AVZ 5.80 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files (x86)\adobe\acrobat reader dc\reader\adobecollabsync.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10212 | Acrobat Collaboration Synchronizer 23.3 | Copyright 1984-2023 Adobe Systems Incorporated and its licensors. All rights reserved. | 3883D3CF709792186C7DFAF82DD53CC7 | 5706,95 кб, rsAh,создан: 14.06.2023 22:40:22,изменен: 14.06.2023 22:40:22 | Командная строка: "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe" c:\program files (x86)\adobe\acrobat reader dc\reader\adobecollabsync.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 21028 | Acrobat Collaboration Synchronizer 23.3 | Copyright 1984-2023 Adobe Systems Incorporated and its licensors. All rights reserved. | 3883D3CF709792186C7DFAF82DD53CC7 | 5706,95 кб, rsAh,создан: 14.06.2023 22:40:22,изменен: 14.06.2023 22:40:22 | Командная строка: "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe" --type=collab-renderer --proc=10212 c:\program files\agent\agent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 31076 | Agent DVR | Copyright © 2023 | 545680C46AC9E5A14CC23A1B283637AC | 207,76 кб, rsAh,создан: 21.04.2023 23:10:19,изменен: 20.04.2023 12:19:14 | Командная строка: f:\СТЕРТИ\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 31912 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | 5A308F4484A991CA10CE338993043E85 | 17957,09 кб, rsAh,создан: 01.07.2023 14:58:11,изменен: 01.07.2023 04:40:07,имя содержит национальные символы | Командная строка: "F:\СТЕРТИ\AutoLogger.exe" f:\СТЕРТИ\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 26140 | 80A0DF642EC889A96C443B402168AD12 | 1557,50 кб, rsAh,создан: 01.07.2023 15:02:28,изменен: 01.07.2023 04:30:03,имя содержит национальные символы | Командная строка: "F:\СТЕРТИ\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\program files (x86)\msi\one dragon center\cc_engine_x64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3892 | Copyright (C) 2018 Micro-Star INT'L CO., LTD. | 3952C1BC194337BEBD7A4B179F62EB42 | 2612,01 кб, rsAh,создан: 16.01.2021 18:57:04,изменен: 12.01.2021 21:05:36 | Командная строка: c:\program files\adobe\adobe creative cloud experience\ccxprocess.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 27008 | CCXProcess | Copyright 2015-2021 Adobe Systems Incorporated. All rights reserved. | 90D4316DC6E5EA79D39F9F9318893CBC | 185,82 кб, rsAh,создан: 29.12.2021 11:33:25,изменен: 29.12.2021 11:33:25 | Командная строка: c:\program files\cyberghost 8\dashboard.service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6564 | CyberGhost 8 | Copyright © CyberGhost S.R.L. 2019 - 2021 | 84A05773DA0FF681CA0FCBA762006FB1 | 67,70 кб, rsAh,создан: 16.06.2022 17:17:55,изменен: 20.12.2022 15:03:51 | Командная строка: c:\program files (x86)\easeus\ens\ensserver.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6512 | 7A7CE854A3DC44D92AD12D901A8EB262 | 27,13 кб, rsAh,создан: 30.12.2021 18:48:52,изменен: 30.11.2021 15:35:08 | Командная строка: "C:\Program Files (x86)\EaseUS\ENS\ensserver.exe" c:\program files (x86)\gyazo\gystation.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 19400 | GyStation | Copyright © 2018 Gyazo Team at Nota Inc. | 93F817B629B31FD2DA3E102A3AC859AE | 912,13 кб, rsAh,создан: 04.04.2021 19:39:34,изменен: 30.03.2021 05:54:08 | Командная строка: "C:\Program Files (x86)\Gyazo\GyStation.exe" c:\program files (x86)\msi\one dragon center\mystic_light\ledkeeper2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3964 | LEDKeeper2 | Copyright © 2019 Micro-Star INT'L CO., LTD. All Right Reserved. | CF631313737B582A922291B57AC65AAE | 1596,51 кб, rsAh,создан: 16.01.2021 18:57:16,изменен: 14.01.2021 15:20:48 | Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\LEDKeeper2.exe" c:\program files\lghub\lghub.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9796 | LGHUB | Copyright (c) Logitech, Inc. 2023 | CEABE5A2C205F89E68E20D1F04160F0C | 148462,75 кб, rsAh,создан: 30.06.2023 09:39:27,изменен: 29.06.2023 20:28:13 | Командная строка: c:\program files\lghub\lghub.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 19792 | LGHUB | Copyright (c) Logitech, Inc. 2023 | CEABE5A2C205F89E68E20D1F04160F0C | 148462,75 кб, rsAh,создан: 30.06.2023 09:39:27,изменен: 29.06.2023 20:28:13 | Командная строка: c:\program files\lghub\lghub.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 19472 | LGHUB | Copyright (c) Logitech, Inc. 2023 | CEABE5A2C205F89E68E20D1F04160F0C | 148462,75 кб, rsAh,создан: 30.06.2023 09:39:27,изменен: 29.06.2023 20:28:13 | Командная строка: c:\program files\lghub\lghub_agent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 20252 | LGHUB Agent | Copyright © Logitech, Inc. 2023 | 77CCE6601EFC8762B560A28C28F83800 | 46108,25 кб, rsAh,создан: 30.06.2023 09:39:28,изменен: 29.06.2023 20:28:13 | Командная строка: c:\program files\lghub\system_tray\lghub_system_tray.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 19588 | G HUB | Copyright © Logitech, Inc. 2023 | 2D03CA84BF3FB6B27B57DCA2B47D9EF1 | 21525,25 кб, rsAh,создан: 30.06.2023 09:39:31,изменен: 29.06.2023 20:28:13 | Командная строка: c:\program files\lghub\lghub_updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6580 | LGHUB Updater | Copyright © Logitech, Inc. 2023 | AD1486369C58B6E7B45C0CE3E15A5C4F | 10341,75 кб, rsAh,создан: 30.06.2023 09:39:29,изменен: 29.06.2023 20:28:13 | Командная строка: c:\program files (x86)\msi\one dragon center\mystic_light\lightkeeperservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6520 | LightKeeperService | Copyright © 2018 Micro-Star INT'L CO., LTD. | 5AA31B23AC695D2F48A70BD984A49904 | 84,74 кб, rsAh,создан: 16.01.2021 18:57:16,изменен: 23.12.2020 15:44:58 | Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\LightKeeperService.exe" c:\program files\logioptionsplus\logi_crashpad_handler.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6404 | Logi Options+ Crashpad Handler | Copyright © Logitech, Inc. 2023 | BAC7E5C8130015241E5A7493FDDD6B20 | 739,25 кб, rsAh,создан: 02.02.2023 09:21:34,изменен: 01.02.2023 10:21:42 | Командная строка: c:\program files\logioptionsplus\logi_crashpad_handler.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6360 | Logi Options+ Crashpad Handler | Copyright © Logitech, Inc. 2023 | BAC7E5C8130015241E5A7493FDDD6B20 | 739,25 кб, rsAh,создан: 02.02.2023 09:21:34,изменен: 01.02.2023 10:21:42 | Командная строка: c:\program files\logioptionsplus\logioptionsplus_agent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10136 | Logi Options+ Agent | Copyright © Logitech, Inc. 2023 | 9647F3EC6E11D2CED4C144DFC716C707 | 27946,75 кб, rsAh,создан: 02.02.2023 09:21:32,изменен: 01.02.2023 10:21:42 | Командная строка: c:\program files\logioptionsplus\logioptionsplus_appbroker.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11656 | Logi Options+ AppBroker | Copyright © Logitech, Inc. 2023 | 9CF14440BE05DFD8147F7FFC761EF3A2 | 1625,75 кб, rsAh,создан: 02.02.2023 09:21:34,изменен: 01.02.2023 10:21:42 | Командная строка: c:\program files\logioptionsplus\logioptionsplus_updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6700 | Logi Options+ Updater | Copyright © Logitech, Inc. 2023 | 16CCBA44C0CC0A349E16D7C75A3610C3 | 17182,75 кб, rsAh,создан: 02.02.2023 09:21:32,изменен: 01.02.2023 10:21:42 | Командная строка: c:\program files (x86)\msi\one dragon center\msi.centralserver.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9888 | MSI.CentralServer | Copyright © 2019 Micro-Star INT'L CO., LTD. | 6CEFEFEC5A408F2F76DC65D28D7EE9AF | 162,48 кб, rsAh,создан: 16.01.2021 18:56:30,изменен: 15.01.2021 12:02:38 | Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\MSI.CentralServer.exe" c:\program files (x86)\msi\one dragon center\true color\msi.true color.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3940 | MSI.True Color | Copyright © 2019 Micro-Star INT'L CO., LTD. | DE2A5DA24FE4AD7CBA5916241F17D773 | 43,67 кб, rsAh,создан: 16.01.2021 18:57:40,изменен: 13.05.2020 12:35:44 | Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\True Color\MSI.True Color.exe" c:\program files (x86)\msi\one dragon center\game_summary\msi_companion_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6572 | MSI_Companion_Service | Copyright © 2020 Micro-Star INT'L CO., LTD. | 9A117961EA9CAA499792491A5831CE9D | 128,48 кб, rsAh,создан: 16.01.2021 18:57:06,изменен: 08.01.2021 15:27:48 | Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\Game_Summary\MSI_Companion_Service.exe" Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 268 | X | ошибка получения информации о файле | Командная строка: c:\program files (x86)\google\chrome remote desktop\115.0.5790.10\remoting_host.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8980 | Процесс хоста | © Google LLC, 2023. Все права защищены. | E3F0016BAF113CAA7E3F112D3726274B | 72,77 кб, rsAh,создан: 29.05.2023 20:47:34,изменен: 29.05.2023 20:47:34 | Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe" --type=host --mojo-pipe-token=15136521040351116130 --mojo-platform-channel-handle=832 c:\program files (x86)\google\chrome remote desktop\115.0.5790.10\remoting_host.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6448 | Процесс хоста | © Google LLC, 2023. Все права защищены. | E3F0016BAF113CAA7E3F112D3726274B | 72,77 кб, rsAh,создан: 29.05.2023 20:47:34,изменен: 29.05.2023 20:47:34 | Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe" --type=daemon --host-config="C:\ProgramData\Google\Chrome Remote Desktop\host.json" c:\program files\teamviewer\teamviewer_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6848 | TeamViewer | TeamViewer Germany GmbH | 5EBC8109CDE26BABEF6E07AD392695A6 | 16510,80 кб, rsAh,создан: 21.02.2023 20:00:58,изменен: 20.02.2023 16:12:52 | Командная строка: c:\program files (x86)\ultraviewer\ultraviewer_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6688 | UltraViewerService | Copyright © 2015 | 1BBD7078A6ABC94B44EAAF78CEB00C7F | 214,84 кб, rsAh,создан: 13.08.2021 17:35:29,изменен: 20.03.2021 21:48:56 | Командная строка: "C:\Program Files (x86)\UltraViewer\UltraViewer_Service.exe" c:\program files (x86)\msi\one dragon center\voicecontrol\voicecontrol_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6712 | VoiceControl_Service | Copyright © 2020 Micro-Star INT'L CO., LTD. | 2038F76FCBB659F614048282DE030896 | 31,64 кб, rsAh,создан: 16.01.2021 18:57:42,изменен: 06.07.2020 14:21:28 | Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\VoiceControl_Service.exe" c:\program files (x86)\msi\one dragon center\voicecontrol\voicecontrolengine.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9956 | VoiceControlEngine | Copyright © 2020 Micro-Star INT'L CO., LTD. | CADDD0BA8C6638DBF75D6D5D2AE76DC3 | 34,64 кб, rsAh,создан: 16.01.2021 18:57:42,изменен: 31.07.2020 11:23:38 | Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\\VoiceControlEngine.exe" Обнаружено:227, из них опознаны как безопасные 201
| | ||||||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\sqlite.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1407844352 | sqlite Dynamic Link Library | Copyright (C) 2008 | MD5=3DA41D45A9B892EC6DD63646B39F991B | 531,95 кб, rsAh, создан: 04.06.2023 06:40:06, изменен: 04.06.2023 06:40:06 21028
| C:\Program Files (x86)\EaseUS\ENS\AliyunWrap.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1939537920 | | | MD5=DD1D78806A7E22B4C22BBF1D2C542EB0 | 497,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 6512
| C:\Program Files (x86)\EaseUS\ENS\EnsHelper.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1904803840 | | | MD5=21B923F3FB67FC62C1AA09B71FB672CD | 134,63 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 6512
| C:\Program Files (x86)\EaseUS\ENS\fsclog.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1896808448 | | | MD5=2F602B884BA533EECAE790FCE3DE14D4 | 21,16 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 6512
| C:\Program Files (x86)\EaseUS\ENS\libcrypto-1_1.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1919942656 | OpenSSL library | Copyright 1998-2021 The OpenSSL Authors. All rights reserved. | MD5=7D5D9D42CD84055FAD15D30FF0B8C25A | 2473,63 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 6512
| C:\Program Files (x86)\EaseUS\ENS\register.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1903362048 | | | MD5=623276CFC4EE939BA989FE6AE7815BA6 | 96,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 6512
| C:\Program Files (x86)\EaseUS\ENS\wpnr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1922826240 | | | MD5=8C33A98891E50D62DD0AF48D954B7893 | 450,63 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 6512
| C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1940258816 | Библиотека ядра | © Google LLC, 2023. Все права защищены. | MD5=3AE53776778901ABA797F4E7A28A081F | 26849,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34 8980, 6448
| C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\Lib\MBAPI_x86.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1656619008 | MBAPI | Copyright © 2017 Micro Star INTL., CO. | MD5=C82433A360455E8221AA9A3103BD03F4 | 2381,77 кб, rsAh, создан: 31.01.2021 12:43:46, изменен: 22.12.2020 15:05:44 3964
| C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\MSIEneHal.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1650327552 | MSIEneHal | Copyright (C) 2019 Micro Star INTL., CO. | MD5=D01685243497DA8FC9B2815A168A2147 | 1993,74 кб, rsAh, создан: 16.01.2021 18:57:17, изменен: 14.12.2020 14:14:24 3964
| C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\Phison.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1772290048 | LED DLL | Copyright (C) PHISON 2020 | MD5=0CDAC24BAF2275318217433F4E34263D | 44,00 кб, rsAh, создан: 16.01.2021 18:57:17, изменен: 23.09.2020 21:58:08 3964
| C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\API_Sound.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1537736704 | MSI Sound API | Copyright © 2020 Micro-Star INT'L CO., LTD. | MD5=55F2771E008419985A80C5834AE9E9CC | 1919,14 кб, rsAh, создан: 16.01.2021 18:57:42, изменен: 06.07.2020 14:21:14 9956
| C:\Program Files\ENE\Aac_ENE_DRAM_RGB_AIO\x86\AacHal_x86.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1667366912 | ENE RGB DRAM HAL all in one | Copyright (C) 2020 | MD5=482E7D48EF95E383C8CD5C29B6A87C47 | 213,13 кб, rsAh, создан: 10.11.2020 14:56:20, изменен: 10.11.2020 14:56:20 3964
| C:\Program Files\ENE\Aac_ENE_EHD_M2_HAL\AacHal_x86.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1637023744 | Ene EHD M2 Driver RGB LED ctrl | Copyright (C) 2020 | MD5=DEF5C12D0E3D43DB4E5C54A14000CE5D | 206,10 кб, rsAh, создан: 08.10.2020 16:35:04, изменен: 08.10.2020 16:35:04 3964
| C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\b00b9ca4f719b35091acce7054c1090f\Microsoft.VisualBasic.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1809711104 | Visual Basic Runtime Library | © Microsoft Corporation. All rights reserved. | MD5=AE647F59975C5ABF4F2B6DA8A13CAD45 | 1671,50 кб, rsAh, создан: 16.06.2023 09:34:34, изменен: 16.06.2023 09:34:34 6688
| C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\6acd4adba2e90e7ca8d7c89707b3e5ab\mscorlib.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1854734336 | Microsoft Common Language Runtime Class Library | © Microsoft Corporation. All rights reserved. | MD5=80A05BAB69B67F7387C60B564ADCCE24 | 11539,00 кб, rsAh, создан: 16.06.2023 08:32:37, изменен: 16.06.2023 08:32:37 6688
| C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\bf3233abadb5dace4d84b5a1ea15e8b8\System.Configuration.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1782185984 | System.Configuration.dll | © Microsoft Corporation. All rights reserved. | MD5=6373395E5C60C811DC246E3F7616CD5B | 958,00 кб, rsAh, создан: 16.06.2023 09:34:03, изменен: 16.06.2023 09:34:03 6688
| C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\bd0c1d2b1b6d55d4ae86adeb355ae6a9\System.ServiceProcess.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1835925504 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=5A64769CA33898C312BC673EDCD87805 | 219,00 кб, rsAh, создан: 16.06.2023 09:34:24, изменен: 16.06.2023 09:34:24 6688
| C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\fd2df63ac52a0ac6b9cf959c55fcc5db\System.Xml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1776680960 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=9465BC48D17A43ECBE1FAA9BA4FC9774 | 5343,00 кб, rsAh, создан: 16.06.2023 08:33:15, изменен: 16.06.2023 08:33:15 6688
| C:\Windows\assembly\NativeImages_v2.0.50727_32\System\e537a2210c4f022203877f763a2eff26\System.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1826357248 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=8DD92D0CED01684DC53AEA6094054834 | 7828,00 кб, rsAh, создан: 16.06.2023 08:32:39, изменен: 16.06.2023 08:32:39 6688
| C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\4162cbf7b470c059f509a2ef7f3642f0\PresentationFramework.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1729626112 | PresentationFramework.dll | © Microsoft Corporation. All rights reserved. | MD5=3B4D504D649FC2C56FE2B2E0EDC3BE34 | 20463,00 кб, rsAh, создан: 16.06.2023 08:32:31, изменен: 16.06.2023 08:32:31 19400, 3964, 3940, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\8ce49a3f3f3675bbb31bb0487ec34423\PresentationFramework.Aero2.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1721237504 | PresentationFramework.Aero2.dll | © Microsoft Corporation. All rights reserved. | MD5=0E2C45DEC936B7B080E5AD6D031824CB | 551,50 кб, rsAh, создан: 16.06.2023 08:32:31, изменен: 16.06.2023 08:32:31 19400, 3964, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\f7cf3c631da046670f1a1bf7c687699d\PresentationCore.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1750597632 | PresentationCore.dll | © Microsoft Corporation. All rights reserved. | MD5=2CB1E107F780A3CD21871C0542C2F2C6 | 12541,50 кб, rsAh, создан: 16.06.2023 08:32:26, изменен: 16.06.2023 08:32:26 19400, 3964, 3940, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\921d1f731d74756ae6c05fe0853917d0\SMDiagnostics.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1722679296 | SMDiagnostics.dll | © Microsoft Corporation. All rights reserved. | MD5=AA6DC1A987131ECA8D56583875D44D28 | 118,50 кб, rsAh, создан: 16.06.2023 09:39:21, изменен: 16.06.2023 09:39:21 9888
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\e26e44b7f76b0c93941d264412e4c8aa\System.Configuration.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1793261568 | System.Configuration.dll | © Microsoft Corporation. All rights reserved. | MD5=C5049F417306C3AE223A82D56B216FA4 | 1035,50 кб, rsAh, создан: 16.06.2023 08:32:31, изменен: 16.06.2023 08:32:31 19400, 3964, 6520, 9888, 3940, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\682331f66e9f19d53f0b1e1511cf4c3b\System.Core.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1816330240 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=96C9253A353811CE829D0470393FDA38 | 8278,00 кб, rsAh, создан: 16.06.2023 08:32:22, изменен: 16.06.2023 08:32:22 19400, 3964, 6520, 9888, 3940, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Data\c559b16b609ec4aa3d936ee6dca96796\System.Data.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1460076544 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=127B0A8AD2C069F3F5A2E84DF4FF42E4 | 8315,50 кб, rsAh, создан: 16.06.2023 09:34:44, изменен: 16.06.2023 09:34:44 19400
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\1600d59a8f655ae12b3542822af8a8c4\System.Drawing.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1683619840 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=6ECAF73B3067795B61C988CD03C66ABA | 1663,50 кб, rsAh, создан: 16.06.2023 09:34:59, изменен: 16.06.2023 09:34:59 19400, 3964
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Net.Http\e1f7acbe1c84b95f6c39a701e811f414\System.Net.Http.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1637285888 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=B092DBAC67A10EB3C53D4665FCDC9782 | 542,00 кб, rsAh, создан: 16.06.2023 08:32:32, изменен: 16.06.2023 08:32:32 19400, 3964
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Numerics\0bc1ad40ad1a8e6401983e9677441276\System.Numerics.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1534001152 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=05E705759B24615D8971CAFD80E66647 | 272,50 кб, rsAh, создан: 16.06.2023 09:34:47, изменен: 16.06.2023 09:34:47 19400
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\fdb2d3e377af41e36241a28ceb996662\System.Runtime.Serialization.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1722810368 | System.Runtime.Serialization.dll | © Microsoft Corporation. All rights reserved. | MD5=5724AA70737DE423FE000E962063C031 | 2888,00 кб, rsAh, создан: 16.06.2023 08:32:32, изменен: 16.06.2023 08:32:32 19400, 9888
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Serv759bfb78#\4d25e8ef57b5b35caa8a97a0d2344da8\System.ServiceProcess.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1837236224 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=6473879A1F1F26787A9B3C11B47A3CEB | 231,50 кб, rsAh, создан: 16.06.2023 09:39:20, изменен: 16.06.2023 09:39:20 6520, 9888, 6572, 6712
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\274281ff4974f892a2fe39cf1bf47252\System.ServiceModel.Internals.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1721827328 | System.ServiceModel.Internals.dll | © Microsoft Corporation. All rights reserved. | MD5=A82D86EBBF46388C38302F7CCB5901BA | 804,50 кб, rsAh, создан: 16.06.2023 09:39:21, изменен: 16.06.2023 09:39:21 9888
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Web\198b1e37b7f917d0a9cd75bceb2008d5\System.Web.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1794637824 | System.Web.dll | © Microsoft Corporation. All rights reserved. | MD5=B71456D7D923DCB563F6F422221AEFB0 | 14129,50 кб, rsAh, создан: 16.06.2023 09:34:57, изменен: 16.06.2023 09:34:57 3964, 6520
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\10fd7fb1ae6604b1e59542b422b31419\System.Windows.Forms.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1621098496 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=4D05E8D4E6A6476ADE623625667821D1 | 14761,00 кб, rsAh, создан: 16.06.2023 09:39:17, изменен: 16.06.2023 09:39:17 19400
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\d445d8423a16f5ab989e04c2cbeb0ae7\System.Xaml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1725825024 | System.Xaml.dll | © Microsoft Corporation. All rights reserved. | MD5=4BCEF66F29C81B24C8C7631960874596 | 2049,50 кб, rsAh, создан: 16.06.2023 08:32:33, изменен: 16.06.2023 08:32:33 19400, 3964, 3940, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\3b7b6abf33d640fcb6a519d28773152f\System.Xml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1785135104 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=570F4B38800521EF59D43EDCB9FF6625 | 7625,00 кб, rsAh, создан: 16.06.2023 08:32:34, изменен: 16.06.2023 08:32:35 19400, 3964, 6520, 9888, 3940, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\System\a97256d56ea89c8241674adc8bc9bca1\System.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1838481408 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=8686960C925BE423DF4E99803A5EB9FA | 10576,50 кб, rsAh, создан: 16.06.2023 08:32:20, изменен: 16.06.2023 08:32:20 19400, 3964, 6520, 9888, 3940, 6572, 6712, 9956
| C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\e9f2e0543fd75851191e18936b3bdd0a\WindowsBase.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1763508224 | WindowsBase.dll | © Microsoft Corporation. All rights reserved. | MD5=4A05D6BB23741EA38C3CC5AC33228E91 | 4196,00 кб, rsAh, создан: 16.06.2023 08:32:23, изменен: 16.06.2023 08:32:23 19400, 3964, 3940, 9956
| C:\Windows\SYSTEM32\MSVCP140.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1529872384 | Microsoft® C Runtime Library | © Microsoft Corporation. All rights reserved. | MD5=DC739066C9D0CA961CBA2F320CADE28E | 437,90 кб, rsAh, создан: 10.05.2023 07:02:12, изменен: 10.05.2023 07:02:12 21028
| C:\Windows\SYSTEM32\VCRUNTIME140.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1529741312 | Microsoft® C Runtime Library | © Microsoft Corporation. All rights reserved. | MD5=1D4FF3CF64AB08C66AE9A4013C89A3AC | 88,40 кб, rsAh, создан: 10.05.2023 07:02:12, изменен: 10.05.2023 07:02:12 21028
| Обнаружено модулей:314, из них опознаны как безопасные 273
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_dumpstorport.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 9A8F0000 | 0000F000 (61440) | |
| C:\Windows\System32\drivers\dump_stornvme.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 90A80000 | 00030000 (196608) | |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 90AC0000 | 0001D000 (118784) | |
| Обнаружено элементов - 203, опознано как безопасные - 200
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| Agent | Служба: Стоп, Удалить, Отключить, Удалить через BC Agent | Работает | C:\Program Files\Agent\Agent.exe | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Agent DVR | Copyright © 2023 | |
| chromoting | Служба: Стоп, Удалить, Отключить, Удалить через BC Служба Удаленного рабочего стола Chrome | Работает | C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe | 72,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Процесс хоста | © Google LLC, 2023. Все права защищены. | |
| CyberGhost8Service | Служба: Стоп, Удалить, Отключить, Удалить через BC CyberGhost 8 Service | Работает | C:\Program Files\CyberGhost 8\Dashboard.Service.exe | 67,70 кб, rsAh, создан: 16.06.2022 17:17:55, изменен: 20.12.2022 15:03:51 Скрипт: Kарантин, Удалить, Удалить через BC x64 | CyberGhost 8 | Copyright © CyberGhost S.R.L. 2019 - 2021 | |
| EaseUS UPDATE SERVICE | Служба: Стоп, Удалить, Отключить, Удалить через BC EaseUS UPDATE SERVICE | Работает | C:\Program Files (x86)\EaseUS\ENS\ensserver.exe | 27,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| LGHUBUpdaterService | Служба: Стоп, Удалить, Отключить, Удалить через BC LGHUB Updater Service | Работает | C:\Program Files\LGHUB\lghub_updater.exe | 10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LGHUB Updater | Copyright © Logitech, Inc. 2023 | |
| OptionsPlusUpdaterService | Служба: Стоп, Удалить, Отключить, Удалить через BC Logi Options+ | Работает | C:\Program Files\LogiOptionsPlus\logioptionsplus_updater.exe | 17182,75 кб, rsAh, создан: 02.02.2023 09:21:32, изменен: 01.02.2023 10:21:42 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Logi Options+ Updater | Copyright © Logitech, Inc. 2023 | |
| TeamViewer | Служба: Стоп, Удалить, Отключить, Удалить через BC TeamViewer | Работает | C:\Program Files\TeamViewer\TeamViewer_Service.exe | 16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52 Скрипт: Kарантин, Удалить, Удалить через BC x64 | TeamViewer | TeamViewer Germany GmbH | | RpcSs
| UltraViewService | Служба: Стоп, Удалить, Отключить, Удалить через BC UltraViewer Service | Работает | C:\Program Files (x86)\UltraViewer\UltraViewer_Service.exe | 214,84 кб, rsAh, создан: 13.08.2021 17:35:29, изменен: 20.03.2021 21:48:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | UltraViewerService | Copyright © 2015 | |
| Обнаружено элементов - 287, опознано как безопасные - 279
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| atillk64 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC atillk64 | Не запущен | C:\Windows\TEMP\LiveUpdateAPI\Atiflash\atillk64.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| Обнаружено элементов - 397, опознано как безопасные - 396
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_core.dll | 26849,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, EventMessageFile
| C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_core.dll | 26849,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\Program Files (x86)\Microsoft Visual Studio\Shared\Common\VSPerfCollectionTools\vs2022\vspmsg.dll | 172,88 кб, rsAh, создан: 06.04.2023 11:34:02, изменен: 06.04.2023 11:34:02 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSPerf, EventMessageFile
| s:\3e42e4bb84d73351c0b60234ef270a\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| v4.0.30319\EventLogMessages.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSTTAgentProcess, EventMessageFile
| C:\Windows\system32\eventlog.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSTTExecution, EventMessageFile
| C:\Program Files (x86)\Microsoft\Edge\Application\90.0.818.66\msedge.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Etw, EventMessageFile
| C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files (x86)\Gyazo\GyazoGIF.exe | 1713,63 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gyazo GIF.lnk,
| C:\Program Files (x86)\Gyazo\GyazoReplay.exe | 1459,63 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gyazo Replay.lnk,
| C:\Program Files (x86)\Gyazo\Gyazowin.exe | 692,13 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:52:52 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gyazo.lnk,
| C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe | 2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
| C:\Program Files\Teams | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, TeamsMachineInstaller | Удалить Installer\Teams.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, TeamsMachineInstaller | Удалить C:\Program Files (x86)\IP Camera\IpCamClient.exe | 1124,08 кб, rsAh, создан: 17.04.2023 21:44:20, изменен: 24.09.2015 16:36:36 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, IpCamClient | Удалить C:\Users\PETROS\AppData\Local\Viber\Viber.exe | 73892,20 кб, rsAh, создан: 06.06.2023 18:31:31, изменен: 02.06.2023 13:06:02 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber | Удалить C:\Users\PETROS\AppData\Roaming\uTorrent Web\utweb.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb | Удалить C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe | 2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent | Удалить C:\Program Files (x86)\Gyazo\GyStation.exe | 912,13 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:54:08 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Gyazo | Удалить C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe | 2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut | Удалить C:\Users\PETROS\Desktop\SunsetScreenFull.exe | 843,00 кб, rsAh, создан: 20.10.2021 16:27:15, изменен: 02.09.2021 09:51:14 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, SunsetScreen | Удалить C:\Program Files (x86)\Steam\steam.exe | 4269,35 кб, rsAh, создан: 05.02.2021 01:13:58, изменен: 22.06.2023 00:25:46 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam | Удалить C:\Program Files\LGHUB\lghub.exe | 148462,75 кб, rsAh, создан: 30.06.2023 09:39:27, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB | Удалить C:\Program Files\CyberGhost 8\Dashboard.exe | 1344,20 кб, rsAh, создан: 16.06.2022 17:17:55, изменен: 20.12.2022 15:03:42 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CyberGhost | Удалить C:\Program Files\Agent\AgentTray.exe | 900,26 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:10 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Agent Tray | Удалить C:\Windows\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-21-520090871-4022445915-974844904-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Users\PETROS\AppData\Local\Viber\Viber.exe | 73892,20 кб, rsAh, создан: 06.06.2023 18:31:31, изменен: 02.06.2023 13:06:02 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber | Удалить C:\Users\PETROS\AppData\Roaming\uTorrent Web\utweb.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb | Удалить C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe | 2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent | Удалить C:\Program Files (x86)\Gyazo\GyStation.exe | 912,13 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:54:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Gyazo | Удалить C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe | 2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut | Удалить C:\Users\PETROS\Desktop\SunsetScreenFull.exe | 843,00 кб, rsAh, создан: 20.10.2021 16:27:15, изменен: 02.09.2021 09:51:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, SunsetScreen | Удалить C:\Program Files (x86)\Steam\steam.exe | 4269,35 кб, rsAh, создан: 05.02.2021 01:13:58, изменен: 22.06.2023 00:25:46 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam | Удалить C:\Program Files\LGHUB\lghub.exe | 148462,75 кб, rsAh, создан: 30.06.2023 09:39:27, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB | Удалить C:\Program Files\CyberGhost 8\Dashboard.exe | 1344,20 кб, rsAh, создан: 16.06.2022 17:17:55, изменен: 20.12.2022 15:03:42 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CyberGhost | Удалить C:\Program Files\Agent\AgentTray.exe | 900,26 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:10 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Agent Tray | Удалить C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-21-520090871-4022445915-974844904-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить Обнаружено элементов - 1235, опознано как безопасные - 1192
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 12, опознано как безопасные - 12
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 130, опознано как безопасные - 130
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 10, опознано как безопасные - 10
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files (x86)\Gyazo\GyazoUpdate.exe | 6737,59 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | GyazoUpdateTaskMachine | Скрипт: Удалить задание планировщика Gyazo Auto Update Machine | (c) Nota Inc. All rights reserved. | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\Gyazo\GyazoUpdate.exe"
| C:\Program Files (x86)\Gyazo\GyazoUpdate.exe | 6737,59 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | GyazoUpdateTaskMachineDaily | Скрипт: Удалить задание планировщика Gyazo Auto Update Machine | (c) Nota Inc. All rights reserved. | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\Gyazo\GyazoUpdate.exe"
| C:\Program Files (x86)\Microsoft Visual Studio\Installer\resources\app\ServiceHub\Services\Microsoft.VisualStudio.Setup.Service\BackgroundDownload.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | BackgroundDownload | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\VisualStudio\Updates\ | C:\Program Files (x86)\Microsoft Visual Studio\Installer\resources\app\ServiceHub\Services\Microsoft.VisualStudio.Setup.Service\BackgroundDownload.exe
| C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log | 512,24 кб, rsAh, создан: 11.02.2022 17:13:22, изменен: 01.07.2023 14:13:23 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Firefox Background Update 308046B0AF4A39CB | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Mozilla\ | C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate | WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB C:\Users\PETROS\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | OneDrive Standalone Update Task-S-1-5-21-3929785066-1310864014-745133530-500 | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
| C:\Program Files (x86)\Red Giant Link\Red Giant Link.exe | 122,71 кб, rsAh, создан: 16.06.2022 17:29:30, изменен: 20.11.2013 20:56:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Red Giant Link | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\Red Giant Link\Red Giant Link.exe" --silent
| Обнаружено элементов - 124, опознано как безопасные - 118
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 16, опознано как безопасные - 16
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 1462 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5357 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 8090 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [1032] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49675 | LISTENING | 0.0.0.0 | 0 | services.exe [1156] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1031 | ESTABLISHED | 127.0.0.1 | 9100 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 1032 | ESTABLISHED | 127.0.0.1 | 9010 | c:\program files\lghub\lghub.exe [19472] | 148462,75 кб, rsAh, создан: 30.06.2023 09:39:27, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB | Copyright (c) Logitech, Inc. 2023
| 4731 | SYN_SENT | 127.0.0.1 | 6472 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 4732 | SYN_SENT | 127.0.0.1 | 28194 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 5939 | LISTENING | 0.0.0.0 | 0 | c:\program files\teamviewer\teamviewer_service.exe [6848] | 16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | TeamViewer | TeamViewer Germany GmbH
| 9010 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 9010 | ESTABLISHED | 127.0.0.1 | 1032 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 9010 | ESTABLISHED | 127.0.0.1 | 49776 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 9080 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 9100 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_updater.exe [6580] | 10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2023
| 9100 | ESTABLISHED | 127.0.0.1 | 1031 | c:\program files\lghub\lghub_updater.exe [6580] | 10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2023
| 9180 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_updater.exe [6580] | 10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2023
| 45654 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [20252] | 46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2023
| 49776 | ESTABLISHED | 127.0.0.1 | 9010 | c:\program files\lghub\system_tray\lghub_system_tray.exe [19588] | 21525,25 кб, rsAh, создан: 30.06.2023 09:39:31, изменен: 29.06.2023 20:28:13 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | G HUB | Copyright © Logitech, Inc. 2023
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 3661 | ESTABLISHED | 192.168.31.96 | 554 | c:\program files\agent\agent.exe [31076] | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Agent DVR | Copyright © 2023
| 4550 | TIME_WAIT | 192.178.25.163 | 80 | [0] | x64 | | |
| 4551 | TIME_WAIT | 192.178.25.163 | 80 | [0] | x64 | | |
| 4552 | TIME_WAIT | 142.250.203.131 | 80 | [0] | x64 | | |
| 4553 | TIME_WAIT | 142.250.203.131 | 80 | [0] | x64 | | |
| 4565 | TIME_WAIT | 142.250.203.131 | 443 | [0] | x64 | | |
| 4567 | TIME_WAIT | 142.250.203.131 | 80 | [0] | x64 | | |
| 4570 | TIME_WAIT | 142.250.203.195 | 443 | [0] | x64 | | |
| 4571 | TIME_WAIT | 142.250.203.195 | 443 | [0] | x64 | | |
| 4573 | TIME_WAIT | 216.58.208.195 | 443 | [0] | x64 | | |
| 4574 | TIME_WAIT | 216.58.208.195 | 443 | [0] | x64 | | |
| 4605 | TIME_WAIT | 142.250.203.195 | 443 | [0] | x64 | | |
| 4632 | TIME_WAIT | 142.250.75.10 | 443 | [0] | x64 | | |
| 4640 | TIME_WAIT | 152.199.19.161 | 443 | [0] | x64 | | |
| 4641 | TIME_WAIT | 152.199.19.161 | 443 | [0] | x64 | | |
| 4728 | SYN_SENT | 192.168.31.95 | 554 | c:\program files\agent\agent.exe [31076] | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Agent DVR | Copyright © 2023
| 49689 | ESTABLISHED | 142.251.1.188 | 443 | c:\program files (x86)\easeus\ens\ensserver.exe [6512] | 27,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| Порты UDP
| 5353 | LISTENING | -- | -- | c:\program files\agent\agent.exe [31076] | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Agent DVR | Copyright © 2023
| 5353 | LISTENING | -- | -- | c:\program files\agent\agent.exe [31076] | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Agent DVR | Copyright © 2023
| 50984 | LISTENING | -- | -- | c:\program files\teamviewer\teamviewer_service.exe [6848] | 16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | TeamViewer | TeamViewer Germany GmbH
| 59436 | LISTENING | -- | -- | c:\program files (x86)\google\chrome remote desktop\115.0.5790.10\remoting_host.exe [8980] | 72,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Процесс хоста | © Google LLC, 2023. Все права защищены.
| 5353 | LISTENING | -- | -- | c:\program files\teamviewer\teamviewer_service.exe [6848] | 16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | TeamViewer | TeamViewer Germany GmbH
| 5353 | LISTENING | -- | -- | c:\program files\agent\agent.exe [31076] | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Agent DVR | Copyright © 2023
| 56125 | LISTENING | -- | -- | c:\program files (x86)\easeus\ens\ensserver.exe [6512] | 27,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 5353 | LISTENING | -- | -- | c:\program files\agent\agent.exe [31076] | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Agent DVR | Copyright © 2023
| 5353 | LISTENING | -- | -- | c:\program files\agent\agent.exe [31076] | 207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Agent DVR | Copyright © 2023
| Обнаружено элементов - 121, опознано как безопасные - 72
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 22, опознано как безопасные - 22
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 54, опознано как безопасные - 54
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| F$ | F:\ | Стандартный общий ресурс
| S$ | S:\ | Стандартный общий ресурс
| X$ | X:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания
| {1823B6AE-843D-4BC8-9890-71F5D71FE1AA} | C:\Users\PETROS\AppData\Local\Temp\{CF9661EE-C04A-4124-AA71-67D42AF52B36}-setup.exe | ERROR | http://www.google.com/dl/release2/drive-file-stream/ac45idaew4yzvcnka2dndnljtmba_74.0.3.0/setup.exe | C:\Users\PETROS\AppData\Local\Temp\{CF9661EE-C04A-4124-AA71-67D42AF52B36}-setup.exe | | {A990036D-13D0-4753-BE6C-3C652617B503} | VDLJob | TRANSFERRED | https://vegasaur.com/updates.xml | C:\Users\PETROS\AppData\Local\Temp\tmpD720.tmp | | |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.80 Сканирование запущено в 01.07.2023 15:03:33 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 01.07.2023 04:00 Загружены микропрограммы эвристики: 418 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 662635 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.19044, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 12.01.2021 02:51:03 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 211 Анализатор - изучается процесс 6448 C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 6512 C:\Program Files (x86)\EaseUS\ENS\ensserver.exe [ES]:Может работать с сетью [ES]:Прослушивает порты TCP ! [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Анализатор - изучается процесс 6688 C:\Program Files (x86)\UltraViewer\UltraViewer_Service.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Анализатор - изучается процесс 8980 C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe [ES]:Может работать с сетью [ES]:Прослушивает порты TCP ! [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Анализатор - изучается процесс 19400 C:\Program Files (x86)\Gyazo\GyStation.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Количество загруженных модулей: 314 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Проводник - включить отображение расширений для файлов известных системе типов Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 525, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 01.07.2023 15:04:54 Сканирование длилось 00:01:24 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="77.88.55.60,77.88.55.88,5.255.255.77,5.255.255.70", Ping=OK (0,82,77.88.55.60) Host="google.ru", IP="142.250.186.195", Ping=OK (0,6,142.250.186.195) Host="google.com", IP="192.178.25.174", Ping=OK (0,7,192.178.25.174) Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,36,185.85.15.46) Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,76,93.159.228.40) Host="dnl-03.geo.kaspersky.com", IP="94.75.236.122", Ping=OK (0,25,94.75.236.122) Host="dnl-11.geo.kaspersky.com", IP="80.239.197.100", Ping=OK (0,29,80.239.197.100) Host="activation-v2.kaspersky.com", IP="195.27.252.50", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,70,217.20.155.13) Host="vk.com", IP="93.186.225.194,87.240.129.133,87.240.132.67,87.240.137.164,87.240.132.72,...", Ping=OK (0,55,93.186.225.194) Host="vkontakte.ru", IP="87.240.132.67,87.240.132.78,93.186.225.194,87.240.137.164,87.240.129.133,...", Ping=OK (0,69,87.240.132.67) Host="twitter.com", IP="104.244.42.65,104.244.42.193,104.244.42.1,104.244.42.129", Ping=OK (0,32,104.244.42.65) Host="facebook.com", IP="31.13.81.36", Ping=OK (0,10,31.13.81.36) Host="ru-ru.facebook.com", IP="31.13.81.9", Ping=OK (0,7,31.13.81.9) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride=*.local IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet 2" IPAddress = "0.0.0.0" DHCPIPAddress = "0.0.0.0" SubnetMask = "255.0.0.0" DHCPSubnetMask = "255.0.0.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "255.255.255.255" Interface: "Беспроводная сеть" IPAddress = "192.168.31.83" DHCPIPAddress = "192.168.31.83" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.31.1" Network Persistent Routes