Kaspersky Virus Removal Tool 7.0.0.290 (база от 23/01/2009; 15:48)
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\windows\system32\alg.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3836 | Application Layer Gateway Service | © Microsoft Corporation. All rights reserved. | ?? | 43.50 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\System32\alg.exe c:\windows\system32\ati2evxx.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1448 | ATI External Event Utility EXE Module | Copyright © 1999-2008 ATI Technologies Inc. | ?? | 508.00 КБ, rsAh, | создан: 03.12.2008 13:29:47, изменен: 26.02.2008 5:00:02 Командная строка: Ati2evxx.exe -Client c:\windows\system32\ati2evxx.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 948 | ATI External Event Utility EXE Module | Copyright © 1999-2008 ATI Technologies Inc. | ?? | 508.00 КБ, rsAh, | создан: 03.12.2008 13:29:47, изменен: 26.02.2008 5:00:02 Командная строка: C:\WINDOWS\system32\Ati2evxx.exe d:\christmas\christmas.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 596 | | | ?? | 483.50 КБ, rsAh, | создан: 03.01.2009 7:20:01, изменен: 08.11.2007 23:06:28 Командная строка: "D:\christmas\Christmas.exe" c:\windows\system32\cidaemon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3116 | Indexing Service filter daemon | © Microsoft Corporation. All rights reserved. | ?? | 8.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: "cidaemon.exe" DownLevelDaemon "d:\system volume information\catalog.wci" 196672l 2360l c:\windows\system32\cidaemon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3500 | Indexing Service filter daemon | © Microsoft Corporation. All rights reserved. | ?? | 8.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: "cidaemon.exe" DownLevelDaemon "c:\inetpub\catalog.wci" 196672l 2360l c:\windows\system32\cisvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2360 | Content Index service | © Microsoft Corporation. All rights reserved. | ?? | 5.50 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\cisvc.exe c:\program files\common files\logishrd\lqcvfx\cocimanager.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1076 | Camera Control Interface | (c) 1996-2007 Logitech. All rights reserved. | ?? | 225.52 КБ, rsAh, | создан: 08.02.2007 1:12:20, изменен: 08.02.2007 1:12:20 Командная строка: "C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe" -Embedding c:\program files\common files\logishrd\lcommgr\communications_helper.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2012 | Communications Manager | (c) 1996-2007 Logitech. All rights reserved. | ?? | 477.52 КБ, rsAh, | создан: 08.02.2007 1:12:48, изменен: 08.02.2007 1:12:48 Командная строка: "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" c:\windows\system32\csrss.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 700 | Client Server Runtime Process | © Microsoft Corporation. All rights reserved. | ?? | 6.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 c:\windows\system32\ctfmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2040 | CTF Loader | © Microsoft Corporation. All rights reserved. | ?? | 36.50 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: "C:\WINDOWS\system32\ctfmon.exe" c:\program files\eset\eset nod32 antivirus\egui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1992 | Eset GUI | Copyright (c) Eset 1992-2008. All rights reserved. | ?? | 1413.25 КБ, rsAh, | создан: 10.06.2008 18:52:30, изменен: 10.06.2008 18:52:30 Командная строка: "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice c:\program files\eset\eset nod32 antivirus\ekrn.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2416 | Eset Service | Copyright (c) Eset 1992-2008. All rights reserved. | ?? | 457.25 КБ, rsAh, | создан: 10.06.2008 18:53:54, изменен: 10.06.2008 18:53:54 Командная строка: "C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe" c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1364 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 1485.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\Explorer.EXE c:\program files\hp\digital imaging\bin\hpqste08.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1640 | HP CUE Status Root | Copyright (C) Hewlett-Packard Co. 1995-2005 | ?? | 148.00 КБ, rsAh, | создан: 11.03.2007 21:32:42, изменен: 11.03.2007 21:32:42 Командная строка: "C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe" -CtxID "#Hewlett-Packard#HP Deskjet F2100 series#1230399473" -Startup c:\program files\hp\digital imaging\bin\hpqtra08.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 500 | HP Digital Imaging Monitor | Copyright (C) Hewlett-Packard Co. 1995-2005 | ?? | 205.59 КБ, rsAh, | создан: 11.03.2007 21:26:24, изменен: 11.03.2007 21:26:24 Командная строка: "C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe" c:\program files\hp\hp software update\hpwuschd2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1984 | Hewlett-Packard Product Assistant | Copyright (C) Hewlett-Packard Co. 1995-2005 | ?? | 48.00 КБ, rsAh, | создан: 11.03.2007 21:34:40, изменен: 11.03.2007 21:34:40 Командная строка: "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" c:\windows\system32\inetsrv\inetinfo.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2452 | Internet Information Services | (C) Корпорация Майкрософт (Microsoft Corp.). Все права защищены. | ?? | 15.50 КБ, rsAh, | создан: 03.12.2008 11:47:35, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\inetsrv\inetinfo.exe c:\windows\system32\ioctlsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2708 | PLFlash DeviceIoControl Service | Copyright (C) 2006 Prolific Technology Inc. | ?? | 80.00 КБ, rsAh, | создан: 19.12.2006 10:30:26, изменен: 19.12.2006 10:30:26 Командная строка: C:\WINDOWS\system32\IoctlSvc.exe d:\программы\virus removal tool\is-ot0vq\is-ot0vq.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2408 | Kaspersky Anti-Virus | Copyright © Kaspersky Lab 1996-2007. | ?? | 212.00 КБ, rsAh, | создан: 24.01.2009 13:31:56, изменен: 12.11.2008 13:32:32, имя содержит специальные символы Командная строка: "D:\программы\Virus Removal Tool\is-OT0VQ\is-OT0VQ.exe" d:\desktop messenger\8876480\program\logitechdesktopmessenger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 224 | Logitech Desktop Messenger | Copyright (C) Logitech 2000-2007. All rights reserved | ?? | 65.55 КБ, rsAh, | создан: 09.01.2009 19:50:43, изменен: 09.01.2009 19:50:43 Командная строка: "D:\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" c:\windows\system32\lsass.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 788 | LSA Shell (Export Version) | © Microsoft Corporation. All rights reserved. | ?? | 13.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\lsass.exe c:\program files\common files\logishrd\lcommgr\lvcomsx.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 304 | LVCom Server | (c) 1996-2007 Logitech. All rights reserved. | ?? | 246.78 КБ, rsAh, | создан: 06.02.2007 17:43:26, изменен: 06.02.2007 17:43:26 Командная строка: "C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe" -Embedding c:\program files\common files\logishrd\lvmvfm\lvprcsrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1624 | Logitech LVPrcSrv Module. | (c) 1996-2007 Logitech. All rights reserved. | ?? | 106.78 КБ, rsAh, | создан: 06.02.2007 17:45:26, изменен: 06.02.2007 17:45:26 Командная строка: "c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe" c:\program files\netropa\multimedia keyboard\mmkeybd.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1940 | Smart Office Keyboard | Copyright © 2003 Netropa Corp. | ?? | 416.00 КБ, rsAh, | создан: 15.12.2008 22:06:23, изменен: 30.09.2003 7:09:30 Командная строка: "C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe" c:\program files\nero\nero8\nero backitup\nbservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2512 | Nero BackItUp | Copyright (c) 2003-2008 Nero AG and its licensors | ?? | 857.29 КБ, rsAh, | создан: 08.06.2008 9:31:04, изменен: 08.06.2008 9:31:04 Командная строка: "C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe" c:\program files\netropa\multimedia keyboard\nhksrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2328 | | | ?? | 28.00 КБ, rsAh, | создан: 15.12.2008 22:06:24, изменен: 06.08.2001 7:41:48 Командная строка: "C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe" c:\program files\common files\nero\lib\nmindexingservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3232 | Nero Home | Copyright 2007 Nero AG and its licensors | ?? | 525.29 КБ, rsAh, | создан: 24.06.2008 16:05:56, изменен: 24.06.2008 16:05:56 Командная строка: "C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe" c:\program files\common files\nero\lib\nmindexstoresvr.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 284 | Nero Home | Copyright 2007 Nero AG and its licensors | ?? | 1797.29 КБ, rsAh, | создан: 24.06.2008 16:06:06, изменен: 24.06.2008 16:06:06 Командная строка: "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 c:\program files\opera\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2100 | Opera Internet Browser | Copyright © Opera Software 1995-2008 | ?? | 96.50 КБ, rsAh, | создан: 10.12.2008 22:32:46, изменен: 10.12.2008 22:32:46 Командная строка: "C:\Program Files\Opera\opera.exe" c:\program files\netropa\onscreen display\osd.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 148 | Netropa(r) Onscreen Display | Copyright © 1997-2001 Netropa Corp. | ?? | 88.00 КБ, rsAh, | создан: 15.12.2008 22:06:24, изменен: 14.11.2001 5:03:12 Командная строка: "C:\Program Files\Netropa\Onscreen Display\OSD.exe" c:\windows\rthdcpl.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1884 | Realtek HD Audio Control Panel | Copyright (c) 2004 Realtek Semiconductor Corp. | ?? | 16466.00 КБ, rsAh, | создан: 03.12.2008 13:32:41, изменен: 10.04.2008 16:52:10 Командная строка: "C:\WINDOWS\RTHDCPL.EXE" c:\windows\system32\services.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 776 | Приложение служб и контроллеров | © Корпорация Майкрософт. Все права защищены. | ?? | 106.50 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\services.exe c:\program files\skype\phone\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 644 | Skype | (c) Skype Technologies S.A. | ?? | 23693.79 КБ, RsAh, | создан: 20.12.2008 15:40:20, изменен: 20.12.2008 15:40:20 Командная строка: "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized c:\program files\skype\plugin manager\skypepm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1092 | Skype Extras Manager | Skype Limited | ?? | 75.55 КБ, RsAh, | создан: 20.12.2008 15:40:20, изменен: 20.12.2008 15:40:20 Командная строка: "C:\Program Files\Skype\Plugin Manager\skypePM.exe" /SILENT c:\windows\system32\spoolsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1556 | Spooler SubSystem App | © Microsoft Corporation. All rights reserved. | ?? | 56.50 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\spoolsv.exe c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2768 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k imgsvc c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1352 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k LocalService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 964 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost -k DcomLaunch c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2440 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k hpdevmgmt c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1016 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost -k rpcss c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1128 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\System32\svchost.exe -k netsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2664 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\System32\svchost.exe -k HPZ12 c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1276 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k NetworkService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2720 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\System32\svchost.exe -k HPZ12 c:\program files\taskswitchxp\taskswitchxp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1900 | TaskSwitchXP Pro 2.0 | © 2004-2006 by Alexander Avdonin | ?? | 61.50 КБ, rsAh, | создан: 03.12.2008 11:48:21, изменен: 09.03.2007 11:47:08 Командная строка: "C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe" c:\progra~1\common~1\target~1\tmagent\tmasrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 492 | TMAgent executable module | Copyright © 2006-2008 Target Marketing Agency | ?? | 1192.00 КБ, rsAh, | создан: 06.12.2008 14:41:36, изменен: 06.12.2008 14:41:36 Командная строка: C:\PROGRA~1\COMMON~1\TARGET~1\TMAgent\tmasrv.exe -Embedding c:\program files\netropa\multimedia keyboard\traymon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 136 | | | ?? | 92.00 КБ, rsAh, | создан: 15.12.2008 22:06:23, изменен: 01.10.2003 17:55:32 Командная строка: "C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe" d:\Программы\utorrent.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 448 | µTorrent | ©2008 BitTorrent, Inc. All Rights Reserved. | ?? | 263.80 КБ, rsAh, | создан: 12.12.2008 19:11:26, изменен: 08.10.2008 2:16:20, имя содержит специальные символы Командная строка: "D:\Программы\uTorrent.exe" c:\windows\system32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 732 | Программа входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | ?? | 497.50 КБ, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: winlogon.exe c:\windows\system32\wbem\wmiprvse.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2044 | WMI | © Microsoft Corporation. All rights reserved. | ?? | 213.00 КБ, rsAh, | создан: 03.12.2008 11:47:32, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\wbem\wmiprvse.exe -Embedding Обнаружено:53, из них опознаны как безопасные 30
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Program Files\Common Files\LogiShrd\LComMgr\AolPlugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC 37224448 | LCM Aol Plugin | (c) 1996-2007 Logitech. All rights reserved. | -- | 2012
| C:\Program Files\Common Files\LogiShrd\LComMgr\BRSkypePlugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC 36831232 | LCM Skype Plugin | (c) 1996-2007 Logitech. All rights reserved. | -- | 2012
| C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Communications Manager | (c) 1996-2007 Logitech. All rights reserved. | ?? | 2012
| C:\Program Files\Common Files\LogiShrd\LComMgr\DevMngr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Device Manager | (c) 1996-2007 Logitech. All rights reserved. | -- | 1076, 2012
| C:\Program Files\Common Files\LogiShrd\LComMgr\LCMServerPS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 38731776 | | | -- | 2012
| C:\Program Files\Common Files\LogiShrd\LComMgr\LVComCX.dll | Скрипт: Kарантин, Удалить, Удалить через BC 26279936 | LVCom Client | (c) 1996-2007 Logitech. All rights reserved. | -- | 1076, 2012, 304
| C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | LVCom Server | (c) 1996-2007 Logitech. All rights reserved. | ?? | 304
| C:\Program Files\Common Files\LogiShrd\LComMgr\LVMaEnum.dll | Скрипт: Kарантин, Удалить, Удалить через BC 25821184 | Medusa Hardware Enumerator | (c) 1996-2007 Logitech. All rights reserved. | -- | 1076, 2012, 304
| C:\Program Files\Common Files\LogiShrd\LComMgr\YahooPlugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC 37486592 | LCM Yahoo Plugin | (c) 1996-2007 Logitech. All rights reserved. | -- | 2012
| C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Camera Control Interface | (c) 1996-2007 Logitech. All rights reserved. | ?? | 1076
| c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Logitech LVPrcSrv Module. | (c) 1996-2007 Logitech. All rights reserved. | ?? | 1624
| C:\Program Files\Common Files\Microsoft Shared\office12\mso.dll | Скрипт: Kарантин, Удалить, Удалить через BC 845152256 | 2007 Microsoft Office component | © 2006 Microsoft Corporation. All rights reserved. | -- | 284
| C:\Program Files\Common Files\Nero\Lib\log4cxx.dll | Скрипт: Kарантин, Удалить, Удалить через BC 23986176 | Log4cxx is C++ port of Log4j | Copyright (c) 1995-2007 Nero AG and its licensors | -- | 3232, 284
| C:\Program Files\Common Files\Nero\Lib\NeroDigitalExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 75038720 | Nero Digital Shell Extension | Copyright (c) 1995-2008 Nero AG and its licensors. | -- | 1364
| C:\Program Files\Common Files\Nero\Lib\NMCoFoundation.dll | Скрипт: Kарантин, Удалить, Удалить через BC 33685504 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 284
| C:\Program Files\Common Files\Nero\Lib\NMDataServices.dll | Скрипт: Kарантин, Удалить, Удалить через BC 26279936 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 3232, 284
| C:\Program Files\Common Files\Nero\Lib\NMFullTextExtraction.dll | Скрипт: Kарантин, Удалить, Удалить через BC 42860544 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 284
| C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Nero Home | Copyright 2007 Nero AG and its licensors | ?? | 3232
| C:\Program Files\Common Files\Nero\Lib\NMIndexingServicePS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 3232, 284
| C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Nero Home | Copyright 2007 Nero AG and its licensors | ?? | 284
| C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvrPS.dll | Скрипт: Kарантин, Удалить, Удалить через BC 16515072 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 3232, 284
| C:\Program Files\Common Files\Nero\Lib\NMLogCxx.dll | Скрипт: Kарантин, Удалить, Удалить через BC 23855104 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 3232, 284
| C:\Program Files\Common Files\Nero\Lib\NMPluginBase.dll | Скрипт: Kарантин, Удалить, Удалить через BC 35586048 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 284
| C:\Program Files\Common Files\Nero\Lib\NMSearchPluginSimilarImages.dll | Скрипт: Kарантин, Удалить, Удалить через BC 45154304 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 284
| C:\Program Files\Common Files\Nero\Lib\NMSQLDB.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Nero Home | Copyright 2007 Nero AG and its licensors | -- | 284
| C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll | Скрипт: Kарантин, Удалить, Удалить через BC 65404928 | TMAgent browser extension module | Copyright © 2006-2008 Target Marketing Agency | -- | 1364
| C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Eset GUI | Copyright (c) Eset 1992-2008. All rights reserved. | ?? | 1992
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiAmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 557842432 | Eset Amon GUI | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 1992
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 559939584 | Eset Emon GUI | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 1992
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEpfw.dll | Скрипт: Kарантин, Удалить, Удалить через BC 541065216 | Eset Personal Firewall UI | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 1992
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiMailPlugins.dll | Скрипт: Kарантин, Удалить, Удалить через BC 581959680 | Eset MailPlugins GUI | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 1992
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiScan.dll | Скрипт: Kарантин, Удалить, Удалить через BC 566231040 | Eset On-demmand Scanner GUI | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 1992
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiUpdate.dll | Скрипт: Kарантин, Удалить, Удалить через BC 555745280 | Eset Update GUI | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 1992
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Eset Service | Copyright (c) Eset 1992-2008. All rights reserved. | ?? | 2416
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnAmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 556793856 | Eset Amon Service | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 2416
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 41615360 | Eset Emon Service | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 2416
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEpfw.dll | Скрипт: Kарантин, Удалить, Удалить через BC 540016640 | Eset Personal Firewall service | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 2416
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnMailPlugins.dll | Скрипт: Kарантин, Удалить, Удалить через BC 579862528 | Eset MailPlugins Service | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 2416
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnScan.dll | Скрипт: Kарантин, Удалить, Удалить через BC 568328192 | Eset On-demmand Scanner Kernel | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 2416
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnUpdate.dll | Скрипт: Kарантин, Удалить, Удалить через BC 554696704 | Eset Update Service | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 2416
| C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 570425344 | Shell Extension | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 1364
| C:\Program Files\ESET\ESET NOD32 Antivirus\updater.dll | Скрипт: Kарантин, Удалить, Удалить через BC 553648128 | Eset Update Engine | Copyright (c) Eset 1992-2008. All rights reserved. | -- | 2416
| C:\Program Files\HP\Digital Imaging\bin\hpocxi08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 337641472 | HP CUE/AiO Context Information Objects | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 2440
| C:\Program Files\HP\Digital Imaging\bin\hpodio08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 25362432 | HP OfficeJet COM Device IO Objects (CUE) | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 1640, 500
| C:\Program Files\HP\Digital Imaging\bin\hpotra08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 375390208 | HP All-in-One TrayAppPlugin | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpotra08.rsc | Скрипт: Kарантин, Удалить, Удалить через BC 376766464 | AiO TrayAppPlugIn Combined resource DLL | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpotradd.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | HP Digital Imaging Monitor PlugIn (AiO) | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqcob08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 340525056 | HP OfficeJet COM Common Objects | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 1640, 500, 2440
| c:\program files\hp\digital imaging\bin\hpqcxs08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 346030080 | HP CUE Context Manager Objects | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 2440
| C:\Program Files\HP\Digital Imaging\bin\hpqddcmn.dll | Скрипт: Kарантин, Удалить, Удалить через BC 988807168 | HP CUE DeviceDiscovery Common Library | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500, 2440
| c:\program files\hp\digital imaging\bin\hpqddsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | HP CUE DeviceDiscovery Service | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 2440
| C:\Program Files\HP\Digital Imaging\bin\hpqddusr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 27394048 | HP CUE DeviceDiscovery User | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqmif08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 18939904 | HP Mars Interface Tray App PlugIn | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqrif08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 24641536 | HP RedBox Interface Tray App PlugIn | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqsem08.rsc | Скрипт: Kарантин, Удалить, Удалить через BC 27918336 | Combined resource DLL | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 1640
| C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | HP CUE Status Root | Copyright (C) Hewlett-Packard Co. 1995-2005 | ?? | 1640
| C:\Program Files\HP\Digital Imaging\bin\hpqsti08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 385875968 | HP CUE Status Imp | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 1640
| C:\Program Files\HP\Digital Imaging\bin\hpqstp08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 387973120 | HP CUE PMLEventMonitorPlugin | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 1640
| C:\Program Files\HP\Digital Imaging\bin\hpqstp08.rsc | Скрипт: Kарантин, Удалить, Удалить через BC 25296896 | CUE StatusIOPML Combined resource DLL | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 1640
| C:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 360710144 | HP Digital Imaging Monitor Objects (CUE) | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | HP Digital Imaging Monitor | Copyright (C) Hewlett-Packard Co. 1995-2005 | ?? | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqtra08.rsc | Скрипт: Kарантин, Удалить, Удалить через BC 352321536 | CUE TrayApp Combined resource DLL | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpquio08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 335544320 | HP U/I COM Objects | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqusg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 27787264 | Hewlett-Packard Market Research | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 500
| C:\Program Files\HP\Digital Imaging\bin\hpqwso08.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | HP CUE Writing System Information Objects | Copyright (C) Hewlett-Packard Co. 1995-2005 | -- | 1640
| C:\Program Files\HP\HP Software Update\HPWuSchd2.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Hewlett-Packard Product Assistant | Copyright (C) Hewlett-Packard Co. 1995-2005 | ?? | 1984
| C:\Program Files\Logitech\QuickCam10\EFVal.dll | Скрипт: Kарантин, Удалить, Удалить через BC 31064064 | EF Validation Library | (c) 1996-2007 Logitech. All rights reserved. | -- | 1076, 2012
| C:\Program Files\Nero\Nero8\Nero BackItUp\LBFC.dll | Скрипт: Kарантин, Удалить, Удалить через BC 11796480 | Nero BackItUp | Copyright (c) 2003-2008 Nero AG and its licensors | -- | 2512
| C:\Program Files\Nero\Nero8\Nero BackItUp\NB.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | Nero BackItUp | Copyright (c) 2003-2008 Nero AG and its licensors | -- | 2512
| C:\Program Files\Nero\Nero8\Nero BackItUp\NBHDMgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 13369344 | Nero BackItUp | Copyright (c) 2003-2008 Nero AG and its licensors | -- | 2512
| C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Nero BackItUp | Copyright (c) 2003-2008 Nero AG and its licensors | ?? | 2512
| C:\Program Files\Nero\Nero8\Nero BackItUp\NBShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC 47644672 | Nero BackItUp | Copyright (c) 2003-2008 Nero AG and its licensors | -- | 1364
| C:\Program Files\Nero\Nero8\Nero BackItUp\NeroAPIGlueLayerUnicode.dll | Скрипт: Kарантин, Удалить, Удалить через BC 11534336 | NeroAPIGlueLayerUnicode | Copyright (c) 1995-2007 Nero AG and its licensors | -- | 2512
| C:\Program Files\Opera\Opera.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1736638464 | Opera Internet Browser | Copyright © Opera Software 1995-2008 | -- | 2100
| C:\Program Files\Opera\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Opera Internet Browser | Copyright © Opera Software 1995-2008 | ?? | 2100
| C:\Program Files\Skype\Phone\Skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Skype | (c) Skype Technologies S.A. | ?? | 644
| C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll | Скрипт: Kарантин, Удалить, Удалить через BC 20054016 | Skype Extras Manager Utilites | EasyBits Media AS | -- | 1092
| C:\Program Files\Skype\Plugin Manager\skypePM.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Skype Extras Manager | Skype Limited | ?? | 1092
| C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | TaskSwitchXP Pro 2.0 | © 2004-2006 by Alexander Avdonin | ?? | 1900
| C:\PROGRA~1\AUDIOS~1\AUDIOS~1.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 78184448 | AudioShell | 2005 - 2007, Softpointer Inc | -- | 1364
| C:\PROGRA~1\COMMON~1\TARGET~1\TMAgent\tmasrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | TMAgent executable module | Copyright © 2006-2008 Target Marketing Agency | ?? | 492
| C:\PROGRA~1\MICROS~1\Office12\1049\mapir.dll | Скрипт: Kарантин, Удалить, Удалить через BC 884670464 | ExOlk Intl Pluggable UI | © Корпорация Майкрософт, 2007. Все права защищены. | -- | 284
| C:\WINDOWS\Explorer.EXE | Скрипт: Kарантин, Удалить, Удалить через BC 16777216 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 1364
| C:\WINDOWS\system32\Audiodev.dll | Скрипт: Kарантин, Удалить, Удалить через BC 158203904 | Расширение для оболочки переносных устройств мультимедиа | (c) Корпорация Майкрософт (Microsoft Corp.) Все права защищены. | -- | 1364
| C:\WINDOWS\system32\BatMeter.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1957363712 | Battery Meter Helper DLL | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| C:\WINDOWS\system32\browselc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1902116864 | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| C:\WINDOWS\system32\BROWSEUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1978990592 | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 2100
| C:\WINDOWS\system32\comctl32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1566244864 | Common Controls Library | © Microsoft Corporation. All rights reserved. | -- | 3836, 596, 3116, 3500, 2360, 1076, 2012, 2416, 1364, 500, 1984, 2452, 224, 788, 304, 1624, 1940, 3232, 284, 1884, 1556, 2768, 1352, 964, 2440, 1016, 1128, 2664, 1276, 2720, 492, 136, 732, 2044
| C:\WINDOWS\system32\comdlg32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1983381504 | Библиотека общих диалоговых окон | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 2408, 1940, 2512, 3232, 284, 2100, 1884, 644, 1092, 136, 448, 732
| C:\WINDOWS\System32\COMRes.dll | Скрипт: Kарантин, Удалить, Удалить через BC 8781824 | | (C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999 | -- | 3836, 3116, 3500, 2360, 1076, 2012, 2416, 1364, 1640, 500, 2452, 2408, 224, 304, 1940, 2512, 3232, 284, 2100, 644, 1556, 2768, 1352, 964, 2440, 1016, 1128, 492, 448, 732, 2044
| C:\WINDOWS\system32\credui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 41877504 | Интерфейс диспетчера учетных данных | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 1128, 448
| C:\WINDOWS\system32\CRYPTUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1986330624 | Интерфейс поставщика доверия | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 2100, 644, 1128
| C:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 23265280 | Интерфейс кэширования на стороне клиента | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 2100, 732
| C:\WINDOWS\system32\ctfmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | CTF Loader | © Microsoft Corporation. All rights reserved. | ?? | 2040
| C:\WINDOWS\system32\hpzidr12.dll | Скрипт: Kарантин, Удалить, Удалить через BC 35389440 | IEEE-1284.4-1999 Run-time library (kernel) | Copyright © 2006, 2007 Hewlett-Packard | -- | 500
| c:\windows\system32\hpzipm12.dll | Скрипт: Kарантин, Удалить, Удалить через BC 6750208 | PmlDrv Module | Copyright © 2006, 2007 Hewlett-Packard | -- | 2720
| C:\WINDOWS\system32\hpzipr12.dll | Скрипт: Kарантин, Удалить, Удалить через BC 28639232 | PML Run-time library | Copyright © 2006, 2007 Hewlett-Packard | -- | 1640, 500
| C:\WINDOWS\system32\IoctlSvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | PLFlash DeviceIoControl Service | Copyright (C) 2006 Prolific Technology Inc. | ?? | 2708
| C:\WINDOWS\system32\lameACM.acm | Скрипт: Kарантин, Удалить, Удалить через BC 86507520 | Lame MP3 codec engine | Copyright © 2002 Steve Lhomme, Copyright © 2002-2007 The LAME Project | -- | 1364
| C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 103743488 | | | -- | 2100
| C:\WINDOWS\system32\MSGINA.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1972633600 | Библиотека GINA входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 732
| C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1971126272 | Библиотека интерфейса планировщика заданий | © Корпорация Майкрософт. Все права защищены. | -- | 2512
| C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1916731392 | Пользовательский интерфейс папки "Мои документы" | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| C:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1983709184 | Оболочка сетевых подключений | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 1128, 448
| C:\WINDOWS\system32\ntshrui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1989607424 | Расширения оболочки, обеспечивающие доступ к ресурсам | © Корпорация Майкрософт. Все права защищены. | -- | 3116, 1364, 500, 2100
| C:\WINDOWS\system32\odbcint.dll | Скрипт: Kарантин, Удалить, Удалить через BC 528744448 | Microsoft Data Access - ресурсы ODBC | (C) Корпорация Майкрософт (Microsoft Corp.), 1990-2000 | -- | 1364, 3232, 284, 732
| C:\WINDOWS\system32\RASDLG.dll | Скрипт: Kарантин, Удалить, Удалить через BC 51838976 | API общих диалогов службы удаленного доступа | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 1128
| C:\WINDOWS\system32\SETUPAPI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 4784128 | Windows Setup API | © Корпорация Майкрософт. Все права защищены. | -- | 1448, 948, 3116, 1076, 2012, 1364, 1640, 500, 2708, 2408, 224, 788, 304, 1940, 2512, 2100, 1884, 644, 2768, 964, 2440, 1128, 1276, 2720, 492, 448, 732, 2044
| C:\WINDOWS\system32\sfc_os.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1992622080 | Защита файлов Windows | © Корпорация Майкрософт. Все права защищены. | -- | 1556, 1128, 732
| C:\WINDOWS\system32\shdoclc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1904214016 | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| C:\WINDOWS\system32\SHDOCVW.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2555904 | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | -- | 1364, 2100
| C:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2090598400 | Общая библиотека оболочки Windows | © Корпорация Майкрософт. Все права защищены. | -- | 3836, 596, 3116, 3500, 2360, 1076, 2012, 2040, 1992, 2416, 1364, 500, 1984, 2452, 2408, 224, 788, 304, 1624, 1940, 2512, 3232, 284, 2100, 1884, 644, 1092, 1556, 2768, 1352, 964, 2440, 1016, 1128, 2664, 1276, 2720, 1900, 492, 136, 448, 732, 2044
| C:\WINDOWS\system32\shimgvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1560281088 | Программа просмотра изображений и факсов | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| C:\WINDOWS\system32\SHLWAPI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2012610560 | Библиотека небольших программ оболочки | © Корпорация Майкрософт. Все права защищены. | -- | 3836, 596, 3116, 3500, 2360, 1076, 2012, 2040, 1992, 2416, 1364, 1640, 500, 1984, 2452, 2408, 224, 788, 304, 1624, 1940, 2512, 3232, 284, 2100, 1884, 644, 1092, 1556, 2768, 1352, 964, 2440, 1016, 1128, 2664, 1276, 2720, 1900, 492, 136, 448, 732, 2044
| C:\WINDOWS\system32\stobject.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1977024512 | Объект службы оболочки Systray | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| C:\WINDOWS\system32\SXS.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 2120810496 | Fusion 2.5 | © Корпорация Майкрософт. Все права защищены. | -- | 1076, 2012, 700, 1364, 1640, 500, 224, 644, 2440, 1128, 492
| C:\WINDOWS\system32\themeui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1542717440 | API тем оформления Windows | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| C:\WINDOWS\system32\USER32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2117468160 | Библиотека клиента USER API Windows XP | © Корпорация Майкрософт. Все права защищены. | -- | 3836, 1448, 948, 596, 3116, 3500, 2360, 1076, 2012, 700, 2040, 1992, 2416, 1364, 1640, 500, 1984, 2452, 2708, 2408, 224, 788, 304, 1624, 1940, 2512, 2328, 3232, 284, 2100, 148, 1884, 776, 644, 1092, 1556, 2768, 1352, 964, 2440, 1016, 1128, 2664, 1276, 2720, 1900, 492, 136, 448, 732, 2044
| C:\WINDOWS\System32\UxTheme.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1529217024 | Библиотека тем UxTheme (Microsoft) | © Корпорация Майкрософт. Все права защищены. | -- | 3836, 1448, 948, 596, 3116, 3500, 2360, 1076, 2012, 2040, 1992, 2416, 1364, 1640, 500, 1984, 2452, 2408, 224, 788, 304, 1940, 2512, 3232, 284, 2100, 148, 1884, 644, 1092, 1556, 2768, 1352, 964, 2440, 1016, 1128, 2664, 1276, 2720, 1900, 492, 136, 448, 732, 2044
| C:\WINDOWS\system32\WgaLogon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 22151168 | Уведомление о результатах проверки подлинности Windows | © 1995-2008 Microsoft Corporation | -- | 732
| C:\WINDOWS\system32\wiashext.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1515913216 | Интерфейс пользователя папки оболочки для устройств обработки изображений | © Корпорация Майкрософт. Все права защищены. | -- | 1364
| c:\windows\system32\wuauserv.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1342177280 | Windows Update AutoUpdate Service | © Microsoft Corporation. All rights reserved. | -- | 1128
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC 10289152 | Сообщения пакета обновления 2 | © Корпорация Майкрософт (Microsoft Corp.) Все права защищены. | -- | 3836, 1448, 3116, 3500, 2360, 1076, 2012, 2416, 1364, 1640, 500, 2452, 2408, 224, 304, 2512, 3232, 284, 644, 1092, 1556, 2768, 1352, 964, 2440, 1016, 1128, 492, 448, 732, 2044
| D:\christmas\Christmas.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | | | ?? | 596
| D:\Desktop Messenger\8876480\Program\BWfiles-8876480.dll | Скрипт: Kарантин, Удалить, Удалить через BC 23396352 | Logitech Desktop Messenger | © 2006 BackWeb Technologies Ltd. All rights reserved. | -- | 224
| D:\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | Logitech Desktop Messenger | Copyright (C) Logitech 2000-2007. All rights reserved | ?? | 224
| D:\Программы\uTorrent.exe | Скрипт: Kарантин, Удалить, Удалить через BC 4194304 | µTorrent | ©2008 BitTorrent, Inc. All Rights Reserved. | ?? | 448
| Обнаружено модулей:468, из них опознаны как безопасные 341
| | |||||
| Плагин | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\system32\DRIVERS\AmdK8.sys | Скрипт: Kарантин, Удалить, Удалить через BC BA2F8000 | 00E000 (57344) | AMD Processor Driver | Copyright © AMD, Inc.2002-2006
| C:\WINDOWS\System32\Drivers\appdrv01.sys | Скрипт: Kарантин, Удалить, Удалить через BC ABEAA000 | 2F9000 (3117056) | Application Driver (01) | (c) Protection Technology
| C:\WINDOWS\system32\DRIVERS\DKbFltr.sys | Скрипт: Kарантин, Удалить, Удалить через BC BA3E0000 | 005000 (20480) | Dritek PS2 Keyboard Filter Driver | Copyright (C) 2000-2004 Dritek System Inc.
| C:\WINDOWS\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC ABE59000 | 018000 (98304) |
| C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS | Скрипт: Kарантин, Удалить, Удалить через BC BA66C000 | 002000 (8192) |
| C:\WINDOWS\system32\DRIVERS\eamon.sys | Скрипт: Kарантин, Удалить, Удалить через BC A8CED000 | 04D000 (315392) | Amon monitor | Copyright (c) Eset 1992-2008. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\easdrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC BA1F8000 | 00F000 (61440) | Eset AntiStealth driver | Copyright (c) Eset 1992-2008. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\epfwtdir.sys | Скрипт: Kарантин, Удалить, Удалить через BC BA1E8000 | 00C000 (49152) |
| C:\WINDOWS\system32\Drivers\nvatabus.sys | Скрипт: Kарантин, Удалить, Удалить через BC B9DDA000 | 019000 (102400) | NVIDIA® nForce(TM) IDE Performance Driver | Copyright(C) 2001-2006 NVIDIA Corporation
| C:\WINDOWS\system32\DRIVERS\rspndr.sys | Скрипт: Kарантин, Удалить, Удалить через BC BA298000 | 010000 (65536) | Link-Layer Topology Responder Driver for NDIS 6 | © Microsoft Corporation. All rights reserved.
| spik.sys | Скрипт: Kарантин, Удалить, Удалить через BC B9EA7000 | 100000 (1048576) |
| Обнаружено модулей - 135, опознано как безопасные - 124
| | ||||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Adobe Reader Synchronizer.lnk,
| C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Adobe Reader Speed Launch.lnk,
| C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, LogitechCommunicationsManager
| C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}
| C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NeroFilterCheck
| C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, egui
| C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, swg
| C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\HP Digital Imaging Monitor.lnk,
| C:\Program Files\HP\HP Software Update\HPWuSchd2.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, HP Software Update
| C:\Program Files\Logitech\QuickCam10\QuickCam10.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, LogitechQuickCamRibbon
| C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NBKeyScan
| C:\Program Files\Skype\Phone\Skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, Skype
| C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, TaskSwitchXP
| C:\WINDOWS\System32\cscript.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, CScript
| C:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}, DLLName
| C:\WINDOWS\System32\wscript.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, WScript
| C:\WINDOWS\system32\CTFMON.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
| C:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, PostBootReminder
| C:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, CDBurn
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {438755C2-A8BA-11D1-B96B-00A0C90312E1}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {8C7461EF-2B13-11d2-BE35-3078302C2030}
| C:\WINDOWS\system32\cleanmgr.exe /D %c | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath,
| C:\WINDOWS\system32\ctfmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
| C:\WINDOWS\system32\dfrg.msc %c: | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath,
| C:\WINDOWS\system32\ntbackup.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
| C:\WINDOWS\system32\rebuild.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, IE7_013
| C:\WINDOWS\system32\stobject.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, SysTray
| D:\4A66~1\KPDrv4XP.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, KXT01_KPDrv4XP
| D:\4A66~1\KXT01KB.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, KXT01_Keyboard
| D:\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, LDM
| D:\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Logitech Desktop Messenger.lnk,
| D:\SetPoint\SetPoint.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Logitech SetPoint.lnk,
| D:\christmas\Christmas.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, ChristmasTree
| D:\Программы\uTorrent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
| D:\программы\ICQ6.5\ICQ.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-21-436374069-861567501-1177238915-1006\Software\Microsoft\Windows\CurrentVersion\Run, ICQ
| D:\программы\Orbitdownloader\orbitdm.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Orbit.lnk,
| D:\программы\amd_dc_opt.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, amd_dc_opt
| Magnify.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\Magnifier, Application path
| WgaLogon.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon, DLLName
| osk.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\On-Screen Keyboard, Application path
| Обнаружено элементов автозапуска - 107, опознано как безопасные - 67
| | ||||||
| Имя файла | Тип | Описание | Производитель | CLSID
| D:\Программы\Orbitdownloader\orbitcth.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Orbitcth | Copyright 2006 Oribtdownloader.com | {000123B4-9B42-4900-B3F7-F4B073EFC214} | Удалить C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | hpswp_printenhancer dll | HP. All rights reserved. | {0347C33E-8762-4905-BF09-768834316C61} | Удалить C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Leo (Framework) - add-on for Internet Explorer | Copyright (C) Hewlett-Packard Co. 1995-2006 | {053F9267-DC04-4294-A72C-58F732D338C0} | Удалить C:\Program Files\AskBarDis\bar\bin\askBar.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Ask.com Toolbar | Copyright © 2008 Ask.com | {201f27d4-3704-41d6-89c1-aa35e39143ed} | Удалить C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Skype add-on for IE | (c) Skype Technologies. All rights reserved. | {22BF413B-C6D2-4d91-82A9-A0F997BA588C} | Удалить C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | TMAgent browser extension module | Copyright © 2006-2008 Target Marketing Agency | {35A6E2B1-27A9-47D2-913C-559E1EF1D034} | Удалить C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Platform SE binary | Copyright © 2004 | {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} | Удалить D:\Программы\Orbitdownloader\GrabPro.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | Grab Pro | Copyright 2008 | {C55BBCD6-41AD-48AD-9953-3609C48EACC7} | Удалить C:\Program Files\AskBarDis\bar\bin\askBar.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель | Ask.com Toolbar | Copyright © 2008 Ask.com | {3041d03e-fd4b-44e0-b742-2d9b88305f98} | Удалить C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | Java(TM) Platform SE binary | Copyright © 2004 | {08B0E5C0-4FCB-11CF-AAA5-00401C608501} | Удалить Плагин | {58ECB495-38F0-49cb-A538-10282ABF65E7} | Удалить Плагин | {700259D7-1666-479a-93B1-3250410481E8} | Удалить C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | Skype add-on for IE | (c) Skype Technologies. All rights reserved. | {77BF5300-1474-4EC7-9980-D32B190E9B07} | Удалить C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | Skype add-on for IE | (c) Skype Technologies. All rights reserved. | {92780B25-18CC-41C8-B9BE-3C9C571A8263} | Удалить D:\Программы\ICQ6.5\ICQ.exe | Скрипт: Kарантин, Удалить, Удалить через BC Плагин | ICQ Library | Copyright (c) 1998-2007 ICQ, Inc. | {E59EB121-F339-4851-A3BA-FE49C35617C2} | Удалить Обнаружено элементов - 19, опознано как безопасные - 4
| | ||||||||||||
| Имя файла | Назначение | Описание | Производитель | CLSID
| C:\WINDOWS\system32\mmsys.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Окно свойств файла мультимедиа | Панель управления - значок Драйверы | © Корпорация Майкрософт. Все права защищены. | {00022613-0000-0000-C000-000000000046}
| C:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Управление сканером ICM | Интерфейс для системы сопоставления цветов | © Корпорация Майкрософт. Все права защищены. | {176d6597-26d3-11d1-b350-080036a75b03}
| C:\WINDOWS\system32\ntshrui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширения оболочки, обеспечивающие доступ к ресурсам | Расширения оболочки, обеспечивающие доступ к ресурсам | © Корпорация Майкрософт. Все права защищены. | {40dd6e20-7c17-11ce-a804-00aa003ca9f6}
| C:\WINDOWS\system32\themeui.dll | Скрипт: Kарантин, Удалить, Удалить через BC PlusPack CPL Extension | API тем оформления Windows | © Корпорация Майкрософт. Все права защищены. | {41E300E0-78B6-11ce-849B-444553540000}
| C:\WINDOWS\system32\deskadp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширение CPL для видеоадаптера | Дополнительные свойства графического адаптера | © Корпорация Майкрософт. Все права защищены. | {42071712-76d4-11d1-8b24-00a0c9068ff3}
| C:\WINDOWS\system32\deskmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширение CPL для видеомонитора | Дополнительные свойства монитора | © Корпорация Майкрософт. Все права защищены. | {42071713-76d4-11d1-8b24-00a0c9068ff3}
| deskpan.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширение CPL панорамирования дисплея | {42071714-76d4-11d1-8b24-00a0c9068ff3}
| C:\WINDOWS\system32\shscrap.dll | Скрипт: Kарантин, Удалить, Удалить через BC Обработчик фрагментов | Обработчик объектов-фрагментов | © Корпорация Майкрософт. Все права защищены. | {56117100-C0CD-101B-81E2-00AA004AE837}
| C:\WINDOWS\system32\diskcopy.dll | Скрипт: Kарантин, Удалить, Удалить через BC Программа копирования дисков | Windows DiskCopy | © Корпорация Майкрософт. Все права защищены. | {59099400-57FF-11CE-BD94-0020AF85B590}
| C:\WINDOWS\system32\ntlanui2.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширения оболочки для сетевых объектов Microsoft Windows | Интерфейс пользователя оболочки сетевых объектов | © Корпорация Майкрософт. Все права защищены. | {59be4990-f85c-11ce-aff7-00aa003ca9f6}
| C:\WINDOWS\System32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Управление монитором ICM | Интерфейс для системы сопоставления цветов | © Корпорация Майкрософт. Все права защищены. | {5DB2625A-54DF-11D0-B6C4-0800091AA605}
| C:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Управление принтером ICM | Интерфейс для системы сопоставления цветов | © Корпорация Майкрософт. Все права защищены. | {675F097E-4C4D-11D0-B6C1-0800091AA605}
| Расширения оболочки для сжатия файлов | {764BF0E1-F219-11ce-972D-00AA00A14F56}
| C:\WINDOWS\system32\printui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширение оболочки Web Printer | Интерфейс пользователя для печати | © Корпорация Майкрософт. Все права защищены. | {77597368-7b15-11d0-a0c2-080036af3f03}
| C:\WINDOWS\system32\dskquoui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Disk Quota UI | Библиотека DLL интерфейса дисковых квот | © Корпорация Майкрософт. Все права защищены. | {7988B573-EC89-11cf-9C00-00AA00A14F56}
| Контекстное меню шифрования | {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
| C:\WINDOWS\system32\syncui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Портфель | Портфель Windows | © Корпорация Майкрософт. Все права защищены. | {85BBD920-42A0-1069-A2E4-08002B30309D}
| C:\WINDOWS\system32\fontext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Fonts | Папка шрифтов Windows | © Корпорация Майкрософт. Все права защищены. | {BD84B380-8CA2-1069-AB1D-08000948F534}
| C:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Профиль ICC | Интерфейс для системы сопоставления цветов | © Корпорация Майкрософт. Все права защищены. | {DBCE2480-C732-101B-BE72-BA78E9AD5B27}
| C:\WINDOWS\system32\ntshrui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширения оболочки, обеспечивающие доступ к ресурсам | Расширения оболочки, обеспечивающие доступ к ресурсам | © Корпорация Майкрософт. Все права защищены. | {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}
| C:\WINDOWS\system32\deskperf.dll | Скрипт: Kарантин, Удалить, Удалить через BC Display TroubleShoot CPL Extension | Дополнительные свойства экрана | © Корпорация Майкрософт. Все права защищены. | {f92e8c40-3d33-11d2-b1aa-080036a75b03}
| C:\WINDOWS\System32\mmcshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC MMC Icon Handler | MMC Shell Extension DLL | © Microsoft Corporation. All rights reserved. | {7A80E4A8-8005-11D2-BCF8-00C04F72C717}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell Search Band | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {21569614-B795-46b1-85F4-E737A8DC09AD}
| C:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC Сетевые подключения | Оболочка сетевых подключений | © Корпорация Майкрософт. Все права защищены. | {7007ACC7-3202-11D1-AAD2-00805FC1270E}
| C:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC Сетевые подключения | Оболочка сетевых подключений | © Корпорация Майкрософт. Все права защищены. | {992CFFA0-F557-101A-88EC-00DD010CCC48}
| C:\WINDOWS\system32\wiashext.dll | Скрипт: Kарантин, Удалить, Удалить через BC &Сканеры и камеры | Интерфейс пользователя папки оболочки для устройств обработки изображений | © Корпорация Майкрософт. Все права защищены. | {E211B736-43FD-11D1-9EFB-0000F8757FCD}
| C:\WINDOWS\system32\wiashext.dll | Скрипт: Kарантин, Удалить, Удалить через BC &Сканеры и камеры | Интерфейс пользователя папки оболочки для устройств обработки изображений | © Корпорация Майкрософт. Все права защищены. | {FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}
| C:\WINDOWS\system32\wiashext.dll | Скрипт: Kарантин, Удалить, Удалить через BC &Сканеры и камеры | Интерфейс пользователя папки оболочки для устройств обработки изображений | © Корпорация Майкрософт. Все права защищены. | {905667aa-acd6-11d2-8080-00805f6596d2}
| C:\WINDOWS\system32\wiashext.dll | Скрипт: Kарантин, Удалить, Удалить через BC &Сканеры и камеры | Интерфейс пользователя папки оболочки для устройств обработки изображений | © Корпорация Майкрософт. Все права защищены. | {3F953603-1008-4f6e-A73A-04AAC7A992F1}
| C:\WINDOWS\system32\wiashext.dll | Скрипт: Kарантин, Удалить, Удалить через BC &Сканеры и камеры | Интерфейс пользователя папки оболочки для устройств обработки изображений | © Корпорация Майкрософт. Все права защищены. | {83bbcbf3-b28a-4919-a5aa-73027445d672}
| C:\WINDOWS\system32\remotepg.dll | Скрипт: Kарантин, Удалить, Удалить через BC Remote Sessions CPL Extension | CPL-расширение удаленных сеансов | © Корпорация Майкрософт. Все права защищены. | {F0152790-D56E-4445-850E-4F3117DB740C}
| C:\WINDOWS\system32\Audiodev.dll | Скрипт: Kарантин, Удалить, Удалить через BC Portable Media Devices | Расширение для оболочки переносных устройств мультимедиа | (c) Корпорация Майкрософт (Microsoft Corp.) Все права защищены. | {640167b4-59b0-47a6-b335-a6b3c0695aea}
| C:\WINDOWS\system32\Audiodev.dll | Скрипт: Kарантин, Удалить, Удалить через BC Portable Media Devices Menu | Расширение для оболочки переносных устройств мультимедиа | (c) Корпорация Майкрософт (Microsoft Corp.) Все права защищены. | {cc86590a-b60a-48e6-996b-41d25ed39a1e}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC InternetShortcut | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {FBF23B40-E3F0-101B-8488-00AA003E56F8}
| C:\Program Files\Common Files\System\Ole DB\oledb32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Связь с данными (Microsoft) | Microsoft Data Access - OLE DB Core Services | © Microsoft Corporation. All rights reserved. | {2206CDB2-19C1-11D1-89E0-00C04FD7A829}
| C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC Tasks Folder Icon Handler | Библиотека интерфейса планировщика заданий | © Корпорация Майкрософт. Все права защищены. | {DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}
| C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC Tasks Folder Shell Extension | Библиотека интерфейса планировщика заданий | © Корпорация Майкрософт. Все права защищены. | {797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}
| C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC Назначенные задания | Библиотека интерфейса планировщика заданий | © Корпорация Майкрософт. Все права защищены. | {D6277990-4C6A-11CF-8D87-00AA0060F5BF}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Set Program Access and Defaults | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}
| Панель задач и меню ''Пуск'' | {0DF44EAA-FF21-4412-828E-260A8728E7F1}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Поиск | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Справка и поддержка | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Справка и поддержка | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Запуск программы... | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Интернет | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Электронная почта | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Fonts | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {D20EA4E1-3957-11d2-A40B-0C5020524152}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Администрирование | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {D20EA4E1-3957-11d2-A40B-0C5020524153}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Панель инструментов Microsoft Internet | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {5E6AB780-7743-11CF-A12B-00AA004AE837}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Состояние загрузки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {22BF0C20-6DA7-11D0-B373-00A0C9034938}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширенная папка оболочки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {91EA3F8B-C99B-11d0-9815-00C04FD91972}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Расширенная папка оболочки 2 | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {6413BA2C-B461-11d1-A18A-080036B11A03}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC BandProxy | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {F61FFEC1-754F-11d0-80CA-00AA005B4383}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Microsoft BrowserBand | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {7BA4C742-9E81-11CF-99D3-00AA004AE837}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Поиск на панели | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {169A0691-8DF9-11d1-A1C4-00C04FD75D13}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Утилита параметров дерева реестра | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {AF4F6510-F982-11d0-8595-00AA004CD6D8}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC &Адрес | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {01E04581-4EEE-11d0-BFE9-00AA005B4383}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC EditBox адреса | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {A08C11D2-A228-11d0-825B-00AA005B4383}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell Microsoft AutoComplete | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {00BB2763-6A77-11D0-A535-00C04FD7D062}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Список автозаполнения MRU | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {6756A641-DE71-11d0-831B-00AA005B4383}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Особый список автозаполнения MRU | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Доступный | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {7e653215-fa25-46bd-a339-34a2790f3cb7}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Всплывающая панель зв. дорожки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {acf35015-526e-4230-9596-becbe19f0ac9}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Список автозаполнения журнала (Microsoft) | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {00BB2764-6A77-11D0-A535-00C04FD7D062}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Список автозаполнения папки оболочки (Microsoft) | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {03C036F1-A186-11D0-824A-00AA005B4383}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Контейнер списка множественных автозаполнений (Microsoft) | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {00BB2765-6A77-11D0-A535-00C04FD7D062}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Меню сайта панелей оболочки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {ECD4FC4E-521C-11D0-B792-00A0C90312E1}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC DeskBarApp оболочки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {3CCF8A41-5C85-11d0-9796-00AA00B90ADF}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC DeskBar оболочки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {ECD4FC4C-521C-11D0-B792-00A0C90312E1}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Rebar BandSite оболочки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {ECD4FC4D-521C-11D0-B792-00A0C90312E1}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Помощь пользователю | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {DD313E04-FEFF-11d1-8ECD-0000F87A470C}
| C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Глобальные параметры папки | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | {EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Favorites Band | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {EFA24E61-B078-11d0-89E4-00C04FC9E26E}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC History Band | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {EFA24E62-B078-11d0-89E4-00C04FC9E26E}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell Automation Inproc Service | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {0A89A860-D7B1-11CE-8350-444553540000}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Microsoft Browser Architecture | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {A5E46E3A-8849-11D1-9D8C-00C04FC99D61}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC ISFBand OC | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {131A6951-7F78-11D0-A979-00C04FD705A2}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Search Assistant OC | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {9461b922-3c5a-11d2-bf8b-00c04fb93661}
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Полоса Explorer | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | {EFA24E64-B078-11d0-89E4-00C04FC9E26E}
| C:\WINDOWS\system32\sendmail.dll | Скрипт: Kарантин, Удалить, Удалить через BC Sendmail service | Отправка почты | © Корпорация Майкрософт. Все права защищены. | {9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
| C:\WINDOWS\system32\sendmail.dll | Скрипт: Kарантин, Удалить, Удалить через BC Sendmail service | Отправка почты | © Корпорация Майкрософт. Все права защищены. | {9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
| C:\WINDOWS\system32\appwiz.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Диспетчер приложений оболочки | Диспетчер приложений оболочки | © Корпорация Майкрософт. Все права защищены. | {352EC2B7-8B9A-11D1-B8AE-006008059382}
| C:\WINDOWS\system32\appwiz.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Перечислитель установленных приложений | Диспетчер приложений оболочки | © Корпорация Майкрософт. Все права защищены. | {0B124F8F-91F0-11D1-B8B5-006008059382}
| C:\WINDOWS\system32\appwiz.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Darwin App Publisher | Диспетчер приложений оболочки | © Корпорация Майкрософт. Все права защищены. | {CFCCC7A0-A282-11D1-9082-006008059382}
| C:\WINDOWS\system32\shimgvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell Image Verbs | Программа просмотра изображений и факсов | © Корпорация Майкрософт. Все права защищены. | {e84fda7c-1d6a-45f6-b725-cb260c236066}
| C:\WINDOWS\system32\shimgvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell Image Data Factory | Программа просмотра изображений и факсов | © Корпорация Майкрософт. Все права защищены. | {66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}
| rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} | Скрипт: Kарантин, Удалить, Удалить через BC Autoplay for SlideShow | {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
| C:\WINDOWS\system32\shimgvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC GDI+ средство извлечения эскизов файлов | Программа просмотра изображений и факсов | © Корпорация Майкрософт. Все права защищены. | {3F30C968-480A-4C6C-862D-EFC0897BB84B}
| C:\WINDOWS\system32\shimgvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Обработчик эскизов итоговых сведений (DOCFILES) | Программа просмотра изображений и факсов | © Корпорация Майкрософт. Все права защищены. | {9DBD2C50-62AD-11d0-B806-00C04FD706EC}
| C:\WINDOWS\system32\shimgvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Извлечение эскизов HTML | Программа просмотра изображений и факсов | © Корпорация Майкрософт. Все права защищены. | {EAB841A0-9550-11cf-8C16-00805F1408F3}
| C:\WINDOWS\system32\shimgvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell Image Property Handler | Программа просмотра изображений и факсов | © Корпорация Майкрософт. Все права защищены. | {eb9b1153-3b57-4e68-959a-a3266bc3d7fe}
| C:\WINDOWS\system32\netplwiz.dll | Скрипт: Kарантин, Удалить, Удалить через BC Мастер веб-публикаций | Мастер подключения сетевых дисков и окружения | © Корпорация Майкрософт. Все права защищены. | {CC6EEFFB-43F6-46c5-9619-51D571967F7D}
| C:\WINDOWS\system32\netplwiz.dll | Скрипт: Kарантин, Удалить, Удалить через BC Заказ отпечатков через Интернет | Мастер подключения сетевых дисков и окружения | © Корпорация Майкрософт. Все права защищены. | {add36aa8-751a-4579-a266-d66f5202ccbb}
| C:\WINDOWS\system32\netplwiz.dll | Скрипт: Kарантин, Удалить, Удалить через BC Объект мастера веб-публикаций | Мастер подключения сетевых дисков и окружения | © Корпорация Майкрософт. Все права защищены. | {6b33163c-76a5-4b6c-bf21-45de9cd503a1}
| C:\WINDOWS\system32\netplwiz.dll | Скрипт: Kарантин, Удалить, Удалить через BC Мастер получения цифрового паспорта | Мастер подключения сетевых дисков и окружения | © Корпорация Майкрософт. Все права защищены. | {58f1f272-9240-4f51-b6d4-fd63d1618591}
| Учетные записи пользователей | {7A9D77BD-5403-11d2-8785-2E0420524153}
| C:\WINDOWS\system32\zipfldr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Сжатая ZIP-папка | Сжатые ZIP-папки | © Корпорация Майкрософт. Все права защищены. | {E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}
| C:\WINDOWS\system32\zipfldr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Compressed (zipped) Folder Right Drag Handler | Сжатые ZIP-папки | © Корпорация Майкрософт. Все права защищены. | {BD472F60-27FA-11cf-B8B4-444553540000}
| C:\WINDOWS\system32\zipfldr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Compressed (zipped) Folder SendTo Target | Сжатые ZIP-папки | © Корпорация Майкрософт. Все права защищены. | {888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
| C:\WINDOWS\system32\msieftp.dll | Скрипт: Kарантин, Удалить, Удалить через BC FTP Folders Webview | Расширение оболочки FTP Microsoft Internet Explorer FTP | © Корпорация Майкрософт. Все права защищены. | {63da6ec0-2e98-11cf-8d82-444553540000}
| C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Directory Query UI | Поиск по службе каталогов | © Корпорация Майкрософт. Все права защищены. | {8A23E65E-31C2-11d0-891C-00A024AB2DBB}
| C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Shell properties for a DS object | Поиск по службе каталогов | © Корпорация Майкрософт. Все права защищены. | {9E51E0D0-6E0F-11d2-9601-00C04FA31A86}
| C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Directory Object Find | Поиск по службе каталогов | © Корпорация Майкрософт. Все права защищены. | {163FDC20-2ABC-11d0-88F0-00A024AB2DBB}
| C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Directory Start/Search Find | Поиск по службе каталогов | © Корпорация Майкрософт. Все права защищены. | {F020E586-5264-11d1-A532-0000F8757D7E}
| C:\WINDOWS\system32\dsuiext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Directory Property UI | Общий интерфейс службы каталогов | © Корпорация Майкрософт. Все права защищены. | {0D45D530-764B-11d0-A1CA-00AA00C16E65}
| C:\WINDOWS\system32\dsuiext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Directory Context Menu Verbs | Общий интерфейс службы каталогов | © Корпорация Майкрософт. Все права защищены. | {62AE1F9A-126A-11D0-A14B-0800361B1103}
| C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC MyDocs Copy Hook | Пользовательский интерфейс папки "Мои документы" | © Корпорация Майкрософт. Все права защищены. | {ECF03A33-103D-11d2-854D-006008059367}
| C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC MyDocs Drop Target | Пользовательский интерфейс папки "Мои документы" | © Корпорация Майкрософт. Все права защищены. | {ECF03A32-103D-11d2-854D-006008059367}
| C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC MyDocs Properties | Пользовательский интерфейс папки "Мои документы" | © Корпорация Майкрософт. Все права защищены. | {4a7ded0a-ad25-11d0-98a8-0800361b1103}
| C:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Offline Files Menu | Интерфейс кэширования на стороне клиента | © Корпорация Майкрософт. Все права защищены. | {750fdf0e-2a26-11d1-a3ea-080036587f03}
| C:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Offline Files Folder Options | Интерфейс кэширования на стороне клиента | © Корпорация Майкрософт. Все права защищены. | {10CFC467-4392-11d2-8DB4-00C04FA31A66}
| C:\WINDOWS\System32\cscui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Папка автономных файлов | Интерфейс кэширования на стороне клиента | © Корпорация Майкрософт. Все права защищены. | {AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}
| C:\WINDOWS\system32\photowiz.dll | Скрипт: Kарантин, Удалить, Удалить через BC %DESC_PublishDropTarget% | Мастер печати фотографий | © Корпорация Майкрософт. Все права защищены. | {60fd46de-f830-4894-a628-6fa81bc0190d}
| C:\WINDOWS\system32\cabview.dll | Скрипт: Kарантин, Удалить, Удалить через BC .CAB file viewer | Расширение программы просмотра CAB-файлов | © Корпорация Майкрософт. Все права защищены. | {0CD7A5C0-9F37-11CE-AE65-08002B2E1262}
| C:\Program Files\Outlook Express\wabfind.dll | Скрипт: Kарантин, Удалить, Удалить через BC &Людей... | Поиск людей | © Корпорация Майкрософт. Все права защищены. | {32714800-2E5F-11d0-8B85-00AA0044F941}
| C:\WINDOWS\system32\mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Fusion Cache | Microsoft .NET Runtime Execution Engine | © Microsoft Corporation. All rights reserved. | {1D2680C9-0E2A-469d-B787-065558BC7D43}
| HashTab Context Menu | {B1883831-F0D8-4453-8245-EEAAD866DD6E}
| C:\WINDOWS\system32\hashtab.dll | Скрипт: Kарантин, Удалить, Удалить через BC HashTab Property Page | HashTab File Hash Shell Extension | Beeblebrox.org All rights reserved. | {8A56567E-A333-4843-B6E1-C3A262E41D8C}
| C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSONSEXT.DLL | Скрипт: Kарантин, Удалить, Удалить через BC Web Folders | Windows executable | Copyright (c) 2001-2003 Microsoft Corporation. All rights reserved. | {BDEADF00-C265-11D0-BCED-00A0C90AB50F}
| C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Microsoft Office Metadata Handler | Microsoft Office Shell Extension Handlers | © 2006 Microsoft Corporation. All rights reserved. | {993BE281-6695-4BA5-8A2A-7AACBFAAB69E}
| C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Microsoft Office Thumbnail Handler | Microsoft Office Shell Extension Handlers | © 2006 Microsoft Corporation. All rights reserved. | {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}
| C:\Program Files\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll | Скрипт: Kарантин, Удалить, Удалить через BC NeroCoverEd Live Icons | Cover Designer | Copyright (c) 1995-2008 Nero and its licensors | {97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2}
| C:\Program Files\Common Files\Nero\Lib\NeroDigitalExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC NeroDigitalIconHandler | Nero Digital Shell Extension | Copyright (c) 1995-2008 Nero AG and its licensors. | {B327765E-D724-4347-8B16-78AE18552FC3}
| C:\Program Files\Common Files\Nero\Lib\NeroDigitalExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC NeroDigitalPropSheetHandler | Nero Digital Shell Extension | Copyright (c) 1995-2008 Nero AG and its licensors. | {7F1CF152-04F8-453A-B34C-E609530A9DC8}
| C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Eset Smart Security - Context Menu Shell Extension | Shell Extension | Copyright (c) Eset 1992-2008. All rights reserved. | {B089FE88-FB52-11D3-BDF1-0050DA34150D}
| Обнаружено элементов - 202, опознано как безопасные - 77
| | |||||||||||||||||||||||||
| Имя файла | Тип | Наименование | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | ||||||
| Имя файла | Имя задания | Состояние задания | Описание | Производитель
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Поставщик | Статус | Исполняемый файл | Описание | GUID
| Обнаружено - 3, опознано как безопасные - 3
| | ||||||
| Поставщик | Исполняемый файл | Описание
| Обнаружено - 17, опознано как безопасные - 17
| | ||||||
| Имя файла | Описание | Производитель | CLSID | URL-загрузки
| C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Java(TM) Platform SE binary | Copyright © 2004 | {8AD9C840-044E-11D1-B3E9-00805F499D93} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
| {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} | Удалить http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
| C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Java(TM) Platform SE binary | Copyright © 2004 | {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
| C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Java(TM) Platform SE binary | Copyright © 2004 | {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
| C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll | Скрипт: Kарантин, Удалить, Удалить через BC Java Plug-in 1.6.0_07 for Netscape Navigator (DLL Helper) | Copyright © 2004 | {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
| Обнаружено элементов - 5, опознано как безопасные - 0
| | |||||||||
| Имя файла | Описание | Производитель
| C:\WINDOWS\system32\access.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Библиотека панели управления | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\appwiz.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Диспетчер приложений оболочки | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\cttune.cpl | Скрипт: Kарантин, Удалить, Удалить через BC ClearType Tuning Applet | Copyright (C) 2002 - 2004 Microsoft Corp.
| C:\WINDOWS\system32\desk.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Панель управления рабочим столом | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\directx.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Панель управления Microsoft DirectX | Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\hdwwiz.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Установка оборудования | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\intl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Библиотека панели управления | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\irprops.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Управление инфракрасной связью | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\javacpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Java(TM) Control Panel | Copyright © 2004
| C:\WINDOWS\system32\joy.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Панель управления игровыми устройствами | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\main.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Библиотека панели управления | © Корпорация Майкрософт, 1991-1999
| C:\WINDOWS\system32\mmsys.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Панель управления - значок Драйверы | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\ncpa.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Заглушка сетевых подключений панели управления | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\nusrmgr.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Диспетчер пользователей Windows | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\powercfg.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Настройка управления электропитанием | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\Startup.cpl | Скрипт: Kарантин, Удалить, Удалить через BC
| C:\WINDOWS\system32\sysdm.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Система - приложение панели управления | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\telephon.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Настройка телефонии | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\timedate.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Настройка даты/времени | © Корпорация Майкрософт. Все права защищены.
| C:\WINDOWS\system32\wscui.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Security Center | © Microsoft Corporation. All rights reserved.
| Обнаружено элементов - 29, опознано как безопасные - 9
| | |||||||
| Имя файла | Описание | Производитель | CLSID
| Обнаружено элементов - 15, опознано как безопасные - 15
| | ||||||
Запись файла hosts
|
| Имя файла | Тип | Описание | Производитель | CLSID
| C:\WINDOWS\system32\mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| C:\WINDOWS\system32\mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| C:\WINDOWS\system32\mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| C:\WINDOWS\system32\SHELL32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Общая библиотека оболочки Windows (WebView MIME Filter) | © Корпорация Майкрософт. Все права защищены. | {733AC4CB-F1A4-11d0-B951-00A0C90312E1}
| D:\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll | Скрипт: Kарантин, Удалить, Удалить через BC Handler | Logitech Desktop Messenger (BackWeb GA Pluggable Protocol) | © 2006 BackWeb Technologies Ltd. All rights reserved. | {9462A756-7B47-47BC-8C80-C34B9B80B32B}
| C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL | Скрипт: Kарантин, Удалить, Удалить через BC Handler | Skype for COM API (Skype4COM Pluggable Protocol) | (c) Skype Technologies. All rights reserved. | {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}
| Обнаружено элементов - 30, опознано как безопасные - 24
| | ||||||
| Файл | Описание | Тип |
Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 3" Восстановление системы: Отключено 1.1 Поиск перехватчиков API, работающих в пользовательском режиме Анализ kernel32.dll, таблица экспорта найдена в секции .text Функция kernel32.dll:CreateProcessA (99) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80236B->61F03F42 Перехватчик kernel32.dll:CreateProcessA (99) нейтрализован Функция kernel32.dll:CreateProcessW (103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802336->61F04040 Перехватчик kernel32.dll:CreateProcessW (103) нейтрализован Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC6E->61F041FC Перехватчик kernel32.dll:FreeLibrary (241) нейтрализован Функция kernel32.dll:GetModuleFileNameA (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B55F->61F040FB Перехватчик kernel32.dll:GetModuleFileNameA (373) нейтрализован Функция kernel32.dll:GetModuleFileNameW (374) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B465->61F041A0 Перехватчик kernel32.dll:GetModuleFileNameW (374) нейтрализован Функция kernel32.dll:GetProcAddress (409) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AE30->61F04648 Перехватчик kernel32.dll:GetProcAddress (409) нейтрализован Функция kernel32.dll:LoadLibraryA (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D7B->61F03C6F Перехватчик kernel32.dll:LoadLibraryA (581) нейтрализован >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса !!) Функция kernel32.dll:LoadLibraryExA (582) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D53->61F03DAF Перехватчик kernel32.dll:LoadLibraryExA (582) нейтрализован >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!) Функция kernel32.dll:LoadLibraryExW (583) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF5->61F03E5A Перехватчик kernel32.dll:LoadLibraryExW (583) нейтрализован Функция kernel32.dll:LoadLibraryW (584) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AEDB->61F03D0C Перехватчик kernel32.dll:LoadLibraryW (584) нейтрализован Обнаружена модификация IAT: LoadLibraryW - 00C10010<>7C80AEDB Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в привилегированном режиме Драйвер успешно загружен SDT найдена (RVA=085700) Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000 SDT = 8055C700 KiST = 80504460 (284) Проверено функций: 284, перехвачено: 0, восстановлено: 0 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 Анализ для процессора 2 Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM Драйвер успешно загружен 1.5 Проверка обработчиков IRP \FileSystem\ntfs[IRP_MJ_CREATE] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_CLOSE] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_WRITE] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_EA] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 89D5C1F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_PNP] = 89D5C1F8 -> перехватчик не определен Проверка завершена >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр) >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: набор применяемых на компьютере служб зависит от области его применения (домашний, компьютер в сети предприятия и т.д.)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к компьютеру разрешен доступ анонимного пользователя >> Безопасность: разрешена отправка приглашений удаленному помошнику >> Отключить автозапуск с жестких дисков >> Отключить автозапуск с сетевых дисков >> Отключить автозапуск с CD-ROM >> Отключить автозапуск с съемных носителей Выполняется исследование системы...Добавить в скрипт команды:
Команды скрипта