Протокол исследования системы

AVZ 5.80 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\adobe\acrobat reader dc\reader\adobecollabsync.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10212Acrobat Collaboration Synchronizer 23.3Copyright 1984-2023 Adobe Systems Incorporated and its licensors. All rights reserved.3883D3CF709792186C7DFAF82DD53CC75706,95 кб, rsAh,создан: 14.06.2023 22:40:22,изменен: 14.06.2023 22:40:22
Командная строка: "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe"
c:\program files (x86)\adobe\acrobat reader dc\reader\adobecollabsync.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
21028Acrobat Collaboration Synchronizer 23.3Copyright 1984-2023 Adobe Systems Incorporated and its licensors. All rights reserved.3883D3CF709792186C7DFAF82DD53CC75706,95 кб, rsAh,создан: 14.06.2023 22:40:22,изменен: 14.06.2023 22:40:22
Командная строка: "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe" --type=collab-renderer --proc=10212
c:\program files\agent\agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
31076Agent DVRCopyright © 2023545680C46AC9E5A14CC23A1B283637AC207,76 кб, rsAh,создан: 21.04.2023 23:10:19,изменен: 20.04.2023 12:19:14
Командная строка:
f:\СТЕРТИ\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
31912Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20215A308F4484A991CA10CE338993043E8517957,09 кб, rsAh,создан: 01.07.2023 14:58:11,изменен: 01.07.2023 04:40:07,имя содержит национальные символы
Командная строка: "F:\СТЕРТИ\AutoLogger.exe"
f:\СТЕРТИ\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2614080A0DF642EC889A96C443B402168AD121557,50 кб, rsAh,создан: 01.07.2023 15:02:28,изменен: 01.07.2023 04:30:03,имя содержит национальные символы
Командная строка: "F:\СТЕРТИ\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files (x86)\msi\one dragon center\cc_engine_x64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3892Copyright (C) 2018 Micro-Star INT'L CO., LTD.3952C1BC194337BEBD7A4B179F62EB422612,01 кб, rsAh,создан: 16.01.2021 18:57:04,изменен: 12.01.2021 21:05:36
Командная строка:
c:\program files\adobe\adobe creative cloud experience\ccxprocess.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
27008CCXProcessCopyright 2015-2021 Adobe Systems Incorporated. All rights reserved.90D4316DC6E5EA79D39F9F9318893CBC185,82 кб, rsAh,создан: 29.12.2021 11:33:25,изменен: 29.12.2021 11:33:25
Командная строка:
c:\program files\cyberghost 8\dashboard.service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6564CyberGhost 8Copyright © CyberGhost S.R.L. 2019 - 202184A05773DA0FF681CA0FCBA762006FB167,70 кб, rsAh,создан: 16.06.2022 17:17:55,изменен: 20.12.2022 15:03:51
Командная строка:
c:\program files (x86)\easeus\ens\ensserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
65127A7CE854A3DC44D92AD12D901A8EB26227,13 кб, rsAh,создан: 30.12.2021 18:48:52,изменен: 30.11.2021 15:35:08
Командная строка: "C:\Program Files (x86)\EaseUS\ENS\ensserver.exe"
c:\program files (x86)\gyazo\gystation.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
19400GyStationCopyright © 2018 Gyazo Team at Nota Inc.93F817B629B31FD2DA3E102A3AC859AE912,13 кб, rsAh,создан: 04.04.2021 19:39:34,изменен: 30.03.2021 05:54:08
Командная строка: "C:\Program Files (x86)\Gyazo\GyStation.exe"
c:\program files (x86)\msi\one dragon center\mystic_light\ledkeeper2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3964LEDKeeper2Copyright © 2019 Micro-Star INT'L CO., LTD. All Right Reserved.CF631313737B582A922291B57AC65AAE1596,51 кб, rsAh,создан: 16.01.2021 18:57:16,изменен: 14.01.2021 15:20:48
Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\LEDKeeper2.exe"
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9796LGHUBCopyright (c) Logitech, Inc. 2023CEABE5A2C205F89E68E20D1F04160F0C148462,75 кб, rsAh,создан: 30.06.2023 09:39:27,изменен: 29.06.2023 20:28:13
Командная строка:
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
19792LGHUBCopyright (c) Logitech, Inc. 2023CEABE5A2C205F89E68E20D1F04160F0C148462,75 кб, rsAh,создан: 30.06.2023 09:39:27,изменен: 29.06.2023 20:28:13
Командная строка:
c:\program files\lghub\lghub.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
19472LGHUBCopyright (c) Logitech, Inc. 2023CEABE5A2C205F89E68E20D1F04160F0C148462,75 кб, rsAh,создан: 30.06.2023 09:39:27,изменен: 29.06.2023 20:28:13
Командная строка:
c:\program files\lghub\lghub_agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
20252LGHUB AgentCopyright © Logitech, Inc. 202377CCE6601EFC8762B560A28C28F8380046108,25 кб, rsAh,создан: 30.06.2023 09:39:28,изменен: 29.06.2023 20:28:13
Командная строка:
c:\program files\lghub\system_tray\lghub_system_tray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
19588G HUBCopyright © Logitech, Inc. 20232D03CA84BF3FB6B27B57DCA2B47D9EF121525,25 кб, rsAh,создан: 30.06.2023 09:39:31,изменен: 29.06.2023 20:28:13
Командная строка:
c:\program files\lghub\lghub_updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6580LGHUB UpdaterCopyright © Logitech, Inc. 2023AD1486369C58B6E7B45C0CE3E15A5C4F10341,75 кб, rsAh,создан: 30.06.2023 09:39:29,изменен: 29.06.2023 20:28:13
Командная строка:
c:\program files (x86)\msi\one dragon center\mystic_light\lightkeeperservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6520LightKeeperServiceCopyright © 2018 Micro-Star INT'L CO., LTD.5AA31B23AC695D2F48A70BD984A4990484,74 кб, rsAh,создан: 16.01.2021 18:57:16,изменен: 23.12.2020 15:44:58
Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\LightKeeperService.exe"
c:\program files\logioptionsplus\logi_crashpad_handler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6404Logi Options+ Crashpad HandlerCopyright © Logitech, Inc. 2023BAC7E5C8130015241E5A7493FDDD6B20739,25 кб, rsAh,создан: 02.02.2023 09:21:34,изменен: 01.02.2023 10:21:42
Командная строка:
c:\program files\logioptionsplus\logi_crashpad_handler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6360Logi Options+ Crashpad HandlerCopyright © Logitech, Inc. 2023BAC7E5C8130015241E5A7493FDDD6B20739,25 кб, rsAh,создан: 02.02.2023 09:21:34,изменен: 01.02.2023 10:21:42
Командная строка:
c:\program files\logioptionsplus\logioptionsplus_agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10136Logi Options+ AgentCopyright © Logitech, Inc. 20239647F3EC6E11D2CED4C144DFC716C70727946,75 кб, rsAh,создан: 02.02.2023 09:21:32,изменен: 01.02.2023 10:21:42
Командная строка:
c:\program files\logioptionsplus\logioptionsplus_appbroker.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11656Logi Options+ AppBrokerCopyright © Logitech, Inc. 20239CF14440BE05DFD8147F7FFC761EF3A21625,75 кб, rsAh,создан: 02.02.2023 09:21:34,изменен: 01.02.2023 10:21:42
Командная строка:
c:\program files\logioptionsplus\logioptionsplus_updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6700Logi Options+ UpdaterCopyright © Logitech, Inc. 202316CCBA44C0CC0A349E16D7C75A3610C317182,75 кб, rsAh,создан: 02.02.2023 09:21:32,изменен: 01.02.2023 10:21:42
Командная строка:
c:\program files (x86)\msi\one dragon center\msi.centralserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9888MSI.CentralServerCopyright © 2019 Micro-Star INT'L CO., LTD.6CEFEFEC5A408F2F76DC65D28D7EE9AF162,48 кб, rsAh,создан: 16.01.2021 18:56:30,изменен: 15.01.2021 12:02:38
Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\MSI.CentralServer.exe"
c:\program files (x86)\msi\one dragon center\true color\msi.true color.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3940MSI.True ColorCopyright © 2019 Micro-Star INT'L CO., LTD.DE2A5DA24FE4AD7CBA5916241F17D77343,67 кб, rsAh,создан: 16.01.2021 18:57:40,изменен: 13.05.2020 12:35:44
Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\True Color\MSI.True Color.exe"
c:\program files (x86)\msi\one dragon center\game_summary\msi_companion_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6572MSI_Companion_ServiceCopyright © 2020 Micro-Star INT'L CO., LTD.9A117961EA9CAA499792491A5831CE9D128,48 кб, rsAh,создан: 16.01.2021 18:57:06,изменен: 08.01.2021 15:27:48
Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\Game_Summary\MSI_Companion_Service.exe"
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
268Xошибка получения информации о файле
Командная строка:
c:\program files (x86)\google\chrome remote desktop\115.0.5790.10\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8980Процесс хоста© Google LLC, 2023. Все права защищены.E3F0016BAF113CAA7E3F112D3726274B72,77 кб, rsAh,создан: 29.05.2023 20:47:34,изменен: 29.05.2023 20:47:34
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe" --type=host --mojo-pipe-token=15136521040351116130 --mojo-platform-channel-handle=832
c:\program files (x86)\google\chrome remote desktop\115.0.5790.10\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6448Процесс хоста© Google LLC, 2023. Все права защищены.E3F0016BAF113CAA7E3F112D3726274B72,77 кб, rsAh,создан: 29.05.2023 20:47:34,изменен: 29.05.2023 20:47:34
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe" --type=daemon --host-config="C:\ProgramData\Google\Chrome Remote Desktop\host.json"
c:\program files\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6848TeamViewerTeamViewer Germany GmbH5EBC8109CDE26BABEF6E07AD392695A616510,80 кб, rsAh,создан: 21.02.2023 20:00:58,изменен: 20.02.2023 16:12:52
Командная строка:
c:\program files (x86)\ultraviewer\ultraviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6688UltraViewerServiceCopyright © 20151BBD7078A6ABC94B44EAAF78CEB00C7F214,84 кб, rsAh,создан: 13.08.2021 17:35:29,изменен: 20.03.2021 21:48:56
Командная строка: "C:\Program Files (x86)\UltraViewer\UltraViewer_Service.exe"
c:\program files (x86)\msi\one dragon center\voicecontrol\voicecontrol_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6712VoiceControl_ServiceCopyright © 2020 Micro-Star INT'L CO., LTD.2038F76FCBB659F614048282DE03089631,64 кб, rsAh,создан: 16.01.2021 18:57:42,изменен: 06.07.2020 14:21:28
Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\VoiceControl_Service.exe"
c:\program files (x86)\msi\one dragon center\voicecontrol\voicecontrolengine.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9956VoiceControlEngineCopyright © 2020 Micro-Star INT'L CO., LTD.CADDD0BA8C6638DBF75D6D5D2AE76DC334,64 кб, rsAh,создан: 16.01.2021 18:57:42,изменен: 31.07.2020 11:23:38
Командная строка: "C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\\VoiceControlEngine.exe"
Обнаружено:227, из них опознаны как безопасные 201
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\sqlite.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1407844352sqlite Dynamic Link LibraryCopyright (C) 2008MD5=3DA41D45A9B892EC6DD63646B39F991B
531,95 кб, rsAh, создан: 04.06.2023 06:40:06, изменен: 04.06.2023 06:40:06
21028
C:\Program Files (x86)\EaseUS\ENS\AliyunWrap.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1939537920  MD5=DD1D78806A7E22B4C22BBF1D2C542EB0
497,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
6512
C:\Program Files (x86)\EaseUS\ENS\EnsHelper.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1904803840  MD5=21B923F3FB67FC62C1AA09B71FB672CD
134,63 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
6512
C:\Program Files (x86)\EaseUS\ENS\fsclog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1896808448  MD5=2F602B884BA533EECAE790FCE3DE14D4
21,16 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
6512
C:\Program Files (x86)\EaseUS\ENS\libcrypto-1_1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1919942656OpenSSL libraryCopyright 1998-2021 The OpenSSL Authors. All rights reserved.MD5=7D5D9D42CD84055FAD15D30FF0B8C25A
2473,63 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
6512
C:\Program Files (x86)\EaseUS\ENS\register.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1903362048  MD5=623276CFC4EE939BA989FE6AE7815BA6
96,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
6512
C:\Program Files (x86)\EaseUS\ENS\wpnr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1922826240  MD5=8C33A98891E50D62DD0AF48D954B7893
450,63 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
6512
C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1940258816Библиотека ядра© Google LLC, 2023. Все права защищены.MD5=3AE53776778901ABA797F4E7A28A081F
26849,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34
8980, 6448
C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\Lib\MBAPI_x86.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1656619008MBAPICopyright © 2017 Micro Star INTL., CO.MD5=C82433A360455E8221AA9A3103BD03F4
2381,77 кб, rsAh, создан: 31.01.2021 12:43:46, изменен: 22.12.2020 15:05:44
3964
C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\MSIEneHal.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1650327552MSIEneHalCopyright (C) 2019 Micro Star INTL., CO.MD5=D01685243497DA8FC9B2815A168A2147
1993,74 кб, rsAh, создан: 16.01.2021 18:57:17, изменен: 14.12.2020 14:14:24
3964
C:\Program Files (x86)\MSI\One Dragon Center\Mystic_Light\Phison.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1772290048LED DLLCopyright (C) PHISON 2020MD5=0CDAC24BAF2275318217433F4E34263D
44,00 кб, rsAh, создан: 16.01.2021 18:57:17, изменен: 23.09.2020 21:58:08
3964
C:\Program Files (x86)\MSI\One Dragon Center\VoiceControl\API_Sound.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1537736704MSI Sound APICopyright © 2020 Micro-Star INT'L CO., LTD.MD5=55F2771E008419985A80C5834AE9E9CC
1919,14 кб, rsAh, создан: 16.01.2021 18:57:42, изменен: 06.07.2020 14:21:14
9956
C:\Program Files\ENE\Aac_ENE_DRAM_RGB_AIO\x86\AacHal_x86.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1667366912ENE RGB DRAM HAL all in oneCopyright (C) 2020MD5=482E7D48EF95E383C8CD5C29B6A87C47
213,13 кб, rsAh, создан: 10.11.2020 14:56:20, изменен: 10.11.2020 14:56:20
3964
C:\Program Files\ENE\Aac_ENE_EHD_M2_HAL\AacHal_x86.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1637023744Ene EHD M2 Driver RGB LED ctrlCopyright (C) 2020MD5=DEF5C12D0E3D43DB4E5C54A14000CE5D
206,10 кб, rsAh, создан: 08.10.2020 16:35:04, изменен: 08.10.2020 16:35:04
3964
C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\b00b9ca4f719b35091acce7054c1090f\Microsoft.VisualBasic.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1809711104Visual Basic Runtime Library© Microsoft Corporation. All rights reserved.MD5=AE647F59975C5ABF4F2B6DA8A13CAD45
1671,50 кб, rsAh, создан: 16.06.2023 09:34:34, изменен: 16.06.2023 09:34:34
6688
C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\6acd4adba2e90e7ca8d7c89707b3e5ab\mscorlib.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1854734336Microsoft Common Language Runtime Class Library© Microsoft Corporation. All rights reserved.MD5=80A05BAB69B67F7387C60B564ADCCE24
11539,00 кб, rsAh, создан: 16.06.2023 08:32:37, изменен: 16.06.2023 08:32:37
6688
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\bf3233abadb5dace4d84b5a1ea15e8b8\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1782185984System.Configuration.dll© Microsoft Corporation. All rights reserved.MD5=6373395E5C60C811DC246E3F7616CD5B
958,00 кб, rsAh, создан: 16.06.2023 09:34:03, изменен: 16.06.2023 09:34:03
6688
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\bd0c1d2b1b6d55d4ae86adeb355ae6a9\System.ServiceProcess.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1835925504.NET Framework© Microsoft Corporation. All rights reserved.MD5=5A64769CA33898C312BC673EDCD87805
219,00 кб, rsAh, создан: 16.06.2023 09:34:24, изменен: 16.06.2023 09:34:24
6688
C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\fd2df63ac52a0ac6b9cf959c55fcc5db\System.Xml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1776680960.NET Framework© Microsoft Corporation. All rights reserved.MD5=9465BC48D17A43ECBE1FAA9BA4FC9774
5343,00 кб, rsAh, создан: 16.06.2023 08:33:15, изменен: 16.06.2023 08:33:15
6688
C:\Windows\assembly\NativeImages_v2.0.50727_32\System\e537a2210c4f022203877f763a2eff26\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1826357248.NET Framework© Microsoft Corporation. All rights reserved.MD5=8DD92D0CED01684DC53AEA6094054834
7828,00 кб, rsAh, создан: 16.06.2023 08:32:39, изменен: 16.06.2023 08:32:39
6688
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\4162cbf7b470c059f509a2ef7f3642f0\PresentationFramework.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1729626112PresentationFramework.dll© Microsoft Corporation. All rights reserved.MD5=3B4D504D649FC2C56FE2B2E0EDC3BE34
20463,00 кб, rsAh, создан: 16.06.2023 08:32:31, изменен: 16.06.2023 08:32:31
19400, 3964, 3940, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\8ce49a3f3f3675bbb31bb0487ec34423\PresentationFramework.Aero2.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1721237504PresentationFramework.Aero2.dll© Microsoft Corporation. All rights reserved.MD5=0E2C45DEC936B7B080E5AD6D031824CB
551,50 кб, rsAh, создан: 16.06.2023 08:32:31, изменен: 16.06.2023 08:32:31
19400, 3964, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\f7cf3c631da046670f1a1bf7c687699d\PresentationCore.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1750597632PresentationCore.dll© Microsoft Corporation. All rights reserved.MD5=2CB1E107F780A3CD21871C0542C2F2C6
12541,50 кб, rsAh, создан: 16.06.2023 08:32:26, изменен: 16.06.2023 08:32:26
19400, 3964, 3940, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\921d1f731d74756ae6c05fe0853917d0\SMDiagnostics.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1722679296SMDiagnostics.dll© Microsoft Corporation. All rights reserved.MD5=AA6DC1A987131ECA8D56583875D44D28
118,50 кб, rsAh, создан: 16.06.2023 09:39:21, изменен: 16.06.2023 09:39:21
9888
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\e26e44b7f76b0c93941d264412e4c8aa\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1793261568System.Configuration.dll© Microsoft Corporation. All rights reserved.MD5=C5049F417306C3AE223A82D56B216FA4
1035,50 кб, rsAh, создан: 16.06.2023 08:32:31, изменен: 16.06.2023 08:32:31
19400, 3964, 6520, 9888, 3940, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\682331f66e9f19d53f0b1e1511cf4c3b\System.Core.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1816330240.NET Framework© Microsoft Corporation. All rights reserved.MD5=96C9253A353811CE829D0470393FDA38
8278,00 кб, rsAh, создан: 16.06.2023 08:32:22, изменен: 16.06.2023 08:32:22
19400, 3964, 6520, 9888, 3940, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Data\c559b16b609ec4aa3d936ee6dca96796\System.Data.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1460076544.NET Framework© Microsoft Corporation. All rights reserved.MD5=127B0A8AD2C069F3F5A2E84DF4FF42E4
8315,50 кб, rsAh, создан: 16.06.2023 09:34:44, изменен: 16.06.2023 09:34:44
19400
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\1600d59a8f655ae12b3542822af8a8c4\System.Drawing.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683619840.NET Framework© Microsoft Corporation. All rights reserved.MD5=6ECAF73B3067795B61C988CD03C66ABA
1663,50 кб, rsAh, создан: 16.06.2023 09:34:59, изменен: 16.06.2023 09:34:59
19400, 3964
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Net.Http\e1f7acbe1c84b95f6c39a701e811f414\System.Net.Http.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1637285888.NET Framework© Microsoft Corporation. All rights reserved.MD5=B092DBAC67A10EB3C53D4665FCDC9782
542,00 кб, rsAh, создан: 16.06.2023 08:32:32, изменен: 16.06.2023 08:32:32
19400, 3964
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Numerics\0bc1ad40ad1a8e6401983e9677441276\System.Numerics.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1534001152.NET Framework© Microsoft Corporation. All rights reserved.MD5=05E705759B24615D8971CAFD80E66647
272,50 кб, rsAh, создан: 16.06.2023 09:34:47, изменен: 16.06.2023 09:34:47
19400
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\fdb2d3e377af41e36241a28ceb996662\System.Runtime.Serialization.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1722810368System.Runtime.Serialization.dll© Microsoft Corporation. All rights reserved.MD5=5724AA70737DE423FE000E962063C031
2888,00 кб, rsAh, создан: 16.06.2023 08:32:32, изменен: 16.06.2023 08:32:32
19400, 9888
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Serv759bfb78#\4d25e8ef57b5b35caa8a97a0d2344da8\System.ServiceProcess.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1837236224.NET Framework© Microsoft Corporation. All rights reserved.MD5=6473879A1F1F26787A9B3C11B47A3CEB
231,50 кб, rsAh, создан: 16.06.2023 09:39:20, изменен: 16.06.2023 09:39:20
6520, 9888, 6572, 6712
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\274281ff4974f892a2fe39cf1bf47252\System.ServiceModel.Internals.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1721827328System.ServiceModel.Internals.dll© Microsoft Corporation. All rights reserved.MD5=A82D86EBBF46388C38302F7CCB5901BA
804,50 кб, rsAh, создан: 16.06.2023 09:39:21, изменен: 16.06.2023 09:39:21
9888
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Web\198b1e37b7f917d0a9cd75bceb2008d5\System.Web.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1794637824System.Web.dll© Microsoft Corporation. All rights reserved.MD5=B71456D7D923DCB563F6F422221AEFB0
14129,50 кб, rsAh, создан: 16.06.2023 09:34:57, изменен: 16.06.2023 09:34:57
3964, 6520
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\10fd7fb1ae6604b1e59542b422b31419\System.Windows.Forms.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1621098496.NET Framework© Microsoft Corporation. All rights reserved.MD5=4D05E8D4E6A6476ADE623625667821D1
14761,00 кб, rsAh, создан: 16.06.2023 09:39:17, изменен: 16.06.2023 09:39:17
19400
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\d445d8423a16f5ab989e04c2cbeb0ae7\System.Xaml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1725825024System.Xaml.dll© Microsoft Corporation. All rights reserved.MD5=4BCEF66F29C81B24C8C7631960874596
2049,50 кб, rsAh, создан: 16.06.2023 08:32:33, изменен: 16.06.2023 08:32:33
19400, 3964, 3940, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\3b7b6abf33d640fcb6a519d28773152f\System.Xml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1785135104.NET Framework© Microsoft Corporation. All rights reserved.MD5=570F4B38800521EF59D43EDCB9FF6625
7625,00 кб, rsAh, создан: 16.06.2023 08:32:34, изменен: 16.06.2023 08:32:35
19400, 3964, 6520, 9888, 3940, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\System\a97256d56ea89c8241674adc8bc9bca1\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1838481408.NET Framework© Microsoft Corporation. All rights reserved.MD5=8686960C925BE423DF4E99803A5EB9FA
10576,50 кб, rsAh, создан: 16.06.2023 08:32:20, изменен: 16.06.2023 08:32:20
19400, 3964, 6520, 9888, 3940, 6572, 6712, 9956
C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\e9f2e0543fd75851191e18936b3bdd0a\WindowsBase.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1763508224WindowsBase.dll© Microsoft Corporation. All rights reserved.MD5=4A05D6BB23741EA38C3CC5AC33228E91
4196,00 кб, rsAh, создан: 16.06.2023 08:32:23, изменен: 16.06.2023 08:32:23
19400, 3964, 3940, 9956
C:\Windows\SYSTEM32\MSVCP140.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1529872384Microsoft® C Runtime Library© Microsoft Corporation. All rights reserved.MD5=DC739066C9D0CA961CBA2F320CADE28E
437,90 кб, rsAh, создан: 10.05.2023 07:02:12, изменен: 10.05.2023 07:02:12
21028
C:\Windows\SYSTEM32\VCRUNTIME140.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1529741312Microsoft® C Runtime Library© Microsoft Corporation. All rights reserved.MD5=1D4FF3CF64AB08C66AE9A4013C89A3AC
88,40 кб, rsAh, создан: 10.05.2023 07:02:12, изменен: 10.05.2023 07:02:12
21028
Обнаружено модулей:314, из них опознаны как безопасные 273

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\dump_dumpstorport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x649A8F00000000F000 (61440)  
C:\Windows\System32\drivers\dump_stornvme.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6490A8000000030000 (196608)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6490AC00000001D000 (118784)  
Обнаружено элементов - 203, опознано как безопасные - 200

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
Agent
Служба: Стоп, Удалить, Отключить, Удалить через BC
AgentРаботаетC:\Program Files\Agent\Agent.exe
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Agent DVRCopyright © 2023  
chromoting
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Удаленного рабочего стола ChromeРаботаетC:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe
72,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Процесс хоста© Google LLC, 2023. Все права защищены.  
CyberGhost8Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
CyberGhost 8 ServiceРаботаетC:\Program Files\CyberGhost 8\Dashboard.Service.exe
67,70 кб, rsAh, создан: 16.06.2022 17:17:55, изменен: 20.12.2022 15:03:51
Скрипт: Kарантин, Удалить, Удалить через BC
x64CyberGhost 8Copyright © CyberGhost S.R.L. 2019 - 2021  
EaseUS UPDATE SERVICE
Служба: Стоп, Удалить, Отключить, Удалить через BC
EaseUS UPDATE SERVICEРаботаетC:\Program Files (x86)\EaseUS\ENS\ensserver.exe
27,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
LGHUBUpdaterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
LGHUB Updater ServiceРаботаетC:\Program Files\LGHUB\lghub_updater.exe
10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64LGHUB UpdaterCopyright © Logitech, Inc. 2023  
OptionsPlusUpdaterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Logi Options+РаботаетC:\Program Files\LogiOptionsPlus\logioptionsplus_updater.exe
17182,75 кб, rsAh, создан: 02.02.2023 09:21:32, изменен: 01.02.2023 10:21:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Logi Options+ UpdaterCopyright © Logitech, Inc. 2023  
TeamViewer
Служба: Стоп, Удалить, Отключить, Удалить через BC
TeamViewerРаботаетC:\Program Files\TeamViewer\TeamViewer_Service.exe
16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64TeamViewerTeamViewer Germany GmbH RpcSs
UltraViewService
Служба: Стоп, Удалить, Отключить, Удалить через BC
UltraViewer ServiceРаботаетC:\Program Files (x86)\UltraViewer\UltraViewer_Service.exe
214,84 кб, rsAh, создан: 13.08.2021 17:35:29, изменен: 20.03.2021 21:48:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64UltraViewerServiceCopyright © 2015  
Обнаружено элементов - 287, опознано как безопасные - 279

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
atillk64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
atillk64Не запущенC:\Windows\TEMP\LiveUpdateAPI\Atiflash\atillk64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Обнаружено элементов - 397, опознано как безопасные - 396

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_core.dll
26849,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, EventMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_core.dll
26849,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files (x86)\Microsoft Visual Studio\Shared\Common\VSPerfCollectionTools\vs2022\vspmsg.dll
172,88 кб, rsAh, создан: 06.04.2023 11:34:02, изменен: 06.04.2023 11:34:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSPerf, EventMessageFile
s:\3e42e4bb84d73351c0b60234ef270a\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
v4.0.30319\EventLogMessages.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSTTAgentProcess, EventMessageFile
C:\Windows\system32\eventlog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSTTExecution, EventMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\90.0.818.66\msedge.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft Edge Etw, EventMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Gyazo\GyazoGIF.exe
1713,63 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gyazo GIF.lnk,
C:\Program Files (x86)\Gyazo\GyazoReplay.exe
1459,63 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gyazo Replay.lnk,
C:\Program Files (x86)\Gyazo\Gyazowin.exe
692,13 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:52:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gyazo.lnk,
C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe
2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\PETROS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\Program Files\Teams
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, TeamsMachineInstaller
Удалить
Installer\Teams.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, TeamsMachineInstaller
Удалить
C:\Program Files (x86)\IP Camera\IpCamClient.exe
1124,08 кб, rsAh, создан: 17.04.2023 21:44:20, изменен: 24.09.2015 16:36:36
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, IpCamClient
Удалить
C:\Users\PETROS\AppData\Local\Viber\Viber.exe
73892,20 кб, rsAh, создан: 06.06.2023 18:31:31, изменен: 02.06.2023 13:06:02
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber
Удалить
C:\Users\PETROS\AppData\Roaming\uTorrent Web\utweb.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb
Удалить
C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe
2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
Удалить
C:\Program Files (x86)\Gyazo\GyStation.exe
912,13 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:54:08
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Gyazo
Удалить
C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe
2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut
Удалить
C:\Users\PETROS\Desktop\SunsetScreenFull.exe
843,00 кб, rsAh, создан: 20.10.2021 16:27:15, изменен: 02.09.2021 09:51:14
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, SunsetScreen
Удалить
C:\Program Files (x86)\Steam\steam.exe
4269,35 кб, rsAh, создан: 05.02.2021 01:13:58, изменен: 22.06.2023 00:25:46
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files\LGHUB\lghub.exe
148462,75 кб, rsAh, создан: 30.06.2023 09:39:27, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Program Files\CyberGhost 8\Dashboard.exe
1344,20 кб, rsAh, создан: 16.06.2022 17:17:55, изменен: 20.12.2022 15:03:42
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CyberGhost
Удалить
C:\Program Files\Agent\AgentTray.exe
900,26 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:10
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Agent Tray
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-21-520090871-4022445915-974844904-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Users\PETROS\AppData\Local\Viber\Viber.exe
73892,20 кб, rsAh, создан: 06.06.2023 18:31:31, изменен: 02.06.2023 13:06:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber
Удалить
C:\Users\PETROS\AppData\Roaming\uTorrent Web\utweb.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb
Удалить
C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe
2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
Удалить
C:\Program Files (x86)\Gyazo\GyStation.exe
912,13 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:54:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Gyazo
Удалить
C:\Users\PETROS\AppData\Roaming\uTorrent\uTorrent.exe
2017,51 кб, rsAh, создан: 12.01.2021 15:42:14, изменен: 15.06.2023 17:41:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut
Удалить
C:\Users\PETROS\Desktop\SunsetScreenFull.exe
843,00 кб, rsAh, создан: 20.10.2021 16:27:15, изменен: 02.09.2021 09:51:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, SunsetScreen
Удалить
C:\Program Files (x86)\Steam\steam.exe
4269,35 кб, rsAh, создан: 05.02.2021 01:13:58, изменен: 22.06.2023 00:25:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files\LGHUB\lghub.exe
148462,75 кб, rsAh, создан: 30.06.2023 09:39:27, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Program Files\CyberGhost 8\Dashboard.exe
1344,20 кб, rsAh, создан: 16.06.2022 17:17:55, изменен: 20.12.2022 15:03:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CyberGhost
Удалить
C:\Program Files\Agent\AgentTray.exe
900,26 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Agent Tray
Удалить
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-21-520090871-4022445915-974844904-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
Обнаружено элементов - 1235, опознано как безопасные - 1192

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 12, опознано как безопасные - 12

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 130, опознано как безопасные - 130

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 10, опознано как безопасные - 10

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Gyazo\GyazoUpdate.exe
6737,59 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64GyazoUpdateTaskMachine
Скрипт: Удалить задание планировщика
Gyazo Auto Update Machine(c) Nota Inc. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files (x86)\Gyazo\GyazoUpdate.exe"
C:\Program Files (x86)\Gyazo\GyazoUpdate.exe
6737,59 кб, rsAh, создан: 04.04.2021 19:39:34, изменен: 30.03.2021 05:53:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64GyazoUpdateTaskMachineDaily
Скрипт: Удалить задание планировщика
Gyazo Auto Update Machine(c) Nota Inc. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files (x86)\Gyazo\GyazoUpdate.exe"
C:\Program Files (x86)\Microsoft Visual Studio\Installer\resources\app\ServiceHub\Services\Microsoft.VisualStudio.Setup.Service\BackgroundDownload.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64BackgroundDownload
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\VisualStudio\Updates\C:\Program Files (x86)\Microsoft Visual Studio\Installer\resources\app\ServiceHub\Services\Microsoft.VisualStudio.Setup.Service\BackgroundDownload.exe
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
512,24 кб, rsAh, создан: 11.02.2022 17:13:22, изменен: 01.07.2023 14:13:23
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\Users\PETROS\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64OneDrive Standalone Update Task-S-1-5-21-3929785066-1310864014-745133530-500
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
C:\Program Files (x86)\Red Giant Link\Red Giant Link.exe
122,71 кб, rsAh, создан: 16.06.2022 17:29:30, изменен: 20.11.2013 20:56:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Red Giant Link
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\Red Giant Link\Red Giant Link.exe" --silent
Обнаружено элементов - 124, опознано как безопасные - 118

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 16, опознано как безопасные - 16

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1462LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
8090LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49665LISTENING0.0.0.00wininit.exe [1032]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49675LISTENING0.0.0.00services.exe [1156]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1031ESTABLISHED127.0.0.19100c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
1032ESTABLISHED127.0.0.19010c:\program files\lghub\lghub.exe [19472]
148462,75 кб, rsAh, создан: 30.06.2023 09:39:27, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUBCopyright (c) Logitech, Inc. 2023
4731SYN_SENT127.0.0.16472c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
4732SYN_SENT127.0.0.128194c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
5939LISTENING0.0.0.00c:\program files\teamviewer\teamviewer_service.exe [6848]
16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 TeamViewerTeamViewer Germany GmbH
9010LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
9010ESTABLISHED127.0.0.11032c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
9010ESTABLISHED127.0.0.149776c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
9080LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
9100LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [6580]
10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2023
9100ESTABLISHED127.0.0.11031c:\program files\lghub\lghub_updater.exe [6580]
10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2023
9180LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [6580]
10341,75 кб, rsAh, создан: 30.06.2023 09:39:29, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2023
45654LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [20252]
46108,25 кб, rsAh, создан: 30.06.2023 09:39:28, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2023
49776ESTABLISHED127.0.0.19010c:\program files\lghub\system_tray\lghub_system_tray.exe [19588]
21525,25 кб, rsAh, создан: 30.06.2023 09:39:31, изменен: 29.06.2023 20:28:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 G HUBCopyright © Logitech, Inc. 2023
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
3661ESTABLISHED192.168.31.96554c:\program files\agent\agent.exe [31076]
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Agent DVRCopyright © 2023
4550TIME_WAIT192.178.25.16380  [0]
x64   
4551TIME_WAIT192.178.25.16380  [0]
x64   
4552TIME_WAIT142.250.203.13180  [0]
x64   
4553TIME_WAIT142.250.203.13180  [0]
x64   
4565TIME_WAIT142.250.203.131443  [0]
x64   
4567TIME_WAIT142.250.203.13180  [0]
x64   
4570TIME_WAIT142.250.203.195443  [0]
x64   
4571TIME_WAIT142.250.203.195443  [0]
x64   
4573TIME_WAIT216.58.208.195443  [0]
x64   
4574TIME_WAIT216.58.208.195443  [0]
x64   
4605TIME_WAIT142.250.203.195443  [0]
x64   
4632TIME_WAIT142.250.75.10443  [0]
x64   
4640TIME_WAIT152.199.19.161443  [0]
x64   
4641TIME_WAIT152.199.19.161443  [0]
x64   
4728SYN_SENT192.168.31.95554c:\program files\agent\agent.exe [31076]
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Agent DVRCopyright © 2023
49689ESTABLISHED142.251.1.188443c:\program files (x86)\easeus\ens\ensserver.exe [6512]
27,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
Порты UDP
5353LISTENING----c:\program files\agent\agent.exe [31076]
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Agent DVRCopyright © 2023
5353LISTENING----c:\program files\agent\agent.exe [31076]
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Agent DVRCopyright © 2023
50984LISTENING----c:\program files\teamviewer\teamviewer_service.exe [6848]
16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 TeamViewerTeamViewer Germany GmbH
59436LISTENING----c:\program files (x86)\google\chrome remote desktop\115.0.5790.10\remoting_host.exe [8980]
72,77 кб, rsAh, создан: 29.05.2023 20:47:34, изменен: 29.05.2023 20:47:34
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Процесс хоста© Google LLC, 2023. Все права защищены.
5353LISTENING----c:\program files\teamviewer\teamviewer_service.exe [6848]
16510,80 кб, rsAh, создан: 21.02.2023 20:00:58, изменен: 20.02.2023 16:12:52
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 TeamViewerTeamViewer Germany GmbH
5353LISTENING----c:\program files\agent\agent.exe [31076]
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Agent DVRCopyright © 2023
56125LISTENING----c:\program files (x86)\easeus\ens\ensserver.exe [6512]
27,13 кб, rsAh, создан: 30.12.2021 18:48:52, изменен: 30.11.2021 15:35:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
5353LISTENING----c:\program files\agent\agent.exe [31076]
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Agent DVRCopyright © 2023
5353LISTENING----c:\program files\agent\agent.exe [31076]
207,76 кб, rsAh, создан: 21.04.2023 23:10:19, изменен: 20.04.2023 12:19:14
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Agent DVRCopyright © 2023
Обнаружено элементов - 121, опознано как безопасные - 72

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 22, опознано как безопасные - 22

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
F$F:\Стандартный общий ресурс
S$S:\Стандартный общий ресурс
X$X:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{1823B6AE-843D-4BC8-9890-71F5D71FE1AA}C:\Users\PETROS\AppData\Local\Temp\{CF9661EE-C04A-4124-AA71-67D42AF52B36}-setup.exeERRORhttp://www.google.com/dl/release2/drive-file-stream/ac45idaew4yzvcnka2dndnljtmba_74.0.3.0/setup.exeC:\Users\PETROS\AppData\Local\Temp\{CF9661EE-C04A-4124-AA71-67D42AF52B36}-setup.exe 
 
{A990036D-13D0-4753-BE6C-3C652617B503}VDLJobTRANSFERREDhttps://vegasaur.com/updates.xmlC:\Users\PETROS\AppData\Local\Temp\tmpD720.tmp 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.80
Сканирование запущено в 01.07.2023 15:03:33
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 01.07.2023 04:00
Загружены микропрограммы эвристики: 418
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 662635
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19044,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 12.01.2021 02:51:03 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 211
Анализатор - изучается процесс 6448 C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 6512 C:\Program Files (x86)\EaseUS\ENS\ensserver.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
Анализатор - изучается процесс 6688 C:\Program Files (x86)\UltraViewer\UltraViewer_Service.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
Анализатор - изучается процесс 8980 C:\Program Files (x86)\Google\Chrome Remote Desktop\115.0.5790.10\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
Анализатор - изучается процесс 19400 C:\Program Files (x86)\Gyazo\GyStation.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 314
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 525, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 01.07.2023 15:04:54
Сканирование длилось 00:01:24
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.60,77.88.55.88,5.255.255.77,5.255.255.70", Ping=OK (0,82,77.88.55.60)
  Host="google.ru", IP="142.250.186.195", Ping=OK (0,6,142.250.186.195)
  Host="google.com", IP="192.178.25.174", Ping=OK (0,7,192.178.25.174)
  Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,36,185.85.15.46)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,76,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="94.75.236.122", Ping=OK (0,25,94.75.236.122)
  Host="dnl-11.geo.kaspersky.com", IP="80.239.197.100", Ping=OK (0,29,80.239.197.100)
  Host="activation-v2.kaspersky.com", IP="195.27.252.50", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,70,217.20.155.13)
  Host="vk.com", IP="93.186.225.194,87.240.129.133,87.240.132.67,87.240.137.164,87.240.132.72,...", Ping=OK (0,55,93.186.225.194)
  Host="vkontakte.ru", IP="87.240.132.67,87.240.132.78,93.186.225.194,87.240.137.164,87.240.129.133,...", Ping=OK (0,69,87.240.132.67)
  Host="twitter.com", IP="104.244.42.65,104.244.42.193,104.244.42.1,104.244.42.129", Ping=OK (0,32,104.244.42.65)
  Host="facebook.com", IP="31.13.81.36", Ping=OK (0,10,31.13.81.36)
  Host="ru-ru.facebook.com", IP="31.13.81.9", Ping=OK (0,7,31.13.81.9)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=*.local
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet 2"
   IPAddress = "0.0.0.0"
   DHCPIPAddress = "0.0.0.0"
   SubnetMask = "255.0.0.0"
   DHCPSubnetMask = "255.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "Беспроводная сеть"
   IPAddress = "192.168.31.83"
   DHCPIPAddress = "192.168.31.83"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.31.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов