AVZ 5.73 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\users\zordak\desktop\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1768 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | 29DC1FC6A26708DBA927D7E6BFFFC0E0 | 16324,36 кб, rsAh,создан: 02.05.2023 11:28:52,изменен: 02.05.2023 09:40:07 | Командная строка: "C:\Users\Zordak\Desktop\AutoLogger.exe" c:\users\zordak\desktop\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1160 | 5A549D73521B9F1C12095A9332A09F35 | 1569,00 кб, rsAh,создан: 02.05.2023 11:29:07,изменен: 02.05.2023 09:30:03 | Командная строка: "C:\Users\Zordak\Desktop\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10272 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10508 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5640 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1672 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12180 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5884 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5252 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2868 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4716 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3176 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 240 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9192 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12168 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3792 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2348 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7764 | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | D2D5DBCE9653CF8C681CB8799201D47C | 4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11 | Командная строка: Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 168 | X | ошибка получения информации о файле | Командная строка: c:\program files (x86)\yandex\yandexbrowser\23.3.3.721\service_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3764 | Yandex | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | 2E829D442BF3EE33CCAE40BCE320F73E | 3329,65 кб, rsAh,создан: 01.05.2023 21:00:54,изменен: 01.05.2023 21:00:54 | Командная строка: c:\program files (x86)\yandex\yandexbrowser\23.3.3.721\service_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4044 | Yandex | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | 2E829D442BF3EE33CCAE40BCE320F73E | 3329,65 кб, rsAh,создан: 01.05.2023 21:00:54,изменен: 01.05.2023 21:00:54 | Командная строка: Обнаружено:146, из них опознаны как безопасные 125
| | |||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| Обнаружено модулей:134, из них опознаны как безопасные 134
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| Обнаружено элементов - 187, опознано как безопасные - 187
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| Rockstar Service | Служба: Стоп, Удалить, Отключить, Удалить через BC Rockstar Game Library Service | Не запущен | E:\Launcher\RockstarService.exe | 1803,48 кб, rsAh, создан: 01.05.2023 23:13:00, изменен: 01.05.2023 23:13:02 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Rockstar Games Launcher Service | Rockstar Games Inc. (C) 2005--2023 Take Two Interactive. All rights reserved | |
| YandexBrowserService | Служба: Стоп, Удалить, Отключить, Удалить через BC Yandex.Browser Update Service | Работает | C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe | 3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Yandex | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | |
| Обнаружено элементов - 256, опознано как безопасные - 254
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| ACE-BASE | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC ACE-BASE | Не запущен | C:\Windows\system32\drivers\ACE-BASE.sys | 1826,08 кб, rsAh, создан: 02.05.2023 09:44:36, изменен: 02.05.2023 09:48:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ACE-BASE64 NT Driver | © AntiCheatExpert.com Limited. All Rights Reserved. | |
| Обнаружено элементов - 368, опознано как безопасные - 367
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Zordak\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zordak\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
| C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexBrowserAutoLaunch_E1D6658B673BF43EC622D077EB676563 | Удалить C:\Users\Zordak\AppData\Local\Discord\Update.exe | 1489,27 кб, rsAh, создан: 01.05.2023 21:12:00, изменен: 22.03.2023 14:01:44 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить E:\Epic Store\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe | 36231,95 кб, rsAh, создан: 01.05.2023 21:17:12, изменен: 01.05.2023 21:17:13 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher | Удалить C:\Windows\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexBrowserAutoLaunch_E1D6658B673BF43EC622D077EB676563 | Удалить C:\Users\Zordak\AppData\Local\Discord\Update.exe | 1489,27 кб, rsAh, создан: 01.05.2023 21:12:00, изменен: 22.03.2023 14:01:44 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить E:\Epic Store\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe | 36231,95 кб, rsAh, создан: 01.05.2023 21:17:12, изменен: 01.05.2023 21:17:13 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher | Удалить Обнаружено элементов - 1112, опознано как безопасные - 1097
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 2, опознано как безопасные - 2
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 80, опознано как безопасные - 80
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe | 3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Восстановление сервиса обновлений Яндекс Браузера.job | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | C:\Windows\Task\ | --repair
| C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Обновление Браузера Яндекс.job | Скрипт: Удалить задание планировщика Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | C:\Windows\Task\ | --background-update --noerrdialogs
| C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe | 3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Системное обновление Браузера Яндекс.job | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | C:\Windows\Task\ | --run-as-launcher
| C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe | 3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Восстановление сервиса обновлений Яндекс Браузера | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | C:\Windows\system32\Tasks\ | C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe --repair
| C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Обновление Браузера Яндекс | Скрипт: Удалить задание планировщика Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | C:\Windows\system32\Tasks\ | C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs
| C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe | 3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Системное обновление Браузера Яндекс | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved. | C:\Windows\system32\Tasks\ | C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe --run-as-launcher
| Обнаружено элементов - 99, опознано как безопасные - 92
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 30, опознано как безопасные - 30
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49664 | LISTENING | 0.0.0.0 | 0 | wininit.exe [860] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49669 | LISTENING | 0.0.0.0 | 0 | services.exe [932] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49983 | TIME_WAIT | 52.184.217.20 | 443 | [0] | x64 | | |
| 49984 | TIME_WAIT | 52.184.212.181 | 443 | [0] | x64 | | |
| 49987 | TIME_WAIT | 52.184.216.174 | 443 | [0] | x64 | | |
| 49988 | TIME_WAIT | 52.184.213.21 | 443 | [0] | x64 | | |
| 49993 | TIME_WAIT | 52.179.216.235 | 443 | [0] | x64 | | |
| 49995 | TIME_WAIT | 52.184.213.21 | 443 | [0] | x64 | | |
| 50062 | TIME_WAIT | 64.233.165.94 | 443 | [0] | x64 | | |
| 50070 | TIME_WAIT | 64.233.165.94 | 443 | [0] | x64 | | |
| 50082 | TIME_WAIT | 13.107.237.53 | 443 | [0] | x64 | | |
| 50084 | ESTABLISHED | 213.180.193.234 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50085 | ESTABLISHED | 64.233.165.94 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50088 | ESTABLISHED | 87.250.250.29 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50090 | ESTABLISHED | 64.233.162.188 | 5228 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50091 | ESTABLISHED | 213.180.204.196 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50092 | TIME_WAIT | 64.233.165.94 | 443 | [0] | x64 | | |
| 50096 | ESTABLISHED | 93.158.134.236 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50097 | ESTABLISHED | 87.250.251.183 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50098 | ESTABLISHED | 213.180.193.234 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50100 | ESTABLISHED | 213.180.204.179 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50101 | TIME_WAIT | 173.194.222.139 | 443 | [0] | x64 | | |
| 50102 | ESTABLISHED | 13.107.237.53 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50103 | ESTABLISHED | 87.250.251.119 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50104 | ESTABLISHED | 68.219.88.97 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50106 | ESTABLISHED | 5.255.255.77 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50108 | ESTABLISHED | 20.119.174.243 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50110 | ESTABLISHED | 204.79.197.200 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50111 | ESTABLISHED | 213.180.193.234 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50141 | ESTABLISHED | 64.233.165.94 | 80 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50142 | ESTABLISHED | 64.233.165.94 | 80 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50151 | ESTABLISHED | 64.233.161.132 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50153 | ESTABLISHED | 64.233.165.94 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50154 | ESTABLISHED | 173.194.222.101 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50155 | ESTABLISHED | 64.233.165.196 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50164 | ESTABLISHED | 91.107.205.151 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 50174 | ESTABLISHED | 173.194.222.102 | 443 | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| Порты UDP
| 5353 | LISTENING | -- | -- | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 5353 | LISTENING | -- | -- | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [240] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 5353 | LISTENING | -- | -- | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [240] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 5353 | LISTENING | -- | -- | c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272] | 4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Yandex with voice assistant Alice | Copyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 92, опознано как безопасные - 47
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 18, опознано как безопасные - 18
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 44, опознано как безопасные - 44
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| E$ | E:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.73 Сканирование запущено в 02.05.2023 11:29:41 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 02.05.2023 04:00 Загружены микропрограммы эвристики: 417 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 659573 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.17763, "Windows 10 Enterprise LTSC 2019" (Windows 10 Enterprise 2015 LTSB) x64, дата инсталляции 02.05.2023 00:50:34 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 132 Количество загруженных модулей: 132 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные >>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса >>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX >>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Проводник - включить отображение расширений для файлов известных системе типов Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 4293, извлечено из архивов: 1497, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 02.05.2023 11:30:13 Сканирование длилось 00:00:33 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="5.255.255.70,77.88.55.60,77.88.55.88,5.255.255.77", Ping=OK (0,59,5.255.255.70) Host="google.ru", IP="64.233.165.94", Ping=OK (0,75,64.233.165.94) Host="google.com", IP="142.251.1.113,142.251.1.138,142.251.1.101,142.251.1.139,142.251.1.102,...", Ping=OK (0,91,142.251.1.113) Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,98,185.85.15.47) Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,61,93.159.228.40) Host="dnl-03.geo.kaspersky.com", IP="46.46.184.59", Ping=OK (0,61,46.46.184.59) Host="dnl-11.geo.kaspersky.com", IP="95.167.139.6", Ping=OK (0,60,95.167.139.6) Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,62,217.20.147.1) Host="vk.com", IP="87.240.132.78,87.240.137.164,87.240.129.133,87.240.132.72,93.186.225.194,...", Ping=OK (0,61,87.240.132.78) Host="vkontakte.ru", IP="87.240.137.164,87.240.129.133,93.186.225.194,87.240.132.78,87.240.132.72,...", Ping=OK (0,64,87.240.137.164) Host="twitter.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="facebook.com", IP="", Ping=Error (11010,0,0.0.0.0) Host="ru-ru.facebook.com", IP="", Ping=Error (11010,0,0.0.0.0) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet" IPAddress = "192.168.0.101" DHCPIPAddress = "192.168.0.101" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.0.1" Network Persistent Routes