AVZ 5.81 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\users\jason\downloads\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11424 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | E0F19A6E9BF02E2F4DCA5709E5C8AC26 | 17957,31 кб, rsAh,создан: 03.07.2023 05:40:07,изменен: 03.07.2023 05:40:07 | Командная строка: "C:\Users\jason\Downloads\AutoLogger\AutoLogger.exe" c:\users\jason\downloads\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12724 | DE1193EF5939BD4B4FCEC5EB350FCDE9 | 1558,00 кб, rsAh,создан: 03.07.2023 17:11:27,изменен: 03.07.2023 05:30:02 | Командная строка: "C:\Users\jason\Downloads\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\program files (x86)\clipdiary\clipdiary.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11304 | 53964DDABBD0DF7E99B18A50EC6C0684 | 9087,00 кб, rsAh,создан: 12.12.2021 08:35:08,изменен: 12.12.2021 08:35:08 | Командная строка: "C:\Program Files (x86)\Clipdiary\clipdiary.exe" c:\program files\windowsapps\clevoco.fnhotkeysandosd_6.30.1.0_x64__6h6z29zh29qx0\fnkey\fnkey.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11080 | FnKey | Copyright © 2018 | 492F75D7FAE687C41BE92E94DF7498E2 | 1784,00 кб, rsAh,создан: 08.06.2023 10:14:05,изменен: 08.06.2023 10:14:09 | Командная строка: c:\program files (x86)\controlcenter\driver\x64\hkclipsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4744 | HotKey Filter Clipboard Service | Copyright (c) 2019 Insyde Software Corp. All Rights Reserved. | EC2AC153DC3777F25BF0C360F05342F1 | 421,58 кб, rsAh,создан: 23.09.2022 00:09:20,изменен: 06.03.2019 21:30:08 | Командная строка: c:\program files (x86)\microsoft\edge\application\114.0.1823.67\identity_helper.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12744 | PWA Identity Proxy Host | Copyright Microsoft Corporation. All rights reserved. | 1F7ABDC43D495E9940F62673C4817749 | 1450,45 кб, rsAh,создан: 03.07.2023 12:31:21,изменен: 29.06.2023 10:04:16 | Командная строка: c:\program files\windowsapps\clevoco.fnhotkeysandosd_6.30.1.0_x64__6h6z29zh29qx0\fnkey\movieruntime.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12772 | MovieRuntime | Copyright © 2021 | 03BF8B58757B7B62F5B31892AA90F860 | 18,50 кб, rsAh,создан: 23.09.2022 00:09:25,изменен: 23.09.2022 00:09:25 | Командная строка: Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 236 | X | ошибка получения информации о файле | Командная строка: Secure System | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 204 | X | ошибка получения информации о файле | Командная строка: C:\Program Files\WindowsApps\MicrosoftCorporationII.WindowsSubsystemForLinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5504 | Windows Subsystem for Linux Service | © Microsoft Corporation. All rights reserved. | EFF1508B6CAED9651CE6E9D865DBB3FC | 5125,50 кб, rsAh,создан: 21.05.2023 23:45:24,изменен: 21.05.2023 23:45:39 | Командная строка: c:\program files\windowsapps\microsoftcorporationii.windowssubsystemforlinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5472 | Windows Subsystem for Linux Service | © Microsoft Corporation. All rights reserved. | EFF1508B6CAED9651CE6E9D865DBB3FC | 5125,50 кб, rsAh,создан: 21.05.2023 23:45:24,изменен: 21.05.2023 23:45:39 | Командная строка: Обнаружено:180, из них опознаны как безопасные 169
| | |||||||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| Обнаружено модулей:99, из них опознаны как безопасные 99
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\system32\DRIVERS\HKKbdFltr.sys | 39,38 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 21:30:10 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 42F00000 | 0000D000 (53248) | HotKey Keyboard Class Filter Driver | Copyright (c) 2019 Insyde Software Corp. All Rights Reserved.
| C:\Windows\system32\DRIVERS\HKMouFltr.sys | 37,65 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 23:49:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 42F30000 | 0000C000 (49152) | HotKey Mouse Class Filter Driver | Copyright (c) 2019 Insyde Software Corp. All Rights Reserved.
| C:\Windows\System32\Drivers\dump_dumpstorport.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 066C0000 | 00011000 (69632) | |
| C:\Windows\System32\drivers\dump_stornvme.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 06720000 | 0003B000 (241664) | |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 06780000 | 0001E000 (122880) | |
| Обнаружено элементов - 214, опознано как безопасные - 209
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| AnyDesk | Служба: Стоп, Удалить, Отключить, Удалить через BC AnyDesk Service | Не запущен | C:\Program Files (x86)\AnyDesk\AnyDesk.exe | 3946,07 кб, rsAh, создан: 02.06.2023 11:19:47, изменен: 30.06.2023 11:54:01 Скрипт: Kарантин, Удалить, Удалить через BC x64 | AnyDesk | (C) 2022 AnyDesk Software GmbH | | RpcSs
| HKClipSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC HotKey Clipboard Service | Работает | C:\Program Files (x86)\ControlCenter\Driver\x64\HKClipSvc.exe | 421,58 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 21:30:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | HotKey Filter Clipboard Service | Copyright (c) 2019 Insyde Software Corp. All Rights Reserved. | |
| WslService | Служба: Стоп, Удалить, Отключить, Удалить через BC Windows Subsystem for Linux | Работает | C:\Program Files\WindowsApps\MicrosoftCorporationII.WindowsSubsystemForLinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe | 5125,50 кб, rsAh, создан: 21.05.2023 23:45:24, изменен: 21.05.2023 23:45:39 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Windows Subsystem for Linux Service | © Microsoft Corporation. All rights reserved. | | staterepository
| Обнаружено элементов - 267, опознано как безопасные - 264
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| HKKbdFltr | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC HotKey Keyboard Class Filter Service | Работает | C:\Windows\system32\DRIVERS\HKKbdFltr.sys | 39,38 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 21:30:10 Скрипт: Kарантин, Удалить, Удалить через BC x64 | HotKey Keyboard Class Filter Driver | Copyright (c) 2019 Insyde Software Corp. All Rights Reserved. | |
| HKMouFltr | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC HotKey Mouse Class Filter Service | Работает | C:\Windows\system32\DRIVERS\HKMouFltr.sys | 37,65 кб, rsAh, создан: 23.09.2022 00:09:20, изменен: 06.03.2019 23:49:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | HotKey Mouse Class Filter Driver | Copyright (c) 2019 Insyde Software Corp. All Rights Reserved. | |
| Обнаружено элементов - 416, опознано как безопасные - 414
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\5d16bdde41573214478875267419\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\Program Files\WindowsApps\MicrosoftCorporationII.WindowsSubsystemForLinux_1.2.5.0_x64__8wekyb3d8bbwe\wslservice.exe | 5125,50 кб, rsAh, создан: 21.05.2023 23:45:24, изменен: 21.05.2023 23:45:39 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WSL, EventMessageFile
| C:\Users\jason\AppData\Local\Temp\32F57FAF-E6812E94-9AB65C75-69DD860F\d6Tdpg5jfI6M8v.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
| %13%\ibtusb.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ibtusb, EventMessageFile
| C:\Windows\system32\drivers\iaLPSS2_GPIO2_ADL.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-GPIO2, EventMessageFile
| C:\Windows\system32\drivers\iaLPSS2_I2C_ADL.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-I2C, EventMessageFile
| C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Windows\UUS\x86\wuauengcore.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
| C:\Program Files (x86)\AnyDesk\AnyDesk.exe | 3946,07 кб, rsAh, создан: 02.06.2023 11:19:47, изменен: 30.06.2023 11:54:01 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk,
| C:\Program Files (x86)\Clipdiary\clipdiary.exe | 9087,00 кб, rsAh, создан: 12.12.2021 08:35:08, изменен: 12.12.2021 08:35:08 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Clipdiary | Удалить C:\Users\jason\AppData\Local\Discord\Update.exe | 1489,27 кб, rsAh, создан: 01.06.2023 14:59:04, изменен: 26.04.2023 13:59:48 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить C:\Users\jason\AppData\Roaming\Spotify\Spotify.exe | 27450,37 кб, rsAh, создан: 14.06.2023 14:27:32, изменен: 03.07.2023 18:09:56 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Spotify | Удалить C:\Users\jason\AppData\Local\Postman-Agent\Postman Agent.exe | 366,01 кб, rsAh, создан: 21.06.2023 15:43:50, изменен: 21.06.2023 15:43:50 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, com.squirrel.Postman-Agent.PostmanAgent | Удалить C:\Windows\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Windows\System32\win32k.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\System32\OneDriveSetup.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup | Удалить C:\Windows\System32\OneDriveSetup.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup | Удалить C:\Program Files (x86)\Clipdiary\clipdiary.exe | 9087,00 кб, rsAh, создан: 12.12.2021 08:35:08, изменен: 12.12.2021 08:35:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Clipdiary | Удалить C:\Users\jason\AppData\Local\Discord\Update.exe | 1489,27 кб, rsAh, создан: 01.06.2023 14:59:04, изменен: 26.04.2023 13:59:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить C:\Users\jason\AppData\Roaming\Spotify\Spotify.exe | 27450,37 кб, rsAh, создан: 14.06.2023 14:27:32, изменен: 03.07.2023 18:09:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Spotify | Удалить C:\Users\jason\AppData\Local\Postman-Agent\Postman Agent.exe | 366,01 кб, rsAh, создан: 21.06.2023 15:43:50, изменен: 21.06.2023 15:43:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, com.squirrel.Postman-Agent.PostmanAgent | Удалить Обнаружено элементов - 1140, опознано как безопасные - 1115
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 10, опознано как безопасные - 10
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 124, опознано как безопасные - 124
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 7, опознано как безопасные - 7
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Windows\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | USO_UxBroker | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe
| C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | 6,33 кб, rsAh, создан: 24.05.2023 12:42:07, изменен: 03.07.2023 12:31:20 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer Обнаружено элементов - 115, опознано как безопасные - 113
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [1224] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49670 | LISTENING | 0.0.0.0 | 0 | services.exe [1296] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 52571 | TIME_WAIT | 108.177.14.100 | 443 | [0] | x64 | | |
| 52572 | TIME_WAIT | 172.67.160.235 | 443 | [0] | x64 | | |
| 52576 | TIME_WAIT | 64.233.163.139 | 443 | [0] | x64 | | |
| 52577 | TIME_WAIT | 108.177.14.94 | 443 | [0] | x64 | | |
| 52579 | TIME_WAIT | 64.233.162.94 | 443 | [0] | x64 | | |
| 52586 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52594 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52598 | TIME_WAIT | 173.194.221.132 | 443 | [0] | x64 | | |
| 52599 | TIME_WAIT | 64.233.162.94 | 443 | [0] | x64 | | |
| 52606 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52607 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52609 | TIME_WAIT | 64.233.164.196 | 443 | [0] | x64 | | |
| 52610 | TIME_WAIT | 173.194.222.102 | 443 | [0] | x64 | | |
| 52611 | TIME_WAIT | 13.107.42.16 | 443 | [0] | x64 | | |
| 52612 | TIME_WAIT | 64.233.164.94 | 80 | [0] | x64 | | |
| 52613 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52616 | TIME_WAIT | 64.233.164.94 | 80 | [0] | x64 | | |
| 52629 | TIME_WAIT | 204.79.197.239 | 443 | [0] | x64 | | |
| 52630 | TIME_WAIT | 204.79.197.239 | 443 | [0] | x64 | | |
| 52632 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52633 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52634 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52635 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52646 | TIME_WAIT | 204.79.197.239 | 443 | [0] | x64 | | |
| 52648 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52656 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52658 | TIME_WAIT | 173.194.222.102 | 443 | [0] | x64 | | |
| 52659 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52661 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52662 | TIME_WAIT | 192.168.57.1 | 53 | [0] | x64 | | |
| 52663 | TIME_WAIT | 64.233.165.94 | 443 | [0] | x64 | | |
| 52664 | TIME_WAIT | 108.177.14.94 | 443 | [0] | x64 | | |
| 52665 | TIME_WAIT | 204.79.197.239 | 443 | [0] | x64 | | |
| 52666 | TIME_WAIT | 13.107.5.80 | 443 | [0] | x64 | | |
| 52667 | TIME_WAIT | 173.194.73.157 | 443 | [0] | x64 | | |
| Порты UDP
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 116, опознано как безопасные - 72
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 20, опознано как безопасные - 20
| | ||||||
Запись файла Hosts
|
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 48, опознано как безопасные - 48
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.81
Сканирование запущено в 04.07.2023 10:57:22
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 03.07.2023 04:00
Загружены микропрограммы эвристики: 418
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 662686
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.22621, "Windows 10 Home Single Language" (Windows 10 Home Single Language) x64, дата инсталляции 21.05.2023 20:19:13 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
Количество найденных процессов: 156
Количество загруженных модулей: 99
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Нестандартный ключ реестра для системной службы: BITS ImagePath=""
Нестандартный ключ реестра для системной службы: wuauserv ImagePath=""
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
>> Заблокирована настройка автоматического обновления
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 255, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 04.07.2023 10:57:40
Сканирование длилось 00:00:19
Выполняется исследование системы
В ходе исследования заданий BITS возникла ошибка. Возможно, служба BITS отключена. Данные по ошибке: Указанная служба не установлена, ClassID: {4991D34B-80A1-4291-83B6-3328366B9097}
Диагностика сети
DNS and Ping test
Host="yandex.ru", IP="5.255.255.77,5.255.255.70,77.88.55.88,77.88.55.60", Ping=OK (0,5,5.255.255.77)
Host="google.ru", IP="64.233.164.94", Ping=OK (0,18,64.233.164.94)
Host="google.com", IP="142.251.1.101,142.251.1.138,142.251.1.113,142.251.1.100,142.251.1.139,...", Ping=OK (0,15,142.251.1.101)
Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,44,185.85.15.47)
Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,4,93.159.228.40)
Host="dnl-03.geo.kaspersky.com", IP="93.191.13.211", Ping=OK (0,3,93.191.13.211)
Host="dnl-11.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,3,95.167.139.13)
Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
Host="odnoklassniki.ru", IP="5.61.23.11,217.20.155.13,217.20.147.1", Ping=OK (0,4,5.61.23.11)
Host="vk.com", IP="87.240.137.164,93.186.225.194,87.240.129.133,87.240.132.72,87.240.132.78,...", Ping=OK (0,13,87.240.137.164)
Host="vkontakte.ru", IP="87.240.129.133,93.186.225.194,87.240.132.72,87.240.132.78,87.240.137.164,...", Ping=OK (0,12,87.240.129.133)
Host="twitter.com", IP="104.244.42.193,104.244.42.1,104.244.42.65,104.244.42.129", Ping=OK (0,40,104.244.42.193)
Host="facebook.com", IP="157.240.205.35", Ping=OK (0,17,157.240.205.35)
Host="ru-ru.facebook.com", IP="157.240.205.1", Ping=OK (0,17,157.240.205.1)
Network IE settings
IE setting AutoConfigURL=
IE setting AutoConfigProxy=
IE setting ProxyOverride=
IE setting ProxyServer=
IE setting Internet\ManualProxies=
Network TCP/IP settings
Interface: "Беспроводная сеть"
IPAddress = "192.168.57.64"
DHCPIPAddress = "192.168.57.64"
SubnetMask = "255.255.255.0"
DHCPSubnetMask = "255.255.255.0"
DefaultGateway = ""
NameServer = ""
Domain = ""
DhcpServer = "192.168.57.1"
Interface: "vEthernet (WSL)"
IPAddress = "172.18.48.1"
SubnetMask = "255.255.240.0"
DefaultGateway = ""
NameServer = ""
Domain = ""
DhcpServer = ""
Network Persistent Routes