptype=crashpad-handler --database=C:\Users\666\AppData\Roaming\discord\Crashpad --url=https://sentry.io/api/146342/minidump/?sentry_key=384ce4413de74fe0be270abe03b2b35a "--annotation=_companyName=Discord Inc." --annotation=_productName=Discord --annotation=_version=1.0.9010 --annotation=prod=Electron --annotation=ver=13.6.6 --initial-client-data=0x480,0x484,0x488,0x47c,0x48c,0x79e3850,0x79e3860,0x79e386c c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12852 | Discord | Copyright (c) 2023 Discord Inc. All rights reserved. | 377A21C1F88DDDAC9C863332D48E68C3 | 115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50 | Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=gpu-process --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --gpu-preferences=SAAAAAAAAADgAAAwAAAAAAAAAAAAAAAAAABgAAAAAAAoAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAB4AAAAAAAAAHgAAAAAAAAAKAAAAAQAAAAgAAAAAAAAACgAAAAAAAAAMAAAAAAAAAA4AAAAAAAAABAAAAAAAAAAAAAAAAUAAAAQAAAAAAAAAAAAAAAGAAAAEAAAAAAAAAABAAAABQAAABAAAAAAAAAAAQAAAAYAAAAIAAAAAAAAAAgAAAAAAAAA --mojo-platform-channel-handle=1684 /prefetch:2 c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 14956 | Discord | Copyright (c) 2023 Discord Inc. All rights reserved. | 377A21C1F88DDDAC9C863332D48E68C3 | 115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50 | Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --lang=ru --service-sandbox-type=none --mojo-platform-channel-handle=2124 /prefetch:8 c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 15764 | Discord | Copyright (c) 2023 Discord Inc. All rights reserved. | 377A21C1F88DDDAC9C863332D48E68C3 | 115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50 | Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=renderer --autoplay-policy=no-user-gesture-required --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --lang=ru --app-user-model-id=com.squirrel.Discord.Discord --app-path="C:\Users\666\AppData\Local\Discord\app-1.0.9010\resources\app.asar" --no-sandbox --no-zygote --device-scale-factor=1 --num-raster-threads=4 --enable-main-frame-before-activation --renderer-client-id=5 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3304 /prefetch:1 --enable-node-leakage-in-renderers c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 15928 | Discord | Copyright (c) 2023 Discord Inc. All rights reserved. | 377A21C1F88DDDAC9C863332D48E68C3 | 115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50 | Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=utility --utility-sub-type=audio.mojom.AudioService --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --lang=ru --service-sandbox-type=audio --mojo-platform-channel-handle=3796 /prefetch:8 c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 14988 | Discord | Copyright (c) 2023 Discord Inc. All rights reserved. | 377A21C1F88DDDAC9C863332D48E68C3 | 115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50 | Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 148 | X | ошибка получения информации о файле | Командная строка: c:\program files\sven rx-g985\sven rx-g985.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18336 | SVEN RX-G985 | SVEN PTE. LTD.All Rights Reserved | 9E95F1465DC1AB3C9BEB63AE159BE286 | 940,50 кб, rsAh,создан: 16.11.2022 18:22:10,изменен: 13.07.2017 17:52:34 | Командная строка: Обнаружено:239, из них опознаны как безопасные 229
| | |||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\ASUS\AXSP\4.02.15\PEbiosinterface32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | | | MD5=9F1B64C681D7A9714FEFBEABE2B2826E | 51,72 кб, rsAh, создан: 19.08.2022 00:18:25, изменен: 02.02.2023 21:44:25 4040
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\ffmpeg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1677590528 | | | MD5=DF0BA85A91651E8A3F078BBD41CB0300 | 2551,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49 11052, 12852, 14956, 15764, 15928, 14988
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\libegl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1637875712 | ANGLE libEGL Dynamic Link Library | Copyright (C) 2015 Google Inc. | MD5=25AF2E10C9AD201CA690197CDF87C4EF | 364,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49 12852
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\libglesv2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1638268928 | ANGLE libGLESv2 Dynamic Link Library | Copyright (C) 2015 Google Inc. | MD5=9095D53844AA57F28A0820B28E7888F3 | 6780,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49 12852
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_cloudsync-1\discord_cloudsync\discord_cloudsync.node | Скрипт: Kарантин, Удалить, Удалить через BC 1516175360 | | | MD5=8BB1B7ABD447B0BD2482B2F246904EFE | 3869,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_dispatch-1\discord_dispatch\discord_dispatch.node | Скрипт: Kарантин, Удалить, Удалить через BC 509607936 | | | MD5=62A638B9469332B17379907193F633C8 | 8004,77 кб, rsAh, создан: 21.01.2023 00:56:51, изменен: 21.01.2023 00:56:51 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_erlpack-1\discord_erlpack\discord_erlpack.node | Скрипт: Kарантин, Удалить, Удалить через BC 1555890176 | | | MD5=24EC10E101C82C56F94406FDC3B63AFA | 542,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_game_utils-1\discord_game_utils\discord_game_utils.node | Скрипт: Kарантин, Удалить, Удалить через BC 1524301824 | | | MD5=E00839C30DC4054AFAC5AC8165184835 | 907,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_krisp-1\discord_krisp\discord_krisp.node | Скрипт: Kарантин, Удалить, Удалить через BC 338231296 | | | MD5=602D905441C0FC74A7B05F6CF80148EE | 21282,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_media-1\discord_media\discord_media.node | Скрипт: Kарантин, Удалить, Удалить через BC 1515585536 | | | MD5=0651447985B5EBF5CBFB74481F0C9F63 | 551,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_modules-1\discord_modules\discord_modules.node | Скрипт: Kарантин, Удалить, Удалить через BC 1515061248 | | | MD5=5D3A1C40F09A2F1103AB8EFAB47BAF87 | 497,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_overlay2-1\discord_overlay2\discord_overlay2.node | Скрипт: Kарантин, Удалить, Удалить через BC 1523580928 | | | MD5=EA1BDCDF16CEE44CAD32B9ED531315A0 | 674,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_utils-1\discord_utils\discord_utils.node | Скрипт: Kарантин, Удалить, Удалить через BC 326893568 | | | MD5=ECD5EA8189245675E275962963320722 | 702,27 кб, rsAh, создан: 21.01.2023 00:56:52, изменен: 21.01.2023 00:56:52 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_utils-1\discord_utils\node_modules\macos-notification-state\build\Release\notificationstate.node | Скрипт: Kарантин, Удалить, Удалить через BC 1557987328 | | | MD5=11093C4E05755D84C14A6437D384F015 | 434,77 кб, rsAh, создан: 21.01.2023 00:56:51, изменен: 21.01.2023 00:56:51 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_utils-1\discord_utils\node_modules\windows-notification-state\build\Release\notificationstate.node | Скрипт: Kарантин, Удалить, Удалить через BC 1557463040 | | | MD5=49F8BB008327311E9C17B2D12B6E0375 | 455,77 кб, rsAh, создан: 21.01.2023 00:56:52, изменен: 21.01.2023 00:56:52 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_voice-3\discord_voice\discord_voice.node | Скрипт: Kарантин, Удалить, Удалить через BC 295698432 | | | MD5=4C1DC3B8F0E98E77A948199483B1AB09 | 13853,27 кб, rsAh, создан: 01.02.2023 21:21:46, изменен: 01.02.2023 21:21:46 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_voice-3\discord_voice\mediapipe.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1561264128 | | | MD5=011EE9A26DF3EC72F7BE9B953FF7513C | 5138,77 кб, rsAh, создан: 01.02.2023 21:21:46, изменен: 01.02.2023 21:21:46 15764
| C:\Users\666\AppData\Local\Discord\app-1.0.9010\updater.node | Скрипт: Kарантин, Удалить, Удалить через BC 1663041536 | | | MD5=585C6D5751344E8EAABF5C8832EAD134 | 3676,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49 14988
| C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\66df511578c69d2c3cbf98dd67f769ab\PresentationFramework.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1804599296 | PresentationFramework.dll | © Microsoft Corporation. All rights reserved. | MD5=C2F723E06DCB255161E8D59D72B6A0F1 | 20462,50 кб, rsAh, создан: 14.12.2022 00:05:39, изменен: 14.12.2022 00:05:39 4664
| C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\8bb938d964a0ec287055167bd48b3112\PresentationFramework.Aero2.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1723138048 | PresentationFramework.Aero2.dll | © Microsoft Corporation. All rights reserved. | MD5=42D7DF0CA581589DEA67BAA47E93DD32 | 551,50 кб, rsAh, создан: 14.12.2022 00:05:39, изменен: 14.12.2022 00:05:39 4664
| C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\80c85b638e9579e9a3e1e755dac8e0a9\PresentationCore.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1825570816 | PresentationCore.dll | © Microsoft Corporation. All rights reserved. | MD5=F0C388AA08D3171B8A92A558B1E1F0C5 | 12540,50 кб, rsAh, создан: 14.12.2022 00:05:33, изменен: 14.12.2022 00:05:33 4664
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\bf1f4d743828bbf720baf57f6a37ce02\System.Configuration.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1880293376 | System.Configuration.dll | © Microsoft Corporation. All rights reserved. | MD5=FA8476C506EB65BEFDCC3894AABEBB77 | 1035,50 кб, rsAh, создан: 14.12.2022 00:05:40, изменен: 14.12.2022 00:05:40 4664, 13580
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\45a9a2a2deda365165595326f2f13be6\System.Core.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1838481408 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=168D7E831CFD054CEC5F0C5240824454 | 8278,00 кб, rsAh, создан: 12.01.2023 02:56:18, изменен: 12.01.2023 02:56:18 4664, 13580
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\63becd27fee4be561cecdaa7e8f82725\System.Windows.Forms.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1779826688 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=8A3D3BC36BB84CDF4B1028AEA2F7E620 | 14761,50 кб, rsAh, создан: 14.12.2022 00:05:49, изменен: 14.12.2022 00:05:49 4664, 13580
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\c7bd4e5dae616938d989037976c91a2e\System.Xaml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1887240192 | System.Xaml.dll | © Microsoft Corporation. All rights reserved. | MD5=AAAD526EE15D6B08392947AE85B4645C | 2049,50 кб, rsAh, создан: 14.12.2022 00:05:42, изменен: 14.12.2022 00:05:42 4664
| C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\83e5f5d959fd090cc6f9bc8ec4760e40\WindowsBase.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1892483072 | WindowsBase.dll | © Microsoft Corporation. All rights reserved. | MD5=38337C53E732431D8E97EE52B4C284A0 | 4196,50 кб, rsAh, создан: 14.12.2022 00:05:29, изменен: 14.12.2022 00:05:29 4664
| Обнаружено модулей:337, из них опознаны как безопасные 311
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_diskdump.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 31BF0000 | 0000F000 (61440) | |
| C:\Windows\System32\drivers\dump_storahci.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 31C40000 | 00032000 (204800) | |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 31CA0000 | 0001D000 (118784) | |
| Обнаружено элементов - 206, опознано как безопасные - 203
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| AdobeUpdateService | Служба: Стоп, Удалить, Отключить, Удалить через BC AdobeUpdateService | Не запущен | C:\Program Files (x86)\Common Files\Adobe\Adobe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| AdobeUpdateService | Служба: Стоп, Удалить, Отключить, Удалить через BC AdobeUpdateService | Не запущен | Common\ElevationManager\AdobeUpdateService.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| Обнаружено элементов - 292, опознано как безопасные - 290
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| cpuz150 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC cpuz150 | Не запущен | C:\Windows\temp\cpuz150\cpuz150_x64.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| MpKslce5c0c9e | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC MpKslce5c0c9e | Не запущен | MpKslce5c0c9e.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| Обнаружено элементов - 399, опознано как безопасные - 397
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Program Files\Bonjour\mDNSResponder.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\Program Files (x86)\ExpressVPN\bootstrap\amd64\nssm.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM, EventMessageFile
| f:\520197a3a6cd2e61721646\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| %13%\ibtusb.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ibtusb, EventMessageFile
| Beta\Application\90.0.818.49\msedge.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Beta Etw, EventMessageFile
| C:\Program Files (x86)\Microsoft\Edge\Application\90.0.818.66\msedge.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Etw, EventMessageFile
| C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| Beta\Application\msedge.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge Beta.lnk,
| Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить C:\Windows\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Program Files (x86)\UltraISO\isoshell.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AD392E40-428C-459F-961E-9B147782D099} | Удалить Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {05B38830-F4E9-4329-978B-1DD28605D202} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {056D528D-CE28-4194-9BA3-BA2E9197FF8C} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0596C850-7BDD-4C9D-AFDF-873BE6890637} | Удалить Обнаружено элементов - 1181, опознано как безопасные - 1161
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 10, опознано как безопасные - 10
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| C:\Program Files (x86)\UltraISO\isoshell.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | UltraISO | | | {AD392E40-428C-459F-961E-9B147782D099} | Удалить C:\Program Files (x86)\UltraISO\isoshell.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | UltraISO | | | {AD392E40-428C-459F-961E-9B147782D099} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MEGA (Synced) | | | {05B38830-F4E9-4329-978B-1DD28605D202} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MEGA (Pending) | | | {056D528D-CE28-4194-9BA3-BA2E9197FF8C} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MEGA (Syncing) | | | {0596C850-7BDD-4C9D-AFDF-873BE6890637} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MEGA (Synced) | | | {05B38830-F4E9-4329-978B-1DD28605D202} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MEGA (Pending) | | | {056D528D-CE28-4194-9BA3-BA2E9197FF8C} | Удалить C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MEGA (Syncing) | | | {0596C850-7BDD-4C9D-AFDF-873BE6890637} | Удалить Обнаружено элементов - 138, опознано как безопасные - 130
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 10, опознано как безопасные - 10
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Windows\AAct_Tools\AAct.exe | 1591,84 кб, rsAh, создан: 13.07.2022 17:26:20, изменен: 01.07.2022 09:14:15 Скрипт: Kарантин, Удалить, Удалить через BC x64 | AAct | Скрипт: Удалить задание планировщика AAct x86 | | C:\Windows\system32\Tasks\ | "%SYSTEMDRIVE%\Windows\AAct_Tools\AAct.exe" /ofs=act | WorkingDirectory=%SYSTEMDRIVE%\Windows\AAct_Tools\ C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | ArmouryAIOFanServer | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe
| C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | P508PowerAgent_sdk | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
| CARRY\P508PowerAgent.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | P508PowerAgent_sdk | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
| C:\Program Files\SVEN RX-G985\SVEN RX-G985.exe | 940,50 кб, rsAh, создан: 16.11.2022 18:22:10, изменен: 13.07.2017 17:52:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | G50-OEM-GmTaskPlan | Скрипт: Удалить задание планировщика SVEN RX-G985 | SVEN PTE. LTD.All Rights Reserved | C:\Windows\system32\Tasks\ | "%ProgramFiles%\SVEN RX-G985\SVEN RX-G985.exe"
| C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | 6,05 кб, rsAh, создан: 11.01.2021 17:25:28, изменен: 02.02.2023 21:50:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer C:\Users\666\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | OneDrive Standalone Update Task-S-1-5-21-1377754308-1912366543-2106090589-500 | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
| C:\Users\666\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | OneDrive Standalone Update Task-S-1-5-21-3929785066-1310864014-745133530-500 | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
| Обнаружено элементов - 129, опознано как безопасные - 121
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 5357 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [884] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49697 | LISTENING | 0.0.0.0 | 0 | services.exe [956] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 6463 | LISTENING | 0.0.0.0 | 0 | c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe [15764] | 115235,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Discord | Copyright (c) 2023 Discord Inc. All rights reserved.
| 27339 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49706 | ESTABLISHED | 192.168.1.22 | 445 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 53612 | ESTABLISHED | 162.159.133.234 | 443 | c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe [14956] | 115235,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Discord | Copyright (c) 2023 Discord Inc. All rights reserved.
| 55039 | TIME_WAIT | 87.240.129.186 | 443 | [0] | x64 | | |
| 55040 | TIME_WAIT | 87.240.129.131 | 443 | [0] | x64 | | |
| 55042 | TIME_WAIT | 173.194.221.83 | 443 | [0] | x64 | | |
| 55054 | TIME_WAIT | 35.190.80.1 | 443 | [0] | x64 | | |
| 55102 | TIME_WAIT | 87.240.132.72 | 443 | [0] | x64 | | |
| 55262 | TIME_WAIT | 74.125.205.106 | 443 | [0] | x64 | | |
| 55270 | TIME_WAIT | 52.85.49.107 | 443 | [0] | x64 | | |
| 55275 | TIME_WAIT | 64.233.164.97 | 443 | [0] | x64 | | |
| 55278 | TIME_WAIT | 64.233.165.113 | 443 | [0] | x64 | | |
| 55280 | TIME_WAIT | 173.194.222.94 | 443 | [0] | x64 | | |
| 55283 | TIME_WAIT | 64.233.164.95 | 443 | [0] | x64 | | |
| 55284 | TIME_WAIT | 87.240.132.67 | 443 | [0] | x64 | | |
| 55291 | TIME_WAIT | 173.194.222.101 | 443 | [0] | x64 | | |
| 55295 | TIME_WAIT | 64.233.165.132 | 443 | [0] | x64 | | |
| 55297 | TIME_WAIT | 74.125.34.46 | 443 | [0] | x64 | | |
| 55298 | TIME_WAIT | 173.194.222.94 | 443 | [0] | x64 | | |
| 55299 | TIME_WAIT | 173.194.222.101 | 443 | [0] | x64 | | |
| 55300 | TIME_WAIT | 173.194.222.94 | 443 | [0] | x64 | | |
| 55301 | TIME_WAIT | 74.125.34.46 | 443 | [0] | x64 | | |
| 55311 | TIME_WAIT | 74.125.131.94 | 443 | [0] | x64 | | |
| 55312 | TIME_WAIT | 64.233.165.102 | 443 | [0] | x64 | | |
| 55313 | TIME_WAIT | 74.125.131.94 | 443 | [0] | x64 | | |
| 55315 | TIME_WAIT | 173.194.222.113 | 443 | [0] | x64 | | |
| 55331 | TIME_WAIT | 87.240.132.72 | 443 | [0] | x64 | | |
| 55387 | TIME_WAIT | 87.240.132.78 | 443 | [0] | x64 | | |
| 55388 | TIME_WAIT | 64.233.161.95 | 443 | [0] | x64 | | |
| 55391 | TIME_WAIT | 173.194.222.138 | 443 | [0] | x64 | | |
| 55392 | TIME_WAIT | 95.163.52.67 | 443 | [0] | x64 | | |
| 55394 | TIME_WAIT | 95.142.204.166 | 443 | [0] | x64 | | |
| 55400 | TIME_WAIT | 95.142.204.191 | 443 | [0] | x64 | | |
| 55402 | TIME_WAIT | 87.240.185.157 | 443 | [0] | x64 | | |
| 55411 | TIME_WAIT | 74.125.205.104 | 443 | [0] | x64 | | |
| 55457 | TIME_WAIT | 173.194.222.94 | 443 | [0] | x64 | | |
| 55458 | TIME_WAIT | 173.194.222.94 | 443 | [0] | x64 | | |
| 55575 | TIME_WAIT | 104.21.28.45 | 443 | [0] | x64 | | |
| 55576 | TIME_WAIT | 173.194.222.101 | 443 | [0] | x64 | | |
| 55577 | TIME_WAIT | 173.194.220.95 | 443 | [0] | x64 | | |
| 55579 | TIME_WAIT | 104.16.57.101 | 443 | [0] | x64 | | |
| 55581 | TIME_WAIT | 173.194.222.94 | 443 | [0] | x64 | | |
| 55583 | TIME_WAIT | 173.194.221.95 | 443 | [0] | x64 | | |
| 55584 | TIME_WAIT | 142.251.1.95 | 443 | [0] | x64 | | |
| 55586 | TIME_WAIT | 74.125.205.99 | 443 | [0] | x64 | | |
| 55590 | TIME_WAIT | 104.16.57.101 | 443 | [0] | x64 | | |
| 55591 | TIME_WAIT | 142.251.1.91 | 443 | [0] | x64 | | |
| 55592 | TIME_WAIT | 52.238.248.2 | 443 | [0] | x64 | | |
| 55594 | TIME_WAIT | 23.76.204.135 | 80 | [0] | x64 | | |
| 55597 | TIME_WAIT | 40.77.2.164 | 443 | [0] | x64 | | |
| 55598 | TIME_WAIT | 104.208.16.90 | 443 | [0] | x64 | | |
| 55599 | TIME_WAIT | 104.21.28.45 | 443 | [0] | x64 | | |
| 55600 | TIME_WAIT | 104.21.28.45 | 443 | [0] | x64 | | |
| 55604 | TIME_WAIT | 8.247.211.126 | 80 | [0] | x64 | | |
| 55605 | TIME_WAIT | 8.248.1.254 | 80 | [0] | x64 | | |
| 55608 | TIME_WAIT | 20.42.65.85 | 443 | [0] | x64 | | |
| 55767 | TIME_WAIT | 149.154.167.99 | 443 | [0] | x64 | | |
| 62973 | TIME_WAIT | 149.154.167.99 | 443 | [0] | x64 | | |
| 63050 | TIME_WAIT | 35.160.237.39 | 443 | [0] | x64 | | |
| 63052 | TIME_WAIT | 52.26.246.189 | 443 | [0] | x64 | | |
| Порты UDP
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 351, опознано как безопасные - 283
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 22, опознано как безопасные - 22
| | ||||||
Запись файла Hosts
|
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 54, опознано как безопасные - 54
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| D$ | D:\ | Стандартный общий ресурс
| F$ | F:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания
| {8DB4EDEF-2B53-4D88-A1D4-87DF8856EFDB} | Chrome Component Updater | TRANSFERRED | http://edgedl.me.gvt1.com/edgedl/release2/chrome_component/osyybi2lb5tv5d335jukjtsk3e_112.0.5571.0/jamhcnnkihinmdlkakkaopbjbbcngflc_112.0.5571.0_all_adet2oscdjg7rgicw356gszzwxuq.crx3 | C:\Users\666\AppData\Local\Temp\chrome_BITS_4368_1799781288\jamhcnnkihinmdlkakkaopbjbbcngflc_112.0.5571.0_all_adet2oscdjg7rgicw356gszzwxuq.crx3 | | |
| Файл | Редиректор | Описание | Тип
| C:\Windows\aact_tools\aact.exe | 1591,84 кб, rsAh, создан: 13.07.2022 17:26:20, изменен: 01.07.2022 09:14:15 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Подозрение эвристического анализа | ЭПС: подозрение на Файл с подозрительным именем (CH)
| |
Протокол утилиты AVZ версии 5.65 Сканирование запущено в 02.02.2023 21:55:31 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 02.02.2023 04:00 Загружены микропрограммы эвристики: 417 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 651698 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.19044, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 10.01.2021 14:43:47 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 203 Количество загруженных модулей: 334 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы >>> C:\Windows\aact_tools\aact.exe ЭПС: подозрение на Файл с подозрительным именем (CH) Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 537, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 02.02.2023 21:55:48 Сканирование длилось 00:00:18 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="77.88.55.88,5.255.255.70,5.255.255.77,77.88.55.60", Ping=OK (0,7,77.88.55.88) Host="google.ru", IP="64.233.161.94", Ping=OK (0,17,64.233.161.94) Host="google.com", IP="173.194.222.102,173.194.222.113,173.194.222.138,173.194.222.139,173.194.222.100,...", Ping=OK (0,24,173.194.222.102) Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,38,185.85.15.47) Host="www.kaspersky.ru", IP="185.85.15.47", Ping=OK (0,37,185.85.15.47) Host="dnl-03.geo.kaspersky.com", IP="81.19.104.79", Ping=OK (0,42,81.19.104.79) Host="dnl-11.geo.kaspersky.com", IP="193.45.6.13", Ping=OK (0,47,193.45.6.13) Host="activation-v2.kaspersky.com", IP="195.27.252.50", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,22,217.20.147.1) Host="vk.com", IP="87.240.132.67,87.240.132.72,87.240.132.78,87.240.137.164,93.186.225.194,...", Ping=OK (0,12,87.240.132.67) Host="vkontakte.ru", IP="87.240.132.78,87.240.137.164,93.186.225.194,87.240.129.133,87.240.132.67,...", Ping=OK (0,12,87.240.132.78) Host="twitter.com", IP="10.224.1.14,10.224.1.11", Ping=OK (0,57,10.224.1.14) Host="facebook.com", IP="10.224.0.22", Ping=OK (0,63,10.224.0.22) Host="ru-ru.facebook.com", IP="10.224.0.3", Ping=OK (0,208,10.224.0.3) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet" IPAddress = "192.168.1.93" DHCPIPAddress = "192.168.1.93" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.1.1" Interface: "Беспроводная сеть" IPAddress = "192.168.1.182" DHCPIPAddress = "192.168.1.182" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.1.1" Network Persistent Routes