Протокол исследования системы

AVZ 6.00 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\amd\cnext\cnext\amdow.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10728Radeon Settings: Desktop OverlayCopyright (C) 2024 Advanced Micro Devices, Inc.7EF594F78C4F82A885A23F62B710BE5D47,70 кб, rsAh,создан: 06.03.2025 15:34:50,изменен: 06.03.2025 15:34:50
Командная строка:
c:\program files\amd\cnext\cnext\amdrsserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2832Radeon Settings: Host ServiceCopyright (C) 2024 Advanced Micro Devices, Inc.FCD824CD41884CA0B3EA68D74203A7092437,70 кб, rsAh,создан: 06.03.2025 15:34:50,изменен: 06.03.2025 15:34:50
Командная строка:
c:\users\светик\desktop\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8640Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017BF94C0B54B0163F708262FA7C49DFDCB18637,08 кб, rsAh,создан: 13.05.2025 05:40:09,изменен: 13.05.2025 05:40:09,имя содержит национальные символы
Командная строка: "C:\Users\Светик\Desktop\AutoLogger\AutoLogger.exe"
c:\users\светик\desktop\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
52480DABFA40C705711677B81BA8D95BD6B01568,50 кб, rsAh,создан: 13.05.2025 15:05:58,изменен: 13.05.2025 05:30:03,имя содержит национальные символы
Командная строка: "C:\Users\Светик\Desktop\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8224Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5560Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10296Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10852Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11144Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12240Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10480Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12140Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8764Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8344Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8812Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4944Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5088Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9136Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9144Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8468Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5924Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7896Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8116Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11344Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7876Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11664Google ChromeCopyright 2025 Google LLC. All rights reserved.1CBF123A51E333F791831D078ADF452B2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25
Командная строка:
c:\program files\amd\cnext\cnext\cncmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1416AMD Software Command Line InterfaceCopyright (C) 2024 Advanced Micro Devices, Inc.D07FF586DF56ED41EDBF6E4433D1F4CC59,20 кб, rsAh,создан: 06.03.2025 15:35:32,изменен: 06.03.2025 15:35:32
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\crashpad_handler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8684039C4BB322191DC1EC7C34C8C2F7490B1139,59 кб, rsAh,создан: 12.05.2025 18:54:17,изменен: 12.05.2025 18:54:17
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9012Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8596Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8728Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1332Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2568Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1608Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6056Google DriveCopyright (C) 2025A144716B159DDF40A90F4ADC5203BB7864705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9364Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4240Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8456Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9412Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8908Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5084Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2660Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5660Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9356Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.3C97CF904E4BBEB5E8ECB64A1E07AE2C3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35
Командная строка:
c:\program files\amd\cnext\cnext\radeonsoftware.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6024AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.0E7B0A6D7B0757AB39CEDCE1E59D4DC033852,20 кб, rsAh,создан: 06.03.2025 15:35:48,изменен: 06.03.2025 15:35:48
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
100Xошибка получения информации о файле
Командная строка:
c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4660Процесс хоста© Google LLC, 2025. Все права защищены.DFFD842E7C4A96006C80110A25AD0EFE72,09 кб, rsAh,создан: 30.04.2025 04:48:24,изменен: 30.04.2025 04:48:24
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe" --type=daemon --host-config="C:\ProgramData\Google\Chrome Remote Desktop\host.json"
c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6556Процесс хоста© Google LLC, 2025. Все права защищены.DFFD842E7C4A96006C80110A25AD0EFE72,09 кб, rsAh,создан: 30.04.2025 04:48:24,изменен: 30.04.2025 04:48:24
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe" --type=host --mojo-pipe-token=3006288879090679062 --mojo-platform-channel-handle=952
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5040YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.FAC45BA6EC8980FECAF09F882E74EFE34460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30
Командная строка:
c:\program files (x86)\yandex\yandexbrowser\25.4.0.1973\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5020YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.FAC45BA6EC8980FECAF09F882E74EFE34460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30
Командная строка:
c:\program files (x86)\yandex\yandexbrowser\25.4.0.1973\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5524YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.FAC45BA6EC8980FECAF09F882E74EFE34460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30
Командная строка:
c:\program files\sharex\sharex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9296ShareXCopyright (c) 2007-2025 ShareX Team19267D6C8C56B1F8700BB319C0177F8F2252,50 кб, rsAh,создан: 30.01.2025 10:40:45,изменен: 08.01.2025 02:14:24
Командная строка:
c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12024A6815A37847F4E9A23F8FB7F6E93E5C8286,50 кб, rsAh,создан: 10.05.2025 16:01:11,изменен: 10.05.2025 16:01:22
Командная строка:
Обнаружено:183, из них опознаны как безопасные 130
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1935015936Библиотека ядра© Google LLC, 2025. Все права защищены.MD5=AF1BC24E5D1252BD9D92672E269B0503
29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
4660, 6556
Обнаружено модулей:125, из них опознаны как безопасные 124

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x642D9400000000F000 (61440)  
C:\WINDOWS\System32\Drivers\dump_atapi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x642D9600000000D000 (53248)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x642D9900000001D000 (118784)  
C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys
377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04
Скрипт: Kарантин, Удалить, Удалить через BC
x640C54000000060000 (393216)Google Drive File System DriverCopyright (C) 2016 Google, Inc., Copyright (C) 2016 Dokan Project
Обнаружено элементов - 190, опознано как безопасные - 186

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
battlenet_helpersvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Battle.net Update Helper SvcНе запущенC:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe
3241,63 кб, rsAh, создан: 20.01.2025 17:03:20, изменен: 08.04.2025 21:16:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Battle.net Admin Agent© 2023-2025 Blizzard Entertainment Inc.  
chromoting
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Удаленного рабочего стола ChromeРаботаетC:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe
72,09 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Процесс хоста© Google LLC, 2025. Все права защищены.  
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\136.0.7103.93\elevation_service.exe
2246,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:44
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2025 Google LLC. All rights reserved. RPCSS
MicrosoftEdgeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft Edge Elevation Service (MicrosoftEdgeElevationService)Не запущенC:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\elevation_service.exe
2273,08 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft EdgeCopyright Microsoft Corporation. All rights reserved. RPCSS
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
277,06 кб, rsAh, создан: 29.05.2022 15:45:40, изменен: 06.05.2025 16:39:53
Скрипт: Kарантин, Удалить, Удалить через BC
x64 License: MPL 2  
ose
Служба: Стоп, Удалить, Отключить, Удалить через BC
Office Source EngineНе запущенc:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
211,88 кб, rsAh, создан: 01.02.2002 19:02:02, изменен: 01.02.2002 19:02:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64Office Source Engine   
YandexBrowserService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Yandex.Browser Update ServiceРаботаетC:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.  
Обнаружено элементов - 274, опознано как безопасные - 267

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
cpuz159
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cpuz159Не запущенC:\WINDOWS\temp\cpuz159\cpuz159_x64.sys
43,63 кб, rsAh, создан: 13.05.2025 20:20:06, изменен: 13.05.2025 20:20:06
Скрипт: Kарантин, Удалить, Удалить через BC
x64CPUID DriverCopyright(C) 2024 CPUID  
googledrivefs31931
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
googledrivefs31931РаботаетC:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys
377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Drive File System DriverCopyright (C) 2016 Google, Inc., Copyright (C) 2016 Dokan Project  
GPU-Z-v2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GPU-Z-v2Не запущенC:\Users\DBFE~1\AppData\Local\Temp\GPU-Z-v2.sys
50,19 кб, rsAh, создан: 13.05.2025 20:13:08, изменен: 13.05.2025 20:13:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Low-Level DriverCopyright 2004-2024 (c). All rights reserved.  
hid7906
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
DragonRise HID7906 x86 DriverНе запущенC:\WINDOWS\system32\drivers\hid7906.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  extended base 
PORTMON
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PORTMONНе запущенD:\SysinternalsSuite\PORTMSYS.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
tap0901
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TAP-Windows Adapter V9Не запущенC:\WINDOWS\System32\drivers\tap0901.sys
26,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64TAP-Windows Virtual Network Driver (NDIS 6.0)OpenVPN Technologies, Inc.NDIS 
Обнаружено элементов - 395, опознано как безопасные - 389

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, CategoryMessageFile
C:\Program Files\Bonjour\mDNSResponder.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Google\Chrome\Application\136.0.7103.93\eventlog_provider.dll
16,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\136.0.7103.93\eventlog_provider.dll
16,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll
29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, EventMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll
29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, CategoryMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\eventlog_provider.dll
16,05 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:57:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, EventMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\eventlog_provider.dll
16,05 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:57:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
C:\Program Files\WindowsApps\FreeVPNPlanet.PlanetVPN_2.9.1.0_x64__b2qrq2z57ppd2\vpneventsource.dll
1,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:33
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\PlanetFreeVPN, EventMessageFile
e:\deaba0c8b9851d9ce42b1eeb11c3f9\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
c:\users\светик\appdata\local\temp\C68641FD-F765BE17-EFCBBCC5-1380A32\JWHoBOkMtUgu7nx.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, CategoryMessageFile
C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys
377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\googledrivefs31931, EventMessageFile
C:\Windows\system32\DRIVERS\googledrivefs3758.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\googledrivefs3758, EventMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files\ShareX\ShareX.exe
2252,50 кб, rsAh, создан: 30.01.2025 10:40:45, изменен: 08.01.2025 02:14:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ShareX.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk,
C:\Program Files\Geeks3D\MSI Kombustor 4 x64\MSI-Kombustor-x64.exe
3461,50 кб, rsAh, создан: 12.05.2025 13:51:08, изменен: 05.05.2025 08:13:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MSI Kombustor 4 x64.lnk,
C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe
247,52 кб, rsAh, создан: 20.08.2024 04:20:18, изменен: 20.08.2024 04:20:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PotPlayer 64 bit.lnk,
C:\Program Files\WizTree\WizTree64.exe
10585,10 кб, rsAh, создан: 30.06.2024 13:03:51, изменен: 28.02.2025 15:49:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WizTree.lnk,
C:\WINDOWS\USB Vibration\7906\USB
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, USB Gamepad
Удалить
Gamepad.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, USB Gamepad
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
D:\SysinternalsSuite\Desktops64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Sysinternals Desktops
Удалить
C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AMDNoiseSuppression
Удалить
C:\Program Files\Google\Chrome\Application\chrome.exe
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
D:\SysinternalsSuite\Desktops64.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Sysinternals Desktops
Удалить
C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AMDNoiseSuppression
Удалить
C:\Program Files\Google\Chrome\Application\chrome.exe
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E
Удалить
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\AMD\CNext\CNext\atiacm64.dll
1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5E2121EE-0300-11D4-8D3B-444553540000}
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
Обнаружено элементов - 1210, опознано как безопасные - 1154

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\BHO\ie_to_edge_bho.dll
449,05 кб, rsAh, создан: 10.05.2025 15:41:07, изменен: 08.05.2025 09:57:01
Скрипт: Kарантин, Удалить, Удалить через BC
x32BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\BHO\ie_to_edge_bho_64.dll
556,55 кб, rsAh, создан: 10.05.2025 15:41:07, изменен: 08.05.2025 09:56:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
Обнаружено элементов - 6, опознано как безопасные - 4

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}  {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\AMD\CNext\CNext\atiacm64.dll
1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Catalyst Context Menu extensionAMD Software: Desktop Control PanelCopyright (C) 2024 Advanced Micro Devices, Inc.{5E2121EE-0300-11D4-8D3B-444553540000}
Удалить
C:\Program Files\FolderSize\FolderSizeColumn.dll
112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerFolder Size column handlerCopyright © 2010{04DAAD08-70EF-450E-834A-DCFAF9B48748}
Удалить
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}  {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\AMD\CNext\CNext\atiacm64.dll
1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Catalyst Context Menu extensionAMD Software: Desktop Control PanelCopyright (C) 2024 Advanced Micro Devices, Inc.{5E2121EE-0300-11D4-8D3B-444553540000}
Удалить
C:\Program Files\FolderSize\FolderSizeColumn.dll
112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerFolder Size column handlerCopyright © 2010{04DAAD08-70EF-450E-834A-DCFAF9B48748}
Удалить
Обнаружено элементов - 126, опознано как безопасные - 120

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x32Восстановление сервиса обновлений Яндекс Браузера.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\Task\ --repair
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x32Системное обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\Task\ --run-as-launcher
C:\Program Files\Git\git-bash.exe
135,39 кб, rsAh, создан: 21.10.2024 15:58:02, изменен: 17.03.2025 07:09:38
Скрипт: Kарантин, Удалить, Удалить через BC
x64Git for Windows Updater
Скрипт: Удалить задание планировщика
Git for Windows C:\WINDOWS\system32\Tasks\"C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
--command=cmd\git.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Git for Windows Updater
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
-m:aeinv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
-m:appraiser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
-m:aemarebackup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe
1006,70 кб, rsAh, создан: 13.05.2025 09:24:39, изменен: 06.03.2025 23:43:45
Скрипт: Kарантин, Удалить, Удалить через BC
x64ModifyLinkUpdate
Скрипт: Удалить задание планировщика
AMD Install ManagerCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe -UpdateCurrentUser
C:\Program Files\AMD\CNext\CNext\cncmd.exe
59,20 кб, rsAh, создан: 06.03.2025 15:35:32, изменен: 06.03.2025 15:35:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64StartCN
Скрипт: Удалить задание планировщика
AMD Software Command Line InterfaceCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\"C:\Program Files\AMD\CNext\CNext\cncmd.exe" startwithdelay
C:\Program Files\AMD\CNext\CNext\RSServCmd.exe
316,70 кб, rsAh, создан: 06.03.2025 15:34:56, изменен: 06.03.2025 15:34:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64StartDVR
Скрипт: Удалить задание планировщика
Radeon Settings: Command Line InterfaceCopyright (C) 2024 Advanced Micro Devices, Inc.C:\WINDOWS\system32\Tasks\"C:\Program Files\AMD\CNext\CNext\RSServCmd.exe"
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Восстановление сервиса обновлений Яндекс Браузера
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe --repair
C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe
4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Системное обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2025 YANDEX LLC. All Rights Reserved.C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe --run-as-launcher
Обнаружено элементов - 138, опознано как безопасные - 126

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1036LISTENING0.0.0.00services.exe [780]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49665LISTENING0.0.0.00wininit.exe [712]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1041ESTABLISHED216.58.211.234443c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe [6556]
72,09 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Процесс хоста© Google LLC, 2025. Все права защищены.
1070ESTABLISHED216.58.209.170443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1073CLOSE_WAIT216.58.209.170443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1080ESTABLISHED216.58.209.170443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1086TIME_WAIT216.58.211.234443  [0]
x64   
1088ESTABLISHED216.58.209.170443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1089ESTABLISHED74.125.131.1885228c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1093ESTABLISHED64.233.163.95443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1116ESTABLISHED64.233.163.95443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1118ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1121ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1122TIME_WAIT216.58.211.234443  [0]
x64   
1124ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1128TIME_WAIT173.194.221.94443  [0]
x64   
1129TIME_WAIT216.58.209.174443  [0]
x64   
1130TIME_WAIT216.58.210.163443  [0]
x64   
1135TIME_WAIT216.58.210.163443  [0]
x64   
1140ESTABLISHED216.58.209.195443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1141CLOSE_WAIT216.239.34.223443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1142ESTABLISHED216.58.209.195443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1144CLOSE_WAIT216.239.34.223443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1145ESTABLISHED216.239.34.223443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1146CLOSE_WAIT216.239.34.223443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1147TIME_WAIT216.58.209.163443  [0]
x64   
1148TIME_WAIT216.239.34.223443  [0]
x64   
1149TIME_WAIT216.239.34.223443  [0]
x64   
1164ESTABLISHED216.58.209.202443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1165TIME_WAIT216.58.211.22780  [0]
x64   
1166ESTABLISHED188.114.99.224443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1167TIME_WAIT216.58.211.227443  [0]
x64   
1168TIME_WAIT216.58.209.16380  [0]
x64   
1169TIME_WAIT216.58.209.16380  [0]
x64   
1170ESTABLISHED216.58.209.163443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1171TIME_WAIT216.58.211.227443  [0]
x64   
1172TIME_WAIT52.123.245.100443  [0]
x64   
1173TIME_WAIT216.58.209.16380  [0]
x64   
1174TIME_WAIT216.58.209.16380  [0]
x64   
1175ESTABLISHED64.233.162.196443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1177TIME_WAIT216.58.211.234443  [0]
x64   
1178ESTABLISHED216.58.210.163443c:\program files (x86)\microsoft\edge\application\msedge.exe [9356]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1180ESTABLISHED216.58.211.234443c:\program files (x86)\microsoft\edge\application\msedge.exe [9356]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1181ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [9356]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1182ESTABLISHED216.58.211.234443c:\program files (x86)\microsoft\edge\application\msedge.exe [9356]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1184ESTABLISHED216.58.210.174443c:\program files (x86)\microsoft\edge\application\msedge.exe [9356]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1185ESTABLISHED150.171.28.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [9356]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1187ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1189ESTABLISHED216.58.211.234443c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728]
64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1190ESTABLISHED35.201.74.77443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1191ESTABLISHED74.125.205.94443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1192ESTABLISHED209.85.233.95443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1193ESTABLISHED64.233.164.101443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1194ESTABLISHED193.168.131.10443c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1195ESTABLISHED23.61.237.23480c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
1196ESTABLISHED2.21.188.10680c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
1197ESTABLISHED23.61.237.234443c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
1199ESTABLISHED23.61.237.23480c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
1200ESTABLISHED23.61.237.234443c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
1201ESTABLISHED2.21.188.106443c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
1203ESTABLISHED35.156.183.68443c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
1204ESTABLISHED104.18.43.172443c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024]
33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AMD Software: Host ApplicationCopyright (C) 2024 Advanced Micro Devices, Inc.
Порты UDP
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [8764]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\microsoft\edge\application\msedge.exe [8908]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [8764]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\microsoft\edge\application\msedge.exe [8908]
3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
50763LISTENING----c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
52099LISTENING----c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
58996LISTENING----c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
61487LISTENING----c:\program files\google\chrome\application\chrome.exe [9136]
2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 100, опознано как безопасные - 25

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\136.0.7103.93\Installer\chrmstp.exe
6161,59 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 10.05.2025 15:39:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\Installer\setup.exe
7140,58 кб, rsAh, создан: 10.05.2025 15:41:23, изменен: 10.05.2025 15:40:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
C:\Program Files\Google\Chrome\Application\136.0.7103.93\Installer\chrmstp.exe
6161,59 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 10.05.2025 15:39:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\Installer\setup.exe
7140,58 кб, rsAh, создан: 10.05.2025 15:41:23, изменен: 10.05.2025 15:40:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
Обнаружено элементов - 22, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Общие ресурсы

Сетевое имя Путь Примечания
E МишаE:\ 
PROGRAMSE:\УСТАНОВЩИКИ\PROGRAMS 
UsersC:\Users 
СветикC:\Users\Светик 
Canon MF3010Canon MF3010,LocalsplOnlyCanon MF3010
print$C:\Windows\system32\spool\driversДрайверы принтеров
C$C:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{F162BEBF-6838-4116-AC91-D2BAC5593497}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/138.0.3/update/win64/ru/firefox-138.0.1-138.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{BBFDDAB7-90D8-4EA2-9299-7E15041D669A}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/138.0.3/update/win64/ru/firefox-138.0.1-138.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 6.00
Сканирование запущено в 14.05.2025 09:43:46
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 13.05.2025 04:00
Загружены микропрограммы эвристики: 420
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1495945
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19045,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 03.04.2025 20:58:51 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 180
Анализатор - изучается процесс 4660 C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 6556 C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 125
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокирована настройка автоматического обновления
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 305, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 14.05.2025 09:44:48
Сканирование длилось 00:01:08
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.88,5.255.255.77,77.88.44.55", Ping=OK (0,27,77.88.55.88)
  Host="google.ru", IP="216.58.211.227", Ping=OK (0,36,216.58.211.227)
  Host="google.com", IP="216.58.209.174", Ping=OK (0,36,216.58.209.174)
  Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,57,185.85.15.46)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="46.46.184.59", Ping=OK (0,22,46.46.184.59)
  Host="dnl-11.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,32,95.167.139.13)
  Host="activation-v2.kaspersky.com", IP="94.158.243.50,212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="5.61.23.11,217.20.147.1,217.20.155.13", Ping=OK (0,24,5.61.23.11)
  Host="vk.com", IP="87.240.129.133,87.240.132.72,93.186.225.194,87.240.137.164,87.240.132.78,...", Ping=OK (0,35,87.240.129.133)
  Host="vkontakte.ru", IP="87.240.129.133,87.240.132.78,87.240.132.72,87.240.132.67,87.240.137.164,...", Ping=OK (0,35,87.240.129.133)
  Host="twitter.com", IP="162.159.140.229,172.66.0.227", Ping=OK (0,40,162.159.140.229)
  Host="facebook.com", IP="157.240.205.35", Ping=Error (11010,0,0.0.0.0)
  Host="ru-ru.facebook.com", IP="157.240.205.1", Ping=Error (11010,0,0.0.0.0)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet 5"
   IPAddress = "192.168.1.107"
   DHCPIPAddress = "192.168.1.107"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.254"
  Interface: "Ethernet 8"
   IPAddress = "192.168.1.107"
   DHCPIPAddress = "192.168.1.107"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.254"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов