AVZ 5.91 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files (x86)\acronis\agent\bin\adp-agent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11688 | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021 | D330C2D96993C9F835DDC10A7A9B98B4 | 8640,72 кб, rsAh,создан: 05.01.2022 13:26:16,изменен: 05.01.2022 13:26:16 | Командная строка: "C:\Program Files (x86)\Acronis\Agent\bin\adp-agent" -e C:\Program Files (x86)\Acronis\Agent\bin\adp-agent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11764 | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021 | D330C2D96993C9F835DDC10A7A9B98B4 | 8640,72 кб, rsAh,создан: 05.01.2022 13:26:16,изменен: 05.01.2022 13:26:16 | Командная строка: c:\program files (x86)\common files\acronis\activeprotection\anti_ransomware_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8332 | Acronis Active Protection Service | 915C0701715A0712EC7B28CA4DB720FC | 12674,36 кб, rsAh,создан: 05.01.2022 13:25:28,изменен: 05.01.2022 13:25:28 | Командная строка: "C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe" c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18196 | MobileDeviceProcess | © 2023 Apple Inc. All rights reserved. | 1D64A1445374EFA64070AA2D9B36E131 | 101,34 кб, rsAh,создан: 07.01.2024 10:08:46,изменен: 07.01.2024 10:08:48 | Командная строка: c:\program files (x86)\asus\axsp\4.02.12\atkexcomsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3912 | ASUS Com Service | ASUSTeK Computer Inc. All rights reserved. | 485008B43F0EDCEBA0E0D3CA04BC1C1A | 446,82 кб, rsAh,создан: 12.02.2022 19:20:15,изменен: 21.10.2021 09:01:52 | Командная строка: "C:\Program Files (x86)\ASUS\AXSP\4.02.12\atkexComSvc.exe" d:\instal\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3680 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017 | B738C1E62A9FC93A867790399D360292 | 17937,90 кб, rsAh,создан: 21.02.2024 16:30:15,изменен: 21.02.2024 04:40:05 | Командная строка: "D:\Instal\AutoLogger.exe" d:\instal\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 13744 | 54F47CBA540F2D8F706ABACC95CD1774 | 1535,50 кб, rsAh,создан: 21.02.2024 16:30:19,изменен: 17.02.2024 04:30:03 | Командная строка: "D:\Instal\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 16104 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 19932 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18448 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18696 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18852 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11672 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 16820 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 17336 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2188 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10560 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 16080 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 16276 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 14016 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8956 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8424 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12808 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8252 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11684 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 4A843D8F082DA91ED1BD7ACD5AB9450F | 3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21 | Командная строка: c:\program files\gamingintelligence\gamingintelligence.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5228 | GamingIntelligence | MICRO-STAR(R) Copyright © 2017 | 29AEBC825ADCA032556E0FD2ECE75A95 | 14472,14 кб, rsAh,создан: 23.11.2022 09:40:12,изменен: 23.11.2022 09:40:12 | Командная строка: "C:\Program Files\GamingIntelligence\GamingIntelligence.exe" -autostart c:\program files\windowsapps\microsoft.gamingservices_19.87.13001.0_x64__8wekyb3d8bbwe\gamingservices.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8880 | GamingServices | © Microsoft Corporation. All rights reserved. | 01DBF0676257071F01092AD4DAB121E6 | 81,60 кб, rsAh,создан: 15.03.2024 08:52:22,изменен: 15.03.2024 08:52:24 | Командная строка: c:\program files\windowsapps\microsoft.gamingservices_19.87.13001.0_x64__8wekyb3d8bbwe\gamingservicesnet.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8724 | GamingServices | © Microsoft Corporation. All rights reserved. | 01DBF0676257071F01092AD4DAB121E6 | 81,60 кб, rsAh,создан: 15.03.2024 08:52:22,изменен: 15.03.2024 08:52:24 | Командная строка: c:\program files\windowsapps\appup.intelgraphicsexperience_1.100.5390.0_x64__8j3eq9eme6ctt\gcp.ml.backgroundsystray\igcctray.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18556 | IGCCTray | Copyright © 2020 | 4A560729DF52457045682EF93C5405B5 | 291,50 кб, rsAh,создан: 13.03.2024 20:46:11,изменен: 13.03.2024 20:46:42 | Командная строка: c:\program files\lghub\lghub_agent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8360 | LGHUB Agent | Copyright © Logitech, Inc. 2025 | FFFDE03F89A37749515476A60941A8A0 | 63281,88 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08 | Командная строка: c:\program files\lghub\system_tray\lghub_system_tray.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7204 | G HUB | Copyright © Logitech, Inc. 2025 | ECBC78297CA1014BD3EC0C720392C0CF | 21983,88 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08 | Командная строка: C:\Program Files\LGHUB\lghub_updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7784 | LGHUB Updater | Copyright © Logitech, Inc. 2025 | 6824762DE078D4B77E0F70A4133FED0E | 15707,38 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08 | Командная строка: c:\program files\lghub\lghub_updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7740 | LGHUB Updater | Copyright © Logitech, Inc. 2025 | 6824762DE078D4B77E0F70A4133FED0E | 15707,38 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08 | Командная строка: c:\programdata\mobilebrserv\mbbservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7888 | Mobile Broadband HL Service | Copyright (C) 2011 | BC4D905C224B66E00245AA2DB07366C6 | 222,34 кб, rsAh,создан: 12.08.2011 07:21:32,изменен: 12.08.2011 07:21:32 | Командная строка: "C:\ProgramData\MobileBrServ\mbbservice.exe" c:\program files\gamingintelligence\monitormicrokeydetector.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5188 | MNTMicorKey | Copyright © MSI 2017 | 1C53A4276E3C1A6AC410D43484D28576 | 82,14 кб, rsAh,создан: 23.11.2022 09:40:20,изменен: 23.11.2022 09:40:20 | Командная строка: "C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe" c:\program files\gamingintelligence\mysticlight\mysticlightcontroller.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3860 | MysticLightController | Copyright © 2018 | 80948AFD588FC305E797DFB336941C62 | 30,15 кб, rsAh,создан: 19.08.2022 09:47:08,изменен: 19.08.2022 09:47:08 | Командная строка: "C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe" c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 13324 | NVIDIA app | (C) 2017-2025 NVIDIA Corporation. All rights reserved. | 8418B5BD73E955B117B4AABFEB8BF6AE | 3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03 | Командная строка: c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 15688 | NVIDIA app | (C) 2017-2025 NVIDIA Corporation. All rights reserved. | 8418B5BD73E955B117B4AABFEB8BF6AE | 3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03 | Командная строка: c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 16040 | NVIDIA app | (C) 2017-2025 NVIDIA Corporation. All rights reserved. | 8418B5BD73E955B117B4AABFEB8BF6AE | 3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03 | Командная строка: c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 16048 | NVIDIA app | (C) 2017-2025 NVIDIA Corporation. All rights reserved. | 8418B5BD73E955B117B4AABFEB8BF6AE | 3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03 | Командная строка: c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 16164 | NVIDIA app | (C) 2017-2025 NVIDIA Corporation. All rights reserved. | 8418B5BD73E955B117B4AABFEB8BF6AE | 3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03 | Командная строка: c:\program files\nvidia corporation\nvidia app\shadowplay\nvsphelper64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 14928 | NVIDIA ShadowPlay Helper | (C) 2020 NVIDIA Corporation. All rights reserved. | 135BA7F440F7CA4FDED262CB66F5CD88 | 797,03 кб, rsAh,создан: 16.11.2024 20:43:45,изменен: 06.03.2025 13:31:00 | Командная строка: d:\programs\plex media server\plex media server.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 17604 | Plex Media Server | Copyright (C) 2014 | 7B44D271CAA8E7635FA4669E7F4279E5 | 29874,26 кб, rsAh,создан: 31.12.2024 16:08:25,изменен: 16.12.2024 15:43:56 | Командная строка: d:\programs\plex media server\plex tuner service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 20452 | B2E848783C66D47F1D5BCEF8ECDAA08B | 4093,78 кб, rsAh,создан: 31.12.2024 16:08:26,изменен: 16.12.2024 15:43:54 | Командная строка: d:\programs\plex media server\plex update service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5352 | Plex Update Service | Copyright (C) 2016 | 04C0A6D2BB5B74CF7293A5F6E1D45CF3 | 899,28 кб, rSAh,создан: 31.12.2024 16:08:29,изменен: 16.12.2024 15:43:54 | Командная строка: d:\programs\plex media server\plexscripthost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18276 | 75BD3FF5E3AAC572EF54285125E82684 | 56,23 кб, rsAh,создан: 31.12.2024 16:08:26,изменен: 16.12.2024 15:43:54 | Командная строка: d:\programs\plex media server\plexscripthost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 17672 | 75BD3FF5E3AAC572EF54285125E82684 | 56,23 кб, rsAh,создан: 31.12.2024 16:08:26,изменен: 16.12.2024 15:43:54 | Командная строка: Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 176 | X | ошибка получения информации о файле | Командная строка: c:\program files (x86)\radmin vpn\rvcontrolsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8048 | Radmin VPN Control Service | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved. | 4D4A6CA30BCEC4E27403BE5CCFD47A57 | 1440,80 кб, rsAh,создан: 25.02.2025 10:39:18,изменен: 25.02.2025 10:39:18 | Командная строка: "C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe" /service c:\program files (x86)\radmin vpn\rvrvpngui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 19812 | Radmin VPN | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved. | 1E8C649325FA53B9E93C8E860199C966 | 12129,80 кб, rsAh,создан: 25.02.2025 10:39:18,изменен: 25.02.2025 10:39:18 | Командная строка: "C:\Program Files (x86)\Radmin VPN\RvRvpnGui.exe" /minimized c:\program files\teamviewer\teamviewer_service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8076 | TeamViewer | TeamViewer Germany GmbH | 92E2867EDFBC54748C731F773A0A85AE | 20553,80 кб, rsAh,создан: 14.02.2022 08:37:57,изменен: 14.12.2023 11:30:43 | Командная строка: d:\programs\serhey\telegram\telegram.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 18748 | Telegram Desktop | Copyright (C) 2014-2025 | A459739D1DDD266F2B213256D030BD2E | 168371,26 кб, rsAh,создан: 29.08.2022 14:00:15,изменен: 10.03.2025 22:39:43 | Командная строка: d:\programs\torrservew\server\torrserver-windows-amd64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 20124 | AB3FE0C476CA8ED2F71BD6B1B2E239CF | 18856,50 кб, rsAh,создан: 15.09.2022 20:01:16,изменен: 17.10.2021 21:58:56 | Командная строка: d:\programs\torrservew\torrservew_x64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3960 | TorrServeW | priZrak495 | 9B74B4D2D90E31B811309BD79C6FDEF0 | 8749,19 кб, rsAh,создан: 01.04.2024 17:08:36,изменен: 08.11.2022 13:51:40 | Командная строка: c:\program files (x86)\acronis\agent\bin\updater.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10884 | Acronis Updater | Copyright � 1999-2018 | 9BD69B989C703B9CADE093ADE1EB6F26 | 9571,72 кб, rsAh,создан: 05.01.2022 13:26:26,изменен: 05.01.2022 13:26:26 | Командная строка: "C:\Program Files (x86)\Acronis\Agent\bin\updater.exe" -e c:\program files\urbanvpn\bin\urbanvpnserv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9808 | 58077025FAD03EF2E262508AED5388C2 | 440,20 кб, rsAh,создан: 11.07.2023 14:27:07,изменен: 11.07.2023 14:27:07 | Командная строка: c:\program files\gamingintelligence\weatherdetector.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5152 | WeatherDetector | Copyright © MSI 2019 | 36EE30B536D42F5D45CA30D63256FE18 | 42,64 кб, rsAh,создан: 23.11.2022 09:40:30,изменен: 23.11.2022 09:40:30 | Командная строка: "C:\Program Files\GamingIntelligence\WeatherDetector.exe" c:\program files\windowsapps\5319275a.whatsappdesktop_2.2507.2.0_x64__cv1g1gvanyjgm\whatsapp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 14828 | D266BB068614BB431A377BD9F39D4AC7 | 286,50 кб, rsAh,создан: 22.02.2025 08:06:19,изменен: 22.02.2025 08:06:20 | Командная строка: Обнаружено:236, из них опознаны как безопасные 179
| | ||||||||||||||||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\ASUS\AXSP\4.02.12\PEbiosinterface32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1945763840 | | | MD5=3B3748197714A42500C4E5A95E315371 | 39,16 кб, rsAh, создан: 12.02.2022 19:20:17, изменен: 21.03.2025 07:09:14 3912
| C:\Program Files (x86)\Common Files\Acronis\FileProtector\file_protector_driver_api.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1924136960 | Acronis File Protector Driver API | Copyright © Acronis International GmbH, 2002-2013. | MD5=BECFCEB073D19F585BC6B9524D0E0007 | 435,86 кб, rsAh, создан: 05.01.2022 13:26:00, изменен: 05.01.2022 13:26:00 8332
| C:\Program Files (x86)\Radmin VPN\icudt74.dll | Скрипт: Kарантин, Удалить, Удалить через BC 29884416 | ICU Data DLL | Copyright (C) 2016 and later: Unicode, Inc. and others. License & terms of use: http://www.unicode.org/copyright.html | MD5=0A44EDC593557A574489A943A00BC4F4 | 30072,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\icuin74.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1531576320 | ICU I18N DLL | Copyright (C) 2016 and later: Unicode, Inc. and others. License & terms of use: http://www.unicode.org/copyright.html | MD5=0D5D693B859D7ABFE7B94B5EA5A9E836 | 2773,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\icuuc74.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1529610240 | ICU Common DLL | Copyright (C) 2016 and later: Unicode, Inc. and others. License & terms of use: http://www.unicode.org/copyright.html | MD5=5AFD056AE197826D1A1C86CD12E914CB | 1871,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\imageformats\qgif.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1835597824 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=F61191826E1F883E71EFAE892977994E | 36,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\imageformats\qico.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1844445184 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=24A4CE914A35CBC556F341B1D6839649 | 35,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\imageformats\qsvg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1844641792 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=1A29D7940B8060DDEE020E022F5AADB9 | 31,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\libcrypto-3.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1899036672 | OpenSSL library | Copyright 1998-2024 The OpenSSL Authors. All rights reserved. | MD5=AA037E806226D28ADD734B383AE7A9D8 | 3887,06 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 8048
| C:\Program Files (x86)\Radmin VPN\libcurl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1903820800 | libcurl Shared Library | Copyright (C) Daniel Stenberg, <daniel@haxx.se>. | MD5=9B3A5190E9E3071E181DB853FF095911 | 460,06 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 8048
| C:\Program Files (x86)\Radmin VPN\libssl-3.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1898053632 | OpenSSL library | Copyright 1998-2024 The OpenSSL Authors. All rights reserved. | MD5=345261EAFFAD3C4ED3813BAA44DAE630 | 935,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 8048
| C:\Program Files (x86)\Radmin VPN\platforms\qwindows.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1502609408 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=E31B3FC3E62DBC2A6A90B57065776236 | 1212,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5Core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1523908608 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=1EA90AEF27B49591A07BF78BBF518621 | 5338,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5Gui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1514078208 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=943B11946123DCDF321C35873C3BF7E5 | 6017,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5Network.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1513226240 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=7B1535A89A8516B8D78AA2DAE8788432 | 822,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5Qml.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1534459904 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=5985CF6371A069FE32AF58C530D6803C | 2944,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5QmlModels.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1506279424 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=3722EDAAF1E746ED92D5F45EF0EAADAF | 348,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5Quick.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1520304128 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=7091C95223A6D4CD5F4904A653C8FA9D | 3450,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5QuickControls2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1529413632 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=6EC29261A0B9201643A0A1B437640172 | 144,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5QuickTemplates2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1506672640 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=348EAD702C4CE9412FFDA8D063F6A529 | 938,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5Svg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1508376576 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=BEF54B616E64B9BC2B8849DBA408DB64 | 262,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5Widgets.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1508704256 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=B2DB04322A36C9EFE8A89B0DE9C1D36A | 4382,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\Qt5WinExtras.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1508114432 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=851E6B35891B5AE8C24646694C8ADF76 | 201,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files (x86)\Radmin VPN\RvDownloader.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1878065152 | Download helper library | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved. | MD5=2D4C551180DBF14832390C18D18B6AF9 | 353,30 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 8048
| C:\Program Files (x86)\Radmin VPN\RvROLClient.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1904476160 | ROLClient | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved. | MD5=20FC974F98F25395C25B0A68C98575A3 | 1477,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 8048
| C:\Program Files (x86)\Radmin VPN\RvRolUpdater.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1879244800 | ROL client updater | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved. | MD5=41291AD608778E3E2FA932796C8FF800 | 481,30 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 8048
| C:\Program Files (x86)\Radmin VPN\RvUESClient.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1880227840 | UES Client Lib | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved. | MD5=79DA728D2CD2EE9F33050D0BB3703808 | 146,30 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 8048
| C:\Program Files (x86)\Radmin VPN\styles\qwindowsvistastyle.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1502412800 | C++ Application Development Framework | Copyright (C) 2023 The Qt Company Ltd. | MD5=5DD2E457309740C532F88A8FED00B09C | 131,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 19812
| C:\Program Files\GamingIntelligence\MysticLight\Library\MSIMysticDll.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1660289024 | | | MD5=E5E04E002CEB8E38AC9BBD2ABE5F1D20 | 6016,00 кб, rsAh, создан: 11.04.2018 14:28:30, изменен: 11.04.2018 14:28:30 3860
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Accessibility\eeb758dcf96791b61a11c9b877c983a6\Accessibility.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1894449152 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=4C6525486973801A040A67D5483701BC | 42,50 кб, rsAh, создан: 14.09.2023 07:07:01, изменен: 14.09.2023 07:07:01 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\c595406f4cf4d98ba936ae98f42fa478\PresentationFramework.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1686175744 | PresentationFramework.dll | © Microsoft Corporation. All rights reserved. | MD5=31617A67B8CEF8F9106E041360111A94 | 20626,50 кб, rsAh, создан: 22.03.2024 23:13:32, изменен: 22.03.2024 23:13:32 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\11bdd90965b45d21a59f65eecc9602fd\PresentationFramework.Aero2.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1569849344 | PresentationFramework.Aero2.dll | © Microsoft Corporation. All rights reserved. | MD5=0ABF7A3F88B5FA88F8BCD2E7ABFF5D83 | 551,50 кб, rsAh, создан: 22.03.2024 23:13:33, изменен: 22.03.2024 23:13:33 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\ae99cabca50007f03164010639c7ef32\PresentationCore.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1707343872 | PresentationCore.dll | © Microsoft Corporation. All rights reserved. | MD5=12782CD911DB83F73E531197B34B7EDE | 12616,00 кб, rsAh, создан: 22.03.2024 23:13:26, изменен: 22.03.2024 23:13:26 5228, 3860
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Confe64a9051#\11d2f82a9c46bc531e23196fb5fd6931\System.Configuration.Install.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1790640128 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=8E1D082D8F14217A689EA27290123056 | 150,00 кб, rsAh, создан: 23.03.2024 14:38:18, изменен: 23.03.2024 14:38:18 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\c1e258f07ecc578e03889d764fed0121\System.Configuration.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1791361024 | System.Configuration.dll | © Microsoft Corporation. All rights reserved. | MD5=B9E578CC7B425A725414D36A9336F8D4 | 1035,00 кб, rsAh, создан: 22.03.2024 23:13:33, изменен: 22.03.2024 23:13:33 5228, 5188, 3860, 5152
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\0aaca203135b51e906838f870a19b080\System.Core.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1735655424 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=B42BBA5A5851685E978145F9094F0D15 | 8277,50 кб, rsAh, создан: 22.03.2024 23:13:22, изменен: 22.03.2024 23:13:22 5228, 5188, 3860, 5152
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data.SqlXml\f7e2787f29a574cb8d9db7cc9828c5d4\System.Data.SqlXml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1565655040 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=BBCB2E1436C82E595EB671C06457F8B0 | 2604,50 кб, rsAh, создан: 23.03.2024 14:38:13, изменен: 23.03.2024 14:38:13 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data\cbac6431de35b1be2fd04de64b7139fe\System.Data.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1550647296 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=F8935261F6F59543DEE8A0203B67FF3B | 8315,50 кб, rsAh, создан: 23.03.2024 14:38:25, изменен: 23.03.2024 14:38:25 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\20063f8878cc8c2d3e4714682de5ce39\System.Drawing.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1822031872 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=F6DE1857A122D68EC45EB59C97E3D9C8 | 1657,50 кб, rsAh, создан: 23.03.2024 14:38:14, изменен: 23.03.2024 14:38:14 5228, 5188, 3860, 5152
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Management\5699e12cd31f36b264ab5d1af85f9fe8\System.Management.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1658126336 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=FD0BD4926FEC3F7B171A5DD2F52521E0 | 1205,50 кб, rsAh, создан: 23.03.2024 14:38:18, изменен: 23.03.2024 14:38:18 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Net.Http\a5fd18917e87273e7e9fd8338930273f\System.Net.Http.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1670905856 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=29054A19940D79C00206651CDB34A72E | 541,50 кб, rsAh, создан: 22.03.2024 23:13:33, изменен: 22.03.2024 23:13:33 5152
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Numerics\05276ef75083d10710561b60daec7805\System.Numerics.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1911816192 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=A7166C319FAB182C9619059D9EF1331E | 273,00 кб, rsAh, создан: 14.09.2023 07:06:56, изменен: 14.09.2023 07:06:56 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\954763cfe5602bb4f2152bc8a14c3282\System.Runtime.Serialization.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1559166976 | System.Runtime.Serialization.dll | © Microsoft Corporation. All rights reserved. | MD5=9D9A57635CE86B9516714A70840EB1A0 | 2882,50 кб, rsAh, создан: 22.03.2024 23:13:34, изменен: 22.03.2024 23:13:34 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Security\320469308c3b835a3c42afc32ae0a5e3\System.Security.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1568342016 | System.Security.dll | © Microsoft Corporation. All rights reserved. | MD5=08679DCD82E65BDFDD96083E2308002D | 850,50 кб, rsAh, создан: 23.03.2024 14:38:13, изменен: 23.03.2024 14:38:13 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\2edf18a68b7cf7e226cae6642dfc9a18\System.Windows.Forms.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1720320000 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=1A21AD687BD756153D4A9242D1F81CC3 | 14958,50 кб, rsAh, создан: 23.03.2024 14:38:17, изменен: 23.03.2024 14:38:17 5228, 5188, 3860, 5152
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\5806aa1d9669dd8a4e5a2de7d3b893f5\System.Xaml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1684013056 | System.Xaml.dll | © Microsoft Corporation. All rights reserved. | MD5=E2D4DA805459CCC5F807807E1CBE1EE6 | 2050,50 кб, rsAh, создан: 22.03.2024 23:13:35, изменен: 22.03.2024 23:13:35 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\d4b304f748c9ea5464a1d8d958157d82\System.Xml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1673920512 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=CB3EFAD6BED302B32616407943615965 | 7587,50 кб, rsAh, создан: 22.03.2024 23:13:36, изменен: 22.03.2024 23:13:36 5228, 5188, 3860, 5152
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\b1a1a573cb737926d7f43a7a79965c7c\System.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1744175104 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=EB92470F09A2868C4654E2F8948D6A1B | 10344,00 кб, rsAh, создан: 22.03.2024 23:13:19, изменен: 22.03.2024 23:13:19 5228, 5188, 3860, 5152
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationProvider\1b5384adcdbdb9ad2975e6f0e1fcb2cf\UIAutomationProvider.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1838612480 | UIAutomationProvider.dll | © Microsoft Corporation. All rights reserved. | MD5=B47F1B6418D5B16ED27B0E9D2B4699A6 | 86,50 кб, rsAh, создан: 23.03.2024 14:38:21, изменен: 23.03.2024 14:38:21 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\d70fe48bc74f6522d50ac04da9ed9aad\UIAutomationTypes.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1569259520 | UIAutomationTypes.dll | © Microsoft Corporation. All rights reserved. | MD5=5A6C360CB000034760B26BC6B31E0B60 | 560,50 кб, rsAh, создан: 23.03.2024 14:38:20, изменен: 23.03.2024 14:38:20 5228
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\ce7e443d487c229fb35257ba1047c2df\WindowsBase.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1817706496 | WindowsBase.dll | © Microsoft Corporation. All rights reserved. | MD5=0E35471B784C9AC40321DEC27EBBE962 | 4192,50 кб, rsAh, создан: 22.03.2024 23:13:23, изменен: 22.03.2024 23:13:23 5228, 3860
| C:\WINDOWS\system32\nvspcap.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1541931008 | NVIDIA Game Proxy | (C) NVIDIA Corporation. All rights reserved. | MD5=8DE97D986EA5129641AD9C3B318F55D7 | 2342,53 кб, rsAh, создан: 16.11.2024 20:43:44, изменен: 06.03.2025 13:31:05 5228
| Обнаружено модулей:312, из них опознаны как безопасные 260
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Program Files\Riot Vanguard\vgk.sys | 33426,48 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 11:04:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 57D40000 | 02064000 (33964032) | Vanguard kernel-mode driver. | Copyright (C) 2021
| C:\WINDOWS\system32\drivers\networx.sys | 101,07 кб, rsAh, создан: 26.07.2024 18:04:05, изменен: 03.05.2022 08:29:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 57880000 | 0001D000 (118784) | NetFilter SDK WFP Driver (WPP) | Copyright © NetFilterSDK.com
| C:\WINDOWS\System32\Drivers\dump_dumpstorport.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 80D80000 | 00011000 (69632) | |
| C:\WINDOWS\System32\drivers\dump_stornvme.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 80200000 | 0003B000 (241664) | |
| C:\WINDOWS\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 80260000 | 0001E000 (122880) | |
| Обнаружено элементов - 217, опознано как безопасные - 212
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| AAErrorPort | Служба: Стоп, Удалить, Отключить, Удалить через BC Active Anticheat Error Port v1.0 | Не запущен | C:\Users\Zhanna\AppData\Local\Temp\ActiveAnticheat\1223440\aaerrport.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| AcronisActiveProtectionService | Служба: Стоп, Удалить, Отключить, Удалить через BC Acronis Active Protection (TM) Service | Работает | C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe | 12674,36 кб, rsAh, создан: 05.01.2022 13:25:28, изменен: 05.01.2022 13:25:28 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Acronis Active Protection Service | | AcronisAR | file_protector
| asus | Служба: Стоп, Удалить, Отключить, Удалить через BC Служба ASUS Update (asus) | Не запущен | C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | | RPCSS
| asusm | Служба: Стоп, Удалить, Отключить, Удалить через BC Служба ASUS Update (asusm) | Не запущен | C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | | RPCSS
| AsusUpdateCheck | Служба: Стоп, Удалить, Отключить, Удалить через BC AsusUpdateCheck | Не запущен | C:\WINDOWS\System32\AsusUpdateCheck.exe | 1195,21 кб, rsAh, создан: 13.02.2022 00:28:59, изменен: 21.03.2025 07:09:09 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Universal_LAN_20210721_I219only_V12.19.1.37 | Copyright (C) 2019 | |
| battlenet_helpersvc | Служба: Стоп, Удалить, Отключить, Удалить через BC Battle.net Update Helper Svc | Не запущен | C:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe | 2509,13 кб, rsAh, создан: 16.05.2024 16:46:01, изменен: 23.08.2024 14:37:48 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Battle.net Admin Agent | © 2023-2024 Blizzard Entertainment Inc. | |
| EasyAntiCheat_EOS | Служба: Стоп, Удалить, Отключить, Удалить через BC Easy Anti-Cheat (Epic Online Services) | Не запущен | C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe | 943,23 кб, rsAh, создан: 17.05.2023 15:35:35, изменен: 04.12.2024 13:35:16 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Easy Anti-Cheat Service (EOS) | Copyright Epic Games, Inc. All Rights Reserved. | |
| EpicGamesUpdater | Служба: Стоп, Удалить, Отключить, Удалить через BC Epic Games Updater | Не запущен | D:\Games\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesUpdater.exe | 2993,02 кб, rsAh, создан: 19.03.2025 20:55:56, изменен: 19.03.2025 17:00:19 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Epic Games Updater | Copyright Epic Games, Inc. All Rights Reserved. | |
| EpicOnlineServices | Служба: Стоп, Удалить, Отключить, Удалить через BC Epic Online Services | Не запущен | C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe | 372,48 кб, rsAh, создан: 18.04.2022 17:40:17, изменен: 16.08.2024 17:17:05 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Epic Online Services Host | Copyright Epic Games, Inc. All Rights Reserved. | |
| FvSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC NVIDIA FrameView SDK service | Не запущен | C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe | 885,53 кб, rsAh, создан: 18.02.2022 17:10:23, изменен: 06.03.2025 13:30:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | Copyright (C) 2018-2022, NVIDIA CORPORATION. All rights reserved | |
| GamingServices | Служба: Стоп, Удалить, Отключить, Удалить через BC Gaming Services | Работает | C:\Program Files\WindowsApps\Microsoft.GamingServices_19.87.13001.0_x64__8wekyb3d8bbwe\GamingServices.exe | 81,60 кб, rsAh, создан: 15.03.2024 08:52:22, изменен: 15.03.2024 08:52:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | GamingServices | © Microsoft Corporation. All rights reserved. | | staterepository
| GamingServicesNet | Служба: Стоп, Удалить, Отключить, Удалить через BC Gaming Services | Работает | C:\Program Files\WindowsApps\Microsoft.GamingServices_19.87.13001.0_x64__8wekyb3d8bbwe\GamingServicesNet.exe | 81,60 кб, rsAh, создан: 15.03.2024 08:52:22, изменен: 15.03.2024 08:52:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | GamingServices | © Microsoft Corporation. All rights reserved. | | staterepository
| GoogleChromeElevationService | Служба: Стоп, Удалить, Отключить, Удалить через BC Google Chrome Elevation Service (GoogleChromeElevationService) | Не запущен | C:\Program Files\Google\Chrome\Application\134.0.6998.118\elevation_service.exe | 2093,09 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 18.03.2025 19:57:40 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | | RPCSS
| LGHUBUpdaterService | Служба: Стоп, Удалить, Отключить, Удалить через BC LGHUB Updater Service | Работает | C:\Program Files\LGHUB\lghub_updater.exe | 15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LGHUB Updater | Copyright © Logitech, Inc. 2025 | |
| Mobile Broadband HL Service | Служба: Стоп, Удалить, Отключить, Удалить через BC Mobile Broadband HL Service | Работает | C:\ProgramData\MobileBrServ\mbbservice.exe | 222,34 кб, rsAh, создан: 12.08.2011 07:21:32, изменен: 12.08.2011 07:21:32 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Mobile Broadband HL Service | Copyright (C) 2011 | |
| npggsvc | Служба: Стоп, Удалить, Отключить, Удалить через BC nProtect GameGuard Service | Не запущен | C:\WINDOWS\system32\GameMon.des | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| PlexUpdateService | Служба: Стоп, Удалить, Отключить, Удалить через BC Plex Update Service | Работает | D:\Programs\Plex Media Server\Plex Update Service.exe | 899,28 кб, rSAh, создан: 31.12.2024 16:08:29, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Plex Update Service | Copyright (C) 2016 | |
| RvControlSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC Radmin VPN Control Service | Работает | C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe | 1440,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Radmin VPN Control Service | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved. | |
| Steam Client Service | Служба: Стоп, Удалить, Отключить, Удалить через BC Steam Client Service | Не запущен | C:\Program Files (x86)\Common Files\Steam\steamservice.exe | 2867,09 кб, rsAh, создан: 28.09.2022 12:16:40, изменен: 11.03.2025 22:45:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Steam Client Service | Copyright (C) Valve Corporation | |
| TeamViewer | Служба: Стоп, Удалить, Отключить, Удалить через BC TeamViewer | Работает | C:\Program Files\TeamViewer\TeamViewer_Service.exe | 20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43 Скрипт: Kарантин, Удалить, Удалить через BC x64 | TeamViewer | TeamViewer Germany GmbH | | RpcSs
| TeraBoxUtility | Служба: Стоп, Удалить, Отключить, Удалить через BC TeraBoxUtility | Не запущен | D:\Programs\TeraBox\YunUtilityService.exe | 112,48 кб, rsAh, создан: 17.11.2024 16:09:57, изменен: 25.10.2024 19:33:40 Скрипт: Kарантин, Удалить, Удалить через BC x64 | TeraBox Service Used to Quickly Apply For Disk Space | Flextech. All rights reserved. | |
| UrbanVPNServiceInteractive | Служба: Стоп, Удалить, Отключить, Удалить через BC UrbanVPNServiceInteractive | Работает | C:\Program Files\UrbanVPN\bin\urbanvpnserv.exe | 440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | | tap0901
| UrbanVPNUpdater | Служба: Стоп, Удалить, Отключить, Удалить через BC UrbanVPNUpdater | Не запущен | C:\Program Files\UrbanVPN\UrbanVPNUpdater.exe | 1033,84 кб, rsAh, создан: 11.07.2023 15:55:39, изменен: 11.07.2023 15:55:39 Скрипт: Kарантин, Удалить, Удалить через BC x64 | UrbanVPNUpdater 2.2.13 | Copyright (C) 2023 Urban Security | |
| vgc | Служба: Стоп, Удалить, Отключить, Удалить через BC vgc | Не запущен | C:\Program Files\Riot Vanguard\vgc.exe | 37817,64 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 17:51:39 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Vanguard user-mode service. | Copyright (C) 2021 | |
| Обнаружено элементов - 318, опознано как безопасные - 294
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| ace-game-0 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ace-game-0 | Не запущен | C:\WINDOWS\System32\drivers\ace-game-0.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| ACE-SSC-DRV64 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ACE-SSC-DRV64 | Не запущен | C:\Program Files\AntiCheatExpert\SGuard\x64\plugins\ACE-SSC-DRV64.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| ksophon_x64 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ksophon_x64 | Не запущен | C:\WINDOWS\system32\drivers\ksophon_x64.sys | 9752,12 кб, rsAh, создан: 10.09.2022 17:40:06, изменен: 15.09.2022 14:03:19 Скрипт: Kарантин, Удалить, Удалить через BC x64 | KSophon_x64 NT Driver | Copyright (c) 2021 PROXIMA BETA. All Rights Reserved | |
| libusbK | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC libusbK USB Driver 10/03/2011 - 3.0.4.0 | Не запущен | C:\WINDOWS\System32\drivers\libusbK.sys | 46,09 кб, rsAh, создан: 14.10.2022 21:33:13, изменен: 17.08.2020 21:29:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | libusbK(lusbk) WDF USB Driver | © T. Robinson 2010-2011 | |
| NEProtect | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC NEProtect | Не запущен | E:\Games\ONCE_HUMAN\NEProtect.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| networx | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC networx | Работает | C:\WINDOWS\system32\drivers\networx.sys | 101,07 кб, rsAh, создан: 26.07.2024 18:04:05, изменен: 03.05.2022 08:29:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NetFilter SDK WFP Driver (WPP) | Copyright © NetFilterSDK.com | PNP_TDI |
| ngelam | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ngelam | Не запущен | C:\WINDOWS\system32\drivers\ngelam.sys | 15,96 кб, rsAh, создан: 05.01.2022 13:19:42, изменен: 05.01.2022 13:19:42 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Acronis NG Early Launch Antimalware Driver (release.win8.x64) | Copyright © Acronis International GmbH, 2001-2019. | Early-Launch |
| NvModuleTracker | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC NvModuleTracker | Не запущен | C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_ea6cec41fc5b2a8b\NvModuleTracker.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| PRProt | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PRProt | Не запущен | C:\Users\Zhanna\AppData\Local\Temp\ActiveAnticheat\1223440\active64.sys | 8025,67 кб, rsAh, создан: 24.01.2025 19:30:36, изменен: 01.02.2025 09:22:33 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| vgk | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC vgk | Работает | C:\Program Files\Riot Vanguard\vgk.sys | 33426,48 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 11:04:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Vanguard kernel-mode driver. | Copyright (C) 2021 | System Reserved |
| WinSetupMon | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC WinSetupMon | Не запущен | C:\WINDOWS\system32\DRIVERS\WinSetupMon.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | FSFilter System | FltMgr
| Обнаружено элементов - 443, опознано как безопасные - 432
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Program Files\Bonjour\mDNSResponder.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files\Google\Chrome\Application\134.0.6998.118\eventlog_provider.dll | 16,59 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 18.03.2025 19:57:41 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
| C:\Program Files\Google\Chrome\Application\134.0.6998.118\eventlog_provider.dll | 16,59 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 18.03.2025 19:57:41 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\WINDOWS\system32\perfctrs.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-PerfCtrs, EventMessageFile
| C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_9425e4c3b1ac1c47\nvoglv64.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
| D:\Games\Steam\bin\steamservice.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
| d:\bfbb3faf6d4ec179f4f32dc1f3f65646\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\WINDOWS\system32\drivers\iaLPSS2_GPIO2_ADL.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-GPIO2, EventMessageFile
| C:\WINDOWS\system32\drivers\iaLPSS2_I2C_ADL.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-I2C, EventMessageFile
| C:\WINDOWS\System32\irmon.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\irevents, EventMessageFile
| C:\WINDOWS\System32\irmon.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\irevents, CategoryMessageFile
| C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\WINDOWS\UUS\x86\wuauengcore.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
| C:\WINDOWS\System32\Drivers\uefi.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UEFI, EventMessageFile
| C:\WINDOWS\System32\drivers\xvdd.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Xvdd, EventMessageFile
| D:\Programs\TorrServeW\TorrServeW_x64.exe | 8749,19 кб, rsAh, создан: 01.04.2024 17:08:36, изменен: 08.11.2022 13:51:40 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Zhanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TorrServeW.lnk,
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe | 247,52 кб, rsAh, создан: 20.08.2024 02:20:18, изменен: 20.08.2024 02:20:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PotPlayer 64 bit.lnk,
| D:\Programs\TeraBox\TeraBox.exe | 6493,98 кб, rsAh, создан: 17.11.2024 16:09:57, изменен: 25.10.2024 19:34:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\TeraBox.lnk,
| C:\Program Files (x86)\Radmin VPN\RvRvpnGui.exe | 12129,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, RadminVPN | Удалить C:\Program Files\LGHUB\system_tray\lghub_system_tray.exe | 21983,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB | Удалить C:\Users\Zhanna\AppData\Roaming\uTorrent Web\utweb.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb | Удалить D:\Programs\Plex Media Server\Plex Media Server.exe | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Plex Media Server | Удалить cmd.exe /c start www.dongdonger.org | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Zhanna | Удалить C:\WINDOWS\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\WINDOWS\System32\win32k.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\System32\OneDriveSetup.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup | Удалить C:\Windows\System32\OneDriveSetup.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup | Удалить C:\Program Files\Riot Vanguard\vgtray.exe | 4046,27 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 17:53:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Riot Vanguard | Удалить C:\Program Files\LGHUB\system_tray\lghub_system_tray.exe | 21983,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB | Удалить C:\Users\Zhanna\AppData\Roaming\uTorrent Web\utweb.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb | Удалить D:\Programs\Plex Media Server\Plex Media Server.exe | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Plex Media Server | Удалить cmd.exe /c start www.dongdonger.org | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Zhanna | Удалить Обнаружено элементов - 1273, опознано как безопасные - 1236
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 12, опознано как безопасные - 12
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 112, опознано как безопасные - 112
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | AcPowerNotification | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe
| C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | ArmourySocketServer | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe
| C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | ASUSUpdateTaskMachineCore1d8203d123f9df3 | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /c
| C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | ASUSUpdateTaskMachineUA | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /ua /installsource scheduler
| C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | NoiseCancelingEngine | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe
| C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | P508PowerAgent_sdk | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
| CARRY\P508PowerAgent.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | P508PowerAgent_sdk | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
| cmd.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | EdgeUpdate | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | "cmd.exe" /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable
| C:\ProgramData\Microsoft\wext.vbs | 0,41 кб, rsAh, создан: 06.01.2025 21:07:05, изменен: 06.01.2025 21:07:05 Скрипт: Kарантин, Удалить, Удалить через BC x64 | EdgeUpdateTaskUser | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Windows\System32\wscript.exe /b "C:\ProgramData\Microsoft\wext.vbs"
| -m:aeinv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
| -m:appraiser.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
| -m:aemarebackup.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
| C:\WINDOWS\System32\MbaeParserTask.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MNO Metadata Parser | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\ | %SystemRoot%\System32\MbaeParserTask.exe
| C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | RemoteFXvGPUDisableTask | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\termsrv\RemoteFX\ | %windir%\System32\RemoteFXvGPUDisablement.exe Disable
| C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | RemoteFXWarningTask | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\termsrv\RemoteFX\ | %windir%\System32\RemoteFXvGPUDisablement.exe Warning
| C:\WINDOWS\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MusUx_UpdateInterval | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe Display
| C:\WINDOWS\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Reboot | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe RebootDialog
| C:\WINDOWS\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Reboot_AC | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog
| C:\WINDOWS\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Reboot_Battery | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog
| C:\WINDOWS\system32\MusNotification.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | USO_UxBroker | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\ | %systemroot%\system32\MusNotification.exe
| C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe | 82,14 кб, rsAh, создан: 23.11.2022 09:40:20, изменен: 23.11.2022 09:40:20 Скрипт: Kарантин, Удалить, Удалить через BC x64 | MonitorMicroKey | Скрипт: Удалить задание планировщика MNTMicorKey | Copyright © MSI 2017 | C:\WINDOWS\system32\Tasks\ | C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe
| C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe | 30,15 кб, rsAh, создан: 19.08.2022 09:47:08, изменен: 19.08.2022 09:47:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | MonitorMysticLight | Скрипт: Удалить задание планировщика MysticLightController | Copyright © 2018 | C:\WINDOWS\system32\Tasks\ | C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe
| C:\Program Files\GamingIntelligence\WeatherDetector.exe | 42,64 кб, rsAh, создан: 23.11.2022 09:40:30, изменен: 23.11.2022 09:40:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | MonitorWeatherDetector | Скрипт: Удалить задание планировщика WeatherDetector | Copyright © MSI 2019 | C:\WINDOWS\system32\Tasks\ | C:\Program Files\GamingIntelligence\WeatherDetector.exe
| C:\Program Files\NVIDIA Corporation\NVIDIA app\CEF\NVIDIA app.exe | 3210,03 кб, rsAh, создан: 17.03.2025 20:32:32, изменен: 06.03.2025 13:31:06 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NVIDIA app SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика NVIDIA app | (C) 2017-2025 NVIDIA Corporation. All rights reserved. | C:\WINDOWS\system32\Tasks\ | "C:\Program Files\NVIDIA Corporation\NVIDIA app\CEF\NVIDIA app.exe" | WorkingDirectory=C:\Program Files\NVIDIA Corporation\NVIDIA app C:\Program Files\GamingIntelligence\GamingIntelligence.exe | 14472,14 кб, rsAh, создан: 23.11.2022 09:40:12, изменен: 23.11.2022 09:40:12 Скрипт: Kарантин, Удалить, Удалить через BC x64 | OSDAppAutoStartUp | Скрипт: Удалить задание планировщика GamingIntelligence | MICRO-STAR(R) Copyright © 2017 | C:\WINDOWS\system32\Tasks\ | C:\Program Files\GamingIntelligence\GamingIntelligence.exe -autostart
| C:\Program Files\Client Helper\Client Helper.exe | 142891,50 кб, rsAh, создан: 06.01.2025 21:02:45, изменен: 21.10.2024 21:40:46 Скрипт: Kарантин, Удалить, Удалить через BC x64 | RunGame | Скрипт: Удалить задание планировщика Client Helper | Copyright © 2024 Client Helper | C:\WINDOWS\system32\Tasks\ | "C:\Program Files\Client Helper\Client Helper.exe" /schtask
| C:\Windows\System32\cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Zhanna /t REG_SZ /d "cmd.exe /c start www.dongdonger.org" /f | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Zhanna | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Windows\System32\cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Zhanna /t REG_SZ /d "cmd.exe /c start www.dongdonger.org" /f
| cmd.exe /c start www.dongdonger.org | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Zhanna | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Windows\System32\cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Zhanna /t REG_SZ /d "cmd.exe /c start www.dongdonger.org" /f
| Обнаружено элементов - 147, опознано как безопасные - 119
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 1027 | LISTENING | 0.0.0.0 | 0 | services.exe [1176] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5357 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 6109 | LISTENING | 0.0.0.0 | 0 | c:\program files (x86)\common files\acronis\activeprotection\anti_ransomware_service.exe [8332] | 12674,36 кб, rsAh, создан: 05.01.2022 13:25:28, изменен: 05.01.2022 13:25:28 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Active Protection Service |
| 6888 | LISTENING | 0.0.0.0 | 0 | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 8090 | LISTENING | 0.0.0.0 | 0 | d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124] | 18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 18018 | LISTENING | 0.0.0.0 | 0 | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 32000 | LISTENING | 0.0.0.0 | 0 | d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124] | 18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 32400 | LISTENING | 0.0.0.0 | 0 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 45010 | LISTENING | 0.0.0.0 | 0 | c:\program files\gamingintelligence\gamingintelligence.exe [5228] | 14472,14 кб, rsAh, создан: 23.11.2022 09:40:12, изменен: 23.11.2022 09:40:12 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | GamingIntelligence | MICRO-STAR(R) Copyright © 2017
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [1100] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 1025 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\common files\acronis\activeprotection\anti_ransomware_service.exe [8332] | 12674,36 кб, rsAh, создан: 05.01.2022 13:25:28, изменен: 05.01.2022 13:25:28 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Active Protection Service |
| 1155 | ESTABLISHED | 127.0.0.1 | 1156 | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 1156 | ESTABLISHED | 127.0.0.1 | 1155 | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 1337 | ESTABLISHED | 127.0.0.1 | 9010 | c:\program files\lghub\system_tray\lghub_system_tray.exe [7204] | 21983,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | G HUB | Copyright © Logitech, Inc. 2025
| 1338 | ESTABLISHED | 127.0.0.1 | 9100 | c:\program files\lghub\lghub_agent.exe [8360] | 63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2025
| 1365 | ESTABLISHED | 127.0.0.1 | 1366 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1366 | ESTABLISHED | 127.0.0.1 | 1365 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1417 | LISTENING | 0.0.0.0 | 0 | d:\programs\plex media server\plexscripthost.exe [18276] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1417 | ESTABLISHED | 127.0.0.1 | 1420 | d:\programs\plex media server\plexscripthost.exe [18276] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1417 | ESTABLISHED | 127.0.0.1 | 1479 | d:\programs\plex media server\plexscripthost.exe [18276] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1418 | ESTABLISHED | 127.0.0.1 | 1419 | d:\programs\plex media server\plexscripthost.exe [18276] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1419 | ESTABLISHED | 127.0.0.1 | 1418 | d:\programs\plex media server\plexscripthost.exe [18276] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1420 | ESTABLISHED | 127.0.0.1 | 1417 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1450 | LISTENING | 0.0.0.0 | 0 | d:\programs\plex media server\plexscripthost.exe [17672] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1451 | ESTABLISHED | 127.0.0.1 | 1452 | d:\programs\plex media server\plexscripthost.exe [17672] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1452 | ESTABLISHED | 127.0.0.1 | 1451 | d:\programs\plex media server\plexscripthost.exe [17672] | 56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1479 | ESTABLISHED | 127.0.0.1 | 1417 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1520 | ESTABLISHED | 127.0.0.1 | 8090 | d:\programs\torrservew\torrservew_x64.exe [3960] | 8749,19 кб, rsAh, создан: 01.04.2024 17:08:36, изменен: 08.11.2022 13:51:40 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | TorrServeW | priZrak495
| 2132 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2133 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2136 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2137 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2138 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2139 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2142 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2169 | TIME_WAIT | 127.0.0.1 | 18019 | [0] | x64 | | |
| 2171 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2172 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2173 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2182 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2183 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2184 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2185 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2186 | TIME_WAIT | 127.0.0.1 | 1048 | [0] | x64 | | |
| 2188 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2191 | TIME_WAIT | 127.0.0.1 | 2189 | [0] | x64 | | |
| 2192 | TIME_WAIT | 127.0.0.1 | 2190 | [0] | x64 | | |
| 2198 | TIME_WAIT | 127.0.0.1 | 2197 | [0] | x64 | | |
| 2199 | TIME_WAIT | 127.0.0.1 | 9772 | [0] | x64 | | |
| 2203 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2205 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2210 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2214 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2217 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2220 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2222 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2228 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2234 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2237 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2238 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2239 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2241 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2242 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2243 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2244 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2246 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2248 | TIME_WAIT | 127.0.0.1 | 18019 | [0] | x64 | | |
| 2250 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2254 | TIME_WAIT | 127.0.0.1 | 1048 | [0] | x64 | | |
| 2255 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2261 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2274 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2278 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2280 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2285 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2286 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2287 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2291 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2292 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2293 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2294 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2299 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2323 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2333 | ESTABLISHED | 127.0.0.1 | 24124 | c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808] | 440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 2338 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2381 | TIME_WAIT | 127.0.0.1 | 18019 | [0] | x64 | | |
| 2383 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2394 | TIME_WAIT | 127.0.0.1 | 1048 | [0] | x64 | | |
| 2395 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2397 | TIME_WAIT | 127.0.0.1 | 2396 | [0] | x64 | | |
| 2399 | TIME_WAIT | 127.0.0.1 | 2398 | [0] | x64 | | |
| 2401 | TIME_WAIT | 127.0.0.1 | 2400 | [0] | x64 | | |
| 2404 | TIME_WAIT | 127.0.0.1 | 9772 | [0] | x64 | | |
| 2411 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2416 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2420 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2422 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2423 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2424 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2426 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2427 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2428 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2429 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2432 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2434 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2438 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2439 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2441 | TIME_WAIT | 127.0.0.1 | 9999 | [0] | x64 | | |
| 2449 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2452 | TIME_WAIT | 127.0.0.1 | 18019 | [0] | x64 | | |
| 2454 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2459 | TIME_WAIT | 127.0.0.1 | 1048 | [0] | x64 | | |
| 2460 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2463 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2468 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2469 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 2470 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 2473 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 2474 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 2475 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 2476 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 2477 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2480 | ESTABLISHED | 127.0.0.1 | 9999 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 2481 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2490 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 2494 | TIME_WAIT | 127.0.0.1 | 30630 | [0] | x64 | | |
| 2502 | TIME_WAIT | 127.0.0.1 | 6109 | [0] | x64 | | |
| 5939 | LISTENING | 0.0.0.0 | 0 | c:\program files\teamviewer\teamviewer_service.exe [8076] | 20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | TeamViewer | TeamViewer Germany GmbH
| 8090 | ESTABLISHED | 127.0.0.1 | 1520 | d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124] | 18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 9010 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [8360] | 63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2025
| 9010 | ESTABLISHED | 127.0.0.1 | 1337 | c:\program files\lghub\lghub_agent.exe [8360] | 63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2025
| 9080 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [8360] | 63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2025
| 9100 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_updater.exe [7740] | 15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2025
| 9100 | ESTABLISHED | 127.0.0.1 | 1338 | c:\program files\lghub\lghub_updater.exe [7740] | 15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2025
| 9180 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_updater.exe [7740] | 15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Updater | Copyright © Logitech, Inc. 2025
| 9772 | LISTENING | 0.0.0.0 | 0 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 9772 | ESTABLISHED | 127.0.0.1 | 1062 | c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688] | 8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Cyber Protect Agent | Copyright (C) Acronis International GmbH, 2002-2021
| 18019 | LISTENING | 0.0.0.0 | 0 | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 24124 | LISTENING | 0.0.0.0 | 0 | c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808] | 440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 24124 | ESTABLISHED | 127.0.0.1 | 2333 | c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808] | 440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 27015 | LISTENING | 0.0.0.0 | 0 | c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe [18196] | 101,34 кб, rsAh, создан: 07.01.2024 10:08:46, изменен: 07.01.2024 10:08:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Half-Life | MobileDeviceProcess | © 2023 Apple Inc. All rights reserved.
| 32401 | LISTENING | 0.0.0.0 | 0 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 32600 | LISTENING | 0.0.0.0 | 0 | d:\programs\plex media server\plex tuner service.exe [20452] | 4093,78 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 45654 | LISTENING | 0.0.0.0 | 0 | c:\program files\lghub\lghub_agent.exe [8360] | 63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | LGHUB Agent | Copyright © Logitech, Inc. 2025
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 1036 | ESTABLISHED | 151.106.18.249 | 443 | c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808] | 440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1079 | LISTENING | 0.0.0.0 | 0 | c:\program files (x86)\radmin vpn\rvcontrolsvc.exe [8048] | 1440,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Radmin VPN Control Service | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.
| 1079 | ESTABLISHED | 57.128.187.188 | 17301 | c:\program files (x86)\radmin vpn\rvcontrolsvc.exe [8048] | 1440,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Radmin VPN Control Service | Copyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.
| 1367 | CLOSE_WAIT | 54.220.156.67 | 443 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1368 | CLOSE_WAIT | 54.220.156.67 | 443 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1421 | CLOSE_WAIT | 54.220.156.67 | 443 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1422 | CLOSE_WAIT | 54.220.156.67 | 443 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1432 | ESTABLISHED | 172.105.64.14 | 443 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1540 | ESTABLISHED | 31.13.72.48 | 443 | c:\program files\windowsapps\5319275a.whatsappdesktop_2.2507.2.0_x64__cv1g1gvanyjgm\whatsapp.exe [14828] | 286,50 кб, rsAh, создан: 22.02.2025 08:06:19, изменен: 22.02.2025 08:06:20 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 1567 | ESTABLISHED | 149.154.167.50 | 443 | d:\programs\serhey\telegram\telegram.exe [18748] | 168371,26 кб, rsAh, создан: 29.08.2022 14:00:15, изменен: 10.03.2025 22:39:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Telegram Desktop | Copyright (C) 2014-2025
| 1573 | ESTABLISHED | 149.154.167.91 | 443 | d:\programs\serhey\telegram\telegram.exe [18748] | 168371,26 кб, rsAh, создан: 29.08.2022 14:00:15, изменен: 10.03.2025 22:39:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Telegram Desktop | Copyright (C) 2014-2025
| 1581 | CLOSE_WAIT | 54.220.156.67 | 443 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1582 | CLOSE_WAIT | 54.220.156.67 | 443 | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 1983 | ESTABLISHED | 185.76.9.27 | 80 | c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808] | 440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 2326 | TIME_WAIT | 52.236.29.249 | 443 | [0] | x64 | | |
| 2332 | TIME_WAIT | 40.126.53.19 | 443 | [0] | x64 | | |
| 2336 | TIME_WAIT | 67.43.236.170 | 443 | [0] | x64 | | |
| 2345 | TIME_WAIT | 13.107.5.80 | 443 | [0] | x64 | | |
| 2357 | TIME_WAIT | 104.18.20.94 | 443 | [0] | x64 | | |
| 2358 | TIME_WAIT | 104.18.20.94 | 443 | [0] | x64 | | |
| Порты UDP
| 1901 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 5353 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16080] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 5353 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16080] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 5353 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16080] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 5353 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16080] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 6888 | LISTENING | -- | -- | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 32000 | LISTENING | -- | -- | d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124] | 18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 32410 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 32412 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 32413 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 32414 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 45210 | LISTENING | -- | -- | c:\program files\gamingintelligence\gamingintelligence.exe [5228] | 14472,14 кб, rsAh, создан: 23.11.2022 09:40:12, изменен: 23.11.2022 09:40:12 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | GamingIntelligence | MICRO-STAR(R) Copyright © 2017
| 52029 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 52792 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 53674 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 53943 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 54486 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 54952 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 55393 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 57106 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 57247 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 59373 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 59605 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 61638 | LISTENING | -- | -- | c:\program files\teamviewer\teamviewer_service.exe [8076] | 20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | TeamViewer | TeamViewer Germany GmbH
| 62008 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [16104] | 3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 64087 | LISTENING | -- | -- | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 64089 | LISTENING | -- | -- | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49669 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 49671 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 49673 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 10010 | LISTENING | -- | -- | c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe [13324] | 3210,03 кб, rsAh, создан: 17.03.2025 20:32:32, изменен: 06.03.2025 13:31:03 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | NVIDIA app | (C) 2017-2025 NVIDIA Corporation. All rights reserved.
| 63154 | LISTENING | -- | -- | c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe [18196] | 101,34 кб, rsAh, создан: 07.01.2024 10:08:46, изменен: 07.01.2024 10:08:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | MobileDeviceProcess | © 2023 Apple Inc. All rights reserved.
| 63155 | LISTENING | -- | -- | c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe [18196] | 101,34 кб, rsAh, создан: 07.01.2024 10:08:46, изменен: 07.01.2024 10:08:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | MobileDeviceProcess | © 2023 Apple Inc. All rights reserved.
| 64085 | LISTENING | -- | -- | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 5353 | LISTENING | -- | -- | c:\program files\teamviewer\teamviewer_service.exe [8076] | 20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | TeamViewer | TeamViewer Germany GmbH
| 49668 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 49670 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 49672 | LISTENING | -- | -- | d:\programs\plex media server\plex media server.exe [17604] | 29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Plex Media Server | Copyright (C) 2014
| 64084 | LISTENING | -- | -- | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| 64086 | LISTENING | -- | -- | c:\program files (x86)\acronis\agent\bin\updater.exe [10884] | 9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Acronis Updater | Copyright � 1999-2018
| Обнаружено элементов - 348, опознано как безопасные - 137
| |
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| C:\Program Files\Google\Chrome\Application\134.0.6998.118\Installer\chrmstp.exe | 6353,09 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 21.03.2025 07:09:21 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2025 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить C:\Program Files\Google\Chrome\Application\134.0.6998.118\Installer\chrmstp.exe | 6353,09 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 21.03.2025 07:09:21 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2025 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить Обнаружено элементов - 22, опознано как безопасные - 20
| | ||||||
Запись файла Hosts
|
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 51, опознано как безопасные - 51
| | ||||||
| Сетевое имя | Путь | Примечания
| Inet | D:\Inet |
| Users | C:\Users |
| E$ | E:\ | Стандартный общий ресурс
| F$ | F:\ | Стандартный общий ресурс
| C$ | C:\ | Стандартный общий ресурс
| D$ | D:\ | Стандартный общий ресурс
| ADMIN$ | C:\WINDOWS | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания
| {CF6E24C9-D2E5-4907-838A-924AD7EB36AC} | Edge Component Updater | TRANSFERRING | http://msedge.b.tlu.dl.delivery.mp.microsoft.com/filestreamingservice/files/2a0d597c-a09c-4400-be86-87596dd2e696?P1=1742987370&P2=404&P3=2&P4=UTQAtCDGXK6OpC%2fe5d6hPeOiv%2fF1jy2QVYuh2BCRIf2R37TgMScL%2b0sPnyjjVfiVHkS3%2fx7bqnfM4n7vT2i%2b5g%3d%3d | C:\Users\Zhanna\AppData\Local\Temp\edge_BITS_7172_445685439\2a0d597c-a09c-4400-be86-87596dd2e696 | | |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.91 Сканирование запущено в 21.03.2025 07:13:11 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 21.03.2025 04:00 Загружены микропрограммы эвристики: 419 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 742316 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.22631, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 27.11.2022 09:48:56 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 220 Анализатор - изучается процесс 3860 C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 5152 C:\Program Files\GamingIntelligence\WeatherDetector.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 5188 C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 7888 C:\ProgramData\MobileBrServ\mbbservice.exe [ES]:Приложение не имеет видимых окон Количество загруженных модулей: 312 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Опасно - отладчик процесса "EOSnotify.exe" = "/" Опасно - отладчик процесса "InstallAgent.exe" = "/" Опасно - отладчик процесса "MoNotificationUx.exe" = "/" Опасно - отладчик процесса "MusNotification.exe" = "/" Опасно - отладчик процесса "MusNotificationUx.exe" = "/" Опасно - отладчик процесса "remsh.exe" = "/" Опасно - отладчик процесса "SihClient.exe" = "/" Опасно - отладчик процесса "UpdateAssistant.exe" = "/" Опасно - отладчик процесса "UsoClient.exe" = "/" Опасно - отладчик процесса "WaaSMedic.exe" = "/" Опасно - отладчик процесса "WaasMedicAgent.exe" = "/" Опасно - отладчик процесса "Windows10Upgrade.exe" = "/" Опасно - отладчик процесса "Windows10UpgraderApp.exe" = "/" Обнаружен вызов интерпретатора командной строки в автозапуске [DR=3] HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Zhanna = [cmd.exe /c start www.dongdonger.org] Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Проводник - включить отображение расширений для файлов известных системе типов Проверка завершена 9. Мастер поиска и устранения проблем >> Обнаружен отладчик системного процесса >> Заблокированы настройки системы Windows Update >> Заблокирована настройка автоматического обновления >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 532, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 21.03.2025 07:13:43 Сканирование длилось 00:00:33 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="77.88.55.88,5.255.255.77,77.88.44.55", Ping=OK (0,48,77.88.55.88) Host="google.ru", IP="142.250.74.99", Ping=OK (0,2,142.250.74.99) Host="google.com", IP="142.250.74.174", Ping=OK (0,1,142.250.74.174) Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,21,185.85.15.46) Host="www.kaspersky.ru", IP="93.159.228.40", Ping=Error (11010,0,0.0.0.0) Host="dnl-03.geo.kaspersky.com", IP="80.239.197.106", Ping=OK (0,24,80.239.197.106) Host="dnl-11.geo.kaspersky.com", IP="212.73.221.217", Ping=OK (0,34,212.73.221.217) Host="activation-v2.kaspersky.com", IP="94.158.243.50", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,25,217.20.147.1) Host="vk.com", IP="87.240.132.78,87.240.132.67,87.240.132.72,87.240.137.164,87.240.129.133,...", Ping=OK (0,12,87.240.132.78) Host="vkontakte.ru", IP="87.240.137.164,87.240.129.133,87.240.132.67,93.186.225.194,87.240.132.72,...", Ping=OK (0,14,87.240.137.164) Host="twitter.com", IP="162.159.140.229", Ping=OK (0,2,162.159.140.229) Host="facebook.com", IP="31.13.72.36", Ping=OK (0,2,31.13.72.36) Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,1,31.13.72.8) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet" IPAddress = "192.168.31.222" DHCPIPAddress = "192.168.31.222" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.31.1" Interface: "" IPAddress = "172.20.10.7" DHCPIPAddress = "172.20.10.7" SubnetMask = "255.255.255.240" DHCPSubnetMask = "255.255.255.240" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "172.20.10.1" Interface: "Radmin VPN" IPAddress = "26.175.214.43" SubnetMask = "255.0.0.0" DefaultGateway = "26.0.0.1" NameServer = "" Domain = "" DhcpServer = "255.255.255.255" Network Persistent Routes