Протокол исследования системы

AVZ 5.91 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\acronis\agent\bin\adp-agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11688Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021D330C2D96993C9F835DDC10A7A9B98B48640,72 кб, rsAh,создан: 05.01.2022 13:26:16,изменен: 05.01.2022 13:26:16
Командная строка: "C:\Program Files (x86)\Acronis\Agent\bin\adp-agent" -e
C:\Program Files (x86)\Acronis\Agent\bin\adp-agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11764Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021D330C2D96993C9F835DDC10A7A9B98B48640,72 кб, rsAh,создан: 05.01.2022 13:26:16,изменен: 05.01.2022 13:26:16
Командная строка:
c:\program files (x86)\common files\acronis\activeprotection\anti_ransomware_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8332Acronis Active Protection Service915C0701715A0712EC7B28CA4DB720FC12674,36 кб, rsAh,создан: 05.01.2022 13:25:28,изменен: 05.01.2022 13:25:28
Командная строка: "C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe"
c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18196MobileDeviceProcess© 2023 Apple Inc. All rights reserved.1D64A1445374EFA64070AA2D9B36E131101,34 кб, rsAh,создан: 07.01.2024 10:08:46,изменен: 07.01.2024 10:08:48
Командная строка:
c:\program files (x86)\asus\axsp\4.02.12\atkexcomsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3912ASUS Com ServiceASUSTeK Computer Inc. All rights reserved.485008B43F0EDCEBA0E0D3CA04BC1C1A446,82 кб, rsAh,создан: 12.02.2022 19:20:15,изменен: 21.10.2021 09:01:52
Командная строка: "C:\Program Files (x86)\ASUS\AXSP\4.02.12\atkexComSvc.exe"
d:\instal\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3680Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017B738C1E62A9FC93A867790399D36029217937,90 кб, rsAh,создан: 21.02.2024 16:30:15,изменен: 21.02.2024 04:40:05
Командная строка: "D:\Instal\AutoLogger.exe"
d:\instal\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1374454F47CBA540F2D8F706ABACC95CD17741535,50 кб, rsAh,создан: 21.02.2024 16:30:19,изменен: 17.02.2024 04:30:03
Командная строка: "D:\Instal\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16104Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
19932Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18448Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18696Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18852Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11672Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16820Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
17336Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2188Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10560Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16080Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16276Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14016Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8956Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8424Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12808Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8252Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11684Google ChromeCopyright 2025 Google LLC. All rights reserved.4A843D8F082DA91ED1BD7ACD5AB9450F3305,59 кб, rsAh,создан: 12.02.2022 19:18:04,изменен: 18.03.2025 19:57:21
Командная строка:
c:\program files\gamingintelligence\gamingintelligence.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5228GamingIntelligenceMICRO-STAR(R) Copyright © 201729AEBC825ADCA032556E0FD2ECE75A9514472,14 кб, rsAh,создан: 23.11.2022 09:40:12,изменен: 23.11.2022 09:40:12
Командная строка: "C:\Program Files\GamingIntelligence\GamingIntelligence.exe" -autostart
c:\program files\windowsapps\microsoft.gamingservices_19.87.13001.0_x64__8wekyb3d8bbwe\gamingservices.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8880GamingServices© Microsoft Corporation. All rights reserved.01DBF0676257071F01092AD4DAB121E681,60 кб, rsAh,создан: 15.03.2024 08:52:22,изменен: 15.03.2024 08:52:24
Командная строка:
c:\program files\windowsapps\microsoft.gamingservices_19.87.13001.0_x64__8wekyb3d8bbwe\gamingservicesnet.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8724GamingServices© Microsoft Corporation. All rights reserved.01DBF0676257071F01092AD4DAB121E681,60 кб, rsAh,создан: 15.03.2024 08:52:22,изменен: 15.03.2024 08:52:24
Командная строка:
c:\program files\windowsapps\appup.intelgraphicsexperience_1.100.5390.0_x64__8j3eq9eme6ctt\gcp.ml.backgroundsystray\igcctray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18556IGCCTrayCopyright © 20204A560729DF52457045682EF93C5405B5291,50 кб, rsAh,создан: 13.03.2024 20:46:11,изменен: 13.03.2024 20:46:42
Командная строка:
c:\program files\lghub\lghub_agent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8360LGHUB AgentCopyright © Logitech, Inc. 2025FFFDE03F89A37749515476A60941A8A063281,88 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08
Командная строка:
c:\program files\lghub\system_tray\lghub_system_tray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7204G HUBCopyright © Logitech, Inc. 2025ECBC78297CA1014BD3EC0C720392C0CF21983,88 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08
Командная строка:
C:\Program Files\LGHUB\lghub_updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7784LGHUB UpdaterCopyright © Logitech, Inc. 20256824762DE078D4B77E0F70A4133FED0E15707,38 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08
Командная строка:
c:\program files\lghub\lghub_updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7740LGHUB UpdaterCopyright © Logitech, Inc. 20256824762DE078D4B77E0F70A4133FED0E15707,38 кб, rsAh,создан: 05.03.2025 07:07:10,изменен: 04.03.2025 16:00:08
Командная строка:
c:\programdata\mobilebrserv\mbbservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7888Mobile Broadband HL ServiceCopyright (C) 2011BC4D905C224B66E00245AA2DB07366C6222,34 кб, rsAh,создан: 12.08.2011 07:21:32,изменен: 12.08.2011 07:21:32
Командная строка: "C:\ProgramData\MobileBrServ\mbbservice.exe"
c:\program files\gamingintelligence\monitormicrokeydetector.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5188MNTMicorKeyCopyright © MSI 20171C53A4276E3C1A6AC410D43484D2857682,14 кб, rsAh,создан: 23.11.2022 09:40:20,изменен: 23.11.2022 09:40:20
Командная строка: "C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe"
c:\program files\gamingintelligence\mysticlight\mysticlightcontroller.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3860MysticLightControllerCopyright © 201880948AFD588FC305E797DFB336941C6230,15 кб, rsAh,создан: 19.08.2022 09:47:08,изменен: 19.08.2022 09:47:08
Командная строка: "C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe"
c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13324NVIDIA app(C) 2017-2025 NVIDIA Corporation. All rights reserved.8418B5BD73E955B117B4AABFEB8BF6AE3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03
Командная строка:
c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15688NVIDIA app(C) 2017-2025 NVIDIA Corporation. All rights reserved.8418B5BD73E955B117B4AABFEB8BF6AE3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03
Командная строка:
c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16040NVIDIA app(C) 2017-2025 NVIDIA Corporation. All rights reserved.8418B5BD73E955B117B4AABFEB8BF6AE3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03
Командная строка:
c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16048NVIDIA app(C) 2017-2025 NVIDIA Corporation. All rights reserved.8418B5BD73E955B117B4AABFEB8BF6AE3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03
Командная строка:
c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16164NVIDIA app(C) 2017-2025 NVIDIA Corporation. All rights reserved.8418B5BD73E955B117B4AABFEB8BF6AE3210,03 кб, rsAh,создан: 17.03.2025 20:32:32,изменен: 06.03.2025 13:31:03
Командная строка:
c:\program files\nvidia corporation\nvidia app\shadowplay\nvsphelper64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14928NVIDIA ShadowPlay Helper(C) 2020 NVIDIA Corporation. All rights reserved.135BA7F440F7CA4FDED262CB66F5CD88797,03 кб, rsAh,создан: 16.11.2024 20:43:45,изменен: 06.03.2025 13:31:00
Командная строка:
d:\programs\plex media server\plex media server.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
17604Plex Media ServerCopyright (C) 20147B44D271CAA8E7635FA4669E7F4279E529874,26 кб, rsAh,создан: 31.12.2024 16:08:25,изменен: 16.12.2024 15:43:56
Командная строка:
d:\programs\plex media server\plex tuner service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
20452B2E848783C66D47F1D5BCEF8ECDAA08B4093,78 кб, rsAh,создан: 31.12.2024 16:08:26,изменен: 16.12.2024 15:43:54
Командная строка:
d:\programs\plex media server\plex update service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5352Plex Update ServiceCopyright (C) 201604C0A6D2BB5B74CF7293A5F6E1D45CF3899,28 кб, rSAh,создан: 31.12.2024 16:08:29,изменен: 16.12.2024 15:43:54
Командная строка:
d:\programs\plex media server\plexscripthost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1827675BD3FF5E3AAC572EF54285125E8268456,23 кб, rsAh,создан: 31.12.2024 16:08:26,изменен: 16.12.2024 15:43:54
Командная строка:
d:\programs\plex media server\plexscripthost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1767275BD3FF5E3AAC572EF54285125E8268456,23 кб, rsAh,создан: 31.12.2024 16:08:26,изменен: 16.12.2024 15:43:54
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
176Xошибка получения информации о файле
Командная строка:
c:\program files (x86)\radmin vpn\rvcontrolsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8048Radmin VPN Control ServiceCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.4D4A6CA30BCEC4E27403BE5CCFD47A571440,80 кб, rsAh,создан: 25.02.2025 10:39:18,изменен: 25.02.2025 10:39:18
Командная строка: "C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe" /service
c:\program files (x86)\radmin vpn\rvrvpngui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
19812Radmin VPNCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.1E8C649325FA53B9E93C8E860199C96612129,80 кб, rsAh,создан: 25.02.2025 10:39:18,изменен: 25.02.2025 10:39:18
Командная строка: "C:\Program Files (x86)\Radmin VPN\RvRvpnGui.exe" /minimized
c:\program files\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8076TeamViewerTeamViewer Germany GmbH92E2867EDFBC54748C731F773A0A85AE20553,80 кб, rsAh,создан: 14.02.2022 08:37:57,изменен: 14.12.2023 11:30:43
Командная строка:
d:\programs\serhey\telegram\telegram.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18748Telegram DesktopCopyright (C) 2014-2025A459739D1DDD266F2B213256D030BD2E168371,26 кб, rsAh,создан: 29.08.2022 14:00:15,изменен: 10.03.2025 22:39:43
Командная строка:
d:\programs\torrservew\server\torrserver-windows-amd64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
20124AB3FE0C476CA8ED2F71BD6B1B2E239CF18856,50 кб, rsAh,создан: 15.09.2022 20:01:16,изменен: 17.10.2021 21:58:56
Командная строка:
d:\programs\torrservew\torrservew_x64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3960TorrServeWpriZrak4959B74B4D2D90E31B811309BD79C6FDEF08749,19 кб, rsAh,создан: 01.04.2024 17:08:36,изменен: 08.11.2022 13:51:40
Командная строка:
c:\program files (x86)\acronis\agent\bin\updater.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10884Acronis UpdaterCopyright � 1999-20189BD69B989C703B9CADE093ADE1EB6F269571,72 кб, rsAh,создан: 05.01.2022 13:26:26,изменен: 05.01.2022 13:26:26
Командная строка: "C:\Program Files (x86)\Acronis\Agent\bin\updater.exe" -e
c:\program files\urbanvpn\bin\urbanvpnserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
980858077025FAD03EF2E262508AED5388C2440,20 кб, rsAh,создан: 11.07.2023 14:27:07,изменен: 11.07.2023 14:27:07
Командная строка:
c:\program files\gamingintelligence\weatherdetector.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5152WeatherDetectorCopyright © MSI 201936EE30B536D42F5D45CA30D63256FE1842,64 кб, rsAh,создан: 23.11.2022 09:40:30,изменен: 23.11.2022 09:40:30
Командная строка: "C:\Program Files\GamingIntelligence\WeatherDetector.exe"
c:\program files\windowsapps\5319275a.whatsappdesktop_2.2507.2.0_x64__cv1g1gvanyjgm\whatsapp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14828D266BB068614BB431A377BD9F39D4AC7286,50 кб, rsAh,создан: 22.02.2025 08:06:19,изменен: 22.02.2025 08:06:20
Командная строка:
Обнаружено:236, из них опознаны как безопасные 179
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\ASUS\AXSP\4.02.12\PEbiosinterface32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1945763840  MD5=3B3748197714A42500C4E5A95E315371
39,16 кб, rsAh, создан: 12.02.2022 19:20:17, изменен: 21.03.2025 07:09:14
3912
C:\Program Files (x86)\Common Files\Acronis\FileProtector\file_protector_driver_api.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1924136960Acronis File Protector Driver APICopyright © Acronis International GmbH, 2002-2013.MD5=BECFCEB073D19F585BC6B9524D0E0007
435,86 кб, rsAh, создан: 05.01.2022 13:26:00, изменен: 05.01.2022 13:26:00
8332
C:\Program Files (x86)\Radmin VPN\icudt74.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29884416ICU Data DLL Copyright (C) 2016 and later: Unicode, Inc. and others. License & terms of use: http://www.unicode.org/copyright.html MD5=0A44EDC593557A574489A943A00BC4F4
30072,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\icuin74.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1531576320ICU I18N DLL Copyright (C) 2016 and later: Unicode, Inc. and others. License & terms of use: http://www.unicode.org/copyright.html MD5=0D5D693B859D7ABFE7B94B5EA5A9E836
2773,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\icuuc74.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1529610240ICU Common DLL Copyright (C) 2016 and later: Unicode, Inc. and others. License & terms of use: http://www.unicode.org/copyright.html MD5=5AFD056AE197826D1A1C86CD12E914CB
1871,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\imageformats\qgif.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1835597824C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=F61191826E1F883E71EFAE892977994E
36,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\imageformats\qico.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1844445184C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=24A4CE914A35CBC556F341B1D6839649
35,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\imageformats\qsvg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1844641792C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=1A29D7940B8060DDEE020E022F5AADB9
31,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\libcrypto-3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1899036672OpenSSL libraryCopyright 1998-2024 The OpenSSL Authors. All rights reserved.MD5=AA037E806226D28ADD734B383AE7A9D8
3887,06 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
8048
C:\Program Files (x86)\Radmin VPN\libcurl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1903820800libcurl Shared LibraryCopyright (C) Daniel Stenberg, <daniel@haxx.se>.MD5=9B3A5190E9E3071E181DB853FF095911
460,06 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
8048
C:\Program Files (x86)\Radmin VPN\libssl-3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1898053632OpenSSL libraryCopyright 1998-2024 The OpenSSL Authors. All rights reserved.MD5=345261EAFFAD3C4ED3813BAA44DAE630
935,56 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
8048
C:\Program Files (x86)\Radmin VPN\platforms\qwindows.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1502609408C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=E31B3FC3E62DBC2A6A90B57065776236
1212,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5Core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1523908608C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=1EA90AEF27B49591A07BF78BBF518621
5338,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5Gui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1514078208C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=943B11946123DCDF321C35873C3BF7E5
6017,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5Network.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1513226240C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=7B1535A89A8516B8D78AA2DAE8788432
822,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5Qml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1534459904C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=5985CF6371A069FE32AF58C530D6803C
2944,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5QmlModels.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1506279424C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=3722EDAAF1E746ED92D5F45EF0EAADAF
348,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5Quick.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1520304128C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=7091C95223A6D4CD5F4904A653C8FA9D
3450,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5QuickControls2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1529413632C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=6EC29261A0B9201643A0A1B437640172
144,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5QuickTemplates2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1506672640C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=348EAD702C4CE9412FFDA8D063F6A529
938,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5Svg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1508376576C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=BEF54B616E64B9BC2B8849DBA408DB64
262,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5Widgets.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1508704256C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=B2DB04322A36C9EFE8A89B0DE9C1D36A
4382,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\Qt5WinExtras.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1508114432C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=851E6B35891B5AE8C24646694C8ADF76
201,81 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files (x86)\Radmin VPN\RvDownloader.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1878065152Download helper libraryCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.MD5=2D4C551180DBF14832390C18D18B6AF9
353,30 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
8048
C:\Program Files (x86)\Radmin VPN\RvROLClient.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1904476160ROLClientCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.MD5=20FC974F98F25395C25B0A68C98575A3
1477,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
8048
C:\Program Files (x86)\Radmin VPN\RvRolUpdater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1879244800ROL client updaterCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.MD5=41291AD608778E3E2FA932796C8FF800
481,30 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
8048
C:\Program Files (x86)\Radmin VPN\RvUESClient.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1880227840UES Client LibCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.MD5=79DA728D2CD2EE9F33050D0BB3703808
146,30 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
8048
C:\Program Files (x86)\Radmin VPN\styles\qwindowsvistastyle.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1502412800C++ Application Development FrameworkCopyright (C) 2023 The Qt Company Ltd.MD5=5DD2E457309740C532F88A8FED00B09C
131,31 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
19812
C:\Program Files\GamingIntelligence\MysticLight\Library\MSIMysticDll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1660289024  MD5=E5E04E002CEB8E38AC9BBD2ABE5F1D20
6016,00 кб, rsAh, создан: 11.04.2018 14:28:30, изменен: 11.04.2018 14:28:30
3860
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Accessibility\eeb758dcf96791b61a11c9b877c983a6\Accessibility.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1894449152.NET Framework© Microsoft Corporation. All rights reserved.MD5=4C6525486973801A040A67D5483701BC
42,50 кб, rsAh, создан: 14.09.2023 07:07:01, изменен: 14.09.2023 07:07:01
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\c595406f4cf4d98ba936ae98f42fa478\PresentationFramework.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686175744PresentationFramework.dll© Microsoft Corporation. All rights reserved.MD5=31617A67B8CEF8F9106E041360111A94
20626,50 кб, rsAh, создан: 22.03.2024 23:13:32, изменен: 22.03.2024 23:13:32
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\11bdd90965b45d21a59f65eecc9602fd\PresentationFramework.Aero2.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1569849344PresentationFramework.Aero2.dll© Microsoft Corporation. All rights reserved.MD5=0ABF7A3F88B5FA88F8BCD2E7ABFF5D83
551,50 кб, rsAh, создан: 22.03.2024 23:13:33, изменен: 22.03.2024 23:13:33
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\ae99cabca50007f03164010639c7ef32\PresentationCore.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1707343872PresentationCore.dll© Microsoft Corporation. All rights reserved.MD5=12782CD911DB83F73E531197B34B7EDE
12616,00 кб, rsAh, создан: 22.03.2024 23:13:26, изменен: 22.03.2024 23:13:26
5228, 3860
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Confe64a9051#\11d2f82a9c46bc531e23196fb5fd6931\System.Configuration.Install.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1790640128.NET Framework© Microsoft Corporation. All rights reserved.MD5=8E1D082D8F14217A689EA27290123056
150,00 кб, rsAh, создан: 23.03.2024 14:38:18, изменен: 23.03.2024 14:38:18
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\c1e258f07ecc578e03889d764fed0121\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1791361024System.Configuration.dll© Microsoft Corporation. All rights reserved.MD5=B9E578CC7B425A725414D36A9336F8D4
1035,00 кб, rsAh, создан: 22.03.2024 23:13:33, изменен: 22.03.2024 23:13:33
5228, 5188, 3860, 5152
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\0aaca203135b51e906838f870a19b080\System.Core.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1735655424.NET Framework© Microsoft Corporation. All rights reserved.MD5=B42BBA5A5851685E978145F9094F0D15
8277,50 кб, rsAh, создан: 22.03.2024 23:13:22, изменен: 22.03.2024 23:13:22
5228, 5188, 3860, 5152
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data.SqlXml\f7e2787f29a574cb8d9db7cc9828c5d4\System.Data.SqlXml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1565655040.NET Framework© Microsoft Corporation. All rights reserved.MD5=BBCB2E1436C82E595EB671C06457F8B0
2604,50 кб, rsAh, создан: 23.03.2024 14:38:13, изменен: 23.03.2024 14:38:13
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data\cbac6431de35b1be2fd04de64b7139fe\System.Data.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1550647296.NET Framework© Microsoft Corporation. All rights reserved.MD5=F8935261F6F59543DEE8A0203B67FF3B
8315,50 кб, rsAh, создан: 23.03.2024 14:38:25, изменен: 23.03.2024 14:38:25
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\20063f8878cc8c2d3e4714682de5ce39\System.Drawing.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1822031872.NET Framework© Microsoft Corporation. All rights reserved.MD5=F6DE1857A122D68EC45EB59C97E3D9C8
1657,50 кб, rsAh, создан: 23.03.2024 14:38:14, изменен: 23.03.2024 14:38:14
5228, 5188, 3860, 5152
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Management\5699e12cd31f36b264ab5d1af85f9fe8\System.Management.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1658126336.NET Framework© Microsoft Corporation. All rights reserved.MD5=FD0BD4926FEC3F7B171A5DD2F52521E0
1205,50 кб, rsAh, создан: 23.03.2024 14:38:18, изменен: 23.03.2024 14:38:18
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Net.Http\a5fd18917e87273e7e9fd8338930273f\System.Net.Http.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1670905856.NET Framework© Microsoft Corporation. All rights reserved.MD5=29054A19940D79C00206651CDB34A72E
541,50 кб, rsAh, создан: 22.03.2024 23:13:33, изменен: 22.03.2024 23:13:33
5152
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Numerics\05276ef75083d10710561b60daec7805\System.Numerics.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1911816192.NET Framework© Microsoft Corporation. All rights reserved.MD5=A7166C319FAB182C9619059D9EF1331E
273,00 кб, rsAh, создан: 14.09.2023 07:06:56, изменен: 14.09.2023 07:06:56
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\954763cfe5602bb4f2152bc8a14c3282\System.Runtime.Serialization.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1559166976System.Runtime.Serialization.dll© Microsoft Corporation. All rights reserved.MD5=9D9A57635CE86B9516714A70840EB1A0
2882,50 кб, rsAh, создан: 22.03.2024 23:13:34, изменен: 22.03.2024 23:13:34
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Security\320469308c3b835a3c42afc32ae0a5e3\System.Security.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1568342016System.Security.dll© Microsoft Corporation. All rights reserved.MD5=08679DCD82E65BDFDD96083E2308002D
850,50 кб, rsAh, создан: 23.03.2024 14:38:13, изменен: 23.03.2024 14:38:13
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\2edf18a68b7cf7e226cae6642dfc9a18\System.Windows.Forms.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1720320000.NET Framework© Microsoft Corporation. All rights reserved.MD5=1A21AD687BD756153D4A9242D1F81CC3
14958,50 кб, rsAh, создан: 23.03.2024 14:38:17, изменен: 23.03.2024 14:38:17
5228, 5188, 3860, 5152
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\5806aa1d9669dd8a4e5a2de7d3b893f5\System.Xaml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1684013056System.Xaml.dll© Microsoft Corporation. All rights reserved.MD5=E2D4DA805459CCC5F807807E1CBE1EE6
2050,50 кб, rsAh, создан: 22.03.2024 23:13:35, изменен: 22.03.2024 23:13:35
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\d4b304f748c9ea5464a1d8d958157d82\System.Xml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1673920512.NET Framework© Microsoft Corporation. All rights reserved.MD5=CB3EFAD6BED302B32616407943615965
7587,50 кб, rsAh, создан: 22.03.2024 23:13:36, изменен: 22.03.2024 23:13:36
5228, 5188, 3860, 5152
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\b1a1a573cb737926d7f43a7a79965c7c\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744175104.NET Framework© Microsoft Corporation. All rights reserved.MD5=EB92470F09A2868C4654E2F8948D6A1B
10344,00 кб, rsAh, создан: 22.03.2024 23:13:19, изменен: 22.03.2024 23:13:19
5228, 5188, 3860, 5152
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationProvider\1b5384adcdbdb9ad2975e6f0e1fcb2cf\UIAutomationProvider.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1838612480UIAutomationProvider.dll© Microsoft Corporation. All rights reserved.MD5=B47F1B6418D5B16ED27B0E9D2B4699A6
86,50 кб, rsAh, создан: 23.03.2024 14:38:21, изменен: 23.03.2024 14:38:21
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\d70fe48bc74f6522d50ac04da9ed9aad\UIAutomationTypes.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1569259520UIAutomationTypes.dll© Microsoft Corporation. All rights reserved.MD5=5A6C360CB000034760B26BC6B31E0B60
560,50 кб, rsAh, создан: 23.03.2024 14:38:20, изменен: 23.03.2024 14:38:20
5228
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\ce7e443d487c229fb35257ba1047c2df\WindowsBase.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1817706496WindowsBase.dll© Microsoft Corporation. All rights reserved.MD5=0E35471B784C9AC40321DEC27EBBE962
4192,50 кб, rsAh, создан: 22.03.2024 23:13:23, изменен: 22.03.2024 23:13:23
5228, 3860
C:\WINDOWS\system32\nvspcap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1541931008NVIDIA Game Proxy(C) NVIDIA Corporation. All rights reserved.MD5=8DE97D986EA5129641AD9C3B318F55D7
2342,53 кб, rsAh, создан: 16.11.2024 20:43:44, изменен: 06.03.2025 13:31:05
5228
Обнаружено модулей:312, из них опознаны как безопасные 260

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Program Files\Riot Vanguard\vgk.sys
33426,48 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 11:04:04
Скрипт: Kарантин, Удалить, Удалить через BC
x6457D4000002064000 (33964032)Vanguard kernel-mode driver.Copyright (C) 2021
C:\WINDOWS\system32\drivers\networx.sys
101,07 кб, rsAh, создан: 26.07.2024 18:04:05, изменен: 03.05.2022 08:29:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64578800000001D000 (118784)NetFilter SDK WFP Driver (WPP)Copyright © NetFilterSDK.com
C:\WINDOWS\System32\Drivers\dump_dumpstorport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6480D8000000011000 (69632)  
C:\WINDOWS\System32\drivers\dump_stornvme.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64802000000003B000 (241664)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64802600000001E000 (122880)  
Обнаружено элементов - 217, опознано как безопасные - 212

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
AAErrorPort
Служба: Стоп, Удалить, Отключить, Удалить через BC
Active Anticheat Error Port v1.0Не запущенC:\Users\Zhanna\AppData\Local\Temp\ActiveAnticheat\1223440\aaerrport.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
AcronisActiveProtectionService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Acronis Active Protection (TM) ServiceРаботаетC:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe
12674,36 кб, rsAh, создан: 05.01.2022 13:25:28, изменен: 05.01.2022 13:25:28
Скрипт: Kарантин, Удалить, Удалить через BC
x64Acronis Active Protection Service AcronisARfile_protector
asus
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба ASUS Update (asus)Не запущенC:\Program Files (x86)\ASUS\Update\AsusUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64   RPCSS
asusm
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба ASUS Update (asusm)Не запущенC:\Program Files (x86)\ASUS\Update\AsusUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64   RPCSS
AsusUpdateCheck
Служба: Стоп, Удалить, Отключить, Удалить через BC
AsusUpdateCheckНе запущенC:\WINDOWS\System32\AsusUpdateCheck.exe
1195,21 кб, rsAh, создан: 13.02.2022 00:28:59, изменен: 21.03.2025 07:09:09
Скрипт: Kарантин, Удалить, Удалить через BC
x64Universal_LAN_20210721_I219only_V12.19.1.37Copyright (C) 2019  
battlenet_helpersvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Battle.net Update Helper SvcНе запущенC:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe
2509,13 кб, rsAh, создан: 16.05.2024 16:46:01, изменен: 23.08.2024 14:37:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Battle.net Admin Agent© 2023-2024 Blizzard Entertainment Inc.  
EasyAntiCheat_EOS
Служба: Стоп, Удалить, Отключить, Удалить через BC
Easy Anti-Cheat (Epic Online Services)Не запущенC:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe
943,23 кб, rsAh, создан: 17.05.2023 15:35:35, изменен: 04.12.2024 13:35:16
Скрипт: Kарантин, Удалить, Удалить через BC
x64Easy Anti-Cheat Service (EOS)Copyright Epic Games, Inc. All Rights Reserved.  
EpicGamesUpdater
Служба: Стоп, Удалить, Отключить, Удалить через BC
Epic Games UpdaterНе запущенD:\Games\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesUpdater.exe
2993,02 кб, rsAh, создан: 19.03.2025 20:55:56, изменен: 19.03.2025 17:00:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64Epic Games UpdaterCopyright Epic Games, Inc. All Rights Reserved.  
EpicOnlineServices
Служба: Стоп, Удалить, Отключить, Удалить через BC
Epic Online ServicesНе запущенC:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe
372,48 кб, rsAh, создан: 18.04.2022 17:40:17, изменен: 16.08.2024 17:17:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64Epic Online Services HostCopyright Epic Games, Inc. All Rights Reserved.  
FvSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA FrameView SDK serviceНе запущенC:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe
885,53 кб, rsAh, создан: 18.02.2022 17:10:23, изменен: 06.03.2025 13:30:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64 Copyright (C) 2018-2022, NVIDIA CORPORATION. All rights reserved  
GamingServices
Служба: Стоп, Удалить, Отключить, Удалить через BC
Gaming ServicesРаботаетC:\Program Files\WindowsApps\Microsoft.GamingServices_19.87.13001.0_x64__8wekyb3d8bbwe\GamingServices.exe
81,60 кб, rsAh, создан: 15.03.2024 08:52:22, изменен: 15.03.2024 08:52:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64GamingServices© Microsoft Corporation. All rights reserved. staterepository
GamingServicesNet
Служба: Стоп, Удалить, Отключить, Удалить через BC
Gaming ServicesРаботаетC:\Program Files\WindowsApps\Microsoft.GamingServices_19.87.13001.0_x64__8wekyb3d8bbwe\GamingServicesNet.exe
81,60 кб, rsAh, создан: 15.03.2024 08:52:22, изменен: 15.03.2024 08:52:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64GamingServices© Microsoft Corporation. All rights reserved. staterepository
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\134.0.6998.118\elevation_service.exe
2093,09 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 18.03.2025 19:57:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2025 Google LLC. All rights reserved. RPCSS
LGHUBUpdaterService
Служба: Стоп, Удалить, Отключить, Удалить через BC
LGHUB Updater ServiceРаботаетC:\Program Files\LGHUB\lghub_updater.exe
15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64LGHUB UpdaterCopyright © Logitech, Inc. 2025  
Mobile Broadband HL Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mobile Broadband HL ServiceРаботаетC:\ProgramData\MobileBrServ\mbbservice.exe
222,34 кб, rsAh, создан: 12.08.2011 07:21:32, изменен: 12.08.2011 07:21:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64Mobile Broadband HL ServiceCopyright (C) 2011  
npggsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
nProtect GameGuard ServiceНе запущенC:\WINDOWS\system32\GameMon.des
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
PlexUpdateService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Plex Update ServiceРаботаетD:\Programs\Plex Media Server\Plex Update Service.exe
899,28 кб, rSAh, создан: 31.12.2024 16:08:29, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Plex Update ServiceCopyright (C) 2016  
RvControlSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Radmin VPN Control ServiceРаботаетC:\Program Files (x86)\Radmin VPN\RvControlSvc.exe
1440,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Radmin VPN Control ServiceCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.  
Steam Client Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Steam Client ServiceНе запущенC:\Program Files (x86)\Common Files\Steam\steamservice.exe
2867,09 кб, rsAh, создан: 28.09.2022 12:16:40, изменен: 11.03.2025 22:45:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Steam Client ServiceCopyright (C) Valve Corporation  
TeamViewer
Служба: Стоп, Удалить, Отключить, Удалить через BC
TeamViewerРаботаетC:\Program Files\TeamViewer\TeamViewer_Service.exe
20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43
Скрипт: Kарантин, Удалить, Удалить через BC
x64TeamViewerTeamViewer Germany GmbH RpcSs
TeraBoxUtility
Служба: Стоп, Удалить, Отключить, Удалить через BC
TeraBoxUtilityНе запущенD:\Programs\TeraBox\YunUtilityService.exe
112,48 кб, rsAh, создан: 17.11.2024 16:09:57, изменен: 25.10.2024 19:33:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64TeraBox Service Used to Quickly Apply For Disk SpaceFlextech. All rights reserved.  
UrbanVPNServiceInteractive
Служба: Стоп, Удалить, Отключить, Удалить через BC
UrbanVPNServiceInteractiveРаботаетC:\Program Files\UrbanVPN\bin\urbanvpnserv.exe
440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07
Скрипт: Kарантин, Удалить, Удалить через BC
x64   tap0901
UrbanVPNUpdater
Служба: Стоп, Удалить, Отключить, Удалить через BC
UrbanVPNUpdaterНе запущенC:\Program Files\UrbanVPN\UrbanVPNUpdater.exe
1033,84 кб, rsAh, создан: 11.07.2023 15:55:39, изменен: 11.07.2023 15:55:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64UrbanVPNUpdater 2.2.13Copyright (C) 2023 Urban Security  
vgc
Служба: Стоп, Удалить, Отключить, Удалить через BC
vgcНе запущенC:\Program Files\Riot Vanguard\vgc.exe
37817,64 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 17:51:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64Vanguard user-mode service.Copyright (C) 2021  
Обнаружено элементов - 318, опознано как безопасные - 294

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
ace-game-0
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ace-game-0Не запущенC:\WINDOWS\System32\drivers\ace-game-0.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
ACE-SSC-DRV64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ACE-SSC-DRV64Не запущенC:\Program Files\AntiCheatExpert\SGuard\x64\plugins\ACE-SSC-DRV64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
ksophon_x64
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ksophon_x64Не запущенC:\WINDOWS\system32\drivers\ksophon_x64.sys
9752,12 кб, rsAh, создан: 10.09.2022 17:40:06, изменен: 15.09.2022 14:03:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64KSophon_x64 NT DriverCopyright (c) 2021 PROXIMA BETA. All Rights Reserved  
libusbK
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
libusbK USB Driver 10/03/2011 - 3.0.4.0Не запущенC:\WINDOWS\System32\drivers\libusbK.sys
46,09 кб, rsAh, создан: 14.10.2022 21:33:13, изменен: 17.08.2020 21:29:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64libusbK(lusbk) WDF USB Driver© T. Robinson 2010-2011  
NEProtect
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NEProtectНе запущенE:\Games\ONCE_HUMAN\NEProtect.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
networx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
networxРаботаетC:\WINDOWS\system32\drivers\networx.sys
101,07 кб, rsAh, создан: 26.07.2024 18:04:05, изменен: 03.05.2022 08:29:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64NetFilter SDK WFP Driver (WPP)Copyright © NetFilterSDK.comPNP_TDI 
ngelam
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ngelamНе запущенC:\WINDOWS\system32\drivers\ngelam.sys
15,96 кб, rsAh, создан: 05.01.2022 13:19:42, изменен: 05.01.2022 13:19:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Acronis NG Early Launch Antimalware Driver (release.win8.x64)Copyright © Acronis International GmbH, 2001-2019.Early-Launch 
NvModuleTracker
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NvModuleTrackerНе запущенC:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_ea6cec41fc5b2a8b\NvModuleTracker.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
PRProt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PRProtНе запущенC:\Users\Zhanna\AppData\Local\Temp\ActiveAnticheat\1223440\active64.sys
8025,67 кб, rsAh, создан: 24.01.2025 19:30:36, изменен: 01.02.2025 09:22:33
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
vgk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
vgkРаботаетC:\Program Files\Riot Vanguard\vgk.sys
33426,48 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 11:04:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Vanguard kernel-mode driver.Copyright (C) 2021System Reserved 
WinSetupMon
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WinSetupMonНе запущенC:\WINDOWS\system32\DRIVERS\WinSetupMon.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  FSFilter SystemFltMgr
Обнаружено элементов - 443, опознано как безопасные - 432

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files\Bonjour\mDNSResponder.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Google\Chrome\Application\134.0.6998.118\eventlog_provider.dll
16,59 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 18.03.2025 19:57:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\134.0.6998.118\eventlog_provider.dll
16,59 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 18.03.2025 19:57:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\WINDOWS\system32\perfctrs.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-PerfCtrs, EventMessageFile
C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_9425e4c3b1ac1c47\nvoglv64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
D:\Games\Steam\bin\steamservice.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
d:\bfbb3faf6d4ec179f4f32dc1f3f65646\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\WINDOWS\system32\drivers\iaLPSS2_GPIO2_ADL.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-GPIO2, EventMessageFile
C:\WINDOWS\system32\drivers\iaLPSS2_I2C_ADL.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Intel-iaLPSS2-I2C, EventMessageFile
C:\WINDOWS\System32\irmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\irevents, EventMessageFile
C:\WINDOWS\System32\irmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\irevents, CategoryMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\WINDOWS\UUS\x86\wuauengcore.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\WINDOWS\System32\Drivers\uefi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UEFI, EventMessageFile
C:\WINDOWS\System32\drivers\xvdd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Xvdd, EventMessageFile
D:\Programs\TorrServeW\TorrServeW_x64.exe
8749,19 кб, rsAh, создан: 01.04.2024 17:08:36, изменен: 08.11.2022 13:51:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Zhanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TorrServeW.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe
247,52 кб, rsAh, создан: 20.08.2024 02:20:18, изменен: 20.08.2024 02:20:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PotPlayer 64 bit.lnk,
D:\Programs\TeraBox\TeraBox.exe
6493,98 кб, rsAh, создан: 17.11.2024 16:09:57, изменен: 25.10.2024 19:34:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zhanna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\TeraBox.lnk,
C:\Program Files (x86)\Radmin VPN\RvRvpnGui.exe
12129,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, RadminVPN
Удалить
C:\Program Files\LGHUB\system_tray\lghub_system_tray.exe
21983,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Users\Zhanna\AppData\Roaming\uTorrent Web\utweb.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb
Удалить
D:\Programs\Plex Media Server\Plex Media Server.exe
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Plex Media Server
Удалить
cmd.exe /c start www.dongdonger.org
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Zhanna
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\WINDOWS\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\System32\OneDriveSetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup
Удалить
C:\Windows\System32\OneDriveSetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, OneDriveSetup
Удалить
C:\Program Files\Riot Vanguard\vgtray.exe
4046,27 кб, rsAh, создан: 13.03.2025 12:59:58, изменен: 11.03.2025 17:53:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Riot Vanguard
Удалить
C:\Program Files\LGHUB\system_tray\lghub_system_tray.exe
21983,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, LGHUB
Удалить
C:\Users\Zhanna\AppData\Roaming\uTorrent Web\utweb.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, utweb
Удалить
D:\Programs\Plex Media Server\Plex Media Server.exe
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Plex Media Server
Удалить
cmd.exe /c start www.dongdonger.org
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Zhanna
Удалить
Обнаружено элементов - 1273, опознано как безопасные - 1236

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 12, опознано как безопасные - 12

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 112, опознано как безопасные - 112

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64AcPowerNotification
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe
C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64ArmourySocketServer
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe
C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64ASUSUpdateTaskMachineCore1d8203d123f9df3
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /c
C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64ASUSUpdateTaskMachineUA
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe /ua /installsource scheduler
C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64NoiseCancelingEngine
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe
C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64P508PowerAgent_sdk
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
CARRY\P508PowerAgent.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64P508PowerAgent_sdk
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
cmd.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64EdgeUpdate
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"cmd.exe" /c auditpol /set /category:"Система" /success:enable &amp;&amp; auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable
C:\ProgramData\Microsoft\wext.vbs
0,41 кб, rsAh, создан: 06.01.2025 21:07:05, изменен: 06.01.2025 21:07:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64EdgeUpdateTaskUser
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Windows\System32\wscript.exe /b "C:\ProgramData\Microsoft\wext.vbs"
-m:aeinv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
-m:appraiser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
-m:aemarebackup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
C:\WINDOWS\System32\MbaeParserTask.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MNO Metadata Parser
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\%SystemRoot%\System32\MbaeParserTask.exe
C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64RemoteFXvGPUDisableTask
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\termsrv\RemoteFX\%windir%\System32\RemoteFXvGPUDisablement.exe Disable
C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64RemoteFXWarningTask
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\termsrv\RemoteFX\%windir%\System32\RemoteFXvGPUDisablement.exe Warning
C:\WINDOWS\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MusUx_UpdateInterval
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe Display
C:\WINDOWS\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Reboot
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe RebootDialog
C:\WINDOWS\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Reboot_AC
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog
C:\WINDOWS\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Reboot_Battery
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog
C:\WINDOWS\system32\MusNotification.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64USO_UxBroker
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\UpdateOrchestrator\%systemroot%\system32\MusNotification.exe
C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe
82,14 кб, rsAh, создан: 23.11.2022 09:40:20, изменен: 23.11.2022 09:40:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64MonitorMicroKey
Скрипт: Удалить задание планировщика
MNTMicorKeyCopyright © MSI 2017C:\WINDOWS\system32\Tasks\C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe
C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe
30,15 кб, rsAh, создан: 19.08.2022 09:47:08, изменен: 19.08.2022 09:47:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64MonitorMysticLight
Скрипт: Удалить задание планировщика
MysticLightControllerCopyright © 2018C:\WINDOWS\system32\Tasks\C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe
C:\Program Files\GamingIntelligence\WeatherDetector.exe
42,64 кб, rsAh, создан: 23.11.2022 09:40:30, изменен: 23.11.2022 09:40:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64MonitorWeatherDetector
Скрипт: Удалить задание планировщика
WeatherDetectorCopyright © MSI 2019C:\WINDOWS\system32\Tasks\C:\Program Files\GamingIntelligence\WeatherDetector.exe
C:\Program Files\NVIDIA Corporation\NVIDIA app\CEF\NVIDIA app.exe
3210,03 кб, rsAh, создан: 17.03.2025 20:32:32, изменен: 06.03.2025 13:31:06
Скрипт: Kарантин, Удалить, Удалить через BC
x64NVIDIA app SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
NVIDIA app(C) 2017-2025 NVIDIA Corporation. All rights reserved.C:\WINDOWS\system32\Tasks\"C:\Program Files\NVIDIA Corporation\NVIDIA app\CEF\NVIDIA app.exe"
WorkingDirectory=C:\Program Files\NVIDIA Corporation\NVIDIA app
C:\Program Files\GamingIntelligence\GamingIntelligence.exe
14472,14 кб, rsAh, создан: 23.11.2022 09:40:12, изменен: 23.11.2022 09:40:12
Скрипт: Kарантин, Удалить, Удалить через BC
x64OSDAppAutoStartUp
Скрипт: Удалить задание планировщика
GamingIntelligenceMICRO-STAR(R) Copyright © 2017C:\WINDOWS\system32\Tasks\C:\Program Files\GamingIntelligence\GamingIntelligence.exe -autostart
C:\Program Files\Client Helper\Client Helper.exe
142891,50 кб, rsAh, создан: 06.01.2025 21:02:45, изменен: 21.10.2024 21:40:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64RunGame
Скрипт: Удалить задание планировщика
Client HelperCopyright © 2024 Client HelperC:\WINDOWS\system32\Tasks\"C:\Program Files\Client Helper\Client Helper.exe" /schtask
C:\Windows\System32\cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Zhanna /t REG_SZ /d "cmd.exe /c start www.dongdonger.org" /f
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Zhanna
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Windows\System32\cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Zhanna /t REG_SZ /d "cmd.exe /c start www.dongdonger.org" /f
cmd.exe /c start www.dongdonger.org
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Zhanna
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Windows\System32\cmd.exe /c reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Zhanna /t REG_SZ /d "cmd.exe /c start www.dongdonger.org" /f
Обнаружено элементов - 147, опознано как безопасные - 119

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1027LISTENING0.0.0.00services.exe [1176]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
6109LISTENING0.0.0.00c:\program files (x86)\common files\acronis\activeprotection\anti_ransomware_service.exe [8332]
12674,36 кб, rsAh, создан: 05.01.2022 13:25:28, изменен: 05.01.2022 13:25:28
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Active Protection Service 
6888LISTENING0.0.0.00c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
8090LISTENING0.0.0.00d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124]
18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
18018LISTENING0.0.0.00c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
32000LISTENING0.0.0.00d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124]
18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
32400LISTENING0.0.0.00d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
45010LISTENING0.0.0.00c:\program files\gamingintelligence\gamingintelligence.exe [5228]
14472,14 кб, rsAh, создан: 23.11.2022 09:40:12, изменен: 23.11.2022 09:40:12
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 GamingIntelligenceMICRO-STAR(R) Copyright © 2017
49665LISTENING0.0.0.00wininit.exe [1100]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1025ESTABLISHED127.0.0.19999c:\program files (x86)\common files\acronis\activeprotection\anti_ransomware_service.exe [8332]
12674,36 кб, rsAh, создан: 05.01.2022 13:25:28, изменен: 05.01.2022 13:25:28
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Active Protection Service 
1155ESTABLISHED127.0.0.11156c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
1156ESTABLISHED127.0.0.11155c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
1337ESTABLISHED127.0.0.19010c:\program files\lghub\system_tray\lghub_system_tray.exe [7204]
21983,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 G HUBCopyright © Logitech, Inc. 2025
1338ESTABLISHED127.0.0.19100c:\program files\lghub\lghub_agent.exe [8360]
63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2025
1365ESTABLISHED127.0.0.11366d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1366ESTABLISHED127.0.0.11365d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1417LISTENING0.0.0.00d:\programs\plex media server\plexscripthost.exe [18276]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1417ESTABLISHED127.0.0.11420d:\programs\plex media server\plexscripthost.exe [18276]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1417ESTABLISHED127.0.0.11479d:\programs\plex media server\plexscripthost.exe [18276]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1418ESTABLISHED127.0.0.11419d:\programs\plex media server\plexscripthost.exe [18276]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1419ESTABLISHED127.0.0.11418d:\programs\plex media server\plexscripthost.exe [18276]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1420ESTABLISHED127.0.0.11417d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1450LISTENING0.0.0.00d:\programs\plex media server\plexscripthost.exe [17672]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1451ESTABLISHED127.0.0.11452d:\programs\plex media server\plexscripthost.exe [17672]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1452ESTABLISHED127.0.0.11451d:\programs\plex media server\plexscripthost.exe [17672]
56,23 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1479ESTABLISHED127.0.0.11417d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1520ESTABLISHED127.0.0.18090d:\programs\torrservew\torrservew_x64.exe [3960]
8749,19 кб, rsAh, создан: 01.04.2024 17:08:36, изменен: 08.11.2022 13:51:40
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 TorrServeWpriZrak495
2132TIME_WAIT127.0.0.19999  [0]
x64   
2133TIME_WAIT127.0.0.19999  [0]
x64   
2136TIME_WAIT127.0.0.19999  [0]
x64   
2137TIME_WAIT127.0.0.19999  [0]
x64   
2138TIME_WAIT127.0.0.19999  [0]
x64   
2139TIME_WAIT127.0.0.19999  [0]
x64   
2142TIME_WAIT127.0.0.19999  [0]
x64   
2169TIME_WAIT127.0.0.118019  [0]
x64   
2171TIME_WAIT127.0.0.16109  [0]
x64   
2172TIME_WAIT127.0.0.19999  [0]
x64   
2173TIME_WAIT127.0.0.19999  [0]
x64   
2182TIME_WAIT127.0.0.19999  [0]
x64   
2183TIME_WAIT127.0.0.19999  [0]
x64   
2184TIME_WAIT127.0.0.19999  [0]
x64   
2185TIME_WAIT127.0.0.19999  [0]
x64   
2186TIME_WAIT127.0.0.11048  [0]
x64   
2188TIME_WAIT127.0.0.130630  [0]
x64   
2191TIME_WAIT127.0.0.12189  [0]
x64   
2192TIME_WAIT127.0.0.12190  [0]
x64   
2198TIME_WAIT127.0.0.12197  [0]
x64   
2199TIME_WAIT127.0.0.19772  [0]
x64   
2203TIME_WAIT127.0.0.19999  [0]
x64   
2205TIME_WAIT127.0.0.16109  [0]
x64   
2210TIME_WAIT127.0.0.16109  [0]
x64   
2214TIME_WAIT127.0.0.130630  [0]
x64   
2217TIME_WAIT127.0.0.16109  [0]
x64   
2220TIME_WAIT127.0.0.19999  [0]
x64   
2222TIME_WAIT127.0.0.19999  [0]
x64   
2228TIME_WAIT127.0.0.16109  [0]
x64   
2234TIME_WAIT127.0.0.130630  [0]
x64   
2237TIME_WAIT127.0.0.16109  [0]
x64   
2238TIME_WAIT127.0.0.19999  [0]
x64   
2239TIME_WAIT127.0.0.19999  [0]
x64   
2241TIME_WAIT127.0.0.19999  [0]
x64   
2242TIME_WAIT127.0.0.19999  [0]
x64   
2243TIME_WAIT127.0.0.19999  [0]
x64   
2244TIME_WAIT127.0.0.19999  [0]
x64   
2246TIME_WAIT127.0.0.19999  [0]
x64   
2248TIME_WAIT127.0.0.118019  [0]
x64   
2250TIME_WAIT127.0.0.16109  [0]
x64   
2254TIME_WAIT127.0.0.11048  [0]
x64   
2255TIME_WAIT127.0.0.130630  [0]
x64   
2261TIME_WAIT127.0.0.16109  [0]
x64   
2274TIME_WAIT127.0.0.16109  [0]
x64   
2278TIME_WAIT127.0.0.130630  [0]
x64   
2280TIME_WAIT127.0.0.16109  [0]
x64   
2285TIME_WAIT127.0.0.16109  [0]
x64   
2286TIME_WAIT127.0.0.19999  [0]
x64   
2287TIME_WAIT127.0.0.19999  [0]
x64   
2291TIME_WAIT127.0.0.19999  [0]
x64   
2292TIME_WAIT127.0.0.19999  [0]
x64   
2293TIME_WAIT127.0.0.19999  [0]
x64   
2294TIME_WAIT127.0.0.19999  [0]
x64   
2299TIME_WAIT127.0.0.130630  [0]
x64   
2323TIME_WAIT127.0.0.19999  [0]
x64   
2333ESTABLISHED127.0.0.124124c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808]
440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2338TIME_WAIT127.0.0.16109  [0]
x64   
2381TIME_WAIT127.0.0.118019  [0]
x64   
2383TIME_WAIT127.0.0.16109  [0]
x64   
2394TIME_WAIT127.0.0.11048  [0]
x64   
2395TIME_WAIT127.0.0.130630  [0]
x64   
2397TIME_WAIT127.0.0.12396  [0]
x64   
2399TIME_WAIT127.0.0.12398  [0]
x64   
2401TIME_WAIT127.0.0.12400  [0]
x64   
2404TIME_WAIT127.0.0.19772  [0]
x64   
2411TIME_WAIT127.0.0.16109  [0]
x64   
2416TIME_WAIT127.0.0.16109  [0]
x64   
2420TIME_WAIT127.0.0.130630  [0]
x64   
2422TIME_WAIT127.0.0.16109  [0]
x64   
2423TIME_WAIT127.0.0.19999  [0]
x64   
2424TIME_WAIT127.0.0.19999  [0]
x64   
2426TIME_WAIT127.0.0.19999  [0]
x64   
2427TIME_WAIT127.0.0.19999  [0]
x64   
2428TIME_WAIT127.0.0.19999  [0]
x64   
2429TIME_WAIT127.0.0.19999  [0]
x64   
2432TIME_WAIT127.0.0.19999  [0]
x64   
2434TIME_WAIT127.0.0.16109  [0]
x64   
2438TIME_WAIT127.0.0.130630  [0]
x64   
2439TIME_WAIT127.0.0.19999  [0]
x64   
2441TIME_WAIT127.0.0.19999  [0]
x64   
2449TIME_WAIT127.0.0.16109  [0]
x64   
2452TIME_WAIT127.0.0.118019  [0]
x64   
2454TIME_WAIT127.0.0.16109  [0]
x64   
2459TIME_WAIT127.0.0.11048  [0]
x64   
2460TIME_WAIT127.0.0.130630  [0]
x64   
2463TIME_WAIT127.0.0.16109  [0]
x64   
2468TIME_WAIT127.0.0.16109  [0]
x64   
2469ESTABLISHED127.0.0.19999c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
2470ESTABLISHED127.0.0.19999c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
2473ESTABLISHED127.0.0.19999c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
2474ESTABLISHED127.0.0.19999c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
2475ESTABLISHED127.0.0.19999c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
2476ESTABLISHED127.0.0.19999c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
2477TIME_WAIT127.0.0.130630  [0]
x64   
2480ESTABLISHED127.0.0.19999c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
2481TIME_WAIT127.0.0.16109  [0]
x64   
2490TIME_WAIT127.0.0.16109  [0]
x64   
2494TIME_WAIT127.0.0.130630  [0]
x64   
2502TIME_WAIT127.0.0.16109  [0]
x64   
5939LISTENING0.0.0.00c:\program files\teamviewer\teamviewer_service.exe [8076]
20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 TeamViewerTeamViewer Germany GmbH
8090ESTABLISHED127.0.0.11520d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124]
18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
9010LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [8360]
63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2025
9010ESTABLISHED127.0.0.11337c:\program files\lghub\lghub_agent.exe [8360]
63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2025
9080LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [8360]
63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2025
9100LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [7740]
15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2025
9100ESTABLISHED127.0.0.11338c:\program files\lghub\lghub_updater.exe [7740]
15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2025
9180LISTENING0.0.0.00c:\program files\lghub\lghub_updater.exe [7740]
15707,38 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB UpdaterCopyright © Logitech, Inc. 2025
9772LISTENING0.0.0.00c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
9772ESTABLISHED127.0.0.11062c:\program files (x86)\acronis\agent\bin\adp-agent.exe [11688]
8640,72 кб, rsAh, создан: 05.01.2022 13:26:16, изменен: 05.01.2022 13:26:16
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis Cyber Protect AgentCopyright (C) Acronis International GmbH, 2002-2021
18019LISTENING0.0.0.00c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
24124LISTENING0.0.0.00c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808]
440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
24124ESTABLISHED127.0.0.12333c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808]
440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
27015LISTENING0.0.0.00c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe [18196]
101,34 кб, rsAh, создан: 07.01.2024 10:08:46, изменен: 07.01.2024 10:08:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Half-LifeMobileDeviceProcess© 2023 Apple Inc. All rights reserved.
32401LISTENING0.0.0.00d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
32600LISTENING0.0.0.00d:\programs\plex media server\plex tuner service.exe [20452]
4093,78 кб, rsAh, создан: 31.12.2024 16:08:26, изменен: 16.12.2024 15:43:54
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
45654LISTENING0.0.0.00c:\program files\lghub\lghub_agent.exe [8360]
63281,88 кб, rsAh, создан: 05.03.2025 07:07:10, изменен: 04.03.2025 16:00:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 LGHUB AgentCopyright © Logitech, Inc. 2025
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1036ESTABLISHED151.106.18.249443c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808]
440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1079LISTENING0.0.0.00c:\program files (x86)\radmin vpn\rvcontrolsvc.exe [8048]
1440,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Radmin VPN Control ServiceCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.
1079ESTABLISHED57.128.187.18817301c:\program files (x86)\radmin vpn\rvcontrolsvc.exe [8048]
1440,80 кб, rsAh, создан: 25.02.2025 10:39:18, изменен: 25.02.2025 10:39:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Radmin VPN Control ServiceCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.
1367CLOSE_WAIT54.220.156.67443d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1368CLOSE_WAIT54.220.156.67443d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1421CLOSE_WAIT54.220.156.67443d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1422CLOSE_WAIT54.220.156.67443d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1432ESTABLISHED172.105.64.14443d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1540ESTABLISHED31.13.72.48443c:\program files\windowsapps\5319275a.whatsappdesktop_2.2507.2.0_x64__cv1g1gvanyjgm\whatsapp.exe [14828]
286,50 кб, rsAh, создан: 22.02.2025 08:06:19, изменен: 22.02.2025 08:06:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1567ESTABLISHED149.154.167.50443d:\programs\serhey\telegram\telegram.exe [18748]
168371,26 кб, rsAh, создан: 29.08.2022 14:00:15, изменен: 10.03.2025 22:39:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Telegram DesktopCopyright (C) 2014-2025
1573ESTABLISHED149.154.167.91443d:\programs\serhey\telegram\telegram.exe [18748]
168371,26 кб, rsAh, создан: 29.08.2022 14:00:15, изменен: 10.03.2025 22:39:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Telegram DesktopCopyright (C) 2014-2025
1581CLOSE_WAIT54.220.156.67443d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1582CLOSE_WAIT54.220.156.67443d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
1983ESTABLISHED185.76.9.2780c:\program files\urbanvpn\bin\urbanvpnserv.exe [9808]
440,20 кб, rsAh, создан: 11.07.2023 14:27:07, изменен: 11.07.2023 14:27:07
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
2326TIME_WAIT52.236.29.249443  [0]
x64   
2332TIME_WAIT40.126.53.19443  [0]
x64   
2336TIME_WAIT67.43.236.170443  [0]
x64   
2345TIME_WAIT13.107.5.80443  [0]
x64   
2357TIME_WAIT104.18.20.94443  [0]
x64   
2358TIME_WAIT104.18.20.94443  [0]
x64   
Порты UDP
1901LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [16080]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [16080]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [16080]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [16080]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
6888LISTENING----c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
32000LISTENING----d:\programs\torrservew\server\torrserver-windows-amd64.exe [20124]
18856,50 кб, rsAh, создан: 15.09.2022 20:01:16, изменен: 17.10.2021 21:58:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
32410LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
32412LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
32413LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
32414LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
45210LISTENING----c:\program files\gamingintelligence\gamingintelligence.exe [5228]
14472,14 кб, rsAh, создан: 23.11.2022 09:40:12, изменен: 23.11.2022 09:40:12
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 GamingIntelligenceMICRO-STAR(R) Copyright © 2017
52029LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
52792LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
53674LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
53943LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
54486LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
54952LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
55393LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
57106LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
57247LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
59373LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
59605LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
61638LISTENING----c:\program files\teamviewer\teamviewer_service.exe [8076]
20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 TeamViewerTeamViewer Germany GmbH
62008LISTENING----c:\program files\google\chrome\application\chrome.exe [16104]
3305,59 кб, rsAh, создан: 12.02.2022 19:18:04, изменен: 18.03.2025 19:57:21
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
64087LISTENING----c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
64089LISTENING----c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49669LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
49671LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
49673LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
10010LISTENING----c:\program files\nvidia corporation\nvidia app\cef\nvidia overlay.exe [13324]
3210,03 кб, rsAh, создан: 17.03.2025 20:32:32, изменен: 06.03.2025 13:31:03
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 NVIDIA app(C) 2017-2025 NVIDIA Corporation. All rights reserved.
63154LISTENING----c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe [18196]
101,34 кб, rsAh, создан: 07.01.2024 10:08:46, изменен: 07.01.2024 10:08:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 MobileDeviceProcess© 2023 Apple Inc. All rights reserved.
63155LISTENING----c:\program files\windowsapps\appleinc.itunes_12131.3.2010.0_x64__nzyj5cx40ttqa\amds64\applemobiledeviceprocess.exe [18196]
101,34 кб, rsAh, создан: 07.01.2024 10:08:46, изменен: 07.01.2024 10:08:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 MobileDeviceProcess© 2023 Apple Inc. All rights reserved.
64085LISTENING----c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
5353LISTENING----c:\program files\teamviewer\teamviewer_service.exe [8076]
20553,80 кб, rsAh, создан: 14.02.2022 08:37:57, изменен: 14.12.2023 11:30:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 TeamViewerTeamViewer Germany GmbH
49668LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
49670LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
49672LISTENING----d:\programs\plex media server\plex media server.exe [17604]
29874,26 кб, rsAh, создан: 31.12.2024 16:08:25, изменен: 16.12.2024 15:43:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Plex Media ServerCopyright (C) 2014
64084LISTENING----c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
64086LISTENING----c:\program files (x86)\acronis\agent\bin\updater.exe [10884]
9571,72 кб, rsAh, создан: 05.01.2022 13:26:26, изменен: 05.01.2022 13:26:26
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Acronis UpdaterCopyright � 1999-2018
Обнаружено элементов - 348, опознано как безопасные - 137

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\134.0.6998.118\Installer\chrmstp.exe
6353,09 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 21.03.2025 07:09:21
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files\Google\Chrome\Application\134.0.6998.118\Installer\chrmstp.exe
6353,09 кб, rsAh, создан: 21.03.2025 07:09:28, изменен: 21.03.2025 07:09:21
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 22, опознано как безопасные - 20

Файл HOSTS

Запись файла Hosts
127.0.0.1 liveupdate.acronis.com
127.0.0.1 activation.acronis.com
127.0.0.1 web-api-tih.acronis.com
127.0.0.1 download.acronis.com
127.0.0.1 orders.acronis.com
127.0.0.1 ns1.acronis.com
127.0.0.1 ns2.acronis.com
127.0.0.1 ns3.acronis.com
127.0.0.1 account.acronis.com
127.0.0.1 gateway.acronis.com
Очистка файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 51, опознано как безопасные - 51

Общие ресурсы

Сетевое имя Путь Примечания
InetD:\Inet 
UsersC:\Users 
E$E:\Стандартный общий ресурс
F$F:\Стандартный общий ресурс
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{CF6E24C9-D2E5-4907-838A-924AD7EB36AC}Edge Component UpdaterTRANSFERRINGhttp://msedge.b.tlu.dl.delivery.mp.microsoft.com/filestreamingservice/files/2a0d597c-a09c-4400-be86-87596dd2e696?P1=1742987370&P2=404&P3=2&P4=UTQAtCDGXK6OpC%2fe5d6hPeOiv%2fF1jy2QVYuh2BCRIf2R37TgMScL%2b0sPnyjjVfiVHkS3%2fx7bqnfM4n7vT2i%2b5g%3d%3dC:\Users\Zhanna\AppData\Local\Temp\edge_BITS_7172_445685439\2a0d597c-a09c-4400-be86-87596dd2e696 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.91
Сканирование запущено в 21.03.2025 07:13:11
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 21.03.2025 04:00
Загружены микропрограммы эвристики: 419
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 742316
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.22631,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 27.11.2022 09:48:56 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 220
Анализатор - изучается процесс 3860 C:\Program Files\GamingIntelligence\MysticLight\MysticLightController.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5152 C:\Program Files\GamingIntelligence\WeatherDetector.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5188 C:\Program Files\GamingIntelligence\MonitorMicroKeyDetector.exe
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 7888 C:\ProgramData\MobileBrServ\mbbservice.exe
[ES]:Приложение не имеет видимых окон
 Количество загруженных модулей: 312
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Опасно - отладчик процесса "EOSnotify.exe" = "/"
Опасно - отладчик процесса "InstallAgent.exe" = "/"
Опасно - отладчик процесса "MoNotificationUx.exe" = "/"
Опасно - отладчик процесса "MusNotification.exe" = "/"
Опасно - отладчик процесса "MusNotificationUx.exe" = "/"
Опасно - отладчик процесса "remsh.exe" = "/"
Опасно - отладчик процесса "SihClient.exe" = "/"
Опасно - отладчик процесса "UpdateAssistant.exe" = "/"
Опасно - отладчик процесса "UsoClient.exe" = "/"
Опасно - отладчик процесса "WaaSMedic.exe" = "/"
Опасно - отладчик процесса "WaasMedicAgent.exe" = "/"
Опасно - отладчик процесса "Windows10Upgrade.exe" = "/"
Опасно - отладчик процесса "Windows10UpgraderApp.exe" = "/"
Обнаружен вызов интерпретатора командной строки в автозапуске [DR=3] HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Zhanna = [cmd.exe /c start www.dongdonger.org]
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Обнаружен отладчик системного процесса
 >>  Заблокированы настройки системы Windows Update
 >>  Заблокирована настройка автоматического обновления
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 532, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 21.03.2025 07:13:43
Сканирование длилось 00:00:33
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.88,5.255.255.77,77.88.44.55", Ping=OK (0,48,77.88.55.88)
  Host="google.ru", IP="142.250.74.99", Ping=OK (0,2,142.250.74.99)
  Host="google.com", IP="142.250.74.174", Ping=OK (0,1,142.250.74.174)
  Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,21,185.85.15.46)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="80.239.197.106", Ping=OK (0,24,80.239.197.106)
  Host="dnl-11.geo.kaspersky.com", IP="212.73.221.217", Ping=OK (0,34,212.73.221.217)
  Host="activation-v2.kaspersky.com", IP="94.158.243.50", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,25,217.20.147.1)
  Host="vk.com", IP="87.240.132.78,87.240.132.67,87.240.132.72,87.240.137.164,87.240.129.133,...", Ping=OK (0,12,87.240.132.78)
  Host="vkontakte.ru", IP="87.240.137.164,87.240.129.133,87.240.132.67,93.186.225.194,87.240.132.72,...", Ping=OK (0,14,87.240.137.164)
  Host="twitter.com", IP="162.159.140.229", Ping=OK (0,2,162.159.140.229)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,2,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,1,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.31.222"
   DHCPIPAddress = "192.168.31.222"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.31.1"
  Interface: ""
   IPAddress = "172.20.10.7"
   DHCPIPAddress = "172.20.10.7"
   SubnetMask = "255.255.255.240"
   DHCPSubnetMask = "255.255.255.240"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "172.20.10.1"
  Interface: "Radmin VPN"
   IPAddress = "26.175.214.43"
   SubnetMask = "255.0.0.0"
   DefaultGateway = "26.0.0.1"
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов