Протокол исследования системы

AVZ 4.43 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2928Application Layer Gateway Service© Microsoft Corporation. All rights reserved.1F559252E6D787B9B48463BB2C8CEAC243.50 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\System32\alg.exe
d:\program files\anvir task manager\anvir.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2428AnVir Task ManagerCopyright (c) 2002-2013. AnVir Software8AFFB366F08DABBCC7E4920168FA93905722.10 кб, rsAh,
создан: 02.05.2013 00:44:01,
изменен: 13.02.2013 09:24:50
Командная строка:
"D:\Program Files\AnVir Task Manager\AnVir.exe" Minimized
d:\program files\avz v4.43\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1736Антивирусная утилита AVZАнтивирусная утилита AVZ6497B6E363DCEBA3685AD960F8B84665772.00 кб, rsAh,
создан: 02.05.2013 00:44:24,
изменен: 23.02.2014 15:04:10
Командная строка:
"D:\Program Files\AVZ v4.43\avz.exe"
d:\program files\beholdtv\beholdtv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
544Behold TVCopyright © 2004-2011 Beholder International Ltd.AC4F69A32938103262566838A6F027923246.34 кб, rsAh,
создан: 11.02.2011 08:33:20,
изменен: 11.02.2011 08:33:20
Командная строка:
"D:\Program Files\BeholdTV\BeholdTV.exe" -tr
d:\program files\codebox\bitmeter\bitmeter2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2532  011F4F12DFB479562BE84CE7132C01CB1428.00 кб, rsAh,
создан: 17.04.2011 10:05:26,
изменен: 17.04.2011 10:05:26
Командная строка:
"D:\Program Files\Codebox\BitMeter\BitMeter2.exe"
c:\windows\system32\csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1480Client Server Runtime Process© Microsoft Corporation. All rights reserved.6AE96DBB893A88B732952A46507FDE6D6.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
c:\program files\download master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4024Download Master2002-2014 WestByte6AFC13522464936D020260F77ED25D575037.78 кб, rsAh,
создан: 10.05.2014 13:17:41,
изменен: 31.10.2014 19:09:14
Командная строка:
"C:\Program Files\Download Master\dmaster.exe" -autorun
c:\program files\eset\eset nod32 antivirus\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2344ESET GUICopyright (c) ESET, spol. s r.o. 1992-2012. All rights reserved.8F27080C762E074B8F39A904FD630B7D3044.28 кб, rsAh,
создан: 07.03.2012 13:40:28,
изменен: 07.03.2012 13:40:28
Командная строка:
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
c:\program files\eset\eset nod32 antivirus\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
824ESET ServiceCopyright (c) ESET, spol. s r.o. 1992-2012. All rights reserved.AD4FAADE819E0DA9933BEA7C01D2C763891.74 кб, rsAh,
создан: 07.03.2012 13:40:34,
изменен: 07.03.2012 13:40:34
Командная строка:
"C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2128Проводник© Корпорация Майкрософт. Все права защищены.40AA3893E489FF971A6E1CA2020E75011537.50 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 10.05.2014 13:18:35
Командная строка:
C:\WINDOWS\Explorer.EXE
d:\program files\hard disk sentinel\hdsentinel.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2352Hard Disk Sentinel EngineCopyright © 2005-2010 H.D.S. HungaryAC3AC0BC7C33F5F5AC7F0DF471C7345D3680.50 кб, rsAh,
создан: 02.05.2013 18:24:16,
изменен: 10.05.2014 15:09:35
Командная строка:
"D:\Program Files\Hard Disk Sentinel\HDSentinel.exe" /AUTORUN
c:\program files\lclock\lclock.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2448LClock ApplicationCopyright (C) 20042754AE1823DF95137B3CF998262080E084.00 кб, rsAh,
создан: 10.05.2014 15:28:59,
изменен: 14.12.2007 16:17:33
Командная строка:
"C:\Program Files\LClock\lclock.exe"
c:\windows\system32\locator.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
984Rpc Locator© Microsoft Corporation. All rights reserved.DB0A7358ED55A40A84DAFEC6459D62DD73.50 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\locator.exe
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1564LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.17C1AC326238EFADF17A0612AFD822AD13.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\windows\installer\msi43.tmp
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1016Solid Spool ServiceCopyright (C) 2000-2007 Solid Documents, LLC738187CE167D51240EC945F42743D0E5185.25 кб, rsAh,
создан: 10.05.2014 15:15:15,
изменен: 10.05.2014 15:15:15
Командная строка:
C:\WINDOWS\Installer\MSI43.tmp
c:\windows\system32\oodag.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
896O&O Defrag Agent (Win32)Copyright 1999-2006 O&O Software GmbH2DDCC672E3A9F615CACE2AB6B9601056331.50 кб, rsAh,
создан: 02.06.2006 00:52:58,
изменен: 02.06.2006 00:52:58
Командная строка:
C:\WINDOWS\system32\oodag.exe
c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1964Opera Internet BrowserCopyright © Opera Software 1995-201464E8DB17AA4D027C24F302AC0E769EFF858.84 кб, rsAh,
создан: 10.05.2014 13:15:31,
изменен: 10.05.2014 22:17:09
Командная строка:
"C:\Program Files\Opera\opera.exe"
c:\documents and settings\avs\local settings\application data\yandex\updater\praetorian.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2480YandexCopyright (C) 2011 Yandex LLC5840CB8702727C11FE496FB6637C64991479.84 кб, rsAh,
создан: 06.10.2011 14:46:32,
изменен: 06.10.2011 14:46:32
Командная строка:
"C:\Documents and Settings\AVS\Local Settings\Application Data\Yandex\Updater\praetorian.exe"
c:\program files\gadwin systems\printscreen\printscreen.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3948PrintScreen captures the contents of the screen with a single keystroke.Copyright © 2002-07 Gadwin Systems, Inc.A96984544247A81E4BE7FC611C4B3BE0496.00 кб, rsAh,
создан: 23.04.2007 13:06:35,
изменен: 23.04.2007 13:06:35
Командная строка:
"C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash
d:\program files\prowise\prowise.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3824Processes, Windows and Services ManagerCopyright © 2004-2006 Dmitry Komarov. All rights reserved.C9FDF9EB6EA65606FF73DA6C4C679D75500.00 кб, rsAh,
создан: 17.08.2006 00:22:26,
изменен: 17.08.2006 00:22:26
Командная строка:
"d:\Program Files\PROWiSe\PROWiSe.exe" taskmgr.exe
c:\program files\punto switcher\punto.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2552Punto SwitcherCopyright 2008-2009 ООО Яндекс0673F44C1746E376B956C4318D44564A811.79 кб, rsAh,
создан: 07.08.2009 15:45:10,
изменен: 07.08.2009 15:45:10
Командная строка:
"C:\Program Files\Punto Switcher\punto.exe"
d:\program files\poweriso\pwrisovm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2528PowerISO Virtual Drive ManagerCopyright (C) 2004-20077027F35E3AA472EC230DBCF19E4165E6196.00 кб, rsAh,
создан: 07.08.2007 02:05:46,
изменен: 07.08.2007 02:05:46
Командная строка:
"D:\Program Files\PowerISO\PWRISOVM.EXE"
c:\program files\rbtray\rbtray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2580  A5B6D7CB393A074DF0356C78AA45ABA156.00 кб, rsAh,
создан: 10.05.2014 13:19:43,
изменен: 09.03.2008 16:45:15
Командная строка:
"C:\Program Files\RBTray\RBTray.exe"
c:\program files\realnetworks\realdownloader\rndlresolversvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
960  96EFEC24346A8EB1157E80523079ADDC38.14 кб, rsAh,
создан: 14.08.2013 14:19:22,
изменен: 14.08.2013 14:19:22
Командная строка:
"C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe"
c:\windows\rthdcpl.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2392Realtek HD Audio Control PanelCopyright (c) 2010 Realtek Semiconductor Corp.A14FAB60B6D501E2896458394245BE2119594.60 кб, rsAh,
создан: 20.05.2014 07:51:49,
изменен: 14.10.2011 19:58:12
Командная строка:
"C:\WINDOWS\RTHDCPL.EXE"
c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1552Приложение служб и контроллеров© Корпорация Майкрософт. Все права защищены.0AF0D6AF45220ADB9C30B33CFEC41831108.50 кб, rsAh,
создан: 08.05.2012 01:10:49,
изменен: 08.05.2012 01:10:49
Командная строка:
C:\WINDOWS\system32\services.exe
c:\program files\windows sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3244Боковая панель Windows© Корпорация Майкрософт. Все права защищены.B32A1B19F63680F3030C06EF423912EA1250.50 кб, rsAh,
создан: 10.05.2014 13:19:12,
изменен: 03.07.2009 14:34:30
Командная строка:
C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
c:\program files\windows sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3264Боковая панель Windows© Корпорация Майкрософт. Все права защищены.B32A1B19F63680F3030C06EF423912EA1250.50 кб, rsAh,
создан: 10.05.2014 13:19:12,
изменен: 03.07.2009 14:34:30
Командная строка:
C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
c:\program files\windows sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2384Боковая панель Windows© Корпорация Майкрософт. Все права защищены.B32A1B19F63680F3030C06EF423912EA1250.50 кб, rsAh,
создан: 10.05.2014 13:19:12,
изменен: 03.07.2009 14:34:30
Командная строка:
"C:\Program Files\Windows Sidebar\sidebar.exe"
c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
972Skype © 2003 - 2012 Skype and/or MicrosoftC6B3E2702322614DC9BF37E8077978BE20943.63 кб, RsAh,
создан: 08.05.2014 10:25:40,
изменен: 08.05.2014 10:25:40
Командная строка:
"C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
c:\progra~1\arsena~1\4024e~1.1\spe.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1136SPE ModuleCopyright 2001CF67DB427C0D60FC9D552A4E0780FD3C164.00 кб, rsah,
создан: 10.05.2014 15:19:26,
изменен: 19.10.2001 09:36:48
Командная строка:
C:\PROGRA~1\ARSENA~1\4024E~1.1\Spe.exe -Embedding
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
648Spooler SubSystem App© Microsoft Corporation. All rights reserved.258DD5D4283FD9F9A7166BE9AE45CE7357.50 кб, rsAh,
создан: 08.05.2012 01:11:01,
изменен: 08.05.2012 01:11:01
Командная строка:
C:\WINDOWS\system32\spoolsv.exe
c:\program files\arsenal company\Сократ Персональный 4.1\spv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
892Socrat Personal Interface ModuleCopyright (C) Arsenal Company 2001BEE4DF676F2B8827087CE8C089107E7F464.00 кб, rsah,
создан: 10.05.2014 15:19:26,
изменен: 19.10.2001 09:41:48,
имя содержит национальные символы
Командная строка:
"C:\Program Files\Arsenal Company\Сократ Персональный 4.1\spv.exe"
c:\program files\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1060StarWind iSCSI Target (Alcohol Edition)Copyright (c) StarWind Software 2003-2009. All rights reserved.E5C796B621F6FBA8616511063D7F0FFE362.00 кб, rsAh,
создан: 23.12.2009 23:34:20,
изменен: 23.12.2009 23:34:20
Командная строка:
"C:\Program Files\Alcohol 120\StarWind\StarWindServiceAE.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
560Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1784Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2640Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k HTTPFilter
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
768Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1072Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1832Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1872Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
464Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.E948A9079D0E6350BE92D4D3E0077F8114.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 15.04.2008 14:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService
c:\program files\tooltipfixer\tooltipfixer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1092ToolTip FixerCopyright © NeoSmart Technologies 2007503057408A12D652D7CD005B39FF25BD10.00 кб, rsAh,
создан: 27.06.2007 07:20:16,
изменен: 27.06.2007 07:20:16
Командная строка:
"C:\Program Files\ToolTipFixer\ToolTipFixer.exe"
d:\program files\usb safely remove\usbsafelyremove.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2472USB and SATA Device ManagerCopyright © 2010 by Crystal Rich Ltd2C9AA778CE4F8F641EB2271BB078967A3812.00 кб, rsAh,
создан: 09.11.2014 21:23:15,
изменен: 07.05.2010 17:02:20
Командная строка:
"D:\Program Files\USB Safely Remove\USBSafelyRemove.exe" /startup
d:\program files\usb safely remove\usbsrservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1712  35058FFF3F4DF75391630A9C1052787C236.33 кб, rsAh,
создан: 09.11.2014 21:23:15,
изменен: 07.05.2010 01:47:36
Командная строка:
"D:\Program Files\USB Safely Remove\USBSRService.exe"
c:\program files\vistadriveicon\vistadrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2400  E7047B874311914DBEB9174B7D4C18F2129.00 кб, rsAh,
создан: 10.05.2014 12:09:17,
изменен: 11.01.2009 17:28:29
Командная строка:
"C:\Program Files\VistaDriveIcon\VistaDrv.exe"
c:\program files\visualtasktips\visualtasktips.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2408Thumbnail preview images for your taskbar.Copyright © 2004-2008 VisualTaskTips.com. All rights reserved.4F33F8455184902E41F5966FE257EEFF64.00 кб, rsAh,
создан: 10.05.2014 12:09:22,
изменен: 23.06.2008 06:17:16
Командная строка:
"C:\Program Files\VisualTaskTips\VisualTaskTips.exe" noTrayIcon
c:\program files\vistaswitcher\vswitch.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2416VistaSwitcher© 2010 NTWind Software3A259D7C2636E1FD1674ECB4521157B7199.51 кб, rsAh,
создан: 10.05.2014 13:19:44,
изменен: 24.11.2010 16:06:36
Командная строка:
"C:\Program Files\VistaSwitcher\vswitch.exe" /startup
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1508Программа входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.CE0C22ED93C6C96331E002B80683D2FE586.00 кб, rsAh,
создан: 15.04.2008 14:00:00,
изменен: 10.05.2014 13:18:50
Командная строка:
winlogon.exe
c:\windows\system32\winstylemonitor.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2312Winstyle MonitorCopyright © 2011 Mr. dUSHA aka Andrew Bendus601278AC486E6CD007C8ADD7A0C51EDD126.00 кб, rsAh,
создан: 10.05.2014 13:18:33,
изменен: 10.12.2011 22:59:01
Командная строка:
"C:\WINDOWS\system32\WinstyleMonitor.exe"
c:\program files\common files\microsoft shared\windows live\wlidsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1268Microsoft® Windows Live ID Service© Microsoft Corporation. All rights reserved.5144AE67D60EC653F97DDF3FEED29E771493.88 кб, rsAh,
создан: 18.08.2009 08:29:22,
изменен: 18.08.2009 08:29:22
Командная строка:
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2176Microsoft® Windows Live ID Service Monitor© Microsoft Corporation. All rights reserved.E91B5FA739CCF7F0CE3282B0FCFA5108178.86 кб, rsAh,
создан: 18.08.2009 08:29:22,
изменен: 18.08.2009 08:29:22
Командная строка:
WLIDSvcM.exe 1268
Обнаружено:54, из них опознаны как безопасные 51
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Documents and Settings\AVS\Application Data\Download Master\Plugins\videoserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
60293120  CB59BEE72F1776AFA891C61539DA6D284024
c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_c516bd9f\mscorlib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2040070144  587EBBFBB1EAAD23841817FC7E9E063D2532
c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_294c23d8\system.drawing.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2068905984  7DEF8B4597B03B3CE6CFAE6C98E7BC7D2532
c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_b3b1116e\system.windows.forms.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2072051712  0FF2460F3B063AB9FF5791C0BD740A482532
c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_f4bf5f4c\system.xml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2077622272  7063AF67C44C81F0DA4032AD6E467CB42532
c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_a74a123d\system.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2065498112  E3FB557CC6645E1961D71417571A1E792532
C:\WINDOWS\system32\browselc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1902116864Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.88074CF1F08E91581C40C2FE96BE87A02128
C:\WINDOWS\system32\BROWSEUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1978990592Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.13DE48B5B83EF7EE1775F0F0C776C3F22128
C:\WINDOWS\system32\comctl32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1566244864Common Controls Library© Microsoft Corporation. All rights reserved.3C2054F8E702C8DB52ED3177AA8B14892928, 2532, 824, 2128, 984, 1564, 1016, 896, 2528, 2580, 960, 2392, 1136, 648, 892, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 1092, 1712, 2400, 1508, 2312, 1268, 2176
C:\WINDOWS\system32\COMDLG32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1983381504Библиотека общих диалоговых окон© Корпорация Майкрософт. Все права защищены.948C3FBCA4E9887E1E4319C555EF11D72428, 1736, 544, 4024, 2352, 1964, 3948, 3824, 2552, 2528, 2392, 3244, 972, 1136, 892, 2472, 1508
C:\WINDOWS\System32\CSCDLL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1985806336Сетевой агент автономного режима© Корпорация Майкрософт. Все права защищены.A7D05C3F5DDBFABACF352C72C4F96BB02428, 1736, 4024, 2128, 1508
C:\WINDOWS\System32\h323.tsp
Скрипт: Kарантин, Удалить, Удалить через BC
1475543040Поставщик службы телефонии H.323 (Microsoft)© Корпорация Майкрософт. Все права защищены.56986F9793D23333A4CCBC8AD0AA01701872
C:\WINDOWS\system32\hhctrl.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
2118123520Microsoft® HTML Help Control© Microsoft Corporation. All rights reserved.CE76EFEEFD53A8C27194D63E1306D87B4024, 2352, 2392, 2472
C:\WINDOWS\system32\hnetcfg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1770717184Диспетчер конфигурации домашней сети© Корпорация Майкрософт. Все права защищены.D32278C7DC71F91F1CE0A4B6F6DD1D242928, 2532, 824, 1564, 896, 1964, 3244, 972, 1060, 560, 1832, 1872, 464
C:\WINDOWS\system32\midimap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2008809472Устройство переназначения MIDI Microsoft© Корпорация Майкрософт. Все права защищены.C58FBC53EEA9ADC5434F9CCD880DB994544, 2128, 2552, 2392, 972, 1508
C:\WINDOWS\System32\MSACM32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2008875008Фильтр диспетчера аудиосжатия Microsoft© Корпорация Майкрософт. Все права защищены.76FD7EF5AE2A50A47207AA4EE6D870C32928, 544, 2128, 984, 1564, 2552, 2392, 972, 648, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 2472, 1508
C:\WINDOWS\system32\MSGINA.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1972633600Библиотека GINA входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.F47374065B5383F5688F8E137FA101C81508
C:\WINDOWS\system32\msi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1071513600Установщик Windows© Корпорация Майкрософт. Все права защищены.35F9D4CF9D2A9C2BF0533DE248E7B6292428, 824, 2128, 3244, 3264, 2384, 1136, 892, 1872
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1971126272Библиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.84E5C1BF2E4FADF831436889FF6C5FCE2428
C:\WINDOWS\system32\MSVFW32.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1973682176Библиотека Microsoft Video для Windows© Корпорация Майкрософт. Все права защищены.F8C5B3D835012B6CAD2CB761913BA225544
C:\WINDOWS\system32\mui\0019\hhctrlui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1759969280Элемент управления справкой Microsoft® HTML Help© Корпорация Microsoft E22A1B6C077EB4FF559B1979507762EA4024, 2352, 2392, 2472
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1916731392Пользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.7B84985A59F42FD7856F8EAFDE2D39962128, 1268
C:\WINDOWS\system32\netcfgx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
57737216Объекты настройки сети© Корпорация Майкрософт. Все права защищены.09D41B3644EA6BF7D2CA34F0D69DC17C1872
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
69533696Оболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.E312E60800AE07EABD8DAF33BFDA59C22128, 1964, 3244, 3264, 2384, 1872
C:\WINDOWS\system32\newdev.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1604583424Библиотека установки оборудования© Корпорация Майкрософт. Все права защищены.F1F550DD0CFC56FD88507A2F72820BE82352
C:\WINDOWS\system32\odbcint.dll
Скрипт: Kарантин, Удалить, Удалить через BC
528744448Microsoft Data Access - ресурсы ODBC(C) Корпорация Майкрософт (Microsoft Corp.), 1990-20002FA3E9BDBD34B2D6E5D8D06CAC56FC6C2352, 972, 1508
C:\WINDOWS\system32\OneX.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1919287296Библиотека обращений IEEE 802.1X© Корпорация Майкрософт. Все права защищены.381AA767746041A9D308DE84E22CA4E82128, 1964, 3244, 3264, 2384, 1872
C:\WINDOWS\system32\psbase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
15073280Поставщик защищенных хранилищ© Корпорация Майкрософт. Все права защищены.8BF20DC0A08CB70AFE6EF6AC2B42DBCF1564
C:\WINDOWS\System32\RASDLG.dll
Скрипт: Kарантин, Удалить, Удалить через BC
54394880API общих диалогов службы удаленного доступа© Корпорация Майкрософт. Все права защищены.6971A35C6D30EC794BC0F8C20AC8B0871872
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
46596096Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.A08F0C7655A662CE2900634F93CAB7504024, 2128, 1268
C:\WINDOWS\system32\SHLWAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2012610560Библиотека небольших программ оболочки© Корпорация Майкрософт. Все права защищены.1A1FF4969CC3BEB18A7DBBB421A9467C2928, 2428, 1736, 544, 2532, 4024, 2344, 824, 2128, 2352, 2448, 984, 1564, 1016, 896, 1964, 2480, 3948, 3824, 2552, 2528, 2580, 960, 2392, 3244, 3264, 2384, 972, 1136, 648, 892, 1060, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 1092, 2472, 1712, 2400, 2408, 2416, 1508, 2312, 1268, 2176
c:\windows\system32\shsvcs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2003632128Библиотека DLL служб оболочки Windows© Корпорация Майкрософт. Все права защищены.1B8F95721DC85FA129DDDCE46A2A17A81872, 1508
c:\windows\system32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1963261952Server Service DLL© Microsoft Corporation. All rights reserved.4FA3BA0A11E22952761C247C46F1100A1872
C:\WINDOWS\system32\sxs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2120810496Fusion 2.5© Корпорация Майкрософт. Все права защищены.7173BF85F3048F72E647BA0F93B48F0E1480, 2128, 3244, 3264, 2384, 972, 1136, 892, 1872
c:\windows\system32\tapisrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1933180928Сервер телефонии Microsoft® Windows®© Корпорация Майкрософт. Все права защищены.8B0E2707828588F8E8F49C7EFE05CDE91872
C:\WINDOWS\System32\unimdm.tsp
Скрипт: Kарантин, Удалить, Удалить через BC
1474822144Поставщик услуг Unimodem 5© Корпорация Майкрософт. Все права защищены.4A3E58F885C6ECEE2E4528786918567F1872
C:\WINDOWS\system32\USERENV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1989804032Userenv© Корпорация Майкрософт. Все права защищены.0A2F7776B06DA7A2E7771BDE14C042502928, 2428, 1736, 4024, 824, 2128, 984, 1564, 1964, 2552, 1552, 3244, 972, 648, 560, 1784, 2640, 768, 1072, 1832, 1872, 464, 2472, 1508, 1268
c:\windows\system32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1973878784Служба устройств обработки неподвижных изображений© Корпорация Майкрософт. Все права защищены.73DC7F16A74C9C13F486B3B02D1DA6811072
C:\WINDOWS\system32\wzcdlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1330380800Интерфейс пользователя службы беспроводной настройки© Корпорация Майкрософт. Все права защищены.88E0971ADCC87934CD2ED574B45A21162128
C:\WINDOWS\system32\WZCSvc.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
2108751872Служба беспроводной настройки© Корпорация Майкрософт. Все права защищены.7998468B93C8DB840CCEE0ABCE38ACAB1964, 1872
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16842752Сообщения пакета обновления 2© Корпорация Майкрософт (Microsoft Corp.) Все права защищены.19F5D85044899F0A08893AFA4C93AC062928, 1736, 2532, 4024, 824, 2128, 1964, 2480, 3244, 3264, 2384, 972, 1136, 648, 892, 560, 1784, 2640, 768, 1072, 1832, 1872, 1508, 1268
d:\program files\codebox\bitmeter\ru\bitmeter2.resources.dll
Скрипт: Kарантин, Удалить, Удалить через BC
16777216  0EFF0054F2D2774FA212565FC6F031F92532
Обнаружено модулей:401, из них опознаны как безопасные 359

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\DRIVERS\cfosspeed.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B760200013E000 (1302528)cFosSpeed DriverCopyright © Lueders/Winkler 2003-2013
C:\WINDOWS\system32\DRIVERS\srv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B24E1000058000 (360448)Server driver© Microsoft Corporation. All rights reserved.
Обнаружено модулей - 143, опознано как безопасные - 141

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
cFosSpeedS
Служба: Стоп, Удалить, Отключить, Удалить через BC
cFosSpeed System ServiceНе запущенC:\Program Files\ASRock\XFast LAN\spd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ClipSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC
Сервер папки обменаНе запущенC:\WINDOWS\system32\clipsrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 NetDDE
EhttpSrv
Служба: Стоп, Удалить, Отключить, Удалить через BC
ESET HTTP ServerНе запущенC:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
KMService
Служба: Стоп, Удалить, Отключить, Удалить через BC
KMServiceНе запущенKMService.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
mnmsrvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
NetMeeting Remote Desktop SharingНе запущенC:\WINDOWS\system32\mnmsrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
MSDTC
Служба: Стоп, Удалить, Отключить, Удалить через BC
Координатор распределенных транзакцийНе запущенC:\WINDOWS\system32\msdtc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
MS TransactionsRPCSS
SafetyNutManager
Служба: Стоп, Удалить, Отключить, Удалить через BC
SafetyNut ManagerНе запущенSafetyNutManager.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 112, опознано как безопасные - 104

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
cFosSpeed
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cFosSpeed MiniportРаботаетC:\WINDOWS\system32\DRIVERS\cfosspeed.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\WINDOWS\SystemRoot\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Srv
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SrvРаботаетC:\WINDOWS\system32\DRIVERS\srv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Network 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
cpuz135
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cpuz135Не запущенC:\Program Files\CPUID\PC Wizard 2012\pcwiz_x32.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
F06DEFF2-5B9C-490D-910F-35D3A9119622
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
F06DEFF2-5B9C-490D-910F-35D3A9119622Не запущенC:\Program Files\Browser Tab Search by Ask\SafetyNut\configmgrc1.cfg
Скрипт: Kарантин, Удалить, Удалить через BC
  
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 206, опознано как безопасные - 154

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Documents and Settings\AVS\Application Data\ACEStream\engine\ace_engine.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AceStream
Удалить
C:\Documents and Settings\AVS\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files\Common Files\Microsoft Shared\Speech\sapi.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Speech
Удалить
C:\Program Files\HashTab Shell Extension\HashTab32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {8A56567E-A333-4843-B6E1-C3A262E41D8C}
Удалить
C:\Program Files\Outlook Express\wabfind.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {32714800-2E5F-11d0-8B85-00AA0044F941}
Удалить
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Event Viewer, MicrosoftRedirectionProgram
Удалить
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\appmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Installation, EventMessageFile
C:\WINDOWS\System32\cscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, CScript
C:\WINDOWS\System32\drwtsn32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\DrWatson, EventMessageFile
C:\WINDOWS\System32\els.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security, DisplayNameFile
C:\WINDOWS\System32\h323.tsp
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft H.323 Telephony Service Provider, EventMessageFile
C:\WINDOWS\System32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5DB2625A-54DF-11D0-B6C4-0800091AA605}
Удалить
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\System32\mmcshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7A80E4A8-8005-11D2-BCF8-00C04F72C717}
Удалить
C:\WINDOWS\System32\msshavmsg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSHA, EventMessageFile
C:\WINDOWS\System32\ntbackup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ntbackup, EventMessageFile
C:\WINDOWS\System32\pautoenr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\AutoEnrollment, EventMessageFile
C:\WINDOWS\System32\perfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Perfmon, EventMessageFile
C:\WINDOWS\System32\shsvcs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\shsvcs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ShellHWDetection\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\shsvcs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\sxs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SideBySide, EventMessageFile
C:\WINDOWS\System32\syssetup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Setup, EventMessageFile
C:\WINDOWS\System32\tapisrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TapiSrv\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\userenv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
C:\WINDOWS\System32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\WINDOWS\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Autochk, EventMessageFile
C:\WINDOWS\System32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\WINDOWS\System32\wscript.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows Scripting Host\Locations, WScript
C:\WINDOWS\System32\wzcsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WZCSVC\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\wzcsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WZCSVC, EventMessageFile
C:\WINDOWS\System32\xpsp1res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Error, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\COM, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSQLSERVER/MSDE, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Remote Assistance, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Starter, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Application Popup, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Atmarpc, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DCOM, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Dnscache, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Http, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPSec, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Kerberos, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LmHosts, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NetBT, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Nla, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Print, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Tcpip, EventMessageFile
C:\WINDOWS\system32\CTFMON.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
Удалить
C:\WINDOWS\system32\CTFMON.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, CTFMON.EXE
Удалить
C:\WINDOWS\system32\Firewall.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Internet Connection Firewall
Удалить
C:\WINDOWS\system32\Magnify.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\Magnifier, Application path
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7007ACC7-3202-11D1-AAD2-00805FC1270E}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {992CFFA0-F557-101A-88EC-00DD010CCC48}
Удалить
C:\WINDOWS\system32\NetSetup.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, NetSetupWizard
Удалить
C:\WINDOWS\system32\WinstyleMonitor.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WinStyleMON
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {438755C2-A8BA-11D1-B96B-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {8C7461EF-2B13-11d2-BE35-3078302C2030}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {21569614-B795-46b1-85F4-E737A8DC09AD}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5E6AB780-7743-11CF-A12B-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {22BF0C20-6DA7-11D0-B373-00A0C9034938}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {91EA3F8B-C99B-11d0-9815-00C04FD91972}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6413BA2C-B461-11d1-A18A-080036B11A03}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F61FFEC1-754F-11d0-80CA-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7BA4C742-9E81-11CF-99D3-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {169A0691-8DF9-11d1-A1C4-00C04FD75D13}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AF4F6510-F982-11d0-8595-00AA004CD6D8}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {01E04581-4EEE-11d0-BFE9-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A08C11D2-A228-11d0-825B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2763-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6756A641-DE71-11d0-831B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7e653215-fa25-46bd-a339-34a2790f3cb7}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {acf35015-526e-4230-9596-becbe19f0ac9}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2764-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {03C036F1-A186-11D0-824A-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2765-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4E-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3CCF8A41-5C85-11d0-9796-00AA00B90ADF}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4C-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4D-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DD313E04-FEFF-11d1-8ECD-0000F87A470C}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {07798131-AF23-11d1-9111-00A0C98BA67D}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7376D660-C583-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\cabview.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0CD7A5C0-9F37-11CE-AE65-08002B2E1262}
Удалить
C:\WINDOWS\system32\calc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Калькулятор.lnk,
C:\WINDOWS\system32\cmd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\Environment, ComSpec
C:\WINDOWS\system32\cscdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll, DLLName
Удалить
C:\WINDOWS\system32\deskmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071713-76d4-11d1-8b24-00a0c9068ff3}
Удалить
C:\WINDOWS\system32\deskperf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {f92e8c40-3d33-11d2-b1aa-080036a75b03}
Удалить
C:\WINDOWS\system32\digest.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\SecurityProviders, SecurityProviders
C:\WINDOWS\system32\diskcopy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {59099400-57FF-11CE-BD94-0020AF85B590}
Удалить
C:\WINDOWS\system32\dskquoui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7988B573-EC89-11cf-9C00-00AA00A14F56}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {8A23E65E-31C2-11d0-891C-00A024AB2DBB}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9E51E0D0-6E0F-11d2-9601-00C04FA31A86}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {163FDC20-2ABC-11d0-88F0-00A024AB2DBB}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F020E586-5264-11d1-A532-0000F8757D7E}
Удалить
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0D45D530-764B-11d0-A1CA-00AA00C16E65}
Удалить
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {62AE1F9A-126A-11D0-A14B-0800361B1103}
Удалить
C:\WINDOWS\system32\els.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application, DisplayNameFile
C:\WINDOWS\system32\els.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, DisplayNameFile
C:\WINDOWS\system32\fontext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {BD84B380-8CA2-1069-AB1D-08000948F534}
Удалить
C:\WINDOWS\system32\gptext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}, DLLName
Удалить
C:\WINDOWS\system32\gptext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}, DLLName
Удалить
C:\WINDOWS\system32\gptext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{42B5FAAE-6536-11d2-AE5A-0000F87571E3}, DLLName
Удалить
C:\WINDOWS\system32\gptext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}, DLLName
Удалить
C:\WINDOWS\system32\hticons.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {88895560-9AA2-1069-930E-00AA0030EBC8}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {176d6597-26d3-11d1-b350-080036a75b03}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {675F097E-4C4D-11D0-B6C1-0800091AA605}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DBCE2480-C732-101B-BE72-BA78E9AD5B27}
Удалить
C:\WINDOWS\system32\logonui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, UIHost
C:\WINDOWS\system32\midimap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, midimapper
Удалить
C:\WINDOWS\system32\midimap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32\Terminal Server\RDP, midimapper
Удалить
C:\WINDOWS\system32\mmsys.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00022613-0000-0000-C000-000000000046}
Удалить
C:\WINDOWS\system32\msi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MsiInstaller, EventMessageFile
C:\WINDOWS\system32\msieftp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {63da6ec0-2e98-11cf-8d82-444553540000}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D6277990-4C6A-11CF-8D87-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECF03A33-103D-11d2-854D-006008059367}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECF03A32-103D-11d2-854D-006008059367}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {4a7ded0a-ad25-11d0-98a8-0800361b1103}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {CC6EEFFB-43F6-46c5-9619-51D571967F7D}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {add36aa8-751a-4579-a266-d66f5202ccbb}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6b33163c-76a5-4b6c-bf21-45de9cd503a1}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {58f1f272-9240-4f51-b6d4-fd63d1618591}
Удалить
C:\WINDOWS\system32\notepad.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Блокнот.lnk,
C:\WINDOWS\system32\ntbackup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\WINDOWS\system32\ntlanui2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {59be4990-f85c-11ce-aff7-00aa003ca9f6}
Удалить
C:\WINDOWS\system32\osk.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\On-Screen Keyboard, Application path
Удалить
C:\WINDOWS\system32\photowiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {60fd46de-f830-4894-a628-6fa81bc0190d}
Удалить
C:\WINDOWS\system32\printui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {77597368-7b15-11d0-a0c2-080036af3f03}
Удалить
C:\WINDOWS\system32\psbase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Cryptography\Protect\Providers\df9d8cd0-1501-11d1-8c7a-00c04fc297eb, Image Path
Удалить
C:\WINDOWS\system32\remotepg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F0152790-D56E-4445-850E-4F3117DB740C}
Удалить
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
Удалить
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D20EA4E1-3957-11d2-A40B-0C5020524152}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D20EA4E1-3957-11d2-A40B-0C5020524153}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EFA24E61-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EFA24E62-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0A89A860-D7B1-11CE-8350-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A5E46E3A-8849-11D1-9D8C-00C04FC99D61}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {131A6951-7F78-11D0-A979-00C04FD705A2}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9461b922-3c5a-11d2-bf8b-00c04fb93661}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {67EA19A0-CCEF-11d0-8024-00C04FD75D13}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EFA24E64-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shscrap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {56117100-C0CD-101B-81E2-00AA004AE837}
Удалить
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
C:\WINDOWS\system32\wiaservc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E211B736-43FD-11D1-9EFB-0000F8757FCD}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {905667aa-acd6-11d2-8080-00805f6596d2}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3F953603-1008-4f6e-A73A-04AAC7A992F1}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {83bbcbf3-b28a-4919-a5aa-73027445d672}
Удалить
C:\WINDOWS\system32\wpdshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {35786D3C-B075-49b9-88DD-029876E11C01}
Удалить
C:\WINDOWS\system32\wpdshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D6791A63-E7E2-4fee-BF52-5DED8E86E9B8}
Удалить
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Update Agent, EventMessageFile
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5F327514-6C5E-4d60-8F16-D07FA08A78ED}
Удалить
C:\WINDOWS\system32\wuaucpl.cpl.mui
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Update Agent, EventMessageFile
C:\WINDOWS\system32\xpsp1res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Tlntsvr, EventMessageFile
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC, EventMessageFile
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC Client, EventMessageFile
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WinMgmt, EventMessageFile
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {BD472F60-27FA-11cf-B8B4-444553540000}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
Удалить
D:\Install's\Драйверы\Автоинсталяция драйверов\Driver Pack Solution 12.3-Final\DriverPackSolution.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Driver Pack Solution.lnk,
D:\Install's\Утилиты\Ofter\Programms (из пакета TC 7.04a)\Portable Your Uninstaller! 2008 6.1.1250\uruninstaller.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Your Uninstaller! 2003.lnk,
D:\Program Files\Calculators3000\Calculators3000.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Calculators 3000. Эмулятор микрокалькуляторов СССР.lnk,
D:\Program Files\DriveKey\HPUSBFW.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\HP USB Disk Storage Format Tool.lnk,
D:\Program Files\PowerISO\PowerISO.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\PowerISO.lnk,
D:\Program Files\Radiocent\Radiocent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Radiocent.lnk,
D:\Program Files\SimpleTV v12.05.14\tv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Simple TV.lnk,
D:\Program Files\Smotrelka\Smotrelka.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Smotrelka.lnk,
D:\Program Files\VideoCacheView 2.45 Rus.x32\VideoCacheView.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\Video Cache View 2.45 Rus.lnk,
D:\Program Files\WebcamMax\WebcamMax.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\AVS\Application Data\Microsoft\Internet Explorer\Quick Launch\WebcamMax.lnk,
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
Обнаружено элементов автозапуска - 969, опознано как безопасные - 765

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHO{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
Удалить
BHO{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельMicrosoft .NET Runtime Execution Engine© Microsoft Corporation. All rights reserved.{af83e43c-dd2b-4787-826b-31b17dee52ed}
Удалить
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
Модуль расширения{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
Удалить
C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияSwf capturer plugin for IE(c) Eltima. All rights reserved.{86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5}
Удалить
http:\support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширения{8B2D996F-B7D1-4961-A929-414D9CF5BA7B}
Удалить
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияNetwork Diagnostic for Windows XP© Microsoft Corporation. All rights reserved.{e2e2dd38-d088-4134-82b7-f2ba38496583}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Explorer BarБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{4D5C8C25-D075-11d0-B416-00C04FB90376}
Удалить
Панель{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}
Удалить
Обнаружено элементов - 21, опознано как безопасные - 11

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
C:\WINDOWS\system32\mmsys.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Окно свойств файла мультимедиаПанель управления - значок Драйверы© Корпорация Майкрософт. Все права защищены.{00022613-0000-0000-C000-000000000046}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление сканером ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{176d6597-26d3-11d1-b350-080036a75b03}
Удалить
C:\WINDOWS\system32\deskmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL для видеомонитораДополнительные свойства монитора© Корпорация Майкрософт. Все права защищены.{42071713-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
C:\WINDOWS\system32\shscrap.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Обработчик фрагментовОбработчик объектов-фрагментов© Корпорация Майкрософт. Все права защищены.{56117100-C0CD-101B-81E2-00AA004AE837}
Удалить
C:\WINDOWS\system32\diskcopy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Программа копирования дисковWindows DiskCopy© Корпорация Майкрософт. Все права защищены.{59099400-57FF-11CE-BD94-0020AF85B590}
Удалить
C:\WINDOWS\system32\ntlanui2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширения оболочки для сетевых объектов Microsoft WindowsИнтерфейс пользователя оболочки сетевых объектов© Корпорация Майкрософт. Все права защищены.{59be4990-f85c-11ce-aff7-00aa003ca9f6}
Удалить
C:\WINDOWS\System32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление монитором ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{5DB2625A-54DF-11D0-B6C4-0800091AA605}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Управление принтером ICMИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{675F097E-4C4D-11D0-B6C1-0800091AA605}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
C:\WINDOWS\system32\printui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение оболочки Web PrinterИнтерфейс пользователя для печати© Корпорация Майкрософт. Все права защищены.{77597368-7b15-11d0-a0c2-080036af3f03}
Удалить
C:\WINDOWS\system32\dskquoui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Disk Quota UIБиблиотека DLL интерфейса дисковых квот© Корпорация Майкрософт. Все права защищены.{7988B573-EC89-11cf-9C00-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Портфель{85BBD920-42A0-1069-A2E4-08002B30309D}
Удалить
C:\WINDOWS\system32\hticons.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение значка HyperTerminalHyperTerminal Applet LibraryCopyright © Hilgraeve, Inc. 2001{88895560-9AA2-1069-930E-00AA0030EBC8}
Удалить
C:\WINDOWS\system32\fontext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsПапка шрифтов Windows© Корпорация Майкрософт. Все права защищены.{BD84B380-8CA2-1069-AB1D-08000948F534}
Удалить
C:\WINDOWS\system32\icmui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Профиль ICCИнтерфейс для системы сопоставления цветов© Корпорация Майкрософт. Все права защищены.{DBCE2480-C732-101B-BE72-BA78E9AD5B27}
Удалить
C:\WINDOWS\system32\deskperf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Display TroubleShoot CPL ExtensionДополнительные свойства экрана© Корпорация Майкрософт. Все права защищены.{f92e8c40-3d33-11d2-b1aa-080036a75b03}
Удалить
C:\WINDOWS\System32\mmcshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MMC Icon HandlerMMC Shell Extension DLL© Microsoft Corporation. All rights reserved.{7A80E4A8-8005-11D2-BCF8-00C04F72C717}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Search BandБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{21569614-B795-46b1-85F4-E737A8DC09AD}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{7007ACC7-3202-11D1-AAD2-00805FC1270E}
Удалить
C:\WINDOWS\system32\NETSHELL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сетевые подключенияОболочка сетевых подключений© Корпорация Майкрософт. Все права защищены.{992CFFA0-F557-101A-88EC-00DD010CCC48}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{E211B736-43FD-11D1-9EFB-0000F8757FCD}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{905667aa-acd6-11d2-8080-00805f6596d2}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{3F953603-1008-4f6e-A73A-04AAC7A992F1}
Удалить
C:\WINDOWS\system32\wiashext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Сканеры и камерыИнтерфейс пользователя папки оболочки для устройств обработки изображений© Корпорация Майкрософт. Все права защищены.{83bbcbf3-b28a-4919-a5aa-73027445d672}
Удалить
C:\WINDOWS\system32\remotepg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Remote Sessions CPL ExtensionCPL-расширение удаленных сеансов© Корпорация Майкрософт. Все права защищены.{F0152790-D56E-4445-850E-4F3117DB740C}
Удалить
C:\WINDOWS\system32\wpdshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Portable DevicesPortable Devices Shell Extension© Microsoft Corporation. All rights reserved.{35786D3C-B075-49b9-88DD-029876E11C01}
Удалить
C:\WINDOWS\system32\wpdshext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Portable Devices MenuPortable Devices Shell Extension© Microsoft Corporation. All rights reserved.{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Icon HandlerБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Tasks Folder Shell ExtensionБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\mstask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Назначенные заданияБиблиотека интерфейса планировщика заданий© Корпорация Майкрософт. Все права защищены.{D6277990-4C6A-11CF-8D87-00AA0060F5BF}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Set Program Access and DefaultsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Auto Update Property Sheet ExtensionAutomatic Updates Control Panel© Microsoft Corporation. All rights reserved.{5F327514-6C5E-4d60-8F16-D07FA08A78ED}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПоискБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Запуск программы...Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ИнтернетБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Электронная почтаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524152}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АдминистрированиеБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524153}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Панель инструментов Microsoft InternetБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{5E6AB780-7743-11CF-A12B-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Состояние загрузкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{22BF0C20-6DA7-11D0-B373-00A0C9034938}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширенная папка оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{91EA3F8B-C99B-11d0-9815-00C04FD91972}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширенная папка оболочки 2Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6413BA2C-B461-11d1-A18A-080036B11A03}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BandProxyБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{F61FFEC1-754F-11d0-80CA-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft BrowserBandБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7BA4C742-9E81-11CF-99D3-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Поиск на панелиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{169A0691-8DF9-11d1-A1C4-00C04FD75D13}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Утилита параметров дерева реестраБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{AF4F6510-F982-11d0-8595-00AA004CD6D8}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&АдресБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{01E04581-4EEE-11d0-BFE9-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
EditBox адресаБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{A08C11D2-A228-11d0-825B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Microsoft AutoCompleteБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2763-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения MRUБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6756A641-DE71-11d0-831B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Особый список автозаполнения MRUБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ДоступныйБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7e653215-fa25-46bd-a339-34a2790f3cb7}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Всплывающая панель зв. дорожкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{acf35015-526e-4230-9596-becbe19f0ac9}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения журнала (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2764-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения папки оболочки (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{03C036F1-A186-11D0-824A-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Контейнер списка множественных автозаполнений (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2765-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Меню сайта панелей оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4E-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
DeskBarApp оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
DeskBar оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4C-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Rebar BandSite оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4D-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Помощь пользователюБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{DD313E04-FEFF-11d1-8ECD-0000F87A470C}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Глобальные параметры папкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Поиск в ИнтернетеБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{07798131-AF23-11d1-9111-00A0C98BA67D}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
TridentImageExtractorБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7376D660-C583-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Favorites BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E61-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
History BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E62-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Automation Inproc ServiceБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{0A89A860-D7B1-11CE-8350-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft Browser ArchitectureБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ISFBand OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{131A6951-7F78-11D0-A979-00C04FD705A2}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Search Assistant OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Экран пакета IE4Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
CDF Extension Copy HookБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{67EA19A0-CCEF-11d0-8024-00C04FD75D13}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Полоса ExplorerБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E64-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Sendmail serviceОтправка почты© Корпорация Майкрософт. Все права защищены.{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}
Удалить
C:\WINDOWS\system32\sendmail.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Sendmail serviceОтправка почты© Корпорация Майкрософт. Все права защищены.{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Мастер веб-публикацийМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{CC6EEFFB-43F6-46c5-9619-51D571967F7D}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Заказ отпечатков через ИнтернетМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{add36aa8-751a-4579-a266-d66f5202ccbb}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Объект мастера веб-публикацийМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{6b33163c-76a5-4b6c-bf21-45de9cd503a1}
Удалить
C:\WINDOWS\system32\netplwiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Мастер получения цифрового паспортаМастер подключения сетевых дисков и окружения© Корпорация Майкрософт. Все права защищены.{58f1f272-9240-4f51-b6d4-fd63d1618591}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Сжатая ZIP-папкаСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder Right Drag HandlerСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{BD472F60-27FA-11cf-B8B4-444553540000}
Удалить
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder SendTo TargetСжатые ZIP-папки© Корпорация Майкрософт. Все права защищены.{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
Удалить
C:\WINDOWS\system32\msieftp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FTP Folders WebviewРасширение оболочки FTP Microsoft Internet Explorer FTP© Корпорация Майкрософт. Все права защищены.{63da6ec0-2e98-11cf-8d82-444553540000}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Query UIПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{8A23E65E-31C2-11d0-891C-00A024AB2DBB}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell properties for a DS objectПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Object FindПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}
Удалить
C:\WINDOWS\system32\dsquery.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Start/Search FindПоиск по службе каталогов© Корпорация Майкрософт. Все права защищены.{F020E586-5264-11d1-A532-0000F8757D7E}
Удалить
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Property UIОбщий интерфейс службы каталогов© Корпорация Майкрософт. Все права защищены.{0D45D530-764B-11d0-A1CA-00AA00C16E65}
Удалить
C:\WINDOWS\system32\dsuiext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Directory Context Menu VerbsОбщий интерфейс службы каталогов© Корпорация Майкрософт. Все права защищены.{62AE1F9A-126A-11D0-A14B-0800361B1103}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Copy HookПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A33-103D-11d2-854D-006008059367}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs Drop TargetПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{ECF03A32-103D-11d2-854D-006008059367}
Удалить
C:\WINDOWS\system32\mydocs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
MyDocs PropertiesПользовательский интерфейс папки "Мои документы"© Корпорация Майкрософт. Все права защищены.{4a7ded0a-ad25-11d0-98a8-0800361b1103}
Удалить
C:\WINDOWS\system32\photowiz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
%DESC_PublishDropTarget%Мастер печати фотографий© Корпорация Майкрософт. Все права защищены.{60fd46de-f830-4894-a628-6fa81bc0190d}
Удалить
C:\WINDOWS\system32\cabview.dll
Скрипт: Kарантин, Удалить, Удалить через BC
.CAB file viewerРасширение программы просмотра CAB-файлов© Корпорация Майкрософт. Все права защищены.{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}
Удалить
C:\Program Files\Outlook Express\wabfind.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&Людей...Поиск людей© Корпорация Майкрософт. Все права защищены.{32714800-2E5F-11d0-8B85-00AA0044F941}
Удалить
HashTab Context Menu{B1883831-F0D8-4453-8245-EEAAD866DD6E}
Удалить
C:\Program Files\HashTab Shell Extension\HashTab32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HashTab Property PageHashTab File Hash Shell ExtensionImplbits Software All rights reserved.{8A56567E-A333-4843-B6E1-C3A262E41D8C}
Удалить
IE User Assist{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
Удалить
Обнаружено элементов - 238, опознано как безопасные - 133

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строка
Обнаружено элементов - 3, опознано как безопасные - 3

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 13, опознано как безопасные - 13
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.032842[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.014420[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
30606TIME_WAIT127.0.0.11400[0]   
30606TIME_WAIT127.0.0.11402[0]   
30606TIME_WAIT127.0.0.11404[0]   
30606TIME_WAIT127.0.0.11394[0]   
30606TIME_WAIT127.0.0.11396[0]   
30606TIME_WAIT127.0.0.11398[0]   
Порты UDP
137LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\access.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\desk.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления рабочим столом© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\firewall.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Windows Firewall Control Panel© Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32\hdwwiz.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Установка оборудования© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\intl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\irprops.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Управление инфракрасной связью© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\joy.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления игровыми устройствами© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\main.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Библиотека панели управления© Корпорация Майкрософт, 1991-1999
C:\WINDOWS\system32\mmsys.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Панель управления - значок Драйверы© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\ncpa.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Заглушка сетевых подключений панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\netsetup.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Network Setup Wizard Control Panel Applet© Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32\nusrmgr.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Диспетчер пользователей Windows© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\nwc.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Служба клиента для NetWare© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\odbccp32.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft Data Access - панель управления ODBC(C) Корпорация Майкрософт (Microsoft Corp.), 1990-2000
C:\WINDOWS\system32\powercfg.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка управления электропитанием© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\SYSDM.CPL
Скрипт: Kарантин, Удалить, Удалить через BC
Система - приложение панели управления© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\timedate.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Настройка даты/времени© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\wscui.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Security Center© Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Automatic Updates Control Panel© Microsoft Corporation. All rights reserved.
Обнаружено элементов - 36, опознано как безопасные - 17

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\WINDOWS\inf\unregmp2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Программа установки проигрывателя Windows Media (Microsoft)(C) Корпорация Майкрософт. Все права защищены.>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
Удалить
C:\WINDOWS\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Запуск библиотеки DLL как приложения© Корпорация Майкрософт. Все права защищены.>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
Удалить
C:\WINDOWS\system32\Rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Запуск библиотеки DLL как приложения© Корпорация Майкрософт. Все права защищены.{89B4C1CD-B018-4511-B0A1-5476DBF70820}
Удалить
Обнаружено элементов - 15, опознано как безопасные - 12

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
C:\WINDOWS\system32\itss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerMicrosoft® InfoTech Storage System Library (its: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{9D148291-B9C8-11D0-A4CC-0000F80149F6}
Удалить
C:\WINDOWS\system32\itss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerMicrosoft® InfoTech Storage System Library (ms-its: Asychronous Pluggable Protocol Handler)© Microsoft Corporation. All rights reserved.{9D148291-B9C8-11D0-A4CC-0000F80149F6}
Удалить
Обнаружено элементов - 31, опознано как безопасные - 26

Общие ресурсы

Сетевое имяПутьПримечания
ADMIN$C:\WINDOWSУдаленный Admin
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
G$G:\Стандартный общий ресурс
H$H:\Стандартный общий ресурс
IPC$Удаленный IPC
L$L:\Стандартный общий ресурс
M$M:\Стандартный общий ресурс
P$P:\Стандартный общий ресурс
S$S:\Стандартный общий ресурс
T$T:\Стандартный общий ресурс
U$U:\Стандартный общий ресурс
W$W:\Стандартный общий ресурс
Z$Z:\Стандартный общий ресурс

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\system32\DRIVERS\ehdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\Program Files\eset\tnod user & password finder\tnodup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Протокол антивирусной утилиты AVZ версии 4.43
Сканирование запущено в 13.11.2014 20:22:33
Загружена база: сигнатуры - 402930, нейропрофили - 2, микропрограммы лечения - 56, база от 09.11.2014 16:00
Загружены микропрограммы эвристики: 407
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 702551
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 "Microsoft Windows XP" ; AVZ работает с правами администратора
Восстановление системы: Отключено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=08B520)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80562520
   KiST = 804E4820 (284)
Функция NtAssignProcessToJobObject (13) перехвачена (805E0FC1->B44E84B0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtCreateThread (35) перехвачена (80584D59->B44E87F0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtDebugActiveProcess (39) перехвачена (80663431->B44E8AB0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtDuplicateObject (44) перехвачена (8057F1A9->B44E85D0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtLoadDriver (61) перехвачена (805AF8CE->B44E88B0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtOpenProcess (7A) перехвачена (8057F956->B44E8350), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtOpenThread (80) перехвачена (805E4867->B44E8410), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtProtectVirtualMemory (89) перехвачена (8057F587->B44E8570), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtQueueApcThread (B4) перехвачена (80599AAA->B44E8630), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtReplaceKey (C1) перехвачена (806573A6->B44E8C70), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtRestoreKey (CC) перехвачена (80656F3D->B44E8C30), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSetContextThread (D5) перехвачена (80636401->B44E8530), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSetInformationThread (E5) перехвачена (80576ACD->B44E84F0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSetSecurityObject (ED) перехвачена (8059DDEB->B44E8670), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSetSystemInformation (F0) перехвачена (805B1500->B44E8870), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSuspendProcess (FD) перехвачена (80637CDF->B44E83B0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSuspendThread (FE) перехвачена (80637BFB->B44E8430), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSystemDebugControl (FF) перехвачена (80651C71->B44E8830), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtTerminateProcess (101) перехвачена (8058E8D1->B44E8370), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtTerminateThread (102) перехвачена (80584986->B44E8470), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtWriteVirtualMemory (115) перехвачена (8058760F->B44E85F0), перехватчик C:\WINDOWS\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Проверено функций: 284, перехвачено: 21, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 89B6C1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 89B6C1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 888091F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 888091F8 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 53
Анализатор - изучается процесс 1508 C:\WINDOWS\system32\winlogon.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 2312 C:\WINDOWS\system32\WinstyleMonitor.exe
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
[ES]:Записан в автозапуск !!
 Количество загруженных модулей: 404
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Опасно - отладчик процесса "bitguard.exe" = "tasklist.exe"
Опасно - отладчик процесса "bprotect.exe" = "tasklist.exe"
Опасно - отладчик процесса "bpsvc.exe" = "tasklist.exe"
Опасно - отладчик процесса "browserdefender.exe" = "tasklist.exe"
Опасно - отладчик процесса "browserprotect.exe" = "tasklist.exe"
Опасно - отладчик процесса "browsersafeguard.exe" = "tasklist.exe"
Опасно - отладчик процесса "dprotectsvc.exe" = "tasklist.exe"
Опасно - отладчик процесса "jumpflip" = "tasklist.exe"
Опасно - отладчик процесса "protectedsearch.exe" = "tasklist.exe"
Опасно - отладчик процесса "searchinstaller.exe" = "tasklist.exe"
Опасно - отладчик процесса "searchprotection.exe" = "tasklist.exe"
Опасно - отладчик процесса "searchprotector.exe" = "tasklist.exe"
Опасно - отладчик процесса "searchsettings.exe" = "tasklist.exe"
Опасно - отладчик процесса "searchsettings64.exe" = "tasklist.exe"
Опасно - отладчик процесса "snapdo.exe" = "tasklist.exe"
Опасно - отладчик процесса "stinst32.exe" = "tasklist.exe"
Опасно - отладчик процесса "stinst64.exe" = "tasklist.exe"
Опасно - отладчик процесса "taskmgr.exe" = "d:\Program Files\PROWiSe\PROWiSe.exe"
Опасно - отладчик процесса "umbrella.exe" = "tasklist.exe"
Опасно - отладчик процесса "utiljumpflip.exe" = "tasklist.exe"
Опасно - отладчик процесса "volaro" = "tasklist.exe"
Опасно - отладчик процесса "vonteera" = "tasklist.exe"
Опасно - отладчик процесса "websteroids.exe" = "tasklist.exe"
Опасно - отладчик процесса "websteroidsservice.exe" = "tasklist.exe"
>>> C:\Program Files\eset\tnod user & password finder\tnodup.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Обнаружен отладчик системного процесса
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Таймаут завершения служб находится за пределами допустимых значений
 >>  Таймаут, по истечению которого принимается решение о том, что процесс не отвечает, находится за пределами допустимых значений
 >>  Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы
Проверка завершена
Просканировано файлов: 457, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 13.11.2014 20:23:19
Сканирование длилось 00:00:47
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="213.180.204.11,93.158.134.11,213.180.193.11", Ping=OK (0,52,213.180.204.11)
  Host="google.ru", IP="173.194.113.15,173.194.113.31,173.194.113.24,173.194.113.23", Ping=OK (0,50,173.194.113.15)
  Host="google.com", IP="173.194.113.9,173.194.113.5,173.194.113.2,173.194.113.7,173.194.113.4,173.194.113.14,173.194.113.8,173.194.113.6,173.194.113.0,173.194.113.1,173.194.113.3", Ping=OK (0,51,173.194.113.9)
  Host="www.kaspersky.com", IP="212.5.89.20", Ping=OK (0,19,212.5.89.20)
  Host="www.kaspersky.ru", IP="212.5.89.229", Ping=OK (0,19,212.5.89.229)
  Host="dnl-03.geo.kaspersky.com", IP="212.73.221.202", Ping=OK (0,66,212.73.221.202)
  Host="dnl-11.geo.kaspersky.com", IP="195.122.169.15", Ping=OK (0,75,195.122.169.15)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,19,212.5.89.37)
  Host="odnoklassniki.ru", IP="217.20.147.94", Ping=OK (0,18,217.20.147.94)
  Host="vk.com", IP="87.240.131.120,87.240.131.118,87.240.131.119", Ping=OK (0,62,87.240.131.120)
  Host="vkontakte.ru", IP="95.213.4.245,95.213.4.243,95.213.4.244", Ping=OK (0,65,95.213.4.245)
  Host="twitter.com", IP="199.16.156.38,199.16.156.6,199.16.156.230,199.16.156.198", Ping=OK (0,185,199.16.156.38)
  Host="facebook.com", IP="173.252.120.6", Ping=OK (0,173,173.252.120.6)
  Host="ru-ru.facebook.com", IP="31.13.84.33", Ping=OK (0,76,31.13.84.33)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Подключение по локальной сети"
   IPAddress = "0.0.0.0"
   SubnetMask = "0.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов