Протокол исследования системы

AVZ 4.43 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
d:\distrib\Лечение от вирусов\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6060Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 20138442C28E28ABCB22FD02B199AC26A83D10476,03 кб, rsAh,
создан: 05.11.2014 20:35:47,
изменен: 05.11.2014 00:10:02,
имя содержит национальные символы
Командная строка:
"D:\DISTRIB\Лечение от вирусов\AutoLogger.exe"
c:\program files\avg\avg2014\avgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3544AVG User InterfaceCopyright (C) 2014 AVG Technologies CZ, s.r.o.361B0893A5C6741F347568A3232D28225066,52 кб, rsAh,
создан: 25.08.2014 10:37:18,
изменен: 25.08.2014 10:37:18
Командная строка:
"C:\Program Files\AVG\AVG2014\avgui.exe" /TRAYONLY
c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5008BitTorrent©2014 BitTorrent, Inc. All Rights Reserved.D2F08F8783EBA3C2B9F007EE0ABAD8E71355,84 кб, rsAh,
создан: 01.12.2013 22:23:20,
изменен: 05.11.2014 19:58:36
Командная строка:
"C:\Documents and Settings\Admin\Application Data\BitTorrent\BitTorrent.exe" /RELOCATED
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4980Google ChromeCopyright 2012 Google Inc. All rights reserved.66A4A7C7802E0968E07647999FFC87E2834,32 кб, rsAh,
создан: 17.04.2010 15:13:41,
изменен: 22.10.2014 07:05:02
Командная строка:
"C:\Program Files\Google\Chrome\Application\chrome.exe" -- "http://google.ru/"
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5828Google ChromeCopyright 2012 Google Inc. All rights reserved.66A4A7C7802E0968E07647999FFC87E2834,32 кб, rsAh,
создан: 17.04.2010 15:13:41,
изменен: 22.10.2014 07:05:02
Командная строка:
"C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --lang=en-US --force-fieldtrials="DomRel-Enable/disable/EmbeddedSearch/Group18 pct:1i stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionContentVerification/None/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledAll/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_05/UMA-Uniformity-Trial-1-Percent/group_90/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_16/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --disable-accelerated-video-decode --disable-webrtc-hw-encoding --disable-gpu-compositing --channel="4980.0.340094742\420851499" /prefetch:673131151
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2800Google ChromeCopyright 2012 Google Inc. All rights reserved.66A4A7C7802E0968E07647999FFC87E2834,32 кб, rsAh,
создан: 17.04.2010 15:13:41,
изменен: 22.10.2014 07:05:02
Командная строка:
"C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --lang=en-US --force-fieldtrials="AutoReloadExperiment/Enabled/AutoReloadVisibleOnlyExperiment/Enabled/BrowserBlacklist/Enabled/DomRel-Enable/disable/EmbeddedSearch/Group18 pct:1i stable:pp2 prefetch_results:1 reuse_instant_search_base_page:1/ExtensionContentVerification/None/ExtensionInstallVerification/Enforce/GoogleNow/Enable/OmniboxBundledExperimentV1/StandardR4/PasswordGeneration/Disabled/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/QUIC/Disabled/RapporRollout/Enabled/SDCH/EnabledAll/SafeBrowsingIncidentReportingService/Default/SettingsEnforcement/enforce_always_with_extensions_and_dse/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_05/UMA-Uniformity-Trial-1-Percent/group_90/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_16/UMA-Uniformity-Trial-50-Percent/default/VoiceTrigger/Install/" --extension-process --enable-webrtc-hw-h264-encoding --renderer-print-preview --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --device-scale-factor=1 --enable-delegated-renderer --disable-accelerated-video-decode --disable-webrtc-hw-encoding --disable-gpu-compositing --channel="4980.1.1952421794\1011763547" /prefetch:673131151
c:\program files\fujitsu handydrive\password\f3ejthdd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2536Fujitsu HandyDrive Access ServiceCopyrigt (C) FUJITSU LIMITED 2000-2007FFCE7C6E39EB029804C47896DEB49C6144,00 кб, rsAh,
создан: 23.10.2009 09:28:16,
изменен: 25.06.2007 14:08:12
Командная строка:
"C:\Program Files\Fujitsu HandyDrive\Password\F3EJTHDD.EXE"
c:\program files\common files\mediafour\macvntfy.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3960Mediafour Mac Volume NotificationsCopyright © 1996-2002 Mediafour Corporation85EF46E63CF89E67E2FC3BDAB6438B2060,00 кб, RsAh,
создан: 18.12.2002 03:43:00,
изменен: 18.12.2002 03:43:00
Командная строка:
"C:\Program Files\Common Files\Mediafour\MACVNTFY.EXE" /auto
c:\program files\mediafour\macdrive\mddiskprotect.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3980Mediafour MacDrive Disk ProtectCopyright © 1996-2005 Mediafour CorporationD142DE040C7987CB554B4E587776FEF7104,00 кб, RsAh,
создан: 16.04.2005 04:54:20,
изменен: 16.04.2005 04:54:20
Командная строка:
"C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe"
c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4048Запуск библиотеки DLL как приложения© Корпорация Майкрософт. Все права защищены.5BC57445124544E1B670F465AE7B12F632,50 кб, rsAh,
создан: 15.04.2008 16:00:00,
изменен: 15.04.2008 16:00:00
Командная строка:
"C:\WINDOWS\system32\rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
c:\program files\d-link\shareport\shareport network usb utility.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
788SharePort Network USB UtilityCopyright (C) 2008 D-Link Corporation6F5073717B80E4FE196BD05EE2E9B8CD2544,25 кб, rsAh,
создан: 26.12.2008 16:06:44,
изменен: 26.12.2008 16:06:44
Командная строка:
"C:\Program Files\D-Link\SharePort\SharePort Network USB Utility.exe" -mini
c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4332Skype © 2003 - 2012 Skype and/or MicrosoftDE1C19537602BAF9BC79BB35B794E25721548,59 кб, RsAh,
создан: 01.10.2014 10:43:52,
изменен: 01.10.2014 10:43:52
Командная строка:
"C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
c:\program files\mail.ru\sputnik\sputnikflashplayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3212SputnikFlashPlayer ModuleCopyright © 2005 - 2011952B18CE9D53463F2A14D99249172C07693,20 кб, rsAh,
создан: 24.09.2011 18:40:40,
изменен: 24.09.2011 18:40:40
Командная строка:
"C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe"
c:\program files\webshots\webshots.scr
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
384Webshots Photo ManagerCopyright (C) 2007351142C379D9D073E3E0CDA17A82474F3209,33 кб, rsAh,
создан: 25.10.2009 07:31:33,
изменен: 31.08.2007 13:21:20
Командная строка:
"C:\Program Files\Webshots\webshots.scr" /t
Обнаружено:84, из них опознаны как безопасные 74
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\AVG Secure Search\TBAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
33423360  2242745580776352EFCBE0E5BA66A2BB3544
C:\Program Files\Common Files\Mediafour\MACVLCNS.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
17367040Mediafour MacDrive Volume License NotificationsCopyright © 1996-2004 Mediafour CorporationDFB1B6D402AFC1CCCA7A1E27969E39423960
C:\Program Files\Google\Chrome\Application\38.0.2125.111\chrome.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29687808Google ChromeCopyright 2012 Google Inc. All rights reserved.DEF21F61A3AA23C9A46C31EB981373AD4980
C:\Program Files\Google\Chrome\Application\38.0.2125.111\chrome_child.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Google ChromeCopyright 2012 Google Inc. All rights reserved.8840914ED36796137F7CDE7A4A4786F45828, 2800
C:\Program Files\Google\Chrome\Application\38.0.2125.111\chrome_elf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29491200Google ChromeCopyright 2012 Google Inc. All rights reserved.5AC032DCA4DAB73E0A7C381BF7E9E9604980, 5828, 2800
C:\Program Files\Google\Chrome\Application\38.0.2125.111\ffmpegsumo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
66256896  56FAC7AAA5B2C58BA9688C014E5D99465828, 2800
C:\Program Files\Google\Chrome\Application\38.0.2125.111\libpeerconnection.dll
Скрипт: Kарантин, Удалить, Удалить через BC
63700992Google ChromeCopyright 2012 Google Inc. All rights reserved.209D614C9B5E192EB270F05859F2CB045828, 2800
C:\Program Files\Google\Chrome\Application\38.0.2125.111\pdf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
54722560Chrome PDF ViewerCopyright (C) 201081282802081F776A0C0C7CE9339C1ED15828, 2800
C:\Program Files\Mediafour\MacDrive\1033\MDDiskProtect.ex_
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Mediafour MacDrive Disk Protect ResourcesCopyright © 1996-2005 Mediafour Corporation261F5CD1755448936E0718C7F3C9DE103980
C:\Program Files\Mediafour\MacDrive\1033\MDSTATUS.DL_
Скрипт: Kарантин, Удалить, Удалить через BC
10289152Mediafour MacDrive Status Monitor library resourcesCopyright © 1996-2004 Mediafour CorporationF6AAB73354558019D82B064FF46E68553960
C:\Program Files\Mediafour\MacDrive\1033\MDTRYICN.DL_
Скрипт: Kарантин, Удалить, Удалить через BC
9437184System Tray Icon ResourcesCopyright © 1996-2004 Mediafour Corporation00C3E4F9287E0B6653FE717C2D3648083960
C:\Program Files\Mediafour\MacDrive\1033\MDVolumeCheck.dl_
Скрипт: Kарантин, Удалить, Удалить через BC
9895936Mediafour MacDrive Volume Consistency Check ResourcesCopyright © 1996-2006 Mediafour Corporation44F603FAA9842735576F0C1F2B79837C3960
C:\Program Files\Mediafour\MacDrive\MDSTATUS.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
10027008Mediafour MacDrive Status Monitor libraryCopyright © 1996-2004 Mediafour CorporationBE748CD219C815E91484B6781EDCA29F3960
C:\Program Files\Mediafour\MacDrive\MDTRYICN.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Mediafour MacDrive System Tray IconCopyright © 1996-2004 Mediafour CorporationDFD03B433B788ABBC4E2943452D3E9833960
C:\Program Files\Mediafour\MacDrive\MDUPDATE.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
17104896Mediafour MacDrive Update Prompt libraryCopyright © 1996-2006 Mediafour CorporationE80881CF8432698786D374759FD020E03960
C:\Program Files\Mediafour\MacDrive\MDVolumeCheck.dll
Скрипт: Kарантин, Удалить, Удалить через BC
9633792Mediafour MacDrive Volume Consistency CheckCopyright © 1996-2006 Mediafour CorporationD21E9969FAF2A78343EEEB279AC3E9373960
C:\WINDOWS\system32\DEVMGR.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1923416064Библиотека оснастка диспетчера устройств© Корпорация Майкрософт. Все права защищены.2AD05F7ED174C34585F96666377389294048
C:\WINDOWS\system32\Macromed\Flash\FlDbg10c.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
111083520Adobe Flash Player 10.0 r32Adobe® Flash® Player. Copyright © 1996-2009 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in the United States and other countries. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.AB26E3B078094563CBECD2F88862E33F5008, 4332, 3212
Обнаружено модулей:509, из них опознаны как безопасные 491

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\DRIVERS\avgidsdriverlx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B68B4000034000 (212992)AVG IDS Application Activity Monitor Driver.Copyright (C) 2014 AVG Technologies CZ, s.r.o.
C:\WINDOWS\System32\Drivers\DlinkUDSMBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B99C5000013000 (77824)KCodes Master Bus of USB Software Bus By TCP© Microsoft Corporation. All rights reserved.
C:\WINDOWS\System32\Drivers\DlinkUDSTcpBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B4F4F000018000 (98304)Kernel USB Software Bus by TCP© Microsoft Corporation. All rights reserved.
C:\WINDOWS\System32\Drivers\MDFSYSNT.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B6941000035000 (217088)HFS/HFS+ driver for Windows 2000/XPCopyright © 1996-2006 Mediafour Corporation
C:\WINDOWS\system32\Drivers\MDPMGRNT.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7717000005000 (20480)Mediafour Disk Partition ManagerCopyright © 1996-2006 Mediafour Corporation
spiw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F74D5000101000 (1052672)
Обнаружено модулей - 143, опознано как безопасные - 137

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
F3EJTHDD
Служба: Стоп, Удалить, Отключить, Удалить через BC
HandyDrive Password Lock Tool ServiceРаботаетC:\Program Files\Fujitsu HandyDrive\Password\F3EJTHDD.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
  
Adobe LM Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe LM ServiceНе запущенC:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Guard.Mail.ru
Служба: Стоп, Удалить, Отключить, Удалить через BC
Guard.Mail.ruНе запущенC:\Program Files\Mail.Ru\Guard\GuardMailRu.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 114, опознано как безопасные - 111

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
AVGIDSDriverl
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVGIDSDriverlРаботаетC:\WINDOWS\system32\DRIVERS\avgidsdriverlx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 AVGIDSShim
DlinkUDSMBus
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
UDS Master Bus of Kernel USB Software Bus by TCPРаботаетC:\WINDOWS\system32\Drivers\DlinkUDSMBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
DlinkUDSTcpBus
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
DlinkUDSTcpBusРаботаетC:\WINDOWS\system32\Drivers\DlinkUDSTcpBus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
MDFSYSNT
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MDFSYSNTРаботаетC:\WINDOWS\system32\Drivers\MDFSYSNT.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
MDPMGRNT
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
MDPMGRNTРаботаетC:\WINDOWS\system32\Drivers\MDPMGRNT.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
btwmodem
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Модем BluetoothНе запущенC:\WINDOWS\system32\DRIVERS\btwmodem.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mnmdd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mnmddНе запущенmnmdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Save 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 231, опознано как безопасные - 176

Автозапуск

Имя файлаСтатусМетод запускаОписание
2008\Decl2008.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить Декларация 2008.lnk,
2009\Decl2009.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить Декларация 2009.lnk,
4000_12\cons.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\ConsultantPlus (2).lnk,
C:\Documents and Settings\Admin\Application Data\BitTorrent\BitTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, BitTorrent
Удалить
C:\Documents and Settings\Admin\Application Data\BitTorrent\BitTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\BitTorrent.lnk,
C:\MP3book2005\mp3book2005.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\MP3book2005.lnk,
C:\Program Files\BitTorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\bittorrent.lnk,
C:\Program Files\BitTorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\BitTorrent (2).lnk,
C:\Program Files\Common Files\Mediafour\MACFARCH.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {768FB4E6-DCD5-4B83-A421-A67C87D55F6C}
Удалить
C:\Program Files\Common Files\Mediafour\MACFPROP.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E452F45B-DD18-4ADC-9C9A-2B26F85DABC0}
Удалить
C:\Program Files\Common Files\Mediafour\MACFPROP.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A454F2F5-BB5F-4ACE-AD9A-CC33353C7341}
Удалить
C:\Program Files\Common Files\Mediafour\MACFRESV.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9ECC7C94-DA89-4CC3-B28A-A88F3AE9F279}
Удалить
C:\Program Files\Common Files\Mediafour\MACFTYPS.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {88FC2583-5986-45CE-8A23-CE3302994E70}
Удалить
C:\Program Files\Common Files\Mediafour\MACVNTFY.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, Mediafour Mac Volume Notifications
Удалить
C:\Program Files\D-Link\SharePort\SharePort
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, D-Link Network USB Utility
Удалить
C:\Program Files\FLV Player\FLVPlayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Sothink FLV Player.lnk,
C:\Program Files\FrontPage.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\FrontPage.exe (2).lnk,
C:\Program Files\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Lomteva\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Lomteva\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files\Mediafour\MacDrive\MDCPYDSK.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0ADC99FF-661A-4A38-9988-7BF2D9C72BE4}
Удалить
C:\Program Files\Mediafour\MacDrive\MDDiskProtect.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, MDDiskProtect.exe
Удалить
C:\Program Files\Mediafour\MacDrive\MDFNAMES.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {61200402-F33B-440F-93AB-E4EB6861932D}
Удалить
C:\Program Files\Mediafour\MacDrive\MDFORMAT.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0FE970D6-17C9-4F44-9720-D28EE4C027A2}
Удалить
C:\Program Files\Mediafour\MacDrive\MDVOLSEL.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D9EE3C6A-7C13-47B4-BE40-7966563D1EBA}
Удалить
C:\Program Files\Mediafour\MacDrive\MacDrive.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, MediafourGettingStartedWithMacDrive6
Удалить
C:\Program Files\Sony Ericsson\Mobile\Mobile
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, ecsepm
Удалить
C:\Program Files\Webshots\Launcher.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\Webshots.lnk,
C:\Program Files\uTorrent2\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, uTorrent
Удалить
C:\Program Files\uTorrent2\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
C:\Program Files\uTorrent\uTorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\, C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\uTorrent.lnk,
C:\Program Files\Декларация
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить Декларация 2008.lnk,
C:\Program Files\Декларация
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить Декларация 2009.lnk,
C:\WINDOWS\INF\custom.inf
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce, ZZZZ2_FirstLogonSetting
Удалить
C:\WINDOWS\INF\custom.inf
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, ZZZZ1_FirstLogonSetting
Удалить
C:\WINDOWS\INF\custom.inf
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, ZZZZ2_FirstLogonSetting
Удалить
C:\WINDOWS\INF\custom.inf
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, ZZZZ1_FirstLogonSetting
Удалить
C:\WINDOWS\INF\custom.inf
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, ZZZZ2_FirstLogonSetting
Удалить
C:\WINDOWS\INF\custom.inf
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce, ZZZZ2_FirstLogonSetting
Удалить
C:\WINDOWS\Installer\{0A1EA1D3-A512-4AD3-89F1-BAD794DBC589}\_3EAEAA280FD4F639740803.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\ЕвроФон.lnk,
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\EsEnU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\EventSystem, EventMessageFile
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\system32\DiCod.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.DCOD
Удалить
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
D:\DISTRIB\Лечение от вирусов\AutoLogger\AVZ\Script2.txt
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\RunOnce, AVZ
Удалить
K:\DISTRIB\FrontPage_2003[4user.org]\FrontPage.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\FrontPage.exe.lnk,
T:\Консультант
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\ConsultantPlus (2).lnk,
Utility.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, D-Link Network USB Utility
Удалить
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-21-823518204-842925246-1606980848-1004\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
Обнаружено элементов автозапуска - 1016, опознано как безопасные - 942

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\AVG\AVG2012\avgssie.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHO{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Удалить
Панель{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Удалить
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
Модуль расширения{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}
Удалить
Модуль расширения{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}
Удалить
Обнаружено элементов - 30, опознано как безопасные - 25

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
IE User Assist{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
C:\Program Files\Common Files\Mediafour\MACFRESV.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour Mac File Resource ViewerMediafour Mac Resource ViewerCopyright © 1996-2004 Mediafour Corporation{9ECC7C94-DA89-4CC3-B28A-A88F3AE9F279}
Удалить
C:\Program Files\Common Files\Mediafour\MACFARCH.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour Mac File ArchivesMediafour Mac file archivingCopyright © 1996-2004 Mediafour Corporation{768FB4E6-DCD5-4B83-A421-A67C87D55F6C}
Удалить
C:\Program Files\Mediafour\MacDrive\MDFORMAT.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour MacDrive Format Mac DiskMacDrive Disk FormattingCopyright © 1996-2006 Mediafour Corporation{0FE970D6-17C9-4F44-9720-D28EE4C027A2}
Удалить
C:\Program Files\Common Files\Mediafour\MACFPROP.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour Mac file propertiesMACFPROPCopyright © 1996-2004 Mediafour Corporation{E452F45B-DD18-4ADC-9C9A-2B26F85DABC0}
Удалить
C:\Program Files\Common Files\Mediafour\MACFPROP.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour Mac file columnsMACFPROPCopyright © 1996-2004 Mediafour Corporation{A454F2F5-BB5F-4ACE-AD9A-CC33353C7341}
Удалить
C:\Program Files\Mediafour\MacDrive\MDCPYDSK.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour MacDrive Copy Mac DiskMediafour MacDrive Copy Mac DiskCopyright © 1996-2004 Mediafour Corporation{0ADC99FF-661A-4A38-9988-7BF2D9C72BE4}
Удалить
C:\Program Files\Common Files\Mediafour\MACFTYPS.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour Mac File Types libraryMediafour Mac File Types libraryCopyright © 1996-2004 Mediafour Corporation{88FC2583-5986-45CE-8A23-CE3302994E70}
Удалить
C:\Program Files\Mediafour\MacDrive\MDVOLSEL.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour MacDrive Volume SelectionMediafour MacDrive Volume Selection libraryCopyright © 1996-2006 Mediafour Corporation{D9EE3C6A-7C13-47B4-BE40-7966563D1EBA}
Удалить
C:\Program Files\Mediafour\MacDrive\MDFNAMES.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
Mediafour MacDrive File Names libraryMediafour File Names libraryCopyright © 1996-2004 Mediafour Corporation{61200402-F33B-440F-93AB-E4EB6861932D}
Удалить
<назначение на задано>
AVG Find Extension{9F97547E-460A-42C5-AE0C-81C61FFAEBC3}
Удалить
C:\Program Files\Common Files\Mediafour\MACFPROP.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerMACFPROPCopyright © 1996-2004 Mediafour Corporation{A454F2F5-BB5F-4ACE-AD9A-CC33353C7341}
Удалить
Обнаружено элементов - 250, опознано как безопасные - 232

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 11, опознано как безопасные - 11

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строка
C:\WINDOWS\TEMP\{D2C0D169-77CD-4288-AA8F-B9001F7B4901}.exe
Скрипт: Kарантин, Удалить, Удалить через BC
AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
Скрипт: Удалить
The task has not yet run.C:\WINDOWS\TEMP\{D2C0D169-77CD-4288-AA8F-B9001F7B4901}.exe --uninstall=1
Обнаружено элементов - 5, опознано как безопасные - 4

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 5, опознано как безопасные - 5
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 24, опознано как безопасные - 24
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.08197[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.051319[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1063ESTABLISHED192.168.0.120005[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3875ESTABLISHED212.1.249.24443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3876ESTABLISHED64.233.161.95443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3877ESTABLISHED212.1.249.45443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3881ESTABLISHED173.194.32.152443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3885ESTABLISHED212.1.249.35443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3886ESTABLISHED64.233.162.132443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3889ESTABLISHED212.1.249.20443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3894ESTABLISHED64.233.162.84443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3902ESTABLISHED173.194.32.146443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3906ESTABLISHED173.194.32.173443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3920ESTABLISHED212.1.249.35443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4001TIME_WAIT91.206.127.656977[0]   
4049SYN_SENT149.62.53.11154205[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4051ESTABLISHED64.233.165.100443[4980] c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4052SYN_SENT178.67.170.2245743[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4054SYN_SENT5.143.142.6046641[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4056SYN_SENT213.57.16.2041472[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4057SYN_SENT109.120.4.19214094[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4062ESTABLISHED109.172.13.10534379[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4063SYN_SENT77.222.103.24260695[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4064SYN_SENT188.43.5.21939363[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10000LISTENING0.0.0.012426[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
22490LISTENING0.0.0.034953[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1383LISTENING----[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1413LISTENING----[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1414LISTENING----[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9303LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9303LISTENING----[788] c:\program files\d-link\shareport\shareport network usb utility.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
22490LISTENING----[5008] c:\documents and settings\admin\application data\bittorrent\bittorrent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\MDPROPS2.CPL
Скрипт: Kарантин, Удалить, Удалить через BC
MacDrive Properties Control Panel AppletCopyright © 1996-2004 Mediafour Corporation
Обнаружено элементов - 34, опознано как безопасные - 33

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\Program Files\Google\Chrome\Application\38.0.2125.111\Installer\chrmstp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Google Chrome InstallerCopyright 2012 Google Inc. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 14, опознано как безопасные - 13

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
127.0.0.1 activate.adobe.com
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
C:\Program Files\AVG\AVG2012\avgpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Handler (linkscanner: ExPLabs.com Pluggable Protocol){F274614C-63F8-47D5-A4D1-FBDDE494F8D1}
Удалить
Обнаружено элементов - 34, опознано как безопасные - 30

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WINDOWSУдаленный Admin
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
IPC$Удаленный IPC
print$C:\WINDOWS\system32\spool\driversДрайверы принтеров
R$R:\Стандартный общий ресурс
S$S:\Стандартный общий ресурс
SharedDocsC:\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ
T$T:\Стандартный общий ресурс
ПринтерОтправить в OneNote 2007,LocalsplOnlyОтправить в OneNote 2007
Принтер2HP Deskjet 5700 Series,LocalsplOnlyHP Deskjet 5700 Series

Подозрительные объекты

ФайлОписаниеТип
spiw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\drivers\avgtpx86.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\System32\Drivers\MDFSYSNT.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\Drivers\fltsrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode


Протокол антивирусной утилиты AVZ версии 4.43
Сканирование запущено в 05.11.2014 20:39:33
Загружена база: сигнатуры - 297605, нейропрофили - 2, микропрограммы лечения - 56, база от 04.11.2014 16:00
Загружены микропрограммы эвристики: 407
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 692829
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 "Microsoft Windows XP" ; AVZ работает с правами администратора
Восстановление системы: Отключено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=08B520)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80562520
   KiST = 804E48B0 (284)
Функция NtCreateKey (29) перехвачена (8057791D->F74D60E0), перехватчик spiw.sys
Функция NtEnumerateKey (47) перехвачена (80578E14->BA4E1342), перехватчик C:\WINDOWS\system32\drivers\avgtpx86.sys, драйвер опознан как безопасный
Функция NtEnumerateValueKey (49) перехвачена (80587693->BA4E13F2), перехватчик C:\WINDOWS\system32\drivers\avgtpx86.sys, драйвер опознан как безопасный
Функция NtNotifyChangeKey (6F) перехвачена (805E21AF->B9B826E0), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtNotifyChangeMultipleKeys (70) перехвачена (805E1FC1->B9B82800), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtOpenKey (77) перехвачена (80572BF4->F74D60C0), перехватчик spiw.sys
Функция NtOpenProcess (7A) перехвачена (80581702->B9B82010), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtOpenThread (80) перехвачена (805E1959->B9B824D0), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtQueryKey (A0) перехвачена (80578A14->F74F510A), перехватчик spiw.sys
Функция NtQueryValueKey (B1) перехвачена (80573037->BA4E122A), перехватчик C:\WINDOWS\system32\drivers\avgtpx86.sys, драйвер опознан как безопасный
Функция NtSetValueKey (F7) перехвачена (8058228C->F74F519C), перехватчик spiw.sys
Функция NtSuspendProcess (FD) перехвачена (8063775B->B9B82300), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtSuspendThread (FE) перехвачена (80637677->B9B823E0), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtTerminateProcess (101) перехвачена (8058E695->B9B82120), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtTerminateThread (102) перехвачена (805838E7->B9B82210), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Функция NtWriteVirtualMemory (115) перехвачена (805885C4->B9B825E0), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
Проверено функций: 284, перехвачено: 16, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = B6941660 -> C:\WINDOWS\System32\Drivers\MDFSYSNT.SYS
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8AE341F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8AE341F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 89E011F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 89E011F8 -> перехватчик не определен
\driver\disk[IRP_MJ_CREATE] = BA504BA0 -> C:\WINDOWS\system32\Drivers\fltsrv.sys, драйвер опознан как безопасный
\driver\disk[IRP_MJ_CREATE_NAMED_PIPE] = BA504BA0 -> C:\WINDOWS\system32\Drivers\fltsrv.sys, драйвер опознан как безопасный
\driver\disk[IRP_MJ_CLOSE] = BA504BA0 -> C:\WINDOWS\system32\Drivers\fltsrv.sys, драйвер опознан как безопасный
\driver\disk[IRP_MJ_READ] = BA504BA0 -> C:\WINDOWS\system32\Drivers\fltsrv.sys, драйвер опознан как безопасный
\driver\disk[IRP_MJ_WRITE] = BA504BA0 -> C:\WINDOWS\system32\Drivers\fltsrv.sys, драйвер опознан как безопасный
\driver\disk[IRP_MJ_PNP] = BA504BA0 -> C:\WINDOWS\system32\Drivers\fltsrv.sys, драйвер опознан как безопасный
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 83
 Количество загруженных модулей: 509
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> Подозрение на маскировку ключа реестра службы\драйвера "geyuq"
Обнаружен вызов интерпретатора командной строки в автозапуске [DR=1] HKCU\Software\Microsoft\Windows\CurrentVersion\Run\AlcoholAutomount = ["C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount]
Подозрение на скрытый автозапуск -  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\NvCplDaemon="RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup"
Подозрение на скрытый автозапуск -  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\NvMediaCenter="RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit"
Подозрение на скрытый автозапуск -  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\BluetoothAuthenticationAgent="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
 >>  Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
 >>  Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
 >>  Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
 >>  Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
 >>  Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы
 >>  Повреждено меню настройки отображения папок
Проверка завершена
Просканировано файлов: 592, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 05.11.2014 20:41:00
Сканирование длилось 00:01:31
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
Host="yandex.ru", IP="93.158.134.11,213.180.193.11,213.180.204.11", Ping=OK (0,21,93.158.134.11)
Host="google.ru", IP="212.1.249.49,212.1.249.50,212.1.249.54,212.1.249.55,212.1.249.59,212.1.249.20,212.1.249.24,212.1.249.25,212.1.249.29,212.1.249.30,212.1.249.34,212.1.249.35,212.1.249.39,212.1.249.40,212.1.249.44,212.1.249.45", Ping=OK (0,3,212.1.249.49)
Host="google.com", IP="212.1.249.44,212.1.249.45,212.1.249.49,212.1.249.50,212.1.249.54,212.1.249.55,212.1.249.59,212.1.249.20,212.1.249.24,212.1.249.25,212.1.249.29,212.1.249.30,212.1.249.34,212.1.249.35,212.1.249.39,212.1.249.40", Ping=OK (0,2,212.1.249.44)
Host="www.kaspersky.com", IP="212.5.89.20", Ping=OK (0,4,212.5.89.20)
Host="www.kaspersky.ru", IP="212.5.89.229", Ping=OK (0,5,212.5.89.229)
Host="dnl-03.geo.kaspersky.com", IP="93.191.13.103", Ping=OK (0,12,93.191.13.103)
Host="dnl-11.geo.kaspersky.com", IP="62.76.24.153", Ping=OK (0,10,62.76.24.153)
Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,6,212.5.89.37)
Host="odnoklassniki.ru", IP="217.20.147.94", Ping=OK (0,4,217.20.147.94)
Host="vk.com", IP="87.240.131.99,87.240.131.120,87.240.131.97", Ping=OK (0,14,87.240.131.99)
Host="vkontakte.ru", IP="95.213.4.247,95.213.4.248,95.213.4.246", Ping=OK (0,13,95.213.4.247)
Host="twitter.com", IP="199.16.156.6,199.16.156.38,199.16.156.102,199.16.156.198", Ping=OK (0,161,199.16.156.6)
Host="facebook.com", IP="173.252.120.6", Ping=OK (0,155,173.252.120.6)
Host="ru-ru.facebook.com", IP="31.13.93.81", Ping=OK (0,48,31.13.93.81)
Network IE settings
 IE setting AutoConfigURL=
 IE setting AutoConfigProxy=wininet.dll
 IE setting ProxyOverride=*.local
 IE setting ProxyServer=
 IE setting Internet\ManualProxies=
Network TCP/IP settings
  Interface: "Подключение по локальной сети"
   IPAddress = "0.0.0.0"
   SubnetMask = "0.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
  Interface: "Подключение по локальной сети 7"
   IPAddress = "0.0.0.0"
   SubnetMask = "0.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
  Interface: "Подключение по локальной сети 6"
   IPAddress = "0.0.0.0"
   SubnetMask = "0.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "Подключение по локальной сети 5"
   IPAddress = "0.0.0.0"
   SubnetMask = "0.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов