Протокол исследования системы

AVZ 5.81 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\jason\downloads\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11424Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021E0F19A6E9BF02E2F4DCA5709E5C8AC2617957,31 кб, rsAh,создан: 03.07.2023 05:40:07,изменен: 03.07.2023 05:40:07
Командная строка: "C:\Users\jason\Downloads\AutoLogger\AutoLogger.exe"
c:\users\jason\downloads\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12724DE1193EF5939BD4B4FCEC5EB350FCDE91558,00 кб, rsAh,создан: 03.07.2023 17:11:27,изменен: 03.07.2023 05:30:02
Командная строка: "C:\Users\jason\Downloads\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files (x86)\clipdiary\clipdiary.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1130453964DDABBD0DF7E99B18A50EC6C06849087,00 кб, rsAh,создан: 12.12.2021 08:35:08,изменен: 12.12.2021 08:35:08
Командная строка: "C:\Program Files (x86)\Clipdiary\clipdiary.exe"
c:\program files\windowsapps\clevoco.fnhotkeysandosd_6.30.1.0_x64__6h6z29zh29qx0\fnkey\fnkey.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11080FnKeyCopyright © 2018492F75D7FAE687C41BE92E94DF7498E21784,00 кб, rsAh,создан: 08.06.2023 10:14:05,изменен: 08.06.2023 10:14:09
Командная строка:
c:\program files (x86)\controlcenter\driver\x64\hkclipsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4744HotKey Filter Clipboard ServiceCopyright (c) 2019 Insyde Software Corp. All Rights Reserved.EC2AC153DC3777F25BF0C360F05342F1421,58 кб, rsAh,создан: 23.09.2022 00:09:20,изменен: 06.03.2019 21:30:08
Командная строка:
c:\program files (x86)\microsoft\edge\application\114.0.1823.67\identity_helper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12744PWA Identity Proxy HostCopyright Microsoft Corporation. All rights reserved.1F7ABDC43D495E9940F62673C48177491450,45 кб, rsAh,создан: 03.07.2023 12:31:21,изменен: 29.06.2023 10:04:16
Командная строка:
c:\program files\windowsapps\clevoco.fnhotkeysandosd_6.30.1.0_x64__6h6z29zh29qx0\fnkey\movieruntime.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12772MovieRuntimeCopyright © 202103BF8B58757B7B62F5B31892AA90F86018,50 кб, rsAh,создан: 23.09.2022 00:09:25,изменен: 23.09.2022 00:09:25
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
236Xошибка получения информации о файле
Командная строка:
Secure System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
204Xошибка получения информации о файле
Командная строка:
C:\Program Files\WindowsApps\MicrosoftCorporationII.WindowsSubsystemForLinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5504Windows Subsystem for Linux Service© Microsoft Corporation. All rights reserved.EFF1508B6CAED9651CE6E9D865DBB3FC5125,50 кб, rsAh,создан: 21.05.2023 23:45:24,изменен: 21.05.2023 23:45:39
Командная строка:
c:\program files\windowsapps\microsoftcorporationii.windowssubsystemforlinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5472Windows Subsystem for Linux Service© Microsoft Corporation. All rights reserved.EFF1508B6CAED9651CE6E9D865DBB3FC5125,50 кб, rsAh,создан: 21.05.2023 23:45:24,изменен: 21.05.2023 23:45:39
Командная строка:
Обнаружено:180, из них опознаны как безопасные 169
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
Обнаружено модулей:99, из них опознаны как безопасные 99

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\system32\DRIVERS\HKKbdFltr.sys
39,38 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 21:30:10
Скрипт: Kарантин, Удалить, Удалить через BC
x6442F000000000D000 (53248)HotKey Keyboard Class Filter DriverCopyright (c) 2019 Insyde Software Corp. All Rights Reserved.
C:\Windows\system32\DRIVERS\HKMouFltr.sys
37,65 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 23:49:48
Скрипт: Kарантин, Удалить, Удалить через BC
x6442F300000000C000 (49152)HotKey Mouse Class Filter DriverCopyright (c) 2019 Insyde Software Corp. All Rights Reserved.
C:\Windows\System32\Drivers\dump_dumpstorport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64066C000000011000 (69632)  
C:\Windows\System32\drivers\dump_stornvme.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64067200000003B000 (241664)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64067800000001E000 (122880)  
Обнаружено элементов - 214, опознано как безопасные - 209

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
AnyDesk
Служба: Стоп, Удалить, Отключить, Удалить через BC
AnyDesk ServiceНе запущенC:\Program Files (x86)\AnyDesk\AnyDesk.exe
3946,07 кб, rsAh, создан: 02.06.2023 11:19:47, изменен: 30.06.2023 11:54:01
Скрипт: Kарантин, Удалить, Удалить через BC
x64AnyDesk(C) 2022 AnyDesk Software GmbH RpcSs
HKClipSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
HotKey Clipboard ServiceРаботаетC:\Program Files (x86)\ControlCenter\Driver\x64\HKClipSvc.exe
421,58 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 21:30:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64HotKey Filter Clipboard ServiceCopyright (c) 2019 Insyde Software Corp. All Rights Reserved.  
WslService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Windows Subsystem for LinuxРаботаетC:\Program Files\WindowsApps\MicrosoftCorporationII.WindowsSubsystemForLinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe
5125,50 кб, rsAh, создан: 21.05.2023 23:45:24, изменен: 21.05.2023 23:45:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64Windows Subsystem for Linux Service© Microsoft Corporation. All rights reserved. staterepository
Обнаружено элементов - 267, опознано как безопасные - 264

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
HKKbdFltr
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HotKey Keyboard Class Filter ServiceРаботаетC:\Windows\system32\DRIVERS\HKKbdFltr.sys
39,38 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 21:30:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64HotKey Keyboard Class Filter DriverCopyright (c) 2019 Insyde Software Corp. All Rights Reserved.  
HKMouFltr
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HotKey Mouse Class Filter ServiceРаботаетC:\Windows\system32\DRIVERS\HKMouFltr.sys
37,65 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 23:49:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64HotKey Mouse Class Filter DriverCopyright (c) 2019 Insyde Software Corp. All Rights Reserved.  
Обнаружено элементов - 416, опознано как безопасные - 414

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\5d16bdde41573214478875267419\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Program Files\WindowsApps\MicrosoftCorporationII.WindowsSubsystemForLinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe
5125,50 кб, rsAh, создан: 21.05.2023 23:45:24, изменен: 21.05.2023 23:45:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WSL, EventMessageFile
C:\Users\jason\AppData\Local\Temp\32F57FAF-E6812E94-9AB65C75-69DD860F\d6Tdpg5jfI6M8v.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
%13%\ibtusb.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ibtusb, EventMessageFile
C:\Windows\system32\drivers\iaLPSS2_GPIO2_ADL.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-GPIO2, EventMessageFile
C:\Windows\system32\drivers\iaLPSS2_I2C_ADL.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-I2C, EventMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Windows\UUS\x86\wuauengcore.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\Program Files (x86)\AnyDesk\AnyDesk.exe
3946,07 кб, rsAh, создан: 02.06.2023 11:19:47, изменен: 30.06.2023 11:54:01
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk,
C:\Program Files (x86)\Clipdiary\clipdiary.exe
9087,00 кб, rsAh, создан: 12.12.2021 08:35:08, изменен: 12.12.2021 08:35:08
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Clipdiary
Удалить
C:\Users\jason\AppData\Local\Discord\Update.exe
1489,27 кб, rsAh, создан: 01.06.2023 14:59:04, изменен: 26.04.2023 13:59:48
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Users\jason\AppData\Roaming\Spotify\Spotify.exe
27450,37 кб, rsAh, создан: 14.06.2023 14:27:32, изменен: 03.07.2023 18:09:56
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Spotify
Удалить
C:\Users\jason\AppData\Local\Postman-Agent\Postman Agent.exe
366,01 кб, rsAh, создан: 21.06.2023 15:43:50, изменен: 21.06.2023 15:43:50
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, com.squirrel.Postman-Agent.PostmanAgent
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\System32\OneDriveSetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup
Удалить
C:\Windows\System32\OneDriveSetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup
Удалить
C:\Program Files (x86)\Clipdiary\clipdiary.exe
9087,00 кб, rsAh, создан: 12.12.2021 08:35:08, изменен: 12.12.2021 08:35:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Clipdiary
Удалить
C:\Users\jason\AppData\Local\Discord\Update.exe
1489,27 кб, rsAh, создан: 01.06.2023 14:59:04, изменен: 26.04.2023 13:59:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Users\jason\AppData\Roaming\Spotify\Spotify.exe
27450,37 кб, rsAh, создан: 14.06.2023 14:27:32, изменен: 03.07.2023 18:09:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Spotify
Удалить
C:\Users\jason\AppData\Local\Postman-Agent\Postman Agent.exe
366,01 кб, rsAh, создан: 21.06.2023 15:43:50, изменен: 21.06.2023 15:43:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, com.squirrel.Postman-Agent.PostmanAgent
Удалить
Обнаружено элементов - 1140, опознано как безопасные - 1115

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 10, опознано как безопасные - 10

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 124, опознано как безопасные - 124

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 7, опознано как безопасные - 7

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Windows\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64USO_UxBroker
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe
C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
6,33 кб, rsAh, создан: 24.05.2023 12:42:07, изменен: 03.07.2023 12:31:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer
Обнаружено элементов - 115, опознано как безопасные - 113

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49665LISTENING0.0.0.00wininit.exe [1224]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49670LISTENING0.0.0.00services.exe [1296]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
52571TIME_WAIT108.177.14.100443  [0]
x64   
52572TIME_WAIT172.67.160.235443  [0]
x64   
52576TIME_WAIT64.233.163.139443  [0]
x64   
52577TIME_WAIT108.177.14.94443  [0]
x64   
52579TIME_WAIT64.233.162.94443  [0]
x64   
52586TIME_WAIT192.168.57.153  [0]
x64   
52594TIME_WAIT192.168.57.153  [0]
x64   
52598TIME_WAIT173.194.221.132443  [0]
x64   
52599TIME_WAIT64.233.162.94443  [0]
x64   
52606TIME_WAIT192.168.57.153  [0]
x64   
52607TIME_WAIT192.168.57.153  [0]
x64   
52609TIME_WAIT64.233.164.196443  [0]
x64   
52610TIME_WAIT173.194.222.102443  [0]
x64   
52611TIME_WAIT13.107.42.16443  [0]
x64   
52612TIME_WAIT64.233.164.9480  [0]
x64   
52613TIME_WAIT192.168.57.153  [0]
x64   
52616TIME_WAIT64.233.164.9480  [0]
x64   
52629TIME_WAIT204.79.197.239443  [0]
x64   
52630TIME_WAIT204.79.197.239443  [0]
x64   
52632TIME_WAIT192.168.57.153  [0]
x64   
52633TIME_WAIT192.168.57.153  [0]
x64   
52634TIME_WAIT192.168.57.153  [0]
x64   
52635TIME_WAIT192.168.57.153  [0]
x64   
52646TIME_WAIT204.79.197.239443  [0]
x64   
52648TIME_WAIT192.168.57.153  [0]
x64   
52656TIME_WAIT192.168.57.153  [0]
x64   
52658TIME_WAIT173.194.222.102443  [0]
x64   
52659TIME_WAIT192.168.57.153  [0]
x64   
52661TIME_WAIT192.168.57.153  [0]
x64   
52662TIME_WAIT192.168.57.153  [0]
x64   
52663TIME_WAIT64.233.165.94443  [0]
x64   
52664TIME_WAIT108.177.14.94443  [0]
x64   
52665TIME_WAIT204.79.197.239443  [0]
x64   
52666TIME_WAIT13.107.5.80443  [0]
x64   
52667TIME_WAIT173.194.73.157443  [0]
x64   
Порты UDP
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 116, опознано как безопасные - 72

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 20, опознано как безопасные - 20

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 48, опознано как безопасные - 48

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.81
Сканирование запущено в 04.07.2023 10:57:22
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 03.07.2023 04:00
Загружены микропрограммы эвристики: 418
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 662686
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.22621,  "Windows 10 Home Single Language" (Windows 10 Home Single Language) x64, дата инсталляции 21.05.2023 20:19:13 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 156
 Количество загруженных модулей: 99
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Нестандартный ключ реестра для системной службы: BITS ImagePath=""
Нестандартный ключ реестра для системной службы: wuauserv ImagePath=""
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокирована настройка автоматического обновления
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 255, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 04.07.2023 10:57:40
Сканирование длилось 00:00:19
Выполняется исследование системы
В ходе исследования заданий BITS возникла ошибка. Возможно, служба BITS отключена. Данные по ошибке:  Указанная служба не установлена, ClassID: {4991D34B-80A1-4291-83B6-3328366B9097}
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.77,5.255.255.70,77.88.55.88,77.88.55.60", Ping=OK (0,5,5.255.255.77)
  Host="google.ru", IP="64.233.164.94", Ping=OK (0,18,64.233.164.94)
  Host="google.com", IP="142.251.1.101,142.251.1.138,142.251.1.113,142.251.1.100,142.251.1.139,...", Ping=OK (0,15,142.251.1.101)
  Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,44,185.85.15.47)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,4,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.211", Ping=OK (0,3,93.191.13.211)
  Host="dnl-11.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,3,95.167.139.13)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="5.61.23.11,217.20.155.13,217.20.147.1", Ping=OK (0,4,5.61.23.11)
  Host="vk.com", IP="87.240.137.164,93.186.225.194,87.240.129.133,87.240.132.72,87.240.132.78,...", Ping=OK (0,13,87.240.137.164)
  Host="vkontakte.ru", IP="87.240.129.133,93.186.225.194,87.240.132.72,87.240.132.78,87.240.137.164,...", Ping=OK (0,12,87.240.129.133)
  Host="twitter.com", IP="104.244.42.193,104.244.42.1,104.244.42.65,104.244.42.129", Ping=OK (0,40,104.244.42.193)
  Host="facebook.com", IP="157.240.205.35", Ping=OK (0,17,157.240.205.35)
  Host="ru-ru.facebook.com", IP="157.240.205.1", Ping=OK (0,17,157.240.205.1)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Беспроводная сеть"
   IPAddress = "192.168.57.64"
   DHCPIPAddress = "192.168.57.64"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.57.1"
  Interface: "vEthernet (WSL)"
   IPAddress = "172.18.48.1"
   SubnetMask = "255.255.240.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = ""
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов