AVZ 4.43 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\windows\system32\alg.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2928 | Application Layer Gateway Service | © Microsoft Corporation. All rights reserved. | 1F559252E6D787B9B48463BB2C8CEAC2 | 43.50 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\System32\alg.exe d:\program files\anvir task manager\anvir.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2428 | AnVir Task Manager | Copyright (c) 2002-2013. AnVir Software | 8AFFB366F08DABBCC7E4920168FA9390 | 5722.10 кб, rsAh, | создан: 02.05.2013 00:44:01, изменен: 13.02.2013 09:24:50 Командная строка: "D:\Program Files\AnVir Task Manager\AnVir.exe" Minimized d:\program files\avz v4.43\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1736 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | 6497B6E363DCEBA3685AD960F8B84665 | 772.00 кб, rsAh, | создан: 02.05.2013 00:44:24, изменен: 23.02.2014 15:04:10 Командная строка: "D:\Program Files\AVZ v4.43\avz.exe" d:\program files\beholdtv\beholdtv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 544 | Behold TV | Copyright © 2004-2011 Beholder International Ltd. | AC4F69A32938103262566838A6F02792 | 3246.34 кб, rsAh, | создан: 11.02.2011 08:33:20, изменен: 11.02.2011 08:33:20 Командная строка: "D:\Program Files\BeholdTV\BeholdTV.exe" -tr d:\program files\codebox\bitmeter\bitmeter2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2532 | | | 011F4F12DFB479562BE84CE7132C01CB | 1428.00 кб, rsAh, | создан: 17.04.2011 10:05:26, изменен: 17.04.2011 10:05:26 Командная строка: "D:\Program Files\Codebox\BitMeter\BitMeter2.exe" c:\windows\system32\csrss.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1480 | Client Server Runtime Process | © Microsoft Corporation. All rights reserved. | 6AE96DBB893A88B732952A46507FDE6D | 6.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 c:\program files\download master\dmaster.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4024 | Download Master | 2002-2014 WestByte | 6AFC13522464936D020260F77ED25D57 | 5037.78 кб, rsAh, | создан: 10.05.2014 13:17:41, изменен: 31.10.2014 19:09:14 Командная строка: "C:\Program Files\Download Master\dmaster.exe" -autorun c:\program files\eset\eset nod32 antivirus\egui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2344 | ESET GUI | Copyright (c) ESET, spol. s r.o. 1992-2012. All rights reserved. | 8F27080C762E074B8F39A904FD630B7D | 3044.28 кб, rsAh, | создан: 07.03.2012 13:40:28, изменен: 07.03.2012 13:40:28 Командная строка: "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice c:\program files\eset\eset nod32 antivirus\ekrn.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 824 | ESET Service | Copyright (c) ESET, spol. s r.o. 1992-2012. All rights reserved. | AD4FAADE819E0DA9933BEA7C01D2C763 | 891.74 кб, rsAh, | создан: 07.03.2012 13:40:34, изменен: 07.03.2012 13:40:34 Командная строка: "C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe" c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2128 | Проводник | © Корпорация Майкрософт. Все права защищены. | 40AA3893E489FF971A6E1CA2020E7501 | 1537.50 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 10.05.2014 13:18:35 Командная строка: C:\WINDOWS\Explorer.EXE d:\program files\hard disk sentinel\hdsentinel.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2352 | Hard Disk Sentinel Engine | Copyright © 2005-2010 H.D.S. Hungary | AC3AC0BC7C33F5F5AC7F0DF471C7345D | 3680.50 кб, rsAh, | создан: 02.05.2013 18:24:16, изменен: 10.05.2014 15:09:35 Командная строка: "D:\Program Files\Hard Disk Sentinel\HDSentinel.exe" /AUTORUN c:\program files\lclock\lclock.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2448 | LClock Application | Copyright (C) 2004 | 2754AE1823DF95137B3CF998262080E0 | 84.00 кб, rsAh, | создан: 10.05.2014 15:28:59, изменен: 14.12.2007 16:17:33 Командная строка: "C:\Program Files\LClock\lclock.exe" c:\windows\system32\locator.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 984 | Rpc Locator | © Microsoft Corporation. All rights reserved. | DB0A7358ED55A40A84DAFEC6459D62DD | 73.50 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\locator.exe c:\windows\system32\lsass.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1564 | LSA Shell (Export Version) | © Microsoft Corporation. All rights reserved. | 17C1AC326238EFADF17A0612AFD822AD | 13.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\lsass.exe c:\windows\installer\msi43.tmp | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1016 | Solid Spool Service | Copyright (C) 2000-2007 Solid Documents, LLC | 738187CE167D51240EC945F42743D0E5 | 185.25 кб, rsAh, | создан: 10.05.2014 15:15:15, изменен: 10.05.2014 15:15:15 Командная строка: C:\WINDOWS\Installer\MSI43.tmp c:\windows\system32\oodag.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 896 | O&O Defrag Agent (Win32) | Copyright 1999-2006 O&O Software GmbH | 2DDCC672E3A9F615CACE2AB6B9601056 | 331.50 кб, rsAh, | создан: 02.06.2006 00:52:58, изменен: 02.06.2006 00:52:58 Командная строка: C:\WINDOWS\system32\oodag.exe c:\program files\opera\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1964 | Opera Internet Browser | Copyright © Opera Software 1995-2014 | 64E8DB17AA4D027C24F302AC0E769EFF | 858.84 кб, rsAh, | создан: 10.05.2014 13:15:31, изменен: 10.05.2014 22:17:09 Командная строка: "C:\Program Files\Opera\opera.exe" c:\documents and settings\avs\local settings\application data\yandex\updater\praetorian.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2480 | Yandex | Copyright (C) 2011 Yandex LLC | 5840CB8702727C11FE496FB6637C6499 | 1479.84 кб, rsAh, | создан: 06.10.2011 14:46:32, изменен: 06.10.2011 14:46:32 Командная строка: "C:\Documents and Settings\AVS\Local Settings\Application Data\Yandex\Updater\praetorian.exe" c:\program files\gadwin systems\printscreen\printscreen.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3948 | PrintScreen captures the contents of the screen with a single keystroke. | Copyright © 2002-07 Gadwin Systems, Inc. | A96984544247A81E4BE7FC611C4B3BE0 | 496.00 кб, rsAh, | создан: 23.04.2007 13:06:35, изменен: 23.04.2007 13:06:35 Командная строка: "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash d:\program files\prowise\prowise.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3824 | Processes, Windows and Services Manager | Copyright © 2004-2006 Dmitry Komarov. All rights reserved. | C9FDF9EB6EA65606FF73DA6C4C679D75 | 500.00 кб, rsAh, | создан: 17.08.2006 00:22:26, изменен: 17.08.2006 00:22:26 Командная строка: "d:\Program Files\PROWiSe\PROWiSe.exe" taskmgr.exe c:\program files\punto switcher\punto.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2552 | Punto Switcher | Copyright 2008-2009 ООО Яндекс | 0673F44C1746E376B956C4318D44564A | 811.79 кб, rsAh, | создан: 07.08.2009 15:45:10, изменен: 07.08.2009 15:45:10 Командная строка: "C:\Program Files\Punto Switcher\punto.exe" d:\program files\poweriso\pwrisovm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2528 | PowerISO Virtual Drive Manager | Copyright (C) 2004-2007 | 7027F35E3AA472EC230DBCF19E4165E6 | 196.00 кб, rsAh, | создан: 07.08.2007 02:05:46, изменен: 07.08.2007 02:05:46 Командная строка: "D:\Program Files\PowerISO\PWRISOVM.EXE" c:\program files\rbtray\rbtray.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2580 | | | A5B6D7CB393A074DF0356C78AA45ABA1 | 56.00 кб, rsAh, | создан: 10.05.2014 13:19:43, изменен: 09.03.2008 16:45:15 Командная строка: "C:\Program Files\RBTray\RBTray.exe" c:\program files\realnetworks\realdownloader\rndlresolversvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 960 | | | 96EFEC24346A8EB1157E80523079ADDC | 38.14 кб, rsAh, | создан: 14.08.2013 14:19:22, изменен: 14.08.2013 14:19:22 Командная строка: "C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe" c:\windows\rthdcpl.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2392 | Realtek HD Audio Control Panel | Copyright (c) 2010 Realtek Semiconductor Corp. | A14FAB60B6D501E2896458394245BE21 | 19594.60 кб, rsAh, | создан: 20.05.2014 07:51:49, изменен: 14.10.2011 19:58:12 Командная строка: "C:\WINDOWS\RTHDCPL.EXE" c:\windows\system32\services.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1552 | Приложение служб и контроллеров | © Корпорация Майкрософт. Все права защищены. | 0AF0D6AF45220ADB9C30B33CFEC41831 | 108.50 кб, rsAh, | создан: 08.05.2012 01:10:49, изменен: 08.05.2012 01:10:49 Командная строка: C:\WINDOWS\system32\services.exe c:\program files\windows sidebar\sidebar.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3244 | Боковая панель Windows | © Корпорация Майкрософт. Все права защищены. | B32A1B19F63680F3030C06EF423912EA | 1250.50 кб, rsAh, | создан: 10.05.2014 13:19:12, изменен: 03.07.2009 14:34:30 Командная строка: C:\Program Files\Windows Sidebar\sidebar.exe /autoRun c:\program files\windows sidebar\sidebar.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3264 | Боковая панель Windows | © Корпорация Майкрософт. Все права защищены. | B32A1B19F63680F3030C06EF423912EA | 1250.50 кб, rsAh, | создан: 10.05.2014 13:19:12, изменен: 03.07.2009 14:34:30 Командная строка: C:\Program Files\Windows Sidebar\sidebar.exe /autoRun c:\program files\windows sidebar\sidebar.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2384 | Боковая панель Windows | © Корпорация Майкрософт. Все права защищены. | B32A1B19F63680F3030C06EF423912EA | 1250.50 кб, rsAh, | создан: 10.05.2014 13:19:12, изменен: 03.07.2009 14:34:30 Командная строка: "C:\Program Files\Windows Sidebar\sidebar.exe" c:\program files\skype\phone\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 972 | Skype | © 2003 - 2012 Skype and/or Microsoft | C6B3E2702322614DC9BF37E8077978BE | 20943.63 кб, RsAh, | создан: 08.05.2014 10:25:40, изменен: 08.05.2014 10:25:40 Командная строка: "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun c:\progra~1\arsena~1\4024e~1.1\spe.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1136 | SPE Module | Copyright 2001 | CF67DB427C0D60FC9D552A4E0780FD3C | 164.00 кб, rsah, | создан: 10.05.2014 15:19:26, изменен: 19.10.2001 09:36:48 Командная строка: C:\PROGRA~1\ARSENA~1\4024E~1.1\Spe.exe -Embedding c:\windows\system32\spoolsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 648 | Spooler SubSystem App | © Microsoft Corporation. All rights reserved. | 258DD5D4283FD9F9A7166BE9AE45CE73 | 57.50 кб, rsAh, | создан: 08.05.2012 01:11:01, изменен: 08.05.2012 01:11:01 Командная строка: C:\WINDOWS\system32\spoolsv.exe c:\program files\arsenal company\Сократ Персональный 4.1\spv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 892 | Socrat Personal Interface Module | Copyright (C) Arsenal Company 2001 | BEE4DF676F2B8827087CE8C089107E7F | 464.00 кб, rsah, | создан: 10.05.2014 15:19:26, изменен: 19.10.2001 09:41:48, имя содержит национальные символы Командная строка: "C:\Program Files\Arsenal Company\Сократ Персональный 4.1\spv.exe" c:\program files\alcohol 120\starwind\starwindserviceae.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1060 | StarWind iSCSI Target (Alcohol Edition) | Copyright (c) StarWind Software 2003-2009. All rights reserved. | E5C796B621F6FBA8616511063D7F0FFE | 362.00 кб, rsAh, | создан: 23.12.2009 23:34:20, изменен: 23.12.2009 23:34:20 Командная строка: "C:\Program Files\Alcohol 120\StarWind\StarWindServiceAE.exe" c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 560 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k LocalService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1784 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost -k DcomLaunch c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2640 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\System32\svchost.exe -k HTTPFilter c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 768 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k LocalService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1072 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k imgsvc c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1832 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost -k rpcss c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1872 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\System32\svchost.exe -k netsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 464 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | E948A9079D0E6350BE92D4D3E0077F81 | 14.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 15.04.2008 14:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k NetworkService c:\program files\tooltipfixer\tooltipfixer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1092 | ToolTip Fixer | Copyright © NeoSmart Technologies 2007 | 503057408A12D652D7CD005B39FF25BD | 10.00 кб, rsAh, | создан: 27.06.2007 07:20:16, изменен: 27.06.2007 07:20:16 Командная строка: "C:\Program Files\ToolTipFixer\ToolTipFixer.exe" d:\program files\usb safely remove\usbsafelyremove.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2472 | USB and SATA Device Manager | Copyright © 2010 by Crystal Rich Ltd | 2C9AA778CE4F8F641EB2271BB078967A | 3812.00 кб, rsAh, | создан: 09.11.2014 21:23:15, изменен: 07.05.2010 17:02:20 Командная строка: "D:\Program Files\USB Safely Remove\USBSafelyRemove.exe" /startup d:\program files\usb safely remove\usbsrservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1712 | | | 35058FFF3F4DF75391630A9C1052787C | 236.33 кб, rsAh, | создан: 09.11.2014 21:23:15, изменен: 07.05.2010 01:47:36 Командная строка: "D:\Program Files\USB Safely Remove\USBSRService.exe" c:\program files\vistadriveicon\vistadrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2400 | | | E7047B874311914DBEB9174B7D4C18F2 | 129.00 кб, rsAh, | создан: 10.05.2014 12:09:17, изменен: 11.01.2009 17:28:29 Командная строка: "C:\Program Files\VistaDriveIcon\VistaDrv.exe" c:\program files\visualtasktips\visualtasktips.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2408 | Thumbnail preview images for your taskbar. | Copyright © 2004-2008 VisualTaskTips.com. All rights reserved. | 4F33F8455184902E41F5966FE257EEFF | 64.00 кб, rsAh, | создан: 10.05.2014 12:09:22, изменен: 23.06.2008 06:17:16 Командная строка: "C:\Program Files\VisualTaskTips\VisualTaskTips.exe" noTrayIcon c:\program files\vistaswitcher\vswitch.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2416 | VistaSwitcher | © 2010 NTWind Software | 3A259D7C2636E1FD1674ECB4521157B7 | 199.51 кб, rsAh, | создан: 10.05.2014 13:19:44, изменен: 24.11.2010 16:06:36 Командная строка: "C:\Program Files\VistaSwitcher\vswitch.exe" /startup c:\windows\system32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1508 | Программа входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | CE0C22ED93C6C96331E002B80683D2FE | 586.00 кб, rsAh, | создан: 15.04.2008 14:00:00, изменен: 10.05.2014 13:18:50 Командная строка: winlogon.exe c:\windows\system32\winstylemonitor.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2312 | Winstyle Monitor | Copyright © 2011 Mr. dUSHA aka Andrew Bendus | 601278AC486E6CD007C8ADD7A0C51EDD | 126.00 кб, rsAh, | создан: 10.05.2014 13:18:33, изменен: 10.12.2011 22:59:01 Командная строка: "C:\WINDOWS\system32\WinstyleMonitor.exe" c:\program files\common files\microsoft shared\windows live\wlidsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1268 | Microsoft® Windows Live ID Service | © Microsoft Corporation. All rights reserved. | 5144AE67D60EC653F97DDF3FEED29E77 | 1493.88 кб, rsAh, | создан: 18.08.2009 08:29:22, изменен: 18.08.2009 08:29:22 Командная строка: "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE" c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2176 | Microsoft® Windows Live ID Service Monitor | © Microsoft Corporation. All rights reserved. | E91B5FA739CCF7F0CE3282B0FCFA5108 | 178.86 кб, rsAh, | создан: 18.08.2009 08:29:22, изменен: 18.08.2009 08:29:22 Командная строка: WLIDSvcM.exe 1268 Обнаружено:54, из них опознаны как безопасные 51
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Documents and Settings\AVS\Application Data\Download Master\Plugins\videoserv.dll | Скрипт: Kарантин, Удалить, Удалить через BC 60293120 | | | CB59BEE72F1776AFA891C61539DA6D28 | 4024
| c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_c516bd9f\mscorlib.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2040070144 | | | 587EBBFBB1EAAD23841817FC7E9E063D | 2532
| c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_294c23d8\system.drawing.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2068905984 | | | 7DEF8B4597B03B3CE6CFAE6C98E7BC7D | 2532
| c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_b3b1116e\system.windows.forms.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2072051712 | | | 0FF2460F3B063AB9FF5791C0BD740A48 | 2532
| c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_f4bf5f4c\system.xml.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2077622272 | | | 7063AF67C44C81F0DA4032AD6E467CB4 | 2532
| c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_a74a123d\system.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2065498112 | | | E3FB557CC6645E1961D71417571A1E79 | 2532
| C:\WINDOWS\system32\browselc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1902116864 | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | 88074CF1F08E91581C40C2FE96BE87A0 | 2128
| C:\WINDOWS\system32\BROWSEUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1978990592 | Библиотека интерфейса обозревателя оболочки | © Корпорация Майкрософт. Все права защищены. | 13DE48B5B83EF7EE1775F0F0C776C3F2 | 2128
| C:\WINDOWS\system32\comctl32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1566244864 | Common Controls Library | © Microsoft Corporation. All rights reserved. | 3C2054F8E702C8DB52ED3177AA8B1489 | 2928, 2532, 824, 2128, 984, 1564, 1016, 896, 2528, 2580, 960, 2392, 1136, 648, 892, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 1092, 1712, 2400, 1508, 2312, 1268, 2176
| C:\WINDOWS\system32\COMDLG32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1983381504 | Библиотека общих диалоговых окон | © Корпорация Майкрософт. Все права защищены. | 948C3FBCA4E9887E1E4319C555EF11D7 | 2428, 1736, 544, 4024, 2352, 1964, 3948, 3824, 2552, 2528, 2392, 3244, 972, 1136, 892, 2472, 1508
| C:\WINDOWS\System32\CSCDLL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1985806336 | Сетевой агент автономного режима | © Корпорация Майкрософт. Все права защищены. | A7D05C3F5DDBFABACF352C72C4F96BB0 | 2428, 1736, 4024, 2128, 1508
| C:\WINDOWS\System32\h323.tsp | Скрипт: Kарантин, Удалить, Удалить через BC 1475543040 | Поставщик службы телефонии H.323 (Microsoft) | © Корпорация Майкрософт. Все права защищены. | 56986F9793D23333A4CCBC8AD0AA0170 | 1872
| C:\WINDOWS\system32\hhctrl.ocx | Скрипт: Kарантин, Удалить, Удалить через BC 2118123520 | Microsoft® HTML Help Control | © Microsoft Corporation. All rights reserved. | CE76EFEEFD53A8C27194D63E1306D87B | 4024, 2352, 2392, 2472
| C:\WINDOWS\system32\hnetcfg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1770717184 | Диспетчер конфигурации домашней сети | © Корпорация Майкрософт. Все права защищены. | D32278C7DC71F91F1CE0A4B6F6DD1D24 | 2928, 2532, 824, 1564, 896, 1964, 3244, 972, 1060, 560, 1832, 1872, 464
| C:\WINDOWS\system32\midimap.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2008809472 | Устройство переназначения MIDI Microsoft | © Корпорация Майкрософт. Все права защищены. | C58FBC53EEA9ADC5434F9CCD880DB994 | 544, 2128, 2552, 2392, 972, 1508
| C:\WINDOWS\System32\MSACM32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2008875008 | Фильтр диспетчера аудиосжатия Microsoft | © Корпорация Майкрософт. Все права защищены. | 76FD7EF5AE2A50A47207AA4EE6D870C3 | 2928, 544, 2128, 984, 1564, 2552, 2392, 972, 648, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 2472, 1508
| C:\WINDOWS\system32\MSGINA.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1972633600 | Библиотека GINA входа в систему Windows NT | © Корпорация Майкрософт. Все права защищены. | F47374065B5383F5688F8E137FA101C8 | 1508
| C:\WINDOWS\system32\msi.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1071513600 | Установщик Windows | © Корпорация Майкрософт. Все права защищены. | 35F9D4CF9D2A9C2BF0533DE248E7B629 | 2428, 824, 2128, 3244, 3264, 2384, 1136, 892, 1872
| C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1971126272 | Библиотека интерфейса планировщика заданий | © Корпорация Майкрософт. Все права защищены. | 84E5C1BF2E4FADF831436889FF6C5FCE | 2428
| C:\WINDOWS\system32\MSVFW32.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1973682176 | Библиотека Microsoft Video для Windows | © Корпорация Майкрософт. Все права защищены. | F8C5B3D835012B6CAD2CB761913BA225 | 544
| C:\WINDOWS\system32\mui\0019\hhctrlui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1759969280 | Элемент управления справкой Microsoft® HTML Help | © Корпорация Microsoft | E22A1B6C077EB4FF559B1979507762EA | 4024, 2352, 2392, 2472
| C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1916731392 | Пользовательский интерфейс папки "Мои документы" | © Корпорация Майкрософт. Все права защищены. | 7B84985A59F42FD7856F8EAFDE2D3996 | 2128, 1268
| C:\WINDOWS\system32\netcfgx.dll | Скрипт: Kарантин, Удалить, Удалить через BC 57737216 | Объекты настройки сети | © Корпорация Майкрософт. Все права защищены. | 09D41B3644EA6BF7D2CA34F0D69DC17C | 1872
| C:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC 69533696 | Оболочка сетевых подключений | © Корпорация Майкрософт. Все права защищены. | E312E60800AE07EABD8DAF33BFDA59C2 | 2128, 1964, 3244, 3264, 2384, 1872
| C:\WINDOWS\system32\newdev.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1604583424 | Библиотека установки оборудования | © Корпорация Майкрософт. Все права защищены. | F1F550DD0CFC56FD88507A2F72820BE8 | 2352
| C:\WINDOWS\system32\odbcint.dll | Скрипт: Kарантин, Удалить, Удалить через BC 528744448 | Microsoft Data Access - ресурсы ODBC | (C) Корпорация Майкрософт (Microsoft Corp.), 1990-2000 | 2FA3E9BDBD34B2D6E5D8D06CAC56FC6C | 2352, 972, 1508
| C:\WINDOWS\system32\OneX.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1919287296 | Библиотека обращений IEEE 802.1X | © Корпорация Майкрософт. Все права защищены. | 381AA767746041A9D308DE84E22CA4E8 | 2128, 1964, 3244, 3264, 2384, 1872
| C:\WINDOWS\system32\psbase.dll | Скрипт: Kарантин, Удалить, Удалить через BC 15073280 | Поставщик защищенных хранилищ | © Корпорация Майкрософт. Все права защищены. | 8BF20DC0A08CB70AFE6EF6AC2B42DBCF | 1564
| C:\WINDOWS\System32\RASDLG.dll | Скрипт: Kарантин, Удалить, Удалить через BC 54394880 | API общих диалогов службы удаленного доступа | © Корпорация Майкрософт. Все права защищены. | 6971A35C6D30EC794BC0F8C20AC8B087 | 1872
| C:\WINDOWS\system32\shdocvw.dll | Скрипт: Kарантин, Удалить, Удалить через BC 46596096 | Библиотека объектов документов и элементов управления оболочки | © Корпорация Майкрософт. Все права защищены. | A08F0C7655A662CE2900634F93CAB750 | 4024, 2128, 1268
| C:\WINDOWS\system32\SHLWAPI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2012610560 | Библиотека небольших программ оболочки | © Корпорация Майкрософт. Все права защищены. | 1A1FF4969CC3BEB18A7DBBB421A9467C | 2928, 2428, 1736, 544, 2532, 4024, 2344, 824, 2128, 2352, 2448, 984, 1564, 1016, 896, 1964, 2480, 3948, 3824, 2552, 2528, 2580, 960, 2392, 3244, 3264, 2384, 972, 1136, 648, 892, 1060, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 1092, 2472, 1712, 2400, 2408, 2416, 1508, 2312, 1268, 2176
| c:\windows\system32\shsvcs.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2003632128 | Библиотека DLL служб оболочки Windows | © Корпорация Майкрософт. Все права защищены. | 1B8F95721DC85FA129DDDCE46A2A17A8 | 1872, 1508
| c:\windows\system32\srvsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1963261952 | Server Service DLL | © Microsoft Corporation. All rights reserved. | 4FA3BA0A11E22952761C247C46F1100A | 1872
| C:\WINDOWS\system32\sxs.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2120810496 | Fusion 2.5 | © Корпорация Майкрософт. Все права защищены. | 7173BF85F3048F72E647BA0F93B48F0E | 1480, 2128, 3244, 3264, 2384, 972, 1136, 892, 1872
| c:\windows\system32\tapisrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1933180928 | Сервер телефонии Microsoft® Windows® | © Корпорация Майкрософт. Все права защищены. | 8B0E2707828588F8E8F49C7EFE05CDE9 | 1872
| C:\WINDOWS\System32\unimdm.tsp | Скрипт: Kарантин, Удалить, Удалить через BC 1474822144 | Поставщик услуг Unimodem 5 | © Корпорация Майкрософт. Все права защищены. | 4A3E58F885C6ECEE2E4528786918567F | 1872
| C:\WINDOWS\system32\USERENV.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1989804032 | Userenv | © Корпорация Майкрософт. Все права защищены. | 0A2F7776B06DA7A2E7771BDE14C04250 | 2928, 2428, 1736, 4024, 824, 2128, 984, 1564, 1964, 2552, 1552, 3244, 972, 648, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 2472, 1508, 1268
| c:\windows\system32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1973878784 | Служба устройств обработки неподвижных изображений | © Корпорация Майкрософт. Все права защищены. | 73DC7F16A74C9C13F486B3B02D1DA681 | 1072
| C:\WINDOWS\system32\wzcdlg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1330380800 | Интерфейс пользователя службы беспроводной настройки | © Корпорация Майкрософт. Все права защищены. | 88E0971ADCC87934CD2ED574B45A2116 | 2128
| C:\WINDOWS\system32\WZCSvc.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 2108751872 | Служба беспроводной настройки | © Корпорация Майкрософт. Все права защищены. | 7998468B93C8DB840CCEE0ABCE38ACAB | 1964, 1872
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC 16842752 | Сообщения пакета обновления 2 | © Корпорация Майкрософт (Microsoft Corp.) Все права защищены. | 19F5D85044899F0A08893AFA4C93AC06 | 2928, 1736, 2532, 4024, 824, 2128, 1964, 2480, 3244, 3264, 2384, 972, 1136, 648, 892, 560, 1784, 2640, 768, 1072, 1832, 1872, 1508, 1268
| d:\program files\codebox\bitmeter\ru\bitmeter2.resources.dll | Скрипт: Kарантин, Удалить, Удалить через BC 16777216 | | | 0EFF0054F2D2774FA212565FC6F031F9 | 2532
| Обнаружено модулей:401, из них опознаны как безопасные 359
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\system32\DRIVERS\cfosspeed.sys | Скрипт: Kарантин, Удалить, Удалить через BC B7602000 | 13E000 (1302528) | cFosSpeed Driver | Copyright © Lueders/Winkler 2003-2013
| C:\WINDOWS\system32\DRIVERS\srv.sys | Скрипт: Kарантин, Удалить, Удалить через BC B24E1000 | 058000 (360448) | Server driver | © Microsoft Corporation. All rights reserved.
| Обнаружено модулей - 143, опознано как безопасные - 141
| | ||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Documents and Settings\AVS\Application Data\ACEStream\engine\ace_engine.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AceStream | Удалить C:\Documents and Settings\AVS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files\Common Files\Microsoft Shared\Speech\sapi.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Speech | Удалить C:\Program Files\HashTab Shell Extension\HashTab32.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {8A56567E-A333-4843-B6E1-C3A262E41D8C} | Удалить C:\Program Files\Outlook Express\wabfind.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {32714800-2E5F-11d0-8B85-00AA0044F941} | Удалить C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Event Viewer, MicrosoftRedirectionProgram | Удалить C:\WINDOWS\System32\Drivers\AliIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
| C:\WINDOWS\System32\Drivers\CmdIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
| C:\WINDOWS\System32\Drivers\IntelIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
| C:\WINDOWS\System32\Drivers\TosIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
| C:\WINDOWS\System32\Drivers\ViaIde.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
| C:\WINDOWS\System32\Drivers\lbrtfdc.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
| C:\WINDOWS\System32\appmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Installation, EventMessageFile
| C:\WINDOWS\System32\cscript.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, CScript
| C:\WINDOWS\System32\drwtsn32.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DrWatson, EventMessageFile
| C:\WINDOWS\System32\els.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security, DisplayNameFile
| C:\WINDOWS\System32\h323.tsp | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft H.323 Telephony Service Provider, EventMessageFile
| C:\WINDOWS\System32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5DB2625A-54DF-11D0-B6C4-0800091AA605} | Удалить C:\WINDOWS\System32\logon.scr | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Control Panel\Desktop, scrnsave.exe | Удалить C:\WINDOWS\System32\logon.scr | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Control Panel\Desktop, scrnsave.exe | Удалить C:\WINDOWS\System32\mmcshext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7A80E4A8-8005-11D2-BCF8-00C04F72C717} | Удалить C:\WINDOWS\System32\msshavmsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSHA, EventMessageFile
| C:\WINDOWS\System32\ntbackup.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ntbackup, EventMessageFile
| C:\WINDOWS\System32\pautoenr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\AutoEnrollment, EventMessageFile
| C:\WINDOWS\System32\perfmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Perfmon, EventMessageFile
| C:\WINDOWS\System32\shsvcs.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\shsvcs.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ShellHWDetection\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\shsvcs.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\srvsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\sxs.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SideBySide, EventMessageFile
| C:\WINDOWS\System32\syssetup.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Setup, EventMessageFile
| C:\WINDOWS\System32\tapisrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TapiSrv\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\userenv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
| C:\WINDOWS\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
| C:\WINDOWS\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Autochk, EventMessageFile
| C:\WINDOWS\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
| C:\WINDOWS\System32\wscript.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, WScript
| C:\WINDOWS\System32\wzcsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WZCSVC\Parameters, ServiceDll | Удалить C:\WINDOWS\System32\wzcsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WZCSVC, EventMessageFile
| C:\WINDOWS\System32\xpsp1res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Error, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\COM, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSQLSERVER/MSDE, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Remote Assistance, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Starter, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Application Popup, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Atmarpc, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DCOM, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Dnscache, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Http, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPSec, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Kerberos, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LmHosts, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NetBT, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Nla, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Print, EventMessageFile
| C:\WINDOWS\System32\xpsp2res.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Tcpip, EventMessageFile
| C:\WINDOWS\system32\CTFMON.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE | Удалить C:\WINDOWS\system32\CTFMON.EXE | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE | Удалить C:\WINDOWS\system32\Firewall.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Internet Connection Firewall | Удалить C:\WINDOWS\system32\Magnify.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\Magnifier, Application path | Удалить C:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7007ACC7-3202-11D1-AAD2-00805FC1270E} | Удалить C:\WINDOWS\system32\NETSHELL.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {992CFFA0-F557-101A-88EC-00DD010CCC48} | Удалить C:\WINDOWS\system32\NetSetup.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, NetSetupWizard | Удалить C:\WINDOWS\system32\WinstyleMonitor.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WinStyleMON | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {438755C2-A8BA-11D1-B96B-00A0C90312E1} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {8C7461EF-2B13-11d2-BE35-3078302C2030} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {21569614-B795-46b1-85F4-E737A8DC09AD} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5E6AB780-7743-11CF-A12B-00AA004AE837} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {22BF0C20-6DA7-11D0-B373-00A0C9034938} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {91EA3F8B-C99B-11d0-9815-00C04FD91972} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6413BA2C-B461-11d1-A18A-080036B11A03} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F61FFEC1-754F-11d0-80CA-00AA005B4383} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7BA4C742-9E81-11CF-99D3-00AA004AE837} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {169A0691-8DF9-11d1-A1C4-00C04FD75D13} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AF4F6510-F982-11d0-8595-00AA004CD6D8} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {01E04581-4EEE-11d0-BFE9-00AA005B4383} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A08C11D2-A228-11d0-825B-00AA005B4383} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2763-6A77-11D0-A535-00C04FD7D062} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6756A641-DE71-11d0-831B-00AA005B4383} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6935DB93-21E8-4ccc-BEB9-9FE3C77A297A} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7e653215-fa25-46bd-a339-34a2790f3cb7} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {acf35015-526e-4230-9596-becbe19f0ac9} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2764-6A77-11D0-A535-00C04FD7D062} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {03C036F1-A186-11D0-824A-00AA005B4383} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2765-6A77-11D0-A535-00C04FD7D062} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4E-521C-11D0-B792-00A0C90312E1} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3CCF8A41-5C85-11d0-9796-00AA00B90ADF} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4C-521C-11D0-B792-00A0C90312E1} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4D-521C-11D0-B792-00A0C90312E1} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DD313E04-FEFF-11d1-8ECD-0000F87A470C} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EF8AD2D1-AE36-11D1-B2D2-006097DF8C11} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {07798131-AF23-11d1-9111-00A0C98BA67D} | Удалить C:\WINDOWS\system32\browseui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7376D660-C583-11d0-A3A5-00C04FD706EC} | Удалить C:\WINDOWS\system32\cabview.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0CD7A5C0-9F37-11CE-AE65-08002B2E1262} | Удалить C:\WINDOWS\system32\calc.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Калькулятор.lnk,
| C:\WINDOWS\system32\cmd.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\Environment, ComSpec
| C:\WINDOWS\system32\cscdll.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll, DLLName | Удалить C:\WINDOWS\system32\deskmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071713-76d4-11d1-8b24-00a0c9068ff3} | Удалить C:\WINDOWS\system32\deskperf.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {f92e8c40-3d33-11d2-b1aa-080036a75b03} | Удалить C:\WINDOWS\system32\digest.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\SecurityProviders, SecurityProviders
| C:\WINDOWS\system32\diskcopy.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {59099400-57FF-11CE-BD94-0020AF85B590} | Удалить C:\WINDOWS\system32\dskquoui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7988B573-EC89-11cf-9C00-00AA00A14F56} | Удалить C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {8A23E65E-31C2-11d0-891C-00A024AB2DBB} | Удалить C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9E51E0D0-6E0F-11d2-9601-00C04FA31A86} | Удалить C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {163FDC20-2ABC-11d0-88F0-00A024AB2DBB} | Удалить C:\WINDOWS\system32\dsquery.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F020E586-5264-11d1-A532-0000F8757D7E} | Удалить C:\WINDOWS\system32\dsuiext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0D45D530-764B-11d0-A1CA-00AA00C16E65} | Удалить C:\WINDOWS\system32\dsuiext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {62AE1F9A-126A-11D0-A14B-0800361B1103} | Удалить C:\WINDOWS\system32\els.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application, DisplayNameFile
| C:\WINDOWS\system32\els.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, DisplayNameFile
| C:\WINDOWS\system32\fontext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {BD84B380-8CA2-1069-AB1D-08000948F534} | Удалить C:\WINDOWS\system32\gptext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}, DLLName | Удалить C:\WINDOWS\system32\gptext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}, DLLName | Удалить C:\WINDOWS\system32\gptext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{42B5FAAE-6536-11d2-AE5A-0000F87571E3}, DLLName | Удалить C:\WINDOWS\system32\gptext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}, DLLName | Удалить C:\WINDOWS\system32\hticons.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {88895560-9AA2-1069-930E-00AA0030EBC8} | Удалить C:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {176d6597-26d3-11d1-b350-080036a75b03} | Удалить C:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {675F097E-4C4D-11D0-B6C1-0800091AA605} | Удалить C:\WINDOWS\system32\icmui.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DBCE2480-C732-101B-BE72-BA78E9AD5B27} | Удалить C:\WINDOWS\system32\logonui.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, UIHost
| C:\WINDOWS\system32\midimap.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, midimapper | Удалить C:\WINDOWS\system32\midimap.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32\Terminal Server\RDP, midimapper | Удалить C:\WINDOWS\system32\mmsys.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00022613-0000-0000-C000-000000000046} | Удалить C:\WINDOWS\system32\msi.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MsiInstaller, EventMessageFile
| C:\WINDOWS\system32\msieftp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {63da6ec0-2e98-11cf-8d82-444553540000} | Удалить C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF} | Удалить C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {797F1E90-9EDD-11cf-8D8E-00AA0060F5BF} | Удалить C:\WINDOWS\system32\mstask.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D6277990-4C6A-11CF-8D87-00AA0060F5BF} | Удалить C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECF03A33-103D-11d2-854D-006008059367} | Удалить C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECF03A32-103D-11d2-854D-006008059367} | Удалить C:\WINDOWS\system32\mydocs.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {4a7ded0a-ad25-11d0-98a8-0800361b1103} | Удалить |