Протокол исследования системы

AVZ 5.73 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\zordak\desktop\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1768Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 202129DC1FC6A26708DBA927D7E6BFFFC0E016324,36 кб, rsAh,создан: 02.05.2023 11:28:52,изменен: 02.05.2023 09:40:07
Командная строка: "C:\Users\Zordak\Desktop\AutoLogger.exe"
c:\users\zordak\desktop\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11605A549D73521B9F1C12095A9332A09F351569,00 кб, rsAh,создан: 02.05.2023 11:29:07,изменен: 02.05.2023 09:30:03
Командная строка: "C:\Users\Zordak\Desktop\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10272Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10508Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5640Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1672Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12180Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5884Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5252Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2868Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4716Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3176Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
240Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9192Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12168Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3792Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2348Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7764Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.D2D5DBCE9653CF8C681CB8799201D47C4825,15 кб, rsAh,создан: 01.05.2023 20:58:37,изменен: 20.04.2023 21:58:11
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
168Xошибка получения информации о файле
Командная строка:
c:\program files (x86)\yandex\yandexbrowser\23.3.3.721\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3764YandexCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.2E829D442BF3EE33CCAE40BCE320F73E3329,65 кб, rsAh,создан: 01.05.2023 21:00:54,изменен: 01.05.2023 21:00:54
Командная строка:
c:\program files (x86)\yandex\yandexbrowser\23.3.3.721\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4044YandexCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.2E829D442BF3EE33CCAE40BCE320F73E3329,65 кб, rsAh,создан: 01.05.2023 21:00:54,изменен: 01.05.2023 21:00:54
Командная строка:
Обнаружено:146, из них опознаны как безопасные 125
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
Обнаружено модулей:134, из них опознаны как безопасные 134

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
Обнаружено элементов - 187, опознано как безопасные - 187

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
Rockstar Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Rockstar Game Library ServiceНе запущенE:\Launcher\RockstarService.exe
1803,48 кб, rsAh, создан: 01.05.2023 23:13:00, изменен: 01.05.2023 23:13:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64Rockstar Games Launcher ServiceRockstar Games Inc. (C) 2005--2023 Take Two Interactive. All rights reserved  
YandexBrowserService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Yandex.Browser Update ServiceРаботаетC:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe
3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64YandexCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.  
Обнаружено элементов - 256, опознано как безопасные - 254

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
ACE-BASE
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ACE-BASEНе запущенC:\Windows\system32\drivers\ACE-BASE.sys
1826,08 кб, rsAh, создан: 02.05.2023 09:44:36, изменен: 02.05.2023 09:48:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64ACE-BASE64 NT Driver© AntiCheatExpert.com Limited. All Rights Reserved.  
Обнаружено элементов - 368, опознано как безопасные - 367

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Zordak\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Zordak\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexBrowserAutoLaunch_E1D6658B673BF43EC622D077EB676563
Удалить
C:\Users\Zordak\AppData\Local\Discord\Update.exe
1489,27 кб, rsAh, создан: 01.05.2023 21:12:00, изменен: 22.03.2023 14:01:44
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
E:\Epic Store\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
36231,95 кб, rsAh, создан: 01.05.2023 21:17:12, изменен: 01.05.2023 21:17:13
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexBrowserAutoLaunch_E1D6658B673BF43EC622D077EB676563
Удалить
C:\Users\Zordak\AppData\Local\Discord\Update.exe
1489,27 кб, rsAh, создан: 01.05.2023 21:12:00, изменен: 22.03.2023 14:01:44
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
E:\Epic Store\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
36231,95 кб, rsAh, создан: 01.05.2023 21:17:12, изменен: 01.05.2023 21:17:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
Обнаружено элементов - 1112, опознано как безопасные - 1097

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 2, опознано как безопасные - 2

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 80, опознано как безопасные - 80

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe
3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54
Скрипт: Kарантин, Удалить, Удалить через BC
x32Восстановление сервиса обновлений Яндекс Браузера.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.C:\Windows\Task\ --repair
C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC
x32Обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.C:\Windows\Task\ --background-update --noerrdialogs
C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe
3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54
Скрипт: Kарантин, Удалить, Удалить через BC
x32Системное обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.C:\Windows\Task\ --run-as-launcher
C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer
C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe
3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Восстановление сервиса обновлений Яндекс Браузера
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe --repair
C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Users\Zordak\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs
C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe
3329,65 кб, rsAh, создан: 01.05.2023 21:00:54, изменен: 01.05.2023 21:00:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Системное обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\23.3.3.721\service_update.exe --run-as-launcher
Обнаружено элементов - 99, опознано как безопасные - 92

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 30, опознано как безопасные - 30

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49664LISTENING0.0.0.00wininit.exe [860]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49669LISTENING0.0.0.00services.exe [932]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49983TIME_WAIT52.184.217.20443  [0]
x64   
49984TIME_WAIT52.184.212.181443  [0]
x64   
49987TIME_WAIT52.184.216.174443  [0]
x64   
49988TIME_WAIT52.184.213.21443  [0]
x64   
49993TIME_WAIT52.179.216.235443  [0]
x64   
49995TIME_WAIT52.184.213.21443  [0]
x64   
50062TIME_WAIT64.233.165.94443  [0]
x64   
50070TIME_WAIT64.233.165.94443  [0]
x64   
50082TIME_WAIT13.107.237.53443  [0]
x64   
50084ESTABLISHED213.180.193.234443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50085ESTABLISHED64.233.165.94443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50088ESTABLISHED87.250.250.29443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50090ESTABLISHED64.233.162.1885228c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50091ESTABLISHED213.180.204.196443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50092TIME_WAIT64.233.165.94443  [0]
x64   
50096ESTABLISHED93.158.134.236443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50097ESTABLISHED87.250.251.183443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50098ESTABLISHED213.180.193.234443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50100ESTABLISHED213.180.204.179443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50101TIME_WAIT173.194.222.139443  [0]
x64   
50102ESTABLISHED13.107.237.53443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50103ESTABLISHED87.250.251.119443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50104ESTABLISHED68.219.88.97443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50106ESTABLISHED5.255.255.77443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50108ESTABLISHED20.119.174.243443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50110ESTABLISHED204.79.197.200443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50111ESTABLISHED213.180.193.234443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50141ESTABLISHED64.233.165.9480c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50142ESTABLISHED64.233.165.9480c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50151ESTABLISHED64.233.161.132443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50153ESTABLISHED64.233.165.94443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50154ESTABLISHED173.194.222.101443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50155ESTABLISHED64.233.165.196443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50164ESTABLISHED91.107.205.151443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
50174ESTABLISHED173.194.222.102443c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
Порты UDP
5353LISTENING----c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [240]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [240]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\users\zordak\appdata\local\yandex\yandexbrowser\application\browser.exe [10272]
4825,15 кб, rsAh, создан: 01.05.2023 20:58:37, изменен: 20.04.2023 21:58:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2023 YANDEX LLC. All Rights Reserved.
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 92, опознано как безопасные - 47

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 18, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 44, опознано как безопасные - 44

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.73
Сканирование запущено в 02.05.2023 11:29:41
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 02.05.2023 04:00
Загружены микропрограммы эвристики: 417
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 659573
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.17763,  "Windows 10 Enterprise LTSC 2019" (Windows 10 Enterprise 2015 LTSB) x64, дата инсталляции 02.05.2023 00:50:34 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 132
 Количество загруженных модулей: 132
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 4293, извлечено из архивов: 1497, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 02.05.2023 11:30:13
Сканирование длилось 00:00:33
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.70,77.88.55.60,77.88.55.88,5.255.255.77", Ping=OK (0,59,5.255.255.70)
  Host="google.ru", IP="64.233.165.94", Ping=OK (0,75,64.233.165.94)
  Host="google.com", IP="142.251.1.113,142.251.1.138,142.251.1.101,142.251.1.139,142.251.1.102,...", Ping=OK (0,91,142.251.1.113)
  Host="www.kaspersky.com", IP="185.85.15.47", Ping=OK (0,98,185.85.15.47)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,61,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="46.46.184.59", Ping=OK (0,61,46.46.184.59)
  Host="dnl-11.geo.kaspersky.com", IP="95.167.139.6", Ping=OK (0,60,95.167.139.6)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,62,217.20.147.1)
  Host="vk.com", IP="87.240.132.78,87.240.137.164,87.240.129.133,87.240.132.72,93.186.225.194,...", Ping=OK (0,61,87.240.132.78)
  Host="vkontakte.ru", IP="87.240.137.164,87.240.129.133,93.186.225.194,87.240.132.78,87.240.132.72,...", Ping=OK (0,64,87.240.137.164)
  Host="twitter.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="facebook.com", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="ru-ru.facebook.com", IP="", Ping=Error (11010,0,0.0.0.0)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.0.101"
   DHCPIPAddress = "192.168.0.101"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов