Протокол исследования системы

AVZ 5.65 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\asus\armourydevice\dll\acpowernotification\acpowernotification.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4664AcPowerNotificationCopyright © 202008E784C50566C2CA21C852478BAA8401302,35 кб, rsAh,создан: 15.11.2022 13:47:51,изменен: 27.09.2022 14:22:40
Командная строка: "C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe"
c:\program files (x86)\asus\armourydevice\dll\swagent\armouryswagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13580ArmourySwAgentCopyright © 2021BA0F89B33DC09C5CE75EA1A91AFC9BDB103,35 кб, rsAh,создан: 15.11.2022 13:47:51,изменен: 27.09.2022 14:22:30
Командная строка: "C:\Program Files (x86)\ASUS\ArmouryDevice\dll\SwAgent\ArmourySwAgent.exe" -s
c:\program files (x86)\asus\axsp\4.02.15\atkexcomsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4040ASUS Com ServiceASUSTeK Computer Inc. All rights reserved.07321F91BAD9653B4FA737E5C993DE90457,52 кб, rsAh,создан: 19.08.2022 00:18:24,изменен: 19.08.2022 00:18:19
Командная строка: "C:\Program Files (x86)\ASUS\AXSP\4.02.15\atkexComSvc.exe"
c:\users\666\desktop\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2604Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20212A6C867AD87E9E36A3792A023A19F4EF16246,56 кб, rsAh,создан: 02.02.2023 21:54:56,изменен: 02.02.2023 06:40:08
Командная строка: "C:\Users\666\Desktop\AutoLogger\AutoLogger.exe"
c:\users\666\desktop\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
663278E93CAE72BB2F2F189527F3DB0E80E81568,00 кб, rsAh,создан: 02.02.2023 21:55:02,изменен: 02.02.2023 06:30:02
Командная строка: "C:\Users\666\Desktop\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11052DiscordCopyright (c) 2023 Discord Inc. All rights reserved.377A21C1F88DDDAC9C863332D48E68C3115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50
Командная строка: C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe --type=crashpad-handler --user-data-dir=C:\Users\666\AppData\Roaming\discord /prefetch:7 --no-rate-limit --monitor-self-annotation=ptype=crashpad-handler --database=C:\Users\666\AppData\Roaming\discord\Crashpad --url=https://sentry.io/api/146342/minidump/?sentry_key=384ce4413de74fe0be270abe03b2b35a "--annotation=_companyName=Discord Inc." --annotation=_productName=Discord --annotation=_version=1.0.9010 --annotation=prod=Electron --annotation=ver=13.6.6 --initial-client-data=0x480,0x484,0x488,0x47c,0x48c,0x79e3850,0x79e3860,0x79e386c
c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12852DiscordCopyright (c) 2023 Discord Inc. All rights reserved.377A21C1F88DDDAC9C863332D48E68C3115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50
Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=gpu-process --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --gpu-preferences=SAAAAAAAAADgAAAwAAAAAAAAAAAAAAAAAABgAAAAAAAoAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAB4AAAAAAAAAHgAAAAAAAAAKAAAAAQAAAAgAAAAAAAAACgAAAAAAAAAMAAAAAAAAAA4AAAAAAAAABAAAAAAAAAAAAAAAAUAAAAQAAAAAAAAAAAAAAAGAAAAEAAAAAAAAAABAAAABQAAABAAAAAAAAAAAQAAAAYAAAAIAAAAAAAAAAgAAAAAAAAA --mojo-platform-channel-handle=1684 /prefetch:2
c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14956DiscordCopyright (c) 2023 Discord Inc. All rights reserved.377A21C1F88DDDAC9C863332D48E68C3115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50
Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --lang=ru --service-sandbox-type=none --mojo-platform-channel-handle=2124 /prefetch:8
c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15764DiscordCopyright (c) 2023 Discord Inc. All rights reserved.377A21C1F88DDDAC9C863332D48E68C3115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50
Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=renderer --autoplay-policy=no-user-gesture-required --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --lang=ru --app-user-model-id=com.squirrel.Discord.Discord --app-path="C:\Users\666\AppData\Local\Discord\app-1.0.9010\resources\app.asar" --no-sandbox --no-zygote --device-scale-factor=1 --num-raster-threads=4 --enable-main-frame-before-activation --renderer-client-id=5 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=3304 /prefetch:1 --enable-node-leakage-in-renderers
c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15928DiscordCopyright (c) 2023 Discord Inc. All rights reserved.377A21C1F88DDDAC9C863332D48E68C3115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50
Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe" --type=utility --utility-sub-type=audio.mojom.AudioService --field-trial-handle=1636,9720784718586020241,8819253756862753485,131072 --disable-features=CookiesWithoutSameSiteMustBeSecure,HardwareMediaKeyHandling,MediaSessionService,SameSiteByDefaultCookies,SpareRendererForSitePerProcess,WinRetrieveSuggestionsOnlyOnDemand --lang=ru --service-sandbox-type=audio --mojo-platform-channel-handle=3796 /prefetch:8
c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14988DiscordCopyright (c) 2023 Discord Inc. All rights reserved.377A21C1F88DDDAC9C863332D48E68C3115235,77 кб, rsAh,создан: 21.01.2023 00:56:50,изменен: 21.01.2023 00:56:50
Командная строка: "C:\Users\666\AppData\Local\Discord\app-1.0.9010\Discord.exe"
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
148Xошибка получения информации о файле
Командная строка:
c:\program files\sven rx-g985\sven rx-g985.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18336SVEN RX-G985SVEN PTE. LTD.All Rights Reserved9E95F1465DC1AB3C9BEB63AE159BE286940,50 кб, rsAh,создан: 16.11.2022 18:22:10,изменен: 13.07.2017 17:52:34
Командная строка:
Обнаружено:239, из них опознаны как безопасные 229
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\ASUS\AXSP\4.02.15\PEbiosinterface32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  MD5=9F1B64C681D7A9714FEFBEABE2B2826E
51,72 кб, rsAh, создан: 19.08.2022 00:18:25, изменен: 02.02.2023 21:44:25
4040
C:\Users\666\AppData\Local\Discord\app-1.0.9010\ffmpeg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1677590528  MD5=DF0BA85A91651E8A3F078BBD41CB0300
2551,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49
11052, 12852, 14956, 15764, 15928, 14988
C:\Users\666\AppData\Local\Discord\app-1.0.9010\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1637875712ANGLE libEGL Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=25AF2E10C9AD201CA690197CDF87C4EF
364,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49
12852
C:\Users\666\AppData\Local\Discord\app-1.0.9010\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1638268928ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=9095D53844AA57F28A0820B28E7888F3
6780,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49
12852
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_cloudsync-1\discord_cloudsync\discord_cloudsync.node
Скрипт: Kарантин, Удалить, Удалить через BC
1516175360  MD5=8BB1B7ABD447B0BD2482B2F246904EFE
3869,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_dispatch-1\discord_dispatch\discord_dispatch.node
Скрипт: Kарантин, Удалить, Удалить через BC
509607936  MD5=62A638B9469332B17379907193F633C8
8004,77 кб, rsAh, создан: 21.01.2023 00:56:51, изменен: 21.01.2023 00:56:51
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_erlpack-1\discord_erlpack\discord_erlpack.node
Скрипт: Kарантин, Удалить, Удалить через BC
1555890176  MD5=24EC10E101C82C56F94406FDC3B63AFA
542,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_game_utils-1\discord_game_utils\discord_game_utils.node
Скрипт: Kарантин, Удалить, Удалить через BC
1524301824  MD5=E00839C30DC4054AFAC5AC8165184835
907,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_krisp-1\discord_krisp\discord_krisp.node
Скрипт: Kарантин, Удалить, Удалить через BC
338231296  MD5=602D905441C0FC74A7B05F6CF80148EE
21282,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_media-1\discord_media\discord_media.node
Скрипт: Kарантин, Удалить, Удалить через BC
1515585536  MD5=0651447985B5EBF5CBFB74481F0C9F63
551,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_modules-1\discord_modules\discord_modules.node
Скрипт: Kарантин, Удалить, Удалить через BC
1515061248  MD5=5D3A1C40F09A2F1103AB8EFAB47BAF87
497,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_overlay2-1\discord_overlay2\discord_overlay2.node
Скрипт: Kарантин, Удалить, Удалить через BC
1523580928  MD5=EA1BDCDF16CEE44CAD32B9ED531315A0
674,27 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_utils-1\discord_utils\discord_utils.node
Скрипт: Kарантин, Удалить, Удалить через BC
326893568  MD5=ECD5EA8189245675E275962963320722
702,27 кб, rsAh, создан: 21.01.2023 00:56:52, изменен: 21.01.2023 00:56:52
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_utils-1\discord_utils\node_modules\macos-notification-state\build\Release\notificationstate.node
Скрипт: Kарантин, Удалить, Удалить через BC
1557987328  MD5=11093C4E05755D84C14A6437D384F015
434,77 кб, rsAh, создан: 21.01.2023 00:56:51, изменен: 21.01.2023 00:56:51
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_utils-1\discord_utils\node_modules\windows-notification-state\build\Release\notificationstate.node
Скрипт: Kарантин, Удалить, Удалить через BC
1557463040  MD5=49F8BB008327311E9C17B2D12B6E0375
455,77 кб, rsAh, создан: 21.01.2023 00:56:52, изменен: 21.01.2023 00:56:52
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_voice-3\discord_voice\discord_voice.node
Скрипт: Kарантин, Удалить, Удалить через BC
295698432  MD5=4C1DC3B8F0E98E77A948199483B1AB09
13853,27 кб, rsAh, создан: 01.02.2023 21:21:46, изменен: 01.02.2023 21:21:46
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\modules\discord_voice-3\discord_voice\mediapipe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1561264128  MD5=011EE9A26DF3EC72F7BE9B953FF7513C
5138,77 кб, rsAh, создан: 01.02.2023 21:21:46, изменен: 01.02.2023 21:21:46
15764
C:\Users\666\AppData\Local\Discord\app-1.0.9010\updater.node
Скрипт: Kарантин, Удалить, Удалить через BC
1663041536  MD5=585C6D5751344E8EAABF5C8832EAD134
3676,77 кб, rsAh, создан: 21.01.2023 00:56:49, изменен: 21.01.2023 00:56:49
14988
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\66df511578c69d2c3cbf98dd67f769ab\PresentationFramework.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1804599296PresentationFramework.dll© Microsoft Corporation. All rights reserved.MD5=C2F723E06DCB255161E8D59D72B6A0F1
20462,50 кб, rsAh, создан: 14.12.2022 00:05:39, изменен: 14.12.2022 00:05:39
4664
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\8bb938d964a0ec287055167bd48b3112\PresentationFramework.Aero2.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1723138048PresentationFramework.Aero2.dll© Microsoft Corporation. All rights reserved.MD5=42D7DF0CA581589DEA67BAA47E93DD32
551,50 кб, rsAh, создан: 14.12.2022 00:05:39, изменен: 14.12.2022 00:05:39
4664
C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\80c85b638e9579e9a3e1e755dac8e0a9\PresentationCore.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1825570816PresentationCore.dll© Microsoft Corporation. All rights reserved.MD5=F0C388AA08D3171B8A92A558B1E1F0C5
12540,50 кб, rsAh, создан: 14.12.2022 00:05:33, изменен: 14.12.2022 00:05:33
4664
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\bf1f4d743828bbf720baf57f6a37ce02\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880293376System.Configuration.dll© Microsoft Corporation. All rights reserved.MD5=FA8476C506EB65BEFDCC3894AABEBB77
1035,50 кб, rsAh, создан: 14.12.2022 00:05:40, изменен: 14.12.2022 00:05:40
4664, 13580
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\45a9a2a2deda365165595326f2f13be6\System.Core.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1838481408.NET Framework© Microsoft Corporation. All rights reserved.MD5=168D7E831CFD054CEC5F0C5240824454
8278,00 кб, rsAh, создан: 12.01.2023 02:56:18, изменен: 12.01.2023 02:56:18
4664, 13580
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\63becd27fee4be561cecdaa7e8f82725\System.Windows.Forms.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1779826688.NET Framework© Microsoft Corporation. All rights reserved.MD5=8A3D3BC36BB84CDF4B1028AEA2F7E620
14761,50 кб, rsAh, создан: 14.12.2022 00:05:49, изменен: 14.12.2022 00:05:49
4664, 13580
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\c7bd4e5dae616938d989037976c91a2e\System.Xaml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1887240192System.Xaml.dll© Microsoft Corporation. All rights reserved.MD5=AAAD526EE15D6B08392947AE85B4645C
2049,50 кб, rsAh, создан: 14.12.2022 00:05:42, изменен: 14.12.2022 00:05:42
4664
C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\83e5f5d959fd090cc6f9bc8ec4760e40\WindowsBase.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1892483072WindowsBase.dll© Microsoft Corporation. All rights reserved.MD5=38337C53E732431D8E97EE52B4C284A0
4196,50 кб, rsAh, создан: 14.12.2022 00:05:29, изменен: 14.12.2022 00:05:29
4664
Обнаружено модулей:337, из них опознаны как безопасные 311

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6431BF00000000F000 (61440)  
C:\Windows\System32\drivers\dump_storahci.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6431C4000000032000 (204800)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6431CA00000001D000 (118784)  
Обнаружено элементов - 206, опознано как безопасные - 203

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
AdobeUpdateService
Служба: Стоп, Удалить, Отключить, Удалить через BC
AdobeUpdateServiceНе запущенC:\Program Files (x86)\Common Files\Adobe\Adobe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AdobeUpdateService
Служба: Стоп, Удалить, Отключить, Удалить через BC
AdobeUpdateServiceНе запущенCommon\ElevationManager\AdobeUpdateService.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 292, опознано как безопасные - 290

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
cpuz150
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cpuz150Не запущенC:\Windows\temp\cpuz150\cpuz150_x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
MpKslce5c0c9e
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MpKslce5c0c9eНе запущенMpKslce5c0c9e.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 399, опознано как безопасные - 397

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files\Bonjour\mDNSResponder.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files (x86)\ExpressVPN\bootstrap\amd64\nssm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM, EventMessageFile
f:\520197a3a6cd2e61721646\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
%13%\ibtusb.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ibtusb, EventMessageFile
Beta\Application\90.0.818.49\msedge.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Beta Etw, EventMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\90.0.818.66\msedge.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Etw, EventMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
Beta\Application\msedge.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\666\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge Beta.lnk,
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files (x86)\UltraISO\isoshell.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AD392E40-428C-459F-961E-9B147782D099}
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {05B38830-F4E9-4329-978B-1DD28605D202}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {056D528D-CE28-4194-9BA3-BA2E9197FF8C}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0596C850-7BDD-4C9D-AFDF-873BE6890637}
Удалить
Обнаружено элементов - 1181, опознано как безопасные - 1161

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 10, опознано как безопасные - 10

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\Program Files (x86)\UltraISO\isoshell.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32UltraISO  {AD392E40-428C-459F-961E-9B147782D099}
Удалить
C:\Program Files (x86)\UltraISO\isoshell.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32UltraISO  {AD392E40-428C-459F-961E-9B147782D099}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64 MEGA (Synced)  {05B38830-F4E9-4329-978B-1DD28605D202}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64 MEGA (Pending)  {056D528D-CE28-4194-9BA3-BA2E9197FF8C}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64 MEGA (Syncing)  {0596C850-7BDD-4C9D-AFDF-873BE6890637}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64 MEGA (Synced)  {05B38830-F4E9-4329-978B-1DD28605D202}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64 MEGA (Pending)  {056D528D-CE28-4194-9BA3-BA2E9197FF8C}
Удалить
C:\Users\666\AppData\Local\MEGAsync\ShellExtX64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64 MEGA (Syncing)  {0596C850-7BDD-4C9D-AFDF-873BE6890637}
Удалить
Обнаружено элементов - 138, опознано как безопасные - 130

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 10, опознано как безопасные - 10

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Windows\AAct_Tools\AAct.exe
1591,84 кб, rsAh, создан: 13.07.2022 17:26:20, изменен: 01.07.2022 09:14:15
Скрипт: Kарантин, Удалить, Удалить через BC
x64AAct
Скрипт: Удалить задание планировщика
AAct x86 C:\Windows\system32\Tasks\"%SYSTEMDRIVE%\Windows\AAct_Tools\AAct.exe" /ofs=act
WorkingDirectory=%SYSTEMDRIVE%\Windows\AAct_Tools\
C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64ArmouryAIOFanServer
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe
C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64P508PowerAgent_sdk
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
CARRY\P508PowerAgent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64P508PowerAgent_sdk
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
C:\Program Files\SVEN RX-G985\SVEN RX-G985.exe
940,50 кб, rsAh, создан: 16.11.2022 18:22:10, изменен: 13.07.2017 17:52:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64G50-OEM-GmTaskPlan
Скрипт: Удалить задание планировщика
SVEN RX-G985SVEN PTE. LTD.All Rights ReservedC:\Windows\system32\Tasks\"%ProgramFiles%\SVEN RX-G985\SVEN RX-G985.exe"
C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
6,05 кб, rsAh, создан: 11.01.2021 17:25:28, изменен: 02.02.2023 21:50:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer
C:\Users\666\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64OneDrive Standalone Update Task-S-1-5-21-1377754308-1912366543-2106090589-500
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
C:\Users\666\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64OneDrive Standalone Update Task-S-1-5-21-3929785066-1310864014-745133530-500
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Обнаружено элементов - 129, опознано как безопасные - 121

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49665LISTENING0.0.0.00wininit.exe [884]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49697LISTENING0.0.0.00services.exe [956]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
6463LISTENING0.0.0.00c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe [15764]
115235,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 DiscordCopyright (c) 2023 Discord Inc. All rights reserved.
27339LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49706ESTABLISHED192.168.1.22445System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
53612ESTABLISHED162.159.133.234443c:\users\666\appdata\local\discord\app-1.0.9010\discord.exe [14956]
115235,77 кб, rsAh, создан: 21.01.2023 00:56:50, изменен: 21.01.2023 00:56:50
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 DiscordCopyright (c) 2023 Discord Inc. All rights reserved.
55039TIME_WAIT87.240.129.186443  [0]
x64   
55040TIME_WAIT87.240.129.131443  [0]
x64   
55042TIME_WAIT173.194.221.83443  [0]
x64   
55054TIME_WAIT35.190.80.1443  [0]
x64   
55102TIME_WAIT87.240.132.72443  [0]
x64   
55262TIME_WAIT74.125.205.106443  [0]
x64   
55270TIME_WAIT52.85.49.107443  [0]
x64   
55275TIME_WAIT64.233.164.97443  [0]
x64   
55278TIME_WAIT64.233.165.113443  [0]
x64   
55280TIME_WAIT173.194.222.94443  [0]
x64   
55283TIME_WAIT64.233.164.95443  [0]
x64   
55284TIME_WAIT87.240.132.67443  [0]
x64   
55291TIME_WAIT173.194.222.101443  [0]
x64   
55295TIME_WAIT64.233.165.132443  [0]
x64   
55297TIME_WAIT74.125.34.46443  [0]
x64   
55298TIME_WAIT173.194.222.94443  [0]
x64   
55299TIME_WAIT173.194.222.101443  [0]
x64   
55300TIME_WAIT173.194.222.94443  [0]
x64   
55301TIME_WAIT74.125.34.46443  [0]
x64   
55311TIME_WAIT74.125.131.94443  [0]
x64   
55312TIME_WAIT64.233.165.102443  [0]
x64   
55313TIME_WAIT74.125.131.94443  [0]
x64   
55315TIME_WAIT173.194.222.113443  [0]
x64   
55331TIME_WAIT87.240.132.72443  [0]
x64   
55387TIME_WAIT87.240.132.78443  [0]
x64   
55388TIME_WAIT64.233.161.95443  [0]
x64   
55391TIME_WAIT173.194.222.138443  [0]
x64   
55392TIME_WAIT95.163.52.67443  [0]
x64   
55394TIME_WAIT95.142.204.166443  [0]
x64   
55400TIME_WAIT95.142.204.191443  [0]
x64   
55402TIME_WAIT87.240.185.157443  [0]
x64   
55411TIME_WAIT74.125.205.104443  [0]
x64   
55457TIME_WAIT173.194.222.94443  [0]
x64   
55458TIME_WAIT173.194.222.94443  [0]
x64   
55575TIME_WAIT104.21.28.45443  [0]
x64   
55576TIME_WAIT173.194.222.101443  [0]
x64   
55577TIME_WAIT173.194.220.95443  [0]
x64   
55579TIME_WAIT104.16.57.101443  [0]
x64   
55581TIME_WAIT173.194.222.94443  [0]
x64   
55583TIME_WAIT173.194.221.95443  [0]
x64   
55584TIME_WAIT142.251.1.95443  [0]
x64   
55586TIME_WAIT74.125.205.99443  [0]
x64   
55590TIME_WAIT104.16.57.101443  [0]
x64   
55591TIME_WAIT142.251.1.91443  [0]
x64   
55592TIME_WAIT52.238.248.2443  [0]
x64   
55594TIME_WAIT23.76.204.13580  [0]
x64   
55597TIME_WAIT40.77.2.164443  [0]
x64   
55598TIME_WAIT104.208.16.90443  [0]
x64   
55599TIME_WAIT104.21.28.45443  [0]
x64   
55600TIME_WAIT104.21.28.45443  [0]
x64   
55604TIME_WAIT8.247.211.12680  [0]
x64   
55605TIME_WAIT8.248.1.25480  [0]
x64   
55608TIME_WAIT20.42.65.85443  [0]
x64   
55767TIME_WAIT149.154.167.99443  [0]
x64   
62973TIME_WAIT149.154.167.99443  [0]
x64   
63050TIME_WAIT35.160.237.39443  [0]
x64   
63052TIME_WAIT52.26.246.189443  [0]
x64   
Порты UDP
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 351, опознано как безопасные - 283

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 22, опознано как безопасные - 22

Файл HOSTS

Запись файла Hosts
127.0.0.1 na1r.services.adobe.com
127.0.0.1 hlrcv.stage.adobe.com
127.0.0.1 lmlicenses.wip4.adobe.com
127.0.0.1 lm.licenses.adobe.com
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 genuine.adobe.com
127.0.0.1 prod.adobegenuine.com
127.0.0.1 www.ikstore.com
127.0.0.1 txc.ikmultimedia.com
Очистка файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
F$F:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{8DB4EDEF-2B53-4D88-A1D4-87DF8856EFDB}Chrome Component UpdaterTRANSFERREDhttp://edgedl.me.gvt1.com/edgedl/release2/chrome_component/osyybi2lb5tv5d335jukjtsk3e_112.0.5571.0/jamhcnnkihinmdlkakkaopbjbbcngflc_112.0.5571.0_all_adet2oscdjg7rgicw356gszzwxuq.crx3C:\Users\666\AppData\Local\Temp\chrome_BITS_4368_1799781288\jamhcnnkihinmdlkakkaopbjbbcngflc_112.0.5571.0_all_adet2oscdjg7rgicw356gszzwxuq.crx3 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип
C:\Windows\aact_tools\aact.exe
1591,84 кб, rsAh, создан: 13.07.2022 17:26:20, изменен: 01.07.2022 09:14:15
Скрипт: Kарантин, Удалить, Удалить через BC
x32Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Протокол утилиты AVZ версии 5.65
Сканирование запущено в 02.02.2023 21:55:31
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 02.02.2023 04:00
Загружены микропрограммы эвристики: 417
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 651698
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19044,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 10.01.2021 14:43:47 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 203
 Количество загруженных модулей: 334
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> C:\Windows\aact_tools\aact.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 537, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 02.02.2023 21:55:48
Сканирование длилось 00:00:18
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.88,5.255.255.70,5.255.255.77,77.88.55.60", Ping=OK (0,7,77.88.55.88)
  Host="google.ru", IP="64.233.161.94", Ping=OK (0,17,64.233.161.94)
  Host="google.com", IP="173.194.222.102,173.194.222.113,173.194.222.138,173.194.222.139,173.194.222.100,...", Ping=OK (0,24,173.194.222.102)
  Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,38,185.85.15.47)
  Host="www.kaspersky.ru", IP="185.85.15.47", Ping=OK (0,37,185.85.15.47)
  Host="dnl-03.geo.kaspersky.com", IP="81.19.104.79", Ping=OK (0,42,81.19.104.79)
  Host="dnl-11.geo.kaspersky.com", IP="193.45.6.13", Ping=OK (0,47,193.45.6.13)
  Host="activation-v2.kaspersky.com", IP="195.27.252.50", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,22,217.20.147.1)
  Host="vk.com", IP="87.240.132.67,87.240.132.72,87.240.132.78,87.240.137.164,93.186.225.194,...", Ping=OK (0,12,87.240.132.67)
  Host="vkontakte.ru", IP="87.240.132.78,87.240.137.164,93.186.225.194,87.240.129.133,87.240.132.67,...", Ping=OK (0,12,87.240.132.78)
  Host="twitter.com", IP="10.224.1.14,10.224.1.11", Ping=OK (0,57,10.224.1.14)
  Host="facebook.com", IP="10.224.0.22", Ping=OK (0,63,10.224.0.22)
  Host="ru-ru.facebook.com", IP="10.224.0.3", Ping=OK (0,208,10.224.0.3)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.1.93"
   DHCPIPAddress = "192.168.1.93"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.1"
  Interface: "Беспроводная сеть"
   IPAddress = "192.168.1.182"
   DHCPIPAddress = "192.168.1.182"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов